Données et confidentialité
Écrit pour la personne qui doit répondre à « où vont réellement nos données ? », à propos d'une installation auto-hébergée. Sur le Cloud, les mêmes données vivent sur nos serveurs.
Ce qui est stocké
| Quoi | Où | Remarques |
|---|---|---|
| Fichiers d'origine | Volume backend_uploads | Tels qu'importés. |
| Texte extrait et passages | PostgreSQL | Y compris le résultat de l'OCR. |
| Vecteurs de recherche | PostgreSQL (pgvector) | Représentations numériques de votre texte. |
| Conversations | PostgreSQL | Questions, réponses et citations. |
| Comptes | PostgreSQL | Nom, e-mail, rôle, mot de passe haché. |
| Journal d'audit | PostgreSQL | Actions d'administration et leurs auteurs. |
| Sauvegardes | backend_uploads, et votre dossier externe | Exports complets de la base. |
| Modèles de langage | ollama_data | Téléchargés, sans lien avec vos données. |
Rien n'est écrit en dehors de ces trois volumes, hormis les sauvegardes que vous copiez délibérément ailleurs.
Ce qui sort de la machine
Deux choses, dont aucune ne transporte de contenu documentaire :
- La vérification de licence — toutes les 30 minutes vers
api.chroniclerlm.com, avec la clé de licence et un identifiant d'installation. - Les téléchargements — images depuis Docker Hub, fichier compose depuis GitHub, modèles depuis le registre Ollama, à l'installation et aux mises à jour.
Aucune télémétrie, aucune analyse d'usage, aucun rapport d'incident.
docker compose logs backend
montre les appels sortants, et une capture réseau sur la machine hôte ne montrera
rien d'autre.Qui voit quoi
- Chacun voit ses propres documents et collections, plus ce qui est partagé avec lui.
- Le partage est explicite : rien n'est visible par toute l'organisation par défaut.
- Les administrateurs gèrent les comptes et peuvent restaurer des sauvegardes. Une restauration réécrit toute la base, ce qui revient à dire qu'un administrateur peut tout lire. Gardez-en peu.
- Chaque action d'administration est inscrite au journal d'audit.
Supprimer des données
| Pour supprimer | Faire |
|---|---|
| Un document | Le supprimer dans l'application. Fichier et passages partent ensemble. |
| Une conversation | La supprimer dans l'application. |
| Le compte d'une personne | Admin → Utilisateurs → Supprimer. Ses documents partent avec — suspendez plutôt si vous devez les conserver. |
| Tout | docker compose down -v. Supprime les deux volumes et toutes les sauvegardes qu'ils contiennent. |
Les sauvegardes antérieures à une suppression contiennent encore les données supprimées. Si une suppression doit être complète, supprimez aussi les sauvegardes concernées — y compris la copie externe.
Conservation
Chronicler ne fait expirer rien de lui-même. Documents et conversations restent jusqu'à suppression. La seule suppression automatique concerne les sauvegardes, ramenées au nombre défini dans Admin → Sauvegardes.
Questions réglementaires
Une installation auto-hébergée garde le contenu documentaire sur du matériel que vous contrôlez, dans un pays que vous choisissez, ce qui est généralement le cœur d'une question de localisation des données. La vérification de licence est la seule connexion sortante régulière, et elle ne transporte aucune donnée personnelle.
Si votre analyse demande des précisions — sous-traitants, champs exacts transmis lors d'une vérification, engagements de conservation — demandez-les à votre fournisseur plutôt que de les déduire de cette page.