Chronicler
Référence

Données et confidentialité

Exactement ce qui est stocké, où, et ce qui traverse le réseau.

Écrit pour la personne qui doit répondre à « où vont réellement nos données ? », à propos d'une installation auto-hébergée. Sur le Cloud, les mêmes données vivent sur nos serveurs.

Ce qui est stocké

QuoiRemarques
Fichiers d'origineVolume backend_uploadsTels qu'importés.
Texte extrait et passagesPostgreSQLY compris le résultat de l'OCR.
Vecteurs de recherchePostgreSQL (pgvector)Représentations numériques de votre texte.
ConversationsPostgreSQLQuestions, réponses et citations.
ComptesPostgreSQLNom, e-mail, rôle, mot de passe haché.
Journal d'auditPostgreSQLActions d'administration et leurs auteurs.
Sauvegardesbackend_uploads, et votre dossier externeExports complets de la base.
Modèles de langageollama_dataTéléchargés, sans lien avec vos données.

Rien n'est écrit en dehors de ces trois volumes, hormis les sauvegardes que vous copiez délibérément ailleurs.

Ce qui sort de la machine

Deux choses, dont aucune ne transporte de contenu documentaire :

  1. La vérification de licence — toutes les 30 minutes vers api.chroniclerlm.com, avec la clé de licence et un identifiant d'installation.
  2. Les téléchargements — images depuis Docker Hub, fichier compose depuis GitHub, modèles depuis le registre Ollama, à l'installation et aux mises à jour.

Aucune télémétrie, aucune analyse d'usage, aucun rapport d'incident.

Vérifiez-le plutôt que de nous croire sur parole : docker compose logs backend montre les appels sortants, et une capture réseau sur la machine hôte ne montrera rien d'autre.

Qui voit quoi

  • Chacun voit ses propres documents et collections, plus ce qui est partagé avec lui.
  • Le partage est explicite : rien n'est visible par toute l'organisation par défaut.
  • Les administrateurs gèrent les comptes et peuvent restaurer des sauvegardes. Une restauration réécrit toute la base, ce qui revient à dire qu'un administrateur peut tout lire. Gardez-en peu.
  • Chaque action d'administration est inscrite au journal d'audit.

Supprimer des données

Pour supprimerFaire
Un documentLe supprimer dans l'application. Fichier et passages partent ensemble.
Une conversationLa supprimer dans l'application.
Le compte d'une personneAdmin → Utilisateurs → Supprimer. Ses documents partent avec — suspendez plutôt si vous devez les conserver.
Toutdocker compose down -v. Supprime les deux volumes et toutes les sauvegardes qu'ils contiennent.

Les sauvegardes antérieures à une suppression contiennent encore les données supprimées. Si une suppression doit être complète, supprimez aussi les sauvegardes concernées — y compris la copie externe.

Conservation

Chronicler ne fait expirer rien de lui-même. Documents et conversations restent jusqu'à suppression. La seule suppression automatique concerne les sauvegardes, ramenées au nombre défini dans Admin → Sauvegardes.

Questions réglementaires

Une installation auto-hébergée garde le contenu documentaire sur du matériel que vous contrôlez, dans un pays que vous choisissez, ce qui est généralement le cœur d'une question de localisation des données. La vérification de licence est la seule connexion sortante régulière, et elle ne transporte aucune donnée personnelle.

Si votre analyse demande des précisions — sous-traitants, champs exacts transmis lors d'une vérification, engagements de conservation — demandez-les à votre fournisseur plutôt que de les déduire de cette page.