Dernière mise à jour : 3 juillet 2026
En bref : ClaimSentry ne dépose aucun cookie. Nous ne suivons pas votre navigation. Nous ne collectons que les informations que vous nous communiquez volontairement via le formulaire d'audit gratuit.
1. Responsable du traitement
ClaimSentry SAS, société par actions simplifiée de
droit français, dont le siège social est en
France.
Contact :
contact@claimsentry.io
2. Données collectées
Nous collectons uniquement les données que vous saisissez dans notre formulaire d'audit gratuit :
- Prénom et nom
- Adresse e-mail professionnelle
- Nom de l'entreprise
Nous ne collectons pas d'adresse IP, de données de navigation, de données de localisation, ni aucune autre donnée à caractère personnel en dehors de ce formulaire.
2a. Données traitées dans le cadre du Service (clients)
Pour les clients, le Service traite également les données suivantes, qui appartiennent intégralement au client (voir article 4 des CGU) :
- Documents de référence et engagements — documents déposés par le client (CGV, SLA, garanties) et engagements qui en sont extraits
- Requêtes envoyées à l'agent audité — les prompts de vérification sont transmis à l'endpoint de l'agent à tester, qu'il s'agisse du chatbot du client (endpoint compatible OpenAI) ou d'une IA publique, ainsi qu'à l'API du LLM juge configuré par le client (OpenAI, Anthropic, Google, xAI, Groq, etc.). Ces appels sont routés par le backend ClaimSentry ; les clés API ne transitent jamais par le navigateur. Chaque fournisseur traite ces requêtes selon sa propre politique de confidentialité, indépendante de ClaimSentry.
- Réponses de l'agent et verdicts — stockés dans l'instance isolée du client sous forme de « cases », avec la justification de la contresignature humaine
2b. Horodatage RFC 3161 (Evidence Pack)
Lorsque l'horodatage est activé, le condensat SHA-256 du verdict est transmis à une Autorité d'Horodatage (TSA) tierce conforme RFC 3161. Le contenu des engagements ou des réponses d'agents n'est jamais envoyé à la TSA. Le jeton (.tsr) retourné est stocké dans l'instance client et remis dans l'Evidence Pack. La configuration d'une TSA qualifiée (au sens du règlement eIDAS) est disponible sur le déploiement on-premise.
3. Finalité du traitement
Les données collectées sont utilisées exclusivement pour :
- Réaliser l'audit d'agent gratuit demandé
- Vous envoyer le rapport de conformité par e-mail
- Vous contacter dans le cadre d'une relation commerciale, si vous y consentez
Vos données ne sont jamais revendues, louées ou communiquées à des tiers à des fins marketing.
4. Base légale
Le traitement est fondé sur votre consentement explicite donné lors de la soumission du formulaire (article 6.1.a du RGPD).
5. Durée de conservation
Vos données sont conservées pendant 90 jours à compter de leur collecte si aucune relation commerciale ne s'instaure. En cas de souscription à un abonnement, elles sont conservées pour la durée du contrat augmentée de 3 ans (délai de prescription commercial).
6. Hébergement
Les données sont hébergées en France, sur des serveurs situés dans l'Union européenne. Aucun transfert hors UE n'est effectué.
7. Vos droits (RGPD)
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès, obtenir une copie de vos données
- Droit de rectification, corriger vos données
- Droit à l'effacement, supprimer vos données
- Droit d'opposition, vous opposer au traitement
- Droit à la portabilité, recevoir vos données dans un format structuré
- Droit de retrait du consentement, à tout moment, sans frais
Pour exercer ces droits : contact@claimsentry.io. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. Cookies et traceurs
ClaimSentry n'utilise aucun cookie.
Nous n'utilisons aucun outil d'analyse d'audience
(Google Analytics, Matomo, etc.) ni aucun pixel de
suivi. La seule donnée stockée localement dans votre
navigateur est votre préférence de langue
(cs-lang), conservée dans le
localStorage de votre navigateur, ce
n'est pas un cookie et aucune donnée n'est transmise
à nos serveurs.
9. Modifications
Toute modification substantielle de la présente politique sera notifiée par e-mail aux personnes concernées au moins 30 jours avant son entrée en vigueur.
Last updated: July 3, 2026
TL;DR: ClaimSentry uses no cookies and no tracking. We only collect the information you voluntarily provide through the free audit form.
1. Data controller
ClaimSentry SAS, a French simplified joint-stock
company (SAS), headquartered in France.
Contact:
contact@claimsentry.io
2. Data collected
We only collect the data you enter in our free audit form:
- First and last name
- Professional email address
- Company name
We do not collect IP addresses, browsing data, location data, or any other personal data outside of this form.
2a. Data processed as part of the Service (customers)
For customers, the Service also processes the following data, which belongs entirely to the customer (see Section 4 of the ToS):
- Reference documents and commitments — documents uploaded by the customer (terms, SLAs, warranties) and the commitments extracted from them
- Requests sent to the audited agent — verification prompts are transmitted to the endpoint of the agent under test — whether the customer's own chatbot (OpenAI-compatible endpoint) or a public AI — and to the judge LLM API configured by the customer (OpenAI, Anthropic, Google, xAI, Groq, etc.). These calls are routed through the ClaimSentry backend; API keys are never exposed to the browser. Each provider processes these requests under its own privacy policy, independently of ClaimSentry.
- Agent responses and verdicts — stored in the customer's isolated instance as "cases", together with the human countersignature justification
2b. RFC 3161 timestamping (Evidence Pack)
When timestamping is enabled, the SHA-256 hash of the verdict is submitted to a third-party RFC 3161-compliant Timestamp Authority (TSA). The content of commitments or agent responses is never sent to the TSA. The returned token (.tsr) is stored in the customer's instance and delivered in the Evidence Pack. Configuring a qualified TSA (within the meaning of the eIDAS Regulation) is available on the on-premise deployment.
3. Purpose
Data collected is used exclusively to: (1) run the requested free agent audit, (2) send you the compliance report by email, and (3) contact you in a commercial context if you consent. Your data is never sold, rented, or shared with third parties for marketing purposes.
4. Legal basis
Processing is based on your explicit consent given when submitting the form (GDPR Article 6.1.a).
5. Retention
Data is retained for 90 days from collection if no commercial relationship is established. For subscribers, data is retained for the duration of the contract plus 3 years.
6. Hosting
All data is hosted in France on servers within the European Union. No transfer outside the EU is performed.
7. Your rights (GDPR)
You have the rights of access, rectification, erasure, objection, portability, and consent withdrawal. To exercise them: contact@claimsentry.io. You may also file a complaint with the CNIL (www.cnil.fr).
8. Cookies and trackers
ClaimSentry uses no cookies and no
analytics tools. The only data stored locally is
your language preference (cs-lang) in
your browser's localStorage, this is
not a cookie and no data is transmitted to our
servers.