This policy explains what personal data Skybridge collects, how we use and protect it, and the choices and rights you have. Skybridge is the customer environment included with bounded AI production systems delivered and operated by Compsia; this policy describes how data is handled in that environment.
01Who we are
Skybridge by Compsia ("Skybridge", "we", "our", "us") is the customer environment included with bounded AI production systems delivered and operated by Compsia. It lets authorized users access, supervise and approve work within the system boundary agreed for their implementation. Skybridge is operated by OPS-CO Solutions. For any privacy question, contact us at privacy@compsia.com.
For most business use, you (our customer) are the data controller of the content you and your team put into Skybridge, and we act as your data processor. For your account and billing details, we act as the controller.
02Information we collect
Account information
When you create an account we collect your name and email address. If you sign in with Google or Microsoft, we receive basic profile information (name, email) from that provider â we never receive your password.
Workspace content & derived knowledge
Documents, notes, instructions and messages you create in a workspace. When you point an agent at a connected source, we generate and store distilled knowledge and references (summaries, key facts, and links back to the original) â not a copy of your source files, and we do not log their raw contents.
Conversations & voice
The messages you exchange with your agents, kept so the service has context and history. If you use voice input, the audio is sent to our speech provider for transcription and is not retained by us as audio.
Connected-service data
When you connect an application (for example Google Workspace, Slack, Notion, or HubSpot) through our connector partner Maton, agents read data from it on your instruction and only as needed to carry out the tasks you ask for. See Data from connected services.
Usage & technical data
Counts of messages, tokens and features used (to enforce plan limits and understand product usage), plus standard technical logs such as IP address, timestamps, and browser/device type for security and reliability.
03How we use it
- To provide, operate and secure the service, and to carry out the tasks you ask your agents to perform.
- To enforce plan limits and, where applicable, to bill you.
- To provide support and to communicate with you about the service.
- To maintain security, prevent abuse, and meet legal obligations.
- To improve the product using aggregated, non-identifying usage metrics.
We do not sell your personal data, and we do not use your workspace content or conversations for advertising.
04AI processing
To generate responses, the relevant prompt and context are sent to our AI model providers (see subprocessors). We do not use your workspace content, conversations, or connected-service data to train our own models. Our AI providers process this data solely to return a response to you and, under the commercial API terms we operate on, do not use it to train their models.
05Data from connected services
Connections are brokered by our connector partner Maton. You choose which applications to connect and can disconnect them at any time; access tokens are stored securely, are write-only from your side, and are never shown back to you or sent to your browser.
Skybridge's use of information received from Google APIs adheres to the Google API Services User Data Policy, including its Limited Use requirements. We do not use data obtained from Google (or other connected services) to train generalized AI/ML models, we do not sell it, and we use it only to provide features you have asked for.
06Sharing & subprocessors
We do not sell your data. We share it only with the service providers that help us run Skybridge, each under contract and only for the purposes below:
| Provider | Purpose | Region |
| Supabase | Authentication & database | European Union (AWS eu-central-1/eu-central-2) |
| Scaleway | Application hosting / compute | France (EU) |
| Anthropic | AI model provider | United States |
| Mistral AI | Voice transcription & AI | France (EU) |
| OpenAI | AI model provider (when configured) | United States |
| OpenRouter | AI model routing (summaries) | United States |
| Maton | Connector gateway for third-party apps | United States |
| Resend | Transactional & account email | United States |
| Cloudflare | DNS & network | United States |
| Vercel | Marketing website hosting | United States |
| Google Forms | Project qualification form | United States / European Union |
We may also disclose information if required by law, or to protect the rights, safety and security of our users and service.
07International transfers
Some of our providers are located outside your country, including in the United States. Where personal data is transferred out of the European Economic Area, we rely on appropriate safeguards such as the European Commission's Standard Contractual Clauses.
08Data retention
We keep your data for as long as your account is active, and apply the following on deletion:
- Workspaces & accounts: deleting a workspace â or your whole account â hides it immediately and permanently purges it after 30 days. You (or an admin) can restore it within that window. The purge removes the workspace's content, derived knowledge, conversations, and the usage records tied to it.
- Conversations: raw chat history is kept for up to 6 months, after which older messages are reduced to a distilled summary to bound storage. Summaries are deleted when the workspace is deleted.
- Usage metrics: retained to operate the service; on account deletion, the records tied to you are deleted or anonymized.
- Billing records: retained where required by tax and accounting law (typically up to 10 years), even after an erasure request.
- Backups: deleted data may persist in encrypted backups after purge, but is put beyond use and rotates out within 30 days.
09Security
- Isolation: each workspace is separated at the database layer, so one workspace's data, connections and agents are never accessible to another.
- Least data: we store distilled knowledge and references rather than copies of your files, and never log their contents.
- Human approval: outbound actions (sending an email, posting a message, updating a record) wait for a person's approval.
- Secrets: API keys and connection tokens are write-only and never returned to the browser.
- Encryption: TLS in transit and encryption at rest.
No system is perfectly secure, but we work to protect your data using measures appropriate to its sensitivity.
10Your rights
Depending on where you live, you may have the right to access, correct, delete, export, or restrict the processing of your personal data, to object to certain processing, and to withdraw consent. If we process data on behalf of your organization, we will refer your request to them where appropriate.
To exercise any of these rights, email privacy@compsia.com. EU/EEA users also have the right to lodge a complaint with their local data protection authority.
11Cookies & local storage
The Skybridge application uses essential cookies and browser local storage to keep you signed in and to remember preferences such as language and theme. Our marketing website uses only essential storage and does not run third-party advertising trackers.
12Children
Skybridge is a business product and is not directed to children. We do not knowingly collect personal data from anyone under 16.
13Changes to this policy
We may update this policy from time to time. When we make material changes, we will update the date above and, where appropriate, notify you. Continued use of Skybridge after an update means you accept the revised policy.
Questions about this policy or your data? Email privacy@compsia.com.
Skybridge is operated by OPS-CO Solutions. This policy describes our current practices and may evolve as the product does.
Cette politique explique quelles données personnelles Skybridge collecte, comment nous les utilisons et les protégeons, ainsi que les choix et droits dont vous disposez. Skybridge est l'environnement client inclus avec les systÚmes de production IA délimités, livrés et opérés par Compsia ; cette politique décrit le traitement des données dans cet environnement.
01Qui sommes-nous
Skybridge by Compsia (« Skybridge », « nous ») est l'environnement client inclus avec les systĂšmes de production IA dĂ©limitĂ©s, livrĂ©s et opĂ©rĂ©s par Compsia. Il permet aux utilisateurs autorisĂ©s d'accĂ©der au travail, de le superviser et de l'approuver dans le pĂ©rimĂštre convenu pour leur mise en Ćuvre. Skybridge est exploitĂ© par OPS-CO Solutions. Pour toute question relative Ă la confidentialitĂ©, Ă©crivez-nous Ă privacy@compsia.com.
Pour la plupart des usages professionnels, vous (notre client) ĂȘtes le responsable du traitement des contenus que vous et votre Ă©quipe placez dans Skybridge, et nous agissons en tant que sous-traitant. Pour les donnĂ©es de votre compte et de facturation, nous sommes responsables du traitement.
02Données que nous collectons
Informations de compte
Lorsque vous crĂ©ez un compte, nous collectons votre nom et votre adresse e-mail. Si vous vous connectez avec Google ou Microsoft, nous recevons des informations de profil de base (nom, e-mail) de ce fournisseur â nous ne recevons jamais votre mot de passe.
Contenu des workspaces & connaissance dérivée
Les documents, notes, instructions et messages que vous crĂ©ez dans un workspace. Lorsque vous pointez un agent vers une source connectĂ©e, nous gĂ©nĂ©rons et stockons une connaissance distillĂ©e et des rĂ©fĂ©rences (rĂ©sumĂ©s, faits clĂ©s et liens vers l'original) â et non une copie de vos fichiers source, et nous ne journalisons pas leur contenu brut.
Conversations & voix
Les messages que vous échangez avec vos agents, conservés pour que le service dispose du contexte et de l'historique. Si vous utilisez la saisie vocale, l'audio est envoyé à notre prestataire de transcription et n'est pas conservé par nous sous forme audio.
Données des services connectés
Lorsque vous connectez une application (par exemple Google Workspace, Slack, Notion ou HubSpot) via notre partenaire Maton, les agents en lisent les données sur votre instruction et uniquement dans la mesure nécessaire pour réaliser les tùches demandées. Voir Données des services connectés.
Données d'usage & techniques
Le nombre de messages, de tokens et de fonctionnalités utilisées (pour appliquer les limites de forfait et comprendre l'usage du produit), ainsi que des journaux techniques standard tels que l'adresse IP, les horodatages et le type de navigateur/appareil, à des fins de sécurité et de fiabilité.
03Comment nous les utilisons
- Fournir, exploiter et sécuriser le service, et réaliser les tùches que vous demandez à vos agents.
- Appliquer les limites de forfait et, le cas échéant, vous facturer.
- Fournir de l'assistance et communiquer avec vous Ă propos du service.
- Assurer la sécurité, prévenir les abus et respecter nos obligations légales.
- Améliorer le produit à partir de métriques d'usage agrégées et non identifiantes.
Nous ne vendons pas vos données personnelles et n'utilisons pas le contenu de vos workspaces ou vos conversations à des fins publicitaires.
04Traitement par l'IA
Pour générer des réponses, l'invite et le contexte pertinents sont envoyés à nos fournisseurs de modÚles d'IA (voir sous-traitants). Nous n'utilisons pas le contenu de vos workspaces, vos conversations ou les données de vos services connectés pour entraßner nos propres modÚles. Nos fournisseurs d'IA traitent ces données uniquement pour vous renvoyer une réponse et, selon les conditions commerciales d'API que nous utilisons, ne les utilisent pas pour entraßner leurs modÚles.
05Données des services connectés
Les connexions sont assurées par notre partenaire Maton. Vous choisissez les applications à connecter et pouvez les déconnecter à tout moment ; les jetons d'accÚs sont stockés de maniÚre sécurisée, sont en écriture seule de votre cÎté, et ne vous sont jamais réaffichés ni envoyés à votre navigateur.
L'utilisation par Skybridge des informations reçues des API Google respecte la Google API Services User Data Policy, y compris ses exigences « Limited Use ». Nous n'utilisons pas les données obtenues de Google (ou d'autres services connectés) pour entraßner des modÚles d'IA/ML généralisés, nous ne les vendons pas, et nous ne les utilisons que pour fournir les fonctionnalités que vous avez demandées.
06Partage & sous-traitants
Nous ne vendons pas vos données. Nous les partageons uniquement avec les prestataires qui nous aident à exploiter Skybridge, chacun sous contrat et aux seules fins ci-dessous :
| Prestataire | Finalité | Région |
| Supabase | Authentification & base de données | Union européenne (AWS eu-central-1/eu-central-2) |
| Scaleway | Hébergement applicatif / calcul | France (UE) |
| Anthropic | Fournisseur de modĂšle d'IA | Ătats-Unis |
| Mistral AI | Transcription vocale & IA | France (UE) |
| OpenAI | Fournisseur de modĂšle d'IA (si configurĂ©) | Ătats-Unis |
| OpenRouter | Routage de modĂšles d'IA (rĂ©sumĂ©s) | Ătats-Unis |
| Maton | Passerelle de connecteurs tiers | Ătats-Unis |
| Resend | Emails transactionnels & de compte | Ătats-Unis |
| Cloudflare | DNS & rĂ©seau | Ătats-Unis |
| Vercel | HĂ©bergement du site web | Ătats-Unis |
| Google Forms | Formulaire de qualification de projet | Ătats-Unis / Union europĂ©enne |
Nous pouvons également divulguer des informations si la loi l'exige, ou pour protéger les droits, la sécurité et la sûreté de nos utilisateurs et de notre service.
07Transferts internationaux
Certains de nos prestataires sont situĂ©s en dehors de votre pays, notamment aux Ătats-Unis. Lorsque des donnĂ©es personnelles sont transfĂ©rĂ©es hors de l'Espace Ă©conomique europĂ©en, nous nous appuyons sur des garanties appropriĂ©es telles que les clauses contractuelles types de la Commission europĂ©enne.
08Conservation des données
Nous conservons vos données tant que votre compte est actif, et appliquons ce qui suit en cas de suppression :
- Workspaces & comptes : supprimer un workspace â ou l'intĂ©gralitĂ© de votre compte â le masque immĂ©diatement et le purge dĂ©finitivement aprĂšs 30 jours. Vous (ou un administrateur) pouvez le restaurer pendant ce dĂ©lai. La purge supprime le contenu du workspace, la connaissance dĂ©rivĂ©e, les conversations et les enregistrements d'usage associĂ©s.
- Conversations : l'historique brut est conservé jusqu'à 6 mois, aprÚs quoi les messages plus anciens sont réduits à un résumé distillé pour limiter le stockage. Les résumés sont supprimés lors de la suppression du workspace.
- Métriques d'usage : conservées pour exploiter le service ; à la suppression du compte, les enregistrements qui vous sont associés sont supprimés ou anonymisés.
- Facturation : conservĂ©e lorsque la loi fiscale et comptable l'exige (gĂ©nĂ©ralement jusqu'Ă 10 ans), mĂȘme aprĂšs une demande d'effacement.
- Sauvegardes : les données supprimées peuvent subsister dans des sauvegardes chiffrées aprÚs la purge, mais sont mises hors d'usage et disparaissent par rotation sous 30 jours.
09Sécurité
- Isolation : chaque workspace est séparé au niveau de la base de données, de sorte que les données, connexions et agents d'un workspace ne sont jamais accessibles à un autre.
- Données minimales : nous stockons une connaissance distillée et des références plutÎt que des copies de vos fichiers, et ne journalisons jamais leur contenu.
- Approbation humaine : les actions sortantes (envoi d'un e-mail, publication d'un message, mise Ă jour d'une fiche) attendent l'approbation d'une personne.
- Secrets : les clés API et jetons de connexion sont en écriture seule et ne sont jamais renvoyés au navigateur.
- Chiffrement : TLS en transit et chiffrement au repos.
Aucun systÚme n'est parfaitement sûr, mais nous nous efforçons de protéger vos données avec des mesures adaptées à leur sensibilité.
10Vos droits
Selon votre lieu de résidence, vous pouvez avoir le droit d'accéder à vos données personnelles, de les rectifier, de les supprimer, de les exporter ou d'en restreindre le traitement, de vous opposer à certains traitements et de retirer votre consentement. Si nous traitons des données pour le compte de votre organisation, nous transmettrons votre demande à celle-ci le cas échéant.
Pour exercer l'un de ces droits, écrivez à privacy@compsia.com. Les utilisateurs de l'UE/EEE ont également le droit d'introduire une réclamation auprÚs de leur autorité locale de protection des données.
11Cookies & stockage local
L'application Skybridge utilise des cookies essentiels et le stockage local du navigateur pour vous maintenir connecté et mémoriser des préférences telles que la langue et le thÚme. Notre site web n'utilise que du stockage essentiel et n'exécute pas de traceurs publicitaires tiers.
12Enfants
Skybridge est un produit professionnel qui ne s'adresse pas aux enfants. Nous ne collectons pas sciemment de données personnelles de personnes de moins de 16 ans.
13Modifications de cette politique
Nous pouvons mettre à jour cette politique de temps à autre. En cas de modification substantielle, nous mettrons à jour la date ci-dessus et, le cas échéant, vous en informerons. La poursuite de l'utilisation de Skybridge aprÚs une mise à jour vaut acceptation de la politique révisée.
Des questions sur cette politique ou vos donnĂ©es ? Ăcrivez Ă privacy@compsia.com.
Skybridge est exploité par OPS-CO Solutions. Cette politique décrit nos pratiques actuelles et pourra évoluer avec le produit.