PrivacyTermsBack to Dokenn

PRIVACY · CONFIDENTIALITÉ

Privacy policy · Politique de confidentialité

How GEAR UP protects personal data across the Dokenn public website and customer workspaces. Modalités de protection des données sur le site public et dans les espaces clients Dokenn.

Updated 25 July 2026 · Mise à jour le 25 juillet 2026
FRANÇAISENGLISH

1. Responsable, sous-traitant et périmètre

GEAR UP, SAS à capital variable de 1 000 €, RCS Brest 907 744 254, SIRET 907 744 254 00026, dont le siège est situé 10 rue Georges Leygues, 29200 Brest, France, édite Dokenn.

GEAR UP est responsable du traitement pour le site public, les demandes de démonstration, la gestion commerciale, la sécurité de ses propres services et l’administration de la relation contractuelle. Pour les données déposées par une organisation dans son espace Dokenn, l’organisation cliente agit en principe comme responsable du traitement et GEAR UP comme sous-traitant, selon l’accord de traitement des données signé avec le client.

1. Controller, processor and scope

GEAR UP, a French SAS with variable capital of €1,000, registered with the Brest Trade and Companies Register under number 907 744 254, SIRET 907 744 254 00026, with registered office at 10 rue Georges Leygues, 29200 Brest, France, publishes Dokenn.

GEAR UP acts as controller for the public website, demonstration requests, commercial management, security of its own services and administration of the contractual relationship. For data uploaded by an organisation to its Dokenn workspace, the customer organisation generally acts as controller and GEAR UP as processor under the data-processing agreement signed with that customer.

2. Données traitées

Selon les fonctions utilisées, Dokenn peut traiter les catégories suivantes :

  • Identité professionnelle, coordonnées, organisation, rôle, groupes, droits d’accès et préférences linguistiques.
  • Données d’authentification et de sécurité, notamment session, MFA, SSO, appareil, adresse IP, journaux techniques et événements de sécurité.
  • Manuels, procédures, pièces jointes, référentiels réglementaires, matrices de conformité, commentaires, suggestions, décisions et historique de révision.
  • Circuits de vérification et d’approbation, signatures, preuves de diffusion, accusés de lecture et traces d’audit.
  • Contenu transmis au formulaire public : nom, email professionnel, organisation, type d’activité et message.
Ne saisissez jamais de mot de passe, donnée médicale, secret de défense, donnée classifiée ou information opérationnelle dont le traitement n’a pas été autorisé par votre organisation.

2. Data processed

Depending on the features used, Dokenn may process the following categories:

  • Professional identity, contact details, organisation, role, groups, access rights and language preferences.
  • Authentication and security data, including sessions, MFA, SSO, device, IP address, technical logs and security events.
  • Manuals, procedures, attachments, regulatory libraries, compliance matrices, comments, suggestions, decisions and revision history.
  • Review and approval workflows, signatures, distribution evidence, reading acknowledgements and audit trails.
  • Public form content: name, business email, organisation, activity type and message.
Never enter passwords, medical data, defence secrets, classified data or operational information that your organisation has not authorised Dokenn to process.

3. Finalités et bases légales

Les traitements sont réalisés pour fournir et sécuriser le service, répondre aux demandes, exécuter le contrat, assurer le support, produire les preuves demandées par le client et respecter les obligations légales applicables.

  • Demandes de contact et mesures précontractuelles : article 6.1.b du RGPD.
  • Fourniture du service aux utilisateurs désignés par le client : contrat et instructions du responsable du traitement.
  • Sécurité, prévention des abus et défense de droits : intérêt légitime, article 6.1.f du RGPD.
  • Facturation, comptabilité et demandes d’autorités : obligations légales, article 6.1.c du RGPD.
  • Prospection facultative lorsqu’elle existe : consentement ou intérêt légitime selon le contexte et le droit applicable.

3. Purposes and legal bases

Processing is carried out to provide and secure the service, respond to requests, perform the contract, provide support, produce evidence requested by the customer and comply with applicable legal duties.

  • Contact requests and pre-contractual steps: GDPR Article 6(1)(b).
  • Provision of the service to users designated by the customer: contract and controller instructions.
  • Security, abuse prevention and legal claims: legitimate interests under GDPR Article 6(1)(f).
  • Billing, accounting and authority requests: legal obligations under GDPR Article 6(1)(c).
  • Optional marketing where applicable: consent or legitimate interests depending on context and applicable law.

4. Fonction d’intelligence artificielle

Lorsque l’utilisateur déclenche une analyse, les extraits réglementaires et documentaires nécessaires peuvent être transmis au prestataire d’inférence IA configuré pour Dokenn, actuellement Anthropic via son API lorsque cette fonction est activée. Les modalités précises, la région et les garanties applicables sont définies dans le contrat et l’accord de traitement des données du client.

GEAR UP n’utilise pas le contenu client pour entraîner un modèle général et ne l’autorise pas à cette fin sans accord écrit explicite. Les résultats et décisions de l’utilisateur peuvent être journalisés afin d’assurer la traçabilité et la sécurité.

Une suggestion IA peut être inexacte, incomplète ou inadaptée au contexte. Elle ne constitue ni une certification, ni une décision d’autorité, ni un avis juridique. Une validation humaine compétente est toujours requise.

4. Artificial intelligence feature

When a user starts an analysis, the regulatory and document extracts required for that analysis may be sent to the AI inference provider configured for Dokenn, currently Anthropic through its API when this feature is enabled. The exact terms, region and safeguards are defined in the customer contract and data-processing agreement.

GEAR UP does not use Customer Content to train a general-purpose model and does not authorise such use without explicit written agreement. Results and user decisions may be logged for traceability and security.

An AI suggestion may be inaccurate, incomplete or unsuitable for the context. It is not a certification, authority decision or legal opinion. Competent human validation is always required.

5. Destinataires et sous-traitants

Les données sont accessibles uniquement aux personnes autorisées du client, au personnel GEAR UP habilité et aux prestataires nécessaires à la fourniture du service. Selon la configuration, ceux-ci peuvent inclure :

  • OVHcloud ou l’infrastructure contractuellement désignée pour l’hébergement et le stockage objet.
  • Cloudflare pour le DNS, la protection du trafic et la diffusion sécurisée du site public.
  • Brevo ou le relais SMTP configuré pour les emails transactionnels et les demandes de démonstration.
  • Anthropic pour l’inférence IA lorsque la fonction est activée.
  • Microsoft pour l’authentification Entra ID lorsque le client l’active.
GEAR UP ne vend ni ne loue les données personnelles. La liste contractuelle des sous-traitants et les mécanismes de notification prévalent pour chaque client.

5. Recipients and subprocessors

Data is available only to authorised customer users, authorised GEAR UP personnel and providers required to deliver the service. Depending on configuration, these may include:

  • OVHcloud or the contractually designated infrastructure for hosting and object storage.
  • Cloudflare for DNS, traffic protection and secure delivery of the public website.
  • Brevo or the configured SMTP relay for transactional email and demonstration requests.
  • Anthropic for AI inference when the feature is enabled.
  • Microsoft for Entra ID authentication when enabled by the customer.
GEAR UP does not sell or rent personal data. The contractual subprocessor list and notification mechanism applicable to each customer prevail.

6. Localisation et transferts

Les données principales sont hébergées dans l’environnement défini au contrat, avec une préférence pour la France ou l’Union européenne. Certains prestataires techniques peuvent traiter des données hors de l’Espace économique européen. Dans ce cas, GEAR UP met en place un mécanisme reconnu, tel qu’une décision d’adéquation ou les clauses contractuelles types, et les mesures complémentaires appropriées.

6. Location and transfers

Primary data is hosted in the environment defined by contract, with a preference for France or the European Union. Some technical providers may process data outside the European Economic Area. In that case, GEAR UP uses a recognised mechanism such as an adequacy decision or Standard Contractual Clauses, together with appropriate supplementary measures.

7. Durées de conservation

Les demandes de démonstration sont conservées jusqu’à trois ans après le dernier contact du prospect, sauf contrat ou obligation légale. Le compteur anti-abus du formulaire est conservé en mémoire environ dix minutes.

Les données d’un espace client sont conservées pendant la relation contractuelle puis restituées ou supprimées selon le contrat, l’accord de traitement et les instructions documentées du client. Les traces d’audit, sauvegardes et preuves réglementaires suivent les durées convenues et les obligations applicables. Les données comptables sont conservées pendant les durées légales.

7. Retention periods

Demonstration requests are retained for up to three years after the prospect’s last contact, unless a contract or legal obligation applies. The form abuse-prevention counter is held in memory for approximately ten minutes.

Customer workspace data is retained during the contractual relationship and then returned or deleted under the contract, data-processing agreement and documented customer instructions. Audit trails, backups and regulatory evidence follow agreed periods and applicable duties. Accounting data is retained for statutory periods.

8. Cookies et journaux

Le site public n’utilise pas de cookie publicitaire. Les espaces Dokenn utilisent les cookies ou jetons strictement nécessaires à la session, à la sécurité, à la langue et, le cas échéant, au SSO. Les journaux techniques servent à diagnostiquer les erreurs, prévenir les abus, administrer le service et démontrer les opérations sensibles.

8. Cookies and logs

The public website does not use advertising cookies. Dokenn workspaces use cookies or tokens strictly required for sessions, security, language and, where applicable, SSO. Technical logs are used to diagnose errors, prevent abuse, administer the service and evidence sensitive operations.

9. Sécurité et confidentialité

GEAR UP applique des mesures proportionnées au risque, notamment chiffrement des communications, séparation des organisations, contrôle des accès, MFA pour les fonctions sensibles, journalisation, sauvegardes et procédures de gestion des incidents. Aucun système ne garantit une sécurité absolue. Le client doit gérer ses habilitations, protéger ses identifiants et signaler rapidement toute anomalie.

9. Security and confidentiality

GEAR UP applies measures proportionate to risk, including encrypted communications, tenant separation, access controls, MFA for sensitive functions, logging, backups and incident-management procedures. No system can guarantee absolute security. Customers must manage permissions, protect credentials and promptly report anomalies.

10. Vos droits

Selon le traitement et sa base légale, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition, ainsi que du droit de retirer votre consentement. Pour les données d’un espace client, contactez d’abord votre organisation. Vous pouvez aussi écrire à [email protected]. Vous pouvez introduire une réclamation auprès de la CNIL.

10. Your rights

Depending on the processing and legal basis, you may have rights of access, rectification, erasure, restriction, portability and objection, and the right to withdraw consent. For data in a customer workspace, contact your organisation first. You may also write to [email protected]. You may lodge a complaint with the French data-protection authority, the CNIL.

11. Contact et évolution

Questions RGPD : [email protected]. Questions générales : [email protected]. Courrier : GEAR UP, 10 rue Georges Leygues, 29200 Brest, France. Cette politique peut évoluer. Toute modification substantielle applicable aux clients sera communiquée selon les modalités contractuelles.

11. Contact and changes

GDPR enquiries: [email protected]. General enquiries: [email protected]. Post: GEAR UP, 10 rue Georges Leygues, 29200 Brest, France. This policy may change. Any material change affecting customers will be communicated under the contractual notice process.

FR

Pour exercer vos droits ou poser une question : [email protected]. Vous pouvez également consulter les informations officielles de la CNIL.

EN

To exercise your rights or ask a question: [email protected]. You may also consult the official guidance published by the CNIL.

GEAR UP SAS · RCS Brest 907 744 254 · 10 rue Georges Leygues, 29200 Brest, France

gearup.cloud