Où vont vos documents
Pour concevoir vos cours, NodaFlow garde une copie de vos documents, les découpe en passages et en envoie une partie à des fournisseurs d’intelligence artificielle, Google et Anthropic. Cette page dit ce qui est gardé, où, qui le reçoit, qui peut le voir et ce qui disparaît quand vous supprimez un document.
Mise à jour le 7 octobre 2026. Chaque affirmation de cette page a été vérifiée à cette date dans le code de NodaFlow ou dans les conditions publiées par le fournisseur cité.
Gardé en France
Vos fichiers, leurs passages et la base de données sont hébergés chez Scaleway, à Paris.
Lu par Google et Anthropic
Le texte de vos documents part chez Google pour l’indexation, et des passages partent chez Google ou Anthropic à chaque génération.
Effacé quand vous le décidez
Supprimer un document efface toutes ses versions, et vous recevez un reçu de ce qui a été vérifié.
Ce que NodaFlow garde, et où
- Le fichier lui-même, dans le stockage objet de Scaleway, à Paris. Il y est rangé sous un identifiant aléatoire : son nom reste dans la base de données.
- Son texte, découpé en passages d’environ 1 000 caractères, chacun avec sa représentation numérique (un « vecteur ») qui sert à retrouver les passages utiles à une leçon. Passages et vecteurs sont dans la base de données, sur le même serveur Scaleway à Paris.
- Une copie par version. Quand vous déposez une nouvelle version d’un document, l’ancienne reste, avec son fichier et ses passages, jusqu’à ce que vous la supprimiez. Un fichier identique, octet pour octet, n’est jamais stocké deux fois.
Tout cela est conservé jusqu’à ce que vous supprimiez le document, ou jusqu’à ce que le propriétaire de l’organisation la supprime : tout ce qu’elle contient est alors effacé.
Ce qui est envoyé aux fournisseurs d’IA
NodaFlow utilise deux fournisseurs de modèles, et aucun autre : Google (modèles Gemini) et Anthropic (modèles Claude).
Quand vous déposez un document
- Indexation : le texte extrait du document est envoyé à Google, passage par passage, pour calculer les vecteurs. C’est tout le texte, à l’exception des fragments très courts comme les numéros de page.
- Lecture par un modèle : les images, les fichiers audio et vidéo et les PDF numérisés (sans texte sélectionnable) sont envoyés entiers à Google, qui les transcrit ou les décrit. Au-delà de 20 Mo, le fichier passe par le service de fichiers de Google et NodaFlow l’y efface dès la lecture terminée.
- Présentations PowerPoint : chaque image d’une diapositive de 5 ko ou plus est envoyée au modèle chargé de décrire les diapositives, un modèle Google sauf si l’équipe NodaFlow change ce réglage pour un modèle Anthropic.
- Pages web et vidéos YouTube : NodaFlow lit lui-même la page à l’adresse que vous donnez, et la transcription d’une vidéo sur YouTube. Si une vidéo n’a pas de transcription, son adresse est transmise à Google, qui la regarde.
Quand un cours est généré
- Les consignes de l’étape et les passages de vos documents utiles à cette étape sont envoyés au modèle choisi pour l’étape, chez Google ou chez Anthropic.
- Si un modèle Google ne répond pas, la même demande peut être envoyée à Anthropic en secours. Les fichiers (images, audio, vidéo) ne passent jamais chez Anthropic par ce secours.
- Les étapes « Recherche Web » et « Extracteur Web » des applications qui en contiennent envoient le texte d’une recherche à Serper, ou l’adresse d’une page à Jina AI ou à Firecrawl. Vos documents eux-mêmes ne leur sont pas envoyés.
Ce que les fournisseurs en font
NodaFlow utilise les offres API payantes de Google et d’Anthropic. Leurs conditions excluent l’entraînement de leurs modèles sur ce que nous leur envoyons. Chacun garde pourtant une trace pendant une durée limitée :
- Google n’utilise pas les requêtes ni les réponses de ses services payants pour améliorer ses produits. Il conserve les requêtes et les réponses 55 jours, uniquement pour détecter les abus et répondre à ses obligations légales. Un fichier passé par son service de fichiers y resterait 48 heures : NodaFlow l’efface dès la lecture terminée.
- Anthropic n’entraîne pas ses modèles sur le contenu de ses clients API. Il efface les requêtes et les réponses dans les 30 jours, sauf celles qu’il signale comme contraires à sa politique d’utilisation, qu’il peut garder plus longtemps.
Ces fournisseurs peuvent traiter les requêtes aux États-Unis. Ces transferts sont encadrés par le cadre de protection des données UE–États-Unis (Data Privacy Framework) ou par les clauses contractuelles types de la Commission européenne.
Sources, lues le 7 octobre 2026 : conditions de l’API Gemini, ai.google.dev/gemini-api/terms et ai.google.dev/gemini-api/docs/usage-policies ; conditions commerciales d’Anthropic, anthropic.com/legal/commercial-terms et privacy.claude.com/en/articles/7996866.
Qui peut les voir
- Les membres de votre organisation, selon leur rôle : un lecteur consulte la bibliothèque, un enseignant y ajoute des documents, un administrateur en supprime. Une personne qui n’est pas membre ne voit pas que la bibliothèque existe.
- L’administrateur de la plateforme NodaFlow voit les comptes et les organisations, et le nom et le message d’erreur des fichiers dont l’indexation a échoué. Il peut exporter les données d’un compte : cet export contient les livrables générés par ce compte et le nom de ses documents, pas les fichiers ni leurs passages.
- Un accès technique à la base de données existe pour l’exploitation du service (sauvegardes, incidents).
Supprimer un document
Un administrateur de l’organisation supprime un document depuis la bibliothèque. La suppression porte sur le document entier, avec toutes ses versions :
- le fichier de chaque version est effacé du stockage ;
- les passages et leurs vecteurs sont effacés de la base de données ;
- le document est retiré des cours et des programmes qui l’utilisaient.
NodaFlow vérifie ensuite que chaque fichier a bien disparu du stockage et qu’il ne reste aucun passage, puis affiche un reçu : la date, le nombre de versions, de fichiers effacés du stockage et de passages effacés, et le nombre de cours et de programmes dont le document a été retiré. Le reçu indique ce qui a été vérifié, pas ce qui a été tenté : un fichier que le stockage n’a pas encore effacé apparaît « en cours de suppression ». NodaFlow réessaie de l’effacer, et le reçu se met à jour dès que la vérification réussit.
Les administrateurs retrouvent ces reçus dans les paramètres de l’organisation, sous « Sources supprimées ». Un reçu contient le nom du document, la personne qui l’a supprimé, les nombres ci-dessus et l’empreinte de chaque version, jamais son contenu. « Copier le reçu » en donne le texte, à conserver ou à transmettre.
Sous-traitants
Les prestataires qui reçoivent des données pour faire fonctionner NodaFlow :
| Prestataire | Ce qu’il reçoit | Où |
|---|---|---|
| Scaleway | Tout : le serveur, la base de données, les fichiers déposés et les sauvegardes. | France (Paris) |
| Le texte de vos documents pour l’indexation, les fichiers lus par un modèle, les consignes et les passages des générations faites avec un modèle Gemini. | États-Unis possible | |
| Anthropic | Les consignes et les passages des générations faites avec un modèle Claude, ou en secours d’un modèle Google. | États-Unis possible |
| Resend | Les e-mails du service et leur destinataire : invitations, réinitialisations de mot de passe, changements de modèles, et avis de fin de travail. Un avis de fin de travail contient le nom du cours ou du programme, l’étape, les noms de documents ou de leçons concernés, le message d’erreur éventuel et un lien vers l’application. Il n’est envoyé que si la personne a laissé ces avis activés. | Irlande (UE) |
| Sentry | Les rapports d’erreur technique du navigateur et du serveur, sans vos contenus ni vos consignes. Votre compte n’y figure que par son identifiant technique. | Union européenne |
| Serper, Jina AI, Firecrawl | Le texte d’une recherche ou l’adresse d’une page, seulement pour les applications qui contiennent une étape « Recherche Web » ou « Extracteur Web ». | États-Unis possible |
| Better Stack | Rien : il vérifie toutes les trois minutes que le service répond. | — |
Le formulaire « Demander une démo »
- Votre nom, votre adresse e-mail, votre établissement et votre message sont envoyés à Google ou, en secours, à Anthropic, pour qu’un modèle trie les demandes indésirables. Les demandes que de simples règles reconnaissent d’emblée comme indésirables, par exemple parce qu’elles contiennent des liens, ne sont envoyées à aucun fournisseur.
- Votre adresse IP n’est pas conservée : NodaFlow garde seulement une empreinte calculée avec une clé secrète du serveur, pour repérer les envois répétés.
- La demande est conservée 12 mois, puis supprimée.
- Les demandes qui n’ont pas été classées comme indésirables nous sont transmises par e-mail par Resend, depuis l’Irlande.
Le détail de ces traitements et vos droits sont dans la politique de confidentialité.
Questions
Pour toute question sur vos documents, ou pour demander la suppression d’un document que vous ne pouvez pas supprimer vous-même, écrivez à admin@nodaflow.com.
Voyez NodaFlow avec vos propres supports
Nous organisons une démonstration à partir de vos documents, et répondons à vos questions sur leur traitement.