En bref
- Nous collectons les documents que vous téléversez et les réponses que nous rédigeons afin de pouvoir vous fournir le service.
- Pour générer et évaluer vos brouillons, votre contenu est envoyé à des fournisseurs d'IA tiers de confiance via notre couche de traitement. Nous utilisons leurs offres entreprise/API, dans le cadre desquelles votre contenu n'est pas utilisé pour entraîner leurs modèles.
- Nous ne vendons pas vos données et ne partageons pas vos documents avec d'autres clients.
- Vous pouvez supprimer un projet à tout moment, et vous pouvez supprimer votre compte et tout ce qu'il contient depuis Compte → Supprimer ce compte — ou nous le demander en écrivant à support@pelicanbid.com.
Ce que nous collectons
Informations que vous fournissez
- Documents que vous téléversez : le RFP, la subvention ou le questionnaire auquel vous répondez, ainsi que tout fichier justificatif (propositions antérieures, biographies, certificats) que vous ajoutez. Les fichiers téléversés sont convertis en texte. Nous ne gardons aucune copie du fichier original dans notre propre base de données : des sources de votre Content Library nous ne conservons que le texte extrait, et de la demande elle-même le texte converti, afin que vous puissiez travailler sur votre réponse et l'exporter. Cela décrit nos systèmes, pas l'ensemble de la chaîne de traitement : pour lire un document Office, nous envoyons le fichier original à Jetty, notre couche de traitement IA, qui l'ouvre dans un environnement isolé. Voir Qui d'autre traite vos données ci-dessous.
- Contenu que vous créez : modifications, instructions de chat, faits confirmés et réponses que vous enregistrez dans votre Content Library.
- Informations de compte : lorsque vous créez un compte pour exporter, notre fournisseur d'authentification (Clerk) collecte votre nom et votre adresse e-mail.
- E-mail que vous nous communiquez : par exemple, une adresse que vous saisissez pour recevoir le résultat d'un outil gratuit ou pour qu'une exportation vous soit envoyée par e-mail.
Informations collectées automatiquement
- Données d'utilisation et d'appareil : pages consultées, actions effectuées et informations de base sur l'appareil/le navigateur, via des outils d'analyse produit (PostHog et Vercel Analytics), utilisées pour comprendre et améliorer le produit.
- Cookies : un cookie strictement nécessaire (« pelican_guest ») vous permet de travailler de manière anonyme avant de créer un compte ; nos fournisseurs d'authentification et d'analyse déposent leurs propres cookies. Voir Cookies ci-dessous.
Comment nous utilisons vos informations
- Pour fournir le service : analyser votre demande, rédiger et évaluer les réponses, et produire vos exportations.
- Pour exploiter, sécuriser, déboguer et améliorer le produit.
- Pour communiquer avec vous : messages de service, exportations que vous demandez et assistance.
- Pour faire respecter nos Conditions d'utilisation et prévenir les abus.
Nous ne vendons pas vos informations personnelles et n'utilisons pas le contenu de vos documents pour développer des fonctionnalités destinées à d'autres clients.
Traitement de votre contenu par l'IA
Pelican Bid est un produit d'IA : pour rédiger et évaluer vos réponses, le texte de votre demande et les parties pertinentes de votre Content Library sont envoyés à des fournisseurs d'IA tiers de confiance via notre couche de traitement. Nous utilisons les offres entreprise/API de ces fournisseurs, dans le cadre desquelles le contenu soumis n'est pas utilisé pour entraîner leurs modèles. Les résultats de l'IA peuvent être inexacts ou incomplets : il vous incombe de vérifier chaque réponse avant de la soumettre.
Qui d'autre traite vos données (sous-traitants)
Nous nous appuyons sur un petit ensemble de prestataires pour faire fonctionner le service :
- Vercel : hébergement et diffusion de l'application.
- Turso (libSQL) : la base de données qui stocke vos projets, vos réponses et votre profil.
- Clerk : authentification des comptes.
- Jetty : notre couche de traitement IA (
flows-api.jetty.io; la conversion de documents s'exécute dans son environnement isolédock.jetty.io). Le texte de votre demande, les extraits de votre Bibliothèque de contenu et les fichiers originaux que vous téléversez pour une demande sont transmis à Jetty, qui les exécute auprès de fournisseurs de modèles tiers. Nous n'avons pas encore convenu contractuellement d'une durée de conservation avec Jetty : nous ne pouvons donc pas vous dire combien de temps ce que nous lui envoyons y reste, et nous préférons le dire plutôt qu'avancer un chiffre que nous ne pourrions pas tenir. - Fournisseurs de modèles tiers (via Jetty) : rédaction, notation, évaluation et analyse de documents. Nous utilisons leurs offres entreprise/API, au titre desquelles le contenu soumis n'est pas utilisé pour entraîner leurs modèles.
- Google : uniquement si vous utilisez l'exportation facultative vers Google Docs (vous connectez votre propre compte).
- Resend : e-mails transactionnels (par exemple, le reçu de votre exportation).
- PostHog et Vercel Analytics : analyse produit.
Chacun ne traite les données que pour nous fournir son service. Cette liste peut évoluer à mesure que le produit se développe ; les modifications importantes y seront reflétées.
Cookies
- Strictement nécessaires : le cookie d'espace de travail invité qui vous permet d'utiliser le produit avant de vous connecter, et votre session d'authentification.
- Analyse : utilisés pour mesurer l'utilisation du produit. Vous pouvez les bloquer avec votre navigateur ou une extension de désactivation ; le produit fonctionne toujours sans eux.
Combien de temps nous les conservons
Durée de conservation. Nous conservons vos projets, vos réponses et votre Bibliothèque de contenu aussi longtemps que votre compte existe — une offre commencée en mars doit encore être là en septembre. Il n'y a ni date d'expiration fixe, ni copie d'archive que nous garderions de côté. Si vous voulez que quelque chose disparaisse plus tôt, supprimez le projet depuis l'application à tout moment, ou demandez-nous de supprimer le compte.
Supprimer votre compte. Ouvrez l'onglet Compte et choisissez Supprimer ce compte : vous saisissez DELETE, et c'est fait immédiatement. Vous pouvez aussi écrire à support@pelicanbid.com et nous le ferons pour vous. Nous effaçons alors de notre base de données vos projets, réponses, brouillons et historique de versions, votre Bibliothèque de contenu, le profil de votre entreprise, vos modèles enregistrés ainsi que vos enregistrements d'utilisation et de facturation. Nous détruisons également la clé de chiffrement propre à votre espace de travail — ce qui rend définitivement illisible toute copie de votre contenu subsistant dans une sauvegarde, y compris les copies réalisées avant votre demande.
Deux limites, énoncées franchement. Le contenu déjà transmis à notre couche de traitement IA relève des durées de conservation de ce prestataire et il ne nous appartient pas de l'effacer sur demande. Et les événements anonymes de mesure d'audience (page consultée, bouton cliqué) ne sont pas liés à vos documents et ne sont pas supprimés par ce processus. Si l'un ou l'autre doit être traité différemment, écrivez-nous et nous ferons le nécessaire.
Vos choix et vos droits
Selon votre lieu de résidence (par exemple, en vertu du GDPR ou de la CCPA/CPRA), vous pouvez avoir le droit d'accéder à vos informations personnelles, de les corriger, de les supprimer ou de les exporter, ainsi que de vous opposer à certains traitements. Pour exercer l'un de ces droits, écrivez à support@pelicanbid.com. Nous répondrons conformément à la législation applicable. Nous ne vendons ni ne « partageons » d'informations personnelles au sens de ces termes tels qu'ils sont définis par les lois américaines sur la confidentialité au niveau des États.
Sécurité
Nous protégeons vos données en transit par chiffrement (HTTPS/TLS) et en limitons l'accès. Le contenu que vous créez est également chiffré au repos, par chiffrement d'enveloppe au niveau des champs : chaque espace de travail dispose de sa propre clé de données AES-256-GCM, elle-même scellée par une clé maîtresse conservée uniquement dans l'environnement serveur, jamais à côté des données. Détruire la clé de données d'un espace de travail rend son contenu définitivement illisible — c'est le mécanisme derrière la suppression de compte décrite ci-dessus. Consultez notre page Sécurité et traitement des données pour plus de détails. Aucun système n'est parfaitement sécurisé, nous ne pouvons donc pas garantir une sécurité absolue.
En cas de violation. Si nous avons connaissance d'une violation touchant vos données personnelles, nous vous en informerons sans retard injustifié et, en tout état de cause, dans les 72 heures suivant cette prise de connaissance, en vous indiquant ce qui s'est passé, quelles données étaient concernées et ce que nous faisons.
Utilisateurs internationaux
Le service est exploité depuis, et vos données sont traitées, aux États-Unis et dans d'autres pays où nos prestataires opèrent. En utilisant Pelican Bid, vous comprenez que vos informations peuvent être transférées et traitées dans ces lieux.
Mineurs
Pelican Bid est un outil professionnel et ne s'adresse pas aux personnes de moins de 18 ans. Nous ne collectons pas sciemment d'informations auprès de mineurs.
Modifications de cette politique
Nous pouvons mettre à jour cette politique à mesure que le produit évolue. Le cas échéant, nous mettrons à jour la date de « dernière mise à jour » ci-dessus et, pour les modifications importantes, nous fournirons un avis plus visible.
Contact
Des questions ou des demandes ? Écrivez à support@pelicanbid.com.