Politique de confidentialité
L'essentiel en quatre points. Vos emails sont lus uniquement par des traitements automatisés, pour trier, résumer et préparer vos réponses. Ils ne servent jamais à entraîner un modèle d'intelligence artificielle. Les données identifiantes sont anonymisées localement avant tout appel à un modèle de langage. Vos données sont hébergées en Union européenne et vous pouvez tout supprimer à tout instant.
1. Qui est responsable du traitement ?
Le service Cadence (ci-après « Cadence » ou « le Service ») est édité par Diego Ferreira Fernandez, entrepreneur individuel (autónomo, Espagne), Ronda del General Mitre 112, 2º-2ª, 08021 Barcelone, Espagne, responsable du traitement au sens du Règlement (UE) 2016/679 (« RGPD ») et de la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).
Pour toute question relative à vos données : 10egoferr@gmail.com.
2. Quelles données traitons-nous ?
- Données de compte : adresse email, nom et photo de profil transmis par Google lors de la connexion OAuth 2.0.
- Contenu de messagerie : les emails de la boîte Gmail que vous connectez volontairement (expéditeur, objet, corps, dates, libellés), dans la limite nécessaire aux fonctionnalités décrites à l'article 3.
- Données dérivées : catégories de triage, résumés, brouillons de réponse et suggestions de relance générés par le Service à partir de vos emails.
- Données de facturation : statut d'abonnement et identifiants de transaction transmis par notre prestataire de paiement Stripe. Cadence ne voit ni ne stocke jamais votre numéro de carte bancaire.
- Données techniques : journaux de connexion et d'erreur strictement nécessaires à la sécurité et au bon fonctionnement du Service.
3. Pourquoi lisons-nous vos emails ? (finalités)
Le contenu de votre messagerie est traité exclusivement pour vous rendre les services que vous avez souscrits :
- Triage sémantique : classer automatiquement chaque email entrant (booking, logistique, administration, autre) pour prioriser votre lecture ;
- Synthèse : produire un résumé court de chaque conversation ;
- Préparation de réponses et de relances : rédiger des brouillons que vous restez seul(e) à valider et à envoyer.
Aucune autre finalité n'est poursuivie. Vos emails ne sont pas utilisés à des fins publicitaires, ne sont pas vendus, loués ni partagés avec des tiers à des fins commerciales, et ne font l'objet d'aucun profilage étranger aux fonctionnalités ci-dessus. Aucun humain ne lit vos emails, hors demande de support explicite de votre part et avec votre accord préalable.
| FINALITÉ | BASE LÉGALE (ART. 6 RGPD) |
|---|---|
| Triage, synthèse, brouillons, relances | Exécution du contrat (art. 6.1.b) |
| Facturation et gestion de l'abonnement | Exécution du contrat et obligations légales (art. 6.1.b et 6.1.c) |
| Sécurité, prévention des abus, journaux techniques | Intérêt légitime (art. 6.1.f) |
| Emails d'information sur le Service (liste d'attente, bêta) | Consentement (art. 6.1.a), retirable à tout moment |
4. Garantie de non-entraînement des modèles d'IA
Engagement contractuel. Les données des utilisateurs de Cadence — emails, résumés, brouillons, métadonnées — ne sont jamais utilisées, par Cadence ni par ses sous-traitants, pour entraîner, affiner ou améliorer un modèle d'intelligence artificielle, qu'il soit public ou privé. Cet engagement fait partie intégrante de nos conditions contractuelles.
Concrètement : les appels aux modèles de langage sont effectués exclusivement via des API professionnelles dont les conditions excluent contractuellement l'utilisation des données soumises pour l'entraînement des modèles. Nous n'activons aucune option de partage ou de conservation à des fins d'amélioration des modèles, et nous auditons ces conditions à chaque évolution de nos prestataires.
5. Anonymisation avant tout appel à un modèle de langage
Avant qu'un extrait d'email ne soit transmis à un modèle de langage, il passe par un pipeline d'anonymisation exécuté sur nos propres serveurs : les données directement identifiantes (adresses email, numéros de téléphone, IBAN, adresses postales, identifiants) sont détectées et remplacées par des jetons neutres. Le modèle de langage ne reçoit donc qu'un texte pseudonymisé, limité au strict nécessaire pour la tâche (triage, résumé ou rédaction). La correspondance entre jetons et données réelles ne quitte jamais notre infrastructure.
6. Où sont hébergées vos données ?
Les données du Service (emails synchronisés, données dérivées, données de compte) sont stockées en Union européenne, dans des centres de données situés sur le territoire de l'UE et soumis au RGPD. La localisation européenne des données au repos est un choix d'architecture délibéré, pour appliquer les normes de sécurité et de confidentialité les plus strictes.
Les données sont chiffrées en transit (TLS 1.2+) et au repos (AES-256). L'accès interne est restreint, journalisé et limité au strict nécessaire.
7. Sous-traitants et transferts hors UE
Cadence fait appel à un nombre limité de sous-traitants, chacun lié par un accord de traitement des données (DPA) conforme à l'article 28 du RGPD :
| SOUS-TRAITANT | RÔLE | LOCALISATION DES DONNÉES | ENCADREMENT |
|---|---|---|---|
| Google Cloud (Firestore) | Base de données du Service | Région Union européenne | DPA, clauses contractuelles types (CCT), certification EU-U.S. Data Privacy Framework |
| Netlify | Hébergement du site et des fonctions applicatives | UE / États-Unis (exécution) | DPA, CCT |
| OpenAI (API) | Modèle de langage (triage, synthèse, rédaction) — sur données anonymisées uniquement | États-Unis | DPA API, CCT, non-entraînement contractuel, non-conservation |
| Stripe | Paiement et facturation | UE / États-Unis | DPA, CCT, certification PCI-DSS |
Lorsqu'un traitement implique un transfert hors de l'Union européenne, il est encadré par les mécanismes prévus au chapitre V du RGPD (clauses contractuelles types de la Commission européenne, complétées de mesures techniques : chiffrement, anonymisation préalable décrite à l'article 5). La liste à jour des sous-traitants est disponible sur demande à l'adresse indiquée à l'article 1.
8. Combien de temps conservons-nous vos données ?
- Contenu de messagerie et données dérivées : pendant la durée de vie de votre compte. Supprimés dans un délai maximal de 30 jours après suppression du compte ou révocation de l'accès Gmail.
- Données de compte : durée de vie du compte, puis suppression sous 30 jours.
- Données de facturation : 10 ans (obligation comptable légale).
- Journaux techniques : 12 mois maximum.
- Liste d'attente / prévente : jusqu'au lancement du Service ou jusqu'à votre désinscription.
9. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de définir des directives post-mortem. Vous pouvez les exercer à l'adresse indiquée à l'article 1 ; nous répondons sous un mois.
Vous pouvez en outre, à tout moment et sans nous solliciter :
- révoquer l'accès de Cadence à votre compte Google depuis myaccount.google.com/permissions — la synchronisation cesse immédiatement ;
- exporter l'intégralité de vos données depuis le Service ;
- supprimer votre compte et l'ensemble des données associées.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (cnil.fr, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).
10. Utilisation des données Google (Limited Use)
L'utilisation par Cadence des informations reçues des API Google est conforme à la Google API Services User Data Policy, y compris ses exigences de « Limited Use » : les données Gmail ne sont utilisées que pour fournir les fonctionnalités visibles du Service, ne sont jamais transférées à des tiers hors sous-traitance décrite à l'article 7, jamais utilisées à des fins publicitaires, et jamais lues par des humains hors des cas limitativement admis par cette politique.
11. Modifications
Toute modification substantielle de la présente politique vous sera notifiée par email au moins 30 jours avant son entrée en vigueur. La version en vigueur est datée en tête de document.