Confidentialité et traitement des données
IA sans rétention de données, pas d'entraînement sur vos e-mails, métadonnées minimales par conception.
AI Emaily est conçu pour que vos e-mails ne deviennent jamais les données d'entraînement de quelqu'un d'autre et ne se retrouvent pas dans un cache cloud partagé. Voici exactement ce qui transite par le réseau, ce qui reste en local et comment nous maintenons cette situation.
Ce qui se trouve où
Les corps des messages sont stockés dans un espace de stockage d'objets chiffré et mis en cache localement sur votre appareil. Ils ne sont jamais conservés dans un cache cloud partagé accessible entre les comptes. Ce que le serveur traite au quotidien, ce sont les métadonnées des fils de discussion — expéditeur, objet, dates, étiquettes — ainsi que des résumés générés par IA que vous pouvez consulter et supprimer.
Le texte complet du message n'est accessible que lors de deux opérations : la synchronisation initiale de la boîte mail et les actions basées sur l'IA (rédaction, triage, résumé). Les deux sont enregistrées et consignées dans le journal d'audit.
Pas d'entraînement sur vos e-mails
Inférence IA : zéro rétention par conception
Tous les appels LLM sont acheminés via OpenRouter, une passerelle unique qui nous permet de choisir le bon modèle pour chaque tâche sans donner à un seul fournisseur une copie persistante de vos données. Nous configurons chaque requête pour une rétention zéro, ce qui signifie que le fournisseur ne doit ni enregistrer ni stocker le prompt ou la réponse.
Lorsque vous fournissez une clé BYOK, l'inférence s'exécute sur votre propre compte fournisseur selon vos propres conditions ; AI Emaily ne voit jamais la réponse brute en texte clair au-delà du worker isolé qui gère l'appel.
| Type de données | Emplacement | Qui peut y accéder |
|---|---|---|
| Corps des messages | Stockage d'objets chiffré + cache local de l'appareil | Vous uniquement (le serveur déchiffre pour les opérations de sync/IA) |
| Métadonnées des fils | Base de données du serveur | Vous uniquement (auth au niveau objet sur chaque ligne) |
| Résumés IA | Base de données du serveur | Vous uniquement (supprimables sur demande) |
| Identifiants OAuth / IMAP | Chiffrés par enveloppe ; worker isolé uniquement | Jamais lisibles en clair en dehors du worker |
| Journal d'audit | Serveur (en ajout seul) | Vous — et AI Emaily pour le support avec votre consentement |
Minimisation des métadonnées
Le serveur stocke le minimum de métadonnées nécessaires pour alimenter la vue de la boîte de réception et le triage par IA : identifiants de fils, adresses des expéditeurs, lignes d'objet, horodatages et attributions d'étiquettes. Il ne stocke pas d'événements analytiques liés à des messages individuels, d'identifiants publicitaires ni de profils comportementaux inter-comptes.
Les adresses IP ne sont conservées que dans les journaux de sécurité (force brute, détection d'anomalies) et sont supprimées selon une fenêtre glissante de 30 jours.
Piste d'audit
Chaque action initiée par l'IA — résumé généré, brouillon créé, étiquette appliquée — est consignée dans un journal d'audit immuable limité à votre compte. Vous pouvez consulter le journal complet dans Paramètres → Activité. Les actions effectuées en mode Autopilot incluent l'identifiant de l'e-mail source qui les a déclenchées, afin que vous puissiez toujours retracer pourquoi quelque chose s'est produit.
SOC 2 dans la feuille de route
Frequently asked
Ready to try it?
Start Free Trial