Docs/ Privacy & security

Confidentialité et traitement des données

IA sans rétention de données, pas d'entraînement sur vos e-mails, métadonnées minimales par conception.

AI Emaily est conçu pour que vos e-mails ne deviennent jamais les données d'entraînement de quelqu'un d'autre et ne se retrouvent pas dans un cache cloud partagé. Voici exactement ce qui transite par le réseau, ce qui reste en local et comment nous maintenons cette situation.

Ce qui se trouve où

Les corps des messages sont stockés dans un espace de stockage d'objets chiffré et mis en cache localement sur votre appareil. Ils ne sont jamais conservés dans un cache cloud partagé accessible entre les comptes. Ce que le serveur traite au quotidien, ce sont les métadonnées des fils de discussion — expéditeur, objet, dates, étiquettes — ainsi que des résumés générés par IA que vous pouvez consulter et supprimer.

Le texte complet du message n'est accessible que lors de deux opérations : la synchronisation initiale de la boîte mail et les actions basées sur l'IA (rédaction, triage, résumé). Les deux sont enregistrées et consignées dans le journal d'audit.

Pas d'entraînement sur vos e-mails

Nous n'utilisons jamais le contenu de vos e-mails pour entraîner, affiner ou évaluer un modèle — le nôtre ou celui d'un tiers. L'inférence dans le cloud fonctionne avec zéro rétention : le fournisseur du modèle reçoit le prompt et renvoie un résultat ; rien n'est stocké de son côté au-delà de la durée de vie de la requête.

Inférence IA : zéro rétention par conception

Tous les appels LLM sont acheminés via OpenRouter, une passerelle unique qui nous permet de choisir le bon modèle pour chaque tâche sans donner à un seul fournisseur une copie persistante de vos données. Nous configurons chaque requête pour une rétention zéro, ce qui signifie que le fournisseur ne doit ni enregistrer ni stocker le prompt ou la réponse.

Lorsque vous fournissez une clé BYOK, l'inférence s'exécute sur votre propre compte fournisseur selon vos propres conditions ; AI Emaily ne voit jamais la réponse brute en texte clair au-delà du worker isolé qui gère l'appel.

Type de donnéesEmplacementQui peut y accéder
Corps des messagesStockage d'objets chiffré + cache local de l'appareilVous uniquement (le serveur déchiffre pour les opérations de sync/IA)
Métadonnées des filsBase de données du serveurVous uniquement (auth au niveau objet sur chaque ligne)
Résumés IABase de données du serveurVous uniquement (supprimables sur demande)
Identifiants OAuth / IMAPChiffrés par enveloppe ; worker isolé uniquementJamais lisibles en clair en dehors du worker
Journal d'auditServeur (en ajout seul)Vous — et AI Emaily pour le support avec votre consentement

Minimisation des métadonnées

Le serveur stocke le minimum de métadonnées nécessaires pour alimenter la vue de la boîte de réception et le triage par IA : identifiants de fils, adresses des expéditeurs, lignes d'objet, horodatages et attributions d'étiquettes. Il ne stocke pas d'événements analytiques liés à des messages individuels, d'identifiants publicitaires ni de profils comportementaux inter-comptes.

Les adresses IP ne sont conservées que dans les journaux de sécurité (force brute, détection d'anomalies) et sont supprimées selon une fenêtre glissante de 30 jours.

Piste d'audit

Chaque action initiée par l'IA — résumé généré, brouillon créé, étiquette appliquée — est consignée dans un journal d'audit immuable limité à votre compte. Vous pouvez consulter le journal complet dans Paramètres → Activité. Les actions effectuées en mode Autopilot incluent l'identifiant de l'e-mail source qui les a déclenchées, afin que vous puissiez toujours retracer pourquoi quelque chose s'est produit.

SOC 2 dans la feuille de route

La certification formelle SOC 2 Type II est prévue pour plus tard cette année. En attendant, les contrôles décrits ici sont actifs et auditables.

Frequently asked

Ready to try it?

Start Free Trial