Politique de confidentialité
Dernière mise à jour : 18 juin 2026
Cette politique de confidentialité explique comment AI Emaily (« AI Emaily », « nous », « notre » ou « nos ») collecte, utilise, partage et protège les informations lorsque vous utilisez notre site web à aiemaily.com, notre application web ainsi que nos applications macOS, iOS, Android et desktop (collectivement, les « Services »). AI Emaily est un client e-mail natif en IA doté d'un assistant autonome ; nous l'avons conçu pour être privé par architecture, et cette politique décrit comment cela fonctionne en termes simples.
En utilisant les Services, vous acceptez les pratiques décrites ici. Si vous n'êtes pas d'accord, veuillez ne pas utiliser les Services. Cette politique complète nos Conditions d'utilisation. Les termes en majuscule non définis ici ont la signification indiquée dans les Conditions.
Qui est responsable de vos données
AI Emaily est le responsable du traitement des données personnelles traitées via les Services. Pour le contenu e-mail, calendrier et contacts que vous connectez, vous êtes le responsable du traitement et AI Emaily agit en tant que sous-traitant, traitant ce contenu uniquement sur vos instructions et dans la mesure nécessaire à la fourniture des Services. Si vous avez des questions ou souhaitez exercer vos droits, contactez-nous à [email protected].
Informations que nous collectons
Nous collectons les catégories d'informations suivantes.
Informations que vous nous fournissez
- Compte et profil : nom, adresse e-mail, mot de passe (stocké uniquement sous forme de hachage salé) ou identifiant de connexion unique, photo de profil, langue, fuseau horaire et préférences.
- Facturation : forfait, statut de l'abonnement et les quatre derniers chiffres ainsi que la marque de votre carte. Les numéros complets de carte sont collectés et traités par notre prestataire de paiement — ils ne transitent jamais par nos serveurs.
- Support et communications : messages que vous nous envoyez, réponses à des enquêtes, inscriptions à des listes d'attente et abonnements à la newsletter.
Données e-mail et comptes connectés
- Contenu de la boîte de réception : les messages, en-têtes, pièces jointes, brouillons, libellés/dossiers et fils de discussion des boîtes de réception que vous connectez, afin que le produit puisse synchroniser, rechercher, résumer, rédiger et agir en votre nom.
- Calendrier et contacts : si vous les connectez, les événements du calendrier et les fiches de contacts utilisés pour la planification et l'adressage.
- Jetons d'autorisation : jetons d'accès et d'actualisation OAuth (ou, pour IMAP/SMTP, les identifiants que vous saisissez) nécessaires pour se connecter à votre fournisseur. Ils sont chiffrés par enveloppe et ne sont jamais consignés.
Informations collectées automatiquement
- Données d'appareil et d'application : type d'appareil, système d'exploitation et version, version de l'application, type de navigateur et — sur les applications mobiles et desktop — un identifiant d'appareil et un jeton de notification push.
- Données d'utilisation et journaux : fonctionnalités utilisées, actions effectuées, crédits IA consommés, adresse IP, horodatages, rapports de plantage et journaux de diagnostic.
- Cookies et analyses : voir Cookies et technologies de suivi ci-dessous.
Comment nous utilisons les informations
Nous utilisons les informations pour :
- fournir, exploiter, sécuriser et maintenir les Services sur toutes les plateformes ;
- synchroniser vos e-mails ; générer des résumés, des brouillons et des réponses ; faire fonctionner l'agent autonome dans les limites de l'autorité que vous accordez (Manuel, Copilot ou Autopilot) ; et afficher des rappels et votre récapitulatif quotidien ;
- traiter les paiements, gérer les abonnements et prévenir la fraude et les abus ;
- fournir une assistance, répondre aux demandes et envoyer des e-mails de service et (avec consentement si requis) de marketing ;
- analyser l'utilisation agrégée afin d'améliorer et de développer les fonctionnalités ;
- respecter les obligations légales et faire appliquer nos Conditions.
Nous ne vendons pas vos informations personnelles et ne vous affichons pas de publicité tierce. Nous n'utilisons pas le contenu de vos e-mails pour constituer des profils publicitaires.
Traitement IA de vos e-mails
Les fonctionnalités IA sont au cœur d'AI Emaily ; nous sommes donc explicites sur leur fonctionnement :
- Aucun entraînement avec vos e-mails. Nous n'utilisons jamais le contenu de vos e-mails, de votre calendrier ou de vos contacts pour entraîner, affiner ou améliorer des modèles IA/ML généralisés — les nôtres ou ceux d'un fournisseur.
- Inférence à rétention zéro. L'IA cloud transite par notre passerelle de modèles dans le cadre de conditions de rétention zéro des données : les invites et les sorties sont traitées pour produire votre résultat et ne sont pas conservées par le fournisseur du modèle.
- Options sur l'appareil et BYOK. Vous pouvez effectuer le tri et la rédaction sensibles sur un modèle embarqué, ou apporter votre propre clé de modèle (BYOK). Les clés BYOK sont chiffrées par enveloppe et déchiffrées uniquement au sein d'un worker isolé — jamais côté client et jamais consignées.
- Vous gardez le contrôle. En mode Copilot, un être humain valide avant tout envoi. Autopilot n'agit que dans le cadre des règles que vous configurez et offre la possibilité d'annuler ainsi qu'une piste d'audit complète. Le contenu des e-mails est traité comme une entrée non fiable et est limité par une liste d'actions autorisées.
Google API Services — Déclaration d'utilisation limitée
Lorsque vous connectez un compte Google (Gmail, Google Calendar ou Google Contacts), l'utilisation et le transfert des informations reçues des API Google par AI Emaily sont conformes à la Google API Services User Data Policy, y compris ses exigences d'utilisation limitée. Plus précisément :
- nous demandons les portées OAuth minimales nécessaires aux fonctionnalités que vous utilisez ;
- nous utilisons les données des utilisateurs Google uniquement pour fournir et améliorer les fonctionnalités destinées aux utilisateurs avec lesquelles vous interagissez — et non pour diffuser des publicités ;
- nous ne transférons pas les données des utilisateurs Google à des tiers, sauf si cela est nécessaire pour fournir ou améliorer ces fonctionnalités, pour respecter la loi applicable, ou dans le cadre d'une fusion ou d'une acquisition avec notification appropriée ;
- nous n'autorisons pas les humains à consulter vos données Google, sauf si nous avons votre consentement explicite pour des messages spécifiques, si cela est nécessaire pour des raisons de sécurité ou de conformité légale, si les données sont agrégées et anonymisées pour des opérations internes, ou si vous nous l'avez demandé dans le cadre d'une assistance ; et
- nous n'utilisons pas les API Google Workspace ni les données Gmail pour développer, améliorer ou entraîner des modèles IA et/ou ML généralisés.
Microsoft et autres fournisseurs d'e-mail
Lorsque vous connectez un compte Microsoft (Outlook / Microsoft 365 via Microsoft Graph), ou toute boîte de réception IMAP/SMTP, nous n'accédons qu'aux données nécessaires à la fourniture des Services et les traitons sur la même base de minimisation, de chiffrement et d'absence d'entraînement décrite ci-dessus. Votre utilisation de ces comptes reste également soumise aux propres conditions et politique de confidentialité de votre fournisseur. Vous pouvez déconnecter n'importe quelle boîte de réception à tout moment, ce qui révoque notre accès continu.
Comment nous partageons les informations
Nous partageons les informations uniquement dans ces situations limitées :
- Prestataires de services (sous-traitants). Des fournisseurs sélectionnés qui hébergent l'infrastructure, traitent les paiements, acheminent les inférences IA et livrent les e-mails/notifications, agissant sous contrat et uniquement sur nos instructions.
- Sur vos instructions. Lorsque vous connectez une intégration (p. ex. Slack, Telegram, Discord ou votre fournisseur d'e-mail) ou demandez à l'agent d'envoyer des e-mails en votre nom.
- Exigences légales et sécurité. Lorsque la loi l'exige, dans le cadre d'une procédure légale valide, ou pour protéger les droits, la sûreté et la sécurité des utilisateurs, du public ou d'AI Emaily.
- Transferts d'entreprise. Dans le cadre d'une fusion, acquisition, financement ou cession d'actifs, avec notification et protection continue de vos données.
Une liste à jour des fournisseurs que nous utilisons est disponible sur notre page Sous-traitants. Les clients professionnels peuvent également consulter notre Accord de traitement des données.
Transferts internationaux de données
Nous pouvons traiter et stocker des informations dans des pays autres que le vôtre, y compris aux États-Unis. Lorsque nous transférons des données personnelles hors de l'EEE, du Royaume-Uni ou de la Suisse, nous nous appuyons sur des garanties appropriées telles que les clauses contractuelles types de la Commission européenne et des mécanismes équivalents. Une copie des garanties applicables est disponible sur demande.
Conservation des données
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire pour fournir les Services, respecter les obligations légales, résoudre les litiges et faire appliquer les accords. Lorsque vous supprimez du contenu ou fermez votre compte, nous supprimons ou anonymisons les données associées dans un délai commercialement raisonnable, sauf si la conservation est légalement obligatoire. Les corps de messages sont stockés dans un espace de stockage d'objets chiffré et supprimés lorsque le compte ou les données sous-jacents sont effacés. Des sauvegardes limitées peuvent subsister pendant une courte période définie avant d'être écrasées.
Sécurité
Comment nous protégeons vos données :
- chiffrement en transit (TLS) et au repos ;
- les jetons OAuth et les clés BYOK sont chiffrés par enveloppe via un service de gestion des clés (KMS) et ne sont jamais consignés ni stockés en clair ;
- accès au moindre privilège, autorisation au niveau de l'objet pour chaque lecture et écriture, et journalisation d'audit des actions sensibles ;
- conception à autorité serveur — les écritures privilégiées s'exécutent côté serveur, et non dans les bundles client ;
- webhooks signés, clés d'idempotence, limitation de débit et CORS/CSP stricts.
Aucune méthode de transmission ou de stockage n'est parfaitement sûre, mais nous nous efforçons de protéger vos données et vous notifierons, ainsi que les autorités de régulation, d'une violation conformément à la loi.
Vos droits en matière de confidentialité
Selon votre lieu de résidence, vous pouvez disposer de droits d'accès, de rectification, d'effacement, de portabilité ou de limitation du traitement de vos données personnelles, d'opposition à certains traitements et de retrait du consentement. Vous pouvez exporter ou supprimer une grande partie de vos données directement dans l'application à tout moment. Pour toute autre demande, utilisez notre formulaire de demande de données ou envoyez un e-mail à [email protected] ; nous vérifierons et répondrons dans le délai requis par la loi, et nous ne vous défavoriserons pas pour avoir exercé ces droits.
EEE / Royaume-Uni (RGPD)
Nos bases légales sont : l'exécution de notre contrat avec vous ; votre consentement (que vous pouvez retirer) ; nos intérêts légitimes dans l'exploitation et la sécurisation des Services ; et le respect des obligations légales. Vous pouvez également déposer une plainte auprès de votre autorité de contrôle locale.
Californie (CCPA/CPRA)
Nous ne vendons ni ne « partageons » d'informations personnelles à des fins de publicité comportementale contextuelle croisée, et nous n'utilisons pas d'informations personnelles sensibles au-delà des finalités autorisées par la loi. Les résidents de Californie peuvent exercer leurs droits de savoir, de supprimer et de corriger comme décrit ci-dessus.
Cookies et technologies de suivi
Les technologies non essentielles que nous utilisons, une fois que vous les autorisez, sont :
- Analyses — Google Analytics 4 et Microsoft Clarity, pour comprendre l'utilisation agrégée et améliorer le site. Nous n'utilisons pas de cookies publicitaires et ne constituons pas de profils publicitaires.
- Chat en direct — Crisp, pour que vous puissiez nous envoyer des messages depuis le site.
Vous pouvez accepter, refuser ou personnaliser ces paramètres à tout moment : utilisez le lien « Paramètres des cookies » dans le pied de page, ou supprimez le cookie aiemaily-consent. Refuser ou retirer ultérieurement votre consentement arrête les outils concernés et leur retire l'accès lors de votre prochain chargement de page. Nos applications desktop et mobiles utilisent uniquement le stockage local à des fins d'authentification et de préférences, et n'emploient pas de traceurs publicitaires tiers.
Avis spécifiques aux plateformes
- Apple App Store (iOS, macOS) : notre « étiquette nutritionnelle » de confidentialité de l'app décrit les données associées à vous et utilisées pour faire fonctionner l'application. Nous n'utilisons pas le cadre App Tracking Transparency pour vous suivre sur les applications et sites d'autres entreprises.
- Google Play (Android) : nos déclarations de sécurité des données décrivent ce que nous collectons et pourquoi, et notre traitement des données Gmail et de compte Google respecte les engagements d'utilisation limitée ci-dessus.
- Applications desktop (macOS et Windows) : les mêmes pratiques de confidentialité s'appliquent ; les caches locaux sont stockés sur votre appareil et effacés à la déconnexion ou à la désinstallation.
Confidentialité des enfants
Les Services ne s'adressent pas aux enfants de moins de 16 ans, et nous ne collectons pas sciemment de données personnelles les concernant. Si vous pensez qu'un enfant nous a fourni des données, contactez-nous à [email protected] et nous les supprimerons.
Liens et services tiers
Les Services peuvent renvoyer vers des sites et services tiers que nous ne contrôlons pas ou s'y intégrer. Leur utilisation de vos informations est régie par leurs propres politiques de confidentialité ; nous vous encourageons à les consulter.
Modifications de cette politique
Nous pouvons mettre à jour cette politique au fur et à mesure de l'évolution du produit et des lois applicables. Nous réviserons la date de « Dernière mise à jour » indiquée ci-dessus et, pour les modifications substantielles, fournirons un avis supplémentaire (par exemple dans l'application ou par e-mail). La poursuite de l'utilisation des Services après une mise à jour signifie que vous acceptez la politique révisée.
Nous contacter
Des questions, demandes ou réclamations concernant cette politique ou vos données ? Contactez notre équipe chargée de la confidentialité à [email protected]. Si vous êtes dans l'EEE ou au Royaume-Uni et avez besoin d'un représentant UE/Royaume-Uni, contactez-nous et nous vous fournirons les coordonnées pertinentes.