Aller au contenu
Notis

Confidentialité

Cette version française est fournie à titre indicatif. En cas de divergence, la version anglaise prévaut.

Cette traduction est fournie pour ta commodité. En cas de divergence, la version anglaise fait foi.

Politique de confidentialité

Date d’entrée en vigueur : 13 novembre 2023

Dernière mise à jour : 4 janvier 2026

La présente politique de confidentialité décrit la manière dont Notis.ai (exploité par Mind The Flo S.à.r.l., ci-après « Notis », « nous » ou « notre ») collecte, utilise, conserve, partage et protège tes informations lorsque tu consultes nos sites web, utilises nos applications ou connectes des comptes tiers (y compris des services Google) à Notis.ai.

Déclaration relative aux services d’API Google

Lorsque tu connectes un compte Google, Notis utilise les données utilisateur Google uniquement pour fournir les fonctionnalités visibles que tu demandes (par exemple lire et envoyer les e-mails que tu lui confies, gérer les événements de ton agenda, consulter tes contacts et travailler sur les fichiers Google Drive que tu autorises). Nous respectons le Règlement relatif aux données utilisateur des services d’API Google, y compris ses exigences d’utilisation limitée. Nous ne vendons jamais les données Google et ne les utilisons jamais à des fins publicitaires. Aucune personne ne lit tes données Google, sauf si tu y consens explicitement, si cela est nécessaire pour des raisons de sécurité ou juridiques, ou pour respecter la loi applicable. Consulte la section 6 et l’annexe A pour plus de détails.

1) Qui sommes-nous et champ d’application

La présente politique s’applique aux produits et services Notis.ai, y compris nos applications web, nos intégrations de messagerie et de voix, et nos API (ensemble, les « Services »). Si nos Services renvoient à une autre politique de confidentialité (pour une fonctionnalité ou une intégration spécifique), c’est cette politique qui s’applique à la fonctionnalité concernée.

Entité responsable (UE/CH) : Mind The Flo S.à.r.l.

Siège social : Chemin du Motélon 87, 1638 Morlon, Suisse

Contact : privacy@notis.ai (de préférence) ou flo@mindtheflo.com

2) Informations que nous collectons

Nous collectons des informations de trois manières : (a) tu nous les fournis, (b) elles sont collectées automatiquement et (c) nous les recevons de tiers que tu choisis de connecter (par exemple Google, Notion, WhatsApp, Telegram, etc.).

2.1 Informations que tu fournis

  • Compte et profil : nom, adresse e-mail, mot de passe (haché), photo, langue, fuseau horaire.

  • Facturation : pays, numéro de TVA ou d’identification fiscale, et informations de paiement traitées par notre prestataire de paiement (Stripe). Nous ne conservons pas les numéros de carte complets.

  • Contenu et instructions : vocaux, transcriptions, prompts, fichiers, tâches, libellés, préférences et tout autre contenu que tu soumets pour traitement par Notis.

  • Support et retours : messages, enregistrements (si tu le souhaites) et coordonnées.

2.2 Informations collectées automatiquement

  • Données d’utilisation et de l’appareil : adresse IP, identifiants de l’appareil, système d’exploitation et navigateur, pages consultées, horodatages, sites référents.

  • Diagnostic et télémétrie : journaux d’erreurs, métriques de performance et feature flags.

  • Cookies et technologies similaires : pour l’authentification, la sécurité, les préférences et les statistiques. Consulte notre politique relative aux cookies.

2.3 Sources tierces que tu connectes

Remarque sur la plateforme d’intégration (Composio) : certaines intégrations de Notis peuvent reposer sur notre sous-traitant Composio. Lorsque tu connectes une application, l’authentification peut être fournie via l’application développeur de Composio pour le fournisseur concerné. Les jetons OAuth et les métadonnées minimales nécessaires au fonctionnement de l’intégration peuvent être générés et conservés de manière sécurisée par Composio, dans le seul but de fournir les fonctionnalités que tu actives. Tu peux te déconnecter à tout moment dans Notis ou chez le fournisseur. Composio ne vend pas les données et ne les utilise pas à des fins publicitaires ; pour les données Google, Composio respecte les exigences d’utilisation limitée de Google.[1]

Lorsque tu connectes des comptes tiers, nous recevons des données uniquement dans la limite de ton autorisation et des API et périmètres OAuth du fournisseur. Par exemple :

  • Google : les messages Gmail et métadonnées que tu sélectionnes, les brouillons et éléments envoyés, les libellés ; les événements Agenda ; les contacts ; les fichiers et dossiers Drive que tu autorises (y compris les fichiers que Notis crée pour ton compte) ; le profil de base (adresses e-mail, nom, langue) et les autres champs du profil que tu choisis de partager.

  • Plateformes de messagerie et de voix : WhatsApp, Telegram, Twilio, ElevenLabs : contenu des messages et de l’audio, et métadonnées, dans la mesure nécessaire pour fournir les fonctionnalités que tu actives.

  • Applications de connaissances et de stockage : Notion et d’autres, selon ton autorisation.

3) Comment nous utilisons les informations

Nous traitons tes informations pour fournir et améliorer les Services, et pour exécuter notre contrat avec toi ou poursuivre nos intérêts légitimes, notamment :

  • Fonctionnalités principales que tu demandes : transcrire des vocaux ; générer du contenu ; rédiger, lire, envoyer et organiser des e-mails ; lire et écrire des événements d’agenda ; rechercher ou utiliser tes contacts ; rechercher, lire, créer, mettre à jour et organiser les fichiers et dossiers Google Drive que tu autorises ; créer et gérer des tâches et des notes ; synchroniser avec les applications de ton choix.

  • Personnalisation : paramètres, langue, fuseau horaire et préférences de modèles et d’outils.

  • Sécurité et prévention des abus : authentification, détection de la fraude, du spam et des usages abusifs, réponse aux incidents.

  • Support client et opérations : dépannage, journaux et statistiques d’utilisation.

  • Aspects juridiques et conformité : application de nos conditions, réponse aux demandes légitimes des autorités, comptabilité et fiscalité.

Traitement par IA et fournisseurs. Pour assurer la transcription vocale, la synthèse, le routage et les autres fonctionnalités d’IA, nous pouvons traiter ton contenu avec des fournisseurs de modèles (par exemple OpenAI ou des fournisseurs comparables), en vertu de conditions de traitement des données qui en limitent l’usage à tes instructions et à la fourniture de nos Services. Lorsque c’est possible, nous demandons aux fournisseurs de ne pas utiliser tes données pour entraîner leurs modèles. Consulte la section 7.

4) Nos bases légales (UE/Royaume-Uni/CH)

Selon le contexte, nous nous fondons sur : le contrat (pour fournir les Services que tu demandes) ; les intérêts légitimes (par exemple la sécurité, l’amélioration du service, des statistiques non intrusives) ; le consentement (par exemple le marketing, certains connecteurs facultatifs) ; et l’obligation légale (par exemple la fiscalité et la tenue des registres).

5) Partage des données

Nous ne vendons pas tes données personnelles. Nous ne partageons des données que dans les cas décrits ci-dessous :

  • Plateforme d’intégration (Composio) agissant en tant que sous-traitant : certaines intégrations reposent sur Composio, qui agit pour notre compte. Pour ces intégrations, l’authentification et l’exécution des actions peuvent passer par l’application développeur de Composio pour le fournisseur concerné. Composio traite les données uniquement pour faire fonctionner les fonctionnalités d’intégration que tu actives, et ne vend pas les données ni ne les utilise à des fins publicitaires. Pour les données utilisateur Google consultées via Composio, les restrictions d’utilisation limitée s’appliquent (aucun usage publicitaire, aucune vente, aucun entraînement de modèles au-delà de la fourniture du service).[1]

  • Prestataires et sous-traitants : hébergement cloud, stockage et sauvegarde des données, authentification, statistiques et observabilité (par exemple PostHog, Langfuse, Google Analytics), support client (par exemple Intercom), paiements (par exemple Stripe), voix et messagerie (par exemple Twilio et ElevenLabs) et fournisseurs d’inférence IA (par exemple OpenAI). Ces prestataires sont liés par contrat et ne traitent les données que sur nos instructions.

  • Intégrations que tu actives : lorsque tu connectes des applications (par exemple Google ou Notion), nous partageons des données dans la mesure nécessaire pour fournir ces fonctionnalités (par exemple enregistrer un brouillon d’e-mail dans Gmail, joindre ou enregistrer un fichier dans Google Drive, ou ajouter un événement à Agenda). Tu peux te déconnecter à tout moment.

  • Conformité et sécurité : pour respecter la loi ou faire appliquer nos conditions, et pour protéger les droits, la sûreté et la sécurité.

  • Transferts d’entreprise : en cas de fusion, d’acquisition ou de cession d’actifs, tes données peuvent être transférées dans le respect de la présente politique ou des conditions du successeur.

Une liste à jour des principaux sous-traitants ultérieurs est disponible sur demande et peut inclure : Google Cloud/Supabase (hébergement et base de données), Stripe, Intercom, PostHog, Langfuse, Google Analytics, Twilio, ElevenLabs, OpenAI.

Les tiers auxquels nous faisons actuellement appel sont notamment :

  • Google Analytics : statistiques web

  • PostHog : statistiques de la plateforme

  • Langfuse : traçage des LLM

  • Intercom : support client et automatisation

  • Stripe : passerelle de paiement

  • supermemory : mémoire à long terme

  • Customer.io : automatisation et messagerie client

  • Composio : intégrations avec des plateformes tierces (y compris les services Google)

  • Tracklution : suivi côté serveur et API de conversion

  • DataFast : analyse des revenus

6) Données utilisateur des services d’API Google

Si tu connectes un compte Google, nous accédons aux données utilisateur Google et les utilisons uniquement pour fournir les fonctionnalités que tu demandes. Nous respectons la politique d’utilisation limitée de Google :

  • Aucune vente, aucune publicité : nous ne vendons pas les données utilisateur Google et ne les utilisons pas pour du ciblage publicitaire.

  • Accès humain : nous ne permettons à aucune personne de lire les données Google, sauf si (i) tu donnes ton consentement explicite ; (ii) cela est nécessaire pour la sécurité (par exemple pour enquêter sur un abus) ; (iii) cela est exigé pour respecter la loi ; ou (iv) cela est strictement nécessaire au fonctionnement de notre Service et t’est indiqué.

  • Utilisation et transfert restreints : nous utilisons les données uniquement pour les fonctionnalités que tu actives ; les transferts se limitent à la fourniture ou à l’amélioration de ces fonctionnalités, ou à des fins de conformité.

  • Autorisations granulaires : nous demandons les périmètres minimaux nécessaires aux fonctionnalités que tu sélectionnes ; tu peux révoquer l’accès à tout moment dans ton compte Google ou dans Notis.

Consulte l’annexe A pour la liste des périmètres (y compris Drive) et la raison pour laquelle ils sont nécessaires.

7) Stockage des données, sécurité et transferts internationaux

  • Chiffrement : les données en transit sont protégées par TLS. Les données au repos (y compris les jetons OAuth) sont chiffrées. Les identifiants sont conservés selon des pratiques de gestion des clés conformes aux standards du secteur.

  • Contrôle des accès : accès basé sur les rôles, principe du moindre privilège et journalisation d’audit des accès administratifs.

  • Séparation et isolation : isolation logique des clients lorsque c’est pertinent ; secrets conservés séparément.

  • Conservation : voir la section 8.

  • Localisation : nous pouvons traiter des données dans l’UE/EEE, en Suisse, aux États-Unis et dans d’autres juridictions où nous et nos prestataires exerçons nos activités. En cas de transfert international de données, nous mettons en place des garanties appropriées (par exemple des clauses contractuelles types) comme l’exige la loi.

  • Intégrations reposant sur Composio : pour certaines intégrations, Composio agit en tant que notre sous-traitant pour gérer l’authentification et exécuter des actions dans les applications connectées. Lorsque Composio traite des données en dehors de ta région, les transferts sont protégés par des garanties appropriées, telles que les clauses contractuelles types de l’UE. Les incidents de sécurité touchant nos sous-traitants, y compris Composio, sont couverts par nos procédures de réponse aux incidents et de notification.[1]

8) Conservation et suppression des données

  • Données du compte : conservées tant que ton compte est actif, puis pendant une durée raisonnable (généralement jusqu’à 24 mois) pour la tenue des registres, la prévention de la fraude et le respect de nos obligations légales, sauf si tu demandes une suppression anticipée lorsque c’est possible.

  • Contenus, transcriptions, e-mails, événements et fichiers : conservés pour assurer tes fonctionnalités en cours et ton historique ; tu peux supprimer du contenu dans l’application lorsque cette option est disponible.

  • Sauvegardes et journaux : journaux opérationnels de courte durée ; sauvegardes chiffrées conservées pendant une durée limitée (généralement jusqu’à 180 jours), puis purgées en continu.

  • Déconnexion de Google : lorsque tu déconnectes Google, nous révoquons rapidement les jetons et cessons toute nouvelle collecte de données. Nous supprimons dans un délai de 30 jours le contenu Google mis en cache (y compris les métadonnées et contenus Drive mis en cache pour les fonctionnalités) qui n’est pas nécessaire à des fins juridiques ou d’intégrité opérationnelle, sous réserve des cycles de sauvegarde.

  • Ton droit à la suppression : tu peux demander la suppression à tout moment via les paramètres de l’application ou en écrivant à privacy@notis.ai. Nous confirmerons ta demande et y donnerons suite dans les délais légaux applicables.

9) Tes droits

Selon l’endroit où tu te trouves, tu peux disposer d’un droit d’accès, de rectification, de suppression, de portabilité ou de limitation du traitement de tes données, ainsi que d’un droit d’opposition à certains traitements. Tu peux :

  • accéder à tes données, les exporter et déconnecter des intégrations dans les paramètres de ton compte ;

  • demander des modifications ou une suppression à privacy@notis.ai ;

  • retirer ton consentement au marketing à tout moment (liens de désinscription ou paramètres).

Tu as également le droit d’introduire une réclamation auprès de l’autorité de protection des données de ton pays.

10) Enfants

Nos Services ne sont pas destinés aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles auprès d’enfants de moins de 16 ans. Si tu penses qu’un enfant nous a fourni des données personnelles, contacte-nous et nous prendrons les mesures appropriées.

11) Modifications de la présente politique

Nous pouvons mettre à jour la présente politique pour refléter des changements dans nos pratiques ou pour des raisons juridiques, techniques ou réglementaires. Nous publierons la version mise à jour et actualiserons la date de « Dernière mise à jour ». En cas de modification importante, nous fournirons une information complémentaire lorsque la loi l’exige.

12) Contact

Responsable du traitement : Mind The Flo S.à.r.l.

E-mail : privacy@notis.ai (de préférence) ou flo@mindtheflo.com

Adresse postale : chemin du Motélon 87, 1638 Morlon, Suisse

Annexe A : périmètres OAuth Google et correspondance avec les fonctionnalités (accès, utilisation, partage, stockage et conservation)

Nous listons ci-dessous les périmètres Google que notre application peut demander, leur finalité et notre façon de les traiter, conformément aux exigences d’utilisation limitée de Google.

A.1 Périmètres non sensibles

  1. userinfo.email : voir l’adresse e-mail principale de ton compte Google.

  2. userinfo.profile : voir les informations de base de ton profil (par exemple nom, avatar).

  3. profile.language.read : voir tes préférences de langue.

  4. user.addresses.read : voir tes adresses postales.

  5. user.birthday.read : voir ta date de naissance exacte.

  6. user.emails.read : voir toutes les adresses e-mail de ton compte Google.

  7. user.phonenumbers.read : voir tes numéros de téléphone.

A.2 Périmètres sensibles (approbation requise)

  1. calendar : voir, modifier, partager et supprimer définitivement tous les agendas auxquels tu as accès.

  2. calendar.events : voir et modifier les événements de tous tes agendas.

  3. contacts.readonly : voir et télécharger tes contacts.

  4. contacts.other.readonly : lire les « Autres contacts ».

  5. profile.emails.read : voir et télécharger toutes les adresses e-mail de ton compte Google.

  6. drive : accès complet à Google Drive.

A.3 Périmètres restreints (approbation requise)

  1. gmail.modify : lire, rédiger et envoyer des e-mails ; gérer les brouillons, les libellés et l’état des messages.

Annexe B : contrôles à ta disposition

  • Connecter ou déconnecter Google : Paramètres → Intégrations → Google → Connecter/Déconnecter. Cette action révoque les jetons et interrompt le flux de données.

  • Gestion des périmètres : les écrans de consentement détaillent les périmètres ; tu peux retirer l’accès à tout moment dans ton compte Google.

  • Export des données : demande un export à privacy@notis.ai.

  • Suppression : supprime du contenu dans l’application lorsque c’est possible et/ou demande la suppression de ton compte, ou écris-nous par e-mail.

Annexe C : aperçu de la sécurité

  • TLS en transit ; chiffrement au repos ; rotation des secrets ; périmètres et expiration des jetons ; RBAC selon le principe du moindre privilège ; journalisation d’audit ; détection des anomalies.

  • Environnements distincts pour le développement, la préproduction et la production ; les données de production ne sont jamais utilisées pour entraîner des modèles tiers à des fins sans rapport.

Annexe D : informations propres à certaines régions

  • RGPD, RGPD britannique et nLPD suisse : tu disposes d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité ; contacte-nous pour les exercer. Nous nous appuyons sur les clauses contractuelles types pour les transferts internationaux lorsque c’est nécessaire.

  • CCPA/CPRA (Californie) : nous ne vendons pas et ne partageons pas d’informations personnelles à des fins de publicité comportementale inter-contextes. Les résidents de Californie peuvent exercer leurs droits de savoir, de supprimer, de rectifier et de limiter l’utilisation des informations sensibles.