Politique de confidentialité
Mise à jour le 3 octobre 2026
CiaoAlfred est un assistant personnel édité par NoviaMind. Cette politique explique quelles données nous traitons, pourquoi, avec qui, et comment exercer vos droits.
Qui est responsable
Le responsable du traitement est NoviaMind. Pour toute question ou demande relative à vos données : privacy@ciaoalfred.com.
Données que nous traitons
- Compte : adresse email, numéro de téléphone vérifié, nom, nom et portrait de votre assistant, langue, pays, activité et préférences.
- Contenu que vous créez : messages échangés avec l’assistant, notes, tâches et rappels, contacts, préférences mémorisées, réglages d’alerte. Les identifiants que vous enregistrez dans « Mes accès » sont chiffrés et ne sont jamais transmis au modèle d’IA.
- Voix : les enregistrements sont transcrits pour produire un texte ; les messages vocaux WhatsApp ne sont pas conservés par CiaoAlfred après transcription.
- WhatsApp, si vous l’activez : votre numéro vérifié, le texte ou la transcription de vos messages et nos réponses.
- Notifications, si vous les activez : l’adresse technique d’abonnement de votre navigateur.
- Données techniques : journaux de sécurité et de fonctionnement conservés par nos hébergeurs pour une durée limitée.
Coffre, navigation et sauvegardes
Chaque accès à un site configuré exige votre autorisation et une connexion récente. Les identifiants sont transmis au navigateur isolé et au site désigné, jamais au modèle. Le texte lu peut être transmis au modèle à votre demande. Chaque commentaire exige la relecture du contenu exact. Sessions temporaires sans cookies persistants ; résultats supprimés sous sept jours. Les sauvegardes chiffrées peuvent subsister 30 jours après suppression ; les suppressions doivent être réappliquées avant une restauration du service.
Données Google
- Pièces jointes texte et PDF lisibles à votre demande, avec limites de taille. Drive est facultatif : un consentement distinct (drive.readonly) permet de rechercher et lire les documents sans les modifier. Les extraits demandés peuvent être transmis aux fournisseurs IA pour répondre.
- Si vous connectez votre compte Google, CiaoAlfred demande uniquement : la lecture de Gmail (gmail.readonly) pour rechercher et lire vos emails à votre demande et vous signaler les nouveaux messages ; l’envoi d’emails (gmail.send) uniquement pour un message que vous avez relu et confirmé dans l’application, un envoi par confirmation ; la gestion des événements que vous possédez dans Google Agenda (calendar.events.owned) pour les lire, et pour créer ou déplacer un événement après votre confirmation.
- Nous conservons, chiffrés, les jetons d’accès fournis par Google. Pour les alertes, nous conservons l’expéditeur, le sujet, la date et un extrait des nouveaux emails. Ces informations peuvent être analysées par les fournisseurs d’IA listés ci-dessous pour classer les messages et préparer votre récapitulatif. Lorsque vous demandez la lecture d’un email, son texte peut être transmis à ces fournisseurs pour répondre. Les réponses et synthèses restent dans votre historique ; les notes et brouillons que vous validez sont conservés dans votre espace.
- Les données Google ne sont jamais vendues, jamais utilisées pour de la publicité, ni pour entraîner des modèles d’IA généralistes. Personne chez NoviaMind ne les lit, sauf avec votre accord explicite, pour des raisons de sécurité ou pour respecter la loi.
- CiaoAlfred’s use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), including the Limited Use requirements.
- Vous pouvez déconnecter Google à tout moment depuis vos réglages : nous supprimons les jetons et demandons la révocation à Google. Si Google est indisponible, vous pouvez retirer vous-même l’autorisation depuis https://myaccount.google.com/permissions.
Ce que l’assistant ne fait jamais
Il n’envoie, ne répond, ne transfère ni ne supprime rien en votre nom sans votre confirmation explicite du destinataire et du contenu exacts, un message à la fois. Aucun réglage ni aucune préférence ne peut lever cette règle. Les contenus des emails et des pages web sont traités comme des informations, jamais comme des instructions.
Finalités et bases légales
- Fournir le service que vous demandez (exécution du contrat) : conversation, organisation, alertes, connexions.
- Assurer la sécurité et prévenir les abus, notamment par des limites d’usage quotidiennes (intérêt légitime).
- Connexion Google, WhatsApp et notifications : uniquement si vous les activez (consentement, retirable à tout moment).
Intelligence artificielle
Les réponses sont produites par un modèle d’IA. Elles peuvent être incomplètes ou inexactes : relisez-les avant d’agir. Le chat Claude est configuré pour un traitement UE sans conservation chez le fournisseur. Le direct vocal utilise aussi ElevenLabs et son modèle de dialogue : la même garantie de localisation ne doit pas en être déduite. Les transcriptions du direct ont une rétention configurée de un jour, sans enregistrement audio du direct.
Sous-traitants
- Vercel — hébergement et navigateur temporaire isolé sur demande (Irlande, UE).
- GitHub — sauvegardes chiffrées, 30 jours maximum ; clé privée conservée séparément.
- Supabase — base de données et authentification (région UE, Irlande).
- OpenRouter, avec acheminement imposé vers Amazon Web Services (Bedrock, Irlande) — modèle d’IA Claude d’Anthropic, sans conservation des requêtes ni utilisation pour l’entraînement.
- ElevenLabs — transcription et synthèse vocales, lorsque vous utilisez la voix.
- OpenAI — pilote sur des espaces généralistes désignés : texte, recherche publique et direct vocal. Le contexte utile de cet espace peut être transmis au moteur texte ; la recherche ne reçoit que la question publique. Aucune utilisation API pour l’entraînement. store=false pour Responses et Live ne supprime pas la rétention de sécurité, jusqu’à 30 jours selon le service. Les sessions Agents persistent jusqu’à leur suppression confirmée, demandée à la fin ou à l’arrêt ; leur état local est conservé sept jours. Une localisation exclusivement UE n’est pas revendiquée. Ce pilote ne traite pas de dossiers médicaux.
- Twilio — codes de vérification par SMS et messagerie WhatsApp, lorsque vous l’activez.
- Resend — envoi des emails de connexion et des alertes discrètes (région UE).
- Exa, via OpenRouter — recherche web publique, uniquement lorsque vous la demandez, sans vos données personnelles.
- Google — uniquement si vous connectez votre compte Google, pour les services décrits ci-dessus.
- Services de notification des navigateurs (Apple, Google, Mozilla, Microsoft) — si vous activez les notifications ; le message ne contient aucun détail.
Conservation
Vos données sont conservées tant que votre compte est actif. Vous pouvez supprimer à tout moment vos notes, tâches, contacts et préférences. À la suppression du compte, vos données sont effacées, sous réserve des obligations légales. Les journaux techniques sont conservés pour une durée limitée par nos hébergeurs.
Sécurité
Les échanges sont chiffrés en transit. Les jetons Google et les identifiants enregistrés sont chiffrés. Chaque compte est cloisonné dans la base de données : un titulaire ne peut accéder qu’à ses propres données.
Vos droits
Vous pouvez accéder à vos données, les rectifier, les effacer, en demander la portabilité, vous opposer à certains traitements ou en demander la limitation en écrivant à privacy@ciaoalfred.com. Vous pouvez aussi introduire une réclamation auprès de l’autorité de protection des données de votre pays (CNIL en France, Garante en Italie, AEPD en Espagne).
Données sensibles et mineurs
CiaoAlfred n’est pas conçu pour traiter les données de santé de tiers, comme des dossiers de patients. Le service est réservé aux personnes majeures.
Modifications
Nous pouvons mettre à jour cette politique. La date de mise à jour figure en haut de la page ; en cas de changement important, nous vous en informerons dans l’application.
Suivi du service et assistance
- L’administration suit les connexions, les volumes de messages, les erreurs et une estimation du temps actif dans l’application au premier plan. Aucun enregistrement des frappes, du contenu de l’écran ou de votre navigation extérieure. Les durées passées avant la mise en place de cette mesure ne sont pas reconstituées. Ces mesures et les traces de consultation sont conservées 90 jours.
- Le contenu des conversations généralistes est fermé dans la console par défaut. Dans Réglages → Sécurité, vous pouvez autoriser l’assistance à lire les 7 derniers jours d’une conversation pendant 24 heures, y compris les extraits Google éventuellement présents. Les nouveaux messages après votre accord ne sont pas inclus. Vous pouvez retirer cet accès et voir les consultations dans le même écran. Chaque consultation exige un motif et reste tracée. Le contenu médical n’est pas ouvert par ce dispositif.

