Politique de confidentialité
Dernière mise à jour : 3 octobre 2026
Cette politique explique quelles données Helper Guard AI (le site web et les applications iOS et Android) collecte, comment nous les utilisons et les protégeons, et quels sont vos droits.
1. Données que nous collectons
- Données de compte : nom, adresse e-mail, mot de passe (stocké sous forme de hachage irréversible), l'identifiant de votre compte Google ou Facebook si vous vous connectez avec, et votre réglage d'authentification à deux facteurs.
- Contenu que vous créez : conversations et messages, fichiers et images que vous importez, enregistrements vocaux, projets et tâches, ainsi que les images et vidéos que vous générez.
- Comptes connectés (facultatif) : lorsque vous connectez Gmail ou des comptes de réseaux sociaux, nous stockons leurs jetons d'accès chiffrés et ne les utilisons que pour exécuter vos demandes.
- Données d'utilisation et de sécurité : adresse IP, journaux de connexion et d'événements de sécurité, et statistiques d'utilisation de l'IA (nombre de requêtes et coût) pour protéger votre compte et appliquer les limites de votre offre.
- Données d'apprentissage (facultatif, désactivé par défaut) : nous ne conservons un court profil de centres d'intérêt et, pour personnaliser les réponses, des extraits chiffrés de vos conversations et de vos fichiers, ainsi que des représentations numériques (vecteurs) calculées à partir de ceux-ci, que si vous activez l'apprentissage dans les Paramètres. Désactiver l'apprentissage supprime tout cela.
- Comptes existant avant le 2 octobre 2026 : si l'apprentissage était déjà activé mais que nous n'avons aucune trace de votre consentement, il est suspendu : rien de nouveau n'est collecté et rien de ce qui a déjà été conservé n'est utilisé tant que vous n'avez pas fait votre choix dans les Paramètres. Choisir « désactivé » supprime ce qui avait été conservé ; sinon, ces données sont conservées, sans être utilisées, uniquement dans les limites des durées de conservation ci-dessous.
- Paiements : gérés par Stripe. Nous ne stockons jamais de numéros de carte ; nous conservons uniquement l'état de votre abonnement.
- Stockage du navigateur : nous utilisons le stockage local de votre navigateur pour votre session de connexion et vos préférences (langue, thème). Nous n'utilisons aucun cookie publicitaire ni pistage publicitaire.
2. Utilisation de vos données
- Pour fournir le service : répondre à vos messages, résumer vos fichiers, générer des images et des vidéos, et exécuter les tâches que vous demandez.
- Pour personnaliser les réponses, uniquement si vous avez activé l'apprentissage (il est désactivé par défaut et nécessite votre accord).
- Pour protéger les comptes, prévenir les abus et envoyer les messages nécessaires (vérification de l'e-mail, alertes de sécurité).
- Nous ne vendons pas vos données et n'utilisons pas votre contenu à des fins publicitaires.
3. Prestataires
Seul le contenu nécessaire au service est envoyé à des prestataires de confiance : fournisseurs d'IA (OpenAI, y compris son service d'embeddings, qui ne reçoit des extraits de texte que lorsque l'apprentissage est activé ; Anthropic ; Google Gemini ; OpenRouter), fal.ai pour la génération d'images, Tavily pour la recherche web, Resend pour l'e-mail, Stripe pour les paiements, notre fournisseur de stockage cloud lorsqu'il est activé, ainsi que Google, Meta et les autres plateformes que vous choisissez de connecter.
4. Données utilisateur Google (Gmail)
Lorsque vous connectez Gmail, nous demandons uniquement l'accès en lecture et à la rédaction de brouillons ; nous n'envoyons jamais d'e-mail en votre nom et ne supprimons jamais vos messages. L'utilisation par Helper Guard AI des informations reçues des API Google, et leur transfert vers toute autre application, respecteront la Google API Services User Data Policy, y compris les exigences d'utilisation limitée (Limited Use).
5. Sécurité
Les fichiers envoyés, les jetons des comptes connectés, les secrets d'authentification à deux facteurs et les extraits d'apprentissage sont chiffrés au repos (AES-256-GCM) avec des clés que nous pouvons renouveler ; les autres données du compte, y compris les messages de conversation, sont protégées par un stockage de base de données chiffré et par des contrôles d'accès, et non par un chiffrement applicatif distinct. Les connexions sont chiffrées et l'authentification à deux facteurs est disponible. Aucun système n'est sûr à 100 %, mais nous travaillons en permanence à protéger vos données.
6. Conservation et suppression
Nous conservons vos données tant que votre compte est actif, ou jusqu'à ce que vous le supprimiez. Les journaux techniques sont conservés pour des durées limitées : événements de sécurité (tentatives de connexion, adresses IP et adresses e-mail essayées) 90 jours ; journal d'audit (actions du compte et adresses IP) 365 jours ; relevés d'utilisation de l'IA 400 jours ; événements d'apprentissage 180 jours ; notifications lues 90 jours ; extraits d'apprentissage jusqu'à 2 ans, ou jusqu'à ce que vous supprimiez leur source ou désactiviez l'apprentissage.
Lorsque vous supprimez votre compte, vos données sont définitivement supprimées (voir la page de suppression des données), nous retirons les adresses IP et les adresses e-mail des journaux de sécurité et d'audit qui vous étaient liés, nous révoquons l'accès que vous nous aviez accordé à vos comptes Gmail, Google et de réseaux sociaux, et nous supprimons votre fiche client Stripe si vous n'avez pas d'abonnement actif. Nous ne conservons que ce que la loi exige, comme les justificatifs de paiement détenus par Stripe.
Lorsque vous supprimez votre compte, le journal d'audit conserve une seule entrée indiquant qu'un compte a été supprimé, identifié uniquement par un identifiant pseudonyme aléatoire qui ne renvoie plus à aucune personne, pendant les mêmes 365 jours (sécurité et traçabilité).
Sauvegardes : les données supprimées peuvent subsister dans les sauvegardes chiffrées de la base de données pendant 30 jours au maximum, jusqu'à l'expiration de ces sauvegardes. Les sauvegardes servent uniquement à rétablir l'ensemble du service après une panne, et toute suppression est réappliquée ensuite.
7. Vos droits
Vous pouvez accéder à vos données et les corriger, en télécharger une copie (conversations, fichiers, tâches, projets et plus, sous forme d'archive ZIP de fichiers JSON ; contactez-nous si vous ne trouvez pas l'option dans votre application), désactiver l'apprentissage et supprimer votre compte à tout moment depuis les Paramètres, ou en nous contactant.
Le téléchargement contient votre profil et votre dossier de consentement, vos conversations et messages, fichiers, tâches, projets, notifications, relevés d'utilisation, les informations des comptes connectés (jamais les mots de passe ni les jetons d'accès), les commandes vocales avec leurs résultats, les tâches en arrière-plan et vos données d'apprentissage. Il ne contient pas le journal de sécurité (tentatives de connexion) ni le journal d'audit : nous les conservons sur la base de notre intérêt légitime en matière de sécurité (RGPD, art. 6, par. 1, point f) jusqu'à la fin des durées indiquées ci-dessus, et vous pouvez nous demander par écrit les entrées vous concernant.
8. Enfants
Le service ne s'adresse pas aux personnes de moins de 16 ans. En vous inscrivant, vous confirmez avoir au moins 16 ans.
9. Contact
Questions sur la confidentialité : privacy@helperguard.com
Nous pouvons mettre à jour cette politique ; toute modification sera publiée sur cette page avec sa date.