Politique de confidentialité

Dernière mise à jour : 3 octobre 2026

Cette politique explique quelles données Helper Guard AI (le site web et les applications iOS et Android) collecte, comment nous les utilisons et les protégeons, et quels sont vos droits.

1. Données que nous collectons

2. Utilisation de vos données

3. Prestataires

Seul le contenu nécessaire au service est envoyé à des prestataires de confiance : fournisseurs d'IA (OpenAI, y compris son service d'embeddings, qui ne reçoit des extraits de texte que lorsque l'apprentissage est activé ; Anthropic ; Google Gemini ; OpenRouter), fal.ai pour la génération d'images, Tavily pour la recherche web, Resend pour l'e-mail, Stripe pour les paiements, notre fournisseur de stockage cloud lorsqu'il est activé, ainsi que Google, Meta et les autres plateformes que vous choisissez de connecter.

4. Données utilisateur Google (Gmail)

Lorsque vous connectez Gmail, nous demandons uniquement l'accès en lecture et à la rédaction de brouillons ; nous n'envoyons jamais d'e-mail en votre nom et ne supprimons jamais vos messages. L'utilisation par Helper Guard AI des informations reçues des API Google, et leur transfert vers toute autre application, respecteront la Google API Services User Data Policy, y compris les exigences d'utilisation limitée (Limited Use).

5. Sécurité

Les fichiers envoyés, les jetons des comptes connectés, les secrets d'authentification à deux facteurs et les extraits d'apprentissage sont chiffrés au repos (AES-256-GCM) avec des clés que nous pouvons renouveler ; les autres données du compte, y compris les messages de conversation, sont protégées par un stockage de base de données chiffré et par des contrôles d'accès, et non par un chiffrement applicatif distinct. Les connexions sont chiffrées et l'authentification à deux facteurs est disponible. Aucun système n'est sûr à 100 %, mais nous travaillons en permanence à protéger vos données.

6. Conservation et suppression

Nous conservons vos données tant que votre compte est actif, ou jusqu'à ce que vous le supprimiez. Les journaux techniques sont conservés pour des durées limitées : événements de sécurité (tentatives de connexion, adresses IP et adresses e-mail essayées) 90 jours ; journal d'audit (actions du compte et adresses IP) 365 jours ; relevés d'utilisation de l'IA 400 jours ; événements d'apprentissage 180 jours ; notifications lues 90 jours ; extraits d'apprentissage jusqu'à 2 ans, ou jusqu'à ce que vous supprimiez leur source ou désactiviez l'apprentissage.

Lorsque vous supprimez votre compte, vos données sont définitivement supprimées (voir la page de suppression des données), nous retirons les adresses IP et les adresses e-mail des journaux de sécurité et d'audit qui vous étaient liés, nous révoquons l'accès que vous nous aviez accordé à vos comptes Gmail, Google et de réseaux sociaux, et nous supprimons votre fiche client Stripe si vous n'avez pas d'abonnement actif. Nous ne conservons que ce que la loi exige, comme les justificatifs de paiement détenus par Stripe.

Lorsque vous supprimez votre compte, le journal d'audit conserve une seule entrée indiquant qu'un compte a été supprimé, identifié uniquement par un identifiant pseudonyme aléatoire qui ne renvoie plus à aucune personne, pendant les mêmes 365 jours (sécurité et traçabilité).

Sauvegardes : les données supprimées peuvent subsister dans les sauvegardes chiffrées de la base de données pendant 30 jours au maximum, jusqu'à l'expiration de ces sauvegardes. Les sauvegardes servent uniquement à rétablir l'ensemble du service après une panne, et toute suppression est réappliquée ensuite.

7. Vos droits

Vous pouvez accéder à vos données et les corriger, en télécharger une copie (conversations, fichiers, tâches, projets et plus, sous forme d'archive ZIP de fichiers JSON ; contactez-nous si vous ne trouvez pas l'option dans votre application), désactiver l'apprentissage et supprimer votre compte à tout moment depuis les Paramètres, ou en nous contactant.

Le téléchargement contient votre profil et votre dossier de consentement, vos conversations et messages, fichiers, tâches, projets, notifications, relevés d'utilisation, les informations des comptes connectés (jamais les mots de passe ni les jetons d'accès), les commandes vocales avec leurs résultats, les tâches en arrière-plan et vos données d'apprentissage. Il ne contient pas le journal de sécurité (tentatives de connexion) ni le journal d'audit : nous les conservons sur la base de notre intérêt légitime en matière de sécurité (RGPD, art. 6, par. 1, point f) jusqu'à la fin des durées indiquées ci-dessus, et vous pouvez nous demander par écrit les entrées vous concernant.

8. Enfants

Le service ne s'adresse pas aux personnes de moins de 16 ans. En vous inscrivant, vous confirmez avoir au moins 16 ans.

9. Contact

Questions sur la confidentialité : privacy@helperguard.com

Nous pouvons mettre à jour cette politique ; toute modification sera publiée sur cette page avec sa date.