MyHandler.ai
Comment ça fonctionne Fonctionnalités Tarification À propos Aide
Se connecter Télécharger gratuitement

Politique de confidentialité

Dernière mise à jour : 21 juillet 2026

Responsable du traitement

MyHandler.ai est exploité par Tery Emilson (« nous », « notre », « nos »), basé en Ontario, Canada. Pour toute question concernant la façon dont vos données sont traitées, ou pour contacter notre responsable de la confidentialité, envoyez un courriel à : privacy@myhandler.ai

<strong>Notre rôle.</strong> Pour les comptes consommateurs individuels, nous agissons en tant que responsable du traitement de vos données personnelles. Lorsque MyHandler est déployé par une organisation (par exemple, une entreprise qui provisionne des comptes pour son personnel et dont les données des clients transitent par le Service), nous agissons en tant que sous‑traitant au nom de cette organisation, et cette organisation est le responsable du traitement. Lorsque nous agissons en tant que sous‑traitant, nous le faisons uniquement dans le cadre d’un accord écrit de traitement des données (Data Processing Agreement – DPA) qui régit le traitement ; un DPA est requis avant tout déploiement organisationnel. Si nous traitons vos données en tant que sous‑traitant, veuillez adresser les demandes relatives aux droits sur les données à l’organisation responsable en premier lieu ; nous les soutiendrons dans leurs réponses.

Notre engagement

MyHandler.ai est un gardien AI — il lit vos messages afin que vous n'ayez pas à le faire. Cela signifie que notre AI traite le contenu de vos messages, mais <strong>le personnel de MyHandler ne lit pas vos messages</strong> dans le cours normal d'exploitation du Service.

Nous croyons que la confidentialité se construit par l'architecture, pas par des promesses. MyHandler est local‑first : la copie durable de vos données vit dans une base de données chiffrée sur votre propre appareil, et nos serveurs ne conservent que le strict minimum. Chaque décision de conception — de cette base de données chiffrée sur l’appareil à notre utilisation par défaut d’un fournisseur d’IA à rétention zéro des données — existe pour protéger vos informations tout en vous offrant l’intelligence dont vous avez besoin.

<strong>Nous n'entraînons pas les modèles d'IA avec vos données.</strong> Nous n'utilisons pas vos données — qu'elles soient identifiées, désidentifiées ou agrégées — pour entraîner, affiner ou améliorer un modèle d'IA, et nous n'autorisons pas nos fournisseurs d'IA à le faire. Vos messages existent pour vous servir, pas pour créer un modèle.

<strong>Une note sur les sous-traitants IA.</strong> Notre fournisseur d'IA par défaut fonctionne selon le principe de zéro conservation des données et ne stocke pas votre contenu. Si vous choisissez un fournisseur optionnel (Anthropic), il peut conserver brièvement les entrées à des fins de sécurité et de surveillance des abus selon ses propres conditions (jusqu'à 30 jours), ce qui peut impliquer une révision humaine limitée du contenu signalé par ses systèmes automatisés. Nous décrivons chaque fournisseur et sa politique de conservation ci‑dessous.

Ce que nous collectons et pourquoi

Lorsque les messages arrivent via vos canaux connectés, MyHandler les traite :

  • <strong>Contenu du message</strong> — conservé chiffré sur nos serveurs uniquement le temps nécessaire pour le transmettre à votre appareil, où il est stocké et où la classification d'importance et la rédaction ont lieu (voir « Where Your Data Lives »). Le personnel de MyHandler n'accède pas à vos messages dans le cours normal d'exploitation du Service.
  • Métadonnées du message — expéditeur, ligne d'objet, horodatages, canal d'origine.
  • <strong>Données du calendrier</strong> — titres des événements, heures, participants et lieu (lorsque vous connectez Microsoft ou Google Calendar).
  • Informations de contact — identifiants d'expéditeur, modèles de communication et contexte relationnel dérivés de l'historique des messages.
  • <strong>Informations du compte</strong> — votre nom, adresse e‑mail, fuseau horaire et informations d’authentification.
  • <strong>Informations de paiement</strong> — traitées par Stripe. Nous ne conservons pas votre numéro de carte de crédit — uniquement votre identifiant client Stripe et le statut de l'abonnement.
  • <strong>Transcriptions de réunion</strong> — les réunions sont transcrites et stockées sur votre appareil par l'application MyHandler Desktop (voir "MyHandler Desktop" ci‑dessous) ; elles ne sont pas stockées sur nos serveurs.

Base juridique du traitement

Nous traitons vos données sur les bases légales suivantes :

Activité de traitement Base légale
Classification sur l'appareil et génération de brouillon à la demandeExécution du contrat (livraison du Service auquel vous vous êtes inscrit)
Relayer le contenu du message chiffré vers votre appareilExécution du contrat
Création de profils de contact et de contexte relationnel (y compris les données sur les correspondants qui ne sont pas utilisateurs de MyHandler)Intérêt légitime (vous fournir un contexte utile sur vos propres communications), équilibré avec les intérêts et les droits des personnes concernées ; vous pouvez vous y opposer à tout moment
Amélioration de la précision de classification grâce à vos retoursExécution du contrat
Facturation et gestion des abonnementsExécution du contrat
Surveillance de la sécurité et prévention des abusIntérêt légitime (protéger le Service et les utilisateurs)
Journal d’auditIntérêt légitime (sécurité et conformité)
Notifications pushConsentement (vous pouvez désactiver les notifications à tout moment)

<strong>Données de catégorie spéciale (sensibles).</strong> Le contenu de vos messages, documents et transcriptions de réunions peut contenir accidentellement des données de catégorie spéciale au sens de l’article 9 du RGPD (par exemple, des informations sur la santé, ou des opinions politiques ou religieuses) que vous ou vos correspondants avez choisi d’inclure. Nous ne sollicitons pas ces données et nous les traitons uniquement en tant que contenu dirigé par l’utilisateur, uniquement pour fournir le Service. Lorsqu’une condition de l’article 9 est requise, nous nous fondons sur votre demande explicite de traitement du contenu en question et/ou sur le fait que le contenu vous a été manifestement mis à disposition par l’expéditeur à cette fin. Nous n’utilisons pas ce contenu pour déduire des caractéristiques vous concernant et jamais à des fins publicitaires.

Traitement automatisé et décisions assistées par IA

MyHandler utilise l'IA pour classer l'importance de vos messages, générer des résumés et rédiger des réponses. Ces fonctionnalités sont des outils d'assistance. MyHandler ne prend pas de décisions automatisées produisant des effets juridiques ou des effets similaires significatifs vous concernant, et aucune sortie automatisée n'est considérée comme définitive sans votre intervention — vous décidez de ce que vous lisez, de ce que vous envoyez et de ce sur quoi vous agissez. Rien n'est envoyé en votre nom sans votre approbation explicite.

Dans la mesure où tout traitement constitue une prise de décision automatisée au sens de la législation applicable (y compris l’article 22 du RGPD et les règles du CPRA californien concernant la technologie de prise de décision automatisée), vous avez le droit de demander un examen humain, d’exprimer votre point de vue et de contester le résultat. Pour exercer ces droits, contactez privacy@myhandler.ai.

Lorsque la loi l’exige, nous indiquerons clairement que vous interagissez avec du contenu généré par l’IA.

Précision des sorties d'IA

Les classifications d'importance, les résumés, les brouillons et les autres résultats sont générés par l'IA et peuvent contenir des erreurs ou des omissions. Ils sont destinés à vous aider, pas à remplacer votre propre jugement. Vous devez examiner les résultats de l'IA avant de vous y fier ou d'agir en conséquence. MyHandler n'est pas responsable des décisions prises uniquement en se fondant sur les résultats générés par l'IA.

Où vos données résident

MyHandler est local‑first. La copie autoritaire et permanente de vos données vit sur votre propre appareil, et nous conservons le moins possible sur nos serveurs.

Sur votre appareil (le magasin durable)

L'application de bureau MyHandler stocke vos données dans une base de données locale chiffrée et des fichiers chiffrés sur votre ordinateur (voir « MyHandler Desktop » pour les détails du chiffrement). Cela comprend vos messages synchronisés, les résumés générés par l'AI, les mémoires épisodiques (insights extraits par l'AI concernant vos contacts et vos schémas de communication), les dossiers de contacts (profils relationnels), les embeddings de recherche sémantique, le calendrier, les contacts et les transcriptions de réunions — ainsi que le texte affiché à l'écran, les fichiers indexés et toutes images d'écran optionnelles. <strong>Aucun de ces éléments n'est stocké sur nos serveurs.</strong>

Sur nos serveurs (limité)

Nous ne conservons sur le serveur que ce dont le Service a réellement besoin :

  • <strong>Contenu du message (relais transitoire)</strong> — chiffré au repos (AES-256-GCM) ; conservé uniquement pour le relayer vers votre appareil, puis supprimé de façon permanente après que votre ordinateur de bureau ait confirmé sa synchronisation. Le contenu qui arrive pendant que votre ordinateur de bureau est hors ligne est conservé chiffré jusqu’à ce que votre appareil le synchronise, puis supprimé.
  • <strong>Retour de classification</strong> — lorsque vous corrigez ou confirmez une classification AI depuis l’application web, nous conservons ce retour (un identifiant d’expéditeur haché, le niveau d’importance original et corrigé, le sujet et le canal) afin d’améliorer la précision pour vous. Conservé jusqu’à la suppression du compte.
  • <strong>Métadonnées des appels téléphoniques</strong> — pour les appels que vous passez ou recevez de votre Handler, nous stockons les métadonnées de l’appel : numéro et nom de l’appelant, l’identifiant d’appel Twilio, les horodatages et le statut. Nous ne stockons pas de transcription de l’appel. Conservé jusqu’à la suppression du compte.
  • AI-call logs — lorsque votre ordinateur utilise l’inférence cloud via notre relais, nous enregistrons l’appel. En production, nous ne conservons que les métadonnées de ces appels (modèle, nombre de jetons, coût, objectif) — pas les invites ni les réponses — et nous supprimons ces journaux après 14 jours.
  • <strong>Compte, facturation et données de connexion</strong> — votre enregistrement de compte, l'ID client Stripe et le statut de l'abonnement, ainsi que les jetons OAuth à portée pour les comptes que vous connectez.

MyHandler Desktop — Intelligence d'écran et de fichiers sur l'appareil

L'application de bureau MyHandler pour Windows crée votre mémoire ambiante localement, sur votre propre appareil. Voici ce qu'elle capture et où ces données résident :

  • <strong>Texte à l'écran</strong> — pour faire apparaître ce que vous oublieriez autrement, l'application de bureau lit le texte visible dans vos fenêtres actives en utilisant les API d'accessibilité Windows. La capture ordinaire extrait le texte, pas les images.
  • Mémoire d'écran optionnelle (désactivée par défaut) — vous pouvez choisir séparément d'activer une fonction de mémoire d'écran qui enregistre périodiquement des images de votre écran pour améliorer le rappel. Elle est désactivée sauf si vous l'activez et l'acceptez. Les images en pleine résolution sont sauvegardées en tant que fichiers chiffrés individuels (AES-256-GCM) sur votre ordinateur, et leurs miniatures sont stockées dans une base de données chiffrée séparée ; les deux sont chiffrés avec une clé dérivée de la clé de coffre-fort de votre appareil. Les images d'écran ne sont jamais téléchargées sur nos serveurs. Si vous ne l'activez jamais, aucune image d'écran n'est capturée.
  • <strong>Fichiers indexés</strong> — lorsque vous acceptez et choisissez des dossiers spécifiques, l'application de bureau indexe le texte des documents pris en charge afin que vous puissiez les rechercher et les rappeler. L'indexation reste désactivée jusqu'à ce que vous l'activiez et sélectionniez vous-même les dossiers.
  • <strong>Le magasin chiffré sur l'appareil</strong> — le texte d'écran, l'index des fichiers, les transcriptions de réunions et votre mémoire locale résident dans une base de données locale chiffrée (SQLite/SQLCipher, AES-256) sur votre ordinateur, la clé étant conservée dans le Windows Credential Manager. Les images d'écran optionnelles sont stockées comme fichiers chiffrés à côté. <strong>Ce contenu n'est jamais téléchargé sur nos serveurs.</strong>
  • <strong>Une copie locale de vos données synchronisées</strong> — l'application de bureau conserve également une copie locale chiffrée de vos messages, calendrier et contacts synchronisés dans le même stockage sur l'appareil, de sorte qu'elle continue de fonctionner même lorsque Cloud AI est désactivé.
  • <strong>Secret redaction (best effort)</strong> — avant que le texte capturé ne soit stocké, l'application détecte automatiquement et supprime les secrets courants et les identifiants financiers — mots de passe, numéros de carte, API keys, private keys et similaires — en utilisant la correspondance de motifs et de sommes de contrôle. Cela réduit l'exposition mais ne garantit pas que chaque secret soit détecté. Pour les images d'écran optionnelles, l'application ne nettoie pas les pixels ; elle saute plutôt l'enregistrement d'une trame chaque fois que le texte capt
  • Vous gardez le contrôle — you can pause capture at any time and add apps or domains to your exclusion list.
  • Cloud AI is opt-in — si vous activez Cloud AI dans les paramètres du bureau, de courts extraits de texte (avec les secrets détectés supprimés comme décrit ci‑dessus) peuvent être envoyés à notre fournisseur d'AI sous Zero Data Retention pour répondre à vos requêtes. Avec Cloud AI désactivé, le traitement de l'écran et des fichiers reste entièrement sur votre appareil.

Ce que nous ne stockons pas sur nos serveurs

Nous avons créé MyHandler pour garder les données sensibles hors de nos serveurs autant que possible. En règle générale, nous ne stockons pas :

  • Numéros de carte de crédit ou informations de paiement complètes (Stripe gère cela)
  • Mots de passe en texte clair
  • Vos messages, résumés, mémoires, dossiers de contacts, transcriptions de réunions ou embeddings de façon permanente — ils résident dans le magasin chiffré sur votre appareil (le contenu du message n’est qu’une copie de relais transitoire, supprimée après que votre appareil l’a synchronisée).
  • Votre activité à l'écran, les images d'écran optionnelles ou le texte des fichiers que vous indexez — cela ne quitte jamais votre appareil

Comment l'IA traite vos données

MyHandler répartit le travail d'IA entre nos serveurs et l'application MyHandler Desktop sur votre appareil.

Sur nos serveurs (cloud)

Le serveur agit principalement comme un relais sécurisé. Les messages entrants de vos canaux connectés sont stockés chiffrés et relayés vers votre application de bureau ; <strong>le serveur ne classe pas, ne résume pas et n’intègre pas vos messages.</strong> Lorsque votre bureau utilise l’inférence cloud — par exemple pour rédiger une réponse ou répondre à une question — il assemble l’invite localement à partir de vos données sur l’appareil et n’envoie que cette invite assemblée à notre fournisseur d’AI via notre relais ; le résultat est diffusé en continu vers votre appareil et n’est pas stocké comme contenu. Si vous utilisez la dictée cloud, un court extrait audio est relayé une fois à notre fournisseur de reconnaissance vocale sous Zero Data Retention et n’est pas conservé.

Sur votre appareil (MyHandler Desktop)

Votre application de bureau décide de ce qui est important et construit sa mémoire localement. La classification d'importance et la rédaction s'exécutent toujours sur votre appareil : avec le Cloud AI désactivé, elles utilisent des modèles locaux et rien n'est envoyé ; avec le Cloud AI activé, votre appareil assemble l'invite et n'envoie que cette invite à notre fournisseur d'IA sous Zero Data Retention. Lorsque vous posez une question dans le Chat, ou qu'une tâche planifiée ou une montre s'exécute, l'application récupère les extraits pertinents de vos données locales (messages, texte d'écran, documents, calendrier, contacts) pour répondre, en appliquant la même règle.

<strong>Le personnel de MyHandler ne examine pas vos messages</strong> dans le cours normal d'exploitation du Service. Tout traitement de routine est automatisé. (Certains sous‑processus IA peuvent effectuer une révision de sécurité limitée du contenu signalé selon leurs propres conditions — voir « AI Providers ».)

Fournisseurs AI

Groq — Classification, Rédaction & Speech-to-Text (Par défaut)

Par défaut, chaque requête que nous envoyons à Groq — y compris la classification, la rédaction et la conversion vocale cloud en texte — comporte l’en-tête Zero Data Retention de Groq. Votre contenu est traité de manière éphémère et n’est pas stocké sur les serveurs de Groq, et il n’est jamais utilisé pour entraîner ou améliorer les modèles d’AI.

Anthropic Claude — Classification & Génération de brouillon (Optionnel)

Si vous sélectionnez Anthropic comme fournisseur, il reçoit les mêmes données que Groq (l’invite assemblée et le contexte) pour la classification et la génération de brouillons. Anthropic n’utilise pas les données d’API pour entraîner les modèles. Anthropic peut conserver les entrées d’API pendant jusqu’à 30 jours à des fins de confiance et de sécurité, ce qui peut impliquer une révision humaine limitée du contenu signalé.

ElevenLabs — Appels vocaux (Speech & Conversation)

Les appels vocaux vous connectent, vous et votre Handler, par téléphone grâce à un service vocal cloud. Lorsqu’un appel a lieu, l’audio en direct est transmis à ElevenLabs pour transcrire la parole, analyser la conversation orale et synthétiser la voix du Handler en temps réel ; Twilio transporte l’audio. Les appels vocaux sont une fonctionnalité payante et mesurée. La façon dont elle est restreinte dépend du type d’appel :

  • Les appels que vous passez à votre Handler ne sont répondus que lorsqu’ils proviennent de votre propre numéro de téléphone vérifié — les appels provenant d’autres numéros sont refusés avant tout traitement audio ou IA — et nécessitent que Cloud AI soit activé.
  • Les briefings vocaux programmés nécessitent également que Cloud AI soit activé.
  • Les appels d'escalade urgents et les appels de relais de messages sont contrôlés par votre paramètre vocal Reach‑me ; désactiver les appels téléphoniques dans Reach‑me les arrête. Lorsqu’ils se produisent, l’audio des appels est envoyé à notre fournisseur de voix cloud.

Les messages texte (SMS, Telegram) n'utilisent pas ElevenLabs.

Cryptage

Nous chiffrons les données sensibles au repos : sur nos serveurs en utilisant <strong>AES-256-GCM</strong> au niveau des colonnes, et sur votre appareil en utilisant une base de données chiffrée AES-256 (SQLCipher) ainsi que des fichiers chiffrés AES-256-GCM pour les images d’écran optionnelles. Les catégories chiffrées incluent, sans s’y limiter :

  • Contenu du message, sujets et aperçus du corps
  • Détails du contact et données de relation
  • Modèles comportementaux et préférences
  • Jetons OAuth et informations d’authentification
  • Métadonnées des appels téléphoniques et informations sur l'appelant
  • Échantillons de profil vocal et données de style d'écriture
  • Historique des corrections du brouillon
  • Titres d'événements du calendrier, participants et lieux
  • Détails de l'événement financier
  • Transcriptions de réunion (cryptées sur votre appareil)

Les identifiants d'expéditeur utilisent un hachage à clé unidirectionnelle (HMAC-SHA256) pour les recherches dans la base de données, garantissant que nous pouvons faire correspondre les contacts sans stocker leurs adresses en texte clair.

<strong>Note:</strong> Votre adresse e‑mail de connexion et le nom affiché sont stockés non chiffrés dans la table des comptes utilisateurs, comme l’exige le système d’authentification pour le login et le password recovery. Toutes les autres données personnelles sont chiffrées au repos.

Conservation des données

Type de données Rétention
Contenu du message sur nos serveurs (chiffré)Supprimé de nos serveurs après que votre application de bureau ait confirmé la synchronisation du message ; conservé uniquement tant que votre appareil est hors ligne. Votre appareil détient alors la seule copie persistante.
Métadonnées du message sur nos serveursSupprimé de nos serveurs après la synchronisation du bureau, ainsi que le contenu du message.
Vos données locales (messages, résumés, mémoires, dossiers, embeddings, transcriptions, texte d’écran, fichiers, images d’écran)Stocké sur votre appareil et conservé jusqu’à ce que vous le supprimiez localement ou que vous supprimiez votre compte. Non stocké sur nos serveurs.
Retour de classification (serveur)Actif jusqu'à la suppression du compte
Métadonnées d'appel téléphonique (serveur, chiffré)Actif jusqu'à la suppression du compte
AI-call logs (serveur)Métadonnées uniquement pour les appels d'inférence cloud de bureau ; supprimées après 14 jours
OAuth access tokens (serveur)Supprimé immédiatement lorsque vous déconnectez le compte Microsoft ou Google associé, ou lors de la suppression du compte
Journaux d'audit (serveur)Conservé pour la sécurité et la conformité (anonymisé — aucun contenu de message ou PII)
Facturation et dossiers fiscauxConservé comme l'exige la loi (voir ci‑dessous), puis supprimé

<strong>Suppression du compte</strong> déclenche une suppression complète et permanente des données que nous détenons à votre sujet — les enregistrements côté serveur et, lorsque vous désinstallez l'application, votre stockage sur l'appareil — y compris les messages, contacts, souvenirs, retours de classification, métadonnées des appels téléphoniques, analyses, contenu généré par l'AI, abonnements et préférences.

Services tiers

Nous utilisons les services tiers suivants pour fournir les fonctionnalités de MyHandler :

Service Objectif Données reçues
GroqClassification IA, rédaction & reconnaissance vocale cloud en texteLe texte assemblé et le contexte, ou un court extrait audio de dictée. Zero Data Retention appliqué par défaut — pas de stockage, pas d’entraînement.
AnthropicClassification IA & génération de brouillon (facultatif)L'invite assemblée et le contexte lorsqu'ils sont sélectionnés. Non utilisé pour l'entraînement. Jusqu'à 30 jours de trust & safety retention.
TwilioSMS & appel vocal de transportTexte du message SMS et numéros de téléphone de l'expéditeur/le destinataire ; pour les appels vocaux, Twilio assure la transmission audio en direct entre vous et notre fournisseur d'IA vocale.
ElevenLabsVoice IA (appels téléphoniques)Audio d'appel en direct et la transcription résultante — utilisés pour transcrire la parole, analyser la conversation orale et synthétiser la voix du Handler en temps réel. Voir « AI Providers » pour savoir comment les appels vocaux sont filtrés.
StripeTraitement des paiementsVotre nom, votre e‑mail et vos coordonnées de paiement. Stripe est certifié PCI-DSS. Nous ne stockons pas les numéros de carte.
PostmarkLivraison d'e-mails transactionnelsAdresse e-mail du destinataire et contenu de l'e-mail pour les notifications système et les e-mails de vérification.
Microsoft / GoogleOAuth pour l'email & le calendrierJetons d'accès à portée limitée. Microsoft scopes : Mail.Read, Mail.Send, Calendars.ReadWrite, User.Read, offline_access. Google scopes : gmail.readonly, gmail.send, calendar.events.readonly, openid, email.
Microsoft AzureHébergement cloud (régions US)Toutes les données côté serveur sont hébergées sur l'infrastructure Azure aux États-Unis. Les données sont chiffrées au repos et en transit.

Nous divulguons les données personnelles à ces fournisseurs uniquement lorsque cela est nécessaire pour fournir le Service ; nous ne les vendons pas.

Transferts de données internationaux

MyHandler.ai est exploité depuis l'Ontario, Canada, et est soumis à la Loi sur la protection des renseignements personnels et les documents électroniques du Canada (LPRPDE). Les données côté serveur sont hébergées sur Microsoft Azure aux États-Unis et traitées par des fournisseurs d'IA basés aux États-Unis (Groq, Anthropic et ElevenLabs pour les appels vocaux).

Les données capturées et stockées par l'application MyHandler Desktop — texte affiché à l'écran, images d'écran facultatives, fichiers indexés, transcriptions de réunions et votre mémoire locale — restent sur votre appareil et ne font pas partie de ces transferts. Si vous choisissez d'activer le Cloud AI, seuls de courts extraits de texte redactés sont envoyés à notre fournisseur d'IA basé aux États‑Unis, conformément à la politique Zero Data Retention.

Pour les utilisateurs de l'Espace économique européen (EEE), du Royaume-Uni ou d'autres juridictions avec des restrictions de transfert de données :

  • Le Canada bénéficie d’une décision d’adéquation de la Commission européenne pour les données personnelles transférées de l’EEE en vertu du RGPD.
  • Pour les transferts ultérieurs vers les États-Unis, nous nous appuyons sur les garanties appropriées requises par la législation applicable. Nos fournisseurs d'IA (Groq et Anthropic) transfèrent sous les Clauses Contractuelles Types (SCC). Nos sous-traitants d'hébergement, de paiements, de courriel et de voix (y compris Microsoft Azure, Stripe, Postmark, Twilio et ElevenLabs) sont certifiés conformément au EU‑US Data Privacy Framework et à son extension britannique. Nous maintenons les SCC comme solution de secours pour tous les sous-traitants américains, et nous nous appuyons sur l'Addendum de Transfert International de Données du Royaume-Uni pour les transferts de données britanniques.
  • Nous nous assurons que tous les sous-traitants maintiennent des garanties appropriées pour les transferts transfrontaliers de données, et nous mettrons les détails du mécanisme utilisé pour un transfert donné à disposition sur demande.

Nous opérons depuis le Canada et ne disposons pas d’établissement dans l’EEE ou au Royaume-Uni. Les utilisateurs de l’EEE et du Royaume-Uni peuvent exercer leurs droits et nous contacter directement à privacy@myhandler.ai.

Cookies & Stockage local

MyHandler utilise des cookies et un stockage du navigateur minimaux :

  • Tokens d'authentification — JWT stockés en mémoire et jetons de rafraîchissement dans un stockage sécurisé. Essentiel pour la connexion.
  • <strong>Pas de publicité ni de suivi publicitaire</strong> — pas de cookies publicitaires, pas de Facebook Pixel, et aucun outil de ciblage publicitaire intersites.
  • <strong>Analyse basée sur le consentement</strong> — nous utilisons Google Analytics 4 pour mesurer l’utilisation du site. Il fonctionne en mode Consentement, refusé par défaut, ne s’active que si vous acceptez, et est désactivé lorsqu’un Global Privacy Control est détecté.

Vous pouvez revoir ou modifier vos choix à tout moment via le lien « Manage Cookies » dans le pied de page. Voir notre Politique de cookies pour la liste complète.

Vos droits

Selon votre juridiction, vous avez le droit de :

  • Accès — demandez une copie de toutes les données que nous détenons à votre sujet.
  • Correction — mettez à jour ou corrigez vos informations personnelles.
  • <strong>Suppression</strong> — supprimer définitivement votre compte et toutes les données associées, sous réserve des exceptions limitées de conservation légale décrites sous Data Retention.
  • <strong>Exportation / Portabilité</strong> — recevez vos données dans un format portable.
  • Restriction — limitez la façon dont nous traitons vos données tout en maintenant votre compte actif.
  • <strong>Objection</strong> — s’opposer au traitement basé sur l’intérêt légitime, y compris notre création de profils de contact. Nous cesserons ce traitement sauf si nous démontrons des motifs légitimes impérieux qui prévalent sur vos intérêts.
  • <strong>Retirer le consentement</strong> — lorsque le traitement est basé sur le consentement (par exemple, les notifications push), vous pouvez retirer votre consentement à tout moment sans affecter le traitement antérieur.
  • <strong>Examen humain du traitement automatisé</strong> — demander un examen humain et contester les résultats assistés par AI comme décrit dans la section Automated Processing ci‑dessus.
  • <strong>Déposer une plainte</strong> — vous avez le droit de déposer une plainte auprès d’une autorité de contrôle. Au Canada, il s’agit du Commissariat à la protection de la vie privée du Canada (OPC). Dans l’EEE ou le Royaume-Uni, vous pouvez vous adresser à votre autorité locale de protection des données. Les résidents de Californie peuvent contacter la California Privacy Protection Agency ou le procureur général de Californie.

Pour exercer l'un de ces droits, contactez‑nous à privacy@myhandler.ai. Vous pouvez autoriser un agent mandaté à soumettre une demande en votre nom là où la loi le permet. Nous répondrons dans les 30 jours (ou dans les 45 jours pour les demandes CCPA/CPRA, prolongables selon la loi, et plus tôt si requis).

Notification de violation de données

En cas de violation de données affectant vos données personnelles, nous :

  • Notifier l’autorité de contrôle compétente sans délai indu, et, si possible, dans les 72 heures suivant la prise de connaissance, lorsque cela est exigé par le RGPD (Article 33) ou toute autre législation applicable.
  • Notifier les personnes concernées sans délai indu lorsque la violation est susceptible d’entraîner un risque élevé pour leurs droits et libertés (RGPD Article 34), et comme l’exige également la PIPEDA (qui impose une notification à l’OPC et aux personnes concernées dès que possible lorsque la violation crée un risque réel de préjudice important) ainsi que toute autre législation applicable.
  • Fournissez les détails de la violation, les données concernées et les mesures que nous prenons pour l’atténuer.

Résidents de Californie (CCPA/CPRA)

Si vous êtes résident(e) de Californie, vous disposez de droits supplémentaires en vertu du California Consumer Privacy Act et du California Privacy Rights Act :

  • <strong>Droit d'accès</strong> — vous pouvez demander les catégories et les éléments spécifiques d'informations personnelles que nous avons collectées vous concernant, leurs sources, leurs finalités, ainsi que les catégories de tiers à qui elles sont divulguées.
  • <strong>Droit à la suppression</strong> — vous pouvez demander la suppression de vos informations personnelles. La suppression du compte supprime toutes vos données comme décrit ci‑dessus, sous réserve des obligations légales de conservation.
  • <strong>Droit de rectifier</strong> — vous pouvez demander que nous corrigions les informations personnelles inexactes.
  • <strong>Droit de refuser la vente/le partage</strong> — <strong>nous ne vendons ni ne partageons vos informations personnelles</strong> telles que définies par le CCPA/CPRA. Nous n'avons jamais vendu les données des utilisateurs.
  • <strong>Droit de limiter l’utilisation des informations personnelles sensibles</strong> — vous pouvez demander que nous limitions l’utilisation des informations personnelles sensibles. Voir la note ci‑dessous.
  • <strong>Droit à la non-discrimination</strong> — nous ne vous discriminerons pas pour l'exercice de vos droits CCPA/CPRA.

Vous pouvez faire appel à un agent autorisé pour soumettre ces demandes, et nous y répondrons dans le délai de 45 jours prévu par le CCPA (prolongeable si la loi le permet).

Catégories d'informations personnelles que nous collectons, sources et divulgations :

  • Identifiants (nom, adresse e‑mail, numéro de téléphone) — collectés auprès de vous ; divulgués aux sous‑traitants d’hébergement, de paiement et de communication selon les besoins.
  • Informations commerciales (niveau d'abonnement, historique de facturation) — collectées auprès de vous et de Stripe ; divulguées à Stripe.
  • Activité Internet ou réseau électronique (métadonnées des messages, connexions de canaux) — collectées auprès de vous et de vos canaux connectés ; hébergées sur Azure.
  • Communications content (message bodies) — collected from your connected channels; relayed to your device and disclosed to AI sub‑processors only when you request a draft or enable Cloud AI.
  • Inferences (classifications IA, évaluations de relations, modèles comportementaux) — générées par MyHandler, principalement sur votre appareil ; non vendues ni partagées.

Nous conservons chaque catégorie uniquement comme décrit dans la section Data Retention, et pas plus longtemps que nécessaire aux fins susmentionnées.

<strong>Informations personnelles sensibles.</strong> Parce que MyHandler traite le contenu de vos messages et documents, ce contenu peut contenir accidentellement des informations personnelles sensibles (par exemple, des données de santé, financières ou de localisation précise) que vous ou vos correspondants avez incluses. Nous ne sollicitons pas ces informations, et nous les traitons uniquement en tant que contenu dirigé par l'utilisateur, dans le seul but de fournir le Service que vous avez demandé — jamais pour déduire des caractéristiques vous concernant et jamais à des fins publicitaires. Nous ne vendons ni ne partageons les informations personnelles sensibles.

Participants à la réunion et à l’appel

If you use MyHandler to transcribe a meeting or to take a voice call, other participants and callers may be recorded or transcribed. You are responsible for obtaining any consent required by the laws that apply to you and the other participants (some jurisdictions require all-party consent). Where MyHandler transcribes a meeting, it does so at your direction and on your device, and we process any resulting third-party data only to provide the Service to you.

Confidentialité des enfants

MyHandler n’est pas destiné à être utilisé par des personnes de moins de 18 ans, et nous ne collectons pas sciemment d’informations personnelles auprès d’enfants. Nous nous appuyons sur une auto‑déclaration lors de l’inscription plutôt que sur un mécanisme de vérification d’âge. Si nous découvrons que nous avons collecté des données d’une personne de moins de 18 ans, nous les supprimerons rapidement.

Modifications de cette politique

Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Lorsque nous apportons des changements importants, nous vous en informerons par e‑mail et/ou via une notification dans l’application au moins 30 jours avant que ces changements n’entrent en vigueur, sauf si un changement doit prendre effet plus tôt pour se conformer à la loi ou pour résoudre un problème de sécurité. La date « Dernière mise à jour » en haut de cette politique indique quand les modifications les plus récentes sont entrées en vigueur. L’utilisation continue de MyHandler après la date d’entrée en vigueur constitue une acceptation de la politique mise à jour.

Contactez‑nous

Si vous avez des questions concernant cette politique de confidentialité ou la façon dont nous traitons vos données, contactez‑nous à :

Tery Emilson, opérant sous le nom de MyHandler.ai
Ontario, Canada
privacy@myhandler.ai

MyHandler.ai
Comment ça fonctionne Fonctionnalités Tutoriels Tarification À propos Aide Contact Confidentialité Conditions Cookies Gérer les cookies
© 2026 MyHandler.ai. Tous droits réservés.

Nous utilisons des cookies essentiels pour l'authentification et le stockage local pour vos préférences. Avec votre consentement, nous utilisons également Google Analytics pour améliorer le site. Aucun cookie publicitaire n'est utilisé. En savoir plus

Votre préférence Global Privacy Control a été respectée — les analyses restent désactivées.

Préférences des cookies

Choisissez les catégories de cookies et de stockage local que vous autorisez. Politique de cookies

Nécessaire

Authentification et fonctionnalité principale. Toujours actif.

Fonctionnel

Langue, mise en page et préférences d’affichage du calendrier.

Analytique

Google Analytics — données d'utilisation pour nous aider à améliorer le produit. Désactivé jusqu'à ce que vous l'autorisiez.

Analytics disabled — your Global Privacy Control preference has been honored.