Politique de confidentialité
Dernière mise à jour : 30 juillet 2026
Responsable du traitement
MyHandler.ai est exploité par Tery Emilson (« nous », « notre », « nos »), basé en Ontario, Canada. Pour toute question concernant la façon dont vos données sont traitées, ou pour contacter notre responsable de la confidentialité, envoyez un courriel à : privacy@myhandler.ai
<strong>Notre rôle.</strong> Pour les comptes consommateurs individuels, nous agissons en tant que responsable du traitement de vos données personnelles. Lorsque MyHandler est déployé par une organisation (par exemple, une entreprise qui provisionne des comptes pour son personnel et dont les données des clients transitent par le Service), nous agissons en tant que sous‑traitant au nom de cette organisation, et cette organisation est le responsable du traitement. Lorsque nous agissons en tant que sous‑traitant, nous le faisons uniquement dans le cadre d’un accord écrit de traitement des données (Data Processing Agreement – DPA) qui régit le traitement ; un DPA est requis avant tout déploiement organisationnel. Si nous traitons vos données en tant que sous‑traitant, veuillez adresser les demandes relatives aux droits sur les données à l’organisation responsable en premier lieu ; nous les soutiendrons dans leurs réponses.
Notre engagement
MyHandler.ai est un gardien AI — il lit vos messages afin que vous n'ayez pas à le faire. Cela signifie que notre AI traite le contenu de vos messages, mais <strong>le personnel de MyHandler ne lit pas vos messages</strong> dans le cours normal d'exploitation du Service.
Nous croyons que la confidentialité se construit par l'architecture, pas par des promesses. MyHandler est local‑first : la copie durable de vos données vit dans une base de données chiffrée sur votre propre appareil, et nos serveurs ne conservent que le strict minimum. Chaque décision de conception — de cette base de données chiffrée sur l’appareil à notre utilisation par défaut d’un fournisseur d’IA à rétention zéro des données — existe pour protéger vos informations tout en vous offrant l’intelligence dont vous avez besoin.
<strong>Nous n'entraînons pas les modèles d'IA avec vos données.</strong> Nous n'utilisons pas vos données — qu'elles soient identifiées, désidentifiées ou agrégées — pour entraîner, affiner ou améliorer un modèle d'IA, et nous n'autorisons pas nos fournisseurs d'IA à le faire. Vos messages existent pour vous servir, pas pour créer un modèle.
<strong>Une note sur les sous-traitants IA.</strong> Notre fournisseur d'IA par défaut fonctionne selon le principe de zéro conservation des données et ne stocke pas votre contenu. Si vous choisissez un fournisseur optionnel (Anthropic), il peut conserver brièvement les entrées à des fins de sécurité et de surveillance des abus selon ses propres conditions (jusqu'à 30 jours), ce qui peut impliquer une révision humaine limitée du contenu signalé par ses systèmes automatisés. Nous décrivons chaque fournisseur et sa politique de conservation ci‑dessous.
Ce que nous collectons et pourquoi
Lorsque les messages arrivent via vos canaux connectés, MyHandler les traite :
- <strong>Contenu du message</strong> — conservé chiffré sur nos serveurs uniquement le temps nécessaire pour le transmettre à votre appareil, où il est stocké et où la classification d'importance et la rédaction ont lieu (voir « Where Your Data Lives »). Le personnel de MyHandler n'accède pas à vos messages dans le cours normal d'exploitation du Service.
- Métadonnées du message — expéditeur, ligne d'objet, horodatages, canal d'origine.
- <strong>Données du calendrier</strong> — titres des événements, heures, participants et lieu (lorsque vous connectez Microsoft ou Google Calendar).
- Informations de contact — identifiants d'expéditeur, modèles de communication et contexte relationnel dérivés de l'historique des messages.
- <strong>Informations du compte</strong> — votre nom, adresse e‑mail, fuseau horaire et informations d’authentification.
- <strong>Informations de paiement</strong> — traitées par Stripe. Nous ne conservons pas votre numéro de carte de crédit — uniquement votre identifiant client Stripe et le statut de l'abonnement.
- <strong>Transcriptions de réunion</strong> — les réunions sont transcrites et stockées sur votre appareil par l'application MyHandler Desktop (voir "MyHandler Desktop" ci‑dessous) ; elles ne sont pas stockées sur nos serveurs.
- <strong>Correspondance de support</strong> — si vous nous contactez pour le support ou envoyez des commentaires, nous conservons votre message et notre réponse afin de pouvoir vous aider et améliorer le Service.
Base juridique du traitement
Nous traitons vos données sur les bases légales suivantes :
| Activité de traitement | Base légale |
|---|---|
| Classification sur l'appareil et génération de brouillon à la demande | Exécution du contrat (livraison du Service auquel vous vous êtes inscrit) |
| Relayer le contenu du message chiffré vers votre appareil | Exécution du contrat |
| Création de profils de contact et de contexte relationnel (y compris les données sur les correspondants qui ne sont pas utilisateurs de MyHandler) | Intérêt légitime (vous fournir un contexte utile sur vos propres communications), équilibré avec les intérêts et les droits des personnes concernées ; vous pouvez vous y opposer à tout moment |
| Amélioration de la précision de classification grâce à vos retours | Exécution du contrat |
| Facturation et gestion des abonnements | Exécution du contrat |
| Surveillance de la sécurité et prévention des abus | Intérêt légitime (protéger le Service et les utilisateurs) |
| Journal d’audit | Intérêt légitime (sécurité et conformité) |
| Notifications push | Consentement (vous pouvez désactiver les notifications à tout moment) |
<strong>Données de catégorie spéciale (sensibles).</strong> Le contenu de vos messages, documents et transcriptions de réunions peut contenir accidentellement des données de catégorie spéciale au sens de l’article 9 du RGPD (par exemple, des informations sur la santé, ou des opinions politiques ou religieuses) que vous ou vos correspondants avez choisi d’inclure. Nous ne sollicitons pas ces données et nous les traitons uniquement en tant que contenu dirigé par l’utilisateur, uniquement pour fournir le Service. Lorsqu’une condition de l’article 9 est requise, nous nous fondons sur votre demande explicite de traitement du contenu en question et/ou sur le fait que le contenu vous a été manifestement mis à disposition par l’expéditeur à cette fin. Nous n’utilisons pas ce contenu pour déduire des caractéristiques vous concernant et jamais à des fins publicitaires.
Traitement automatisé et décisions assistées par IA
MyHandler utilise l'IA pour classer l'importance de vos messages, générer des résumés et rédiger des réponses. Ces fonctionnalités sont des outils d'assistance. MyHandler ne prend pas de décisions automatisées produisant des effets juridiques ou des effets similaires significatifs vous concernant, et aucune sortie automatisée n'est considérée comme définitive sans votre intervention — vous décidez de ce que vous lisez, de ce que vous envoyez et de ce sur quoi vous agissez. Rien n'est envoyé en votre nom sans votre approbation explicite.
Dans la mesure où tout traitement constitue une prise de décision automatisée au sens de la législation applicable (y compris l’article 22 du RGPD et les règles du CPRA californien concernant la technologie de prise de décision automatisée), vous avez le droit de demander un examen humain, d’exprimer votre point de vue et de contester le résultat. Pour exercer ces droits, contactez privacy@myhandler.ai.
Lorsque la loi l’exige, nous indiquerons clairement que vous interagissez avec du contenu généré par l’IA.
Précision des sorties d'IA
Les classifications d'importance, les résumés, les brouillons et les autres résultats sont générés par l'IA et peuvent contenir des erreurs ou des omissions. Ils sont destinés à vous aider, pas à remplacer votre propre jugement. Vous devez examiner les résultats de l'IA avant de vous y fier ou d'agir en conséquence. MyHandler n'est pas responsable des décisions prises uniquement en se fondant sur les résultats générés par l'IA.
Où vos données résident
MyHandler est local‑first. La copie autoritaire et permanente de vos données vit sur votre propre appareil, et nous conservons le moins possible sur nos serveurs.
Sur votre appareil (le magasin durable)
L'application de bureau MyHandler stocke vos données dans une base de données locale chiffrée et des fichiers chiffrés sur votre ordinateur (voir « MyHandler Desktop » pour les détails du chiffrement). Cela comprend vos messages synchronisés, les résumés générés par l'IA, les mémoires épisodiques (insights extraits par l'IA concernant vos contacts et vos schémas de communication), les dossiers de contacts (profils relationnels), les embeddings de recherche sémantique, le calendrier, les contacts et les transcriptions de réunions — ainsi que le texte affiché à l'écran, les fichiers indexés, votre historique de dictée et toute image d'écran optionnelle. <strong>Aucun de ces éléments n'est stocké sur nos serveurs.</strong>
Sur nos serveurs (limité)
Nous ne conservons sur le serveur que ce dont le Service a réellement besoin :
- <strong>Contenu du message (relais transitoire)</strong> — chiffré au repos (AES-256-GCM) ; conservé uniquement pour le relayer vers votre appareil, puis supprimé de façon permanente après que votre ordinateur de bureau ait confirmé sa synchronisation. Le contenu qui arrive pendant que votre ordinateur de bureau est hors ligne est conservé chiffré jusqu’à ce que votre appareil le synchronise, puis supprimé.
- <strong>Retour de classification</strong> — lorsque vous corrigez ou confirmez une classification AI depuis l’application web, nous conservons ce retour (un identifiant d’expéditeur haché, le niveau d’importance original et corrigé, le sujet et le canal) afin d’améliorer la précision pour vous. Conservé jusqu’à la suppression du compte.
- <strong>Métadonnées des appels téléphoniques</strong> — pour les appels que vous passez ou recevez de votre Handler, nous stockons les métadonnées de l’appel : numéro et nom de l’appelant, l’identifiant d’appel Twilio, les horodatages et le statut. Nous ne stockons pas de transcription de l’appel. Conservé jusqu’à la suppression du compte.
- AI-call logs — lorsque votre ordinateur utilise l’inférence cloud via notre relais, nous enregistrons l’appel. En production, nous ne conservons que les métadonnées de ces appels (modèle, nombre de jetons, coût, objectif) — pas les invites ni les réponses — et nous supprimons ces journaux après 14 jours.
- <strong>Compte, facturation et données de connexion</strong> — votre enregistrement de compte, l'ID client Stripe et le statut de l'abonnement, ainsi que les jetons OAuth à portée pour les comptes que vous connectez.
MyHandler Desktop — Intelligence d'écran et de fichiers sur l'appareil
L'application de bureau MyHandler pour Windows crée votre mémoire ambiante localement, sur votre propre appareil. Voici ce qu'elle capture et où ces données résident :
- <strong>Texte à l'écran</strong> — pour faire apparaître ce que vous oublieriez autrement, l'application de bureau lit le texte visible dans vos fenêtres actives, principalement via les API d'accessibilité Windows (la même couche utilisée par les lecteurs d'écran). Lorsqu'une fenêtre n'expose pas son texte — une carte, une session de bureau à distance, ou une application qui dessine son propre texte — l'application prend un instantané momentané sur l'appareil, extrait les mots avec une OCR locale, puis supprime l'image ; seul le texte est conservé, après le même processus de rédaction secrète. Les instantanés utilisés à cet effet ne sont jamais enregistrés sur le disque. Conserver les images elles‑mêmes est une fonctionnalité séparée, opt‑in (ci‑dessous) qui est désactivée sauf si vous l'activez ; lorsqu'elle est activée, ces images sont chiffrées et stockées sur votre propre appareil avec le reste de votre coffre‑fort, ne sont jamais envoyées à nous, et peuvent être supprimées comme toute autre donnée capturée.
- <strong>Mémoire d'écran optionnelle (désactivée par défaut)</strong> — vous pouvez choisir séparément d'act
- <strong>Fichiers indexés</strong> — lorsque vous acceptez et choisissez des dossiers spécifiques, l'application de bureau indexe le texte des documents pris en charge afin que vous puissiez les rechercher et les rappeler. L'indexation reste désactivée jusqu'à ce que vous l'activiez et sélectionniez vous-même les dossiers.
- <strong>Historique de dictée</strong> — lorsque vous dictez, le texte résultant est enregistré dans un historique consultable dans le stockage chiffré sur l’appareil, afin que vous puissiez retrouver et recopier quelque chose que vous avez dicté précédemment. Il n’est jamais synchronisé avec nos serveurs. Vous pouvez supprimer des entrées individuelles ou effacer l’intégralité de l’historique depuis la page Dictation à tout moment.
- <strong>Le magasin chiffré sur l'appareil</strong> — le texte d'écran, l'index des fichiers, les transcriptions de réunions et votre mémoire locale résident dans une base de données locale chiffrée (SQLite/SQLCipher, AES-256) sur votre ordinateur, la clé étant conservée dans le Windows Credential Manager. Les images d'écran optionnelles sont stockées comme fichiers chiffrés à côté. <strong>Ce contenu n'est jamais téléchargé sur nos serveurs.</strong>
- <strong>Une copie locale de vos données synchronisées</strong> — l'application de bureau conserve également une copie locale chiffrée de vos messages, calendrier et contacts synchronisés dans le même stockage sur l'appareil, de sorte qu'elle continue de fonctionner même lorsque Cloud AI est désactivé.
- <strong>Redaction de secret (meilleur effort)</strong> — avant que le texte capturé ne soit stocké, l'application détecte automatiquement et supprime les secrets courants et les identifiants financiers — mots de passe, numéros de carte, clés API, clés privées, et similaires — en utilisant la correspondance de motifs et de sommes de contrôle. Cela réduit l'exposition mais ne peut garantir que chaque secret soit détecté. La même redaction s'applique au texte lu à partir d'une capture instantanée avant son stockage, et cette capture est supprimée. Pour les images d'écran stockées en option, l'application ne nettoie pas les pixels ; elle omet plutôt d'enregistrer une trame chaque fois que la capture de texte associée contenait un secret détecté. L'application ignore également les champs de mot de passe, les fenêtres privées ou incognito, ainsi que toute application ou site web que vous excluez.
- Vous gardez le contrôle — you can pause capture at any time and add apps or domains to your exclusion list.
- Cloud AI is opt-in — si vous activez Cloud AI dans les paramètres du bureau, de courts extraits de texte (avec les secrets détectés supprimés comme décrit ci‑dessus) peuvent être envoyés à notre fournisseur d'AI sous Zero Data Retention pour répondre à vos requêtes. Avec Cloud AI désactivé, le traitement de l'écran et des fichiers reste entièrement sur votre appareil.
Ce que nous ne stockons pas sur nos serveurs
Nous avons créé MyHandler pour garder les données sensibles hors de nos serveurs autant que possible. En règle générale, nous ne stockons pas :
- Numéros de carte de crédit ou informations de paiement complètes (Stripe gère cela)
- Mots de passe en texte clair
- Vos messages, résumés, mémoires, dossiers de contacts, transcriptions de réunions ou embeddings de façon permanente — ils résident dans le magasin chiffré sur votre appareil (le contenu du message n’est qu’une copie de relais transitoire, supprimée après que votre appareil l’a synchronisée).
- Votre activité à l'écran, les images d'écran optionnelles ou le texte des fichiers que vous indexez — cela ne quitte jamais votre appareil
Comment l'IA traite vos données
MyHandler répartit le travail d'IA entre nos serveurs et l'application MyHandler Desktop sur votre appareil.
Sur nos serveurs (cloud)
Le serveur agit principalement comme un relais sécurisé. Les messages entrants de vos canaux connectés sont stockés chiffrés et relayés vers votre application de bureau ; <strong>le serveur ne classe pas, ne résume pas et n’intègre pas vos messages.</strong> Lorsque votre bureau utilise l’inférence cloud — par exemple pour rédiger une réponse ou répondre à une question — il assemble l’invite localement à partir de vos données sur l’appareil et n’envoie que cette invite assemblée à notre fournisseur d’IA via notre relais ; le résultat est renvoyé en flux vers votre appareil et n’est pas stocké comme contenu. Si vous utilisez la conversion vocale cloud, l’audio est relayé une fois à notre fournisseur de conversion vocale sous Zero Data Retention et n’est pas conservé là‑bas — un court extrait pour la dictée, ou, pendant que vous enregistrez une réunion, des segments courts successifs de l’audio de la réunion tant que l’enregistrement se poursuit. L’audio de la réunion comprend à la fois votre microphone et l’audio des autres participants diffusé via votre ordinateur. Si le Cloud AI est désactivé, ou que le service cloud est injoignable, la transcription revient au modèle vocal de votre appareil et aucun audio ne quitte votre ordinateur. La transcription résultante est stockée uniquement sur votre appareil.
Sur votre appareil (MyHandler Desktop)
Votre application de bureau décide de ce qui est important et construit sa mémoire localement. La classification d'importance et la rédaction s'exécutent toujours sur votre appareil : avec le Cloud AI désactivé, elles utilisent des modèles locaux et rien n'est envoyé ; avec le Cloud AI activé, votre appareil assemble l'invite et n'envoie que cette invite à notre fournisseur d'IA sous Zero Data Retention. Lorsque vous posez une question dans le Chat, ou qu'une tâche planifiée ou une montre s'exécute, l'application récupère les extraits pertinents de vos données locales (messages, texte d'écran, documents, calendrier, contacts) pour répondre, en appliquant la même règle.
<strong>Le personnel de MyHandler ne examine pas vos messages</strong> dans le cours normal d'exploitation du Service. Tout traitement de routine est automatisé. (Certains sous‑processus IA peuvent effectuer une révision de sécurité limitée du contenu signalé selon leurs propres conditions — voir « AI Providers ».)
Fournisseurs AI
Groq — Classification, Rédaction & Speech-to-Text (Par défaut)
Par défaut, chaque requête que nous envoyons à Groq — y compris la classification, la rédaction et la conversion vocale en texte cloud pour la dictée et l’enregistrement de réunions — comporte l’en-tête Zero Data Retention de Groq. Votre contenu est traité de manière éphémère et n’est pas stocké sur les serveurs de Groq, et il n’est jamais utilisé pour entraîner ou améliorer les modèles d’AI.
Anthropic Claude — Classification & Génération de brouillon (Optionnel)
Si vous sélectionnez Anthropic comme fournisseur, il reçoit les mêmes données que Groq (l’invite assemblée et le contexte) pour la classification et la génération de brouillons. Anthropic n’utilise pas les données d’API pour entraîner les modèles. Anthropic peut conserver les entrées d’API pendant jusqu’à 30 jours à des fins de confiance et de sécurité, ce qui peut impliquer une révision humaine limitée du contenu signalé.
ElevenLabs — Appels vocaux & Lecture vocale mobile (Speech & Conversation)
Les appels vocaux vous connectent, vous et votre Handler, par téléphone grâce à un service vocal cloud. Lorsqu’un appel a lieu, l’audio en direct est transmis à ElevenLabs pour transcrire la parole, analyser la conversation orale et synthétiser la voix du Handler en temps réel ; Twilio transporte l’audio. Les appels vocaux sont une fonctionnalité payante et mesurée. La façon dont elle est restreinte dépend du type d’appel :
- Les appels que vous passez à votre Handler ne sont répondus que lorsqu’ils proviennent de votre propre numéro de téléphone vérifié — les appels provenant d’autres numéros sont refusés avant tout traitement audio ou IA — et nécessitent que Cloud AI soit activé.
- Les briefings vocaux programmés nécessitent également que Cloud AI soit activé.
- Les appels d'escalade urgents et les appels de relais de messages sont contrôlés par votre paramètre vocal Reach‑me ; désactiver les appels téléphoniques dans Reach‑me les arrête. Lorsqu’ils se produisent, l’audio des appels est envoyé à notre fournisseur de voix cloud.
L'application MyHandler Android propose séparément la fonction tap-to-listen : écouter une réponse d’assistant prononcée à haute voix, en dehors de tout appel téléphonique. Lorsque vous appuyez sur lecture, le texte de la réponse est envoyé à nos serveurs et transmis à ElevenLabs pour être synthétisé en audio, puis diffusé en continu vers votre téléphone ; l’audio n’est pas conservé au‑delà de la génération de ce clip unique. Cette fonction est désactivée par défaut, nécessite votre consentement explicite et révocable avant d’être proposée, et constitue une fonctionnalité payante et mesurée, comme les appels vocaux.
Les messages texte (SMS, Telegram) n'utilisent pas ElevenLabs.
Cryptage
Nous chiffrons les données sensibles au repos : sur nos serveurs en utilisant <strong>AES-256-GCM</strong> au niveau des colonnes, et sur votre appareil en utilisant une base de données chiffrée AES-256 (SQLCipher) ainsi que des fichiers chiffrés AES-256-GCM pour les images d’écran optionnelles. Les catégories chiffrées incluent, sans s’y limiter :
- Contenu du message, sujets et aperçus du corps
- Détails du contact et données de relation
- Modèles comportementaux et préférences
- Jetons OAuth et informations d’authentification
- Métadonnées des appels téléphoniques et informations sur l'appelant
- Échantillons de profil vocal et données de style d'écriture
- Historique des corrections du brouillon
- Titres d'événements du calendrier, participants et lieux
- Détails de l'événement financier
- Transcriptions de réunion (cryptées sur votre appareil)
Les identifiants d'expéditeur utilisent un hachage à clé unidirectionnelle (HMAC-SHA256) pour les recherches dans la base de données, garantissant que nous pouvons faire correspondre les contacts sans stocker leurs adresses en texte clair.
<strong>Note:</strong> Votre adresse e‑mail de connexion et le nom affiché sont stockés non chiffrés dans la table des comptes utilisateurs, comme l’exige le système d’authentification pour le login et le password recovery. Toutes les autres données personnelles sont chiffrées au repos.
Conservation des données
| Type de données | Rétention |
|---|---|
| Contenu du message sur nos serveurs (chiffré) | Supprimé de nos serveurs après que votre application de bureau ait confirmé la synchronisation du message ; conservé uniquement tant que votre appareil est hors ligne. Votre appareil détient alors la seule copie persistante. |
| Métadonnées du message sur nos serveurs | Supprimé de nos serveurs après la synchronisation du bureau, ainsi que le contenu du message. |
| Vos données locales (messages, résumés, mémoires, dossiers, embeddings, transcriptions, texte d’écran, fichiers, historique de dictée, images d’écran) | Stocké sur votre appareil et conservé jusqu’à ce que vous le supprimiez localement ou que vous supprimiez votre compte. Non stocké sur nos serveurs. |
| Retour de classification (serveur) | Actif jusqu'à la suppression du compte |
| Métadonnées d'appel téléphonique (serveur, chiffré) | Actif jusqu'à la suppression du compte |
| AI-call logs (serveur) | Métadonnées uniquement pour les appels d'inférence cloud de bureau ; supprimées après 14 jours |
| OAuth access tokens (serveur) | Supprimé immédiatement lorsque vous déconnectez le compte Microsoft ou Google associé, ou lors de la suppression du compte |
| Journaux d'audit (serveur) | Conservé pour la sécurité et la conformité (anonymisé — aucun contenu de message ou PII) |
| Facturation et dossiers fiscaux | Conservé comme l'exige la loi (voir ci‑dessous), puis supprimé |
<strong>Suppression du compte</strong> déclenche une suppression complète et permanente des données que nous détenons à votre sujet — les enregistrements côté serveur et, lorsque vous désinstallez l'application, votre stockage sur l'appareil — y compris les messages, contacts, souvenirs, retours de classification, métadonnées des appels téléphoniques, analyses, contenu généré par l'AI, abonnements et préférences.
Services tiers
Nous utilisons les services tiers suivants pour fournir les fonctionnalités de MyHandler :
| Service | Objectif | Données reçues |
|---|---|---|
| Groq | Classification IA, rédaction & reconnaissance vocale cloud en texte | L'invite assemblée et le contexte, ou l'audio pour transcription — un court extrait de dictée, ou des fragments d'audio de réunion pendant qu'un enregistrement est en cours. Zero Data Retention appliqué par défaut — aucun stockage, aucun entraînement. |
| Anthropic | Classification IA & génération de brouillon (facultatif) | L'invite assemblée et le contexte lorsqu'ils sont sélectionnés. Non utilisé pour l'entraînement. Jusqu'à 30 jours de trust & safety retention. |
| Twilio | SMS & appel vocal de transport | Texte du message SMS et numéros de téléphone de l'expéditeur/le destinataire ; pour les appels vocaux, Twilio assure la transmission audio en direct entre vous et notre fournisseur d'IA vocale. |
| ElevenLabs | Voice IA (appels téléphoniques & lecture vocale mobile) | Audio d'appel en direct et la transcription résultante pour les appels téléphoniques ; texte de réponse de l'assistant pour la lecture tap-to-listen de l'application Android — utilisé pour transcrire la parole, exécuter la conversation parlée et synthétiser la voix du Handler en temps réel. Voir « AI Providers » pour savoir comment les appels vocaux et la lecture vocale sont contrôlés. |
| Stripe | Traitement des paiements | Votre nom, votre e‑mail et vos coordonnées de paiement. Stripe est certifié PCI-DSS. Nous ne stockons pas les numéros de carte. |
| Postmark | Livraison d'e-mails transactionnels | Adresse e-mail du destinataire et contenu de l'e-mail pour les notifications système et les e-mails de vérification. |
| Microsoft / Google | OAuth pour l'email & le calendrier | Jetons d'accès à portée limitée. Portées Microsoft : Mail.Read, Calendars.Read, User.Read, offline_access. Portées Google : gmail.readonly, calendar.events.readonly, openid, email. MyHandler demande un accès en lecture seule — il n'envoie jamais de courriels ni n'écrit dans votre calendrier. |
| Microsoft Azure | Hébergement cloud (régions US) | Toutes les données côté serveur sont hébergées sur l'infrastructure Azure aux États-Unis. Les données sont chiffrées au repos et en transit. |
Nous divulguons les données personnelles à ces fournisseurs uniquement lorsque cela est nécessaire pour fournir le Service ; nous ne les vendons pas.
Ces fournisseurs agissent uniquement selon nos instructions. Ils sont contractuellement interdits d’utiliser vos données à leurs propres fins, et leur accès est limité à ce dont chacun a besoin pour exercer sa fonction.
Notre service peut contenir des liens vers des sites Web tiers que nous ne contrôlons pas. Cette politique ne s’applique pas à ces sites ; consultez leurs propres politiques de confidentialité avant de fournir des données.
Transferts de données internationaux
MyHandler.ai est exploité depuis l'Ontario, Canada, et est soumis à la Loi sur la protection des renseignements personnels et les documents électroniques du Canada (LPRPDE). Les données côté serveur sont hébergées sur Microsoft Azure aux États-Unis et traitées par des fournisseurs d'IA basés aux États-Unis (Groq, Anthropic et ElevenLabs pour les appels vocaux).
Les données capturées et stockées par l'application MyHandler Desktop — texte affiché à l'écran, images d'écran facultatives, fichiers indexés, transcriptions de réunions et votre mémoire locale — restent sur votre appareil et ne font pas partie de ces transferts. Si vous choisissez d'activer le Cloud AI, seuls de courts extraits de texte redactés sont envoyés à notre fournisseur d'IA basé aux États‑Unis, conformément à la politique Zero Data Retention.
Pour les utilisateurs de l'Espace économique européen (EEE), du Royaume-Uni ou d'autres juridictions avec des restrictions de transfert de données :
- Le Canada bénéficie d’une décision d’adéquation de la Commission européenne pour les données personnelles transférées de l’EEE en vertu du RGPD.
- Pour les transferts ultérieurs vers les États-Unis, nous nous appuyons sur les garanties appropriées requises par la législation applicable. Nos fournisseurs d'IA (Groq et Anthropic) transfèrent sous les Clauses Contractuelles Types (SCC). Nos sous-traitants d'hébergement, de paiements, de courriel et de voix (y compris Microsoft Azure, Stripe, Postmark, Twilio et ElevenLabs) sont certifiés conformément au EU‑US Data Privacy Framework et à son extension britannique. Nous maintenons les SCC comme solution de secours pour tous les sous-traitants américains, et nous nous appuyons sur l'Addendum de Transfert International de Données du Royaume-Uni pour les transferts de données britanniques.
- Nous nous assurons que tous les sous-traitants maintiennent des garanties appropriées pour les transferts transfrontaliers de données, et nous mettrons les détails du mécanisme utilisé pour un transfert donné à disposition sur demande.
Nous opérons depuis le Canada et ne disposons pas d’établissement dans l’EEE ou au Royaume-Uni. Les utilisateurs de l’EEE et du Royaume-Uni peuvent exercer leurs droits et nous contacter directement à privacy@myhandler.ai.
Cookies & Stockage local
MyHandler utilise des cookies et un stockage du navigateur minimaux :
- Tokens d'authentification — JWT stockés en mémoire et jetons de rafraîchissement dans un stockage sécurisé. Essentiel pour la connexion.
- <strong>Pas de publicité ni de suivi publicitaire</strong> — pas de cookies publicitaires, pas de Facebook Pixel, et aucun outil de ciblage publicitaire intersites.
- <strong>Analyse basée sur le consentement</strong> — nous utilisons Google Analytics 4 pour mesurer l’utilisation du site. Il fonctionne en mode Consentement, refusé par défaut, ne s’active que si vous acceptez, et est désactivé lorsqu’un Global Privacy Control est détecté.
Vous pouvez revoir ou modifier vos choix à tout moment via le lien « Manage Cookies » dans le pied de page. Voir notre Politique de cookies pour la liste complète.
Données d'utilisation et de diagnostic
L'application de bureau MyHandler ne contient aucune analyse de produit ni aucun suivi d'utilisation. Elle ne rapporte pas ce que vous faites dans l'application, ce qu'elle capture, ou la fréquence d'utilisation de chaque fonctionnalité. Trois signaux opérationnels limités existent, et nous les décrivons ici en détail :
- <strong>Diagnostics des requêtes serveur</strong> — notre API est hébergée sur Microsoft Azure et utilise Azure Application Insights pour enregistrer les détails techniques des requêtes qui lui sont faites : adresse IP, agent utilisateur, point de terminaison appelé, temps de réponse et diagnostics d’erreur. Nous n’utilisons cela que pour maintenir le Service sécurisé, disponible et débogable. Aucun contenu de message n’est inclus. Conservé pendant 90 jours, puis supprimé automatiquement.
- <strong>Version du build de bureau</strong> — tant que vous êtes connecté, l'application de bureau inclut son numéro de build dans les requêtes qu'elle envoie déjà. Nous stockons ce numéro de build ainsi que l'heure de sa dernière apparition dans l'enregistrement de votre compte, afin de pouvoir identifier la version que vous utilisez lorsque vous contactez le support et de détecter les installations bloquées sur un build obsolète. Aucune donnée d'utilisation ou comportementale n'est jointe.
- <strong>Signal de désinstallation</strong> — si vous désinstallez l'application de bureau, le désinstalleur envoie un seul message contenant uniquement un identifiant aléatoire propre à chaque installation, ce qui nous permet de distinguer une désinstallation d'un compte simplement inactif. Il ne transporte aucune donnée d'utilisation ni aucun contenu, il se déclenche uniquement lors d'une désinstallation explicite (jamais lors d'une mise à jour de l'application), et il est effacé si vous réinstallez. Si vous choisissez de supprimer les données de l'application lors de la désinstallation, l'identifiant est supprimé avec tout le reste.
Les analyses du site Web sont traitées séparément sous « Cookies & Local Storage » et sont basées sur le consentement.
Vos droits
Selon votre juridiction, vous avez le droit de :
- Accès — demandez une copie de toutes les données que nous détenons à votre sujet.
- Correction — mettez à jour ou corrigez vos informations personnelles.
- <strong>Suppression</strong> — supprimer définitivement votre compte et toutes les données associées, sous réserve des exceptions limitées de conservation légale décrites sous Data Retention.
- <strong>Exportation / Portabilité</strong> — recevez vos données dans un format portable.
- Restriction — limitez la façon dont nous traitons vos données tout en maintenant votre compte actif.
- <strong>Objection</strong> — s’opposer au traitement basé sur l’intérêt légitime, y compris notre création de profils de contact. Nous cesserons ce traitement sauf si nous démontrons des motifs légitimes impérieux qui prévalent sur vos intérêts.
- <strong>Retirer le consentement</strong> — lorsque le traitement est basé sur le consentement (par exemple, les notifications push), vous pouvez retirer votre consentement à tout moment sans affecter le traitement antérieur.
- <strong>Examen humain du traitement automatisé</strong> — demander un examen humain et contester les résultats assistés par AI comme décrit dans la section Automated Processing ci‑dessus.
- <strong>Déposer une plainte</strong> — vous avez le droit de déposer une plainte auprès d’une autorité de contrôle. Au Canada, il s’agit du Commissariat à la protection de la vie privée du Canada (OPC). Dans l’EEE ou le Royaume-Uni, vous pouvez vous adresser à votre autorité locale de protection des données. Les résidents de Californie peuvent contacter la California Privacy Protection Agency ou le procureur général de Californie.
Pour exercer l'un de ces droits, contactez‑nous à privacy@myhandler.ai. Vous pouvez autoriser un agent mandaté à soumettre une demande en votre nom là où la loi le permet. Nous répondrons dans les 30 jours (ou dans les 45 jours pour les demandes CCPA/CPRA, prolongables selon la loi, et plus tôt si requis).
Notification de violation de données
En cas de violation de données affectant vos données personnelles, nous :
- Notifier l’autorité de contrôle compétente sans délai indu, et, si possible, dans les 72 heures suivant la prise de connaissance, lorsque cela est exigé par le RGPD (Article 33) ou toute autre législation applicable.
- Notifier les personnes concernées sans délai indu lorsque la violation est susceptible d’entraîner un risque élevé pour leurs droits et libertés (RGPD Article 34), et comme l’exige également la PIPEDA (qui impose une notification à l’OPC et aux personnes concernées dès que possible lorsque la violation crée un risque réel de préjudice important) ainsi que toute autre législation applicable.
- Fournissez les détails de la violation, les données concernées et les mesures que nous prenons pour l’atténuer.
Résidents de Californie (CCPA/CPRA)
Si vous êtes résident(e) de Californie, vous disposez de droits supplémentaires en vertu du California Consumer Privacy Act et du California Privacy Rights Act :
- <strong>Droit d'accès</strong> — vous pouvez demander les catégories et les éléments spécifiques d'informations personnelles que nous avons collectées vous concernant, leurs sources, leurs finalités, ainsi que les catégories de tiers à qui elles sont divulguées.
- <strong>Droit à la suppression</strong> — vous pouvez demander la suppression de vos informations personnelles. La suppression du compte supprime toutes vos données comme décrit ci‑dessus, sous réserve des obligations légales de conservation.
- <strong>Droit de rectifier</strong> — vous pouvez demander que nous corrigions les informations personnelles inexactes.
- <strong>Droit de refuser la vente/le partage</strong> — <strong>nous ne vendons ni ne partageons vos informations personnelles</strong> telles que définies par le CCPA/CPRA. Nous n'avons jamais vendu les données des utilisateurs.
- <strong>Droit de limiter l’utilisation des informations personnelles sensibles</strong> — vous pouvez demander que nous limitions l’utilisation des informations personnelles sensibles. Voir la note ci‑dessous.
- <strong>Droit à la non-discrimination</strong> — nous ne vous discriminerons pas pour l'exercice de vos droits CCPA/CPRA.
Vous pouvez faire appel à un agent autorisé pour soumettre ces demandes, et nous y répondrons dans le délai de 45 jours prévu par le CCPA (prolongeable si la loi le permet).
Catégories d'informations personnelles que nous collectons, sources et divulgations :
- Identifiants (nom, adresse e‑mail, numéro de téléphone) — collectés auprès de vous ; divulgués aux sous‑traitants d’hébergement, de paiement et de communication selon les besoins.
- Informations commerciales (niveau d'abonnement, historique de facturation) — collectées auprès de vous et de Stripe ; divulguées à Stripe.
- Activité Internet ou réseau électronique (métadonnées des messages, connexions de canaux) — collectées auprès de vous et de vos canaux connectés ; hébergées sur Azure.
- Communications content (message bodies) — collected from your connected channels; relayed to your device and disclosed to AI sub‑processors only when you request a draft or enable Cloud AI.
- Inferences (classifications IA, évaluations de relations, modèles comportementaux) — générées par MyHandler, principalement sur votre appareil ; non vendues ni partagées.
Nous conservons chaque catégorie uniquement comme décrit dans la section Data Retention, et pas plus longtemps que nécessaire aux fins susmentionnées.
<strong>Informations personnelles sensibles.</strong> Parce que MyHandler traite le contenu de vos messages et documents, ce contenu peut contenir accidentellement des informations personnelles sensibles (par exemple, des données de santé, financières ou de localisation précise) que vous ou vos correspondants avez incluses. Nous ne sollicitons pas ces informations, et nous les traitons uniquement en tant que contenu dirigé par l'utilisateur, dans le seul but de fournir le Service que vous avez demandé — jamais pour déduire des caractéristiques vous concernant et jamais à des fins publicitaires. Nous ne vendons ni ne partageons les informations personnelles sensibles.
Participants à la réunion et à l’appel
If you use MyHandler to transcribe a meeting or to take a voice call, other participants and callers may be recorded or transcribed. You are responsible for obtaining any consent required by the laws that apply to you and the other participants (some jurisdictions require all-party consent). Where MyHandler transcribes a meeting, it does so at your direction and on your device, and we process any resulting third-party data only to provide the Service to you.
Lorsque la transcription de réunion s’exécute avec Cloud AI activé, l’audio de la réunion — y compris les voix des autres participants — est transmis à notre fournisseur de reconnaissance vocale pour transcription sous Zero Data Retention, et n’est pas stocké là‑bas. Avec Cloud AI désactivé, la transcription de réunion s’effectue entièrement sur votre appareil et aucun audio n’est envoyé nulle part. Dans les deux cas, la transcription est stockée uniquement sur votre appareil.
Confidentialité des enfants
MyHandler n’est pas destiné à être utilisé par des personnes de moins de 18 ans, et nous ne collectons pas sciemment d’informations personnelles auprès d’enfants. Nous nous appuyons sur une auto‑déclaration lors de l’inscription plutôt que sur un mécanisme de vérification d’âge. Si nous découvrons que nous avons collecté des données d’une personne de moins de 18 ans, nous les supprimerons rapidement.
Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Lorsque nous apportons des changements importants, nous vous en informerons par e‑mail et/ou via une notification dans l’application au moins 30 jours avant que ces changements n’entrent en vigueur, sauf si un changement doit prendre effet plus tôt pour se conformer à la loi ou pour résoudre un problème de sécurité. La date « Dernière mise à jour » en haut de cette politique indique quand les modifications les plus récentes sont entrées en vigueur. L’utilisation continue de MyHandler après la date d’entrée en vigueur constitue une acceptation de la politique mise à jour.
Contactez‑nous
Si vous avez des questions concernant cette politique de confidentialité ou la façon dont nous traitons vos données, contactez‑nous à :
Tery Emilson, opérant sous le nom de MyHandler.ai
Ontario, Canada
privacy@myhandler.ai