Politique de confidentialité

Version pré-lancement (site vitrine + liste d'attente). La politique complète de l'application est remise à chaque client à l'inscription.

1. Qui est responsable ?

Le responsable de traitement est l'éditeur de Klient (voir mentions légales). Contact : Klient@outlook.fr.

2. Ce que ce site collecte

3. Ce que l'application Klient fait des données (résumé transparent)

4. Tes droits

Accès, rectification, effacement, opposition, portabilité : écris à Klient@outlook.fr. Réponse sous 30 jours maximum. Tu peux aussi saisir la CNIL (cnil.fr).

5. Sous-traitants

Hostinger (hébergement, UE) · Mistral AI (rédaction, France) · Stripe (paiement) · Apify (collecte de données publiques). Chacun est lié par un accord de traitement des données (DPA).

6. Données de ton compte Google (Gmail) : accès, usage, partage, protection et conservation

Cette section décrit précisément comment Klient traite les données reçues des API Google (« données utilisateur Google »), conformément à la Google API Services User Data Policy, y compris ses exigences Limited Use.

a) Données Google auxquelles Klient accède, et comment il les utilise

Lorsque tu connectes ta boîte Gmail, Klient demande une seule autorisation :

Klient n'accède pas au contenu de ta boîte de réception (le champ de lecture gmail.readonly n'est pas demandé). Ces données Google ne servent qu'à la fonctionnalité d'envoi visible dans Klient ; elles ne sont jamais vendues, jamais utilisées à des fins publicitaires, et ne servent pas à entraîner de modèles d'intelligence artificielle généralisés.

b) Partage avec des tiers

Klient ne vend, ne partage, ni ne transfère tes données utilisateur Google (jeton d'envoi, adresse de la boîte) à des tiers à des fins commerciales ou publicitaires. Aucune de ces données Google n'est transmise à nos prestataires de rédaction (Mistral AI), de collecte de données publiques (Apify) ou de paiement (Stripe). Seul l'hébergeur d'infrastructure (Hostinger, Union européenne) les stocke de façon chiffrée pour notre compte, sous accord de traitement des données (DPA). Un transfert n'aurait lieu que sur obligation légale, ou dans le cadre d'une fusion/acquisition avec un niveau de protection équivalent.

c) Protection des données (y compris sensibles)

Tes jetons d'accès Gmail sont chiffrés au repos (AES-256), transmis uniquement via des connexions chiffrées (HTTPS/TLS), hébergés dans l'Union européenne, et leur accès est restreint au strict fonctionnement du service. Aucun humain ne consulte tes données Google, sauf : ton accord explicite, une nécessité de sécurité ou de débogage, ou une obligation légale.

d) Conservation et suppression

Le jeton d'accès Gmail est conservé tant que ta boîte reste connectée. Tu peux le supprimer à tout moment :

La lecture et le tri automatique des réponses (champ gmail.readonly) sont en préparation et ne seront activés qu'après une vérification de sécurité dédiée. Aujourd'hui, Klient ne lit pas ta boîte : les réponses te reviennent directement dans ta messagerie.

Klient's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.