Données personnelles
Politique de confidentialité
Cette politique décrit le fonctionnement de l’application privée JARVIS, administrée par Laurent Casanovas. Pour toute question ou demande relative aux données, le contact est contact@django-pigalle.fr.
1. Données auxquelles JARVIS accède
Selon les connexions et les fonctions activées, JARVIS peut traiter :
- l’adresse du compte connecté et les autorisations Google accordées ;
- les expéditeurs, destinataires, objets, dates, identifiants, contenus des messages Gmail et contexte des fils utiles aux demandes traitées ;
- les réponses déjà envoyées, utilisées comme exemples pour adapter la rédaction ;
- les pièces jointes identifiées comme factures, ainsi que les informations nécessaires à leur classement et à leur traitement ;
- les calendriers sélectionnés et les informations des événements, dont les titres, dates, lieux et participants ;
- les instructions, corrections et validations de l’utilisateur, ainsi que des informations techniques nécessaires au fonctionnement et à la sécurité.
2. Finalités des traitements
Les données servent à afficher et gérer les informations choisies par l’utilisateur, identifier des demandes de groupes ou de privatisation, préparer des propositions de réponse, adapter leur ton, traiter des factures et organiser le calendrier. Une connexion à un compte ne donne pas accès à un autre compte non autorisé.
Les réponses générées et les informations commerciales doivent être vérifiées par l’utilisateur. JARVIS ne doit pas envoyer de réponse sans sa validation explicite.
3. Traitement par intelligence artificielle
Lorsque l’utilisateur active et utilise les fonctions d’intelligence artificielle, les contenus nécessaires sont transmis à l’API OpenAI : par exemple le texte d’une demande, des extraits du fil, des exemples de réponses, les corrections apportées ou une instruction concernant le calendrier.
OpenAI intervient pour analyser ces informations et produire les résultats demandés. Les requêtes de l’agent de messagerie et de l’assistant calendrier désactivent l’enregistrement des réponses dans l’historique de l’API. Cela ne constitue pas une garantie d’absence de toute conservation technique par le prestataire, dont les conditions de service et de traitement des données s’appliquent.
JARVIS n’utilise pas les données Google pour entraîner un modèle d’intelligence artificielle généraliste. Les préférences rédactionnelles conservées dans l’application servent à personnaliser les réponses de son utilisateur.
4. Stockage et durée de conservation
Les autorisations et jetons de connexion sont stockés sous forme chiffrée. JARVIS conserve les paramètres, les dossiers traités, les propositions de réponse, les résumés, les préférences de style et les informations nécessaires à l’historique. Les fichiers de facturation importés sont conservés dans le stockage de l’application.
Pour l’agent de messagerie, les dossiers envoyés ou classés sont soumis à un nettoyage selon la durée configurée, de 180 jours par défaut. Le nettoyage est exécuté lors du chargement du module. Les brouillons en cours, les préférences de style et les fichiers de facturation ne sont pas supprimés par ce même nettoyage.
Les exemples bruts de réponses consultés pour constituer le profil rédactionnel ne sont pas conservés comme un corpus dans la base JARVIS ; le profil et les règles qui en résultent le sont. Les autres données restent disponibles tant qu’elles sont nécessaires aux fonctions activées ou jusqu’à leur suppression. Une demande de suppression peut être adressée au contact indiqué ci-dessus.
5. Destinataires et prestataires
Les données sont accessibles au propriétaire de l’espace et aux personnes qu’il autorise. Les services nécessaires au fonctionnement interviennent dans leur périmètre : Google pour Gmail et Agenda ; OpenAI pour l’hébergement Sites et les fonctions d’intelligence artificielle ; l’infrastructure Cloudflare pour l’exécution et le stockage de l’application.
Si le module comptable et un dossier Pennylane sont connectés, les documents sélectionnés peuvent être transmis à ce dossier dans le cadre du traitement demandé par l’utilisateur. Les autres services optionnels ne reçoivent que les données nécessaires à leurs fonctions activées.
Ces prestataires peuvent traiter des données dans plusieurs pays selon leurs propres conditions et garanties contractuelles. JARVIS ne promet pas un hébergement exclusivement en France.
6. Utilisation limitée des données Google
L’utilisation et le transfert par JARVIS des informations reçues des API Google sont soumis à la Google API Services User Data Policy, y compris ses exigences d’utilisation limitée (« Limited Use »).
JARVIS ne vend pas les données Google et ne les utilise pas pour la publicité ciblée, le profilage publicitaire ou l’évaluation du crédit. Leur traitement et leur transfert sont limités aux fonctions présentées à l’utilisateur, avec son autorisation, ainsi qu’aux nécessités de sécurité et aux obligations applicables.
7. Déconnexion, révocation et suppression
La déconnexion d’une boîte dans JARVIS supprime son jeton enregistré et arrête ses prochaines collectes. Elle ne supprime pas automatiquement les factures ou dossiers déjà importés. L’historique des dossiers envoyés ou classés peut être effacé depuis l’agent.
L’accès Google peut également être révoqué depuis les connexions du compte Google. Pour demander l’accès, la correction ou la suppression de données conservées dans JARVIS, écrivez à contact@django-pigalle.fr en précisant le compte et les données concernés. Les demandes sont examinées en tenant compte des obligations applicables et des droits des autres personnes.
8. Protection et évolution de cette politique
L’espace de travail nécessite une authentification et ses accès sont restreints. Les communications utilisent HTTPS ; les secrets de connexion sont chiffrés. Aucun système ne permet cependant de garantir une sécurité absolue.
Cette politique doit être mise à jour si le fonctionnement ou l’utilisation des données change. Une nouvelle utilisation des données Google nécessitant un consentement distinct doit être présentée à l’utilisateur avant sa mise en œuvre.