Protection des données

Politique de Confidentialité

Dernière mise à jour : 9 juillet 2025

La présente Politique de Confidentialité s'applique au site www.calima.ai, édité par CALIMA AI, LLC. Chez Calima, nous considérons que l'automatisation ne doit jamais se faire au détriment de la confidentialité. Nous nous engageons à respecter le RGPD (UE 2016/679), le UK GDPR, la Data Protection Act 2018, et la Google API Services User Data Policy, y compris les règles de "Limited Use" pour les données issues des API Google.

Notre engagement

Cela signifie :

  • Aucune revente de vos données
  • Aucune utilisation publicitaire
  • Aucun partage inutile à des tiers
  • Accès humain uniquement dans les cas strictement nécessaires (support, sécurité ou obligation légale)

Qui sommes-nous ?

La présente Politique de Confidentialité s'applique au site www.calima.ai, édité par :

CALIMA AI, LLC

131 Continental Dr, Suite 305

Newark, Delaware 19713, États-Unis

N° d'enregistrement : Limited Liability Company formée sous les lois de l'État du Delaware

📩 contact@calima.ai ou support@calima.ai

Données fournies par vous

  • Nom, prénom
  • Adresse e-mail
  • Nom de votre entreprise
  • Contenu ajouté dans votre plateforme Calima (textes, fichiers, notes)
  • Données saisies dans les agents (textes, fichiers, réponses aux questionnaires)
  • Informations de paiement (via nos prestataires sécurisés)

Données collectées automatiquement

  • Adresse IP, type de navigateur, appareil
  • Journaux de connexion et d'erreurs (logs)
  • Données d'utilisation de la plateforme (logs, interactions avec les agents)
  • Cookies (voir Politique Cookies)

Données issues de Google (si vous connectez votre compte Gmail)

Lorsque vous connectez votre compte Google, nous demandons uniquement les scopes nécessaires :

  • https://www.googleapis.com/auth/gmail.readonly → lecture d'e-mails sélectionnés pour alimenter un agent (analyse, tri, réponse assistée)
  • https://www.googleapis.com/auth/gmail.send → envoi d'e-mails via un agent (réponse automatisée ou rédigée par vous et envoyée par l'agent)
  • https://www.googleapis.com/auth/gmail.compose → création de brouillons que vous pouvez valider manuellement

Données spécifiques collectées :

  • Adresse e-mail Gmail
  • Contenu des e-mails (lecture ou réponse uniquement si vous avez donné votre autorisation explicite)

Nous n'accédons pas à vos contacts, Drive ou autres services sans consentement explicite.

Autres fournisseurs

Vous pouvez également connecter d'autres services (ex. : réseaux sociaux, outils CRM, messageries). Dans ces cas, nous collectons uniquement les données nécessaires au fonctionnement des fonctionnalités choisies. Les mêmes principes s'appliquent : usage limité, pas de vente, pas de publicité.

Finalités du traitement

Nous utilisons vos données pour :

  • Fournir les services CALIMA.AI (création et exécution des agents)
  • Optimiser votre expérience utilisateur (personnalisation, suggestions)
  • Assurer le support client (humain ou IA)
  • Améliorer la plateforme (analyse des usages, débogage)
  • Respecter nos obligations légales (facturation, sécurité, conformité RGPD)
  • Réaliser certaines automatisations à votre demande via les API Google (ex : lecture et réponse à des e-mails)

Base légale du traitement

Nous traitons vos données sur les bases légales suivantes :

Exécution du contrat

Accès à votre compte, exécution des tâches par les agents

Intérêt légitime

Amélioration de la plateforme, prévention des abus

Consentement

Newsletter, cookies, essais gratuits, connexion à Gmail

Obligation légale

Tenue de comptabilité, sécurité des systèmes

Combien de temps conservons-nous vos données ?

Les données de compte utilisateur sont conservées tant que le compte reste actif.

Les données de facturation sont conservées entre 6 et 10 ans pour répondre à nos obligations comptables.

Les journaux de connexion et logs techniques sont conservés jusqu'à 12 mois.

Les données que vous intégrez dans la plateforme Calima sont conservées tant que vous ne les supprimez pas manuellement.

Les jetons Google OAuth sont supprimés à la déconnexion ou lors de la suppression du compte.

Où sont stockées vos données ?

Les données sont hébergées dans des centres de données situés dans l'Union Européenne et aux États-Unis via des prestataires reconnus pour leur sécurité, tels que Vercel, Google Cloud Platform, et autres services cloud sécurisés.

Nous ne transférons aucune donnée personnelle en dehors de l'Espace Économique Européen sans garanties adéquates, telles que les clauses contractuelles types validées par la Commission Européenne.

Qui a accès à vos données ?

Vos données sont accessibles uniquement :

  • À vous, via votre espace personnel
  • À notre équipe technique (en cas de support ou débogage uniquement)
  • À nos sous-traitants certifiés RGPD (paiement, hébergement, analytics)

Nous ne vendons jamais vos données à des tiers. Lorsque vous connectez votre compte Gmail, seules les fonctionnalités nécessaires sont activées (lecture et envoi d'e-mails, si vous avez donné l'autorisation explicite). Ces données ne sont utilisées que pour automatiser les actions que vous avez validées. Aucune donnée Gmail n'est utilisée à des fins publicitaires ni partagée avec des tiers.

Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données :

  • Chiffrement TLS en transit, chiffrement au repos
  • Stockage sécurisé des clés et jetons OAuth
  • Contrôles d'accès par rôles et principe du moindre privilège
  • Journaux d'audit et monitoring en continu
  • Sauvegardes et redondance
  • Audits réguliers, anonymisation partielle des contenus sensibles

Les agents ne sont jamais consultés manuellement.

Important : Calima ne possède aucun modèle d'IA propre et n'entraîne aucun modèle. Nous faisons appel à des sous-traitants spécialisés (OpenAI, Google Gemini) pour le traitement de vos requêtes. Pour connaître leurs pratiques de gestion des données, consultez leurs politiques de confidentialité.

Vos droits

Conformément au RGPD et au UK GDPR, vous disposez des droits suivants :

Droit d'accès

Obtenir une copie de vos données

Droit de rectification

Corriger vos données inexactes

Droit à l'effacement (droit à l'oubli)

Demander la suppression de vos données

Droit à la portabilité

Récupérer vos données dans un format standard

Droit à la limitation du traitement

Limiter le traitement de vos données

Droit d'opposition

Vous opposer à certains traitements

Droit de retirer votre consentement

Retirer votre consentement à tout moment

📩 Pour exercer vos droits : contact@calima.ai ou support@calima.ai

Suppression et révocation

Vous pouvez :

  • Supprimer vos données directement dans la plateforme ou par e-mail
  • Révoquer l'accès Google à tout moment depuis votre compte Google (Sécurité → Accès tiers)
  • Supprimer votre compte Calima → nous supprimons vos données et révoquons les jetons sous 30 jours maximum (hors données légales)

Pour toute demande de suppression de vos données personnelles stockées chez Calima, contactez-nous directement à contact@calima.ai ou support@calima.ai. Nous traiterons votre demande dans les meilleurs délais.

Utilisation des cookies

Un bandeau de consentement est affiché à votre arrivée sur le site. Vous pouvez gérer vos préférences à tout moment. Voir notre Politique Cookies pour plus de détails.

Modifications de la politique

Nous pouvons mettre à jour cette politique à tout moment. Les utilisateurs seront informés des modifications par email ou notification sur leur compte.