Légal
Politique de confidentialité
Dernière mise à jour : 3 juillet 2026
1. Responsable du traitement
Adrien de Laguarigue de Survilliers (EI) — éditeur du service HDA, assistant de rédaction pour agences immobilières. Contact : dpo@hda.fr
2. Données collectées
| Catégorie | Données | Finalité |
|---|---|---|
| Compte | Email, nom, nom d'agence | Authentification, facturation |
| Emails traités | Contenu des emails entrants (Gmail, Outlook) | Génération de brouillons — anonymisé avant LLM |
| Documents | PDF, DOCX, TXT téléversés | RAG juridique interne |
| Logs | IP, user-agent, horodatage | Sécurité, débogage |
| Paiement | IBAN (Stripe) | Prélèvement SEPA — HDA ne stocke pas les données bancaires |
3. Accès à votre messagerie (Gmail / Microsoft Outlook)
Avec votre autorisation explicite (via le protocole OAuth de Google et de Microsoft), HDA accède à votre boîte de messagerie professionnelle dans le seul but de lire les emails entrants afin de vous proposer des brouillons de réponse. Vous validez chaque envoi : HDA n'envoie jamais d'email automatiquement.
| Fournisseur | Autorisation demandée | Usage |
|---|---|---|
| Google Gmail | gmail.readonly (lecture seule) | Lire les emails entrants pour proposer un brouillon |
| Microsoft Graph | Mail.Read, offline_access, User.Read | Lire les emails entrants ; maintenir la session |
Vous pouvez révoquer cet accès à tout moment : depuis HDA (Paramètres → Connexions), ou directement chez le fournisseur — myaccount.google.com/permissions (Google) et myapps.microsoft.com (Microsoft).
4. Conformité Google API Services — Usage limité (Limited Use)
L'utilisation et le transfert par HDA des informations reçues des API Google, ainsi que de toute autre application, respectent la Google API Services User Data Policy, y compris ses exigences d'usage limité (Limited Use). Concrètement :
- • Les données issues de Gmail ne sont utilisées que pour fournir ou améliorer des fonctionnalités visibles par l'utilisateur (la génération de brouillons de réponse).
- • Ces données ne sont pas transférées à des tiers, sauf si nécessaire pour fournir ou améliorer ces fonctionnalités, pour des raisons de sécurité, pour se conformer à une obligation légale, ou dans le cadre d'une fusion/acquisition avec le consentement de l'utilisateur.
- • Ces données ne sont jamais utilisées ni transférées à des fins publicitaires.
- • Aucun être humain ne lit ces données, sauf : consentement explicite de l'utilisateur pour des messages spécifiques, nécessité de sécurité (enquête sur un abus), obligation légale, ou données agrégées et anonymisées dans le respect des règles de confidentialité.
Ces mêmes principes s'appliquent aux données issues de Microsoft Outlook (Microsoft Graph).
5. Pas d'entraînement de modèles d'IA sur vos données
Le contenu de vos emails, documents et données de messagerie n'est jamais utilisé pour entraîner ni ré-entraîner un modèle d'intelligence artificielle, qu'il soit interne ou tiers. Les données ne sont transmises à un modèle (Mistral AI, Anthropic) que de manière éphémère et après anonymisation, uniquement pour produire un brouillon, sans conservation par le fournisseur à des fins d'entraînement.
6. Mesures techniques de protection
- • Chiffrement TLS 1.3 en transit sur toutes les connexions
- • Chiffrement AES-256 au repos (Postgres, stockage documents)
- • Anonymisation systématique (nom, adresse, IBAN…) avant tout appel LLM
- • Tokens OAuth chiffrés en base, révocables à tout moment
- • Validation humaine obligatoire — aucun envoi automatique
- • Infrastructure hébergée dans l'Union Européenne (Railway EU)
7. Sous-traitants et transferts
| Sous-traitant | Rôle | Pays | Garantie |
|---|---|---|---|
| Mistral AI | Génération sur emails IBAN / n° sécu (anonymisé) | France | Intra-UE |
| Anthropic (Claude) | Classification + génération de brouillons (anonymisé) | US + EU | Clauses contractuelles types (CCT) |
| Railway | Hébergement | EU | Intra-UE |
| Stripe | Paiement | US + EU | CCT |
| Google (Gmail API) | Accès messagerie | US + EU | CCT |
| Microsoft (Graph) | Accès messagerie | US + EU | CCT |
8. Vos droits
- • Accès · Rectification · Effacement · Portabilité · Opposition
- • Révocation de l'accès messagerie : Paramètres → Connexions (ou chez le fournisseur, cf. §3)
- • Export complet : Paramètres → Données personnelles
- • Suppression : même menu (purge effective sous 30 jours)
- • Contact DPO : dpo@hda.fr
- • Réclamation : CNIL — www.cnil.fr
9. Durée de conservation
Données de compte : durée de l'abonnement + 30 jours après résiliation. Contenu des emails et brouillons : conservés le temps nécessaire au service, supprimés à la déconnexion de la boîte ou à la clôture du compte. Logs de sécurité : 12 mois. Données de facturation : 10 ans (obligation légale).
10. Violation de données
En cas de violation affectant vos données personnelles, HDA s'engage à vous notifier dans un délai de 72 heures après en avoir pris connaissance, conformément à l'article 33 du RGPD.
11. Évolution de la politique
Toute modification substantielle sera notifiée par email 30 jours avant son entrée en vigueur. La date de dernière mise à jour figure en haut de cette page.