BabelMails (ci-après “nous”) est exploité par Vyper Ltd. Nous comprenons que le contenu de vos e-mails concerne vos secrets commerciaux et votre vie privée personnelle ; la présente politique détaille donc la manière dont nous collectons, utilisons et protégeons vos données. En utilisant le service, vous acceptez les pratiques décrites ici.
1. Informations que nous collectons
Pour fournir le service, nous collectons les informations suivantes :
- Informations de compte : l’adresse e-mail, le nom, la préférence de langue de l’interface, la langue maternelle et d’autres informations de profil de base que vous fournissez lors de l’inscription.
- Identifiants d’autorisation de compte de messagerie : lorsque vous connectez un compte de messagerie, le jeton d’autorisation (jeton OAuth) ou les identifiants de connexion associés. Ces identifiants sont chiffrés avec AES-256-GCM avant stockage et sont uniquement utilisés pour envoyer et recevoir des e-mails en votre nom.
- Journalisations d’utilisation : compteurs de quota et journaux d’utilisation anonymisés liés à votre usage de la traduction par IA, de la rédaction intelligente et d’autres fonctionnalités, utilisés à des fins de facturation et d’amélioration du service.
- Contenu que vous créez activement : glossaires personnalisés, brouillons d’e-mails, étiquettes et autres données que vous créez et stockez activement.
2. Comment nous utilisons vos informations
- Pour fournir les fonctionnalités principales telles que la traduction d’e-mails, la rédaction assistée par IA et la gestion du glossaire ;
- Pour envoyer et recevoir des e-mails en votre nom via vos comptes de messagerie autorisés ;
- Pour calculer et faire respecter le quota d’utilisation de chaque offre ;
- Pour diagnostiquer les problèmes techniques et améliorer la stabilité du service et l’expérience des fonctionnalités ;
- Avec votre consentement, pour vous envoyer des notifications de service (telles que des alertes de sécurité et des modifications de politique).
Nous ne vendons pas vos données à un tiers.
3. Traitement des données de messagerie
Les données d’e-mail sont la partie la plus sensible du service. Pour fournir des fonctionnalités telles que l’affichage bilingue côte à côte, la recherche en texte intégral, la synchronisation multi-appareils et la rédaction assistée par IA, la mise en cache côté client seule est insuffisante ; nous stockons donc les métadonnées (expéditeur, destinataires, objet, horodatages, noms de pièces jointes, etc.) et les corps de vos e-mails sur nos serveurs. Nous appliquons aux données d’e-mail les principes suivants :
- Stockage chiffré côté serveur : les contenus sensibles tels que les corps d’e-mail, les extraits d’e-mail (snippets), le cache de traduction (TranslationCache) et les identifiants d’autorisation de messagerie sont chiffrés au repos dans la base de données avec AES-256-GCM, et tout transit est protégé par TLS. Les métadonnées d’e-mail (expéditeur, destinataires, objet, horodatages, etc.) sont stockées en clair pour permettre la recherche en texte intégral, mais restent sous une isolation stricte par compte et un contrôle d’accès.
- Utilisées uniquement pour les fonctionnalités du service : les données d’e-mail stockées sur nos serveurs ne sont utilisées que pour fournir les fonctionnalités du Service (affichage, traduction, recherche, rédaction, synchronisation multi-appareils). Elles ne sont jamais utilisées à des fins publicitaires, vendues comme profils d’utilisateurs ou partagées commercialement avec un tiers.
- Isolement strict des comptes : chaque enregistrement d’e-mail est lié à un identifiant de compte unique et isolé aux couches application et base de données ; les utilisateurs non autorisés ne peuvent pas accéder aux e-mails d’un autre utilisateur.
- Cache de traduction chiffré : pour éviter des appels répétés au service d’IA, les résultats de traduction sont mis en cache. Toutes les entrées TranslationCache sont chiffrées avec AES-256-GCM et strictement isolées par compte.
- La déliaison efface les données : lorsque vous déliez un compte de messagerie, les e-mails associés (corps et métadonnées) et le cache de traduction sont automatiquement effacés après 30 jours.
- Suppression de compte : lorsque vous supprimez votre compte, toutes les données associées (messageries, corps et métadonnées d’e-mails, brouillons, glossaires, enregistrements de quota) sont effacées selon les durées de conservation décrites ci-dessous.
- Fournisseurs de messagerie tiers : l’acheminement réel et la synchronisation de la boîte de réception dépendent de votre fournisseur de messagerie autorisé (par ex. Gmail, Outlook). Nous y accédons uniquement dans le cadre de votre autorisation ; voir la section 4 ci-dessous.
4. Données d’IA et de traduction
Lorsque vous utilisez des fonctionnalités telles que la traduction par IA, la rédaction intelligente ou les vérifications de mots à risque, le texte d’e-mail pertinent est envoyé à notre fournisseur de services d’IA (OpenAI) pour traitement. Après traitement, les résultats de l’IA sont chiffrés et mis en cache (comme décrit ci-dessus), tandis que le texte de la demande initiale n’est pas conservé à long terme par nous ni par OpenAI à des fins d’entraînement.
Nous avons pris des mesures pour que le traitement par l’IA suive le principe de minimisation : seuls les fragments de texte nécessaires à l’accomplissement de la tâche en cours sont envoyés, jamais les métadonnées complètes ou le contenu sans rapport d’un e-mail.
5. Stockage et sécurité des données
- Transit chiffré : toutes les communications entre le client et le serveur sont chiffrées via TLS.
- Champs sensibles chiffrés : les données sensibles telles que les identifiants d’autorisation de messagerie, les corps d’e-mail, les extraits d’e-mail et le cache de traduction sont chiffrés au repos dans la base de données avec AES-256-GCM. Les métadonnées d’e-mail (expéditeur, destinataires, objet, etc.) sont stockées en clair pour permettre la recherche en texte intégral, mais restent à tout moment sous isolation stricte par compte et contrôle d’accès.
- Isolement strict : les données de chaque utilisateur sont strictement isolées aux couches application et base de données ; les utilisateurs non autorisés ne peuvent pas accéder aux données d’un autre utilisateur.
- Contrôle d’accès : seuls les membres nécessaires des opérations et de l’ingénierie peuvent accéder aux données de production sous un audit strict, et chaque accès est consigné.
- Sauvegardes chiffrées : la base de données est sauvegardée selon un calendrier, chiffrée et utilisée pour la reprise après sinistre. Les supports de sauvegarde sont soumis au même contrôle d’accès et au même chiffrement que les données de production, et ne sont purgés qu’après avoir atteint le même niveau de sécurité.
- Région de stockage : les données d’e-mail sont stockées dans des régions cloud que nous désignons. Lorsqu’un transfert de données transfrontalier est impliqué, nous le traitons conformément aux lois applicables (par ex. PIPL, GDPR).
6. Cookies et analyse
Nous utilisons deux catégories de cookies :
- Cookies essentiels : le cookie de session nécessaire pour maintenir votre connexion (HttpOnly, transmis uniquement via HTTPS). Il est actif sans consentement et ne contient aucune donnée sensible telle que votre mot de passe.
- Cookies d’analyse (facultatifs) : ce n’est qu’après votre acceptation explicite via notre bandeau de consentement que nous chargeons Google Analytics (mesure d’audience) et Microsoft Clarity (replays de session et cartes de chaleur). Pour les utilisateurs connectés ayant consenti, une session Clarity peut être associée à votre identifiant de compte, afin d’améliorer le produit et de faciliter le diagnostic lorsque vous sollicitez le support. Vous pouvez retirer votre consentement à tout moment via « Paramètres des cookies » en pied de page.
Nous n’utilisons pas de cookies publicitaires ni de pistage intersites. Le paiement est traité par Stripe, qui dépose sous son propre domaine les cookies nécessaires à la sécurité des paiements et à la prévention de la fraude (voir la politique de confidentialité de Stripe).
7. Vos droits
Conformément aux lois applicables de protection des données (telles que le RGPD), vous disposez des droits suivants :
- Droit d’accès : connaître les données que nous détenons sur vous.
- Droit de rectification : demander la correction de données inexactes ou incomplètes.
- Droit à la portabilité des données : obtenir une copie de vos données dans un format structuré.
- Droit à l’effacement : demander la suppression de votre compte et des données associées.
- Droit de retirer votre consentement : délier une messagerie à tout moment et arrêter la collecte de données.
- Consommateurs californiens (CCPA) : nous ne vendons pas vos données personnelles. Vous pouvez demander leur divulgation et leur suppression dans les limites légales ; exercez ces droits de la même manière que ci-dessus.
Pour exercer l’un de ces droits, contactez [email protected]. Nous répondrons à votre demande dans un délai raisonnable.
8. Conservation des données
Durant l’utilisation normale du compte, les données d’e-mail (corps et métadonnées), le cache de traduction, les brouillons et d’autres données sont conservés sur nos serveurs pour maintenir les fonctionnalités du service et la synchronisation multi-appareils. Après la suppression du compte, toutes les données associées sont effacées dans les 30 jours ; après la déliaison d’une messagerie, les corps, métadonnées et le cache de traduction de ce compte sont également effacés après 30 jours. Les documents financiers dont la conservation est requise par la loi (tels que transactions et factures) font exception. Même durant la période de conservation, les données d’e-mail restent toujours chiffrées et isolées par compte.
9. Modifications de la politique
Cette politique peut être mise à jour de temps à autre. En cas de modification importante, nous vous informerons par avis in-app ou par e-mail. La date “Dernière mise à jour” en haut de cette page sera ajustée en conséquence ; l’utilisation continue du service vaut acceptation de la politique mise à jour.
10. Contact
Si vous avez des questions, suggestions ou réclamations concernant cette politique, contactez Vyper Ltd à [email protected]. Nous répondrons dans un délai raisonnable.