Politique de confidentialité

Dernière mise à jour : 15 août 2026

Responsable du traitement

Le responsable du traitement de vos données personnelles est Clément Guérin, entrepreneur individuel (micro-entreprise), SIRET : 10028571700011, domicilié au 43 Quai Malakoff, 44000 Nantes, France. Pour toute question relative à vos données : hello@minddy.app

Données collectées

Dans le cadre de l'utilisation de minddy, nous traitons les données suivantes :

  • Données de compte : adresse email, identifiant, nom affiché et photo de profil (via Supabase Auth). Si vous vous connectez avec Google ou GitHub, ces services nous transmettent votre email, votre nom et votre photo de profil ; aucun mot de passe ne nous est communiqué
  • Contenus de travail : projets, tickets, plans, commentaires et pièces jointes que vous créez, stockés dans notre base et dans Supabase Storage
  • Données d'usage : pages visitées et actions effectuées dans l'application (via PostHog ; voir la section « Mesure d'audience » ci-dessous pour le détail selon votre choix de cookies), et mesure d'audience agrégée sans cookie ni identifiant persistant (Vercel Analytics)
  • Notifications push : si vous les activez, nous conservons l'abonnement push de votre navigateur ou de l'application de bureau : une adresse délivrée par son service de push, et les clés qui servent à chiffrer ce qu'on y envoie. La distribution passe par le service de push de l'éditeur de votre navigateur (Google, Apple ou Mozilla selon l'appareil), qui voit cette adresse mais pas le contenu — la charge utile est chiffrée de bout en bout et n'est lisible que par l'appareil qui s'est abonné
  • Données soumises à l'IA : les contenus envoyés à l'assistant Numo, à la dictée et à l'agent de code, y compris le code du dépôt lié lors d'une exécution de l'agent, sont transmis à OpenRouter pour traitement
  • Connexions git : les jetons d'accès à vos dépôts GitHub ou GitLab sont chiffrés (AES-256-GCM) avant stockage. Nous n'accédons au dépôt que lorsque vous déclenchez une action qui l'exige
  • Clés IA personnelles : si vous fournissez votre propre clé OpenRouter, elle est chiffrée (AES-256-GCM) avant stockage et n'est déchiffrée que pour exécuter vos propres requêtes
  • Données de facturation : gérées par Stripe ; nous ne stockons pas vos coordonnées bancaires, seulement l'identifiant client et l'état de l'abonnement
  • Participants aux boards publics : adresse email vérifiée par code à usage unique, votes, retours et commentaires publiés, et l'audio d'un retour dicté. Les emails de vérification sont acheminés par Resend ; le texte des retours et l'audio des dictées sont traités par des modèles d'IA, décrits ci-dessous

Finalités du traitement

  • Fourniture et fonctionnement du service minddy
  • Gestion de votre compte, de votre abonnement et des quotas associés
  • Exécution des fonctionnalités d'IA que vous déclenchez (assistant, dictée, agent de code)
  • Amélioration du produit (mesure technique minimisée et analytics persistants avec votre consentement)
  • Communication relative au service (mises à jour, incidents, facturation)

Bases légales

  • Exécution du contrat : traitement des données nécessaires à la fourniture du service et à la facturation
  • Intérêt légitime : sécurité du service, prévention des abus, mesure d'audience anonyme sans écriture sur votre appareil avant votre choix, et événements techniques serveur minimisés qui existent aussi sans navigateur (MCP, webhooks et tâches planifiées)
  • Consentement : cookies analytiques (PostHog), qui relient vos visites successives ; recueillis via le bandeau de consentement et révocables à tout moment
  • Obligation légale : conservation des documents comptables et de facturation

Durées de conservation

  • Données de compte : conservées jusqu'à la suppression de votre compte
  • Contenus de travail : conservés jusqu'à leur suppression par vous ou jusqu'à la fermeture de votre compte
  • Notifications : supprimées 6 mois après avoir été lues
  • Exécutions de l'agent de code : le fil d'une exécution (messages échangés avec le modèle, appels d'outils et extraits de leur sortie) est conservé 30 jours après la fin du run, puis supprimé ; seules les métadonnées (branche, pull request, statut) restent ensuite attachées au ticket. Les mêmes 30 jours valent pour une exécution jouée sur votre ordinateur
  • Participants aux boards : conservées tant que le projet titulaire du board existe, et supprimées avec lui. Une identité qui n'a rien déposé; adresse vérifiée, puis plus rien; est supprimée au bout de 90 jours. Les retours écartés comme indésirables sont supprimés au bout de 30 jours. Vous pouvez à tout moment demander l'effacement de votre identité à l'éditeur du board : son adresse et son nom disparaissent, ses contributions restent en ligne sous pseudonyme
  • Données analytics : 12 mois maximum
  • Données de facturation : selon les obligations légales (10 ans pour les documents comptables)

Transferts et sous-traitants

Vos données sont hébergées au sein de l'Union européenne (région EU de Supabase, Irlande). L'application est hébergée par Vercel (société établie aux États-Unis) ; les transferts éventuels vers des pays tiers sont encadrés par des garanties appropriées (clauses contractuelles types). Des accords de traitement de données (DPA) sont en place avec nos sous-traitants.

Sous-traitants impliqués : Supabase (base de données, stockage, authentification), Vercel (hébergement de l'application, environnements d'exécution de l'agent, domaines personnalisés), Stripe (paiement), OpenRouter (traitement IA), PostHog (mesure d'usage technique et analytics persistants avec consentement), Resend (emails transactionnels).

Si vous choisissez de vous connecter avec Google ou GitHub, ces services traitent votre authentification en tant que responsables de traitement indépendants, selon leurs propres politiques. Si vous liez un dépôt GitHub ou GitLab, l'accès à ce dépôt s'effectue à votre initiative et sous votre responsabilité.

Boards de retours : minddy sous-traitant

Lorsque vous ouvrez un board de retours public, vous devenez responsable du traitement des données des personnes qui y participent, et minddy agit en qualité de sous-traitant : nous ne traitons ces données que pour vous fournir le board, sur vos instructions.

Catégories concernées : adresse email vérifiée, votes, retours et commentaires publiés, et l'audio d'un retour dicté. minddy ne les utilise à aucune fin commerciale et n'entraîne aucun modèle avec. Vous pouvez demander leur effacement à l'éditeur du board, qui dispose pour cela d'un outil dans minddy ; elles sont en tout état de cause supprimées avec le projet titulaire du board.

Ces contributions sont traitées par des modèles d'IA avant publication : chaque retour est relu pour écarter les indésirables et signaler ce qui ne doit pas être rendu public, classé par thème, rapproché des retours voisins, et traduit dans la langue de l'équipe quand elle en diffère ; une dictée y ajoute la transcription de l'audio. Ces traitements passent par les mêmes fournisseurs que le reste du service; voir « Fournisseurs de modèles d'IA » ci-dessous, dont la réserve sur la conservation vaut ici aussi. Ni l'adresse email ni le nom du participant ne leur sont transmis : seul le texte qu'il a écrit, ou le son de sa voix.

Agent de code : environnement d'exécution

Lorsque vous déclenchez l'agent de code, le dépôt lié est cloné dans une machine virtuelle isolée et éphémère fournie par Vercel (Sandbox), détruite à la fin de l'exécution. Le code nécessaire au traitement est transmis au modèle via OpenRouter. minddy ne conserve pas de copie du dépôt au-delà de l'exécution. Depuis l'application de bureau, vous pouvez à la place faire tourner une conversation sur votre propre ordinateur, dans un dossier que vous attachez au projet : l'agent travaille alors sous votre compte, dans ce dossier seulement. Ce qu'il y fait — ses commandes, les fichiers qu'il touche, des extraits de ce qu'il lit — est enregistré dans le fil de la conversation, pour la durée indiquée ci-dessus. Ce qu'il lit hors de ce dossier ne nous est pas transmis, et la sortie complète de ses outils ne quitte jamais votre machine.

Fournisseurs de modèles d'IA

OpenRouter n'est pas le destinataire final de vos contenus : c'est une passerelle. Chaque requête est acheminée vers le fournisseur du modèle utilisé; DeepSeek, Anthropic, OpenAI ou Google selon le modèle; qui la traite sur ses propres serveurs, aux États-Unis.

Les politiques de conservation varient d'un fournisseur à l'autre : certains ne conservent rien, d'autres journalisent les requêtes pendant une durée limitée, d'autres peuvent les utiliser pour améliorer leurs modèles. Cette étape échappe à notre contrôle et nous ne pouvons rien vous garantir à son sujet.

Le modèle utilisé dépend de votre choix : celui que vous sélectionnez au lancement de l'agent, ou le modèle par défaut de votre compte. Si vous configurez votre propre clé, la requête part vers votre fournisseur, sous le contrat que vous avez avec lui.

Mesure d'audience

minddy mesure l'usage du service avec PostHog, hébergé dans l'Union européenne. Ce que nous collectons dépend de votre choix sur le bandeau cookies, selon trois états :

Tant que vous n'avez pas répondu au bandeau : la mesure est anonyme et sans cookie. Aucune donnée n'est écrite sur votre appareil, ni cookie, ni stockage local, et l'identifiant de mesure disparaît à la fermeture de l'onglet. Deux visites ne peuvent donc pas être rapprochées l'une de l'autre. Cette mesure repose sur notre intérêt légitime à savoir comment le service est utilisé ; elle ne nécessite pas de consentement préalable puisqu'elle n'accède pas à votre terminal.

Si vous acceptez : un cookie est déposé, ce qui permet de relier vos visites successives et, lorsque vous êtes connecté, de les rattacher à votre compte afin de comprendre les parcours d'usage dans la durée.

Si vous refusez : le navigateur cesse toute collecte PostHog, anonyme comme rattachée au compte, et aucun traceur analytique n'est écrit ou lu sur votre appareil. Des événements techniques côté serveur peuvent néanmoins subsister pour mesurer les actions qui existent aussi sans navigateur, par exemple via MCP, un webhook ou une tâche planifiée.

Navigateur et serveur n'envoient à PostHog qu'une liste fermée d'événements techniques que nous avons définis (par exemple « un ticket a été créé », avec son statut et sa priorité). Le contenu que vous saisissez ne quitte jamais minddy : ni titres ni descriptions de tickets, ni commentaires, ni messages adressés à l'assistant, ni noms de fichiers. Les propriétés sont filtrées avant envoi ; la capture automatique des clics et l'enregistrement des sessions à l'écran sont désactivés.

Applications tierces connectées

Lorsque vous autorisez une application tierce (assistant IA via MCP, par exemple), un jeton d'accès lui est délivré et elle peut lire et modifier les données de votre compte dans la limite des autorisations accordées. La liste de ces applications et leur révocation sont accessibles dans les paramètres de votre compte.

Vos droits (RGPD)

Conformément au RGPD, vous disposez des droits suivants sur vos données :

  • Droit d'accès
  • Droit de rectification
  • Droit à l'effacement (« droit à l'oubli »)
  • Droit à la portabilité
  • Droit d'opposition
  • Droit à la limitation du traitement
  • Droit d'introduire une réclamation auprès d'une autorité de contrôle

Pour exercer ces droits, écrivez-nous à hello@minddy.app. En cas de litige non résolu, vous pouvez saisir la CNIL.

Exercer vos droits depuis l'application

Deux de vos droits s'exercent sans nous écrire, depuis Réglages → Données :

  • Exporter vos données; un fichier JSON contenant votre compte, vos projets, vos tickets, vos commentaires et vos conversations. Aucune clé ni aucun jeton n'y figure.
  • Supprimer votre compte; immédiatement et définitivement, sans délai de grâce.

Supprimer votre compte supprime aussi les projets dont vous êtes propriétaire : leurs tickets, leurs fichiers et l'accès de leurs autres membres. L'écran de confirmation vous indique précisément ce qui sera détruit avant que vous validiez.

Les autres droits (rectification, opposition, limitation) s'exercent en nous écrivant ; nous répondons dans un délai d'un mois.

Notification de violation de données

En cas de violation de données personnelles susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les meilleurs délais, ainsi que l'autorité de contrôle compétente (CNIL), conformément aux articles 33 et 34 du RGPD.