Aller au contenu principal

Politique de confidentialité

Dernière mise à jour : 2026-09-09

Ceci est une traduction. La version anglaise est le texte qui fait foi et prévaut en cas de divergence.

1. Qui nous sommes

Maptero est exploité par Gabriele Morano, établi en Italie. Pour toute question relative à la protection des données, écrivez-nous à legal@maptero.com.

2. Données que nous collectons

Données du compte

  • Adresse e-mail (nécessaire à l'authentification)
  • Nom affiché (facultatif, défini par vous)

Contenus que vous créez

  • Tâches (titre, type, statut, échéance, niveau d'effort, règles de récurrence)
  • Projets (nom, description)
  • Contacts (prénom, nom, société, fonction). Voir « Données personnelles de tiers » ci-dessous
  • Relations entre tâches (bloquantes, affectations aux contacts)
  • État du projet (une description générale et des objectifs) que vous saisissez à la voix ou au clavier

Données vocales

  • Les enregistrements audio sont envoyés à OpenAI pour transcription et ne sont pas conservés par Maptero
  • Les transcriptions textuelles de vos commandes vocales sont conservées pendant 90 jours à des fins de diagnostic, puis supprimées automatiquement

Données d'utilisation et de compte

  • Journaux d'utilisation des API (modèle d'IA employé, coût par requête) pour la facturation et la limitation du débit
  • Paramètres du compte (niveau d'utilisation, plafond mensuel)
  • Enregistrements d'utilisation des codes d'invitation (pendant l'accès anticipé)

Données de tutoriel et de prise en main

  • Progression dans les tutoriels (les étapes que vous avez terminées)

Données de surveillance de la sécurité

  • Nombre de sessions actives (combien d'onglets du navigateur sont ouverts, suivi de manière éphémère pour prévenir les abus)
  • Alertes de sécurité (enregistrements pseudonymisés d'activités inhabituelles, conservés pendant 30 jours)

Données techniques

  • Cookies de session d'authentification (strictement nécessaires)
  • Cookie de préférence de langue (strictement nécessaire)
  • Cookie de préférence de fuseau horaire (strictement nécessaire) : enregistre le fuseau horaire de votre appareil afin que les dates s'affichent à votre heure locale
  • Préférences d'interface enregistrées dans le stockage local de votre navigateur
  • Diagnostics d'erreur (traces d'appels, métadonnées du navigateur et du système d'exploitation, chemins de requête anonymisés) transmis à notre sous-traitant ultérieur de surveillance des erreurs, pour la fiabilité et la sécurité du service, sur la base de l'intérêt légitime (art. 6, par. 1, point f). Les adresses IP, les cookies, le corps des requêtes et les en-têtes d'autorisation sont supprimés avant l'envoi. Vous pouvez désactiver le signalement des erreurs côté client dans les paramètres du compte.

Pour en savoir plus sur les cookies et le stockage local, consultez notre Politique relative aux cookies.

3. Base légale du traitement

DonnéesBase légale (RGPD)
Données du compte, tâches, projets, contactsExécution du contrat, art. 6, par. 1, point b)
Données de contact de tiers (noms, sociétés)Intérêt légitime (gestion des tâches), art. 6, par. 1, point f)
Journaux d'utilisation des API, paramètres du compteExécution du contrat, art. 6, par. 1, point b)
Journaux de transcription vocaleIntérêt légitime (diagnostic), art. 6, par. 1, point f)
Surveillance de la sécurité et prévention des abusIntérêt légitime (protection du service), art. 6, par. 1, point f)
Diagnostics d'erreurs et de performance (Sentry)Intérêt légitime (fiabilité et sécurité du service), art. 6, par. 1, point f) ; vous pouvez vous y opposer dans les paramètres du compte
Cookies d'authentification, de langue et de fuseau horaireStrictement nécessaires, exemption au titre de la directive ePrivacy

4. Traitement par intelligence artificielle

Maptero utilise l'intelligence artificielle pour interpréter vos commandes vocales, gérer les tâches, organiser l'état des projets et répondre à vos questions sur le fonctionnement de l'application. Lorsque vous utilisez ces fonctions d'IA :

  • Votre audio est envoyé à OpenAI pour la transcription de la parole en texte à l'aide du modèle GPT-4o-transcribe (l'API Realtime utilisée par les niveaux vocaux Pro et Max transcrit avec whisper-1)
  • Le texte transcrit, accompagné du contexte de vos tâches (titres des tâches, noms des projets, noms des contacts), est envoyé aux modèles GPT d'OpenAI (GPT-5.4-mini pour l'interprétation, GPT-4o-mini pour détecter qu'une commande prolonge une tâche précédente, et l'API Realtime pour les niveaux Pro et Max) à des fins d'interprétation
  • Lorsque vous saisissez l'état d'un projet (à la voix ou au clavier), vos notes d'état et les objectifs déjà présents dans le projet sont envoyés aux modèles GPT d'OpenAI (GPT-5.4-mini, ainsi que GPT-4o-transcribe pour l'audio) afin de les structurer en objectifs
  • Lorsque vous posez une question à l'assistant d'aide intégré, votre question (saisie au clavier ou transcrite depuis votre voix avec GPT-4o-transcribe) est envoyée au modèle GPT-5.4-mini d'OpenAI, accompagnée de notre guide produit, afin de générer une réponse. Ces conversations d'aide ne sont pas conservées sur nos serveurs
  • OpenAI traite ces données dans le cadre d'un accord de traitement des données (DPA) et ne les utilise pas pour entraîner ses modèles
  • Les interprétations et les réponses de l'IA peuvent être inexactes. Pour les commandes vocales et l'état des projets, une confirmation vous est toujours présentée avant qu'une action soit exécutée
  • Les données traitées par nos sous-traitants ultérieurs sont soumises à leurs propres politiques de conservation, telles que régies par leurs conditions respectives et, le cas échéant, par des accords de traitement des données

5. Données personnelles de tiers (contacts)

Maptero vous permet d'enregistrer des informations de contact concernant d'autres personnes (prénom, nom, société, fonction) à des fins de gestion des tâches. Il s'agit de données personnelles de tiers.

  • Utilisation : les noms des contacts sont enregistrés dans notre base de données et inclus dans les requêtes de traitement par IA afin de permettre l'affectation vocale des tâches, le filtrage et la reconnaissance des contacts
  • Base légale : intérêt légitime de l'utilisateur pour la gestion professionnelle de ses tâches (art. 6, par. 1, point f) du RGPD)
  • Votre responsabilité : en tant que personne saisissant les données de contact, vous agissez en qualité de responsable du traitement de ces informations. Il vous appartient de vous assurer que vous disposez d'une base légale pour les conserver et d'éviter de saisir des données sensibles
  • Conservation : les données de contact sont conservées tant que votre compte est actif et supprimées lorsque vous supprimez votre compte ou le contact
  • Accès des sous-traitants ultérieurs : les noms des contacts sont partagés avec OpenAI lors du traitement vocal (voir « Traitement par intelligence artificielle » ci-dessus) et conservés chez Supabase (voir « Sous-traitants ultérieurs » ci-dessous)

6. Sous-traitants ultérieurs

Nous faisons appel aux services tiers suivants pour exploiter Maptero :

ServiceFinalitéLocalisationDPA
Supabase Inc.Hébergement de la base de données, authentification, abonnements en temps réelUE (AWS eu-west-1, Irlande)Oui
OpenAI Inc.Transcription de la parole en texte (GPT-4o-transcribe ; whisper-1 au sein de l'API Realtime), interprétation des commandes vocales et de l'état des projets ainsi que réponses de l'assistant d'aide intégré (GPT-5.4-mini), classification de la continuation d'une tâche (GPT-4o-mini) et voix en temps réel (GPT-4o-realtime)États-UnisOui
Vercel Inc.Hébergement de l'application, réseau edge, fonctions serverlessÉtats-Unis (nœuds edge dans l'UE)Oui
UpstashLimitation du débit des requêtes et suivi des sessions (données éphémères, TTL maximal de 300 secondes)États-Unis/UEOui
TelegramAlertes de sécurité destinées à l'administrateur (identifiants pseudonymisés uniquement)Émirats arabes unis/Royaume-UniNon
Sentry (Functional Software, Inc.)Surveillance des erreurs et agrégation des exceptionsUE (Francfort, Allemagne)Oui
Cloudflare, Inc.Détection des robots / CAPTCHA (Turnstile) sur le formulaire de connexionÉtats-Unis (réseau edge mondial)Oui

7. Conservation des données

  • Données du compte, tâches, projets, contacts, état des projets : conservées tant que votre compte est actif
  • Journaux de transcription vocale : supprimés automatiquement après 90 jours
  • Journaux d'utilisation des API : supprimés automatiquement après 180 jours
  • Alertes de sécurité : supprimées automatiquement après 30 jours
  • Comptes supprimés : lorsque vous demandez la suppression de votre compte, vos données sont conservées pendant 30 jours (afin que vous puissiez annuler), puis supprimées définitivement
  • Archive opérationnelle des comptes supprimés : une copie des données de votre compte, protégée par le même chiffrement au repos au niveau de l'infrastructure que le reste de notre base de données, est conservée pendant 7 jours après la suppression définitive, strictement pour permettre une récupération en cas d'erreur système (si la tâche de suppression fonctionnait mal). Au bout de 7 jours, l'entrée d'archive est elle-même supprimée automatiquement. Les exploitants du service n'ont pas d'accès ordinaire à cette archive, qui n'existe que pour remédier à une erreur opérationnelle au cours de la première semaine.

8. Sécurité des données

Nous prenons la protection de vos données au sérieux :

  • Chiffrement au repos : toutes les données sont chiffrées au repos en AES-256 au niveau de l'infrastructure (fournisseur de la base de données), y compris le stockage de la base et les journaux d'écriture anticipée. Nous n'appliquons pas actuellement de chiffrement supplémentaire au niveau applicatif (par champ).
  • Chiffrement en transit : toutes les données transmises entre votre appareil et nos serveurs sont chiffrées avec TLS (HTTPS).
  • Contrôle des accès : l'accès à la base de données est restreint par des politiques de sécurité au niveau des lignes. Chaque utilisateur ne peut accéder qu'à ses propres données. Les administrateurs du service peuvent accéder aux adresses e-mail des utilisateurs, aux paramètres des comptes et à des statistiques agrégées, à des fins d'exploitation, d'assistance et de prévention des abus. Ces statistiques comprennent l'utilisation depuis le début du mois ainsi que le nombre de tâches, de projets et de contacts de chaque compte ; il s'agit uniquement de décomptes, jamais du contenu de ces éléments.
  • Authentification : les sessions des utilisateurs sont gérées au moyen de protocoles d'authentification sécurisés conformes aux normes du secteur.

9. Vos droits

En vertu du RGPD, vous disposez des droits suivants :

  • Accès : demander une copie de toutes vos données (utilisez « Exporter mes données » dans les paramètres du compte)
  • Rectification : corriger des données inexactes (modifiez directement vos tâches, vos contacts et votre profil)
  • Effacement : demander la suppression de votre compte et de toutes vos données (utilisez « Supprimer mon compte » dans les paramètres du compte)
  • Portabilité : télécharger vos données au format JSON (utilisez « Exporter mes données » dans les paramètres du compte)
  • Limitation : demander la limitation du traitement en écrivant à legal@maptero.com
  • Opposition : vous opposer à un traitement fondé sur l'intérêt légitime (art. 21) en écrivant à legal@maptero.com. Dès réception d'une opposition valable, nous cesserons le traitement concerné, sauf si nous démontrons des motifs légitimes impérieux. Pour les journaux de transcription vocale, nous supprimerons vos journaux existants sur demande.
  • Réclamation : introduire une réclamation auprès de votre autorité de protection des données de l'Union européenne. En France, il s'agit de la CNIL

10. Transferts internationaux de données

Nos sous-traitants ultérieurs sont situés aux États-Unis et dans l'Union européenne (voir le tableau des sous-traitants ultérieurs ci-dessus pour la localisation de chaque prestataire). Les transferts vers les États-Unis sont encadrés par le cadre de protection des données UE-États-Unis et/ou par les clauses contractuelles types (CCT), selon le cas. La plupart des sous-traitants ultérieurs opèrent dans le cadre d'accords de traitement des données ; lorsque ce n'est pas le cas (actuellement Telegram, utilisé uniquement pour des alertes de sécurité internes pseudonymisées), nous ne partageons que des identifiants pseudonymisés et documentons le risque résiduel dans nos registres.

11. Notification des violations de données

En cas de violation de données à caractère personnel présentant un risque pour vos droits et libertés, nous en informerons l'autorité de contrôle compétente dans les 72 heures et notifierons les utilisateurs concernés par e-mail dans les meilleurs délais, conformément aux articles 33 et 34 du RGPD.

12. Modifications de la présente politique

Nous pouvons mettre à jour la présente politique de temps à autre. La date de « dernière mise à jour » en haut de cette page indique la révision la plus récente ; consultez-la donc régulièrement, car nous n’envoyons pas de notification par e-mail en cas de modification. Si une modification ne vous convient pas, vous pouvez exporter vos données et supprimer votre compte à tout moment depuis les paramètres du compte.

13. Contact

Gabriele Morano

Italie

E-mail : contact@maptero.com

Contact pour la protection des données : legal@maptero.com

Autres langues:EnglishItalianoFrançaisEspañol