SKALY
Confidentialité · RGPD

Vos données, en clair

Comment Skaly traite vos données, dans un langage simple.


Responsabilité

Responsable vs sous-traitant

Skaly est responsable de traitementpour votre identité, votre facturation et le journal d'audit. Skaly est sous-traitant pour le contenu de votre boîte mail et vos documents : nous les traitons uniquement sur vos instructions, pour faire fonctionner votre assistant.

Cadre légal

Bases légales

  • Compte, authentification, service, facturation — exécution du contrat.
  • Connexion Gmail — votre consentement explicite.
  • Envoi de contenu à Claude (Anthropic) et Voyage AI — exécution du contrat, sous DPA « sans entraînement / sans rétention » + clauses contractuelles types (SCC).
  • Sécurité & audit — intérêt légitime.
  • Factures — obligation légale.
Garantie

Votre assistant n'envoie jamais rien tout seul

Chaque action sortante (email, relance) devient une propositionque vous validez, modifiez ou refusez. Rien ne part sans votre accord — c'est garanti par l'architecture (aucun outil d'envoi côté IA, validation humaine obligatoire, et un garde-fou au niveau de la base de données).

Registre

Registre des sous-traitants

Sous-traitantRôleLocalisationGaranties
Anthropic (Claude)Inférence des modèles d'IA (génération des propositions)États-Unis (SCC)Zéro rétention, pas d'entraînement sur vos données, DPA + SCC
Voyage AICalcul des embeddings (recherche dans vos documents)États-Unis (SCC)Pas d'entraînement / rétention courte, DPA + SCC. Repli UE auto-hébergé (bge-m3) possible.
GoogleAPI Gmail, Pub/Sub et connexion GoogleUE / États-Unis (SCC)Google DPA, conformité CASA, Limited Use respecté
StripeFacturation et paiementsUE / États-Unis (SCC)DPA + SCC
ResendEmails transactionnels (codes de connexion, notifications)UE / États-Unis (SCC)DPA
OVHHébergement (serveurs, base de données)France / UE — résidence principale des donnéesDPA, hébergement en Europe
Conservation

Durées de conservation

Emails synchronisés (cache)30 jours glissants, puis purge automatique — Skaly n'est pas une archive.
Documents de la base de connaissancesConservés tant que vous les gardez ; supprimés immédiatement sur demande.
Journal d'audit30 / 180 / 365 jours selon l'offre ; pseudonymisé (jamais supprimé) après suppression de compte.
Jetons GmailChiffrés ; supprimés immédiatement à la déconnexion ou à la suppression du compte.
FacturesConservées ~10 ans (obligation légale française).
SauvegardesLes données supprimées disparaissent des sauvegardes sous ≤ 14 jours (rotation).
Vos droits

Vos droits

Vous disposez d'un droit d'accès, de portabilité, d'effacement et de rectification. Depuis Paramètres → Confidentialité vous pouvez à tout moment :

  • retirer vos consentements (granulaires) ;
  • exporter vos données dans un format structuré (JSON) ;
  • supprimer votre compteet l'ensemble de vos données.

Le journal d'audit est conservé sous forme pseudonymiséeaprès une suppression de compte (exception d'intérêt légitime documentée) ; vos factures sont conservées selon la loi française.

Google API

Politique d'utilisation des données Google

L'usage des informations reçues des API Google respecte la Google API Services User Data Policy, y compris ses exigences de Limited Use : pas de publicité, aucune lecture humaine de vos emails (sauf support/sécurité avec votre accord), et aucun transfert hors des sous-traitants listés ou obligations légales.

Bêta : pendant la vérification OAuth / CASA, l'accès Gmail est limité à ≤ 100 utilisateurs de test. Droit applicable : France.


← Retour à l'accueil