Skip to content
Empi Empi
FonctionnalitésTarifsFAQBlog
English Accès anticipé
Retour à l'accueil

Politique de confidentialité

Dernière mise à jour : 8 septembre 2026 · Read in English

La présente Politique de confidentialité explique quelles données personnelles Empi collecte, pourquoi, qui les traite pour notre compte, et les droits dont vous disposez. Elle s'applique au site et au Service Empi. Pour un résumé ciblé de vos droits au titre du RGPD, voyez notre notice RGPD.

1. Responsable du traitement

Le responsable du traitement est Empi, France. Pour toute question, contactez [email protected].

2. Données que nous collectons

  • Données de compte : adresse e-mail, nom, empreinte du mot de passe (ou le jeton de votre fournisseur d'identité si vous vous connectez via un partenaire), préférences de langue et de thème.
  • Vos Contenus : tâches, notes, projets, commentaires et éléments similaires que vous créez.
  • Données d'agenda : lorsque vous connectez Google Agenda ou Microsoft 365, les événements et disponibilités nécessaires au calcul de votre capacité.
  • Données de réservation : lorsque vous demandez un rendez-vous depuis une page publique Empi, l'organisateur, la finalité, la date et l'heure, vos nom et adresse e-mail, les réponses au formulaire, les invités supplémentaires, les preuves de consentement et les fichiers que vous choisissez de transmettre.
  • Données de facturation : offre, pays de facturation et les métadonnées de paiement limitées renvoyées par notre prestataire. Nous ne stockons pas les numéros de carte complets.
  • Données d'usage et d'appareil : journaux, localisation approximative via l'IP, type d'appareil et de navigateur, et événements d'analyse produit.

Données Google Agenda

Lorsque vous choisissez de connecter Google Agenda, Empi lit vos agendas et vos événements pour afficher vos disponibilités, calculer votre capacité et planifier des tâches autour de vos engagements existants. Empi crée, met à jour ou supprime uniquement les événements de réservation que vous lui demandez explicitement de planifier, et uniquement dans l'agenda que vous sélectionnez.

Les données Google Agenda et les identifiants OAuth sont conservés uniquement le temps nécessaire à la fonctionnalité d'agenda connecté et suivent les règles de conservation de la section 7. Les identifiants OAuth sont chiffrés au repos. Empi ne vend pas les données utilisateur Google, ne les utilise pas à des fins publicitaires et ne les utilise pas pour entraîner des modèles. Nous ne transférons pas les données utilisateur Google à des tiers, sauf pour fournir la fonctionnalité d'agenda connecté par nos sous-traitants contractuels, sur votre instruction, ou lorsque la sécurité ou la loi l'exige. Notre utilisation des données utilisateur Google respecte les règles relatives aux données utilisateur des services API Google, y compris les exigences d'utilisation limitée.

Extension de navigateur Empi pour Gmail

L'extension Chrome Empi pour Gmail lit l'objet, le lien permanent Gmail, le corps visible de l'e-mail et l'éventuel aperçu IA Gmail visible dans le message ouvert dans votre navigateur. Ces données restent dans l'extension jusqu'à ce que vous demandiez explicitement la création d'une tâche ou d'une note Empi. Avant l'envoi, vous pouvez choisir la source et modifier le titre et le contenu.

  • Données envoyées à Empi : le titre, le contenu d'e-mail sélectionné ou modifié, le lien permanent Gmail, le choix entre tâche et note, et les propriétés Empi que vous sélectionnez.
  • Données stockées dans Chrome : un jeton d'accès Empi révocable, l'adresse du service Empi et la date de connexion. Le jeton sert uniquement à charger vos propriétés Empi disponibles et à créer l'élément demandé.
  • Conservation : le contenu d'e-mail envoyé devient l'un de Vos Contenus et suit les règles de conservation de la section 7. La connexion locale subsiste jusqu'à sa désactivation dans Empi ou la suppression de l'extension.

L'extension n'utilise pas l'API Gmail, ne transmet pas en continu le contenu de votre boîte mail, ne vend pas les données d'e-mail et ne les utilise pas à des fins publicitaires. Empi utilise les données envoyées uniquement pour fournir, sécuriser et assister la fonctionnalité de capture d'e-mail, sous réserve des exceptions limitées imposées par la loi ou la sécurité décrites dans cette Politique.

3. Finalités et bases légales

  • Fournir le Service (exécution du contrat) : gérer votre compte, stocker et synchroniser Vos Contenus, planifier votre semaine, connecter votre agenda.
  • Traiter une demande de rendez-vous (mesures demandées par vous et exécution du service de réservation) : vérifier la disponibilité, créer le rendez-vous et l'invitation, informer les participants et vous permettre de déplacer, annuler, exporter ou effacer la demande.
  • Facturer et prévenir la fraude (contrat et obligation légale) : traiter les Abonnements, taxes et impayés.
  • Sécuriser et améliorer le Service (intérêt légitime) : diagnostics, prévention des abus, statistiques agrégées, mis en balance avec vos droits.
  • Communications et analyses non essentielles (consentement, le cas échéant) : e-mails produit auxquels vous pouvez vous désinscrire, et analyses ou cookies soumis au consentement.

4. Sous-traitants

Nous faisons appel à un nombre restreint de prestataires sélectionnés pour exploiter le Service. Ils traitent les données uniquement sur nos instructions et dans le cadre d'accords de sous-traitance.

PrestataireFinalitéRégion
ScalewayHébergement, gestion des clés (KMS), stockage objetUE (France)
GoogleIntégration Google Agenda ; estimations d'itinéraire pour les temps de trajetUE / US (CCT)
MicrosoftIntégration agenda Microsoft 365UE / US (CCT)
ClerkAuthentification via un partenaire d'identitéUE
PostHogAnalyse produitUE
SentrySupervision des erreursUE

Cette liste peut évoluer avec le Service. Nous la tenons à jour et signalons les changements importants.

5. Comment nous protégeons vos données

Vos contenus de tâches et notes, y compris les identifiants OAuth Google, sont chiffrés au repos par chiffrement à enveloppe par locataire : une clé par locataire, enveloppée par une clé maître détenue dans notre service de gestion de clés, avec AES-256-GCM sur les champs stockés. Chaque Espace est isolé à la frontière de la base de données, de sorte qu'un locataire ne peut pas lire les données d'un autre. L'accès aux systèmes de production est restreint et journalisé.

Les identités, réponses, preuves de consentement, lieux privés et noms de fichiers des réservations bénéficient du même chiffrement par locataire. Les fichiers de réservation restent privés, sont contrôlés par signature et analysés par antivirus avant leur rattachement, puis uniquement proposés en téléchargement à un organisateur autorisé ou via une demande de gestion valide. Les pages publiques de réservation ne chargent aucune analyse marketing.

6. Transferts internationaux

Vos données sont hébergées dans l'Union européenne. Lorsqu'un sous-traitant est situé hors UE/EEE, nous nous appuyons sur une décision d'adéquation ou sur les Clauses contractuelles types de la Commission européenne, avec des garanties complémentaires si nécessaire.

7. Conservation

Nous conservons Vos Contenus tant que votre compte est actif. Si votre compte reste inactif pendant une période prolongée (environ trois mois sans connexion), nous vous envoyons un ou plusieurs avertissements par e-mail, puis supprimons le compte et son contenu ; vous connecter à tout moment garde le compte actif et empêche la suppression. Lorsque vous supprimez des contenus ou fermez votre compte, nous les supprimons ou anonymisons dans un délai raisonnable, hormis les sauvegardes (conservées pour une durée limitée) et les documents que la loi nous oblige à garder (par exemple, les factures). En cas d'effacement cryptographique RGPD, la clé du locataire est détruite et le chiffré correspondant devient définitivement irrécupérable, sauvegardes comprises.

Les données d'une réservation publique sont conservées par défaut pendant 12 mois après le rendez-vous. L'organisateur peut choisir 30 jours, 90 jours, 6 mois, 12 mois ou 24 mois ; la durée retenue est affichée avant confirmation. À l'échéance, nous effaçons l'identité de l'invité, les réponses, preuves de consentement, lieu privé, jeton de gestion et fichiers joints. Un dépôt de fichier non rattaché expire après une heure. L'invité peut également demander un effacement anticipé avec son lien secret de gestion.

8. Cookies et stockage local

Nous utilisons des cookies strictement nécessaires et le stockage du navigateur pour vous garder connecté et mémoriser votre thème (empi_theme) et votre langue (empi_lang). Les cookies ou analyses non essentiels ne sont utilisés qu'avec votre consentement, le cas échéant.

9. Vos droits

Sous réserve du RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, ainsi que du droit de retirer votre consentement. Notre notice RGPD détaille chaque droit et la manière de l'exercer. Contact : [email protected].

10. Enfants

Le Service ne s'adresse pas aux enfants de moins de 16 ans, et nous ne collectons pas sciemment leurs données personnelles.

11. Modifications

Nous pouvons mettre à jour cette Politique. Pour les changements importants, nous donnerons un préavis raisonnable. La date "mis à jour" ci-dessus reflète la version en vigueur.

12. Contact

Empi, France. Confidentialité : [email protected].

Empi Empi

Le planificateur de tâches et de temps axé sur la capacité. Un plan que vous validez, pas une boîte noire.

Produit
FonctionnalitésTarifsSécuritéFAQ
Ressources
Assistance Documentation Blog Référence API
Légal
Conditions Confidentialité RGPD Licences open source
© 2026 Empi. Tous droits réservés. Web & Android · iOS bientôt · Multilingue