Mindee Retour à la connexion

Protection des données

Règles de confidentialité

Dernière mise à jour : 7 septembre 2026

Mindee est un espace privé d’organisation et de collaboration. Cette page explique quelles données sont traitées, pourquoi elles le sont, quels services externes peuvent intervenir et comment exercer vos droits.

Responsable du traitement Données traitées Finalités et fondements IA et enregistrements audio Google Calendar Destinataires Conservation Cookies et stockage local Sécurité Vos droits

1. Responsable du traitement

Le responsable du traitement est l’administrateur de l’instance privée Mindee, exploitée sous le domaine anpavi.fr. Pour toute question concernant vos données ou pour exercer un droit, écrivez à geoffroyfilho@gmail.com.

Lorsqu’un board est utilisé dans un cadre professionnel ou associatif, l’organisation qui décide des contenus saisis et des membres invités peut également être responsable de ses propres traitements. Elle doit informer les personnes concernées selon son contexte d’utilisation.

2. Données traitées

Compte et accès

  • nom, adresse email et, si renseigné, numéro de téléphone ;
  • mot de passe conservé sous forme d’empreinte non réversible ;
  • jeton temporaire, conservé sous forme d’empreinte, lors d’une demande de réinitialisation du mot de passe ;
  • appartenance aux boards, rôles et droits d’accès ;
  • données techniques de session et journaux nécessaires à la sécurité.

Contenus déposés dans Mindee

  • boards, sujets, notes, tâches, jalons, événements, tags et commentaires ;
  • pièces jointes, images, liens et autres ressources ;
  • attributions, historiques d’activité et opérations d’annulation ;
  • préférences de classement et vocabulaire vocal confirmé.

Fonctions vocales et intelligence artificielle

  • audio transmis volontairement pour une dictée ou une réunion ;
  • transcripts, noms d’intervenants, résumés et comptes rendus générés ;
  • questions adressées à l’assistant et extraits de contexte nécessaires à la réponse ;
  • corrections de vocabulaire et exemples privés de classement.

Intégrations facultatives

  • identité du compte Google connecté et liste de ses calendriers accessibles ;
  • jetons OAuth chiffrés, identifiants de calendriers et correspondances d’événements ;
  • données nécessaires aux rappels par email ou SMS lorsqu’ils sont activés.

3. Finalités et fondements

Finalité Données concernées Fondement
Fournir le service et synchroniser les boards Compte, contenus, membres et préférences Exécution du service demandé
Transcrire, résumer et assister l’utilisateur Audio, texte et contexte sélectionné Action volontaire de l’utilisateur et exécution du service
Publier certains événements dans Google Calendar Compte Google, calendrier et événements cochés Autorisation OAuth révocable et action volontaire
Sécuriser, diagnostiquer et sauvegarder le service Sessions, journaux techniques, données et fichiers Intérêt légitime à maintenir un service fiable et sécurisé
Envoyer les rappels demandés Email ou téléphone, tâche et échéance Exécution de la fonctionnalité activée

Mindee ne vend pas les données personnelles, ne diffuse pas de publicité ciblée et n’utilise pas les contenus des boards pour établir un profil publicitaire.

4. Intelligence artificielle et enregistrements audio

Les fonctions d’assistance et de transcription ne sont déclenchées qu’à la demande de l’utilisateur. Selon la fonction utilisée, les données strictement nécessaires peuvent être transmises à une API compatible OpenAI ou à MindeeEars, qui utilise Gemini sur Google Vertex AI pour la transcription.

  • Les dictées courtes ne sont pas conservées par le serveur Mindee après leur transcription. Un enregistrement non encore envoyé peut rester localement sur l’appareil afin de permettre une reprise après une coupure réseau.
  • Pour une réunion longue, MindeeEars peut conserver temporairement l’audio et ses fragments afin de permettre la reprise, la retranscription, la revue ou l’export. L’utilisateur peut supprimer la session depuis son interface.
  • Les fichiers placés temporairement dans Google Cloud Storage pour le traitement sont destinés à être supprimés après la transcription ; ils ne constituent pas une archive des réunions.
  • Un transcript ou un compte rendu n’est importé dans Mindee qu’après le parcours de validation prévu par la fonctionnalité.

Une transcription ou une réponse générée peut être incomplète ou erronée. Elle doit être relue avant d’être utilisée, en particulier lorsqu’elle concerne une décision médicale, juridique, financière ou professionnelle.

5. Google Calendar

La connexion à Google Calendar est facultative. Mindee demande l’accès permettant de lire la liste des calendriers disponibles et de gérer les événements dans les calendriers choisis. Les jetons OAuth sont chiffrés avant leur stockage.

Mindee reste la source de vérité : seuls les événements pour lesquels l’utilisateur a coché la synchronisation sont publiés. Les modifications effectuées directement dans Google Calendar ne sont pas importées dans Mindee. La connexion peut être retirée dans l’administration de Mindee ou depuis les réglages de sécurité du compte Google.

L’utilisation et le transfert par Mindee des informations reçues des API Google respectent la Google API Services User Data Policy, notamment ses exigences d’utilisation limitée (« Limited Use »).

6. Destinataires et services externes

Les données sont accessibles uniquement dans la mesure nécessaire :

  • aux membres autorisés des boards concernés ;
  • à l’administrateur technique pour l’exploitation et la sécurité ;
  • à l’hébergeur du serveur et des sauvegardes ;
  • à OpenAI pour les fonctions d’assistance qui l’utilisent ;
  • à Google Cloud pour la transcription Vertex AI et à Google Calendar si connecté ;
  • au transporteur d’email et, lorsqu’il est activé, au prestataire SMS.

Certains prestataires sont établis ou peuvent traiter des données hors de l’Espace économique européen. Dans ce cas, le traitement repose sur les mécanismes de transfert et garanties proposés par le prestataire concerné. Les fonctionnalités externes restent optionnelles lorsqu’elles nécessitent une connexion explicite.

7. Durées de conservation

Catégorie Principe de conservation
Compte et contenus Mindee Jusqu’à leur suppression par un utilisateur autorisé ou par l’administrateur
Cookie de session 24 heures à compter de la dernière activité authentifiée
Jeton de réinitialisation du mot de passe Valide 30 minutes ; son empreinte est supprimée dès sa première utilisation, lors d’une nouvelle demande ou après expiration au prochain nettoyage
Transcription vocale de l’assistant Selon le réglage du board, de 0 à 30 jours ; 0 jour par défaut
Audio court Non conservé par le serveur Mindee après transcription
Sessions MindeeEars Le temps nécessaire à la reprise et à la validation, puis selon les actions de suppression et de purge du service
Jetons Google Jusqu’à la déconnexion du compte ou la révocation de l’autorisation
Sauvegardes et journaux techniques Durée limitée aux besoins de restauration, de diagnostic et de sécurité

Une suppression peut rester temporairement présente dans une sauvegarde jusqu’à sa rotation normale. Elle n’est pas réintroduite dans le service actif sauf nécessité de restauration.

8. Cookies et stockage local

Mindee n’utilise pas de traceur publicitaire ni de mesure d’audience tierce. Un cookie de session, protégé par les attributs Secure, HttpOnly et SameSite, est strictement nécessaire à l’authentification et à la sécurité.

Le navigateur peut aussi conserver localement des préférences d’interface, le dernier board consulté, des favoris et des brouillons non encore envoyés. Ces informations restent sur l’appareil et peuvent être supprimées en effaçant les données du site dans le navigateur. Ces stockages nécessaires ou attendus ne sont pas utilisés pour suivre l’utilisateur entre plusieurs sites.

9. Sécurité

Mindee met en œuvre des mesures proportionnées : HTTPS, mots de passe hachés, sessions protégées, contrôle des rôles et de l’appartenance aux boards, jetons Google chiffrés, routes de téléchargement contrôlées, sauvegardes et signatures entre Mindee et MindeeEars. Aucun système ne pouvant garantir un risque nul, les utilisateurs doivent également protéger leurs identifiants et limiter les données déposées au nécessaire.

10. Vos droits

Selon la réglementation applicable, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, ainsi que vous opposer à certains traitements. Vous pouvez retirer une autorisation facultative, notamment Google Calendar, sans remettre en cause les traitements antérieurs licites.

Adressez votre demande à geoffroyfilho@gmail.com en précisant le compte concerné. Une preuve d’identité pourra être demandée uniquement si nécessaire pour éviter de communiquer des données à la mauvaise personne. Vous pouvez également déposer une réclamation auprès de la CNIL.

11. Évolution de cette politique

Cette politique peut évoluer avec les fonctionnalités ou les prestataires utilisés. La date de mise à jour figure en tête de page. Une modification importante sera portée à la connaissance des utilisateurs par un moyen adapté.

© 2026 Mindee
Conditions générales d’utilisation Connexion