Protection des données
Règles de confidentialité
Dernière mise à jour : 7 septembre 2026
Mindee est un espace privé d’organisation et de collaboration. Cette page explique quelles données sont traitées, pourquoi elles le sont, quels services externes peuvent intervenir et comment exercer vos droits.
1. Responsable du traitement
Le responsable du traitement est l’administrateur de l’instance privée Mindee, exploitée sous le domaine anpavi.fr. Pour toute question concernant vos données ou pour exercer un droit, écrivez à geoffroyfilho@gmail.com.
Lorsqu’un board est utilisé dans un cadre professionnel ou associatif, l’organisation qui décide des contenus saisis et des membres invités peut également être responsable de ses propres traitements. Elle doit informer les personnes concernées selon son contexte d’utilisation.
2. Données traitées
Compte et accès
- nom, adresse email et, si renseigné, numéro de téléphone ;
- mot de passe conservé sous forme d’empreinte non réversible ;
- jeton temporaire, conservé sous forme d’empreinte, lors d’une demande de réinitialisation du mot de passe ;
- appartenance aux boards, rôles et droits d’accès ;
- données techniques de session et journaux nécessaires à la sécurité.
Contenus déposés dans Mindee
- boards, sujets, notes, tâches, jalons, événements, tags et commentaires ;
- pièces jointes, images, liens et autres ressources ;
- attributions, historiques d’activité et opérations d’annulation ;
- préférences de classement et vocabulaire vocal confirmé.
Fonctions vocales et intelligence artificielle
- audio transmis volontairement pour une dictée ou une réunion ;
- transcripts, noms d’intervenants, résumés et comptes rendus générés ;
- questions adressées à l’assistant et extraits de contexte nécessaires à la réponse ;
- corrections de vocabulaire et exemples privés de classement.
Intégrations facultatives
- identité du compte Google connecté et liste de ses calendriers accessibles ;
- jetons OAuth chiffrés, identifiants de calendriers et correspondances d’événements ;
- données nécessaires aux rappels par email ou SMS lorsqu’ils sont activés.
3. Finalités et fondements
| Finalité | Données concernées | Fondement |
|---|---|---|
| Fournir le service et synchroniser les boards | Compte, contenus, membres et préférences | Exécution du service demandé |
| Transcrire, résumer et assister l’utilisateur | Audio, texte et contexte sélectionné | Action volontaire de l’utilisateur et exécution du service |
| Publier certains événements dans Google Calendar | Compte Google, calendrier et événements cochés | Autorisation OAuth révocable et action volontaire |
| Sécuriser, diagnostiquer et sauvegarder le service | Sessions, journaux techniques, données et fichiers | Intérêt légitime à maintenir un service fiable et sécurisé |
| Envoyer les rappels demandés | Email ou téléphone, tâche et échéance | Exécution de la fonctionnalité activée |
Mindee ne vend pas les données personnelles, ne diffuse pas de publicité ciblée et n’utilise pas les contenus des boards pour établir un profil publicitaire.
4. Intelligence artificielle et enregistrements audio
Les fonctions d’assistance et de transcription ne sont déclenchées qu’à la demande de l’utilisateur. Selon la fonction utilisée, les données strictement nécessaires peuvent être transmises à une API compatible OpenAI ou à MindeeEars, qui utilise Gemini sur Google Vertex AI pour la transcription.
- Les dictées courtes ne sont pas conservées par le serveur Mindee après leur transcription. Un enregistrement non encore envoyé peut rester localement sur l’appareil afin de permettre une reprise après une coupure réseau.
- Pour une réunion longue, MindeeEars peut conserver temporairement l’audio et ses fragments afin de permettre la reprise, la retranscription, la revue ou l’export. L’utilisateur peut supprimer la session depuis son interface.
- Les fichiers placés temporairement dans Google Cloud Storage pour le traitement sont destinés à être supprimés après la transcription ; ils ne constituent pas une archive des réunions.
- Un transcript ou un compte rendu n’est importé dans Mindee qu’après le parcours de validation prévu par la fonctionnalité.
Une transcription ou une réponse générée peut être incomplète ou erronée. Elle doit être relue avant d’être utilisée, en particulier lorsqu’elle concerne une décision médicale, juridique, financière ou professionnelle.
5. Google Calendar
La connexion à Google Calendar est facultative. Mindee demande l’accès permettant de lire la liste des calendriers disponibles et de gérer les événements dans les calendriers choisis. Les jetons OAuth sont chiffrés avant leur stockage.
Mindee reste la source de vérité : seuls les événements pour lesquels l’utilisateur a coché la synchronisation sont publiés. Les modifications effectuées directement dans Google Calendar ne sont pas importées dans Mindee. La connexion peut être retirée dans l’administration de Mindee ou depuis les réglages de sécurité du compte Google.
L’utilisation et le transfert par Mindee des informations reçues des API Google respectent la Google API Services User Data Policy, notamment ses exigences d’utilisation limitée (« Limited Use »).
6. Destinataires et services externes
Les données sont accessibles uniquement dans la mesure nécessaire :
- aux membres autorisés des boards concernés ;
- à l’administrateur technique pour l’exploitation et la sécurité ;
- à l’hébergeur du serveur et des sauvegardes ;
- à OpenAI pour les fonctions d’assistance qui l’utilisent ;
- à Google Cloud pour la transcription Vertex AI et à Google Calendar si connecté ;
- au transporteur d’email et, lorsqu’il est activé, au prestataire SMS.
Certains prestataires sont établis ou peuvent traiter des données hors de l’Espace économique européen. Dans ce cas, le traitement repose sur les mécanismes de transfert et garanties proposés par le prestataire concerné. Les fonctionnalités externes restent optionnelles lorsqu’elles nécessitent une connexion explicite.
7. Durées de conservation
| Catégorie | Principe de conservation |
|---|---|
| Compte et contenus Mindee | Jusqu’à leur suppression par un utilisateur autorisé ou par l’administrateur |
| Cookie de session | 24 heures à compter de la dernière activité authentifiée |
| Jeton de réinitialisation du mot de passe | Valide 30 minutes ; son empreinte est supprimée dès sa première utilisation, lors d’une nouvelle demande ou après expiration au prochain nettoyage |
| Transcription vocale de l’assistant | Selon le réglage du board, de 0 à 30 jours ; 0 jour par défaut |
| Audio court | Non conservé par le serveur Mindee après transcription |
| Sessions MindeeEars | Le temps nécessaire à la reprise et à la validation, puis selon les actions de suppression et de purge du service |
| Jetons Google | Jusqu’à la déconnexion du compte ou la révocation de l’autorisation |
| Sauvegardes et journaux techniques | Durée limitée aux besoins de restauration, de diagnostic et de sécurité |
Une suppression peut rester temporairement présente dans une sauvegarde jusqu’à sa rotation normale. Elle n’est pas réintroduite dans le service actif sauf nécessité de restauration.
8. Cookies et stockage local
Mindee n’utilise pas de traceur publicitaire ni de mesure d’audience tierce. Un cookie
de session, protégé par les attributs Secure, HttpOnly et
SameSite, est strictement nécessaire à l’authentification et à la sécurité.
Le navigateur peut aussi conserver localement des préférences d’interface, le dernier board consulté, des favoris et des brouillons non encore envoyés. Ces informations restent sur l’appareil et peuvent être supprimées en effaçant les données du site dans le navigateur. Ces stockages nécessaires ou attendus ne sont pas utilisés pour suivre l’utilisateur entre plusieurs sites.
9. Sécurité
Mindee met en œuvre des mesures proportionnées : HTTPS, mots de passe hachés, sessions protégées, contrôle des rôles et de l’appartenance aux boards, jetons Google chiffrés, routes de téléchargement contrôlées, sauvegardes et signatures entre Mindee et MindeeEars. Aucun système ne pouvant garantir un risque nul, les utilisateurs doivent également protéger leurs identifiants et limiter les données déposées au nécessaire.
10. Vos droits
Selon la réglementation applicable, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, ainsi que vous opposer à certains traitements. Vous pouvez retirer une autorisation facultative, notamment Google Calendar, sans remettre en cause les traitements antérieurs licites.
Adressez votre demande à geoffroyfilho@gmail.com en précisant le compte concerné. Une preuve d’identité pourra être demandée uniquement si nécessaire pour éviter de communiquer des données à la mauvaise personne. Vous pouvez également déposer une réclamation auprès de la CNIL.
11. Évolution de cette politique
Cette politique peut évoluer avec les fonctionnalités ou les prestataires utilisés. La date de mise à jour figure en tête de page. Une modification importante sera portée à la connaissance des utilisateurs par un moyen adapté.