Ceci est une traduction automatique du document original en anglais. En cas de divergence entre cette traduction et la version originale anglaise, la version anglaise fera foi. Consulter la version originale en anglais


Confidentialité et données : vos données vous appartiennent

Caiioo est conçu pour la confidentialité. Vos conversations, clés API et fichiers se trouvent sur votre appareil. Si vous activez la synchronisation privée, ils ne le quittent que sous forme de données chiffrées de bout en bout que Caiioo ne peut pas lire.

Ce que nous savons de vous

Juste quelques éléments, liés à votre identité vérifiée et à votre abonnement :

  • Votre adresse e-mail
  • Votre nom d'affichage
  • Votre photo de profil
  • Votre statut d'abonnement (forfait, identifiant client Stripe, état actif/annulé) — afin que nous puissions vous diriger vers le bon portail de facturation

C'est tout. Vous vous connectez avec Google, Apple, Microsoft ou par e-mail — il n'y a pas de clé de licence à saisir. Votre identité vérifiée suffit pour utiliser l'application ; votre forfait provient de votre abonnement.

Ce que nous ne savons pas

  • Vos conversations ou votre historique de chat
  • Vos clés API
  • Vos fichiers ou documents
  • Votre historique de navigation
  • Vos paramètres ou préférences
  • Votre localisation (sauf si vous l'autorisez explicitement)
  • Tout ce que vous recherchez ou créez

Nous n'exécutons aucun traceur tiers ni outil d'analyse publicitaire, et nous ne pouvons pas voir ce que vous faites. Le seul signal d'utilisation est un signal facultatif et anonyme que vous contrôlez — voir ci-dessous.

Données d'utilisation anonymes facultatives

Vous pouvez choisir de partager des signaux anonymes et sans contenu qui nous aident à détecter et résoudre les problèmes de fiabilité — par exemple si une étape a réussi ou a rencontré un type d'erreur particulier, ainsi que votre retour explicite 👍/👎 sur une réponse. Cela n'inclut jamais vos conversations, invites, identité, adresse IP ou tout identifiant vous suivant d'une session à l'autre ; les champs de texte libre sont nettoyés sur votre appareil avant l'envoi ; et tout est direct (première partie uniquement) — aucun traqueur tiers.

  • Cette option est désactivée dans toutes les régions jusqu'à ce que vous l'activiez. Nous ne demandons qu'une seule fois au premier lancement ; rien n'est envoyé sans votre accord.
  • Si vous avez installé Caiioo avant ce changement et que nous ne pouvons pas confirmer qu'une activation antérieure résultait d'un choix délibéré, elle repasse à désactivée jusqu'à ce que vous fassiez à nouveau votre choix. Un refus antérieur reste conservé comme un refus.
  • Modifiez cela à tout moment avec la bascule Données d'utilisation anonymes dans Paramètres > Personnalisation et confidentialité > Confidentialité et diagnostics. Lorsqu'elle est désactivée, rien n'est envoyé.
  • Il n'y a aucun frais, aucune réduction ni aucune différence de fonctionnalités dans les deux cas — et votre choix prend effet immédiatement.

Flux de vos données

┌─────────────────────────────────────────────────────────────────────┐
│ Vous écrivez → Caiioo (s'exécute localement sur votre appareil)     │
│           ↓                                                         │
│     Gère l'IA, les outils et les documents                          │
│           ↓                                                         │
│     → Envoi à l'API du fournisseur d'IA (Claude, GPT, etc.)         │
│     → Le fournisseur traite → Renvoie la réponse                    │
│     → La réponse reste sur votre appareil                           │
└─────────────────────────────────────────────────────────────────────┘

SÉPARÉ : Serveur d'authentification Caiioo
├─ Voit : Votre e-mail, nom, avatar (pour la licence)
├─ Ne voit pas : Conversations, clés, fichiers
└─ Ne traite que : Infos de profil pour vérification d'abonnement

En résumé : Les conversations et les clés API vont directement aux fournisseurs d'IA. Les serveurs Caiioo ne voient que votre e-mail pour la licence. Rien d'autre.

Accès API vs Plateformes Grand Public

ChatGPT.com, Claude.ai, Gemini — ce sont des plateformes grand public :

  • Vous acceptez leurs conditions, qui peuvent conserver les conversations pour l'entraînement ou la sécurité
  • Votre historique de chat réside dans leur cloud par défaut
  • Vous utilisez leur infrastructure

Caiioo avec clés API — vous utilisez les conditions développeur/API :

  • Vous payez directement le fournisseur (OpenRouter, ou tout modèle via celui-ci)
  • Vous êtes sous leur contrat API, pas les conditions grand public
  • Les conversations restent sur votre appareil sauf synchronisation explicite
  • De nombreux fournisseurs offrent une gestion stricte des données : traitement de la requête, puis suppression

Rétention de données zéro d'OpenRouter — disponible pour Claude et d'autres modèles via OpenRouter :

  • Le fournisseur voit la requête, la traite, et jette tout immédiatement
  • Pas de rétention, pas de journaux, pas de données d'entraînement
  • Comme chuchoter à une IA qui devient amnésique dès que vous avez fini

Le choix vous appartient. Différentes gouvernances de données pour différents niveaux de confort.

Votre personnalisation vous suit

Tout ce qui fait de Caiioo votre outil est stocké sur votre appareil et peut voyager via votre sauvegarde chiffrée par synchronisation privée :

  • Invites système — vos instructions personnalisées pour chaque mode
  • Variables — emplacement, heure, données de profil utilisateur que vous définissez
  • Modes — les personnalités d'IA que vous avez personnalisées
  • Compétences — vos flux de travail enregistrés et réutilisables
  • Mémoire — ce dont l'IA se souvient de vous entre les chats

Changez de modèle d'IA à tout moment. Votre configuration ne change pas. Pas de verrouillage fournisseur.

Exportez à tout moment : Votre personnalisation n'est pas piégée dans l'écosystème d'un seul fournisseur. Elle voyage avec vous.

Garder une conversation confidentielle

Rendez une conversation temporaire lorsque vous ne souhaitez pas qu'elle soit mémorisée, synchronisée ou sauvegardée :

  1. Ouvrez la conversation
  2. Sélectionnez l'icône de navigation privée à côté de son titre (son info-bulle indique Rendre temporaire)
  3. Confirmez Rendre cette conversation temporaire ?

Un badge ambre Temp apparaît à côté du titre. Dès lors, la conversation n'est ni synchronisée ni sauvegardée, et l'Intuition personnelle n'en tire aucun apprentissage — tout ce qu'elle aurait déjà appris de cette conversation est effacé. Les fichiers que vous joignez restent également sur cet appareil : une pièce jointe utilisée uniquement dans des conversations temporaires ne le quitte jamais, et ne sera transférée que si une conversation permanente s'en sert aussi. Attention : passer en temporaire n'agit pas rétroactivement sur les autres appareils. Si la conversation s'était déjà synchronisée, vos autres appareils en conservent leur copie. Supprimez-la comme toute autre conversation lorsque vous avez terminé.

Pour la rendre permanente ultérieurement, sélectionnez le badge Temp et confirmez Mémoriser cette conversation ? Toute la conversation est alors de nouveau synchronisée et sauvegardée, y compris les messages rédigés pendant qu'elle était temporaire. Si ces messages doivent rester confidentiels, laissez la conversation temporaire et démarrez-en une nouvelle.

Pseudonymiseur

Filtre de données personnelles qui remplace les noms, e-mails, adresses et autres informations d'identification par des faux réalistes avant qu'ils n'atteignent le modèle. S'exécute sur l'appareil. Voir la page du Pseudonymiseur pour plus de détails.

La localisation reste sur votre appareil

Si vous activez le partage de position (Paramètres > Personnalisation et confidentialité > Personnalisation), Caiioo convertit vos coordonnées en nom de lieu entièrement sur votre appareil, à partir d'une base de données intégrée — vos coordonnées ne sont partagées avec personne simplement pour nommer votre ville. Deux niveaux :

  • Partager la localisation de la ville — zone générale uniquement (ville, état/région, pays)
  • Partager la position précise — ajoute le quartier, le code postal et les coordonnées

Une estimation facultative basée sur le réseau — désactivée par défaut — peut prendre le relais lorsque le GPS n'est pas disponible ; c'est la seule option de localisation qui contacte un service tiers, et cela est explicitement indiqué sur la case à cocher.

Fournisseurs d'IA distants

Lorsque vous choisissez délibérément un modèle de chat local — Ollama ou MLX tournant sur votre machine — vous faites un choix de confidentialité : votre conversation reste sur votre appareil, à l'écart de toute IA distante. Caiioo respecte cet engagement. L'application n'enverra jamais vos données en douce à une IA distante simplement parce qu'un outil le demande.

Cette invite est actuellement désactivée par défaut pendant que nous la remanions. Activez-la avec Demander avant qu'un outil n'utilise un autre fournisseur d'IA dans Paramètres > Personnalisation et confidentialité > Fournisseurs d'IA distants. Lorsqu'elle est désactivée, aucun outil n'est bloqué et aucune carte d'approbation n'apparaît.

Voici ce qui se passe quand vous l'activez : certains outils sont eux-mêmes propulsés par l'IA et ne peuvent pas tourner localement — la génération d'images, de vidéos et de musique, ainsi que l'OCR distant passent par un fournisseur d'IA distant (OpenRouter, Google, Mistral). Lorsqu'un tel outil s'apprête à envoyer vos données à une IA distante, Caiioo se met en pause au lieu de continuer. Il affiche dans le chat une carte Approuver / Annuler nommant l'entreprise qui reçoit réellement vos données — et non le service qui les achemine — afin que vous décidiez en toute connaissance de cause. (La recherche Web ne déclenche pas cet avertissement : elle récupère des pages publiques et ne transmet rien de vos données à un fournisseur d'IA. Il en va de même pour l'utilisation normale du réseau.)

  • Approuver mémorise ce fournisseur afin de ne plus vous poser la question pour lui. Vous renvoyez ensuite votre message pour exécuter l'outil — il n'y a aucune nouvelle tentative silencieuse.
  • Annuler maintient votre échange exclusivement sur votre modèle local. Rien n'est envoyé.

Vous pouvez examiner et révoquer chaque fournisseur approuvé sous Paramètres → Personnalisation et confidentialité → Fournisseurs d'IA distants. Chaque fournisseur autorisé possède un bouton Révoquer ; révoquer un accès signifie que le prochain appel d'outil nécessitant ce fournisseur vous redemandera confirmation.

Cette frontière s'applique uniquement lorsque votre modèle de chat est lui-même local. Si vous conversez déjà avec un modèle distant, vos données parviennent déjà à ce fournisseur : il n'y a donc pas de nouvelle frontière franchie et aucune invite n'apparaît.

Comment fonctionne le chiffrement de la synchronisation privée

La synchronisation privée (vers Google Drive) utilise un chiffrement fort :

Chiffrement AES-256-GCM — chiffrement symétrique de niveau militaire

  • Votre phrase secrète → hachage PBKDF2 (100 000 itérations) → clé de chiffrement
  • Vos conversations et paramètres sont chiffrés localement avant le téléchargement
  • Le bloc chiffré est envoyé vers Google Drive
  • Votre phrase secrète ne quitte jamais votre appareil

Même si quelqu'un accédait à votre Google Drive, il ne pourrait pas lire vos données sans la phrase secrète. C'est mathématiquement irréalisable à déchiffrer. En savoir plus sur la Synchronisation privée.

Comment fonctionne la connexion (sécurité OAuth)

Caiioo utilise PKCE — un flux d'authentification sécurisé conçu pour les applications qui ne peuvent pas conserver de secrets :

  1. Vous cliquez sur Se connecter
  2. Le navigateur ouvre une page de connexion (nous ne voyons pas votre mot de passe)
  3. Vous donnez l'autorisation à Caiioo
  4. Le fournisseur renvoie un jeton
  5. Le jeton reste sur votre appareil

Sur un appareil partagé, la connexion avec un autre compte Caiioo démarre un profil distinct. Ce compte n'adopte pas les conversations, les applications, les comptes connectés ou les clés API du profil actuel.

Les secrets client OAuth (comme ceux de Google ou GitHub) ne sont pas dans le code de l'application. Ils résident sur Cloudflare Workers :

  • Les secrets ne sont jamais exposés au navigateur ou à votre appareil
  • Les jetons du fournisseur passent par un proxy de serveur sécurisé
  • Vous obtenez une connexion sécurisée et chiffrée

Pour iOS et les API locales : PKCE gère tout. Aucun relais nécessaire.

Où vivent vos données

Clés API et comptes de fournisseurs d'IA connectés

  • Stockés sur votre appareil
  • Si la synchronisation privée est activée, chiffrés sur votre appareil avant d'entrer dans votre sauvegarde de synchronisation
  • Déchiffrés uniquement sur vos autres appareils ; les serveurs de Caiioo ne reçoivent jamais de copie lisible
  • Envoyés depuis l'appareil exécutant la conversation directement vers le fournisseur d'IA lorsque vous effectuez une requête

Conversations

  • Stockées sur votre appareil par défaut
  • Synchronisées en option sur votre Google Drive via la Synchronisation privée
  • Si elles sont synchronisées, chiffrées avant de quitter votre appareil (nous ne pouvons pas les lire même si nous le voulions)

Paramètres

  • Stockés sur votre appareil
  • Synchronisés avec la synchronisation privée si vous l'activez

Données vocales

  • Options locales (Whisper, Kokoro, synthèse vocale du navigateur) : ne quittent jamais votre appareil
  • Options cloud (ElevenLabs, Cartesia, Resemble.ai, Gemini, OpenAI) : envoyées à ces services à l'aide de vos clés API (et non via Caiioo)

Supprimer vos données

Paramètres > Données > Gestion des données vous permet de procéder à l'entretien courant ainsi qu'à un effacement complet :

  • Masquer un seul tour — Vous avez envoyé quelque chose au milieu d'une discussion que vous préférez retirer ? Vous n'avez plus besoin de supprimer tout ce qui suit. Lorsque vous supprimez un message, la boîte de dialogue propose également Masquer uniquement ce tour : votre message, la réponse et toute activité d'outil sont supprimés, le reste de la conversation demeure et l'IA sait seulement qu'un tour a été caviardé.
  • Vider la corbeille — Les fils supprimés sont conservés 30 jours afin que la suppression se synchronise entre vos appareils, puis ils sont définitivement retirés ; cette action les efface immédiatement.
  • Rétention des données — Nettoyage automatique facultatif qui s'exécute quotidiennement : supprime les fils et les pièces jointes antérieurs à un nombre de jours défini, et supprime éventuellement les fichiers orphelins. Les éléments marqués « Conserver pour toujours » ne sont jamais touchés.
  • Purger tout le stockage — Supprime définitivement TOUTES les données Caiioo de l'appareil : fils et messages, pièces jointes et fichiers, compétences, paramètres, modes personnalisés et applications installées, mémoire, rappels, serveurs MCP et approbations d'outils. Vos clés API et comptes connectés sont conservés, sauf si vous cochez également « Supprimer aussi les clés API et comptes connectés ». Vous confirmez en saisissant « PURGE ».

Si la Synchronisation privée est active, les données synchronisées se retéléchargeront depuis votre copie chiffrée dans le cloud après une purge. Pour les supprimer partout, utilisez également Supprimer TOUTES les données Drive dans Paramètres > Connectivité > Synchronisation privée.

Suppression du compte

Vous souhaitez supprimer votre compte ? Allez sur la page Compte de notre site web (également liée depuis l'application iOS selon les exigences d'Apple). Supprime votre profil, vos identifiants de connexion, votre solde de crédits d'IA et votre clé OpenRouter fournie chiffrée. Des journaux d'audit minimaux sont conservés pour la sécurité.

Contrôle total

Combinez comme vous le souhaitez :

  • Utilisez l'IA cloud avec la voix locale ✓
  • Utilisez l'IA locale avec une sauvegarde cloud ✓
  • Allez complètement hors ligne ✓
  • Utilisez uniquement des services cloud ✓

C'est votre configuration. Vous décidez de ce qui est confortable.

Transparence totale

Lisez notre Politique de confidentialité pour les détails techniques complets. Consultez les Conditions d'utilisation pour les conditions d'utilisation et les politiques de clés API.

Des questions ? Nous sommes là pour vous aider — consultez le Dépannage ou contactez-nous.


This guide is maintained by the Caiioo team using Slate, our built-in editor.