Ceci est une traduction automatique du document original en anglais. En cas de divergence entre cette traduction et la version originale anglaise, la version anglaise fera foi. Consulter la version originale en anglais
Politique de confidentialité de Caiioo
Dernière mise à jour : 15 septembre 2026
Résumé en 30 secondes
Votre vie privée est sous votre contrôle. Caiioo est une plateforme d'IA qui vous permet d'exécuter les mêmes fonctionnalités sur plusieurs environnements -- extension de navigateur, applications de bureau pour macOS, iOS, Android et PC. Les applications sont conçues pour vous laisser un contrôle total sur la manière dont vos données sont traitées, en effectuant l'ensemble du stockage et de l'orchestration à l'aide des ressources de traitement et de stockage locales et sécurisées de votre appareil. L'interface utilisateur est cohérente sur toutes les plateformes et propose des choix de confidentialité et de sécurité similaires, bien que les capacités spécifiques varient selon l'environnement (par exemple, l'extension de navigateur ne peut pas interagir directement avec votre système d'exploitation).
- Option entièrement locale : Exécutez des modèles d'IA sur votre appareil avec des fournisseurs locaux, utilisez la reconnaissance vocale et la synthèse vocale locales (Kokoro, Whisper), stockez tout localement -- aucune donnée ne quitte jamais votre machine.
- IA dans le cloud : Utilisez de puissants modèles d'IA dans le cloud, des services vocaux basés sur le cloud (ElevenLabs, Resemble.ai) et des sauvegardes chiffrées sur Google Drive -- en toute transparence sur ce qui va où.
- Lecteur vocal et transcripteur : Caiioo propose des options locales et dans le cloud pour la lecture de texte à voix haute et la transcription vocale -- y compris les voix intégrées du navigateur, ElevenLabs, Resemble.ai, les modèles locaux Whisper pour la transcription et le lecteur neuronal local Kokoro.
- Combinez à votre guise : Choisissez l'IA dans le cloud mais une voix locale, ou une IA locale avec une sauvegarde dans le cloud. C'est votre choix.
Ce que nous (l'entreprise) recueillons : Votre adresse e-mail, votre nom d'affichage et votre image d'avatar -- afin de vous identifier pour les licences et les abonnements, et de vous envoyer les messages relatifs au compte et aux produits décrits dans E-mails que nous vous envoyons. Rien d'autre. Les applications vérifient également notre serveur de mise à jour pour rechercher de nouvelles versions ; cette vérification est décrite dans Mises à jour logicielles et ne comporte aucun identifiant.
Ce que nous NE recueillons PAS : Vos conversations, votre historique de navigation, vos clés API, vos fichiers, vos paramètres ou tout contenu que vous créez ou consultez.
Analytique du site web : Notre site web promotionnel (caiioo.ai) utilise Google Analytics pour mesurer le trafic. Dans l'UE/le Royaume-Uni/la Suisse, tout suivi est bloqué jusqu'à ce que vous donniez votre consentement. En Californie, les analyses sont bloquées jusqu'à ce que vous donniez votre consentement.
Analytique d'utilisation de l'application : Les applications Caiioo incluent des statistiques d'utilisation anonymes et facultatives. Elles sont désactivées par défaut partout et nécessitent votre consentement explicite. Nous ne recueillons jamais vos conversations, vos prompts, votre identité, votre adresse IP ou tout identifiant d'appareil stable par le biais de ces analyses d'utilisation. Les champs de texte libre sont nettoyés sur votre appareil avant d'en sortir. Vous pouvez désactiver cette option à tout moment dans les Paramètres. Il n'y a aucun frais, aucune réduction, ni aucune modification des fonctionnalités des applications liés à ce choix -- les applications fonctionnent de manière identique, que vous participiez ou non. Voir Analytique d'utilisation de l'application ci-dessous.
Ce que les applications font pour vous : Les applications s'exécutent sur votre appareil et agissent comme votre outil personnel. Elles stockent vos données localement, se connectent aux fournisseurs d'IA et à d'autres services en votre nom à l'aide de vos identifiants, et traitent vos requêtes. Lorsque les applications envoient des données à un service cloud, elles le font en réponse à vos demandes.
Les détails figurent ci-dessous. Le présent avis explique ce que nous recueillons, la manière dont les applications gèrent vos données, chaque service tiers impliqué et chacun des choix dont vous disposez.
Comprendre la distinction entre « Nous » et « Les applications »
Le présent avis de confidentialité fait la distinction entre Caiioo l'entreprise (« nous », « notre », « nos ») et Caiioo le logiciel (« les applications », « le logiciel »). Cette distinction est importante :
Caiioo l'entreprise est l'organisation qui développe et distribue le logiciel. Nous sommes responsables du traitement uniquement pour le sous-ensemble restreint de données que nous collectons directement : votre adresse e-mail, votre nom d'affichage et votre image d'avatar, utilisés pour vous identifier aux fins de gestion des licences et des abonnements, ainsi que pour vous envoyer les messages décrits dans E-mails que nous vous envoyons.
Caiioo les applications sont des logiciels qui s'exécutent sur votre appareil. Elles ne sont pas des sous-traitants de données, car elles ne sont pas des personnes ou des organisations — ce sont des outils qui fonctionnent sous votre contrôle. Lorsque les applications enregistrent vos conversations, lisent une page Web ou se connectent à un fournisseur d'IA, elles le font pour vous, sur votre appareil, selon vos instructions. Les applications agissent comme votre agent, et non le nôtre.
Caiioo est disponible sous forme d'extension de navigateur (Chrome, Edge, Brave, Safari et autres navigateurs Chromium), d'applications de bureau (macOS, Windows, Linux) et d'applications mobiles (iOS, Android). Les mêmes fonctionnalités principales et options de confidentialité sont disponibles sur toutes les plateformes, bien que des différences propres à chaque plateforme existent (par exemple, l'extension de navigateur s'exécute dans le bac à sable (sandbox) du navigateur et ne peut pas interagir directement avec votre système d'exploitation, tandis que les applications de bureau et mobiles peuvent accéder à des fonctionnalités natives du système telles que les calendriers et les rappels, avec votre autorisation).
Pourquoi cela est important :
- Lorsque nous demandons des autorisations (par exemple, autorisations de navigateur, accès au calendrier), ces autorisations permettent aux applications d'effectuer des tâches pour vous — et non à nous d'accéder à vos données.
- Les données locales des applications (conversations, paramètres, fichiers) vous appartiennent et restent sur votre appareil. Nous n'y avons aucun accès.
- Lorsque les applications se connectent à des services tiers (fournisseurs d'IA, Google APIs, etc.), elles le font en tant que votre client, en utilisant vos identifiants, pour votre compte. Nous ne sommes pas un intermédiaire dans ces flux de données.
Le présent avis couvre les deux aspects : ce que nous (l'entreprise) collectons, et la façon dont les applications (le logiciel) gèrent les données sur votre appareil afin que vous puissiez prendre des décisions éclairées concernant votre vie privée.
Aperçu
Caiioo est une suite d'outils d'IA disponible sous forme d'extension de navigateur, d'application de bureau (macOS, Windows, Linux) et d'application mobile (iOS, Android). Nous nous engageons à protéger votre vie privée. Cette politique explique quelles données nous (l'entreprise) collectons, quelles données les applications (le logiciel) traitent sur votre appareil, et vos droits concernant les deux.
Principe clé : Vos données restent sur VOTRE appareil par défaut. Caiioo est conçu avec la confidentialité comme principe central. Nous n'exploitons pas de serveurs qui collectent vos données à partir des applications, et nous n'avons pas accès à vos conversations, à votre historique de navigation ou à vos informations personnelles. Les applications sont des logiciels sur l'appareil qui vous donnent un contrôle total sur les services cloud que vous utilisez, les sites Web que vous visitez et les modèles d'IA qui alimentent votre expérience.
Collecte et stockage des données
Ce que nous (l'entreprise) collectons
Nous collectons un ensemble minimal d'informations à des fins de gestion des licences et des comptes :
| Données | Finalité | Emplacement de stockage |
|---|---|---|
| Adresse e-mail | Identification du compte et validation de la licence | Caiioo Private Relay (Cloudflare) |
| Nom d'affichage | Identification du compte | Caiioo Private Relay (Cloudflare) |
| Image d'avatar | Affichage du compte | Caiioo Private Relay (Cloudflare) |
| Historique de facturation/abonnement | Traitement des paiements | Stripe / Caiioo Private Relay |
| Appareils enregistrés (un identifiant aléatoire d'appareil, le type d'appareil et la date de dernière connexion de l'appareil) | Distribuer vos propres conversations entre vos appareils via votre relais single-tenant | Caiioo Private Relay (Cloudflare Durable Object, un par compte) |
| Décomptes de mises à jour logicielles (par jour : type d'application, version de l'application, build en cours d'exécution -- un nombre, sans aucun identifiant d'appareil ou de compte) | Savoir combien d'installations existent pour chaque version et combien sont utilisées | Caiioo Private Relay (Cloudflare Analytics Engine) |
Il s'agit de la liste complète des données que nous détenons à votre sujet ; les décomptes de mises à jour de la dernière ligne sont des chiffres, et non des enregistrements vous concernant. Nous ne collectons pas, ne recevons pas et n'avons pas accès à vos conversations, votre historique de navigation, vos fichiers, vos paramètres, vos clés API, vos jetons OAuth, ni à aucun contenu que vous créez ou consultez dans les applications.
Ce que les applications stockent sur votre appareil
Les données suivantes sont gérées par les applications sur votre appareil. Il s'agit de vos données, sous votre contrôle -- nous n'y avons pas accès et elles ne sont jamais transmises à nos serveurs :
| Type de données | Finalité | Emplacement de stockage |
|---|---|---|
| Historique des conversations | Afficher votre historique de discussion sur tous les fils | Stockage du navigateur / Dossier de données de l'application |
| Profil utilisateur | Enregistrer vos nom, adresses, e-mail, téléphone et variables personnalisées | Stockage du navigateur / Dossier de données de l'application |
| Instructions personnelles | Mémoriser vos préférences et votre contexte | Stockage du navigateur / Dossier de données de l'application |
| Configurations de modes | Modes personnalisés, prompts système et paramètres des outils | Stockage du navigateur / Dossier de données de l'application |
| Clés API (BYOK) | S'authentifier auprès des services d'IA (OpenRouter/fournisseurs locaux) | Stockage du navigateur / Dossier de données de l'application |
| Jetons Google OAuth | S'authentifier auprès des services Google | Stockage du navigateur / Dossier de données de l'application |
| Préférences d'interface | Thème, taille de police, nuances de couleur | Stockage du navigateur / Dossier de données de l'application |
| Bibliothèque de compétences | Modèles de prompts personnalisés que vous créez | Stockage du navigateur / Dossier de données de l'application |
| Pièces jointes et fichiers | Documents, images et fichiers que vous téléversez | Stockage du navigateur / Dossier de données de l'application |
Emplacements de stockage spécifiques aux plateformes :
- Extension de navigateur (Chrome, Edge, Brave, etc.) : API
chrome.storage.localde Chrome - Applications de bureau (macOS, Windows, Linux) :
~/Library/Application Support/caiioo/(macOS),%APPDATA%/caiioo/(Windows),~/.config/caiioo/(Linux) - Applications mobiles (iOS, Android) : Stockage local isolé (sandboxé) de l'application
Sauvegarde de synchronisation privée chiffrée (facultative)
Les applications proposent une sauvegarde chiffrée facultative vers Google Drive. Cette fonctionnalité nécessite votre adhésion explicite (opt-in) et est désactivée par défaut.
Comment cela fonctionne :
- Chiffrement : Avant que toute donnée ne quitte votre appareil, les applications la chiffrent à l'aide d'un chiffrement AES-256-GCM avec une clé dérivée de votre mot de passe à l'aide de PBKDF2.
- Téléversement : Les applications téléversent les données chiffrées sur votre Google Drive personnel dans un dossier Caiioo.
- Zero-knowledge : Nous ne voyons jamais votre mot de passe de chiffrement ni les données en clair. Même Google ne peut pas lire vos données sauvegardées -- ils ne stockent que des blocs de données chiffrés (blobs).
Ce qui peut être sauvegardé :
- Historique des conversations et fils de discussion
- Profil utilisateur et paramètres
- Modes et compétences personnalisés
- Pièces jointes et fichiers
Contrôles de confidentialité :
- Vous choisissez d'activer ou non la sauvegarde
- Vous contrôlez votre mot de passe de chiffrement
- Vous pouvez supprimer les sauvegardes de Google Drive à tout moment
- Les sauvegardes sont liées à votre compte Google, et non à Caiioo
Flux de données : Votre appareil → chiffrement AES-256 → Google Drive. Les applications gèrent l'intégralité de ce processus sur votre appareil. Nos serveurs n'interviennent jamais dans le processus de sauvegarde.
Website Analytics & Cookies
Google Analytics (Website Only)
Notre site web marketing (caiioo.ai) utilise Google Analytics 4 pour comprendre comment les visiteurs trouvent et utilisent le site. Cela s'applique uniquement au site web. Par ailleurs, les applications Caiioo proposent des analyses d'utilisation facultatives, anonymes et first-party -- décrites dans la section App Usage Analytics ci-dessous. Les analyses Google Analytics du site web et les analyses d'utilisation des applications sont entièrement distinctes : les applications n'utilisent aucun Google Analytics ni aucun outil d'analyse tiers de quelque nature que ce soit.
- Ce qui est collecté : Les pages vues, la source de référence, la localisation au niveau du pays, le type d'appareil et le type de navigateur
- Ce qui n'est PAS collecté : Votre nom, votre e-mail, votre adresse IP (anonymisée par Google) ou toute donnée provenant des applications Caiioo
- Cookies définis par Google Analytics :
_ga,_ga_*(utilisés pour distinguer les visiteurs et les sessions) - Leur politique de confidentialité : https://policies.google.com/privacy
Cookie Consent (Google Consent Mode v2)
Nous utilisons le Google Consent Mode v2 pour respecter vos préférences en matière de cookies selon votre région :
- EEE, Royaume-Uni et Suisse (RGPD) : Tous les cookies d'analyse et de publicité sont bloqués par défaut jusqu'à ce que vous donniez votre consentement explicite via notre bandeau de cookies. Vous pouvez tout accepter, tout refuser ou personnaliser les types de cookies que vous autorisez.
- Californie (CCPA) : Les cookies d'analyse sont bloqués par défaut jusqu'à ce que vous donniez votre consentement. Les cookies publicitaires sont autorisés par défaut.
- Toutes les autres régions : Les cookies sont autorisés par défaut. Aucun bandeau n'est affiché.
Vous pouvez modifier vos préférences en matière de cookies à tout moment en supprimant le cookie pf-consent dans les paramètres de votre navigateur.
Cookies We Set
| Cookie | Purpose | Duration |
|---|---|---|
pf-locale |
Mémorise votre préférence de langue | 1 an |
pf-country |
Votre code pays (provenant de la périphérie Cloudflare) pour afficher le bandeau de consentement dans les régions réglementées | 24 heures |
pf-consent |
Vos préférences de consentement aux cookies (par exemple, les types de cookies acceptés ou refusés) | 1 an |
pf_auth_token |
Jeton d'authentification si vous vous connectez à votre compte Caiioo | Session |
No Third-Party Analytics in the Apps
Pour être clair : les applications Caiioo n'incluent aucun outil d'analyse ou de suivi tiers. Google Analytics est utilisé uniquement sur le site web marketing. Les analyses d'utilisation facultatives des applications (voir ci-dessous) sont exclusivement first-party -- elles s'exécutent sur la même infrastructure Cloudflare que nous exploitons déjà, sans Sentry, Bugsnag, Datadog, Mixpanel, Google Analytics ou tout autre service d'analyse tiers impliqué.
Analyses d'utilisation de l'application (Facultatif)
Les applications Caiioo incluent une fonctionnalité facultative d'analyses d'utilisation anonymes pour nous aider à corriger les bugs et à décider quelles fonctionnalités développer. Elle est conçue pour nous fournir des indicateurs sur le produit sans vous identifier ni voir ce que vous faites.
Quand cela s'applique. Cette section prend effet dès sa publication. Comme les analyses d'utilisation sont facultatives et désactivables sans aucun effet sur le fonctionnement des applications, nous vous transmettons cet avis au moment même où la fonctionnalité devient disponible, plutôt que des semaines à l'avance. Rien n'est envoyé via les analyses d'utilisation tant que vous n'avez pas explicitement donné votre accord, et ce dans toutes les régions.
Déploiement progressif. Nous activons cette fonctionnalité par étapes. Les signaux sans contenu (quel modèle/outil/fonctionnalité a été exécuté, succès ou échec, un pouce levé ou baissé) arrivent en premier. Les parties pouvant contenir du texte que vous avez saisi — les commentaires de retour d'expérience et le journal de diagnostic dans un rapport de bug — ne sont collectées qu'après que nous avons validé, sur le terrain, que notre nettoyage sur l'appareil supprime de manière fiable les informations personnelles avant que quoi que ce soit ne quitte votre appareil. Nous ne prétendrons pas qu'un champ de texte est nettoyé avant envoi tant que ce nettoyage n'aura pas été prouvé.
Votre choix et comment le contrôler
- Toutes les régions : Les analyses d'utilisation sont désactivées par défaut. Nous vous demandons lors du premier lancement si vous souhaitez les activer. Rien n'est envoyé à moins que vous ne donniez explicitement votre accord.
- Installations existantes : Si nous ne pouvons pas vérifier qu'un paramètre d'activation précédent provenait d'un choix explicite, les analyses restent désactivées jusqu'à ce que vous fassiez un nouveau choix. Un refus explicite antérieur est conservé.
- Partout : Vous pouvez activer ou désactiver les analyses d'utilisation à tout moment dans Paramètres → Confidentialité et diagnostics. Les désactiver est aussi simple que les activer.
- Aucune incitation, aucune pénalité : Nous ne proposons aucun rabais, paiement, crédit ou fonctionnalité supplémentaire en échange du partage des données d'utilisation, et nous ne facturons pas plus cher, ne retenons aucune fonctionnalité et ne dégradons pas les applications si vous refusez. Les applications fonctionnent de manière identique dans les deux cas.
Base légale
Lorsque cette fonctionnalité s'applique à vous en vertu du RGPD, du RGPD du Royaume-Uni ou de la LPD suisse, notre base légale est votre consentement (Art. 6(1)(a) du RGPD), que vous pouvez retirer à tout moment sans affecter la licéité du traitement effectué avant ce retrait. Les analyses d'utilisation ne sont pas nécessaires à l'exécution de notre contrat avec vous — c'est pourquoi les applications restent entièrement fonctionnelles, que vous participiez ou non.
Ce que collectent les analyses d'utilisation
Les données sont anonymes et sans contenu — un événement d'utilisation ne contient jamais les prompts que vous envoyez ou les réponses que vous recevez, vos pièces jointes ou tout autre contenu que vous créez ou consultez. Les signaux sur lesquels nous nous appuyons le plus sont uniquement basés sur des schémas — énumérations, décomptes et tranches (buckets) sans texte libre. Les rares champs qui peuvent contenir du texte que vous avez saisi (messages d'erreur, commentaires de retour d'expérience et journaux de rapports de bugs) sont nettoyés sur votre appareil avant l'envoi, en utilisant la même détection locale qui protège vos conversations avec les modèles d'IA ; conformément au déploiement progressif mentionné ci-dessus, nous ne collectons pas ces champs contenant du texte tant que ce nettoyage sur l'appareil n'a pas été validé sur le terrain. Plus précisément, les analyses d'utilisation peuvent inclure :
- Événements d'utilisation — quel modèle d'IA, outil, mode ou fonctionnalité a été utilisé ; si une action a réussi ou échoué ; des tranches grossières pour la latence et la taille (jamais de valeurs exactes) ; des tranches de durée de session ; et l'environnement d'exécution de l'application (extension, bureau, mobile)
- Événements d'erreur — catégories d'erreurs normalisées, message d'erreur et pile d'exécution (stack trace) nettoyés (noms de fonctions/fichiers uniquement), et module dans lequel l'erreur s'est produite
- Retours d'expérience (feedback) — un pouce levé ou baissé sur une réponse d'IA, plus un court commentaire facultatif qui est nettoyé sur votre appareil avant l'envoi
- Événements de paquets du Hub — installation / désinstallation / utilisation de paquets optionnels du Hub, pour alimenter les compteurs d'installation et le suivi de la fiabilité
- Rapports de bugs — uniquement lorsque vous cliquez explicitement sur « Envoyer un rapport de bug » ; comprend un journal de diagnostic nettoyé que vous pouvez examiner avant l'envoi
Tous les événements ne comportent qu'une date au jour près (YYYY-MM-DD) — jamais d'horodatage précis — et aucun identifiant persistant d'un lancement d'application à l'autre, de sorte que les événements ne peuvent pas être liés à votre identité ni remonter jusqu'à vous.
Ce que les analyses d'utilisation ne collectent JAMAIS
- Les conversations, prompts, réponses d'IA, pièces jointes ou contenus de fichiers
- Les clés d'API, jetons OAuth, clés de licence ou tout autre identifiant de connexion
- Votre identité, adresse e-mail, identifiant de compte ou nom de profil
- Votre adresse IP (Cloudflare la supprime avant même que notre code ne voie la requête)
- Toute empreinte numérique d'appareil stable ou identifiant client persistant
- Des horodatages précis (les événements ne comportent qu'une date au jour près)
- Les URL que vous visitez, l'historique de navigation ou le contenu des pages
- Les noms de fichiers, noms de dossiers ou noms de comptes du système d'exploitation
Où vont ces données et combien de temps nous les conservons
Les analyses d'utilisation sont stockées en interne (first-party) dans notre base de données Cloudflare D1 existante, accessible uniquement à l'équipe Caiioo — il n'y a aucun fournisseur d'analyses tiers. Nous ne conservons ces données que le temps qu'elles soient utiles, puis nous les supprimons automatiquement : les événements d'utilisation jusqu'à 180 jours, les événements d'erreur 90 jours, les retours d'expérience jusqu'à 365 jours, les rapports de bugs 30 jours, et les décomptes d'installation/désinstallation du Hub de manière continue (les événements individuels d'utilisation/erreur 90 jours).
Les rapports de bugs relèvent toujours de votre choix
Même lorsque les analyses d'utilisation sont activées, les rapports de bugs et les détails des plantages ne sont jamais envoyés automatiquement. Ils ne sont envoyés que lorsque vous cliquez sur « Envoyer un rapport de bug » alors que la boîte de dialogue est visible, et vous pouvez examiner le contenu exact (nettoyé) avant l'envoi.
Services tiers
Les applications se connectent à divers services tiers en votre nom, en utilisant vos identifiants et selon vos instructions. Nous (l'entreprise) ne sommes pas un intermédiaire dans ces flux de données — les applications communiquent directement avec chaque service depuis votre appareil.
Nous les classons comme des intégrations dirigées par l'utilisateur : des services auxquels l'utilisateur se connecte directement, en utilisant ses propres comptes et identifiants, par le biais des applications agissant en tant que logiciel client local de l'utilisateur. Caiioo fournit l'infrastructure d'intégration (configuration du client OAuth, wrappers d'API, interface utilisateur), mais vous initiez la connexion, consentez aux conditions propres à chaque service, et les données circulent directement entre votre appareil et le service. L'Entreprise n'est ni un responsable du traitement ni un sous-traitant pour les données échangées entre vous et les services dirigés par l'utilisateur.
La seule exception est notre License Validation Service (décrit ci-dessous), qui est une infrastructure exploitée par l'Entreprise pour laquelle nous sommes le responsable du traitement.
API OpenRouter
Lorsque vous utilisez les fonctionnalités d'IA dans le cloud, les applications envoient vos messages à OpenRouter (openrouter.ai), qui achemine les requêtes vers différents fournisseurs de modèles d'IA (Anthropic, OpenAI, Google, Meta et d'autres).
- Ce que les applications envoient : Vos messages de conversation, les invites système (system prompts) et tout contenu de page que vous partagez explicitement avec l'IA
- Ce qui ne nous est PAS envoyé : Votre clé API est envoyée directement depuis les applications à OpenRouter — nous ne la voyons jamais
- Données de profil utilisateur : Vos instructions personnelles et les variables de profil (nom, localisation, etc.) sont incluses dans le contexte système envoyé par les applications au modèle d'IA pour personnaliser les réponses
- Services acheminés via OpenRouter : Les requêtes de recherche Perplexity, les demandes de génération d'images et les autres requêtes de modèles d'IA sont acheminées via OpenRouter
- Leur politique de confidentialité : https://openrouter.ai/privacy
Perplexity (Recherche - Facultatif)
Les applications peuvent utiliser Perplexity pour des recherches approfondies et la recherche sur le Web. Les requêtes Perplexity sont acheminées via OpenRouter.
- Ce que les applications envoient : Vos requêtes de recherche et tout contexte que vous fournissez
- Ce qui n'est PAS envoyé : L'historique complet de vos conversations ou votre profil personnel
- Finalité : Fournit une recherche web assistée par l'IA avec citation des sources
- Acheminement : Les requêtes sont envoyées via OpenRouter (voir ci-dessus)
- Leur politique de confidentialité : https://www.perplexity.ai/privacy
Services de génération d'images (Facultatif)
Lorsque vous utilisez les fonctionnalités de génération d'images, les applications envoient vos invites (prompts) au fournisseur de modèle d'image. Les requêtes de génération d'images sont acheminées via OpenRouter.
- FLUX.2 : Fourni via Replicate ou d'autres hébergeurs par l'intermédiaire d'OpenRouter
- Google Gemini : Génération d'images via l'API de Google par l'intermédiaire d'OpenRouter
- Seedream & autres : Divers fournisseurs accessibles via OpenRouter
Ce qui est envoyé : Vos invites (prompts) de génération d'images et toutes les images de référence que vous fournissez Ce qui n'est PAS envoyé : L'historique des conversations, les données personnelles ou le contenu sans rapport
Intégration Apple (macOS/iOS - Facultatif)
Sur les plateformes Apple, les applications peuvent s'intégrer aux services natifs d'Apple :
- Apple Calendar : Lire et créer des événements de calendrier via EventKit
- Apple Reminders : Lire et créer des rappels via EventKit
- Apple Notes : Lire et créer des notes via AppleScript/scripting bridge
Incidences sur la vie privée :
- Les applications accèdent aux données stockées dans les applications Apple sur votre appareil, à votre demande
- Les données sont traitées localement ou envoyées au fournisseur d'IA de votre choix lorsque vous demandez une analyse
- Nous (l'entreprise) ne recevons ni ne stockons vos données Apple Calendar, Reminders ou Notes
- Nécessite des autorisations explicites sur macOS/iOS — ces autorisations permettent aux applications d'interagir avec vos données pour votre compte
Serveurs MCP (Desktop - Facultatif)
Les versions pour ordinateur (desktop) des applications prennent en charge les serveurs Model Context Protocol (MCP) à des fins d'extensibilité :
- Que sont les serveurs MCP : Des programmes locaux qui fournissent des outils et des fonctionnalités supplémentaires à l'IA
- Flux de données : La communication MCP s'effectue localement entre les applications et le processus du serveur MCP sur votre machine
- Confidentialité : Les données envoyées aux serveurs MCP restent sur votre appareil (sauf si le serveur MCP se connecte lui-même à des services externes)
- Votre contrôle : Vous choisissez les serveurs MCP à installer et à exécuter. Nous n'avons aucune implication ni visibilité sur l'utilisation des serveurs MCP.
Avis de non-responsabilité important : Les serveurs MCP sont développés et maintenus par des tiers. Caiioo ne peut fournir aucune garantie ni déclaration concernant la sécurité, la fiabilité ou le comportement des serveurs MCP. Les serveurs MCP tiers peuvent contenir du code malveillant ou des défauts de conception susceptibles de compromettre vos données ou votre système. Nous vous recommandons vivement de n'utiliser que des serveurs MCP officiels sponsorisés par le fournisseur du service (par exemple, un serveur MCP GitHub officiel de GitHub) ou des serveurs MCP provenant d'autres parties réputées et reconnues. Faites preuve de prudence lors de l'installation de serveurs MCP provenant de sources inconnues.
API Google (Facultatif)
Si vous choisissez de connecter votre compte Google pour l'intégration Docs/Drive :
- Authentification : Les applications utilisent le flux OAuth intégré de Chrome (API
chrome.identity) dans l'extension de navigateur, ou des flux OAuth standard sur d'autres plateformes. Les jetons sont stockés localement sur votre appareil et envoyés directement à Google. - Accès aux données : Les applications n'accèdent aux services Google que lorsque vous le demandez explicitement (par exemple, « ouvrir mon Google Doc » ou « créer un document »)
- Notre rôle : Nous enregistrons les applications auprès de Google en tant que développeur afin qu'elles puissent demander des autorisations en votre nom. Nous ne recevons, ne stockons, ni n'avons jamais accès à vos identifiants Google ou à vos jetons OAuth. Lorsque vous accordez des autorisations à Google, vous autorisez les applications à interagir avec Google pour votre compte — vous ne nous accordez pas l'accès à vos données Google.
- Leur politique de confidentialité : https://policies.google.com/privacy
License Validation Service (Infrastructure Caiioo)
Il s'agit du seul service dans lequel nous (l'entreprise) sommes directement impliqués. Si vous achetez un abonnement ou utilisez des fonctionnalités premium, nous utilisons notre propre infrastructure pour gérer les licences, ainsi qu'un relais chiffré à locataire unique (single-tenant) pour chaque utilisateur individuel (alimenté par Cloudflare Durable Objects) :
- Ce qui nous est envoyé : Votre adresse e-mail, le niveau de licence (license tier) et la clé de licence
- Ce qui ne nous est PAS envoyé : Les données de conversation, l'historique de navigation, les paramètres, les informations personnelles ou tout contenu que vous créez dans les applications
- Finalité : Identifier votre compte, valider les clés de licence et vérifier l'état de l'abonnement
- Minimisation des données : Nous ne stockons que votre identifiant e-mail, votre niveau de licence et votre clé de licence — le strict minimum requis pour la gestion des licences
- Sécurité : Nos services de gestion des licences sont protégés par des mécanismes de défense modernes et se conforment aux meilleures pratiques de l'industrie
- Atténuation des risques : Même dans l'éventualité部门 improbable où un attaquant parviendrait à accéder à ce service, il ne verrait que l'état de la licence du client (e-mail, niveau, clé). Il ne serait pas en mesure d'accéder aux données présentes sur votre appareil local — vos conversations, fichiers, paramètres et l'ensemble du contenu des applications restent sur votre appareil et ne nous sont jamais transmis.
- Conservation des données : Les registres de licences et de facturation sont conservés conformément aux obligations légales
- Politique de confidentialité de l'infrastructure : https://www.cloudflare.com/privacypolicy/
Mises à jour logicielles
Les applications interrogent notre serveur de mise à jour (relay.caiioo.ai) pour rechercher de nouvelles versions de l'interface utilisateur et, sur desktop, de l'agent local : les applications desktop environ toutes les 15 minutes, les applications mobiles à l'ouverture et environ toutes les 6 heures. La vérification transmet la version de l'application, le build en cours d'exécution et le type d'application (desktop ou mobile). Nous ajoutons ces données à un décompte quotidien par type d'application et par version, afin de savoir combien d'installations correspondent à chaque version et combien sont en cours d'utilisation — dans le but de retirer les anciens builds en toute sécurité et de comprendre l'ampleur de l'utilisation des applications. Le décompte est un simple nombre : il ne contient aucun identifiant d'appareil, aucun identifiant de compte et aucun enregistrement par appareil, et nous ne pouvons pas déterminer quelle vérification provient de quelle installation. Les vérifications de mise à jour sont indispensables au fonctionnement des mises à jour et ne sont pas affectées par votre choix concernant les analyses d'utilisation. Lorsque le RGPD ou le UK GDPR s'applique, le traitement temporaire de la requête (qui, comme toute requête web, achemine votre adresse IP en transit) repose sur notre intérêt légitime à fournir et surveiller les mises à jour logicielles (art. 6, par. 1, point f)) ; les décomptes stockés sont anonymes.
Fonctionnalités vocales
Les applications proposent à la fois la synthèse vocale (TTS) et la reconnaissance vocale (STT) avec le choix entre un traitement local ou dans le cloud. Caiioo propose une gamme de services vocaux comprenant les voix intégrées du navigateur, ElevenLabs, Resemble.ai, des modèles locaux Whisper pour la transcription et le lecteur neuronal local Kokoro.
Synthèse vocale (lecture à voix haute des réponses de l'IA)
Vous pouvez choisir entre :
TTS basé sur le navigateur (Local - Confidentialité maximale)
- Utilise l'API Web Speech intégrée à votre navigateur
- L'audio est entièrement synthétisé sur votre appareil
- Aucune donnée n'est envoyée nulle part — confidentialité totale
- La qualité de la voix dépend des voix de votre système d'exploitation
Kokoro TTS (Neuronal local - Confidentialité maximale)
- Utilise le modèle TTS neuronal Kokoro fonctionnant localement sur votre appareil via WebAssembly
- Le modèle (~330 Mo) est téléchargé une seule fois et mis en cache localement
- Aucune donnée n'est envoyée nulle part — confidentialité totale avec une voix de haute qualité
- Prend en charge plusieurs options de voix (10 voix intégrées)
ElevenLabs TTS (Cloud - BYOK)
- Utilise l'API ElevenLabs pour des voix au rendu naturel
- Nécessite votre propre clé API ElevenLabs (stockée localement par les applications)
- Ce que les applications envoient : Le texte du message spécifique lu à voix haute, ainsi que votre clé API
- Ce qui n'est PAS envoyé : L'historique des conversations, le contexte ou toute autre donnée
- Prend en charge le streaming pour une lecture à faible latence
- Leur politique de confidentialité : https://elevenlabs.io/privacy-policy
Resemble.ai TTS (Cloud - BYOK)
- Utilise l'API Resemble.ai avec des fonctionnalités de clonage vocal
- Nécessite votre propre clé API Resemble.ai (stockée localement par les applications)
- Ce que les applications envoient : Le texte du message spécifique lu à voix haute, ainsi que votre clé API
- Ce qui n'est PAS envoyé : L'historique des conversations, le contexte ou toute autre donnée
- Leur politique de confidentialité : https://www.resemble.ai/privacy-policy
Reconnaissance vocale (dictée vocale)
Vous pouvez choisir entre :
STT basé sur le navigateur (Local - Confidentialité maximale)
- Utilise l'API Web Speech intégrée à votre navigateur
- L'audio est entièrement traité sur votre appareil
- Aucune donnée audio n'est envoyée nulle part — confidentialité totale
- La qualité de reconnaissance dépend de votre navigateur et de votre système d'exploitation
Whisper (Local - Confidentialité maximale)
- Exécute les modèles Whisper localement sur votre appareil via WebAssembly
- Plusieurs tailles de modèles sont disponibles (de 39 Mo à 488 Mo), téléchargées une seule fois et mises en cache
- Aucune donnée audio n'est envoyée nulle part — confidentialité totale avec une transcription de qualité IA
- Prend en charge 99 langues (modèles multilingues)
ElevenLabs STT (Cloud - BYOK)
- Utilise l'API de transcription en temps réel d'ElevenLabs
- Nécessite votre propre clé API ElevenLabs (stockée localement par les applications)
- Ce que les applications envoient : Le flux audio provenant de votre microphone, ainsi que votre clé API
- Ce qui n'est PAS envoyé : L'historique des conversations, le contexte ou toute autre donnée
- Leur politique de confidentialité : https://elevenlabs.io/privacy-policy
Stockage des modèles vocaux
- Les modèles vocaux locaux (Kokoro, Whisper) sont mis en cache sur votre appareil après le premier téléchargement
- Emplacement de stockage :
~/Library/Application Support/caiioo/models/(macOS), équivalent sur les autres plateformes - Vous pouvez supprimer les modèles mis en cache à tout moment pour libérer de l'espace de stockage
Contrôles de confidentialité : Toutes les fonctionnalités vocales peuvent être entièrement désactivées dans Paramètres → Voix. Vous choisissez de privilégier la confidentialité (local) ou la qualité (cloud). Les fournisseurs de voix dans le cloud nécessitent votre propre clé API — nous ne voyons jamais vos données vocales ni vos clés API.
Clés API et Forfaits d'Abonnement
Bring Your Own Key (BYOK)
Si vous fournissez votre propre clé API OpenRouter :
- Les apps stockent votre clé localement sur votre appareil dans un espace de stockage chiffré
- Les apps envoient votre clé uniquement à OpenRouter lors des requêtes AI
- Nous (l'entreprise) ne recevons, ne stockons, ni n'avons jamais accès à votre clé API
- Vous gardez le contrôle total sur votre consommation AI et votre facturation via votre compte OpenRouter
Financement de l'AI avec Confidentialité Renforcée
Caiioo offre la possibilité d'utiliser une clé API fournie par Caiioo sur laquelle vous ajoutez des fonds au prix coûtant. Cette option est conçue pour protéger votre vie privée en vous évitant une exposition directe aux fournisseurs d'AI comme OpenRouter :
- Fonctionnement : Au lieu de créer votre propre compte chez un fournisseur d'AI, vous ajoutez des fonds à votre clé fournie par caiioo. Les apps utilisent cette clé pour accéder aux modèles AI en votre nom.
- Avantage pour la confidentialité : Votre identité et votre utilisation ne sont pas directement associées à un compte OpenRouter ou à un autre fournisseur. Caiioo agit comme une couche de confidentialité entre vous et le fournisseur d'AI.
- Prix coûtant : Les fonds sont transférés au prix coûtant -- nous ne prélevons aucune marge sur les frais d'utilisation de l'AI sur les clés fournies.
- Vos conversations restent locales : Quelle que soit la clé utilisée, vos données de conversation restent sur votre appareil. Nous n'avons pas accès à vos conversations.
Ollama (Auto-hébergé)
Si vous utilisez Ollama pour des modèles AI locaux :
- Aucune clé API n'est requise
- Tout le traitement AI s'effectue sur votre machine locale
- Aucune donnée de conversation n'est transmise à un service externe
- L'URL du serveur Ollama est stockée localement
- Avantage pour la confidentialité : Aucune donnée ne quitte votre appareil lorsque vous utilisez des modèles locaux
Forfaits d'Abonnement
Les forfaits d'abonnement concernent l'accès au logiciel -- ils débloquent des fonctionnalités et des capacités au sein de la plateforme caiioo. Les abonnements ne sont pas destinés à l'achat de crédits AI.
Si vous souscrivez à un forfait d'abonnement chez nous :
- Vous accédez aux fonctionnalités logicielles premium (intégrations, outils, modes et capacités de la plateforme)
- Vous pouvez facultativement choisir d'ajouter des fonds à une clé API fournie par Caiioo en tant que service séparé, au prix coûtant, pour l'accès aux modèles AI (voir Financement de l'AI avec Confidentialité Renforcée ci-dessus)
- Vos conversations restent locales sur votre appareil -- nous n'y avons aucun accès
- Nous suivons uniquement le statut de l'abonnement à des fins de licence, et non le contenu des conversations
Modèles Zero Data Retention (ZDR)
De nombreux fournisseurs d'AI proposent des options Zero Data Retention, ce qui signifie qu'ils ne stockent pas et ne s'entraînent pas sur vos conversations :
- Ce que signifie ZDR : Le fournisseur d'AI traite votre requête et la supprime immédiatement — pas de journalisation, pas d'entraînement, pas de rétention
- Comment l'utiliser : Caiioo vous permet de filtrer et de sélectionner des modèles avec des politiques ZDR
- Politiques des fournisseurs : Le ZDR est déterminé par le fournisseur d'AI (Anthropic, OpenAI, Google, etc.), et non par Caiioo
- Vérification : Consultez la politique de rétention des données spécifique de chaque fournisseur pour plus de détails
Pour une confidentialité maximale : Combinez les modèles cloud ZDR avec le stockage local, ou utilisez des modèles entièrement locaux via Ollama où aucune donnée ne quitte jamais votre appareil.
Profil utilisateur et personnalisation
Les applications vous permettent de créer un profil utilisateur avec des informations telles que :
- Votre nom
- Adresses personnelle et professionnelle
- E-mail et numéro de téléphone
- Langue préférée
- Variables personnalisées (ex: nom de l'entreprise, détails du projet)
- Instructions et préférences personnelles
Comment ces données sont traitées :
- Stockées uniquement localement sur votre appareil par les applications
- Incluses par les applications dans le contexte système envoyé aux modèles d'IA pour personnaliser les réponses
- Jamais transmises à nous (Caiioo l'entreprise). Nous ne voyons pas, ne stockons pas et n'avons pas accès aux données de votre profil.
- Vous pouvez consulter, modifier ou supprimer ces informations à tout moment dans Paramètres → Profil utilisateur
Important : Ce profil intégré à l'application est distinct de votre compte Caiioo (e-mail, nom, avatar). Le profil intégré est plus riche et entièrement local ; les informations du compte sont l'ensemble minimal que nous utilisons pour les licences.
Exemple : Si vous définissez votre nom sur « Vassia » et votre emplacement sur « Akron, OH », l'IA connaîtra votre nom et pourra utiliser les outils des applications pour fournir des informations pertinentes localement (météo, commerces locaux, etc.).
Modes et configurations personnalisées
Les applications prennent en charge plusieurs « modes » (par exemple, Général, Agent d'achat, Travail) avec différents éléments :
- Prompts système
- Modèles d'IA
- Autorisations d'outils
- Paramètres de température et d'itération
- Variables spécifiques au mode
Implications en matière de confidentialité :
- Toutes les configurations de mode sont stockées localement sur votre appareil par les applications
- Les modes personnalisés que vous créez restent sur votre appareil
- Les applications envoient les paramètres de mode (y compris les prompts système) au fournisseur d'IA dans le cadre du contexte de la conversation
- Nous (l'entreprise) ne suivons pas les modes que vous utilisez ni la façon dont vous les configurez
Outils et Capacités
Les applications incluent plusieurs catégories d'outils qui peuvent être activés/désactivés par mode. Ces outils permettent aux applications d'effectuer des actions pour vous, selon vos instructions. Nous (l'entreprise) n'avons aucune visibilité sur les outils que vous utilisez ou sur ce à quoi ils accèdent.
Outils de Navigation Web
- Ce que les applications peuvent faire : Naviguer vers des URL, effectuer des recherches sur le web, extraire le contenu de pages, cliquer sur des éléments, remplir des formulaires et interagir avec des pages web (y compris l'injection de scripts de contenu pour l'automatisation de pages telle que le clic, le défilement, le remplissage de formulaires et l'extraction de contenu).
- Navigation par agent : Lorsque l'agent IA navigue sur le web en votre nom, il apparaît aux services web comme étant vous -- il n'existe aucun moyen fiable pour les sites web de distinguer votre navigation directe de la navigation dirigée par l'agent. Vous devez traiter l'agent comme une extension de votre propre navigateur et gérer et observer ses actions en conséquence.
- Confidentialité : Les applications n'accèdent au contenu des pages que lorsque vous demandez explicitement à l'IA de l'analyser ou d'interagir avec celui-ci.
- Flux de données : Le contenu des pages est envoyé par les applications au fournisseur d'IA (OpenRouter ou modèles locaux) pour analyse.
- Indicateurs visuels : Lorsque l'agent interagit avec des pages, les applications affichent des superpositions visuelles (animations de curseur, mises en évidence) afin que vous puissiez voir ce que l'agent fait.
Outils d'Opérations sur les Fichiers (Bureau uniquement)
- Ce que les applications peuvent faire : Lire, écrire, modifier et gérer des fichiers sur votre appareil.
- Disponibilité : Ces outils sont uniquement disponibles dans les applications de bureau (macOS, Windows, Linux) -- pas dans l'extension Chrome/Safari ni dans les applications mobiles.
- Confidentialité : Les applications n'accèdent aux fichiers que lorsque vous le demandez explicitement.
- Flux de données : Le contenu des fichiers peut être envoyé par les applications au fournisseur d'IA lorsque vous demandez une analyse ou une modification.
Outils d'Intégration API
- Ce que les applications peuvent faire : Effectuer des requêtes HTTP vers des API externes.
- Confidentialité : Les applications n'effectuent que les requêtes que vous autorisez explicitement.
- Flux de données : Les réponses API peuvent être traitées par l'IA en votre nom.
Outils Google Docs
- Ce que les applications peuvent faire : Créer, lire et modifier des Google Docs/Sheets.
- Accès de l'agent : Lorsque l'agent IA travaille avec vos documents Google, il agit en votre nom et apparaît à Google comme étant vous. Vous devez gérer et observer ses actions avec cette compréhension.
- Confidentialité : Nécessite que vous connectiez explicitement votre compte Google. Les applications accèdent aux services Google en utilisant vos identifiants -- nous ne voyons pas vos données Google.
- Flux de données : Le contenu des documents peut être envoyé par les applications au fournisseur d'IA pour analyse/modification.
Outils de Configuration de Profil
- Ce que les applications peuvent faire : Permettre à l'IA de modifier votre profil utilisateur et vos paramètres.
- Confidentialité : Désactivé par défaut ; uniquement disponible en mode Helper.
- Flux de données : Les modifications sont effectuées localement sur le stockage de votre appareil par les applications.
Slate et édition de documents (Confidentialité maximale)
Les applications incluent une fonctionnalité « Slate » pour éditer du code et des documents avec ZÉRO stockage cloud :
- Ce qu'elle fait : Ouvre un éditeur intégré pour les fichiers de code, markdown et HTML
- Confidentialité : Toute l'édition se fait localement sur votre appareil. Les fichiers sont stockés entièrement dans le stockage de votre navigateur ou le dossier de données de l'application — rien n'est stocké dans le cloud.
- Flux de données : Le contenu du document peut être envoyé par les applications au fournisseur d'IA pour des suggestions ou des modifications uniquement lorsque vous le demandez explicitement
Permissions Explained
The apps request various platform permissions so they can function as your tool. These permissions grant capabilities to the apps running on your device -- they do not grant us (the company) access to your data. The specific permissions requested vary by platform (browser extension, desktop, mobile), but all serve the same purpose: enabling the apps to work for you.
Browser Extension Permissions
| Permission | What It Enables the Apps to Do for You |
|---|---|
sidePanel |
Afficher l'assistant dans le panneau latéral de Chrome |
storage |
Enregistrer vos paramètres, conversations et profil utilisateur localement sur votre appareil |
activeTab |
Lire le contenu d'une page lorsque vous demandez à l'IA de l'analyser |
scripting |
Extraire du texte de pages web et interagir avec des éléments de page à votre demande |
tabs |
Accéder aux URL et aux titres des onglets pour une assistance tenant compte du contexte.Les URL et les titres des onglets SONT inclus dans le contexte de conversation envoyé aux fournisseurs d'IA lorsque vous posez des questions sur l'état de votre navigateur ou demandez des actions liées aux onglets. Cela permet d'activer des fonctionnalités telles que « résumer mes onglets ouverts » ou « trouver l'onglet où je lisais des informations sur X ». |
tabGroups |
Organiser les onglets ouverts par l'IA en groupes spécifiques à la conversation |
unlimitedStorage |
Stocker un historique de conversation et des pièces jointes illimités localement sur votre appareil |
alarms |
Maintenir le service d'arrière-plan des applications en cours d'exécution pour des réponses fiables |
identity |
Connexion Google facultative pour que les applications puissent accéder aux services Google pour vous (les jetons restent sur votre appareil) |
declarativeNetRequest |
Permettre aux applications de communiquer avec votre serveur d'IA local (modifie l'en-tête Origin pour localhost uniquement) |
declarativeNetRequestWithHostAccess |
Avec declarativeNetRequest, appliquer l'ensemble de règles optionnel de blocage des publicités/traqueurs (désactivé par défaut ; vous devez y consentir) |
offscreen |
Permettre aux applications de traiter des PDF et des images en arrière-plan sans afficher de fenêtres supplémentaires |
notifications |
Afficher des alertes pour les événements de calendrier et les rappels que vous créez dans l'application |
geolocation |
Ajouter votre position au contexte de conversation --facultatif et désactivé par défaut. Ce n'est que lorsque vous activez la localisation dans les Paramètres (et accordez l'autorisation de localisation de votre navigateur) que les applications lisent votre position, ce qui permet des requêtes tenant compte de la localisation telles que des recommandations locales, la météo, des recherches « près de chez moi » et une aide sur les voyages/fuseaux horaires. Les coordonnées sont converties en nom de ville entièrement sur votre appareil à l'aide d'une base de données de localisation hors ligne intégrée -- aucun service de géocodage tiers n'est contacté -- et le résultat est mis en cache sur votre appareil pendant environ une heure. Vous choisissez la précision : Ville (par défaut lorsqu'elle est activée) utilise une position grossière et approximative ; Précise (sur opt-in) demande une précision GPS complète pour la navigation, les cartes et les directions. Si le GPS n'est pas disponible, une estimation basée sur l'adresse IP est utilisée uniquement si vous y consentez -- cette recherche contacte un service de localisation tiers (ipapi.co / ipwho.is) et est désactivée par défaut. Dans tous les cas, votre position n'est incluse que dans les invites que vous envoyez au fournisseur d'IA de votre choix. Elle n'est jamais envoyée à nous et n'est jamais utilisée à des fins de suivi ou d'analyse. Vous pouvez la révoquer à tout moment dans les Paramètres ou les paramètres de site de votre navigateur. |
<all_urls> |
Permettre aux applications de lire et d'interagir avec le contenu de n'importe quelle page que vous souhaitez que l'IA analyse |
Desktop & Mobile Permissions
Les applications de bureau et mobiles demandent des permissions adaptées à la plateforme pour une fonctionnalité similaire :
- Accès au système de fichiers : Lire et écrire des fichiers sur votre appareil à votre demande
- Calendrier & Rappels : Accéder à Apple EventKit (macOS/iOS) pour l'intégration du calendrier et des rappels
- Notes : Accéder à Apple Notes via AppleScript (macOS) pour l'intégration des notes
- Réseau : Se connecter aux fournisseurs d'IA, aux API Google et à d'autres services en votre nom
- Microphone : Capturer l'audio pour la dictée vocale lorsque vous utilisez la saisie vocale
- Localisation : Ajouter votre position au contexte de conversation lorsque vous l'activez (facultatif, désactivé par défaut). Sur mobile (iOS/Android) et sur ordinateur, les applications utilisent les services de localisation du système d'exploitation ; le mode Précise demande une précision GPS complète pour la navigation, le mode Ville utilise une position grossière. Le géocodage inverse est effectué sur l'appareil (aucun géocodeur tiers) ; la position n'est incluse que dans les invites que vous envoyez au fournisseur d'IA de votre choix et n'est jamais envoyée à nous. Géré comme l'autorisation
geolocationde l'extension de navigateur décrite ci-dessus.
Aucune de ces permissions ne nous permet (Caiioo en tant qu'entreprise) d'accéder, de collecter ou de consulter vos données de navigation, le contenu de vos pages, vos fichiers ou vos onglets. Les permissions fonctionnent entièrement au sein des applications sur votre appareil.
Partage des données
Nous (l'entreprise) ne vendons, n'échangeons ni ne transférons vos informations personnelles à des tiers. Les seules données que nous détenons sont votre e-mail, votre nom et votre avatar à des fins de licence.
Données que les applications transmettent en votre nom :
Les applications envoient des données à des services tiers selon vos instructions. Ce sont des connexions directes depuis les applications sur votre appareil — nous ne sommes pas un intermédiaire :
- Vers OpenRouter (ou votre fournisseur d'IA choisi) : Lorsque vous envoyez un message, les applications envoient votre contexte de conversation (y compris les messages, les prompts système, le profil utilisateur et tout contenu de page partagé) pour générer une réponse
- Vers des fournisseurs d'IA locaux (si configurés) : Lors de l'utilisation de modèles locaux (ex: Ollama), les applications envoient des données uniquement à votre serveur local — rien ne quitte votre appareil
- Vers Google : Lorsque vous utilisez les fonctionnalités Google Docs/Drive, les applications envoient des requêtes directement aux API de Google via votre jeton OAuth
- Vers ElevenLabs / Resemble.ai : Lorsque vous utilisez les fonctionnalités vocales cloud, les applications envoient du texte ou de l'audio en utilisant votre propre clé API
- Vers des API externes : Lorsque vous utilisez explicitement des outils d'intégration d'API, les applications effectuent des requêtes HTTP en votre nom
Données que nous (l'entreprise) recevons :
- Des utilisateurs abonnés : Si vous achetez un abonnement, nous recevons votre e-mail, votre nom, votre avatar et vos informations de facturation (pas le contenu des conversations)
Conservation des données
Données de l'application (sur votre appareil) :
- Données locales : Stockées par les applications sur votre appareil jusqu'à ce que vous les effaciez ou que vous désinstalliez l'application
- Suppression des conversations : Vous pouvez supprimer des fils de discussion individuels ou l'ensemble de l'historique des conversations depuis l'interface utilisateur
- Réinitialisation des paramètres : Vous pouvez rétablir les paramètres par défaut ou supprimer les modes/variables personnalisés
- Suppression de toutes les données : La désinstallation des applications supprime immédiatement et définitivement toutes les données locales
- Pas de sauvegardes sur les serveurs : Nous ne créons pas de sauvegardes sur les serveurs de vos données d'application. Une fois supprimées localement, les données ne peuvent pas être récupérées.
- Exportation avant suppression : Utilisez Paramètres → Sauvegarde et restauration pour exporter vos données avant de les effacer ou de désinstaller l'application
Données détenues par l'entreprise :
- Données de compte : Votre e-mail, votre nom et votre avatar sont conservés tant que votre compte existe.
- Suppression de compte : Vous pouvez supprimer définitivement votre compte à tout moment depuis la section Supprimer le compte sur votre page de compte. La suppression supprime immédiatement votre profil, vos identifiants de connexion, vos appareils enregistrés, le solde de vos crédits d'utilisation d'IA, ainsi que la copie chiffrée de toute clé API OpenRouter provisionnée que nous détenons pour vous. Les enregistrements des journaux d'audit sont conservés sans votre identifiant de compte uniquement à des fins de conformité. La suppression est irréversible — nous ne pouvons pas récupérer le compte ou ses données par la suite.
- Clés API OpenRouter : Une clé OpenRouter provisionnée créée en votre nom réside sur les systèmes d'OpenRouter et n'est pas détruite lorsque vous supprimez votre compte Caiioo, sauf si vous demandez explicitement sa révocation lors de la suppression. Copiez la clé à partir du flux de suppression si vous souhaitez continuer à utiliser le solde de crédit restant directement avec OpenRouter. Après la suppression du compte Caiioo, vous pouvez gérer cette clé depuis votre tableau de bord OpenRouter.
- Données d'abonnement : Si vous annulez un abonnement, les registres de facturation sont conservés tel que requis par la loi. Lorsque vous supprimez votre compte, nous essayons d'annuler les abonnements facturés par l'intermédiaire de Stripe. La suppression du compte n'annule pas les abonnements facturés par Apple ; la facturation Apple se poursuit jusqu'à ce que vous annuliez l'abonnement. Annulez-le avant de supprimer votre compte Caiioo. Sur iPhone ou iPad, ouvrez Réglages → [votre nom] → Abonnements → Caiioo → Annuler l'abonnement. Les frais déjà payés ne sont pas remboursables, sauf disposition contraire de la loi.
Vos droits
Vous avez le droit de :
- Accès : Consulter toutes vos données (elles sont stockées localement sur votre appareil)
- Modification : Modifier votre profil utilisateur, vos paramètres et vos conversations à tout moment
- Suppression : Supprimer des conversations individuelles, des variables personnalisées ou toutes les données, et supprimer définitivement votre compte Caiioo depuis la section Supprimer le compte sur votre page de compte
- Exportation : Exporter vos conversations, paramètres et configurations à l'aide de la fonction d'exportation intégrée (Paramètres → Sauvegarde et restauration)
- Portabilité : Importer/exporter des paramètres pour passer d'un appareil à l'autre ou créer des sauvegardes
- Retrait : Utiliser les applications sans abonnement (modèle BYOK avec votre propre clé API)
Confidentialité des enfants
Caiioo n'est pas destiné aux enfants de moins de 13 ans. Nous ne collectons pas sciemment d'informations auprès d'enfants de moins de 13 ans.
Sécurité
Les applications emploient plusieurs mesures de sécurité pour protéger vos données :
- Chiffrement du stockage local : Les API de stockage de la plateforme utilisent le chiffrement du système d'exploitation
- Aucun stockage côté serveur : Nous ne stockons pas vos données d'application sur nos serveurs, réduisant ainsi le risque de violation
- Communication API directe : Les applications envoient les clés API directement aux fournisseurs, jamais via nos serveurs
- Jetons OAuth : Les jetons Google sont gérés par les applications et stockés en toute sécurité sur votre appareil à l'aide des API de stockage chiffrées de la plateforme
- Isolation des jetons : Les jetons OAuth sont stockés localement dans votre profil utilisateur. Si vous exportez votre profil, les jetons sont inclus dans l'exportation.
- Clés API de voix cloud : Les clés API ElevenLabs et Resemble.ai sont stockées localement sur votre appareil et ne nous sont jamais transmises
Vos responsabilités :
- Gardez vos clés API en sécurité et ne les partagez jamais
- Utilisez des mots de passe forts pour votre compte Google
- Examinez régulièrement votre profil utilisateur et vos paramètres
- Installez uniquement Caiioo depuis le Chrome Web Store officiel, l'App Store ou les canaux de distribution autorisés
- Comprenez que lorsque vous demandez aux applications de partager du contenu avec un fournisseur d'IA, ce contenu est soumis à la politique de confidentialité du fournisseur
E-mails que nous vous envoyons
E-mails de compte et de configuration. Nous utilisons votre adresse e-mail pour vous envoyer des messages concernant votre compte et les logiciels dont vous disposez déjà : codes de connexion et de vérification, réinitialisations de mot de passe, avis de facturation, alertes de sécurité, ainsi qu'une brève série de messages d'installation après votre inscription pour vous expliquer comment utiliser les fonctionnalités déjà disponibles. Ces communications sont indissociables de la détention d'un compte et vous les recevrez tant que celui-ci restera ouvert.
Les actualités produit sont distinctes et facultatives. Les nouvelles fonctionnalités, les mises à niveau et les offres constituent des communications marketing. Cette option est désactivée par défaut tant que vous ne l'activez pas, et elle n'est en aucun cas une condition préalable à l'utilisation des applications — celles-ci fonctionnent à l'identique dans les deux cas. Chaque e-mail marketing comporte un lien de désinscription en un clic ainsi que notre adresse postale, et nous traitons toute demande de désinscription sous un jour ouvré.
Modifier vos préférences. Vous pouvez modifier vos préférences de messagerie à tout moment depuis votre page de compte ou en contactant [email protected].
Nous ne partageons jamais votre adresse. Nous ne vendons, ne louons et ne partageons votre adresse e-mail avec aucun tiers à des fins promotionnelles.
Si le RGPD ou le RGPD du Royaume-Uni s'applique à vous. Nous envoyons les e-mails de compte et de configuration parce que cela est nécessaire pour vous fournir le service auquel vous avez souscrit (art. 6(1)(b)). Nous n'envoyons les actualités produit que parce que vous y avez consenti (art. 6(1)(a)), et vous pouvez révoquer ce consentement à tout moment — cette révocation ne remet pas en cause la licéité des envois déjà effectués.
Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Les modifications seront publiées sur cette page avec une date de révision mise à jour. Les changements significatifs seront communiqués via :
- Notes de mise à jour dans les magasins d'applications (Chrome Web Store, App Store, etc.)
- Notifications dans l'application (le cas échéant)
- E-mail (pour les utilisateurs avec abonnement)
Politique relative aux données utilisateur des services API Google
L'utilisation par Caiioo des informations reçues des API Google respecte la Politique relative aux données utilisateur des services API Google, y compris les exigences d'utilisation limitée.
Divulgation d'utilisation limitée
L'utilisation et le transfert par Caiioo vers toute autre application des informations reçues des API Google respecteront la politique relative aux données utilisateur des services API Google, y compris les exigences d'utilisation limitée.
Spécifiquement :
- Les applications ne demandent l'accès qu'aux données utilisateur Google nécessaires pour implémenter les fonctionnalités que vous avez explicitement demandées
- Nous n'utilisons PAS les données utilisateur Google pour diffuser des publicités
- Nous n'autorisons PAS d'humains à lire les données utilisateur Google, sauf :
- Lorsque cela est nécessaire pour fournir le service (analyse par l'IA que vous demandez via les applications)
- À des fins de sécurité (détection d'abus)
- Lorsque la loi l'exige
- Nous ne transférons PAS les données utilisateur Google à des tiers, sauf :
- À votre fournisseur d'IA choisi (OpenRouter, Anthropic, etc.) lorsque vous demandez explicitement l'analyse de Google Docs, Gmail ou tout autre contenu Google via les applications
- Si nécessaire pour se conformer à la loi applicable
- Dans le cadre d'une fusion, d'une acquisition ou d'une vente d'actifs (avec notification de l'utilisateur)
Vos jetons d'authentification Google sont stockés localement sur votre appareil par les applications et transmis directement aux serveurs de Google -- jamais à nos serveurs. Lorsque vous accordez des autorisations Google, vous autorisez les applications à accéder aux services Google pour vous, et non à nous donner accès à vos données Google.
Contactez-nous
Si vous avez des questions sur cette politique de confidentialité, veuillez nous contacter à :
- E-mail : [email protected]
- Site Web : https://caiioo.ai
- Support : Posez vos questions de support à Caiioo. Les utilisateurs Pro peuvent soumettre des tickets depuis les Paramètres.
Résumé
| Question | Réponse |
|---|---|
| Que collectez-vous (l'entreprise) ? | E-mail, nom et avatar -- pour la gestion des licences et pour vous envoyer les e-mails relatifs au compte et aux produits décrits ci-dessus |
| Collectez-vous mes conversations ? | Non -- les applications les stockent localement sur votre appareil ; nous ne les voyons jamais |
| Voyez-vous ma clé API ? | Non -- sauf si vous utilisez une clé fournie par Caiioo (à prix coûtant, avec confidentialité renforcée) |
| Avez-vous accès à mon compte Google ? | Non -- Google est une intégration dirigée par l'utilisateur ; les applications se connectent directement à l'aide de vos tokens |
| Suivez-vous ma navigation ? | Non |
| Suivez-vous ma localisation ? | Non -- la localisation est facultative et désactivée par défaut. Lorsque vous l'activez, elle est uniquement transmise dans les prompts que vous envoyez au fournisseur d'IA de votre choix, jamais à nous |
| Utilisez-vous des outils d'analyse ? | Le site web marketing utilise Google Analytics 4 (avec consentement). Les applications proposent des analyses d'utilisation facultatives, anonymes et first-party -- désactivées par défaut partout avec consentement explicite (opt-in), sans conversations, sans identité et sans traqueurs tiers. |
| Me rémunérez-vous ou me facturez-vous le partage des données d'utilisation ? | Non. Il n'y a aucune incitation à l'activer ni aucune pénalité en cas de refus -- les applications fonctionnent de manière identique dans les deux cas. |
| Où mes données sont-elles stockées ? | Sur votre appareil (stockage du navigateur, dossier de données de l'application ou sandbox de l'application) |
| Mon profil d'utilisateur est-il envoyé aux modèles d'IA ? | Oui -- les applications l'envoient pour personnaliser les réponses, mais pas à nos serveurs |
| Pourquoi les applications demandent-elles autant d'autorisations ? | Pour qu'elles puissent naviguer, lire des fichiers et utiliser des services pour vous -- pas pour nous |
| Puis-je utiliser Caiioo entièrement hors ligne ? | Oui -- avec des modèles d'IA locaux et la voix locale (Kokoro, Whisper) |
| Puis-je sauvegarder mes données ? | Oui -- sauvegarde chiffrée sur Google Drive avec AES-256 (facultatif) |
| Google peut-il lire mes sauvegardes ? | Non -- les applications chiffrent les données avant le téléversement ; vous seul détenez la clé |
| Puis-je utiliser la voix de manière confidentielle ? | Oui -- le TTS/STT du navigateur, Kokoro TTS et Whisper STT s'exécutent tous entièrement sur votre appareil |
| Que sont les modèles Zero Data Retention ? | Des modèles d'IA qui ne stockent pas vos conversations et ne s'entraînent pas dessus |
| Caiioo fonctionne-t-il sur tous mes appareils ? | Oui -- extension de navigateur, macOS, iOS, Android, Windows et Linux |
| Puis-je exporter mes données ? | Oui -- via Paramètres → Sauvegarde et restauration |
| Que se passe-t-il si je désinstalle l'application ? | Toutes les données locales sont supprimées |
| À quoi servent les formules d'abonnement ? | À l'accès au logiciel et à ses fonctionnalités -- pas aux crédits d'IA |