Ceci est une traduction automatique du document original en anglais. En cas de divergence entre cette traduction et la version originale anglaise, la version anglaise fera foi. Consulter la version originale en anglais


Politique de confidentialité de Caiioo

Dernière mise à jour : 23 juillet 2026

Résumé en 30 secondes

Votre vie privée est sous votre contrôle. Caiioo est une plateforme d'IA qui vous permet d'utiliser les mêmes fonctionnalités sur plusieurs environnements : extension de navigateur Chrome, macOS, iOS, Android et applications de bureau pour PC. Les applications sont conçues pour vous donner le choix total sur la manière dont vos données sont traitées en effectuant tout le stockage et l'orchestration à l'aide des ressources de traitement et de stockage locales sécurisées de votre appareil. L'interface utilisateur est cohérente sur toutes les plateformes et offre des choix de confidentialité et de sécurité similaires, bien que les capacités spécifiques varient selon l'environnement (par exemple, l'extension de navigateur ne peut pas interagir directement avec votre système d'exploitation).

  • Option Entièrement Locale : Exécutez des modèles d'IA sur votre appareil avec des fournisseurs locaux, utilisez la reconnaissance vocale et la synthèse vocale locales (Kokoro, Whisper), stockez tout localement -- aucune donnée ne quitte jamais votre machine.
  • IA Cloud : Utilisez des modèles d'IA cloud puissants, des services vocaux basés sur le cloud (ElevenLabs, Resemble.ai) et des sauvegardes chiffrées sur Google Drive -- avec une transparence totale sur ce qui va où.
  • Lecteur Vocal et Transcripteur : Caiioo propose des options locales et cloud pour la lecture de texte à haute voix et la transcription de la parole -- incluant les voix intégrées au navigateur, ElevenLabs, Resemble.ai, les modèles Whisper locaux pour la transcription et le lecteur neuronal local Kokoro.
  • Mélangez et Combinez : Choisissez une IA cloud mais une voix locale, ou une IA locale avec une sauvegarde cloud. C'est votre choix.

Ce que nous (l'entreprise) collectons : Votre adresse e-mail, votre nom d'affichage et votre image d'avatar -- uniquement pour vous identifier à des fins de licence et d'abonnement. C'est tout.

Ce que nous ne collectons PAS : Vos conversations, votre historique de navigation, vos clés API, vos fichiers, vos paramètres ou tout contenu que vous créez ou consultez.

Analyses du site web : Notre site marketing (caiioo.ai) utilise Google Analytics pour mesurer le trafic. Dans l'UE/Royaume-Uni/Suisse, tout suivi est bloqué jusqu'à ce que vous y consentiez. En Californie, les analyses sont bloquées jusqu'à ce que vous y consentiez.

Analyses d'utilisation de l'application : Les applications Caiioo incluent des analyses d'utilisation anonymes facultatives. Elles sont désactivées par défaut dans l'EEE, au Royaume-Uni et en Suisse (vous devez donner votre accord) et activées par défaut avec une option de désactivation claire ailleurs. Nous ne collectons jamais vos conversations, vos prompts, votre identité, votre adresse IP ou tout identifiant d'appareil stable. Les champs de texte libre sont nettoyés sur votre appareil avant de le quitter. Vous pouvez désactiver cela à tout moment dans les Paramètres. Il n'y a aucun frais, remise ou modification des fonctionnalités des applications lié à ce choix -- les applications fonctionnent de manière identique, que vous participiez ou non. Voir Analyses d'utilisation de l'application ci-dessous.

Ce que les applications font pour vous : Les applications s'exécutent sur votre appareil et agissent comme votre outil personnel. Elles stockent vos données localement, se connectent aux fournisseurs d'IA et à d'autres services en votre nom en utilisant vos identifiants, et traitent vos demandes. Lorsque les applications envoient des données à un service cloud, elles le font en réponse à vos demandes.

Les détails se trouvent ci-dessous. Cet avis explique ce que nous collectons, comment les applications gèrent vos données, chaque service tiers impliqué et chaque choix dont vous disposez.


Comprendre la différence entre « Nous » et « Les applications »

Cet avis de confidentialité fait la distinction entre Caiioo, l'entreprise (« nous », « nos », « notre ») et Caiioo, le logiciel (« les applications », « le logiciel »). Cette distinction est importante :

Caiioo, l'entreprise est l'organisation qui développe et distribue le logiciel. Nous agissons en tant que responsable du traitement uniquement pour le très restreint ensemble de données que nous collectons directement : votre adresse e-mail, votre nom d'affichage et votre image d'avatar, utilisés exclusivement pour vous identifier dans le cadre de la gestion des licences et des abonnements.

Caiioo, les applications constituent le logiciel qui s'exécute sur votre appareil. Elles ne sont pas des sous-traitants de données, car elles ne sont ni des personnes ni des organisations — ce sont des outils qui fonctionnent sous votre contrôle. Lorsque les applications stockent vos conversations, lisent une page Web ou se connectent à un fournisseur d'IA, elles le font pour vous, sur votre appareil, à votre demande. Les applications agissent en tant que votre mandataire, et non le nôtre.

Caiioo est disponible sous forme d'Extension de navigateur (Chrome, Edge, Brave, Safari et autres navigateurs basés sur Chromium), d'applications de bureau (macOS, Windows, Linux) et d'applications mobiles (iOS, Android). Les mêmes fonctionnalités principales et choix de confidentialité sont disponibles sur toutes les plates-formes, bien qu'il existe des différences spécifiques à chaque plate-forme (par exemple, l'extension de navigateur s'exécute dans le bac à sable du navigateur et ne peut pas interagir directement avec votre système d'exploitation, tandis que les applications de bureau et mobiles peuvent accéder à des fonctionnalités système natives telles que les calendriers et les rappels avec votre autorisation).

Pourquoi est-ce important :

  • Lorsque nous demandons des autorisations (par exemple, des autorisations de navigateur, l'accès au calendrier), ces autorisations permettent aux applications d'effectuer des tâches pour vous — et non pour nous permettre d'accéder à vos données.
  • Les données locales des applications (conversations, paramètres, fichiers) vous appartiennent et restent sur votre appareil. Nous n'y avons aucun accès.
  • Lorsque les applications se connectent à des services tiers (fournisseurs d'IA, API Google, etc.), elles le font en tant que votre client, en utilisant vos identifiants, en votre nom. Nous ne sommes pas un intermédiaire dans ces flux de données.

Cet avis couvre les deux aspects : ce que nous (l'entreprise) collectons, et la manière dont les applications (le logiciel) gèrent les données sur votre appareil afin de vous permettre de prendre des décisions éclairées concernant votre vie privée.


Aperçu

Caiioo est une suite d'outils d'IA disponible sous forme d'extension de navigateur, d'application de bureau (macOS, Windows, Linux) et d'application mobile (iOS, Android). Nous nous engageons à protéger votre vie privée. Cette politique explique quelles données nous (l'entreprise) collectons, quelles données les applications (le logiciel) traitent sur votre appareil, et vos droits concernant les deux.

Principe clé : Vos données restent sur VOTRE appareil par défaut. Caiioo est conçu avec la confidentialité comme principe central. Nous n'exploitons pas de serveurs qui collectent vos données à partir des applications, et nous n'avons pas accès à vos conversations, à votre historique de navigation ou à vos informations personnelles. Les applications sont des logiciels sur l'appareil qui vous donnent un contrôle total sur les services cloud que vous utilisez, les sites Web que vous visitez et les modèles d'IA qui alimentent votre expérience.


Collecte et stockage des données

Ce que nous (l'entreprise) collectons

Nous collectons un ensemble minimal d'informations pour la gestion des licences et des comptes :

Donnée Objectif Où elle est stockée
Adresse e-mail Identification du compte et validation de licence Caiioo Private Relay (Cloudflare)
Nom d'affichage Identification du compte Caiioo Private Relay (Cloudflare)
Image d'avatar Affichage du compte Caiioo Private Relay (Cloudflare)
Enregistrements d'abonnement/facturation Traitement des paiements Stripe / Caiioo Private Relay

C'est la liste complète. Nous ne collectons pas, ne recevons pas et n'avons pas accès à vos conversations, à votre historique de navigation, à vos fichiers, à vos paramètres, à vos clés API, à vos jetons OAuth, ni à aucun contenu que vous créez ou consultez dans les applications.

Ce que les applications stockent sur votre appareil

Les données suivantes sont gérées par les applications sur votre appareil. Il s'agit de vos données, sous votre contrôle — nous n'y avons pas accès et elles ne sont jamais transmises à nos serveurs :

Type de donnée Objectif Emplacement de stockage
Historique des conversations Afficher votre historique de chat dans tous les fils de discussion Stockage du navigateur / Dossier de données de l'application
Profil utilisateur Stocker votre nom, vos adresses, votre e-mail, votre téléphone et vos variables personnalisées Stockage du navigateur / Dossier de données de l'application
Instructions personnelles Mémoriser vos préférences et votre contexte Stockage du navigateur / Dossier de données de l'application
Configurations des modes Modes personnalisés, invites système et paramètres d'outils Stockage du navigateur / Dossier de données de l'application
Clés API (BYOK) S'authentifier auprès des services d'IA (OpenRouter/fournisseurs locaux) Stockage du navigateur / Dossier de données de l'application
Jetons Google OAuth S'authentifier auprès des services Google Stockage du navigateur / Dossier de données de l'application
Préférences d'interface Thème, taille de police, teintes de couleur Stockage du navigateur / Dossier de données de l'application
Bibliothèque de compétences Modèles d'invites personnalisés que vous créez Stockage du navigateur / Dossier de données de l'application
Pièces jointes et fichiers Documents, images et fichiers que vous téléchargez Stockage du navigateur / Dossier de données de l'application

Emplacements de stockage spécifiques à la plateforme :

  • Extension de navigateur (Chrome, Edge, Brave, etc.) : API chrome.storage.local de Chrome
  • Applications de bureau (macOS, Windows, Linux) : ~/Library/Application Support/caiioo/ (macOS), %APPDATA%/caiioo/ (Windows), ~/.config/caiioo/ (Linux)
  • Applications mobiles (iOS, Android) : Stockage local isolé de l'application (sandboxed)

Sauvegarde chiffrée de synchronisation privée (Optionnel)

Les applications proposent une sauvegarde chiffrée optionnelle sur Google Drive. Cette fonctionnalité est entièrement facultative et désactivée par défaut.

Comment cela fonctionne :

  1. Chiffrement : Avant qu'aucune donnée ne quitte votre appareil, les applications la chiffrent à l'aide du chiffrement AES-256-GCM avec une clé dérivée de votre mot de passe via PBKDF2.
  2. Téléversement : Les applications téléversent les données chiffrées vers votre Google Drive personnel dans un dossier Caiioo.
  3. Zero-knowledge : Nous ne voyons jamais votre mot de passe de chiffrement ni les données non chiffrées. Pas même Google ne peut lire vos données sauvegardées — ils stockent uniquement des blobs chiffrés.

Ce qui peut être sauvegardé :

  • Historique des conversations et fils de discussion
  • Profil utilisateur et paramètres
  • Modes et compétences personnalisés
  • Pièces jointes et fichiers

Contrôles de confidentialité :

  • Vous choisissez d'activer ou non la sauvegarde
  • Vous contrôlez votre mot de passe de chiffrement
  • Vous pouvez supprimer les sauvegardes de Google Drive à tout moment
  • Les sauvegardes sont liées à votre compte Google, et non à Caiioo

Flux de données : Votre appareil → Chiffrement AES-256 → Google Drive. Les applications gèrent cela entièrement sur votre appareil. Nos serveurs ne sont jamais impliqués dans le processus de sauvegarde.


Website Analytics & Cookies

Google Analytics (Website Only)

Notre site web marketing (caiioo.ai) utilise Google Analytics 4 pour comprendre comment les visiteurs trouvent et utilisent le site. Cela s'applique uniquement au site web. Par ailleurs, les applications Caiioo proposent des analyses d'utilisation facultatives, anonymes et first-party -- décrites dans la section App Usage Analytics ci-dessous. Les analyses Google Analytics du site web et les analyses d'utilisation des applications sont entièrement distinctes : les applications n'utilisent aucun Google Analytics ni aucun outil d'analyse tiers de quelque nature que ce soit.

  • Ce qui est collecté : Les pages vues, la source de référence, la localisation au niveau du pays, le type d'appareil et le type de navigateur
  • Ce qui n'est PAS collecté : Votre nom, votre e-mail, votre adresse IP (anonymisée par Google) ou toute donnée provenant des applications Caiioo
  • Cookies définis par Google Analytics : _ga, _ga_* (utilisés pour distinguer les visiteurs et les sessions)
  • Leur politique de confidentialité : https://policies.google.com/privacy

Cookie Consent (Google Consent Mode v2)

Nous utilisons le Google Consent Mode v2 pour respecter vos préférences en matière de cookies selon votre région :

  • EEE, Royaume-Uni et Suisse (RGPD) : Tous les cookies d'analyse et de publicité sont bloqués par défaut jusqu'à ce que vous donniez votre consentement explicite via notre bandeau de cookies. Vous pouvez tout accepter, tout refuser ou personnaliser les types de cookies que vous autorisez.
  • Californie (CCPA) : Les cookies d'analyse sont bloqués par défaut jusqu'à ce que vous donniez votre consentement. Les cookies publicitaires sont autorisés par défaut.
  • Toutes les autres régions : Les cookies sont autorisés par défaut. Aucun bandeau n'est affiché.

Vous pouvez modifier vos préférences en matière de cookies à tout moment en supprimant le cookie pf-consent dans les paramètres de votre navigateur.

Cookies We Set

Cookie Purpose Duration
pf-locale Mémorise votre préférence de langue 1 an
pf-country Votre code pays (provenant de la périphérie Cloudflare) pour afficher le bandeau de consentement dans les régions réglementées 24 heures
pf-consent Vos préférences de consentement aux cookies (par exemple, les types de cookies acceptés ou refusés) 1 an
pf_auth_token Jeton d'authentification si vous vous connectez à votre compte Caiioo Session

No Third-Party Analytics in the Apps

Pour être clair : les applications Caiioo n'incluent aucun outil d'analyse ou de suivi tiers. Google Analytics est utilisé uniquement sur le site web marketing. Les analyses d'utilisation facultatives des applications (voir ci-dessous) sont exclusivement first-party -- elles s'exécutent sur la même infrastructure Cloudflare que nous exploitons déjà, sans Sentry, Bugsnag, Datadog, Mixpanel, Google Analytics ou tout autre service d'analyse tiers impliqué.


App Usage Analytics (Optionnel)

Les applications Caiioo incluent une fonctionnalité optionnelle d'analyse d'utilisation anonyme pour nous aider à corriger les bugs et à décider quelles fonctionnalités développer. Elle est conçue pour nous donner un signal produit sans vous identifier ni voir ce que vous faites.

Quand cela s'applique. Cette section prend effet dès sa publication. Étant donné que les analyses d'utilisation sont optionnelles et déclinables sans effet sur le fonctionnement des applications, nous vous communiquons cet avis au moment même où la fonctionnalité devient disponible plutôt que des semaines à l'avance. Nous ne collectons jamais de données avant que les contrôles ci-dessous ne soient en place : dans l'EEE, au Royaume-Uni et en Suisse, rien n'est collecté tant que vous n'avez pas donné votre accord (opt-in), et ailleurs, rien n'est collecté tant que nous n'avons pas divulgué la fonctionnalité et fourni un bouton de désactivation fonctionnel.

Déploiement progressif. Nous activons cette fonction par étapes. Les signaux sans contenu (quel modèle/outil/fonctionnalité a été exécuté, succès ou échec, un pouce levé ou baissé) arrivent en premier. Les parties pouvant contenir du texte que vous avez saisi — commentaires de feedback et journal de diagnostic dans un rapport de bug — ne sont collectées qu'après que nous ayons validé, sur le terrain, que notre nettoyage sur l'appareil supprime de manière fiable les informations personnelles avant que quoi que ce soit ne quitte votre appareil. Nous ne prétendrons pas qu'un champ de texte est nettoyé-avant-envoi tant que ce nettoyage n'aura pas été prouvé.

Votre choix et comment le contrôler

  • EEE, Royaume-Uni et Suisse : Les analyses d'utilisation sont désactivées par défaut. Nous vous demandons une seule fois, au premier lancement, si vous souhaitez les activer. Rien n'est envoyé à moins que vous n'acceptiez.
  • Toutes les autres régions : Les analyses d'utilisation sont activées par défaut, et nous vous en informons au premier lancement avec un moyen clair, en un seul clic, de les désactiver.
  • Partout : Vous pouvez activer ou désactiver les analyses d'utilisation à tout moment dans Settings → Privacy & Diagnostics. Les désactiver est aussi simple que les activer.
  • Ni incitation, ni pénalité : Nous n'offrons aucune remise, paiement, crédit ou fonctionnalité supplémentaire en échange du partage des données d'utilisation, et nous ne facturons pas plus, ne retenons pas de fonctionnalités et ne dégradons pas les applications si vous refusez. Les applications fonctionnent de manière identique dans les deux cas.

Base légale

Lorsque cette fonctionnalité s'applique à vous en vertu du RGPD, du RGPD britannique ou de la LPD suisse, notre base légale est votre consentement (RGPD Art. 6(1)(a)), que vous pouvez retirer à tout moment sans affecter la licéité du traitement avant le retrait. Les analyses d'utilisation ne sont pas nécessaires à l'exécution de notre contrat avec vous -- c'est pourquoi les applications restent pleinement fonctionnelles, que vous participiez ou non.

Ce que les analyses d'utilisation collectent

Les données sont anonymes et sans contenu -- un événement d'utilisation ne contient jamais les prompts que vous envoyez ou les réponses que vous recevez, vos pièces jointes ou tout autre contenu que vous créez ou consultez. Les signaux sur lesquels nous comptons le plus sont uniquement structurels (schema-only) -- énumérations, décomptes et catégories sans texte libre. Les rares champs qui peuvent contenir du texte que vous avez saisi (messages d'erreur, commentaires de feedback et journaux de rapports de bugs) sont nettoyés sur votre appareil avant l'envoi, en utilisant la même détection sur l'appareil qui protège vos conversations avec les modèles d'AI ; conformément au déploiement progressif mentionné plus haut, nous ne collectons pas ces champs textuels tant que ce nettoyage sur l'appareil n'a pas été validé sur le terrain. Plus précisément, les analyses d'utilisation peuvent inclure :

  • Événements d'utilisation -- quel modèle d'AI, outil, mode ou fonctionnalité a été utilisé ; si une action a réussi ou échoué ; des "catégories" grossières pour la latence et la taille (jamais de valeurs exactes) ; des catégories de durée de session ; et l'environnement d'exécution de l'application (extension, desktop, mobile)
  • Événements d'erreur -- catégories d'erreurs normalisées, un message d'erreur et une pile (stack) nettoyés (noms de fonctions/fichiers uniquement), et le module où l'erreur s'est produite
  • Feedback -- un pouce levé ou baissé sur une réponse d'AI, plus un court commentaire optionnel qui est nettoyé sur votre appareil avant l'envoi
  • Événements de paquets du hub -- installation / désinstallation / utilisation de paquets optionnels du hub, pour alimenter les compteurs d'installation et le suivi de la fiabilité
  • Rapports de bugs -- uniquement lorsque vous cliquez explicitement sur "Send a bug report" ; inclut un journal de diagnostic nettoyé que vous pouvez examiner avant l'envoi

Tous les événements ne portent qu'une date au jour près (YYYY-MM-DD) -- jamais d'horodatage précis -- et aucun identifiant persistant entre les lancements de l'application, de sorte que les événements ne peuvent pas être liés à votre identité ni remonter jusqu'à vous.

Ce que les analyses d'utilisation ne collectent JAMAIS

  • Conversations, prompts, réponses d'AI, pièces jointes ou contenu de fichiers
  • Clés API, jetons OAuth, clés de licence ou tout autre identifiant de connexion
  • Votre identité, e-mail, ID de compte ou nom de profil
  • Votre adresse IP (Cloudflare la supprime avant que notre code ne voie la requête)
  • Toute empreinte numérique d'appareil stable ou ID client persistant
  • Horodatages précis (les événements portent uniquement une date au jour près)
  • URL que vous visitez, historique de navigation ou contenu des pages
  • Noms de fichiers, noms de dossiers ou noms de comptes OS

Où cela va et combien de temps nous le conservons

Les analyses d'utilisation sont stockées en première partie dans notre base de données Cloudflare D1 existante, accessible uniquement à l'équipe Caiioo -- il n'y a aucun fournisseur d'analyses tiers. Nous ne conservons ces données que tant qu'elles sont utiles, puis nous les supprimons automatiquement : événements d'utilisation jusqu'à 180 jours, événements d'erreur 90 jours, feedback jusqu'à 365 jours, rapports de bugs 30 jours, et décomptes d'installation/désinstallation du hub de manière continue (événements individuels d'utilisation/erreur 90 jours).

Les rapports de bugs sont toujours votre choix

Même si les analyses d'utilisation sont activées, les rapports de bugs et les détails de plantage ne sont jamais envoyés automatiquement. Ils ne sont envoyés que lorsque vous cliquez sur "Send a bug report" alors que la boîte de dialogue est affichée, et vous pouvez examiner le contenu exact (nettoyé) avant l'envoi.


Services tiers tiers

Les applications se connectent à divers services tiers en votre nom, en utilisant vos identifiants et selon vos instructions. Nous (l'entreprise) ne sommes pas un intermédiaire dans ces flux de données -- les applications communiquent directement avec chaque service depuis votre appareil.

Nous les classons comme des intégrations pilotées par l'utilisateur : des services auxquels l'utilisateur se connecte directement, en utilisant ses propres comptes et identifiants, par l'intermédiaire des applications agissant comme un logiciel client local pour l'utilisateur. Caiioo fournit l'infrastructure d'intégration (configuration du client OAuth, wrappers API, interface utilisateur), mais vous initiez la connexion, consentez aux conditions propres de chaque service, et les données circulent directement entre votre appareil et le service. L'entreprise n'est ni un responsable du traitement ni un sous-traitant pour les données échangées entre vous et les services pilotés par l'utilisateur.

La seule exception est notre Service de validation de licence (décrit ci-dessous), qui constitue une infrastructure gérée par l'entreprise où nous agissons en tant que responsable du traitement.

API OpenRouter

Lorsque vous utilisez des fonctionnalités d'IA dans le cloud, les applications envoient vos messages à OpenRouter (openrouter.ai), qui achemine les requêtes vers divers fournisseurs de modèles d'IA (Anthropic, OpenAI, Google, Meta, et autres).

  • Ce que les applications envoient : Vos messages de conversation, vos instructions système (system prompts) et tout contenu de page que vous partagez explicitement avec l'IA
  • Ce qui n'est PAS envoyé à nous : Votre clé API est envoyée directement depuis les applications vers OpenRouter -- nous ne la voyons jamais
  • Données de profil utilisateur : Vos instructions personnelles et vos variables de profil (nom, emplacement, etc.) sont incluses dans le contexte système que les applications envoient au modèle d'IA pour personnaliser les réponses
  • Services acheminés via OpenRouter : Les requêtes de recherche Perplexity, les requêtes de génération d'images et les autres requêtes de modèles d'IA sont acheminées via OpenRouter
  • Leur politique de confidentialité : https://openrouter.ai/privacy

Perplexity (Recherche - Optionnel)

Les applications peuvent utiliser Perplexity pour la recherche approfondie et la recherche sur le Web. Les requêtes Perplexity sont acheminées via OpenRouter.

  • Ce que les applications envoient : Vos requêtes de recherche et tout contexte que vous fournissez
  • Ce qui n'est PAS envoyé : Votre historique de conversation complet ou votre profil personnel
  • Objectif : Fournit une recherche Web alimentée par l'IA avec des citations de sources
  • Acheminement : Les requêtes sont envoyées via OpenRouter (voir ci-dessus)
  • Leur politique de confidentialité : https://www.perplexity.ai/privacy

Services de génération d'images (Optionnel)

Lorsque vous utilisez les fonctionnalités de génération d'images, les applications envoient vos prompts au fournisseur du modèle d'image. Les requêtes de génération d'images sont acheminées via OpenRouter.

  • FLUX.2 : Fourni via Replicate ou d'autres fournisseurs d'hébergement par le biais d'OpenRouter
  • Google Gemini : Génération d'images via l'API de Google par le biais d'OpenRouter
  • Seedream & Autres : Divers fournisseurs accessibles via OpenRouter

Ce qui est envoyé : Vos prompts de génération d'images et toutes les images de référence que vous fournissez Ce qui n'est PAS envoyé : L'historique des conversations, les données personnelles ou le contenu non pertinent

Intégration Apple (macOS/iOS - Optionnel)

Sur les plateformes Apple, les applications peuvent s'intégrer aux services natifs d'Apple :

  • Apple Calendar : Lecture et création d'événements de calendrier via EventKit
  • Apple Reminders : Lecture et création de rappels via EventKit
  • Apple Notes : Lecture et création de notes via AppleScript / passerelle de script

Implications en matière de confidentialité :

  • Les applications accèdent aux données stockées dans les applications Apple sur votre appareil, à votre demande
  • Les données sont traitées localement ou envoyées au fournisseur d'IA de votre choix lorsque vous demandez une analyse
  • Nous (l'entreprise) ne recevons ni ne stockons vos données Apple Calendar, Reminders ou Notes
  • Nécessite des octrois d'autorisations explicites sur macOS/iOS -- ces autorisations permettent aux applications de travailler avec vos données pour vous

Serveurs MCP (Bureau - Optionnel)

Les versions de bureau des applications prennent en charge les serveurs MCP (Model Context Protocol) pour l'extensibilité :

  • Que sont les serveurs MCP : Des programmes locaux qui fournissent des outils et des capacités supplémentaires à l'IA
  • Flux de données : La communication MCP s'effectue localement entre les applications et le processus du serveur MCP sur votre machine
  • Confidentialité : Les données envoyées aux serveurs MCP restent sur votre appareil (sauf si le serveur MCP lui-même se connecte à des services externes)
  • Votre contrôle : Vous choisissez les serveurs MCP à installer et à exécuter. Nous n'avons aucune implication ni visibilité sur l'utilisation des serveurs MCP.

Avis de non-responsabilité important : Les serveurs MCP sont développés et maintenus par des tiers. Caiioo ne peut offrir aucune garantie ni déclaration concernant la sécurité, la fiabilité ou le comportement des serveurs MCP. Les serveurs MCP tiers peuvent contenir du code malveillant ou des défauts de conception susceptibles de compromettre vos données ou votre système. Nous vous recommandons fortement de n'utiliser que des serveurs MCP officiels parrainés par le fournisseur de services (par exemple, un serveur GitHub MCP officiel de GitHub) ou des serveurs MCP provenant d'autres parties réputées et bien connues. Faites preuve de prudence lors de l'installation de serveurs MCP provenant de sources inconnues.

API Google (Optionnel)

Si vous choisissez de connecter votre compte Google pour l'intégration Docs/Drive :

  • Authentification : Les applications utilisent le flux OAuth intégré de Chrome (API chrome.identity) dans l'extension de navigateur, ou les flux OAuth standard sur d'autres plateformes. Les jetons sont stockés localement sur votre appareil et envoyés directement à Google.
  • Accès aux données : Les applications n'accèdent aux services Google que lorsque vous le demandez explicitement (par exemple, « ouvre mon Google Doc » ou « crée un document »)
  • Notre rôle : Nous enregistrons les applications auprès de Google en tant que développeur afin qu'elles puissent demander des autorisations en votre nom. Nous ne recevons, ne stockons et n'avons jamais accès à vos identifiants Google ou jetons OAuth. Lorsque vous autorisez les permissions Google, vous autorisez les applications à travailler avec Google pour vous -- vous ne nous accordez pas l'accès à vos données Google.
  • Leur politique de confidentialité : https://policies.google.com/privacy

Service de validation de licence (Infrastructure Caiioo)

C'est le seul service où nous (l'entreprise) sommes directement impliqués. Si vous achetez un abonnemment ou utilisez des fonctionnalités premium, nous utilisons notre propre infrastructure pour gérer les licences, ainsi qu'un relais chiffré à locataire unique pour chaque utilisateur individuel (propulsé par Cloudflare Durable Objects) :

  • Ce qui nous est envoyé : Votre adresse e-mail, votre niveau de licence et votre clé de licence
  • Ce qui ne nous est PAS envoyé : Les données de conversation, l'historique de navigation, les paramètres, les informations personnelles ou tout contenu que vous créez dans les applications
  • Objectif : Identifier votre compte, valider les clés de licence et vérifier le statut de l'abonnement
  • Minimisation des données : Nous ne stockons que votre identité e-mail, votre niveau de licence et votre clé de licence -- le minimum requis pour la gestion des licences
  • Sécurité : Nos services de licence sont sécurisés par des défenses modernes et sont conformes aux meilleures pratiques de l'industrie
  • Atténuation des risques : Même dans le cas improbable où un attaquant obtiendrait l'accès à ce service, il ne verrait que le statut de licence des clients (e-mail, niveau, clé). Il ne pourrait pas accéder aux données de votre appareil local -- vos conversations, fichiers, paramètres et tout le contenu de l'application restent sur votre appareil et ne nous sont jamais transmis.
  • Conservation des données : Les dossiers de licence et de facturation sont conservés conformément à la loi
  • Politique de confidentialité de l'infrastructure : https://www.cloudflare.com/privacypolicy/

Fonctionnalités vocales

Les applications offrent à la fois la synthèse vocale (TTS) et la reconnaissance vocale (STT) avec votre choix de traitement local ou dans le cloud. Caiioo propose une gamme de services vocaux comprenant les voix intégrées du navigateur, ElevenLabs, Resemble.ai, des modèles Whisper locaux pour la transcription et le lecteur neural local Kokoro.

Synthèse vocale (Lecture à voix haute des réponses de l'IA)

Vous pouvez choisir entre :

  1. TTS basé sur le navigateur (Local - Confidentialité maximale)

    • Utilise l'API Web Speech intégrée de votre navigateur
    • L'audio est synthétisé entièrement sur votre appareil
    • Aucune donnée n'est envoyée nulle part -- confidentialité totale
    • La qualité de la voix dépend des voix de votre système d'exploitation
  2. Kokoro TTS (Neural local - Confidentialité maximale)

    • Utilise le modèle TTS neural Kokoro s'exécutant localement sur votre appareil via WebAssembly
    • Le modèle (~330 Mo) est téléchargé une seule fois et mis en cache localement
    • Aucune donnée n'est envoyée nulle part -- confidentialité totale avec une voix de haute qualité
    • Prend en charge plusieurs options vocales (10 voix intégrées)
  3. ElevenLabs TTS (Cloud - BYOK)

    • Utilise l'API ElevenLabs pour des voix à sonorité naturelle
    • Nécessite votre propre clé API ElevenLabs (stockée localement par les applications)
    • Ce que les applications envoient : Le texte du message spécifique en cours de lecture à voix haute, ainsi que votre clé API
    • Ce qui n'est PAS envoyé : L'historique de conversation, le contexte ou toute autre donnée
    • Prend en charge le streaming pour une lecture à faible latence
    • Leur politique de confidentialité : https://elevenlabs.io/privacy-policy
  4. Resemble.ai TTS (Cloud - BYOK)

    • Utilise l'API Resemble.ai avec des capacités de clonage vocal
    • Nécessite votre propre clé API Resemble.ai (stockée localement par les applications)
    • Ce que les applications envoient : Le texte du message spécifique en cours de lecture à voix haute, ainsi que votre clé API
    • Ce qui n'est PAS envoyé : L'historique de conversation, le contexte ou toute autre donnée
    • Leur politique de confidentialité : https://www.resemble.ai/privacy-policy

Reconnaissance vocale (Dictée vocale)

Vous pouvez choisir entre :

  1. STT basé sur le navigateur (Local - Confidentialité maximale)

    • Utilise l'API Web Speech intégrée de votre navigateur
    • L'audio est traité entièrement sur votre appareil
    • Aucune donnée audio n'est envoyée nulle part -- confidentialité totale
    • La qualité de la reconnaissance dépend de votre navigateur et de votre système d'exploitation
  2. Whisper (Local - Confidentialité maximale)

    • Exécute les modèles Whisper localement sur votre appareil via WebAssembly
    • Plusieurs tailles de modèles disponibles (de 39 Mo à 488 Mo), téléchargés une seule fois et mis en cache
    • Aucune donnée audio n'est envoyée nulle part -- confidentialité totale avec une transcription de qualité IA
    • Prend en charge 99 langues (modèles multilingues)
  3. ElevenLabs STT (Cloud - BYOK)

    • Utilise l'API de transcription en temps réel d'ElevenLabs
    • Nécessite votre propre clé API ElevenLabs (stockée localement par les applications)
    • Ce que les applications envoient : Le flux audio de votre microphone, ainsi que votre clé API
    • Ce qui n'est PAS envoyé : L'historique de conversation, le contexte ou toute autre donnée
    • Leur politique de confidentialité : https://elevenlabs.io/privacy-policy

Stockage des modèles vocaux

  • Les modèles vocaux locaux (Kokoro, Whisper) sont mis en cache sur votre appareil après le premier téléchargement
  • Emplacement de stockage : ~/Library/Application Support/caiioo/models/ (macOS), équivalent sur les autres plateformes
  • Vous pouvez supprimer les modèles mis en cache à tout moment pour récupérer de l'espace de stockage

Contrôles de confidentialité : Toutes les fonctionnalités vocales peuvent être entièrement désactivées dans Paramètres → Voix. Vous choisissez de privilégier la confidentialité (local) ou la qualité (cloud). Les fournisseurs de services vocaux dans le cloud nécessitent votre propre clé API -- nous ne voyons jamais vos données vocales ni vos clés API.


Clés API et Forfaits d'Abonnement

Bring Your Own Key (BYOK)

Si vous fournissez votre propre clé API OpenRouter :

  • Les apps stockent votre clé localement sur votre appareil dans un espace de stockage chiffré
  • Les apps envoient votre clé uniquement à OpenRouter lors des requêtes AI
  • Nous (l'entreprise) ne recevons, ne stockons, ni n'avons jamais accès à votre clé API
  • Vous gardez le contrôle total sur votre consommation AI et votre facturation via votre compte OpenRouter

Financement de l'AI avec Confidentialité Renforcée

Caiioo offre la possibilité d'utiliser une clé API fournie par Caiioo sur laquelle vous ajoutez des fonds au prix coûtant. Cette option est conçue pour protéger votre vie privée en vous évitant une exposition directe aux fournisseurs d'AI comme OpenRouter :

  • Fonctionnement : Au lieu de créer votre propre compte chez un fournisseur d'AI, vous ajoutez des fonds à votre clé fournie par caiioo. Les apps utilisent cette clé pour accéder aux modèles AI en votre nom.
  • Avantage pour la confidentialité : Votre identité et votre utilisation ne sont pas directement associées à un compte OpenRouter ou à un autre fournisseur. Caiioo agit comme une couche de confidentialité entre vous et le fournisseur d'AI.
  • Prix coûtant : Les fonds sont transférés au prix coûtant -- nous ne prélevons aucune marge sur les frais d'utilisation de l'AI sur les clés fournies.
  • Vos conversations restent locales : Quelle que soit la clé utilisée, vos données de conversation restent sur votre appareil. Nous n'avons pas accès à vos conversations.

Ollama (Auto-hébergé)

Si vous utilisez Ollama pour des modèles AI locaux :

  • Aucune clé API n'est requise
  • Tout le traitement AI s'effectue sur votre machine locale
  • Aucune donnée de conversation n'est transmise à un service externe
  • L'URL du serveur Ollama est stockée localement
  • Avantage pour la confidentialité : Aucune donnée ne quitte votre appareil lorsque vous utilisez des modèles locaux

Forfaits d'Abonnement

Les forfaits d'abonnement concernent l'accès au logiciel -- ils débloquent des fonctionnalités et des capacités au sein de la plateforme caiioo. Les abonnements ne sont pas destinés à l'achat de crédits AI.

Si vous souscrivez à un forfait d'abonnement chez nous :

  • Vous accédez aux fonctionnalités logicielles premium (intégrations, outils, modes et capacités de la plateforme)
  • Vous pouvez facultativement choisir d'ajouter des fonds à une clé API fournie par Caiioo en tant que service séparé, au prix coûtant, pour l'accès aux modèles AI (voir Financement de l'AI avec Confidentialité Renforcée ci-dessus)
  • Vos conversations restent locales sur votre appareil -- nous n'y avons aucun accès
  • Nous suivons uniquement le statut de l'abonnement à des fins de licence, et non le contenu des conversations

Modèles Zero Data Retention (ZDR)

De nombreux fournisseurs d'AI proposent des options Zero Data Retention, ce qui signifie qu'ils ne stockent pas et ne s'entraînent pas sur vos conversations :

  • Ce que signifie ZDR : Le fournisseur d'AI traite votre requête et la supprime immédiatement — pas de journalisation, pas d'entraînement, pas de rétention
  • Comment l'utiliser : Caiioo vous permet de filtrer et de sélectionner des modèles avec des politiques ZDR
  • Politiques des fournisseurs : Le ZDR est déterminé par le fournisseur d'AI (Anthropic, OpenAI, Google, etc.), et non par Caiioo
  • Vérification : Consultez la politique de rétention des données spécifique de chaque fournisseur pour plus de détails

Pour une confidentialité maximale : Combinez les modèles cloud ZDR avec le stockage local, ou utilisez des modèles entièrement locaux via Ollama où aucune donnée ne quitte jamais votre appareil.


Profil utilisateur et personnalisation

Les applications vous permettent de créer un profil utilisateur avec des informations telles que :

  • Votre nom
  • Adresses personnelle et professionnelle
  • E-mail et numéro de téléphone
  • Langue préférée
  • Variables personnalisées (ex: nom de l'entreprise, détails du projet)
  • Instructions et préférences personnelles

Comment ces données sont traitées :

  • Stockées uniquement localement sur votre appareil par les applications
  • Incluses par les applications dans le contexte système envoyé aux modèles d'IA pour personnaliser les réponses
  • Jamais transmises à nous (Caiioo l'entreprise). Nous ne voyons pas, ne stockons pas et n'avons pas accès aux données de votre profil.
  • Vous pouvez consulter, modifier ou supprimer ces informations à tout moment dans Paramètres → Profil utilisateur

Important : Ce profil intégré à l'application est distinct de votre compte Caiioo (e-mail, nom, avatar). Le profil intégré est plus riche et entièrement local ; les informations du compte sont l'ensemble minimal que nous utilisons pour les licences.

Exemple : Si vous définissez votre nom sur « Vassia » et votre emplacement sur « Akron, OH », l'IA connaîtra votre nom et pourra utiliser les outils des applications pour fournir des informations pertinentes localement (météo, commerces locaux, etc.).


Modes et configurations personnalisées

Les applications prennent en charge plusieurs « modes » (par exemple, Général, Agent d'achat, Travail) avec différents éléments :

  • Prompts système
  • Modèles d'IA
  • Autorisations d'outils
  • Paramètres de température et d'itération
  • Variables spécifiques au mode

Implications en matière de confidentialité :

  • Toutes les configurations de mode sont stockées localement sur votre appareil par les applications
  • Les modes personnalisés que vous créez restent sur votre appareil
  • Les applications envoient les paramètres de mode (y compris les prompts système) au fournisseur d'IA dans le cadre du contexte de la conversation
  • Nous (l'entreprise) ne suivons pas les modes que vous utilisez ni la façon dont vous les configurez

Outils et Capacités

Les applications incluent plusieurs catégories d'outils qui peuvent être activés/désactivés par mode. Ces outils permettent aux applications d'effectuer des actions pour vous, selon vos instructions. Nous (l'entreprise) n'avons aucune visibilité sur les outils que vous utilisez ou sur ce à quoi ils accèdent.

Outils de Navigation Web

  • Ce que les applications peuvent faire : Naviguer vers des URL, effectuer des recherches sur le web, extraire le contenu de pages, cliquer sur des éléments, remplir des formulaires et interagir avec des pages web (y compris l'injection de scripts de contenu pour l'automatisation de pages telle que le clic, le défilement, le remplissage de formulaires et l'extraction de contenu).
  • Navigation par agent : Lorsque l'agent IA navigue sur le web en votre nom, il apparaît aux services web comme étant vous -- il n'existe aucun moyen fiable pour les sites web de distinguer votre navigation directe de la navigation dirigée par l'agent. Vous devez traiter l'agent comme une extension de votre propre navigateur et gérer et observer ses actions en conséquence.
  • Confidentialité : Les applications n'accèdent au contenu des pages que lorsque vous demandez explicitement à l'IA de l'analyser ou d'interagir avec celui-ci.
  • Flux de données : Le contenu des pages est envoyé par les applications au fournisseur d'IA (OpenRouter ou modèles locaux) pour analyse.
  • Indicateurs visuels : Lorsque l'agent interagit avec des pages, les applications affichent des superpositions visuelles (animations de curseur, mises en évidence) afin que vous puissiez voir ce que l'agent fait.

Outils d'Opérations sur les Fichiers (Bureau uniquement)

  • Ce que les applications peuvent faire : Lire, écrire, modifier et gérer des fichiers sur votre appareil.
  • Disponibilité : Ces outils sont uniquement disponibles dans les applications de bureau (macOS, Windows, Linux) -- pas dans l'extension Chrome/Safari ni dans les applications mobiles.
  • Confidentialité : Les applications n'accèdent aux fichiers que lorsque vous le demandez explicitement.
  • Flux de données : Le contenu des fichiers peut être envoyé par les applications au fournisseur d'IA lorsque vous demandez une analyse ou une modification.

Outils d'Intégration API

  • Ce que les applications peuvent faire : Effectuer des requêtes HTTP vers des API externes.
  • Confidentialité : Les applications n'effectuent que les requêtes que vous autorisez explicitement.
  • Flux de données : Les réponses API peuvent être traitées par l'IA en votre nom.

Outils Google Docs

  • Ce que les applications peuvent faire : Créer, lire et modifier des Google Docs/Sheets.
  • Accès de l'agent : Lorsque l'agent IA travaille avec vos documents Google, il agit en votre nom et apparaît à Google comme étant vous. Vous devez gérer et observer ses actions avec cette compréhension.
  • Confidentialité : Nécessite que vous connectiez explicitement votre compte Google. Les applications accèdent aux services Google en utilisant vos identifiants -- nous ne voyons pas vos données Google.
  • Flux de données : Le contenu des documents peut être envoyé par les applications au fournisseur d'IA pour analyse/modification.

Outils de Configuration de Profil

  • Ce que les applications peuvent faire : Permettre à l'IA de modifier votre profil utilisateur et vos paramètres.
  • Confidentialité : Désactivé par défaut ; uniquement disponible en mode Helper.
  • Flux de données : Les modifications sont effectuées localement sur le stockage de votre appareil par les applications.

Slate et édition de documents (Confidentialité maximale)

Les applications incluent une fonctionnalité « Slate » pour éditer du code et des documents avec ZÉRO stockage cloud :

  • Ce qu'elle fait : Ouvre un éditeur intégré pour les fichiers de code, markdown et HTML
  • Confidentialité : Toute l'édition se fait localement sur votre appareil. Les fichiers sont stockés entièrement dans le stockage de votre navigateur ou le dossier de données de l'application — rien n'est stocké dans le cloud.
  • Flux de données : Le contenu du document peut être envoyé par les applications au fournisseur d'IA pour des suggestions ou des modifications uniquement lorsque vous le demandez explicitement

Permissions Explained

The apps request various platform permissions so they can function as your tool. These permissions grant capabilities to the apps running on your device -- they do not grant us (the company) access to your data. The specific permissions requested vary by platform (browser extension, desktop, mobile), but all serve the same purpose: enabling the apps to work for you.

Browser Extension Permissions

Permission What It Enables the Apps to Do for You
sidePanel Afficher l'assistant dans le panneau latéral de Chrome
storage Enregistrer vos paramètres, conversations et profil utilisateur localement sur votre appareil
activeTab Lire le contenu d'une page lorsque vous demandez à l'IA de l'analyser
scripting Extraire du texte de pages web et interagir avec des éléments de page à votre demande
tabs Accéder aux URL et aux titres des onglets pour une assistance tenant compte du contexte.Les URL et les titres des onglets SONT inclus dans le contexte de conversation envoyé aux fournisseurs d'IA lorsque vous posez des questions sur l'état de votre navigateur ou demandez des actions liées aux onglets. Cela permet d'activer des fonctionnalités telles que « résumer mes onglets ouverts » ou « trouver l'onglet où je lisais des informations sur X ».
tabGroups Organiser les onglets ouverts par l'IA en groupes spécifiques à la conversation
unlimitedStorage Stocker un historique de conversation et des pièces jointes illimités localement sur votre appareil
alarms Maintenir le service d'arrière-plan des applications en cours d'exécution pour des réponses fiables
identity Connexion Google facultative pour que les applications puissent accéder aux services Google pour vous (les jetons restent sur votre appareil)
declarativeNetRequest Permettre aux applications de communiquer avec votre serveur d'IA local (modifie l'en-tête Origin pour localhost uniquement)
declarativeNetRequestWithHostAccess Avec declarativeNetRequest, appliquer l'ensemble de règles optionnel de blocage des publicités/traqueurs (désactivé par défaut ; vous devez y consentir)
offscreen Permettre aux applications de traiter des PDF et des images en arrière-plan sans afficher de fenêtres supplémentaires
notifications Afficher des alertes pour les événements de calendrier et les rappels que vous créez dans l'application
geolocation Ajouter votre position au contexte de conversation --facultatif et désactivé par défaut. Ce n'est que lorsque vous activez la localisation dans les Paramètres (et accordez l'autorisation de localisation de votre navigateur) que les applications lisent votre position, ce qui permet des requêtes tenant compte de la localisation telles que des recommandations locales, la météo, des recherches « près de chez moi » et une aide sur les voyages/fuseaux horaires. Les coordonnées sont converties en nom de ville entièrement sur votre appareil à l'aide d'une base de données de localisation hors ligne intégrée -- aucun service de géocodage tiers n'est contacté -- et le résultat est mis en cache sur votre appareil pendant environ une heure. Vous choisissez la précision : Ville (par défaut lorsqu'elle est activée) utilise une position grossière et approximative ; Précise (sur opt-in) demande une précision GPS complète pour la navigation, les cartes et les directions. Si le GPS n'est pas disponible, une estimation basée sur l'adresse IP est utilisée uniquement si vous y consentez -- cette recherche contacte un service de localisation tiers (ipapi.co / ipwho.is) et est désactivée par défaut. Dans tous les cas, votre position n'est incluse que dans les invites que vous envoyez au fournisseur d'IA de votre choix. Elle n'est jamais envoyée à nous et n'est jamais utilisée à des fins de suivi ou d'analyse. Vous pouvez la révoquer à tout moment dans les Paramètres ou les paramètres de site de votre navigateur.
<all_urls> Permettre aux applications de lire et d'interagir avec le contenu de n'importe quelle page que vous souhaitez que l'IA analyse

Desktop & Mobile Permissions

Les applications de bureau et mobiles demandent des permissions adaptées à la plateforme pour une fonctionnalité similaire :

  • Accès au système de fichiers : Lire et écrire des fichiers sur votre appareil à votre demande
  • Calendrier & Rappels : Accéder à Apple EventKit (macOS/iOS) pour l'intégration du calendrier et des rappels
  • Notes : Accéder à Apple Notes via AppleScript (macOS) pour l'intégration des notes
  • Réseau : Se connecter aux fournisseurs d'IA, aux API Google et à d'autres services en votre nom
  • Microphone : Capturer l'audio pour la dictée vocale lorsque vous utilisez la saisie vocale
  • Localisation : Ajouter votre position au contexte de conversation lorsque vous l'activez (facultatif, désactivé par défaut). Sur mobile (iOS/Android) et sur ordinateur, les applications utilisent les services de localisation du système d'exploitation ; le mode Précise demande une précision GPS complète pour la navigation, le mode Ville utilise une position grossière. Le géocodage inverse est effectué sur l'appareil (aucun géocodeur tiers) ; la position n'est incluse que dans les invites que vous envoyez au fournisseur d'IA de votre choix et n'est jamais envoyée à nous. Géré comme l'autorisation geolocation de l'extension de navigateur décrite ci-dessus.

Aucune de ces permissions ne nous permet (Caiioo en tant qu'entreprise) d'accéder, de collecter ou de consulter vos données de navigation, le contenu de vos pages, vos fichiers ou vos onglets. Les permissions fonctionnent entièrement au sein des applications sur votre appareil.


Partage des données

Nous (l'entreprise) ne vendons, n'échangeons ni ne transférons vos informations personnelles à des tiers. Les seules données que nous détenons sont votre e-mail, votre nom et votre avatar à des fins de licence.

Données que les applications transmettent en votre nom :

Les applications envoient des données à des services tiers selon vos instructions. Ce sont des connexions directes depuis les applications sur votre appareil — nous ne sommes pas un intermédiaire :

  1. Vers OpenRouter (ou votre fournisseur d'IA choisi) : Lorsque vous envoyez un message, les applications envoient votre contexte de conversation (y compris les messages, les prompts système, le profil utilisateur et tout contenu de page partagé) pour générer une réponse
  2. Vers des fournisseurs d'IA locaux (si configurés) : Lors de l'utilisation de modèles locaux (ex: Ollama), les applications envoient des données uniquement à votre serveur local — rien ne quitte votre appareil
  3. Vers Google : Lorsque vous utilisez les fonctionnalités Google Docs/Drive, les applications envoient des requêtes directement aux API de Google via votre jeton OAuth
  4. Vers ElevenLabs / Resemble.ai : Lorsque vous utilisez les fonctionnalités vocales cloud, les applications envoient du texte ou de l'audio en utilisant votre propre clé API
  5. Vers des API externes : Lorsque vous utilisez explicitement des outils d'intégration d'API, les applications effectuent des requêtes HTTP en votre nom

Données que nous (l'entreprise) recevons :

  1. Des utilisateurs abonnés : Si vous achetez un abonnement, nous recevons votre e-mail, votre nom, votre avatar et vos informations de facturation (pas le contenu des conversations)

Conservation des données

Données de l'application (sur votre appareil) :

  • Données locales : Stockées par les applications sur votre appareil jusqu'à ce que vous les effaciez ou les désinstalliez.
  • Suppression des conversations : Vous pouvez supprimer des fils de discussion individuels ou l'ensemble de l'historique des conversations depuis l'interface.
  • Suppression des paramètres : Vous pouvez réinitialiser les paramètres par défaut ou supprimer les modes/variables personnalisés.
  • Suppression de toutes les données : La désinstallation des applications supprime immédiatement et définitivement toutes les données locales.
  • Aucune sauvegarde sur serveur : Nous ne créons pas de sauvegardes côté serveur des données de votre application. Une fois supprimées localement, les données ne peuvent pas être récupérées.
  • Exportation avant suppression : Utilisez Paramètres → Sauvegarde et restauration pour exporter vos données avant de les effacer ou de désinstaller l'application.

Données détenues par l'entreprise :

  • Données de compte : Votre e-mail, votre nom et votre avatar sont conservés tant que votre compte existe.
  • Suppression de compte : Vous pouvez supprimer définitivement votre compte à tout moment depuis la section Supprimer le compte sur votre page de compte. La suppression supprime immédiatement votre profil, vos identifiants de connexion, vos appareils enregistrés, votre solde de crédits d'utilisation de l'IA ainsi que la copie chiffrée de toute clé API OpenRouter provisionnée que nous détenons pour vous. Les enregistrements des journaux d'audit sont conservés sans votre identifiant de compte uniquement à des fins de conformité. La suppression est irréversible : nous ne pouvons pas récupérer le compte ni ses données par la suite.
  • Clés API OpenRouter : Une clé OpenRouter provisionnée créée en votre nom réside sur les systèmes d'OpenRouter et n'est pas détruite lorsque vous supprimez votre compte Caiioo, sauf si vous demandez explicitement la révocation lors de la suppression. Copiez la clé à partir du flux de suppression si vous souhaitez continuer à utiliser le solde de crédits restant directement avec OpenRouter. Après la suppression du compte Caiioo, vous pouvez gérer cette clé depuis votre tableau de bord OpenRouter.
  • Données d'abonnement : Si vous annulez un abonnement, les registres de facturation sont conservés conformément à la loi. La suppression de votre compte annule immédiatement tout abonnement actif ; les frais payés précédemment ne sont pas remboursables.

Vos droits

Vous avez le droit de :

  • Accès : Consulter toutes vos données (elles sont stockées localement sur votre appareil)
  • Modification : Modifier votre profil utilisateur, vos paramètres et vos conversations à tout moment
  • Suppression : Supprimer des conversations individuelles, des variables personnalisées ou toutes les données, et supprimer définitivement votre compte Caiioo depuis la section Supprimer le compte sur votre page de compte
  • Exportation : Exporter vos conversations, paramètres et configurations à l'aide de la fonction d'exportation intégrée (Paramètres → Sauvegarde et restauration)
  • Portabilité : Importer/exporter des paramètres pour passer d'un appareil à l'autre ou créer des sauvegardes
  • Retrait : Utiliser les applications sans abonnement (modèle BYOK avec votre propre clé API)

Confidentialité des enfants

Caiioo n'est pas destiné aux enfants de moins de 13 ans. Nous ne collectons pas sciemment d'informations auprès d'enfants de moins de 13 ans.


Sécurité

Les applications emploient plusieurs mesures de sécurité pour protéger vos données :

  • Chiffrement du stockage local : Les API de stockage de la plateforme utilisent le chiffrement du système d'exploitation
  • Aucun stockage côté serveur : Nous ne stockons pas vos données d'application sur nos serveurs, réduisant ainsi le risque de violation
  • Communication API directe : Les applications envoient les clés API directement aux fournisseurs, jamais via nos serveurs
  • Jetons OAuth : Les jetons Google sont gérés par les applications et stockés en toute sécurité sur votre appareil à l'aide des API de stockage chiffrées de la plateforme
  • Isolation des jetons : Les jetons OAuth sont stockés localement dans votre profil utilisateur. Si vous exportez votre profil, les jetons sont inclus dans l'exportation.
  • Clés API de voix cloud : Les clés API ElevenLabs et Resemble.ai sont stockées localement sur votre appareil et ne nous sont jamais transmises

Vos responsabilités :

  • Gardez vos clés API en sécurité et ne les partagez jamais
  • Utilisez des mots de passe forts pour votre compte Google
  • Examinez régulièrement votre profil utilisateur et vos paramètres
  • Installez uniquement Caiioo depuis le Chrome Web Store officiel, l'App Store ou les canaux de distribution autorisés
  • Comprenez que lorsque vous demandez aux applications de partager du contenu avec un fournisseur d'IA, ce contenu est soumis à la politique de confidentialité du fournisseur

Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Les modifications seront publiées sur cette page avec une date de révision mise à jour. Les changements significatifs seront communiqués via :

  • Notes de mise à jour dans les magasins d'applications (Chrome Web Store, App Store, etc.)
  • Notifications dans l'application (le cas échéant)
  • E-mail (pour les utilisateurs avec abonnement)

Politique relative aux données utilisateur des services API Google

L'utilisation par Caiioo des informations reçues des API Google respecte la Politique relative aux données utilisateur des services API Google, y compris les exigences d'utilisation limitée.

Divulgation d'utilisation limitée

L'utilisation et le transfert par Caiioo vers toute autre application des informations reçues des API Google respecteront la politique relative aux données utilisateur des services API Google, y compris les exigences d'utilisation limitée.

Spécifiquement :

  • Les applications ne demandent l'accès qu'aux données utilisateur Google nécessaires pour implémenter les fonctionnalités que vous avez explicitement demandées
  • Nous n'utilisons PAS les données utilisateur Google pour diffuser des publicités
  • Nous n'autorisons PAS d'humains à lire les données utilisateur Google, sauf :
    • Lorsque cela est nécessaire pour fournir le service (analyse par l'IA que vous demandez via les applications)
    • À des fins de sécurité (détection d'abus)
    • Lorsque la loi l'exige
  • Nous ne transférons PAS les données utilisateur Google à des tiers, sauf :
    • À votre fournisseur d'IA choisi (OpenRouter, Anthropic, etc.) lorsque vous demandez explicitement l'analyse de Google Docs, Gmail ou tout autre contenu Google via les applications
    • Si nécessaire pour se conformer à la loi applicable
    • Dans le cadre d'une fusion, d'une acquisition ou d'une vente d'actifs (avec notification de l'utilisateur)

Vos jetons d'authentification Google sont stockés localement sur votre appareil par les applications et transmis directement aux serveurs de Google -- jamais à nos serveurs. Lorsque vous accordez des autorisations Google, vous autorisez les applications à accéder aux services Google pour vous, et non à nous donner accès à vos données Google.


Contactez-nous

Si vous avez des questions sur cette politique de confidentialité, veuillez nous contacter à :

  • E-mail : [email protected]
  • Site Web : https://caiioo.ai
  • Support : Posez vos questions de support à Caiioo. Les utilisateurs Pro peuvent soumettre des tickets depuis les Paramètres.

Résumé

Question Réponse
Que collectez-vous (l'entreprise) ? E-mail, nom et avatar -- pour la licence uniquement
Collectez-vous mes conversations ? Non -- les applications les stockent localement sur votre appareil ; nous ne les voyons jamais
Voyez-vous ma clé API ? Non -- sauf si vous utilisez une clé fournie par Caiioo (au coût, confidentialité renforcée)
Avez-vous accès à mon compte Google ? Non -- Google est une intégration pilotée par l'utilisateur ; les applications se connectent directement en utilisant vos jetons
Suivez-vous ma navigation ? Non
Suivez-vous ma localisation ? Non -- la localisation est facultative et désactivée par défaut. Lorsque vous l'activez, elle est uniquement incluse dans les requêtes que vous envoyez au fournisseur d'IA de votre choix, jamais à nous
Utilisez-vous des analyses ? Le site web marketing utilise Google Analytics 4 (avec consentement). Les applications proposent des statistiques d'utilisationfacultatives, anonymes et propriétaires -- désactivées par défaut dans l'EEE/UK/CH, activées par défaut ailleurs, sans conversation, sans identité, sans traceur tiers.
Me payez-vous ou me facturez-vous pour le partage des données d'utilisation ? Non. Il n'y a aucune incitation à activer ni aucune pénalité pour la désactivation -- les applications fonctionnent de manière identique dans les deux cas.
Où mes données sont-elles stockées ? Sur votre appareil (stockage du navigateur, dossier de données de l'application ou bac à sable de l'application)
Mon profil utilisateur est-il envoyé aux modèles d'IA ? Oui -- les applications l'envoyent pour personnaliser les réponses, mais pas vers nos serveurs
Pourquoi les applications demandent-elles autant d'autorisations ? Pour pouvoir naviguer, lire des fichiers et utiliser des servicespour vous -- et non pour nous
Puis-je utiliser Caiioo complètement hors ligne ? Oui -- avec des modèles d'IA locaux et la voix locale (Kokoro, Whisper)
Puis-je sauvegarder mes données ? Oui -- sauvegarde chiffrée sur Google Drive avec AES-256 (facultatif)
Google peut-il lire mes sauvegardes ? Non -- les applications chiffrent avant le téléchargement ; vous êtes le seul à posséder la clé
Puis-je utiliser la voix en toute confidentialité ? Oui -- les fonctionnalités TTS/STT du navigateur, Kokoro TTS et Whisper STT s'exécutent entièrement sur votre appareil
Que sont les modèles à conservation de données nulle (Zero Data Retention) ? Des modèles d'IA qui ne stockent pas vos conversations et ne s'entraînent pas dessus
Caiioo fonctionne-t-il sur tous mes appareils ? Oui -- extension de navigateur, macOS, iOS, Android, Windows et Linux
Puis-je exporter mes données ? Oui -- via Paramètres → Sauvegarde et restauration
Que se passe-t-il si je désinstalle l'application ? Toutes les données locales sont supprimées
À quoi servent les plans d'abonnement ? À l'accès au logiciel et aux fonctionnalités -- pas aux crédits d'IA