Politique de confidentialité
Dernière mise à jour : 14 août 2026
DONYME est un service édité et exploité par Levered Partners. Cette politique explique, en langage clair, quelles données peuvent être traitées, pourquoi, et quels contrôles vous conservez.
Responsable du traitement
Le responsable du traitement est Levered Partners, exploitant du service DONYME.
- 296 Avenue Napoléon Bonaparte, 92500 Rueil-Malmaison, France
- contact@donyme.com
Principe de minimisation
DONYME cherche à ne traiter que les données nécessaires aux fonctionnalités que vous activez. Les connexions à des services tiers sont facultatives.
- Aucun accès à un service tiers sans une action ou une autorisation de votre part.
- Les permissions sont demandées progressivement, au moment où une fonctionnalité les nécessite.
- Une permission prévue pour l’avenir n’est jamais présentée comme une permission déjà utilisée.
Catégories de données susceptibles d’être traitées
Données de compte
- adresse email ;
- identifiants techniques de compte ;
- préférences de langue ;
- réglages et autorisations.
Conversations et instructions
- texte saisi ;
- demandes adressées à DONYME ;
- contexte nécessaire à la continuité de la conversation.
Voix
Lorsque la fonctionnalité vocale est utilisée, l’audio peut être transmis au backend DONYME puis à un prestataire de reconnaissance vocale agissant pour fournir la transcription. La finalité est la transcription et la compréhension de votre commande.
Documents et images
Lorsque vous choisissez de les transmettre :
- documents ;
- images ;
- métadonnées nécessaires ;
- contenu extrait pour réaliser la tâche demandée.
Services connectés
Uniquement si vous activez une connexion, et selon les permissions effectivement demandées. DONYME pourra notamment intégrer des services Google Workspace pour des fonctionnalités visibles par l’utilisateur : Gmail, Google Calendar, Google Contacts et Google Drive. Les accès effectivement activés restent alignés sur la configuration OAuth réelle du service.
Données techniques et de sécurité
- logs techniques ;
- événements de sécurité ;
- identifiants de requête ;
- informations nécessaires à la prévention de l’abus, à l’audit et au diagnostic.
Finalités
- fournir les fonctionnalités demandées ;
- exécuter les actions expressément demandées ou confirmées ;
- maintenir le contexte personnel nécessaire au service ;
- sécuriser les comptes et les connexions ;
- prévenir les abus, erreurs et accès non autorisés ;
- assurer l’assistance utilisateur ;
- respecter les obligations légales.
DONYME ne pratique ni publicité comportementale, ni revente de données, ni profilage publicitaire, ni courtage de données.
Bases juridiques
- exécution du service / du contrat ou mesures précontractuelles ;
- consentement lorsqu’il est juridiquement requis ;
- intérêt légitime pour certaines mesures de sécurité et de prévention de la fraude ;
- obligation légale lorsque nécessaire.
L’autorisation OAuth accordée à un service tiers permet un accès technique ; elle n’équivaut pas automatiquement à un consentement au sens du RGPD pour l’ensemble des traitements.
Utilisation des données issues des API Google
- DONYME n’accède aux données Google d’un utilisateur que lorsque celui-ci connecte son compte et active une fonctionnalité nécessitant cet accès.
- Les données obtenues via les API Google sont utilisées uniquement pour fournir ou améliorer les fonctionnalités visibles et demandées par cet utilisateur.
- DONYME ne vend pas les données Google.
- DONYME n’utilise pas les données Google à des fins de publicité, de ciblage publicitaire ou de courtage de données.
- DONYME n’utilise pas les données Google pour entraîner ou améliorer un modèle d’intelligence artificielle généraliste.
- L’accès humain aux données Google est limité aux situations nécessaires et autorisées : assistance spécifique avec l’accord de l’utilisateur, sécurité, obligations légales, ou traitements agrégés / anonymisés lorsqu’ils sont permis.
- Les transferts éventuels à des prestataires n’interviennent que lorsqu’ils sont nécessaires à la fonctionnalité demandée, à la sécurité ou à une obligation légale, avec les protections applicables.
L’utilisation par DONYME des informations reçues des API Google Workspace respecte la Google API Services User Data Policy, y compris les exigences Limited Use.
Intelligence artificielle et prestataires techniques
Certaines demandes nécessitent le traitement de données par des prestataires techniques ou des modèles d’intelligence artificielle agissant pour fournir la fonctionnalité demandée. Les données transmises sont limitées à ce qui est nécessaire à la tâche.
Les données utilisateur provenant de Google Workspace ne sont pas utilisées pour entraîner des modèles généralistes.
Stockage et sécurité
- chiffrement des données en transit ;
- protections d’accès aux systèmes et aux données ;
- séparation des secrets d’authentification des données applicatives ;
- permissions révocables à tout moment ;
- journalisation de sécurité lorsque nécessaire.
Durées de conservation
Les données sont conservées pour la durée nécessaire aux finalités décrites, puis supprimées ou anonymisées. Certaines données minimales peuvent être conservées lorsqu’une obligation légale ou la constatation, l’exercice ou la défense de droits le justifie.
- Compte : conservées tant que le compte est actif, puis supprimées ou anonymisées.
- Conversations : conservées le temps nécessaire à la continuité du service, puis supprimées ou anonymisées.
- Documents et images : conservés le temps nécessaire à la tâche demandée et à son suivi.
- Audio : conservé le temps nécessaire à la transcription et au diagnostic éventuel.
- Logs techniques : conservés pour une durée limitée, à des fins de sécurité et de diagnostic.
- Preuves d’audit : conservées le temps nécessaire à la preuve d’une action exécutée et aux obligations légales.
Destinataires et sous-traitants
Les catégories de destinataires susceptibles d’intervenir sont :
- hébergement et infrastructure ;
- fournisseurs d’IA nécessaires au service ;
- reconnaissance vocale, si la fonctionnalité est activée ;
- services connectés choisis par l’utilisateur ;
- prestataires de sécurité et d’observabilité strictement nécessaires.
Transferts internationaux
Certains prestataires peuvent traiter des données hors de l’Espace économique européen. Lorsqu’un transfert est soumis au RGPD, des mécanismes juridiques appropriés sont utilisés.
Vos droits
- accès ;
- rectification ;
- effacement ;
- limitation ;
- opposition lorsque applicable ;
- portabilité lorsque applicable ;
- retrait du consentement lorsqu’un traitement repose sur celui-ci ;
- réclamation auprès de la CNIL.
Pour exercer vos droits : contact@donyme.com
Suppression et révocation
Vous pouvez demander la suppression de vos données et connaître les modalités de révocation d’un service connecté sur la page Gérer ou supprimer mes données. La révocation d’un accès peut également être effectuée directement auprès du fournisseur concerné.
Modifications
Cette politique peut évoluer avec le service. La date de dernière mise à jour est affichée en haut de cette page.