Politique de Confidentialité

Dernière mise à jour : 25/02/2026

1. Introduction

Manae accorde une importance particulière à la protection de votre vie privée et de vos données personnelles.

La présente Politique de confidentialité a pour objet d'expliquer de manière claire et transparente : quelles données sont collectées, dans quels buts, comment elles sont utilisées et protégées, et quels sont vos droits, conformément au Règlement Général sur la Protection des Données (RGPD).

2. Responsable du traitement

Responsable du traitement : Sandrine Lay

Nom commercial : Manae

Entrepreneur individuel - SIRET : 100 252 170 00012

Adresse : 40 rue des Princes de Wagram, 94520 Mandres-les-Roses, France

Email : contact@manae.app

3. Données personnelles collectées

Dans le cadre de l'utilisation de Manae, les catégories de données suivantes peuvent être collectées :

3.1 Données de compte

Adresse e-mail

Nom et prénom (le cas échéant)

Ces données sont fournies lors de la création du compte.

3.2 Données d'utilisation

Contenus saisis volontairement par l'utilisateur (notes, tâches, idées, rappels, informations personnelles)

Paramètres et préférences d'organisation définis dans l'application

Ces données restent strictement privées et sous le contrôle de l'utilisateur.

3.3 Intégrations optionnelles

Données issues de Google Calendar (liste des calendriers et événements), uniquement si l'utilisateur active volontairement l'intégration depuis l'application.

3.4 Données techniques

Adresse IP

Type de navigateur et appareil

Horodatages de connexion

Données nécessaires à la sécurité et au bon fonctionnement du service

4. Finalités du traitement

Les données collectées sont utilisées exclusivement pour les finalités suivantes :

Fourniture et fonctionnement du service Manae

Organisation et structuration des contenus personnels de l'utilisateur

Amélioration continue de l'expérience utilisateur (notamment dans le cadre de la version bêta)

Analyse automatisée des contenus à des fins d'organisation (via IA)

Synchronisation avec des services tiers, uniquement à la demande de l'utilisateur

Support utilisateur et communication liée au service

Aucune donnée n'est utilisée à des fins publicitaires ou de profilage commercial.

5. Base légale des traitements

Les traitements de données reposent sur les bases légales suivantes :

Exécution du service : fonctionnement de Manae et gestion du compte utilisateur

Consentement : intégrations optionnelles (ex. Google Calendar)

Intérêt légitime : amélioration, sécurisation et évolution du service, notamment durant la phase bêta

6. Destinataires des données

Les données personnelles peuvent être traitées par des prestataires techniques strictement nécessaires au fonctionnement de Manae :

6.1 OpenAI (services d'intelligence artificielle)

Finalité : analyse et organisation des contenus saisis par l'utilisateur

Données transmises : données strictement nécessaires au traitement

Localisation : États-Unis

Garanties : Clauses Contractuelles Types (CCT)

Conservation : conformément à la politique d'OpenAI (données non utilisées à des fins d'entraînement)

Politique de confidentialité : https://openai.com/fr-FR/policies/row-privacy-policy/

6.2 Google (Google Calendar API)

Finalité : permettre à l'utilisateur d'afficher ses calendriers Google et leurs événements au sein de Manae, de consulter ses disponibilités, et de planifier des tâches directement dans son agenda Google Calendar avec synchronisation bidirectionnelle.

Scopes utilisés :

— https://www.googleapis.com/auth/calendar.events : lecture, création, modification et suppression des événements

— https://www.googleapis.com/auth/calendar.calendarlist.readonly : lecture de la liste des calendriers de l'utilisateur (en lecture seule)

Données Google accédées :

— Liste des calendriers de l'utilisateur (noms, couleurs, identifiants — lecture seule)

— Événements des calendriers sélectionnés (lecture complète pour affichage de l'agenda et identification des créneaux disponibles)

— Création, modification et suppression d'événements (pour planifier les tâches de l'utilisateur)

— Notifications en temps réel des modifications du calendrier (pour la synchronisation bidirectionnelle : si un événement créé par Manae est supprimé dans Google Calendar, il est également supprimé dans Manae)

Accès conditionnel : l'intégration Google Calendar est entièrement optionnelle. Les données ne sont accessibles que si l'utilisateur l'active volontairement depuis l'application.

Absence de partage et de vente : les données issues de Google Calendar ne sont ni vendues, ni transmises à des tiers (régies publicitaires, data brokers, revendeurs), y compris OpenAI. Elles ne sont utilisées que pour la fonctionnalité de planification au sein de Manae.

Stockage limité : les tokens d'accès Google sont conservés uniquement dans le navigateur de l'utilisateur (localStorage). Les contenus des événements (titre, description, participants) ne sont ni stockés sur les serveurs de Manae, ni enregistrés en base de données. Seul l'identifiant technique d'un événement Google Calendar (google_event_id) peut être enregistré en base de données lorsqu'une tâche Manae est planifiée, afin de permettre sa mise à jour ou sa suppression ultérieure.

Non-utilisation à d'autres fins : les données Google ne sont utilisées qu'aux fins déclarées (affichage de l'agenda, gestion des disponibilités, création et suppression d'événements, synchronisation bidirectionnelle). Elles ne servent pas à l'entraînement de modèles d'IA généraux, au profilage, à des fins publicitaires, ni à l'évaluation de crédit ou à des décisions financières.

Restriction d'accès humain : aucune personne de l'équipe Manae — y compris la fondatrice — ni aucun employé, prestataire ou agent ne peut consulter les données Google Calendar de l'utilisateur, sauf dans les cas suivants : (1) accord explicite de l'utilisateur, (2) nécessité pour des raisons de sécurité ou de débogage, (3) obligation légale. Ces accès exceptionnels sont documentés et limités au strict nécessaire.

Révocation : l'utilisateur peut révoquer l'accès à tout moment depuis son profil dans l'application, ou directement depuis son compte Google (myaccount.google.com/permissions).

Conformité : l'utilisation par Manae des données obtenues via les API Google est conforme à la politique d'utilisation des données des services API Google, y compris les exigences d'utilisation limitée (Google API Services User Data Policy, Limited Use Policy) : https://developers.google.com/terms/api-services-user-data-policy

Politique de confidentialité de Google : https://policies.google.com/privacy

6.3 Supabase

Finalité : hébergement sécurisé des données

Localisation : Union européenne (eu-west-1, Irlande)

Mesures de sécurité renforcées

7. Durée de conservation des données

Données de compte : conservées tant que le compte est actif, puis supprimées immédiatement après suppression du compte

Données d'utilisation : conservées tant que l'utilisateur utilise le service

Données techniques : conservées 13 mois maximum

Items archivés : supprimés automatiquement après 1 an d'archivage

Comptes inactifs : supprimés automatiquement après 2 ans d'inactivité (une notification sera envoyée avant suppression)

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

Droit d'accès à vos données

Droit de rectification

Droit à l'effacement : vous pouvez supprimer votre compte directement depuis votre profil via le bouton "Supprimer mon compte"

Droit à la portabilité : vous pouvez exporter toutes vos données depuis votre profil via le bouton "Exporter mes données"

Droit d'opposition

Droit à la limitation du traitement : vous pouvez demander la suspension du traitement de vos données en écrivant à contact@manae.app

Droit de retrait du consentement : lorsque le traitement est fondé sur votre consentement (ex. connexion Google Calendar), vous pouvez le retirer à tout moment, sans que cela remette en cause les traitements effectués avant ce retrait.

9. Exercice de vos droits

La plupart de vos droits peuvent être exercés directement depuis votre profil dans l'application :

- Suppression de compte : bouton "Supprimer mon compte"

- Export de données : bouton "Exporter mes données"

Pour toute autre demande, vous pouvez écrire à : contact@manae.app

Délai de réponse : 1 mois maximum.

Vous avez également la possibilité d'introduire une réclamation auprès de la CNIL (www.cnil.fr).

10. Sécurité des données

Manae met en œuvre des mesures techniques et organisationnelles adaptées afin de protéger vos données, notamment :

Chiffrement des données en transit (HTTPS)

Chiffrement des données au repos

Authentification sécurisée

Contrôle d'accès strict (Row Level Security) : chaque utilisateur ne peut accéder qu'à ses propres données depuis l'application. L'équipe Manae peut accéder aux données dans le cadre de l'administration technique du service (support, débogage, obligations légales), dans le respect du RGPD.

Sauvegardes régulières

11. Utilisation de l'intelligence artificielle

Manae utilise des systèmes d'intelligence artificielle pour aider à organiser et structurer les contenus saisis.

L'IA ne prend aucune décision automatisée ayant un effet juridique ou significatif sur l'utilisateur

L'IA agit comme un outil d'assistance

Les contenus restent sous le contrôle de l'utilisateur

12. Cookies

Manae utilise uniquement des cookies strictement nécessaires au fonctionnement du service (authentification, session).

Aucun cookie publicitaire ou de suivi marketing n'est utilisé.

13. Évolution de la politique

La présente Politique de confidentialité peut être amenée à évoluer, notamment en fonction de l'évolution du service.

En cas de modification substantielle, les utilisateurs seront informés par un moyen approprié.