Politique de Confidentialité
Dernière mise à jour : 25/02/2026
1. Introduction
Manae accorde une importance particulière à la protection de votre vie privée et de vos données personnelles.
La présente Politique de confidentialité a pour objet d'expliquer de manière claire et transparente : quelles données sont collectées, dans quels buts, comment elles sont utilisées et protégées, et quels sont vos droits, conformément au Règlement Général sur la Protection des Données (RGPD).
2. Responsable du traitement
Responsable du traitement : Sandrine Lay
Nom commercial : Manae
Entrepreneur individuel - SIRET : 100 252 170 00012
Adresse : 40 rue des Princes de Wagram, 94520 Mandres-les-Roses, France
Email : contact@manae.app
3. Données personnelles collectées
Dans le cadre de l'utilisation de Manae, les catégories de données suivantes peuvent être collectées :
3.1 Données de compte
Adresse e-mail
Nom et prénom (le cas échéant)
Ces données sont fournies lors de la création du compte.
3.2 Données d'utilisation
Contenus saisis volontairement par l'utilisateur (notes, tâches, idées, rappels, informations personnelles)
Paramètres et préférences d'organisation définis dans l'application
Ces données restent strictement privées et sous le contrôle de l'utilisateur.
3.3 Intégrations optionnelles
Données issues de Google Calendar (liste des calendriers et événements), uniquement si l'utilisateur active volontairement l'intégration depuis l'application.
3.4 Données techniques
Adresse IP
Type de navigateur et appareil
Horodatages de connexion
Données nécessaires à la sécurité et au bon fonctionnement du service
4. Finalités du traitement
Les données collectées sont utilisées exclusivement pour les finalités suivantes :
Fourniture et fonctionnement du service Manae
Organisation et structuration des contenus personnels de l'utilisateur
Amélioration continue de l'expérience utilisateur (notamment dans le cadre de la version bêta)
Analyse automatisée des contenus à des fins d'organisation (via IA)
Synchronisation avec des services tiers, uniquement à la demande de l'utilisateur
Support utilisateur et communication liée au service
Aucune donnée n'est utilisée à des fins publicitaires ou de profilage commercial.
5. Base légale des traitements
Les traitements de données reposent sur les bases légales suivantes :
Exécution du service : fonctionnement de Manae et gestion du compte utilisateur
Consentement : intégrations optionnelles (ex. Google Calendar)
Intérêt légitime : amélioration, sécurisation et évolution du service, notamment durant la phase bêta
6. Destinataires des données
Les données personnelles peuvent être traitées par des prestataires techniques strictement nécessaires au fonctionnement de Manae :
6.1 OpenAI (services d'intelligence artificielle)
Finalité : analyse et organisation des contenus saisis par l'utilisateur
Données transmises : données strictement nécessaires au traitement
Localisation : États-Unis
Garanties : Clauses Contractuelles Types (CCT)
Conservation : conformément à la politique d'OpenAI (données non utilisées à des fins d'entraînement)
Politique de confidentialité : https://openai.com/fr-FR/policies/row-privacy-policy/
6.2 Google (Google Calendar API)
Finalité : permettre à l'utilisateur d'afficher ses calendriers Google et leurs événements au sein de Manae, de consulter ses disponibilités, et de planifier des tâches directement dans son agenda Google Calendar avec synchronisation bidirectionnelle.
Scopes utilisés :
— https://www.googleapis.com/auth/calendar.events : lecture, création, modification et suppression des événements
— https://www.googleapis.com/auth/calendar.calendarlist.readonly : lecture de la liste des calendriers de l'utilisateur (en lecture seule)
Données Google accédées :
— Liste des calendriers de l'utilisateur (noms, couleurs, identifiants — lecture seule)
— Événements des calendriers sélectionnés (lecture complète pour affichage de l'agenda et identification des créneaux disponibles)
— Création, modification et suppression d'événements (pour planifier les tâches de l'utilisateur)
— Notifications en temps réel des modifications du calendrier (pour la synchronisation bidirectionnelle : si un événement créé par Manae est supprimé dans Google Calendar, il est également supprimé dans Manae)
Accès conditionnel : l'intégration Google Calendar est entièrement optionnelle. Les données ne sont accessibles que si l'utilisateur l'active volontairement depuis l'application.
Absence de partage et de vente : les données issues de Google Calendar ne sont ni vendues, ni transmises à des tiers (régies publicitaires, data brokers, revendeurs), y compris OpenAI. Elles ne sont utilisées que pour la fonctionnalité de planification au sein de Manae.
Stockage limité : les tokens d'accès Google sont conservés uniquement dans le navigateur de l'utilisateur (localStorage). Les contenus des événements (titre, description, participants) ne sont ni stockés sur les serveurs de Manae, ni enregistrés en base de données. Seul l'identifiant technique d'un événement Google Calendar (google_event_id) peut être enregistré en base de données lorsqu'une tâche Manae est planifiée, afin de permettre sa mise à jour ou sa suppression ultérieure.
Non-utilisation à d'autres fins : les données Google ne sont utilisées qu'aux fins déclarées (affichage de l'agenda, gestion des disponibilités, création et suppression d'événements, synchronisation bidirectionnelle). Elles ne servent pas à l'entraînement de modèles d'IA généraux, au profilage, à des fins publicitaires, ni à l'évaluation de crédit ou à des décisions financières.
Restriction d'accès humain : aucune personne de l'équipe Manae — y compris la fondatrice — ni aucun employé, prestataire ou agent ne peut consulter les données Google Calendar de l'utilisateur, sauf dans les cas suivants : (1) accord explicite de l'utilisateur, (2) nécessité pour des raisons de sécurité ou de débogage, (3) obligation légale. Ces accès exceptionnels sont documentés et limités au strict nécessaire.
Révocation : l'utilisateur peut révoquer l'accès à tout moment depuis son profil dans l'application, ou directement depuis son compte Google (myaccount.google.com/permissions).
Conformité : l'utilisation par Manae des données obtenues via les API Google est conforme à la politique d'utilisation des données des services API Google, y compris les exigences d'utilisation limitée (Google API Services User Data Policy, Limited Use Policy) : https://developers.google.com/terms/api-services-user-data-policy
Politique de confidentialité de Google : https://policies.google.com/privacy
6.3 Supabase
Finalité : hébergement sécurisé des données
Localisation : Union européenne (eu-west-1, Irlande)
Mesures de sécurité renforcées
7. Durée de conservation des données
Données de compte : conservées tant que le compte est actif, puis supprimées immédiatement après suppression du compte
Données d'utilisation : conservées tant que l'utilisateur utilise le service
Données techniques : conservées 13 mois maximum
Items archivés : supprimés automatiquement après 1 an d'archivage
Comptes inactifs : supprimés automatiquement après 2 ans d'inactivité (une notification sera envoyée avant suppression)
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
Droit d'accès à vos données
Droit de rectification
Droit à l'effacement : vous pouvez supprimer votre compte directement depuis votre profil via le bouton "Supprimer mon compte"
Droit à la portabilité : vous pouvez exporter toutes vos données depuis votre profil via le bouton "Exporter mes données"
Droit d'opposition
Droit à la limitation du traitement : vous pouvez demander la suspension du traitement de vos données en écrivant à contact@manae.app
Droit de retrait du consentement : lorsque le traitement est fondé sur votre consentement (ex. connexion Google Calendar), vous pouvez le retirer à tout moment, sans que cela remette en cause les traitements effectués avant ce retrait.
9. Exercice de vos droits
La plupart de vos droits peuvent être exercés directement depuis votre profil dans l'application :
- Suppression de compte : bouton "Supprimer mon compte"
- Export de données : bouton "Exporter mes données"
Pour toute autre demande, vous pouvez écrire à : contact@manae.app
Délai de réponse : 1 mois maximum.
Vous avez également la possibilité d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
10. Sécurité des données
Manae met en œuvre des mesures techniques et organisationnelles adaptées afin de protéger vos données, notamment :
Chiffrement des données en transit (HTTPS)
Chiffrement des données au repos
Authentification sécurisée
Contrôle d'accès strict (Row Level Security) : chaque utilisateur ne peut accéder qu'à ses propres données depuis l'application. L'équipe Manae peut accéder aux données dans le cadre de l'administration technique du service (support, débogage, obligations légales), dans le respect du RGPD.
Sauvegardes régulières
11. Utilisation de l'intelligence artificielle
Manae utilise des systèmes d'intelligence artificielle pour aider à organiser et structurer les contenus saisis.
L'IA ne prend aucune décision automatisée ayant un effet juridique ou significatif sur l'utilisateur
L'IA agit comme un outil d'assistance
Les contenus restent sous le contrôle de l'utilisateur
13. Évolution de la politique
La présente Politique de confidentialité peut être amenée à évoluer, notamment en fonction de l'évolution du service.
En cas de modification substantielle, les utilisateurs seront informés par un moyen approprié.