TellDone (« nous », « notre », « nos ») est une application de planification vocale exploitée par un développeur indépendant basé en Roumanie. Cette politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos données personnelles lorsque vous utilisez nos applications mobiles (iOS, iPadOS, watchOS, Android) et nos services cloud (collectivement, le « Service »).
En utilisant le Service, vous reconnaissez avoir lu et compris cette politique de confidentialité. Si vous n'êtes pas d'accord, veuillez ne pas utiliser le Service.
Si vous connectez un service de productivité tiers (Todoist, Notion, Things, Google Tasks, Google Calendar, Apple Calendar, Apple Reminders), nous stockons, chiffrés au repos :
Vous pouvez déconnecter n'importe quelle intégration à tout moment dans Réglages → Intégrations. À la déconnexion, nous révoquons le jeton OAuth concerné auprès du tiers (lorsque le tiers expose un point de terminaison de révocation), supprimons le jeton stocké de notre base de données et arrêtons la synchronisation. Les éléments externes précédemment créés depuis TellDone ne sont pas automatiquement supprimés du service tiers ; vous pouvez les supprimer dans ce service si vous le souhaitez.
Les bases légales ci-dessous sont énoncées pour le RGPD/RGPD britannique ; une analyse équivalente s'applique en vertu des législations californienne, suisse et d'autres régimes comparables.
| Finalité | Données utilisées | Base légale |
|---|---|---|
| Fournir le Service | Audio, compte, contenu | Exécution du contrat, Art. 6(1)(b) |
| Générer des rapports de productivité | Notes, tâches, événements | Exécution du contrat |
| Envoyer des rapports par e-mail | E-mail, notes, tâches | Consentement (désactivation via les réglages) |
| Synchronisation multi-appareils | Tout le contenu, identifiant d'appareil | Exécution du contrat |
| Intégrations tierces | Éléments synchronisés, | Consentement (connexion initiée |
| (Todoist, Notion, Google, | jetons OAuth | par l'utilisateur par intégration) |
| Apple, Things) | ||
| Sign in with Apple / Google | Revendication sub Apple/Google, nom, e-mail | Exécution du contrat (création de compte et authentification) |
| Gestion des quotas et facturation | Compteurs d'utilisation | Exécution du contrat |
| Sécurité et prévention des fraudes | Tentatives de connexion, données d'appareil | Intérêt légitime, Art. 6(1)(f) |
| Amélioration du service, débogage | Journaux d'erreurs anonymisés | Intérêt légitime |
Nous ne :
Nous utilisons les services tiers suivants pour fournir les fonctionnalités principales. Vos données sont traitées dans le cadre d'accords de traitement des données (DPA) avec chaque prestataire lorsque celui-ci agit en tant que sous-traitant en notre nom, et dans le cadre des conditions propres au prestataire lorsque celui-ci est un fournisseur d'identité indépendant :
| Service | Rôle | Finalité | Données partagées | Lieu |
|---|---|---|---|---|
| Soniox | Sous-traitant | Transcription vocale | Enregistrements audio | USA |
| OpenAI | Sous-traitant | Analyse IA, structuration des notes, embeddings | Transcriptions, contexte de tâches | USA |
| Anthropic | Sous-traitant | Génération de rapports IA (forfaits Pro/Ultra) | Contexte de rapport (résumés de notes, tâches) | USA |
| Resend | Sous-traitant | Envoi d'e-mails transactionnels | Adresse e-mail, contenu du rapport | USA |
| Apple Inc. | Responsable indépendant | Fournisseur d'identité Sign in with Apple ; relais e-mail privé | Identifiant Sign in with Apple, nom (si partagé), e-mail de relais (si Masquer mon adresse e-mail) | USA |
| Google LLC | Responsable indépendant | Fournisseur d'identité Sign in with Google | Revendication sub Google, nom, e-mail | USA |
| Google LLC | Responsable indépendant | Synchronisation Google Tasks / Google Calendar (si connecté) | Contenu des tâches et événements créés dans TellDone | USA |
| Notion | Responsable | Synchronisation Notion (si connecté | Contenu de pages/bases de données | USA |
| Labs, Inc. | indépendant | Notion via OAuth) | pour les éléments synchronisés | |
| Doist S.L. | Responsable | Synchronisation Todoist (si connecté | Contenu des tâches | UE |
| (Todoist) | indépendant | Todoist via OAuth) | synchronisées | |
| Cultured | Responsable | Synchronisation Things (si connecté | Contenu des tâches | DE |
| Code GmbH | indépendant | Things) | synchronisées | |
| (Things) |
Tous les sous-traitants tiers sont contractuellement tenus de traiter vos données uniquement selon nos instructions et de maintenir des mesures de sécurité appropriées. Aucun de ces prestataires n'utilise vos données pour entraîner leurs modèles d'IA. Les services Apple, Google, Notion, Doist et Cultured Code répertoriés comme « responsables indépendants » traitent vos données selon leurs propres politiques de confidentialité une fois qu'elles se trouvent dans leurs systèmes ; nous vous recommandons de consulter :
Nos serveurs sont situés en Europe (Allemagne), au sein de l'Espace économique européen. Le responsable du traitement étant établi en Roumanie (État membre de l'UE), les transferts au sein de l'EEE ne nécessitent pas de mécanisme de transfert distinct. Certains sous-traitants tiers et fournisseurs d'identité (Section 3) sont situés aux États-Unis. Pour ces transferts, nous nous appuyons sur :
| Type de données | Durée de conservation |
|---|---|
| Données de compte | Jusqu'à la suppression du compte |
| Enregistrements audio | Jusqu'à leur suppression ou celle du compte |
| Notes, tâches, événements | Jusqu'à leur suppression ou celle du compte |
| Éléments supprimés (corbeille) | Gratuit : 7 jours · Basic : 30 jours · Pro : 90 jours · Ultra : 365 jours |
| Rapports | Jusqu'à la suppression du compte |
| Jetons d'intégration OAuth | Jusqu'à la déconnexion de l'intégration |
| (Todoist, Notion, Google, | ou la suppression du compte ; révoqués auprès du |
| Apple, Things) | prestataire à la déconnexion si techniquement possible |
| Identifiants Sign in with Apple/Google | Jusqu'à la suppression du compte ; à la suppression, |
| nous appelons également le point de terminaison de révocation REST d'Apple pour invalider le jeton de rafraîchissement | |
| Journaux d'utilisation de l'API | 12 mois, puis anonymisés |
| Journaux d'erreurs | 30 jours |
| Sauvegardes (chiffrées) | 30 jours, puis supprimées |
| Exports de données (RGPD / CCPA) | 48 heures après génération, puis supprimés |
Une fois que vous confirmez la suppression, la demande est planifiée pour s'exécuter après une période de grâce de 7 jours. Vous pouvez annuler la suppression en attente à tout moment avant l'expiration de la période de grâce. Après la période de grâce, toutes les données personnelles sont définitivement supprimées, notamment : les enregistrements de base de données (suppression en cascade), les fichiers audio du stockage objet, les jetons OAuth (révoqués auprès du tiers dans la mesure du possible), les jetons de rafraîchissement Apple (révoqués via l'API REST d'Apple), les exports RGPD/CCPA et les compteurs de quota Redis. Aucune intervention humaine n'est requise.
Si vous vous trouvez dans l'Espace économique européen, au Royaume-Uni ou en Suisse, vous disposez des droits suivants :
Si vous êtes résident californien, vous avez le droit de :
Catégories d'informations personnelles collectées (selon CCPA/CPRA) : identifiants (e-mail, revendication sub Apple/Google, UUID d'appareil) ; informations audio et électroniques (enregistrements vocaux) ; activité internet (journaux d'utilisation) ; informations personnelles sensibles (enregistrements audio, dans la mesure où ils peuvent contenir un contenu sensible que l'utilisateur choisit d'enregistrer).
Notre site web (telldone.app) utilise Google Analytics 4 pour des statistiques de visites de base sur la page d'accueil, chargé uniquement après que vous ayez accepté l'avis de cookies. Nous n'utilisons pas de cookies publicitaires, de pixels de suivi ni de traceurs inter-sites sur le site web. Nos applications mobiles ne contiennent pas de SDK publicitaires, de SDK d'analyse tiers ni de SDK de suivi (aucune invite ATT n'est affichée car nous ne suivons pas les utilisateurs au sens de l'App Tracking Transparency).
Le Service n'est pas destiné aux enfants de moins de 16 ans, et nous ne collectons pas sciemment des informations personnelles de personnes de moins de 16 ans. Aux États-Unis, le Service n'est pas destiné aux enfants de moins de 13 ans au sens du Children's Online Privacy Protection Act (« COPPA »), et nous ne collectons pas sciemment des informations personnelles d'enfants de moins de 13 ans. Si nous découvrons que nous avons collecté des données d'un enfant en dessous de l'âge minimum applicable, nous les supprimerons rapidement. Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter à privacy@telldone.app et nous agirons sans délai injustifié.
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Lorsque nous apportons des modifications importantes (modifications qui affectent matériellement la façon dont nous collectons ou utilisons vos données, y compris tout changement dans la façon dont nous utilisons les données utilisateur de l'API Google ou les données Sign in with Apple), nous :
Si vous n'êtes pas d'accord avec les modifications, vous pouvez fermer votre compte avant la date d'entrée en vigueur et nous n'appliquerons pas la politique modifiée à votre encontre.
L'utilisation par TellDone et le transfert vers toute autre application des informations reçues des API Google seront conformes à la politique des Services API Google sur les données utilisateur, y compris les exigences d'utilisation limitée.
https://developers.google.com/terms/api-services-user-data-policy
Ce que cela signifie en pratique :
Vous pouvez révoquer notre accès à votre compte Google à tout moment sur https://myaccount.google.com/permissions, en plus de vous déconnecter dans TellDone Réglages → Intégrations.
Lorsque vous utilisez Sign in with Apple, nous ne recevons que les données fournies par Apple :
Nous utilisons ces données uniquement pour créer et authentifier votre compte TellDone et (pour l'adresse e-mail) vous envoyer des e-mails transactionnels tels que des récapitulatifs de rapports, des réinitialisations de mot de passe et des avis de sécurité. Nous ne cherchons pas à désanonymiser l'adresse de relais, n'envoyons pas d'e-mails marketing aux adresses de relais, et respectons votre choix de désactiver le transfert d'e-mails depuis vos paramètres Apple ID.
Lorsque vous supprimez votre compte TellDone, nous appelons le point de terminaison de révocation REST Sign in with Apple d'Apple pour invalider le jeton de rafraîchissement qui nous a été émis, en plus de supprimer les données de votre compte de notre côté. Vous pouvez également révoquer l'autorisation Apple à tout moment dans Réglages iOS → [votre nom] → Sign in with Apple, ou sur https://appleid.apple.com.
Lorsque vous connectez Notion via OAuth, vous accédez à l'écran d'autorisation de Notion où vous sélectionnez l'espace de travail et les pages ou bases de données spécifiques auxquels TellDone peut accéder. Nous ne pouvons voir que les ressources que vous accordez ; nous ne pouvons pas lire d'autre contenu dans votre espace de travail. Nous utilisons cet accès uniquement pour créer, lire, mettre à jour et supprimer des éléments correspondant à vos notes, tâches ou événements TellDone. Nous n'utilisons jamais votre contenu Notion pour entraîner un modèle d'IA et ne le partageons jamais avec une partie autre que les sous-traitants répertoriés à la Section 3, strictement pour fournir la fonctionnalité de synchronisation.
Lorsque vous connectez Todoist via OAuth, nous ne demandons que les portées nécessaires pour la synchronisation bidirectionnelle des tâches (généralement data:read_write, et data:delete si vous activez la suppression bidirectionnelle). Nous utilisons cet accès uniquement pour créer, lire, mettre à jour, compléter et (si vous y avez consenti) supprimer des tâches correspondant à vos tâches TellDone. Nous n'utilisons pas votre contenu Todoist pour entraîner un modèle d'IA et ne le partageons pas au-delà des sous-traitants de la Section 3.
Vous pouvez déconnecter l'une ou l'autre intégration à tout moment dans TellDone Réglages → Intégrations ; nous révoquerons le jeton OAuth auprès du prestataire à la déconnexion. Vous pouvez également révoquer l'intégration directement :
Le responsable du traitement des données personnelles traitées dans le cadre de cette politique de confidentialité est l'opérateur de TellDone, joignable à :
E-mail (confidentialité) : privacy@telldone.app E-mail (général) : support@telldone.app Site web : https://telldone.app
Si vous estimez que vos droits en matière de protection des données ont été violés, vous avez le droit de déposer une plainte auprès de votre autorité de contrôle locale en matière de protection des données. L'autorité de contrôle compétente pour le responsable du traitement est l'Autorité nationale roumaine de surveillance du traitement des données à caractère personnel (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, ANSPDCP), à l'adresse https://www.dataprotection.ro. Les utilisateurs d'autres États membres de l'EEE peuvent également déposer une plainte auprès de leur autorité de contrôle locale.
Cette politique de confidentialité s'applique aux applications mobiles TellDone (iOS, iPadOS, watchOS, Android) et au service cloud sur api.telldone.app. Elle ne s'applique pas aux services tiers liés depuis notre application (Notion, Todoist, Things, Google, Apple, etc.), qui ont leurs propres politiques de confidentialité.
Cette politique de confidentialité s'applique aux applications mobiles TellDone (iOS, iPadOS, watchOS, Android) et au service cloud sur api.telldone.app. Elle ne s'applique pas aux services tiers liés depuis notre application (Notion, Todoist, Things, Google, Apple, etc.), qui ont leurs propres politiques de confidentialité.