Politique de Confidentialité
Dernière mise à jour : 22 août 2026
Cette Politique de Confidentialité explique quelles données personnelles Findest traite lorsque vous utilisez le Service, pourquoi, qui d'autre les voit, et les droits dont vous disposez à leur sujet. Findest est exploité par Javier Silgo Merino, travailleur indépendant (autónomo) en Espagne, DNI 49836587A, agissant en tant que responsable du traitement. Contact pour toute question relative à cette politique : [email protected].
1. Données que nous collectons
Données de compte
Adresse e-mail et mot de passe (haché) lors de votre inscription, plus tout nom que vous ajoutez à votre profil ou à votre équipe.
E-mails de votre Gmail connecté
Lorsque vous connectez votre Gmail, Findest lit les nouveaux e-mails à leur arrivée pour trouver les pièces jointes correspondant à vos règles. Nous enregistrons l'expéditeur, l'objet et la date de chaque nouvel e-mail afin que vous puissiez voir ce qui s'est passé dans votre Historique, mais nous ne téléchargeons et ne conservons la pièce jointe elle-même que lorsqu'elle correspond à l'une de vos règles — tout le reste est vérifié puis laissé intact.
Résultats de la classification par IA
Pour chaque document : l'étiquette attribuée par l'IA, son score de confiance, et toute donnée structurée qu'elle a extraite (par exemple, émetteur, montant, date sur une facture), afin que le moteur de règles et votre Historique puissent l'utiliser.
Connexions cloud et e-mail
Jetons OAuth des comptes cloud et e-mail que vous connectez (Google Drive, Microsoft OneDrive, Dropbox, Gmail), et métadonnées sur la connexion (quel compte, depuis quand, dernière erreur). Les jetons eux-mêmes sont stockés dans une table de base de données sans aucune politique de lecture — même votre propre session connectée ne peut pas la consulter ; seuls des processus backend de confiance peuvent les utiliser pour agir en votre nom.
Règles et historique de classement
Les règles de classement que vous créez et un enregistrement de chaque document traité : son statut, où il a été classé (ou pourquoi il ne l'a pas été), et les horodatages.
Données de facturation
Votre offre et le statut de votre abonnement. Les données de carte bancaire et la facturation sont entièrement gérées par Lemon Squeezy, notre prestataire de paiement — nous ne voyons ni ne stockons jamais le numéro de votre carte de paiement.
Données techniques
Journaux de serveur web standard (adresse IP, navigateur, horodatages) à des fins de sécurité et de dépannage.
2. Pourquoi nous les traitons, et la base légale
| Finalité | Base légale (RGPD) |
|---|---|
| Faire fonctionner le Service : recevoir, classer et classer vos documents | Exécution d'un contrat |
| Traiter les paiements et gérer votre abonnement | Exécution d'un contrat |
| Répondre aux demandes d'assistance | Exécution d'un contrat / intérêt légitime |
| Sécurité, prévention de la fraude, détection des abus | Intérêt légitime |
| Envoyer des e-mails de service (confirmations, réinitialisation de mot de passe, alertes d'offre/d'échec) | Exécution d'un contrat |
| Conservation des registres légaux et fiscaux des factures | Obligation légale |
3. Ce que chaque fournisseur cloud peut voir et faire
Lorsque vous connectez un compte de stockage, Findest demande un accès complet en lecture/écriture à celui-ci — et non un périmètre limité aux fichiers créés par Findest lui-même — car le navigateur de dossiers vous permet de choisir et de réutiliser des dossiers que vous possédez déjà, au lieu de vous confiner à un dossier réservé à l'application :
- Google Drive : le périmètre
drive.file(uniquement les dossiers que vous choisissez dans le sélecteur de Google et les fichiers que Findest y écrit ; le reste de votre Drive n'est pas accessible). - Microsoft OneDrive :
Files.ReadWrite. - Dropbox : accès complet en lecture/écriture à votre Dropbox.
- Gmail : accès IMAP en lecture seule avec un mot
de passe d'application — Findest ne peut jamais envoyer, supprimer
ou modifier quoi que ce soit dans votre messagerie, ni marquer un
message comme lu. Outlook utilise à la place la permission
équivalente
Mail.Read.
En pratique, Findest ne lit que les noms de dossiers et les métadonnées pour vous afficher le navigateur de dossiers, et n'écrit que les fichiers qu'il classe pour vous — mais l'autorisation de stockage elle-même est étendue, et vous devez en être conscient avant de connecter un compte. Vous pouvez déconnecter n'importe quel fournisseur à tout moment depuis Connexions, ce qui révoque son jeton stocké.
L'utilisation et le transfert à toute autre application des informations reçues des API Google par Findest respectent la Politique de Données Utilisateur des Services API Google, y compris les exigences d'Usage Limité (Limited Use).
4. Avec qui nous partageons des données
Nous ne vendons pas vos données, et nous n'utilisons pas vos documents pour entraîner des modèles d'IA. Nous ne partageons des données qu'avec les prestataires qui font fonctionner le Service en notre nom (« sous-traitants »), strictement dans la mesure nécessaire :
| Prestataire | À quelles fins | Où |
|---|---|---|
| Supabase | Base de données, authentification, stockage privé de fichiers et fonctions backend | UE (eu-west-2) |
| Google (API Gemini) | Lit le contenu du document pour le classer et en extraire des données | Infrastructure Google, peut traiter des données hors UE selon des clauses contractuelles types |
| Google (API Gmail) | Lit les nouveaux e-mails via la connexion en lecture seule que vous accordez, pour trouver les pièces jointes correspondant à vos règles | Infrastructure Google, peut traiter des données hors UE selon des clauses contractuelles types |
| Google Drive / Microsoft OneDrive / Dropbox | Stockage cloud de destination que vous connectez et contrôlez | Selon votre propre compte auprès de chaque fournisseur |
| Resend | Envoie les e-mails de compte (confirmation, réinitialisation de mot de passe, alertes de sécurité) | UE (eu-west-1) |
| Lemon Squeezy | Traitement des paiements et facturation, en tant que revendeur officiel (merchant of record) | Infrastructure de paiement mondiale |
| Hostinger | Héberge le site web public et l'application (pas vos documents), et notre boîte de contact | UE |
Nous pouvons également divulguer des données si la loi l'exige, ou pour protéger les droits, la sécurité ou les biens de Findest ou d'autrui.
5. Durée de conservation des données
La destination finale de vos documents est votre propre espace de stockage cloud. Findest conserve une copie temporaire dans un stockage privé pendant le traitement d'un document et pour permettre des relances en cas d'échec d'un téléversement — elle n'est pas supprimée à l'instant où le classement réussit, car la conserver brièvement est ce qui rend les relances possibles, mais elle est isolée par utilisateur au niveau de la base de données et vous pouvez la supprimer depuis votre tableau de bord à tout moment. L'historique de classement (les métadonnées, pas le fichier lui-même) est conservé tant que votre compte existe, afin que vous puissiez voir plus tard ce qu'il est advenu d'un document. Supprimer votre compte supprime tout : documents, règles, connexions et historique, en cascade, sans rien laisser derrière.
6. Vos droits
Conformément au RGPD, vous pouvez :
- Accéder aux données personnelles que nous détenons à votre sujet.
- Rectifier les données inexactes.
- Supprimer votre compte et toutes les données associées, à tout moment, depuis les Paramètres — sans avoir besoin de nous le demander.
- Exporter vos données dans un format portable.
- Vous opposer ou restreindre certains traitements.
- Retirer votre consentement lorsque le traitement en dépend.
Pour exercer un droit qui n'est pas en libre-service dans l'application, écrivez à [email protected]. Vous avez également le droit de déposer une réclamation auprès de votre autorité nationale de protection des données — en Espagne, l' Agence espagnole de protection des données (AEPD).
7. Sécurité
Les documents sont stockés dans un espace isolé par utilisateur, renforcé au niveau de la base de données (sécurité au niveau des lignes), pas seulement dans le code applicatif. Les jetons OAuth cloud sont conservés dans une table sans aucune politique de lecture, accessible uniquement par des processus backend de confiance, jamais par une session de navigateur — même la vôtre. Les secrets de la plateforme sont chiffrés au repos et lus au moment de l'exécution, et non stockés dans une configuration en clair. Les appels de webhook vers notre backend (e-mail entrant, événements de paiement) sont vérifiés par signature. Aucun système n'est parfaitement sûr, mais ce sont des choix concrets et structurels, pas seulement une promesse. Consultez Sécurité pour en savoir plus.
8. Cookies
Le site web public et l'application utilisent les cookies/le stockage local techniques nécessaires pour vous garder connecté et mémoriser vos préférences (par exemple, la langue). Le site web public mesure aussi le trafic agrégé (pages consultées, référents, pays) avec Cloudflare Web Analytics, qui n'utilise ni cookies ni aucune empreinte numérique de l'appareil et ne peut pas identifier les visiteurs individuels — celui-ci est toujours actif, car il ne traite aucune donnée personnelle.
Si vous acceptez le cookie optionnel du bandeau de cookies, le site web public charge aussi le Meta Pixel, qui nous aide à mesurer la performance de nos publicités et, si nous lançons un jour des campagnes payantes, à les montrer aux personnes les plus susceptibles d'être intéressées. Il n'est jamais chargé avant votre accord, et si vous refusez, il n'est jamais chargé du tout. Vous pouvez changer votre choix à tout moment depuis « Préférences de cookies » dans le pied de page, et vous pouvez aussi désactiver la personnalisation publicitaire de Meta directement dans vos paramètres publicitaires Facebook ou dans la protection anti-pistage de votre navigateur.
Cette même acceptation optionnelle charge aussi PostHog, que nous utilisons pour comprendre comment les visiteurs naviguent sur le site web public (pages vues, localisation générale, site référent) afin de corriger les pages confuses et voir lesquelles fonctionnent vraiment. Il tourne sur les serveurs européens de PostHog. L'application connectée (app.findest.site) utilise aussi PostHog pour comprendre l'usage du produit — quelles fonctionnalités sont utilisées, où les gens bloquent — associé à votre compte pour pouvoir agir dessus, jamais vendu ni utilisé à des fins publicitaires.
9. Mineurs
Findest ne s'adresse pas aux mineurs, et vous devez avoir au moins 16 ans pour l'utiliser.
10. Modifications de cette politique
Si nous modifions substantiellement ce que nous collectons ou la manière dont nous l'utilisons, nous vous en informerons par e-mail avant que le changement ne prenne effet. La date en haut de cette page reflète toujours la dernière version.