Politique de confidentialité

Responsable de traitement : Tanguy Dray (auto-entrepreneur) — contact@vicsia.fr

Dernière mise à jour : 28 mars 2026

En résumé

Votre voix n'est jamais enregistrée — l'audio est traité en mémoire et transmis à Mistral AI (entreprise française), jamais stocké côté Vicsia.

Le contenu de ce que vous dites ou écrivez n'est jamais conservé — ni transcriptions, ni textes dictés.

Seuls votre email, votre plan d'abonnement et des compteurs d'usage (sans contenu) sont stockés.

Vos agents, paramètres et historique restent sur votre machine — ils ne nous parviennent jamais.

1. Mode local et mode cloud

Mode local (sans compte) — Aucune donnée n'est transmise à nos serveurs. L'application fonctionne entièrement sur votre machine. Selon la fonctionnalité utilisée, audio et texte sélectionné peuvent être envoyés à Mistral AI pour traitement — jamais stockés côté Vicsia.

Mode cloud (avec compte) — Un compte est nécessaire pour accéder aux fonctionnalités avancées et gérer votre abonnement. Les données de compte sont hébergées sur Supabase (AWS, Irlande).

2. Ce que Vicsia ne stocke jamais côté serveur

Ces données sont transmises à Mistral AI pour traitement puis immédiatement supprimées :

DonnéeContexte
Audio de vos enregistrementsToutes les fonctions vocales
Texte de vos transcriptions et dictéesRésultat du traitement STT
Texte sélectionné dans vos applicationsCorrection, mise en forme, ghostwriter
Titre de la fenêtre activeAgents avec contexte
Captures d'écranQuestion avec contexte écran
Contenu de vos requêtes aux agentsAgents, questions

Vicsia ne collecte pas non plus : données de localisation, cookies de tracking, données publicitaires.

3. Données transmises à Mistral AI

Toutes les fonctionnalités reposent sur Mistral AI (entreprise française, 15 rue des Halles, 75001 Paris). Mistral n'utilise pas vos données pour entraîner ses modèles par défaut. Un accord de traitement des données (DPA) est en vigueur.

4. Données locales (sur votre machine)

Ces données ne transitent jamais par nos serveurs :

DonnéeNotes
Agents configurés et promptsSous votre contrôle total
ParamètresSous votre contrôle total
Mémoire personnelle des agentsSous votre contrôle total
Historique récent des résultatsEffacé à la fermeture de l'app
Credentials MCPChiffrés, accessibles uniquement par votre compte système
Session de connexionChiffrée, supprimée à la déconnexion

5. Données de compte (mode cloud)

DonnéeFinalitéDurée
Adresse emailAuthentificationDurée du compte
Nom d'affichageProfilDurée du compte
Plan et statut d'abonnementGestion de l'accèsDurée du compte

Hébergé sur Supabase — infrastructure AWS eu-west-1 (Irlande). Chaque utilisateur n'a accès qu'à ses propres données (Row Level Security). Base légale : Art. 6(1)(b) RGPD — exécution du contrat.

6. Métriques d'usage

Pour gérer les quotas d'abonnement (minutes de dictée, tokens LLM), Vicsia enregistre des compteurs d'utilisation. Ces métriques ne contiennent jamais le contenu de vos interactions — elles indiquent uniquement des volumes (ex : "3,2 minutes de STT", "1 240 tokens"). Elles servent exclusivement à vérifier que les limites de votre plan ne sont pas dépassées.

MétriqueExempleFinalité
Durée STT3,2 minutesGestion du quota dictée
Tokens LLM1 240 tokensGestion du quota IA
Exécutions agent1 exécutionGestion du quota agents

Cycle de vie : conservées 12 mois avec votre identifiant, puis supprimées automatiquement. Les agrégats anonymisés (sans identifiant) sont conservés indéfiniment pour l'amélioration du service. Base légale : Art. 6(1)(b) RGPD.

7. Sous-traitants

Sous-traitantRôleLocalisationDPA
Mistral AI SASTranscription vocale et LLMParis, FranceVoir le DPA
Supabase, IncAuthentification et base de donnéesAWS eu-west-1 (Irlande)Voir le DPA
Polar Software, IncPaiements (Merchant of Record)Delaware, États-UnisVoir le DPA

8. Vos droits

DroitComment l'exercer
Accès à vos donnéesEmail à contact@vicsia.fr
Export de vos donnéesParamètres → Compte → Exporter mes données
Suppression de votre compteParamètres → Compte → Supprimer mon compte
Rectification / Opposition / LimitationEmail à contact@vicsia.fr

Vous pouvez également adresser une réclamation à la CNIL. Nous répondons dans un délai de 30 jours.

9. Sécurité

  • Toutes les communications sont chiffrées (HTTPS/TLS)
  • Les données Supabase sont chiffrées au repos (AES-256)
  • Les credentials locaux sont chiffrés (PBKDF2 + AES, clé dérivée par machine)
  • Le serveur local est accessible uniquement depuis votre machine (127.0.0.1) — aucune exposition réseau externe