Exo — Confidentialité produit
Dernière mise à jour : juin 2026 (diagnostics — intérêt légitime). Nous pourrons mettre à jour la présente notice et en signaler les changements importants dans l'application ou sur exosites.ch.
Qui sommes-nous
La présente notice concerne Exo — nos applications de bureau et mobile d'Exosites, 21 places d'Armes, 1227 Carouge, Genève, Suisse. Elle ne remplace pas la politique de confidentialité du site exosites.ch (pages vitrine et formulaire de contact). Sauf accord distinct, le responsable du traitement est Exosites à cette adresse, joignable à studio@exosites.com ou +41 22 301 08 12.
Résumé en langage clair
• Exo traite vos fichiers sur votre appareil par défaut (bureau et mobile). • Sur bureau, l'analytique d'usage et les rapports de plantage reposent sur notre intérêt légitime ; vous pouvez vous opposer dans Réglages → Confidentialité. Sur mobile, les plantages restent sur opt-in. • Google, Microsoft et les autres connecteurs n'agissent que lorsque vous lancez un flux. • Vous pouvez télécharger, exporter ou supprimer votre compte cloud et effacer les données locales dans Réglages. • Vous pouvez déconnecter les intégrations à tout moment. • Nous ne vendons pas vos données.
Traitement local et données sur l'appareil
Le tri et la classification s'exécutent principalement sur votre ordinateur. Sur mobile, mémoires et tâches synchronisées sont chiffrées sur l'appareil ; le relais cloud ne stocke que du chiffré. Vous choisissez dossiers, destination, modèles et règles ; la configuration reste locale. Le contenu et les chemins ne sont pas envoyés pour le tri de base tant que vous n'activez pas d'autres fonctions (modèle distant, imports mail/cloud, relais GO SYNC ou flux réseau que vous déclenchez). Vous restez responsable de la sensibilité des dossiers autorisés, de la sécurité du poste et des sauvegardes.
Données Google et Limited Use
Lorsque vous connectez Google dans Sources externes, Exo n'accède qu'aux produits et autorisations que vous approuvez. Nous n'analysons pas Gmail, Drive ou Calendar en arrière-plan. L'accès a lieu lors d'un tri ou import, à la connexion, ou via des outils assistant activés. L'usage des données Google par Exo se limite aux fonctions visibles (tri des pièces jointes Gmail/Drive, agenda pour briefing et assistant). Nous ne vendons pas ces données, ne les utilisons pas pour la publicité ni pour entraîner des modèles généralisés. L'accès humain n'a lieu qu'avec votre consentement, pour la sécurité ou si la loi l'exige. L'usage des informations reçues des API Google respecte la Google API Services User Data Policy, y compris Limited Use : https://developers.google.com/terms/api-services-user-data-policy. Périmètres en langage clair : Gmail lecture/modification/étiquettes/déplacement — recherche et lecture, étiquettes, déplacement ou corbeille lors d'un tri/import ou d'actions assistant demandées. Gmail envoi — uniquement sur action explicite. Drive accès complet — listage, recherche, téléchargement vers staging local ; organisation ou dépôt sur actions assistant approuvées. Calendar lecture et événements — lecture pour briefing et assistant ; création ou mise à jour sur demande. Jetons OAuth et copies locales restent sur l'appareil jusqu'à déconnexion, suppression des données locales ou expiration/révocation. Déconnexion dans l'app ou sur https://myaccount.google.com/permissions.
Autres intégrations
Microsoft Graph (OneDrive, messagerie Outlook) : jetons sur l'appareil ; accès lors de tri, import ou flux assistant activés. Dropbox : même schéma ; fichiers éventuellement mis en staging local. Notion : jeton local pour contexte assistant. Slack : jeton local pour fonctions assistant activées. Amazon S3 : identifiants que vous configurez pour l'assistant. iCloud : accès lors de connexion et de flux que vous lancez. Infomaniak (kDrive, Mail, Calendar) : jetons sur l'appareil ; mail/drive pour staging ; agenda pour briefing et assistant. Les invites vers des modèles ou chats externes relèvent des politiques de ces prestataires.
IA locale et IA cloud
Le tri utilise une IA locale sur votre machine. Les clés API optionnelles que vous fournissez à OpenAI, Anthropic, Google Gemini ou d'autres prestataires sont envoyées directement depuis votre client vers ces points d'accès pour le chat, la voix, les résumés de réunion, la vision pour la chronologie d'activité (si activée) ou d'autres fonctions — distinct du tri local. L'app indique lorsque le chat ou la voix cloud peut transmettre texte ou audio à votre prestataire choisi. Nous ne faisons pas transiter le contenu de vos fichiers par nos serveurs pour la classification de base.
Compte Exo (api.exosites.ch)
La connexion par e-mail, Google ou Apple utilise notre service de compte sur api.exosites.ch pour l'authentification, l'essai, la licence et les métadonnées du relais GO SYNC. La connexion cloud n'utilise que openid, email et profile — sans accès Gmail, Drive ou Calendar. C'est distinct de la connexion Google dans Sources externes. Nous stockons identifiants de compte, droits, enregistrements d'appareils sync et enveloppes chiffrées (texte chiffré uniquement) sur nos serveurs — pas le contenu de vos fichiers ni les mémoires en clair. L'ingestion de plantages peut recevoir des rapports techniques sous intérêt légitime sauf opposition (voir Télémétrie). Aucune carte bancaire pour démarrer l'essai de 14 jours.
Télémétrie et rapports de plantage
Sur bureau, l'analytique d'usage et les rapports de plantage sont traités sur notre intérêt légitime d'exploiter, sécuriser et améliorer Exo (art. 6(1)(f) RGPD / équivalent nLPD) — pas sur consentement. Ils sont actifs par défaut ; vous pouvez vous opposer à tout moment dans Réglages → Confidentialité en décochant Analytique d'usage et/ou Rapports de plantage. Lorsqu'ils sont actifs, l'app envoie des événements d'interface sur liste autorisée avec identifiant d'instance, version, plateforme et langue — jamais chemins, noms de fichiers, dossiers, invites ou réponses. Connecté, les événements peuvent être liés à un identifiant de compte interne (pas votre e-mail dans la télémétrie). Télémétrie locale : environ 90 jours. Plantages : traces et contexte technique nettoyés vers api.exosites.ch. Télémétrie, retours, plantages et sessions liés à votre compte sont supprimés à la suppression du compte. Plantages cloud purgés après environ 90 jours. Sentry possible si configuré ; relecture de session désactivée. Sur mobile, les plantages restent sur opt-in dans Réglages → Confidentialité.
Mémoire, chronologie d'activité et sync chiffrée
La Mémoire conserve des faits que l'assistant garde ; vous pouvez les relire, modifier et supprimer. Aujourd'hui affiche briefing, tâches et état de synchronisation. Le briefing quotidien optionnel peut lire l'agenda et des extraits de courrier si les connecteurs sont actifs. La chronologie d'activité est sur opt-in : des captures d'écran peuvent être envoyées temporairement à un modèle de vision cloud ou local pour produire un résumé d'une ligne ; les pixels bruts ne sont pas stockés — seul le résumé est conservé (environ 14 jours). Vous pouvez mettre en pause, exclure des apps sensibles et effacer la chronologie. La synchronisation chiffrée (essai/Pro) stocke mémoires et tâches entre bureau et mobile avec chiffrement de bout en bout — nos serveurs relaient uniquement du chiffré.
Voix, microphone et lecture
Les fonctions vocales optionnelles incluent appuyer-pour-parler, mode conversation, double claquement, lecture à voix haute et capture de réunion sur bureau. Le microphone n'est utilisé que pendant ces contrôles ou lorsque l'écoute vocale est activée. La reconnaissance peut être locale ou via le système ou le cloud selon le mode et le prestataire. Nous ne vendons pas d'empreintes vocales. Désactivez la voix dans Réglages ou refusez le micro au niveau du système si vous le souhaitez.
Conservation et suppression
Les jetons OAuth et données de staging restent sur l'appareil jusqu'à déconnexion, effacement local dans Réglages → Confidentialité, ou expiration/révocation. Les zones de staging sont effacées après les jobs. Les métadonnées de compte, essai et licence sur nos serveurs sont conservées tant que le compte est actif et selon les obligations légales. Télémétrie d'usage sur appareil : environ 90 jours. Résumés de chronologie d'activité : environ 14 jours. Plantages sur nos serveurs : environ 90 jours (ou supprimés plus tôt à la suppression du compte). Le chiffré GO SYNC sur nos serveurs est supprimé lorsque vous supprimez votre compte cloud.
Vos droits et contrôles in-app
Lorsque le RGPD, la LPD suisse, le droit britannique ou des textes équivalents s'appliquent, vous pouvez disposer de droits d'accès, rectification, effacement, limitation, opposition, retrait du consentement (lorsque le consentement s'applique) et portabilité. Dans l'app : Réglages → Compte → Télécharger mes données (JSON) et Supprimer le compte (supprime télémétrie, retours et plantages liés) ; Réglages → Confidentialité → vous opposer à l'analytique ou aux plantages, et Effacer les données assistant locales. Vous pouvez saisir une autorité de contrôle (PFPDT, autorité UE/UK). Contact : studio@exosites.com — objet « Opposition confidentialité » ou « Demande de données ».
Transferts internationaux et sous-traitants
Vous pouvez acheminer des données vers des prestataires mondiaux ; des traitements peuvent avoir lieu hors Suisse ou EEE. Lorsque nous agissons en tant que responsable et que le droit impose des garanties, nous mettons en œuvre des mécanismes appropriés. Sous-traitants et infrastructure pour Exo incluent, le cas échéant : Infomaniak (hébergement, api.exosites.ch), Google et Apple (OAuth pour le compte uniquement), Sentry optionnel (plantages si activé dans une compilation), et les prestataires de modèles que vous configurez. Contact : studio@exosites.com pour une liste à jour.
Mineurs, évolution et contact
Exo ne vise pas les mineurs. Le tri assisté par IA est un outil d'aide, pas une décision entièrement automatisée au sens de l'article 22 du RGPD. Nous pouvons modifier cette notice ; les changements importants sont résumés dans l'app ou les notes de version. Pour le site vitrine, voir la politique en pied de page. Contact : studio@exosites.com, +41 22 301 08 12, Exosites, 21 places d'Armes, 1227 Carouge, Genève, Suisse.
Applications mobiles
L'app mobile Exo (iOS et Android) se connecte au même service de compte et au relais GO SYNC optionnel que le bureau. Les jetons d'accès sont stockés dans l'enclave sécurisée de l'appareil (Keychain / Keystore). La clé maître de sync ne quitte jamais vos appareils en clair. Les plantages mobiles optionnels sont sur opt-in dans Réglages → Confidentialité et suivent les mêmes règles de nettoyage que le bureau. L'autorisation micro peut être demandée pour de futures fonctions vocales ; désactivez les permissions système si vous ne les utilisez pas. Les étiquettes de confidentialité App Store et Play doivent correspondre à la présente notice.
Automatisation assistant (réunions, codegen, terminal)
Lorsque vous activez des fonctions assistant, Exo peut : transcrire ou résumer des réunions que vous démarrez et en extraire des tâches ou mémoires que vous approuvez ; écrire ou modifier des fichiers projet dans des dossiers que vous désignez (sessions codegen) ; ou exécuter une liste restreinte de commandes terminal en lecture seule que vous demandez. Ces actions s'exécutent sur votre appareil sous votre contrôle. Les sorties peuvent être envoyées à des modèles cloud si vous avez configuré un prestataire cloud. Vérifiez les suggestions avant de déplacer des fichiers, envoyer du courrier ou lancer des commandes. Vous pouvez supprimer les mémoires, tâches ou fichiers générés à tout moment.