Confidentialité

Notre politique de confidentialité.

Mise à jour · 2026-08-15

1. Qui nous sommes

Invice (« nous ») est un projet de recherche indépendant exploité par son développeur. Nous sommes établis au Canada. Pour toute question relative à la confidentialité : hello@invice.ai.

2. Quelles données nous recueillons

Les données de compte fournies à l’inscription. Les documents téléversés dans votre coffre. Le contenu des courriels que votre agent envoie et reçoit dans les boîtes que vous connectez, conservé sous forme d’extrait de longueur limitée afin que l’agent puisse donner suite à une réponse. Les configurations et les journaux de missions. Les clés API chiffrées avec AES-256, jamais stockées en clair. Les statistiques d’utilisation anonymisées.

3. Comment ces données sont utilisées

Vos données servent à exécuter les missions que vous configurez, et à rien d’autre. Les extraits de messages et le texte des documents sont transmis au fournisseur de modèle d’IA que vous connectez, avec votre propre clé et selon les conditions de ce fournisseur, afin que votre agent puisse décider de la suite. Nous n’utilisons pas vos données pour entraîner des modèles d’IA. Nous ne les vendons ni ne les louons. Nous ne les utilisons pas à des fins publicitaires. Le personnel d’Invice ne consulte ni votre boîte de courriels, ni votre coffre, ni vos dossiers clients ; l’accès aux données de production a lieu uniquement pour exploiter le service ou pour résoudre une demande d’assistance que vous avez soumise.

4. Comment votre clé API est traitée

La clé API de votre modèle d’IA est chiffrée en AES-256 avant son stockage. Elle est déchiffrée dans une zone de mémoire isolée uniquement pendant votre session active, puis immédiatement effacée. Elle n’est jamais consignée, transmise à des tiers ni accessible aux employés d’Invice. Vous pouvez la révoquer en tout temps.

5. Sécurité du coffre de documents

Les documents téléversés sont conservés dans un espace privé propre à votre espace de travail et protégé par la sécurité au niveau des lignes (row-level security). À chaque requête, la base de données limite l’accès aux seuls membres de l’espace de travail propriétaire du fichier, et la couche de stockage chiffre les documents au repos. Invice extrait le texte de vos documents et l’indexe afin que votre agent puisse retrouver les passages pertinents pour une tâche ; cet index est limité à votre espace de travail. Le chiffrement applicatif par fichier (une clé distincte pour chaque document, conservée séparément du fichier) est prévu, mais pas encore en service ; nous le présentons donc comme une fonction planifiée, et non comme une fonction livrée.

6. Intégration du courriel

Lorsque vous connectez Gmail ou Outlook au moyen d’OAuth, Invice reçoit un jeton d’accès limité aux portées affichées sur l’écran de consentement. Votre agent s’en sert pour lire les messages sur lesquels il doit agir et pour envoyer des courriels en votre nom pendant les missions actives. Le contenu des messages est conservé sous forme d’extrait de longueur limitée, restreint à votre espace de travail, et il est transmis au fournisseur de modèle que vous avez connecté pour que l’agent puisse l’interpréter. La déconnexion d’une boîte supprime le jeton stocké et met fin à l’accès d’Invice. Vous pouvez également révoquer l’autorisation directement dans les paramètres de votre compte Google ou Microsoft.

7. Données utilisateur Google et usage limité (Limited Use)

L’utilisation et le transfert par Invice des renseignements reçus des API de Google vers toute autre application respecteront la Google API Services User Data Policy, y compris ses exigences d’usage limité (Limited Use). Vos données Google servent uniquement à fournir les fonctions que vous activez. Elles ne sont jamais utilisées à des fins publicitaires, jamais vendues, et jamais utilisées par Invice pour entraîner un modèle. Lorsque votre agent a besoin d’un modèle pour interpréter un message, le contenu pertinent est transmis au fournisseur d’IA que vous avez connecté, avec votre propre compte et selon les conditions de ce fournisseur ; vous choisissez ce fournisseur et pouvez le changer ou le déconnecter en tout temps. Un accès humain n’a lieu qu’avec votre consentement explicite, pour résoudre une demande d’assistance que vous avez soumise, pour des raisons de sécurité, ou lorsque la loi l’exige.

8. Conservation

Les données d’un compte actif sont conservées pendant toute la durée de l’abonnement. Après la résiliation, vos données peuvent être exportées pendant 30 jours, puis elles sont supprimées définitivement. Vous pouvez demander leur suppression en tout temps : hello@invice.ai.

9. Vos droits (LPRPDE / RGPD)

Vous avez le droit de consulter, de corriger ou de supprimer vos données personnelles. Les utilisateurs canadiens sont protégés par la LPRPDE ; ceux de l’Union européenne et du Royaume-Uni sont protégés par le RGPD. Pour exercer vos droits : hello@invice.ai.

10. Modifications de la présente politique

Nous vous avisons par courriel et dans Invice au moins 14 jours avant toute modification importante.

11. Emplacement des données et traitement hors Canada

L’hébergement applicatif est fixé à Montréal (région Vercel yul1) et la base de données ainsi que le stockage de fichiers sont configurés dans une région canadienne. Trois flux sortent du pays et nous les nommons plutôt que de les passer sous silence. Votre propre fournisseur de modèle traite les invites avec votre clé API et opère souvent aux États-Unis. Les plongements vectoriels du coffre s’exécutent avec notre clé et sont actuellement traités aux États-Unis (OpenAI) ; nous migrons ce flux vers Cohere afin qu’il demeure au Canada. Une étape d’apprentissage exécutée à la fin d’une mission traite aussi l’objectif de la mission et de courts extraits des courriels de mission avec notre clé (Anthropic, États-Unis) ; les noms, adresses courriel et numéros de téléphone qu’elle apparie à vos dossiers sont remplacés par des marqueurs neutres avant que ce contenu quitte Invice, et des renseignements identificatoires qu’elle n’apparie pas, y compris ceux saisis dans un message, peuvent tout de même être inclus. Cette phrase est datée du 21 août 2026 et sera retirée lorsque l’inférence d’apprentissage s’exécutera dans une région canadienne. Nous menons actuellement un examen de bout en bout de tous les autres systèmes qui touchent aux données clients, y compris les sauvegardes, les répliques et les journaux ; nous en présenterons ici le portrait complet une fois cet examen consigné, plutôt que de le décrire à l’avance. Chaque flux de données transfrontalier est évalué et documenté en vertu de la Loi 25 du Québec (art. 17) ; un sommaire est disponible sur demande.

12. Responsable de la protection des renseignements personnels

Pour toute demande ou préoccupation en matière de confidentialité au sens de la Loi 25 du Québec, communiquez avec notre responsable de la protection des renseignements personnels à hello@invice.ai.