Qui est responsable de vos données
Calliops est édité par Max Barbet, entrepreneur individuel exerçant sous le nom commercial 201dustries, 10 rue des Lilas, 69008 Lyon, France, SIREN 885 291 799. Pour toute question relative à cette page ou à vos données, écrivez à [email protected]. Aucun délégué à la protection des données n'est désigné à ce stade.
Nous intervenons à deux titres. Pour ce site, la liste d'attente, votre compte et la facturation, nous sommes responsable de traitement : c'est nous qui décidons. Pour le contenu de vos réunions — agenda, participants, transcriptions et ce que nous en extrayons — nous sommes sous-traitant au sens de l'article 28 du RGPD : c'est votre organisation, cliente, qui décide, et nous n'agissons que sur son instruction. Un accord de traitement des données est communiqué sur demande à la même adresse.
Si vous avez participé à une réunion analysée par Calliops sans être vous-même utilisateur, c'est l'organisation qui a organisé cette réunion qui a décidé du traitement. Adressez-lui vos demandes en priorité ; si vous ignorez qui elle est, écrivez-nous et nous vous orienterons.
Ce que nous recueillons quand vous créez un compte
Si vous vous connectez avec Google, nous demandons uniquement les périmètres d'identité openid, email et profile, et nous lisons cinq choses dans la réponse de Google : votre identifiant Google, votre adresse e-mail, le fait qu'elle soit vérifiée, votre nom et l'adresse de votre photo de profil. Aucun jeton d'accès n'est conservé pour cette connexion : elle sert à vous reconnaître, pas à lire votre compte. Elle est distincte de la connexion de votre agenda, décrite plus bas, et révoquer l'une ne révoque pas l'autre.
Si vous créez un compte avec un mot de passe, nous conservons votre e-mail, votre nom et une empreinte du mot de passe. Dans les deux cas, nous journalisons les connexions — horodatage, succès ou échec — pour verrouiller un compte attaqué.
Quelles données Google nous demandons, et pourquoi
Quand un membre connecte son compte Google Workspace dans les réglages, Calliops demande les autorisations ci-dessous, toutes en lecture seule. La connexion est personnelle : chaque membre accorde la sienne, et une règle d'agenda ne lit jamais que les réunions auxquelles la personne qui l'a écrite a assisté. Nous ne demandons ni Gmail, ni vos contacts, ni aucune autorisation d'écriture dans votre compte Google.
Le périmètre Drive n'est demandé que sur les déploiements où l'administrateur Workspace du client a bloqué l'accès aux transcriptions Meet ; il sert alors à lire le document de transcription que Google attache à l'événement, et rien d'autre dans votre Drive.
| Autorisation Google | Ce que nous lisons | Pourquoi |
|---|
| calendar.readonly | La liste de vos agendas et la palette de couleurs des événements | Vous laisser choisir quels agendas Calliops suit, et associer une couleur d'événement à une étiquette de réunion |
| calendar.events.readonly | Pour les événements retenus par vos règles : titre, description, dates, participants (nom et e-mail), organisateur, identifiant de la réunion Meet, pièces jointes Drive | Repérer chaque nuit les réunions à traiter et savoir qui y était |
| meetings.space.readonly | Les enregistrements de conférence Meet : la transcription attribuée à chaque intervenant et la liste des participants | Alimenter l'extraction de connaissances produit |
| userinfo.email | L'adresse du compte connecté | Afficher quel compte est connecté dans les réglages, et rien de plus |
| drive.readonly (optionnel) | Le contenu texte des documents de transcription attachés à l'événement | Solution de repli quand Meet ne peut pas fournir la transcription |
GOOGLE_BASE_SCOPES et GOOGLE_DRIVE_SCOPE dans google-auth.service.ts ; SSO_SCOPES dans google-sso.service.ts.
Ce que nous faisons de ces données
Chaque nuit, Calliops parcourt les agendas que vous avez choisis et crée une fiche par réunion retenue : titre, dates, participants, étiquette. Quand une transcription Meet existe, il la récupère et la découpe en passages, puis soumet ces passages à un modèle de langage qui en extrait des éléments de connaissance produit : décisions, besoins, irritants, citations. Chaque élément conserve la citation exacte dont il vient, vérifiée mot pour mot contre la transcription.
Ces éléments sont déposés dans une file de revue. Rien n'est écrit dans un outil tiers — Notion, GitHub, GitLab — tant qu'une personne de votre équipe n'a pas approuvé l'élément, et seulement dans les outils que votre organisation a elle-même connectés. Les éléments rejetés ne sont pas resoumis.
De la liste des participants, nous dérivons un annuaire des personnes et organisations que vous rencontrez : nom, e-mail, domaine, date de dernière réunion. Il sert à préparer vos prochains rendez-vous et à rattacher chaque réunion au bon client. Quand des outils externes interrogent Calliops via son serveur MCP, la transcription brute n'en fait jamais partie et les participants sont réduits à un décompte.
Ce que nous ne faisons jamais avec ces données
L'utilisation par Calliops des informations reçues des API Google respecte la Google API Services User Data Policy, disponible à l'adresse https://developers.google.com/terms/api-services-user-data-policy, y compris ses exigences d'usage limité (Limited Use). Concrètement :
- Nous n'utilisons les données Google que pour fournir et améliorer les fonctionnalités visibles dans l'application, que vous avez explicitement demandées.
- Nous ne les utilisons pas pour de la publicité, ciblée ou non, et nous ne les vendons ni ne les louons à personne, courtiers en données compris.
- Nous ne les transférons à aucun tiers en dehors des sous-traitants nommés ci-dessous, sauf obligation légale, ou pour enquêter sur un abus ou un incident de sécurité.
- Nous ne les utilisons pas pour développer, améliorer ou entraîner des modèles d'intelligence artificielle ou d'apprentissage automatique généralisés — ni les nôtres, ni ceux de nos fournisseurs, à qui cette interdiction est imposée par contrat.
- Aucun être humain chez Calliops ne lit vos transcriptions, sauf si vous nous le demandez pour une assistance, ou si un incident de sécurité l'exige ; dans ces deux cas l'accès est tracé et limité dans le temps.
- Nous ne les utilisons pas pour évaluer ou surveiller individuellement un participant, ni pour une quelconque décision de crédit ou d'éligibilité.
Qui d’autre a accès à ces données
Nous exploitons Calliops seuls, sans salarié ni prestataire ayant accès aux données. Les seuls tiers qui en voient une partie sont les sous-traitants techniques ci-dessous, chacun pour la fonction indiquée et rien d'autre. Le fournisseur de modèle de langage effectivement utilisé dépend de la configuration de votre espace ; par défaut il s'agit de Scaleway, en France. Aucun de ces fournisseurs n'est autorisé à entraîner ses modèles sur vos contenus.
Les transferts hors de l'Union européenne, quand ils ont lieu, reposent sur les clauses contractuelles types de la Commission européenne ou sur le Data Privacy Framework UE–États-Unis. Nous pouvons également divulguer des données sur réquisition d'une autorité légalement habilitée ; nous en informons alors le client concerné, sauf interdiction légale.
| Sous-traitant | Rôle | Localisation |
|---|
| Scaleway | Hébergement de l'application et des bases de données, e-mails transactionnels, modèle de langage par défaut | France (UE) |
| Anthropic, OpenAI, Google (API Gemini) | Modèles de langage, uniquement si votre espace est configuré pour les utiliser | États-Unis |
| Notion, GitHub, GitLab | Réception des éléments approuvés, uniquement si votre organisation les a connectés | États-Unis / UE selon le fournisseur |
| Google Analytics | Mesure d'audience de ce site uniquement, avec votre accord (voir plus bas) | États-Unis |
Comment nous protégeons ces données
Les jetons d'accès Google sont chiffrés avant d'être enregistrés, avec AES-256-GCM et une clé qui n'est pas stockée dans la base de données. Ils ne sont jamais écrits dans les journaux. Chaque connexion Google appartient à un seul membre et n'est jamais prêtée à un autre.
Toutes les communications — entre votre navigateur et Calliops, et entre Calliops et Google — sont chiffrées en transit avec TLS, et le site impose HTTPS de façon permanente. En base de données, chaque organisation est isolée des autres par des règles de sécurité au niveau des lignes appliquées par Postgres lui-même, et l'application se connecte avec un rôle qui n'a pas le pouvoir de les contourner.
Les jetons de session sont stockés sous forme d'empreinte, jamais en clair. Chaque connexion, déconnexion et suppression est inscrite dans un journal d'audit. Les données sont hébergées chez Scaleway, dans l'Union européenne. En cas de violation de données affectant un client, nous le notifions sans délai injustifié, avec les éléments nécessaires à sa propre obligation de notification.
Cipher : apps/api/src/common/crypto. Isolation : FORCE ROW LEVEL SECURITY, rôle applicatif NOBYPASSRLS.
Combien de temps nous les gardons, et comment les supprimer
Rien n'est conservé au-delà de ce que le service demande, et vous pouvez tout supprimer vous-même ou sur simple demande. La liste dit comment agir ; le tableau qui suit donne la règle par type de donnée.
- Déconnecter Google : dans Réglages → Intégrations, le bouton « Déconnecter » révoque immédiatement notre accès auprès de Google, détruit les jetons stockés et désactive vos règles d'agenda. Un administrateur peut faire la même chose pour un membre qui a quitté l'équipe.
- Révoquer depuis Google : à l'adresse https://myaccount.google.com/permissions, retirez Calliops de la liste des applications tierces. Notre accès cesse aussitôt, même si vous ne repassez jamais par nos réglages.
- Supprimer une réunion : depuis la fiche de la réunion, la suppression emporte la transcription, les extractions et les éléments qui n'existent que grâce à elle. L'opération demande de retaper le titre de la réunion et est inscrite au journal d'audit.
- Supprimer votre compte ou votre organisation : écrivez à [email protected]. Nous supprimons ou anonymisons tout ce qui vous concerne sous trente jours et vous le confirmons.
| Donnée | Conservée | Supprimée |
|---|
| Jetons d'accès Google | Tant que la connexion est active | Dès la déconnexion : révoqués auprès de Google et détruits chez nous |
| Fiches de réunion, participants, transcriptions et éléments extraits | Pendant la durée du contrat | Trente jours après la fin du contrat, délai pendant lequel vous pouvez tout exporter ; plus tôt si vous supprimez la réunion ou si vous nous le demandez |
| Compte, identité, journaux de connexion | Pendant la durée du contrat | Sur demande, ou au plus tard douze mois après la fin du contrat |
| Liste d'attente | Jusqu'à l'ouverture de votre accès | Sur demande, ou vingt-quatre mois sans interaction |
| Cookies de mesure d'audience | 13 mois | À l'expiration, ou dès que vous retirez votre accord |
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur les données qui vous concernent, ainsi que du droit de retirer un consentement à tout moment. Pour les exercer, écrivez à [email protected] ; nous répondons sous un mois, prolongeable de deux mois pour les demandes complexes.
Si vous avez participé à une réunion analysée par un de nos clients, adressez votre demande à ce client, qui décide seul du traitement ; nous l'aidons à y répondre. Vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou de l'autorité de contrôle de votre pays de résidence.
Ce que ce site mesure, et ce qu’il dépose
Ce site utilise Google Analytics 4 pour compter ses visiteurs : les pages vues, l'ordre dans lequel elles sont vues, le pays et le type d'appareil. Aucune de ces mesures n'est rapprochée d'un nom, d'une adresse e-mail ou d'un compte. Il n'y a ni régie publicitaire, ni bouton de réseau social, ni pixel de reciblage, et les signaux publicitaires de Google — ad_storage, ad_user_data, ad_personalization — sont refusés en permanence, y compris si vous acceptez la mesure d'audience.
Si vous acceptez, Google Analytics dépose deux cookies. Si vous refusez, aucun n'est déposé et la bibliothèque de Google n'est même pas téléchargée. Votre réponse à la bannière est conservée dans le stockage local de votre navigateur et n'est envoyée à personne ; le lien « Cookies » en bas de chaque page rouvre la bannière pour changer d'avis.
Le formulaire de liste d'attente envoie quatre choses : votre e-mail, le nom de votre structure, la taille de votre équipe et la langue du site. Elles servent à vous prévenir de l'ouverture de la prochaine vague, ne déclenchent aucune séquence commerciale et ne sont transmises à personne.
| Cookie | Rôle | Durée |
|---|
| _ga | Distinguer un navigateur d’un autre | 13 mois |
| _ga_V5XDFBM5BB | Rattacher les pages vues à une même visite | 13 mois |
Durée fixée à 13 mois, le plafond recommandé par la CNIL, au lieu des 2 ans par défaut.
Quand cette page change
La date en tête de page est celle de la version en vigueur. Toute modification qui change ce que nous faisons de vos données Google ou de vos contenus est notifiée par e-mail aux clients avant son entrée en vigueur, et les versions antérieures sont disponibles sur demande.
Nous écrire
Pour toute question sur cette page, pour demander ce que nous avons vous concernant, ou pour demander sa suppression, écrivez à [email protected]. Nous répondons sous trente jours, qui est le délai que le RGPD nous laisse.