Version : v2
Date : 19 août 2026
En cas de divergence entre la version française et la version anglaise de ce document, la version française prévaut.
Le responsable du traitement de vos données est Aristide Hervé Mbassi Demoudourou, personne physique, joignable à l'adresse aristide.mbassi28@gmail.com et domicilié au 91 D Rue Gabriel Péri, 42100 Saint-Étienne, France. La présente politique est publiée à l'adresse https://milly-virtualassistant.fr/privacy.
Milly conserve, pour chaque utilisateur, dans une base de données PostgreSQL :
Deux points inhabituels, et à votre avantage :
place_id de Google est gardé ; relire une ancienne conversation redemande les fiches à Google. Exception : le lieu que vous choisissez effectivement. Son nom et son adresse deviennent le lieu du rendez-vous, conservés et projetés vers Google Agenda comme tout autre champ d'un rendez-vous.Milly ne fait ni publicité, ni profilage à des fins commerciales, ni revente de données.
Vos données sont transmises aux tiers suivants, uniquement pour faire fonctionner le service :
https://www.googleapis.com/auth/calendar, pour lire votre agenda et y écrire les rendez-vous créés par Milly ; et l'API Places (New), qui renvoie des suggestions de lieux. Les Conditions d'utilisation de Google (https://policies.google.com/terms) et la Politique de confidentialité de Google (https://policies.google.com/privacy) s'appliquent aux données de cartes et de lieux et sont incorporées par référence à la présente politique. Certains résumés de lieux sont rédigés par Google et affichés tels quels, avec leur mention d'origine.claude-haiku-4-5) pour que Milly comprenne votre demande. Ce contenu est traité pour servir la requête et n'est pas utilisé pour entraîner des modèles.Milly reçoit des données de votre compte Google via l'API Google Agenda, sur un périmètre que Google classe comme sensible. Milly se conforme à la Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), y compris ses exigences d'utilisation limitée (Limited Use). Nonobstant toute autre mention de la présente politique :
L'éditeur dispose d'un accès technique à la base de données de production et ne lit pas le contenu de vos conversations ni de vos agendas, en dehors des exceptions listées à la section précédente.
Aucun contenu de conversation, d'agenda ou de tâche n'est utilisé pour entraîner un quelconque modèle, ni par l'éditeur, ni par Anthropic à travers l'API. Le transfert vers Anthropic est précisément le cas que Google autorise : un transfert nécessaire pour fournir une fonctionnalité destinée à l'utilisateur et mise en avant dans l'application, la conversation elle-même.
Le serveur applicatif est en France et la base de données est hébergée dans l'Union européenne : l'hébergement de vos données n'implique aucun transfert hors de l'Union. Google, Anthropic et Apple peuvent traiter des données hors de l'Union européenne, chacun avec sa propre garantie :
Le service ne s'adresse pas aux personnes de moins de 15 ans, seuil fixé en France en application de l'article 8 du RGPD. Aucun compte n'est sciemment créé pour un mineur de moins de 15 ans.
Si l'activité est transférée, les données personnelles peuvent faire partie du transfert. Les données utilisateur Google, elles, ne le peuvent qu'après votre consentement explicite préalable.
Vos données peuvent être communiquées lorsque la loi ou une procédure judiciaire l'exige.
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Pour les exercer, écrivez à aristide.mbassi28@gmail.com. Vous pouvez aussi introduire une réclamation auprès de la CNIL (https://www.cnil.fr).
Les mesures en place : chiffrement en transit avec TLS, les connexions se faisant en HTTPS avec des certificats Let's Encrypt ; contenu des conversations et jetons Google chiffrés au repos avec AES-256-GCM ; jetons de rafraîchissement conservés uniquement hachés ; secrets tenus par environnement, hors du code source.
En cas de violation de données personnelles, l'éditeur notifie la CNIL dans les 72 heures et vous informe lorsque le risque pour vos droits est élevé, conformément aux articles 33 et 34 du RGPD.
Vous pouvez supprimer votre compte depuis l'application, dans les réglages, après une confirmation. La suppression est immédiate et définitive : il n'y a ni période de grâce, ni compte désactivé conservé en arrière-plan. Tout ce que cette politique décrit est effacé, y compris vos conversations, vos tâches, vos préférences, vos plans de journée, le journal de vos actions, les enregistrements de votre appareil pour les notifications et vos jetons de session.
Avant l'effacement, Milly révoque son accès à votre compte Google auprès de Google. Si cette révocation échoue, la suppression de vos données a lieu quand même et Google fait expirer l'autorisation de son côté.
Les rendez-vous que Milly a écrits dans votre agenda Google vous appartiennent et restent dans votre agenda : ils ne sont pas supprimés avec votre compte Milly.
Vous pouvez aussi écrire à aristide.mbassi28@gmail.com pour demander la suppression.
Pour révoquer l'accès de Milly à votre compte Google sans supprimer votre compte Milly, utilisez les paramètres de votre compte Google (https://myaccount.google.com/permissions).
Milly est une application iOS et une API : elle n'utilise pas de cookies. Les sessions reposent sur des jetons transmis par l'application, décrits ci-dessus.
Cette politique peut évoluer ; toute nouvelle version portera son numéro et sa date, et vous serez informé des changements substantiels. Pour toute question : aristide.mbassi28@gmail.com.