Politique de confidentialité

Dernière mise à jour · 30 juillet 2026

Cette politique explique quelles données personnelles Standin traite, pourquoi, et les droits dont vous disposez. Elle s'applique au site et à l'application Standin.

Qui est responsable

Pour votre propre compte et votre utilisation de Standin, l'éditeur indiqué dans les mentions légales est le responsable du traitement.

Pour les données que vous chargez dans votre CRM et les emails que votre copilote traite (noms, messages et coordonnées de vos clients), Standin agit comme sous-traitant pour votre compte : vous êtes le responsable de ces données et vous décidez de ce qui est collecté et pourquoi.

Données traitées

Selon votre usage de Standin, nous traitons :

  • Les données de compte, via notre prestataire d'authentification : vos nom, adresse email et identifiants de connexion.
  • Le contenu du CRM que vous saisissez : des fiches sur vos clients ou dossiers, pouvant contenir noms, numéros de téléphone, adresses email et postales, notes, montants et tout champ que vous créez, y compris, si vous choisissez de les noter, des informations sensibles comme des notes de santé. Vous maîtrisez ce que vous y mettez.
  • Les données email, si vous connectez une boîte Gmail : le contenu et les métadonnées (expéditeur, objet, date) des messages entrants et sortants traités par le copilote, et les jetons sécurisés qui permettent à l'application de lire et d'envoyer pour vous.
  • Les brouillons du copilote et l'historique des conversations, conservés pour que vous puissiez les relire et poursuivre les échanges.
  • Des données techniques et anti-abus : identifiants d'expéditeur et empreintes de messages servant à bloquer les envois massifs, comptage hebdomadaire de l'usage de l'IA, et journaux serveur habituels.
  • Des cookies : un cookie de préférence de langue (fonctionnel), votre cookie de session d'authentification (essentiel) et un cookie de sécurité temporaire lors de la connexion Gmail (essentiel). Standin ne dépose aucun cookie publicitaire ou de mesure d'audience.

Pourquoi, et sur quelle base

Nous traitons les données pour fournir le service que vous demandez :

  • Faire fonctionner votre CRM et votre copilote : exécution de notre contrat avec vous.
  • Connecter et faire fonctionner votre boîte email : votre consentement explicite, donné via l'écran de consentement de Google, que vous pouvez retirer à tout moment en déconnectant la boîte.
  • Sécuriser le service et prévenir les abus : notre intérêt légitime.
  • Respecter nos obligations légales lorsqu'elles s'appliquent.

Intelligence artificielle

Standin utilise l'IA pour générer la structure de votre CRM, rédiger des réponses et mettre à jour des fiches. Pour cela, le contenu nécessaire à la tâche (les messages et champs de fiche concernés) est transmis à des fournisseurs d'IA tiers qui produisent le résultat.

Nous ne transmettons que ce que la tâche exige. Évitez néanmoins de saisir des données personnelles sensibles inutiles. Selon la configuration, certaines offres d'IA gratuites peuvent conserver les requêtes ; pour un usage sensible, l'éditeur privilégie des fournisseurs à rétention nulle. Le copilote n'envoie jamais d'email de lui-même. Vous relisez et validez chaque réponse.

Données utilisateur Google (Gmail)

L'utilisation par Standin des informations reçues des API Google respecte la Politique relative aux données utilisateur des services API de Google, y compris les exigences d'utilisation limitée (Limited Use).

Nous accédons à votre Gmail uniquement pour lire les messages entrants et envoyer les réponses que vous validez. Nous n'utilisons pas les données Gmail à des fins publicitaires, ne les vendons pas et ne les utilisons pas pour entraîner des modèles d'IA généralistes. Vous pouvez révoquer l'accès à tout moment depuis les paramètres de sécurité de votre compte Google, ou en déconnectant la boîte dans Standin.

Prestataires (sous-traitants)

Nous nous appuyons sur les prestataires suivants pour faire fonctionner Standin. Ils ne traitent les données qu'à cette fin :

  • Clerk : authentification et gestion des comptes.
  • Neon : hébergement de la base de données (votre CRM et vos messages).
  • Vercel : hébergement de l'application et passerelle IA.
  • Google : accès à Gmail, lorsque vous connectez une boîte.
  • Fournisseurs d'IA (pouvant inclure OpenRouter, NVIDIA et Anthropic selon la configuration) : génération des réponses et de la structure du CRM.
  • Tavily : recherche web, lorsque l'assistant a besoin d'informations publiques.

Transferts internationaux

Certains de ces prestataires sont situés hors de l'Union européenne, notamment aux États-Unis. Lorsque des données y sont transférées, elles sont protégées par des garanties appropriées telles que les clauses contractuelles types de la Commission européenne ou un mécanisme d'adéquation.

Durée de conservation

Nous conservons vos données de compte et de CRM tant que votre compte est actif. Les empreintes anti-abus sont supprimées automatiquement en moins d'une heure. Lorsque vous supprimez une fiche, un espace de travail ou une boîte email, les données associées sont supprimées. Sur demande, nous supprimons vos données personnelles, sous réserve d'éventuelles obligations légales de conservation.

Vos droits

Vous pouvez demander l'accès à vos données, leur rectification, leur suppression, leur portabilité, et vous opposer à certains traitements ou en demander la limitation. Si vous résidez en Californie, vous pouvez demander ce que nous collectons, en demander la suppression et vous opposer à toute vente ou partage de données personnelles. Nous ne les vendons ni ne les partageons. Pour exercer un droit, contactez-nous à l'adresse indiquée dans les mentions légales.

Vous pouvez aussi introduire une réclamation auprès de votre autorité de contrôle (en France, la CNIL).

Sécurité

Nous prenons des mesures techniques et organisationnelles raisonnables pour protéger vos données, dont des contrôles d'accès et des connexions chiffrées. Aucun système n'est parfaitement sûr ; nous améliorons la protection en continu, y compris le chiffrement au repos des identifiants sensibles.

Mineurs

Standin est un outil professionnel qui ne s'adresse pas aux mineurs. Nous ne collectons pas sciemment de données concernant des enfants.

Modifications

Nous pouvons mettre à jour cette politique. La date ci-dessus indique la dernière version ; les changements importants seront signalés dans l'application.