Conditions d'utilisation

Dernière mise à jour : 25 novembre 2025

1. Introduction

Les présentes Conditions d'utilisation régissent votre accès et utilisation du service HeyLisa (« Service »), un produit de NEATIK.AI LIMITED, société de droit britannique, 128 City Road, EC1V 2NX London, United Kingdom, n° 16251740. En accédant ou en utilisant le Service, vous acceptez d'être lié par ces Conditions. Si vous n'acceptez pas ces Conditions, vous ne pouvez pas accéder ni utiliser le Service.

2. Description du service

HeyLisa est une assistante exécutive alimentée par l'intelligence artificielle qui vous aide à gérer vos e-mails, organiser votre quotidien professionnel et automatiser des tâches récurrentes. Le Service s'intègre à votre messagerie électronique (Gmail, Outlook) et à d'autres outils professionnels pour vous faire gagner du temps et réduire votre charge mentale.

3. Éligibilité

Pour utiliser le Service, vous devez :

  • Avoir au moins 18 ans
  • Vous situer dans un pays où le Service est disponible

En utilisant le Service, vous déclarez remplir ces conditions.

4. Intégration avec Gmail, Outlook et autres messageries

HeyLisa se connecte à vos comptes de messagerie (notamment Gmail et Outlook) via les protocoles d’authentification officiels des fournisseurs (OAuth 2.0). Nous proposons plusieurs niveaux d’intégration, afin de concilier facilité d’usage, sécurité et transparence.

  • Mode standard (par défaut) : aucune lecture du contenu de vos e-mails. Seules les informations de base fournies par le fournisseur de messagerie via OAuth (adresse e-mail, nom, photo de profil, identifiant technique) sont utilisées pour : créer et sécuriser votre compte HeyLisa, vous authentifier, et vous envoyer des notifications liées au service.

  • Mode avancé (optionnel) : certaines fonctionnalités en cours de test (tri automatique, analyse intelligente des e-mails, création de rappels, classement par dossiers/labels, préparation de réponses, etc.) peuvent nécessiter des autorisations supplémentaires permettant à HeyLisa de lire, analyser et organiser certains de vos messages directement dans votre boîte de réception.
    Ces fonctionnalités sont proposées dans le cadre d’un programme pilote limité à 100 utilisateurs par fournisseur de messagerie, conformément aux règles des plateformes (Google, Microsoft, etc.) concernant les applications en phase de test.

Lorsque vous choisissez d’activer ces fonctionnalités avancées, Google ou Microsoft peuvent afficher un avertissement indiquant que l’application n’a pas encore été entièrement validée pour ces accès étendus. Vous êtes entièrement libre :

  • d’ignorer cette étape et de continuer à utiliser HeyLisa en mode standard uniquement ;
  • d’activer les fonctionnalités avancées en connaissance de cause, dans le cadre du programme pilote ;
  • de révoquer ces accès à tout moment depuis les paramètres de votre compte Google/Microsoft ou depuis votre espace HeyLisa. La révocation désactive immédiatement les fonctionnalités avancées.

Vous pouvez également choisir de transmettre des e-mails à Lisa par vos propres moyens (transfert, redirection, mise en copie, utilisation d’une adresse e-mail dédiée), sans qu’HeyLisa ne demande d’accès étendu à votre compte de messagerie. Dans ce cas, nous ne traitons que les messages que vous nous envoyez volontairement.



Données de messagerie et respect des politiques des fournisseurs

Lorsqu’HeyLisa accède au contenu de vos e-mails dans le cadre du mode avancé, nous appliquons les principes suivants :

  • Usage limité à la fourniture du service : les données issues de vos e-mails sont utilisées uniquement pour fournir et améliorer les fonctionnalités de HeyLisa (tri, organisation, résumés, rappels, automatisations métier), et jamais pour de la publicité ou du profilage marketing.

  • Aucune vente ni partage commercial : nous ne vendons, ne louons et ne partageons pas vos données de messagerie avec des tiers à des fins commerciales.

  • Pas d’entraînement de modèles externes : le contenu de vos e-mails n’est pas utilisé pour entraîner des modèles d’intelligence artificielle accessibles à d’autres clients ou à des partenaires externes.

  • Accès humain extrêmement limité : par défaut, aucun humain ne lit vos e-mails. Un accès ponctuel peut avoir lieu uniquement dans les cas suivants : (i) avec votre demande explicite dans le cadre du support, ou (ii) pour respecter une obligation légale.

  • Sécurité et chiffrement : les tokens d’accès OAuth sont chiffrés avant stockage. Les données de messagerie traitées par HeyLisa sont protégées par des mesures de sécurité techniques et organisationnelles (chiffrement en transit, contrôle d’accès, journaux d’audit, etc.).

  • Contrôle et réversibilité : vous pouvez à tout moment déconnecter votre compte Gmail/Outlook, supprimer votre compte HeyLisa ou exercer vos droits d’accès, de rectification et d’effacement tels que décrits dans notre Politique de confidentialité.

Pour Gmail, l’utilisation des données est conforme à la politique d'utilisation limitée des données utilisateur de Google (section « Limited Use ») . Pour Outlook et autres fournisseurs, nous appliquons des règles équivalentes, conformes à leurs politiques de protection des données et conditions d’utilisation.

Lorsque vous choisissez de donner à HeyLisa un accès à vos e-mails via l’API de fournisseurs de messagerie (ex : Google API Services), voici les seuls droits que nous requérons et leur but :

  • Gestion des labels (ex : api gmail.labels) : pour créer les labels nécessaires à l'organisation de votre boîte mail

  • Gestion des métadonnées des e-mails (ex : gmail.modify | gmail.readonly) : pour lire automatiquement les messages autorisés* et les ranger (modification des métadonnées) dans les dossiers créés

*Contrôle complet de l’utilisateur sur les e-mails analysés. HeyLisa ne lit que les messages que vous autorisez. Avant toute analyse, vous pouvez configurer des règles d’exclusion (mots-clés, libellés, noms de dossiers, expéditeurs ou domaines) afin que certaines catégories d’e-mails ne soient jamais ouvertes ni traitées par nos systèmes. Ces messages sont automatiquement ignorés et ne sont à aucun moment transmis, stockés ou analysés.

5. Utilisation acceptable

Vous vous engagez à :

  • Utiliser le Service de manière légale et conforme aux présentes Conditions
  • Ne pas tenter de contourner les mesures de sécurité du Service
  • Ne pas utiliser le Service pour envoyer du spam ou des contenus malveillants
  • Respecter les conditions d'utilisation de Gmail, Outlook et autres services tiers intégrés

Toute utilisation abusive peut entraîner la suspension ou la résiliation immédiate de votre compte, sans préavis ni remboursement.

6. Confidentialité et protection des données

La protection de vos données personnelles est notre priorité. Nous collectons et traitons vos données conformément au RGPD et à notre Politique de confidentialité (voir ci-dessous), qui détaille :

  • Les données que nous collectons
  • Comment nous les utilisons
  • Comment nous les protégeons
  • Vos droits (accès, rectification, suppression, portabilité)

7. Services tiers

HeyLisa s'intègre avec des services tiers (Gmail, Outlook, Slack, Stripe, etc.). Vous devez respecter leurs conditions d'utilisation respectives. HeyLisa n'est pas responsable du contenu, des politiques ou des pratiques de ces services tiers.

Nous utilisons Stripe pour les paiements. Vos informations bancaires sont traitées directement par Stripe et ne sont jamais stockées sur nos serveurs.

8. Propriété intellectuelle

Le Service HeyLisa, son contenu, ses fonctionnalités et sa technologie sont la propriété exclusive de NEATIK.AI LIMITED. Vous conservez tous les droits sur vos données et contenus personnels.

Vous nous accordez une licence limitée pour traiter vos e-mails et données dans le seul but de fournir le Service. Cette licence prend fin lorsque vous supprimez votre compte.

9. Tarification et paiements

HeyLisa propose différents plans tarifaires (Starter, Pro, Business). Les prix sont indiqués sur notre site et peuvent être modifiés à tout moment, avec un préavis de 30 jours pour les abonnés actifs.

Les paiements sont traités par Stripe. Les abonnements sont renouvelés automatiquement sauf annulation de votre part. Vous pouvez annuler à tout moment depuis votre compte. Aucun remboursement n'est accordé pour les périodes non utilisées, sauf obligation légale.

10. Résiliation

Vous pouvez résilier votre compte à tout moment depuis votre tableau de bord. En cas de résiliation :

  • Votre accès au Service est immédiatement suspendu
  • Les données e-mail opérationnelles (labels, analyses, logs techniques) sont supprimées définitivement dans les 30 jours
  • Tous les tokens OAuth (Gmail, Outlook) sont immédiatement révoqués et deviennent inutilisables
  • Aucun remboursement n'est accordé pour la période en cours

Nous pouvons suspendre ou résilier votre compte en cas de violation des présentes Conditions, de non-paiement, ou pour toute raison légale, avec ou sans préavis.

11. Limitation de responsabilité

Le Service est fourni « tel quel », sans garantie d'aucune sorte. Dans la limite autorisée par la loi :

  • Nous ne garantissons pas que le Service sera ininterrompu ou exempt d'erreurs
  • Nous ne sommes pas responsables des pertes de données dues à des pannes techniques
  • Notre responsabilité totale ne dépassera pas le montant payé au cours des 12 derniers mois
  • Nous ne sommes pas responsables des dommages indirects ou consécutifs

Nous vous recommandons de conserver des sauvegardes régulières de vos données importantes.

12. Résolution des litiges

Les présentes Conditions sont régies par le droit du Royaume-Uni. Tout litige sera résolu par médiation ou arbitrage. Les tribunaux de Londres ont compétence exclusive pour tout litige ne pouvant être résolu à l'amiable.

13. Modifications des Conditions

Nous pouvons modifier ces Conditions à tout moment. Les modifications importantes seront notifiées par e-mail au moins 30 jours avant leur entrée en vigueur. En continuant à utiliser le Service après modification, vous acceptez les nouvelles Conditions.


Politique de confidentialité

Dernière mise à jour : 22 novembre 2025

1. Introduction

NEATIK.AI LIMITED (« nous », « notre ») s'engage à protéger votre vie privée. Cette Politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos informations personnelles lorsque vous utilisez HeyLisa.

En utilisant HeyLisa, vous acceptez les pratiques décrites dans cette politique. Si vous n'acceptez pas cette politique, veuillez ne pas utiliser le Service.

2. Données que nous collectons

Données de compte

  • Nom et prénom
  • Adresse e-mail
  • Informations de profil (photo, poste, entreprise — optionnel)

Données de messagerie (Gmail/Outlook) si autorisé

  • Contenu des e-mails (pour analyse et tri automatique)
  • Métadonnées (expéditeur, destinataire, sujet, date)
  • Labels et dossiers
  • Pièces jointes (pour détection de factures, contrats, etc.)

Données d'utilisation

  • Historique des interactions avec Lisa (questions, commandes)
  • Préférences de tri et d'organisation
  • Statistiques d'utilisation (temps gagné, e-mails traités)
  • Logs techniques (adresse IP, navigateur, système d'exploitation)

Données de paiement

  • Informations de facturation (nom, adresse)
  • Historique des paiements

Note : Les informations bancaires (numéro de carte) sont traitées exclusivement par Stripe et ne sont jamais stockées sur nos serveurs.

3. Comment nous utilisons vos données

Nous utilisons vos données uniquement pour :

  • Fournir le Service : trier vos e-mails, générer des résumés, automatiser des tâches
  • Améliorer le Service : analyser l'utilisation pour optimiser les fonctionnalités
  • Communiquer avec vous : notifications importantes, support client
  • Facturer : gérer votre abonnement et les paiements
  • Respecter nos obligations légales : conformité RGPD, réponse aux demandes judiciaires

Nous ne vendons jamais vos données à des tiers.

4. Partage de vos données

Nous ne partageons vos données qu'avec :

Sous-traitants techniques

  • Supabase : hébergement de la base de données (UE)
  • n8n : automatisation des workflows (UE)
  • Stripe : traitement des paiements
  • Google/Microsoft : accès OAuth à votre messagerie

Tous nos sous-traitants sont conformes au RGPD et sous contrat de confidentialité strict.

Obligations légales

Nous pouvons divulguer vos données si requis par la loi, une décision de justice, ou pour protéger nos droits légaux.

5. Comment nous protégeons vos données

  • Chiffrement en transit : toutes les communications utilisent HTTPS/TLS
  • Chiffrement au repos : les tokens OAuth et données sensibles sont chiffrés dans la base de données
  • Accès limité : seules les personnes autorisées accèdent aux données
  • Authentification forte : OAuth 2.0 pour les connexions
  • Surveillance : logs d'accès et détection d'anomalies
  • Sauvegardes sécurisées : backups quotidiens chiffrés

Malgré toutes nos mesures de sécurité, aucun système n'est infaillible à 100%. Nous vous recommandons d'utiliser un mot de passe fort et unique pour votre compte.

6. Durée de conservation

  • Données de messagerie : conservées tant que votre compte est actif
  • Données de compte : conservées tant que votre compte est actif
  • Après suppression de compte : toutes vos données sont définitivement supprimées après 30 jours
  • Données de facturation : conservées 10 ans pour obligations comptables et fiscales
  • Logs techniques : conservés maximum 12 mois

7. Vos droits (RGPD)

Conformément au RGPD, vous disposez des droits suivants :

Droit d'accès

Vous pouvez demander une copie de toutes vos données personnelles.

Droit de rectification

Vous pouvez corriger vos informations inexactes depuis votre tableau de bord.

Droit à l'effacement

Vous pouvez supprimer votre compte et toutes vos données à tout moment.

Droit à la portabilité

Vous pouvez exporter vos données dans un format structuré (JSON, CSV).

Droit d'opposition

Vous pouvez vous opposer au traitement de certaines données (e.g. marketing).

Droit de limitation

Vous pouvez demander la suspension temporaire du traitement de vos données.

Pour exercer vos droits, contactez-nous à : brice@neatik.ai

8. Cookies et technologies similaires

HeyLisa utilise des cookies strictement nécessaires au fonctionnement du Service :

  • Cookies de session : pour maintenir votre connexion
  • Cookies de préférences : pour mémoriser vos réglages

Nous n'utilisons pas de cookies publicitaires ou de tracking tiers.

9. Transferts internationaux

Vos données sont principalement stockées dans l'Union européenne (Supabase - UE). Certains sous-traitants (comme Google ou Microsoft pour OAuth) peuvent transférer des données hors UE, mais uniquement avec des garanties appropriées (clauses contractuelles types).

10. Protection des mineurs

HeyLisa n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données d'enfants. Si vous pensez qu'un mineur a créé un compte, contactez-nous immédiatement.

11. Modifications de cette politique

Nous pouvons modifier cette Politique de confidentialité à tout moment. Les modifications importantes seront notifiées par e-mail au moins 30 jours avant leur entrée en vigueur. La date de « dernière mise à jour » en haut de cette page indique la version actuelle.

12. Nous contacter

Pour toute question concernant vos données personnelles :

Délégué à la protection des données (DPO)
NEATIK.AI LIMITED
128 City Road
EC1V 2NX London — United Kingdom
Email : brice@neatik.ai

Vous avez également le droit de déposer une plainte auprès de la CNIL (France) ou de l'ICO (UK) si vous estimez que vos droits ne sont pas respectés.