Politique de confidentialité
En bref
MyCoTeam est une plateforme d'assistants d'intelligence artificielle pour les entreprises. Cette page explique quelles données nous traitons, pourquoi, où elles sont stockées, avec qui elles sont partagées, combien de temps elles sont conservées et comment exercer tes droits. Nous ne vendons aucune donnée, n'affichons aucune publicité et n'utilisons jamais tes données pour entraîner des modèles d'intelligence artificielle.
Mise à jour : 19 septembre 2026.
Responsable du traitement
NEXT TRINITY, SAS (société par actions simplifiée), 3 rue Maya Angelou, 44200 Nantes, France (SIREN 994 803 005). Contact pour toute question sur tes données : contact@next-trinity.com.
Données que nous collectons
Compte : nom, adresse email, mot de passe (enregistré sous forme chiffrée, nous ne le connaissons pas), rôle dans l'équipe.
Entreprise : les informations que tu renseignes dans « Mon entreprise » (présentation, coordonnées officielles, logo, documents de référence).
Utilisation du service : tes messages aux services, les fichiers que tu joins, les documents produits (devis, factures, présentations…), le compteur de demandes et l'historique de consommation.
Abonnement : identifiants de client et d'abonnement Stripe, formule, dates. Les données de carte bancaire sont saisies et conservées uniquement par Stripe : nous n'y avons jamais accès.
Connexions : si tu relies un outil (Google, Microsoft, réseaux sociaux, lemlist, Yousign…), les jetons ou clés d'accès correspondants, chiffrés.
Support et sécurité : tes échanges avec l'assistant support, les demandes transmises à l'équipe, et des journaux techniques (erreurs, date et page concernées) pour corriger les problèmes et protéger le service.
Cookies : uniquement ceux décrits sur la page Cookies.
Pourquoi nous les utilisons (finalités et bases légales)
Fournir le service que tu as souscrit : répondre à tes demandes, produire tes documents, exécuter les actions que tu valides (exécution du contrat).
Gérer ton abonnement, ta facturation et nos obligations comptables (exécution du contrat et obligation légale).
Assurer la sécurité, prévenir les abus et corriger les erreurs (intérêt légitime).
Mesurer l'efficacité de nos publicités, uniquement si tu as accepté les cookies publicitaires (consentement).
Données Google (Gmail et Google Agenda)
La connexion à Google est facultative et se fait uniquement à ton initiative, depuis la page « Mes connexions ». Nous demandons les autorisations suivantes, et seulement celles-ci :
• Ton adresse email Google (openid, userinfo.email) : pour savoir quel compte est connecté et te l'afficher.
• Envoyer des emails en ton nom (gmail.send) : pour envoyer, depuis ton adresse Gmail, les emails que tu as relus et validés dans l'application (relances de factures, suivis de prospects, confirmations de rendez-vous). Nous ne lisons pas, ne modifions pas et ne supprimons pas les emails de ta boîte.
• Afficher et modifier les événements de tes agendas (calendar.events) : pour te montrer tes prochains rendez-vous afin d'éviter les conflits, et créer les rendez-vous que tu demandes et valides (réunions clients, entretiens d'embauche).
Utilisation : ces données servent uniquement aux fonctions que tu déclenches, au moment où tu les déclenches. Chaque envoi d'email et chaque création de rendez-vous te sont montrés en entier et nécessitent ton clic sur « Valider ».
Stockage et sécurité : nous conservons uniquement les jetons d'accès fournis par Google, chiffrés (AES-256), dans notre base de données hébergée à Paris. Le contenu d'un email envoyé ou d'un rendez-vous lu ou créé n'est conservé que dans la conversation où tu l'as demandé ; il est supprimé avec cette conversation ou avec ton compte.
Partage : les données Google ne sont ni vendues, ni louées, ni utilisées pour de la publicité, ni utilisées pour entraîner des modèles d'intelligence artificielle, ni transmises à des tiers, à l'exception du prestataire d'intelligence artificielle (Anthropic) qui les traite uniquement pour produire la réponse que tu demandes, sans les conserver pour son propre usage. Aucun humain ne les consulte, sauf si tu nous le demandes pour le support, pour des raisons de sécurité ou si la loi l'exige.
Suppression : tu peux retirer l'accès à tout moment depuis « Mes connexions » (les jetons sont alors supprimés immédiatement) ou depuis ton compte Google, sur myaccount.google.com/permissions. La suppression de ton compte efface aussi ces jetons.
Usage limité : l'utilisation et le transfert par MyCoTeam de toute information reçue des API Google respectent la Google API Services User Data Policy, y compris ses exigences d'usage limité (Limited Use).
In English: MyCoTeam's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. We only request gmail.send (to send emails the user has reviewed and approved in the app; we never read, modify or delete the mailbox) and calendar.events (to show upcoming events and create events the user requests and approves). Google user data is never sold, never used for advertising, never used to train AI models, and never shared with third parties except the AI processor needed to produce the requested answer. Access tokens are stored encrypted and deleted as soon as the user disconnects.
Données Microsoft (Outlook et agenda)
La connexion à Microsoft est facultative. Elle permet, à ta demande et après ta validation : d'envoyer des emails depuis ton adresse Outlook, de lire tes derniers emails reçus pour t'aider à y répondre, et de consulter ou créer des rendez-vous. Les mêmes règles s'appliquent que pour Google : jetons chiffrés, aucune revente, aucune publicité, aucun entraînement de modèles, retrait à tout moment depuis « Mes connexions » ou ton compte Microsoft.
Mémoire de l'équipe
Pour ne pas te reposer les mêmes questions, ton équipe peut retenir d'une conversation à l'autre tes préférences, tes décisions et des informations utiles sur ton entreprise (par exemple « factures payables à 30 jours »). Ces éléments sont consultables, modifiables et supprimables à tout moment dans « Mémoire de l'équipe », où tu peux aussi désactiver la mémoire ou tout effacer.
La mémoire ne retient jamais de données sensibles (santé, opinions politiques, religion, appartenance syndicale, origine, vie privée, situation judiciaire), ni de jugement sur une personne, ni d'information sur les candidats à un emploi. Les éléments non mis à jour depuis 24 mois sont effacés automatiquement.
Données de tiers traitées pour ton compte
Quand tu utilises les services, tu peux nous confier des données concernant d'autres personnes (prospects, clients, candidats, participants à des réunions). Pour ces données, tu es responsable du traitement et nous agissons comme sous-traitant, uniquement selon tes instructions. Un accord de sous-traitance (DPA) est disponible sur demande pour les entreprises.
Les candidatures reçues sur ta page carrière sont supprimées automatiquement 2 ans après leur dernière mise à jour.
Où sont stockées les données, et qui y a accès
Tes données sont stockées dans une base de données hébergée à Paris (Supabase) et l'application fonctionne sur des serveurs situés à Paris (Vercel). Elles sont chiffrées sur les disques et pendant tous les échanges (HTTPS).
Nous faisons appel à des prestataires techniques (intelligence artificielle, paiement, emails, données publiques…). Chacun ne reçoit que les données nécessaires à sa mission. Leur liste, leur rôle et leur localisation figurent sur la page « Sous-traitants » (Sous-traitants). Lorsque certains traitent des données hors de l'Union européenne, les transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou par le cadre de protection des données UE–États-Unis.
Au sein de notre équipe, seules les personnes qui en ont besoin pour le support ou la sécurité peuvent accéder aux données, et uniquement pour ces raisons.
Durée de conservation
Données du compte et de travail : pendant toute la durée de l'abonnement. Après la clôture du compte, elles sont supprimées dans un délai de 90 jours (les sauvegardes, conservées 7 jours, s'effacent ensuite d'elles-mêmes).
Jetons d'accès aux outils connectés (Google, Microsoft…) : supprimés immédiatement lorsque tu te déconnectes de l'outil ou fermes ton compte.
Données de facturation : 10 ans (obligation comptable).
Journaux techniques (erreurs) : 12 mois au maximum.
Mémoire de l'équipe : 24 mois sans mise à jour. Candidatures : 2 ans.
Tes droits
Tu peux accéder à tes données, les rectifier, les supprimer, en demander une copie (portabilité), t'opposer à leur traitement ou en demander la limitation. Pour tout cela, ou pour supprimer ton compte, écris à contact@next-trinity.com : nous répondons sous 30 jours au maximum. Tu peux aussi introduire une réclamation auprès de la CNIL (cnil.fr).
Beaucoup de choses se font directement dans ton espace : modifier ta fiche entreprise, supprimer des conversations ou des souvenirs de la mémoire, retirer une connexion.
Cookies
Le détail des cookies utilisés et la façon de modifier ton choix sont sur la page Cookies.
Modifications
Si cette politique change de façon importante, nous te prévenons par email ou dans ton espace avant l'entrée en vigueur. La date de mise à jour figure en haut de cette page.