
Confidentialité
Mise à jour le 5 octobre 2026
Giny est un deuxième cerveau : il garde ce que tu lui confies (notes, vocaux, enregistrements de réunions, rendez-vous) pour t’en reparler au bon moment. Il est édité par Moupress, Bruxelles. Cette page dit ce que Giny garde, pourquoi, et ce que tu peux en faire.
Ce que Giny garde
- Ton compte : nom, e-mail, mot de passe chiffré.
- Ce que tu lui confies : textes, vocaux et leur transcription, photos et documents, enregistrements de réunions, et ce qui en est tiré (contacts, tâches, rendez-vous, objectifs).
- Tes conversations avec l’assistant.
- Si tu relies Google : tes rendez-vous Google Agenda et, si tu l’autorises, la lecture de tes e-mails Gmail à ta demande.
- Des mesures techniques : appareils reliés pour les notifications, coûts et erreurs de traitement.
Pourquoi
Uniquement pour te rendre le service : retrouver une information, te rappeler un rendez-vous ou une promesse, préparer une réunion, écrire ton brief. Tes données ne sont jamais vendues, jamais utilisées pour de la publicité, et ne servent pas à entraîner des modèles d’IA.
Qui les traite
- Les données sont hébergées sur un serveur privé géré par Moupress, isolées compte par compte.
- Pour comprendre et répondre, des extraits sont envoyés à des fournisseurs d’IA (Anthropic pour Claude, OpenAI pour la transcription et la voix), par leur API professionnelle, qui n’utilise pas ces données pour entraîner leurs modèles.
- WhatsApp, si tu l’utilises, transporte tes messages vers Giny.
Comment tes données sont protégées
Ce que tu confies à Giny est souvent sensible (santé, argent, clients, proches). Voici les protections en place :
- Chiffrement en transit : tous les échanges entre tes appareils, Giny et ses fournisseurs passent par HTTPS (TLS 1.2 ou 1.3).
- Chiffrement des secrets : l’accès à ton compte Google (jeton OAuth) et les clés d’API enregistrées sont chiffrés en AES-256-GCM dans la base. Les mots de passe ne sont jamais gardés en clair : seule leur empreinte (scrypt) est conservée.
- Isolation par compte : chaque ligne de la base porte son compte, et la base elle-même (sécurité au niveau des lignes de PostgreSQL) refuse de montrer les données d’un compte à un autre.
- Accès restreint : le serveur n’est accessible qu’à l’équipe technique de Moupress. Un accès d’administration à un compte, pour un problème que tu signales, est enregistré dans un journal.
- Sauvegardes chiffrées : les sauvegardes quotidiennes sont chiffrées avant de quitter le serveur.
- Minimisation : Giny ne copie pas ta boîte Gmail. Il lit seulement les e-mails qui répondent à ta question, au moment où tu la poses. Seuls des extraits nécessaires à une réponse partent chez les fournisseurs d’IA.
- Révocation : quand tu délies Google ou supprimes ton compte, Giny demande à Google de retirer son accès et efface le jeton.
Données Google
Giny demande l’accès à Google Agenda (lire et écrire tes rendez-vous) et, en option, à Gmail en lecture seule (chercher un e-mail quand tu le demandes). Ces données ne servent qu’à ces fonctions, affichées dans Giny. L’utilisation et le transfert des informations reçues des API Google respectent la Règle relative aux données utilisateur des services API Google, y compris les exigences d’utilisation limitée. Elles ne sont ni vendues, ni utilisées pour de la publicité, ni lues par une personne sauf à ta demande pour un problème, ou si la loi l’impose. Tu peux retirer l’accès à tout moment dans Réglages de Giny ou dans ton compte Google.
Giny ne génère, ne crée et ne modifie aucune image ni vidéo. Les API Google et les données Google ne servent jamais à produire des images intimes non consenties générées par IA (NCII), ni aucun contenu sexuel ou intime.
In English. Giny uses Google Calendar only to add the events the user dictates and to read upcoming events for reminders, the morning brief and meeting preparation notes (and, only if the user enables it, Gmail read-only to find an email on request). Use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. Google user data is never sold, never used for advertising and never used to train AI models. Giny does not generate, create or edit images or videos, and does not use Google APIs or Google user data to create AI-generated non-consensual intimate imagery (NCII) or any sexual or intimate content.
How sensitive data is protected. All traffic uses HTTPS (TLS 1.2 or 1.3). Google OAuth tokens and stored API keys are encrypted at rest with AES-256-GCM; passwords are stored only as scrypt hashes. Each account is isolated by PostgreSQL row-level security. Server access is limited to Moupress's technical staff, and administrative access to an account is logged. Daily backups are encrypted before they leave the server. Gmail is never copied: only the messages matching a user's request are read, at the time of the request. When a user unlinks Google or deletes their account, Giny revokes its Google access and erases the token.
Équipes
Si tu rejoins l’équipe de quelqu’un, ton compte utilise ses clés d’IA, mais ta mémoire, tes conversations et tes enregistrements restent séparés : la personne qui t’a invité voit seulement ton nom, ton e-mail, ta dernière connexion et le coût de ton usage.
Durée et tes droits
Tes données sont gardées tant que ton compte existe. Tu peux les consulter et les corriger dans Giny, et supprimer ton compte avec tout ce qu’il contient depuis Réglages, dans l’app ou sur le web. Pour une copie, écris à contact@moupress.be. Tu peux aussi saisir l’Autorité de protection des données (Belgique).