alfred.
ComparatifTarifs

Politique de confidentialité

Dernière mise à jour : 26 août 2026

Alfred est conçu pour connaître votre vie : c'est ce qui rend vos agents utiles, et c'est aussi ce qui nous oblige à être précis sur ce que nous faisons de vos données. Ce document dit ce qui est collecté, pourquoi, où ça va et combien de temps ça reste.

1. Responsable de traitement

Quentin Gandré, entrepreneur individuel — SIRET 883 870 685 00020, 19 chemin du Santon, 06130 Grasse, France. Contact : contact@heyalfred.app.

2. Données collectées

  • Compte : adresse électronique, nom, identifiant du fournisseur de connexion (Google, GitHub, Apple) si vous l'utilisez.
  • Contenus : agents, prompts, projets, documents, contacts, notes, conversations et fichiers que vous créez ou importez.
  • Usage : exécutions d'agents, modèles utilisés, nombre de jetons consommés, coûts associés.
  • Facturation : historique des paiements et solde. Les données de carte bancaire ne transitent jamais par nos serveurs et ne sont jamais stockées par nous — elles sont traitées directement par Stripe.
  • Technique : journaux d'erreurs et d'accès, nécessaires au fonctionnement et à la sécurité.

3. Finalités et bases légales

  • Fournir le service — exécution du contrat.
  • Facturer — exécution du contrat et obligations comptables.
  • Sécuriser (détection d'abus, de consommation anormale) — intérêt légitime.
  • Vous informer d'un incident, d'un dépassement de budget ou d'un échec de paiement — exécution du contrat.

Nous ne faisons pas de publicité, ne revendons aucune donnée et n'utilisons pas vos contenus pour entraîner des modèles.

4. Transmission aux fournisseurs d'IA

C'est le point le plus important de ce document. Pour qu'un agent réponde, le contenu de votre demande et le contexte associé sont transmis au fournisseur du modèle que vous avez choisi — Anthropic, OpenAI, Google, xAI, Moonshot, DeepSeek, Alibaba, MiniMax, Zhipu, Xiaomi ou Meta selon le cas.

Ces fournisseurs sont pour la plupart établis hors de l'Union européenne, notamment aux États-Unis et en Chine. Ces transferts s'effectuent sur la base des clauses contractuelles types de la Commission européenne ou des garanties propres à chaque fournisseur. Chacun applique sa propre politique de conservation, que nous ne contrôlons pas.

Vous choisissez les modèles. Un agent ne transmet de données qu'aux fournisseurs que vous lui avez explicitement rattachés. Si vous branchez vos propres clés API, les échanges relèvent directement de votre contrat avec le fournisseur concerné.

5. Sous-traitants

  • Hetzner (Allemagne) — hébergement de l'application.
  • Neon (Union européenne, Francfort) — base de données de comptes et de facturation.
  • Stripe (Irlande / États-Unis) — paiements.
  • Apple — notifications sur l'application iOS, si vous l'utilisez.
  • Les fournisseurs de modèles mentionnés à l'article 4.
  • Les services que vous connectez vous-même — Google Workspace, Notion, Telegram et autres : les données ne circulent vers eux que si vous les avez reliés.

6. Durées de conservation

  • Contenus et conversations : conservés tant que votre compte est actif, puis supprimés dans les 30 jours suivant sa fermeture.
  • Données de facturation : 10 ans, obligation comptable.
  • Journaux techniques : 12 mois au maximum.

7. Exécution locale

Si vous installez le programme worker sur votre machine, certaines actions — navigation web, accès à des fichiers, pilotage d'appareils — s'exécutent chez vous. Nos serveurs transmettent l'instruction et reçoivent le résultat ; les identifiants et le contenu manipulés localement ne remontent pas, sauf si l'agent les intègre lui-même à sa réponse.

8. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. L'export complet de vos données est disponible depuis l'application, sans demande préalable. Pour toute autre demande : contact@heyalfred.app — réponse sous un mois.

Vous pouvez introduire une réclamation auprès de la CNIL — cnil.fr.

9. Sécurité

Les échanges sont chiffrés en transit. Les clés API et jetons que vous confiez sont stockés chiffrés et cloisonnés par utilisateur. L'accès aux serveurs est restreint et journalisé.

Aucun système n'est infaillible : en cas de violation de données susceptible d'engendrer un risque pour vos droits, vous serez informé sans délai injustifié, conformément à l'article 34 du RGPD.

10. Cookies

Le service utilise uniquement les cookies nécessaires au maintien de votre session. Aucun cookie publicitaire, aucun traceur tiers, aucune mesure d'audience externe — donc aucune bannière de consentement à vous imposer.

alfred. CGU CGV Mentions légales © 2026 Alfred