Dernière mise à jour : 26 août 2026
Alfred est conçu pour connaître votre vie : c'est ce qui rend vos agents utiles, et c'est aussi ce qui nous oblige à être précis sur ce que nous faisons de vos données. Ce document dit ce qui est collecté, pourquoi, où ça va et combien de temps ça reste.
Quentin Gandré, entrepreneur individuel — SIRET 883 870 685 00020, 19 chemin du Santon, 06130 Grasse, France. Contact : contact@heyalfred.app.
Nous ne faisons pas de publicité, ne revendons aucune donnée et n'utilisons pas vos contenus pour entraîner des modèles.
C'est le point le plus important de ce document. Pour qu'un agent réponde, le contenu de votre demande et le contexte associé sont transmis au fournisseur du modèle que vous avez choisi — Anthropic, OpenAI, Google, xAI, Moonshot, DeepSeek, Alibaba, MiniMax, Zhipu, Xiaomi ou Meta selon le cas.
Ces fournisseurs sont pour la plupart établis hors de l'Union européenne, notamment aux États-Unis et en Chine. Ces transferts s'effectuent sur la base des clauses contractuelles types de la Commission européenne ou des garanties propres à chaque fournisseur. Chacun applique sa propre politique de conservation, que nous ne contrôlons pas.
Vous choisissez les modèles. Un agent ne transmet de données qu'aux fournisseurs que vous lui avez explicitement rattachés. Si vous branchez vos propres clés API, les échanges relèvent directement de votre contrat avec le fournisseur concerné.
Si vous installez le programme worker sur votre machine, certaines actions — navigation web, accès à des fichiers, pilotage d'appareils — s'exécutent chez vous. Nos serveurs transmettent l'instruction et reçoivent le résultat ; les identifiants et le contenu manipulés localement ne remontent pas, sauf si l'agent les intègre lui-même à sa réponse.
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. L'export complet de vos données est disponible depuis l'application, sans demande préalable. Pour toute autre demande : contact@heyalfred.app — réponse sous un mois.
Vous pouvez introduire une réclamation auprès de la CNIL — cnil.fr.
Les échanges sont chiffrés en transit. Les clés API et jetons que vous confiez sont stockés chiffrés et cloisonnés par utilisateur. L'accès aux serveurs est restreint et journalisé.
Aucun système n'est infaillible : en cas de violation de données susceptible d'engendrer un risque pour vos droits, vous serez informé sans délai injustifié, conformément à l'article 34 du RGPD.
Le service utilise uniquement les cookies nécessaires au maintien de votre session. Aucun cookie publicitaire, aucun traceur tiers, aucune mesure d'audience externe — donc aucune bannière de consentement à vous imposer.