Skip to main content
Chez Notis, la sécurité et la confidentialité de tes données passent en premier. Cette page décrit nos pratiques de sécurité et de confidentialité, ainsi que les normes de conformité des plateformes que nous utilisons pour faire fonctionner nos services.

Notre approche de la confidentialité

La confidentialité de tes données est essentielle pour nous. Pour la préserver, nous suivons ces principes :
  1. Nous faisons tout notre possible pour respecter le RGPD et nous ne travaillons qu’avec des prestataires conformes au RGPD, en particulier aux exigences d’hébergement des données dans l’UE.
  2. Nous n’accédons pas à tes données sans ton accord préalable, et l’accès à notre environnement de production est strictement contrôlé.
Pour certaines intégrations, Notis fait appel à des sous-traitants vérifiés :
  • Composio, pour gérer l’authentification et exécuter les actions que tu lances dans les apps connectées (y compris les services Google). La connexion OAuth passe par l’application développeur de Composio, uniquement pour effectuer les actions que tu actives.[1][2]
  • supermemory, pour fournir la couche de mémoire à long terme qui personnalise ton expérience
Les deux ne traitent tes données que pour fournir les fonctionnalités que tu demandes. Tu peux déconnecter tes intégrations à tout moment dans l’app et chez le fournisseur. Les jetons d’accès sont stockés chiffrés et peuvent être révoqués à tout moment. En savoir plus dans notre politique de confidentialité

Qui peut lire ma conversation avec Notis

  • Seul Flo a accès aux bases de données de production de nos fournisseurs. Nous te demanderons toujours ton autorisation avant de consulter tes conversations avec Notis pour corriger un problème, et tu seras toujours libre de refuser.

Mes données personnelles peuvent-elles servir à entraîner des LLM ?

Non, tes données personnelles ne servent pas à entraîner des grands modèles de langage (LLM). Nous appliquons des principes stricts de traitement des données pour que tes conversations et tes informations personnelles restent privées et ne soient pas intégrées aux données d’entraînement d’IA. Nos fournisseurs de LLM (principalement OpenAI) ont confirmé qu’ils n’utilisent pas les données clients transmises via leur API pour l’entraînement.

Notis est-il conforme au RGPD ?

Notis s’engage à protéger la vie privée des personnes conformément au Règlement général sur la protection des données (RGPD). Nous avons mis en place les mesures suivantes :
  • Des accords de traitement des données (DPA) avec tous nos prestataires
  • Des procédures pour répondre aux demandes d’accès aux données personnelles
  • Des règles de conservation qui limitent la durée pendant laquelle nous gardons tes informations
  • Un hébergement des données dans l’UE quand c’est possible
  • De la transparence sur nos activités de traitement des données

Quelle est la politique de suppression de mes données ?

Notis respecte ton droit à la suppression de tes données. Nous avons mis en place un processus complet pour que tes informations soient bien retirées de nos systèmes quand tu le demandes.
  • Suppression à ta demande : tu peux demander la suppression de tes données à tout moment en nous contactant via notre chat en direct.
  • Processus de suppression : quand nous recevons une demande de suppression, nous retirons tes données personnelles de nos systèmes actifs sous 30 jours (le plus souvent en quelques heures).
  • Conservation des sauvegardes : les données peuvent subsister dans des sauvegardes chiffrées jusqu’à 90 jours après leur suppression des systèmes actifs, puis elles sont effacées automatiquement.
  • Exceptions : nous pouvons conserver certaines informations quand la loi l’exige ou pour des raisons légitimes, comme la prévention de la fraude, la comptabilité ou nos obligations légales.
Nous nous engageons à rendre la suppression aussi simple que possible, tout en respectant la réglementation applicable.

Mesures de sécurité

Nous prenons la sécurité de tes données très au sérieux. Pour la garantir, nous suivons ces principes :
  • Un contrôle strict des accès à notre environnement de production. Seul Flo, fondateur et créateur de Notis, y a accès.
  • Tous nos fournisseurs qui ont une visibilité sur tes échanges avec Notis doivent être certifiés SOC 2 ou ISO, à l’exception de Telegram et Supermemory.
  • Des systèmes de sauvegarde avec stockage chiffré.
Notis utilise Supabase pour héberger et gérer toutes les pièces jointes, fichiers audio et documents échangés entre les utilisateurs et Notion. Notre approche du partage de fichiers repose sur ces principes :
  • Liens uniques : chaque lien partagé contient un identifiant unique, qui inclut ton identifiant utilisateur et d’autres éléments aléatoires. Il est donc pratiquement impossible à deviner ou à trouver en essayant toutes les combinaisons.
  • Espace de stockage public : nous utilisons un stockage public pour permettre le partage fluide entre les canaux (WhatsApp, Telegram, e-mail) et Notion, sans étape de connexion compliquée.
  • Sécurité par la complexité des liens : techniquement, un lien reste accessible sans connexion si quelqu’un connaît son adresse exacte, mais la complexité et le caractère unique de chaque lien offrent en pratique une très bonne protection contre les accès non autorisés.
  • Aucun compte nécessaire : les destinataires ouvrent les documents partagés directement depuis le lien, sans créer de compte ni se connecter. C’est plus simple pour tout le monde, sans sacrifier la sécurité.
Cette approche trouve le bon équilibre entre sécurité et facilité d’utilisation. Même si nous ne demandons pas de connexion pour ouvrir les fichiers partagés, il est mathématiquement très improbable de deviner un lien valide, ce qui en fait une solution sûre dans la plupart des cas. Pour des données très sensibles, nous te conseillons d’ajouter une protection, par exemple en chiffrant le contenu avant de le partager ou en utilisant les permissions natives de Notion.

Sécurité de nos plateformes partenaires

Nous utilisons les plateformes suivantes pour faire fonctionner Notis. Tu trouveras ci-dessous les pratiques de sécurité et de confidentialité de chacun de nos partenaires.

Contact confidentialité et sécurité

Si tu as des questions sur nos pratiques de confidentialité et de sécurité, ou si tu veux signaler un problème de sécurité, contacte-nous via notre chat en direct.