Document légal
Politique de confidentialité
Dernière mise à jour : 17 juin 2026
La présente politique décrit comment Pépé (« nous ») collecte, utilise et protège les données personnelles dans le cadre du service de détection d'arnaques par email accessible sur pepeguard.com. Nous nous conformons au Règlement (UE) 2016/679 (« RGPD ») et à la loi française Informatique et Libertés.
1. Responsable de traitement
Pépé est responsable du traitement des données personnelles collectées via le Service. Pour toute question, contactez-nous à : privacy@pepeguard.com.
2. Personnes concernées
- L'Aidant : la personne qui crée et gère le compte Pépé.
- Le Proche : la personne dont les emails sont analysés, avec son consentement écrit recueilli par l'Aidant.
- Le contact d'urgence, le cas échéant.
3. Données collectées et finalités
| Données | Finalité | Base légale | Durée de conservation |
|---|---|---|---|
| Nom, email, téléphone de l'Aidant et du contact d'urgence | Création du compte, alertes, communications de service | Exécution du contrat | Jusqu'à la fermeture du compte |
| Email, identifiants de messagerie du Proche | Connexion à la boîte mail pour analyse | Consentement du Proche | Jusqu'à la fermeture du compte ou retrait du consentement |
| Contenu et métadonnées des emails entrants du Proche | Analyse en temps réel pour détection de menaces | Consentement du Proche | Non conservés. Les emails ignorés (expéditeurs en liste blanche) ne sont jamais traités. Les autres sont analysés en mémoire puis supprimés. |
| Emails identifiés comme potentiellement dangereux | Historique des alertes, amélioration de la détection, preuves | Intérêt légitime (sécurité) + consentement | 1 an maximum, puis suppression |
| Données de paiement | Facturation et gestion de l'abonnement | Exécution du contrat / obligation légale | Traitées par Stripe. Pépé conserve uniquement les factures (10 ans, obligation comptable). |
| Données d'usage (clics, pages, événements produit) | Mesure d'audience, amélioration du Service | Intérêt légitime | 13 mois |
4. Ce que nous ne faisons pas
- Nous ne conservons pas le contenu des emails qui ne sont pas identifiés comme menaçants.
- Nous ignorons entièrement les emails des expéditeurs en liste blanche (famille, médecins, contacts de confiance).
- Nous ne vendons jamais vos données à des tiers, ni à des fins publicitaires.
- Nous n'utilisons pas le contenu des emails pour entraîner des modèles d'intelligence artificielle.
5. Sous-traitants
Pour fournir le Service, nous faisons appel aux sous-traitants suivants, chacun encadré par un accord conforme à l'article 28 du RGPD :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Supabase | Hébergement de la base de données et stockage | Union européenne (Paris, France) |
| Lovable | Hébergement de l'application web | Union européenne |
| Mistral AI | Analyse des emails pour détection d'arnaques | France (UE) |
| Stripe | Traitement des paiements | Irlande (UE) / États-Unis |
| Resend | Envoi des emails transactionnels et d'alerte | États-Unis |
| Vonage | Envoi des SMS d'alerte | États-Unis / international |
| Mixpanel | Mesure d'audience produit | États-Unis |
6. Transferts hors Union européenne
Certains sous-traitants (Stripe, Resend, Vonage, Mixpanel) peuvent traiter des données hors de l'Union européenne, notamment aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types (CCT) de la Commission européenne (décision 2021/914) et, lorsque cela s'applique, par la certification au Data Privacy Framework, assortis de mesures techniques et organisationnelles complémentaires.
Les données les plus sensibles (contenu des emails analysés) sont traitées exclusivement en France et dans l'Union européenne (Mistral AI, Supabase).
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement en transit (TLS) et au repos, contrôle d'accès strict, journalisation, principe du moindre privilège, sauvegardes régulières et procédure de gestion des violations de données conforme à l'article 33 du RGPD.
8. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès, de rectification et d'effacement ;
- Droit à la limitation et à l'opposition au traitement ;
- Droit à la portabilité de vos données ;
- Droit de retirer votre consentement à tout moment ;
- Droit de définir des directives relatives au sort de vos données après le décès.
Ces droits peuvent être exercés en écrivant à privacy@pepeguard.com. Nous répondons dans un délai d'un mois.
En cas de désaccord, vous pouvez introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, 75007 Paris — cnil.fr.
9. Cookies
Le site utilise un nombre limité de cookies : cookies strictement nécessaires (authentification, préférences) et cookies de mesure d'audience (Mixpanel) soumis à votre consentement. Vous pouvez à tout moment modifier vos choix.
10. Modifications
Cette politique peut évoluer. Toute modification substantielle sera notifiée par email à l'Aidant.
11. Contact
Délégué à la protection des données et toute demande relative à la vie privée : privacy@pepeguard.com.