Informations
Politique de confidentialité
Dernière mise à jour : 27 septembre 2026
Cette page explique simplement quelles données sont traitées quand tu utilises le site orb.grate.fr et ton compte orb., et surtout lesquelles ne le sont pas.
Responsable du traitement
Mahdi EL AISSAOUI, éditeur du site (particulier, Alsace, France). Contact : contact@grate.fr.
En bref
- Nos serveurs ne stockent que ton compte : e-mail, nom affiché, et la liste de tes appareils liés.
- Ta voix, tes conversations, tes captures d'écran et tes notifications ne passent jamais par nos serveurs.
- Aucune publicité, aucun outil de mesure d'audience, aucun cookie de suivi.
- Tu peux supprimer ton compte toi-même, à tout moment, depuis ta page compte.
Les données de ton compte
- Adresse e-mail : pour te connecter, confirmer ton adresse et réinitialiser ton mot de passe.
- Mot de passe : stocké uniquement sous forme chiffrée (haché) par notre prestataire d'authentification ; personne ne peut le lire.
- Nom affiché : le nom que tu choisis, utilisé par l'app pour s'adresser à toi.
- Appareils liés : pour chaque PC que tu autorises, son nom (tel que transmis par l'app), sa plateforme, la date de liaison, la date de dernière activité et, le cas échéant, la date à laquelle tu l'as déconnecté.
- Codes de liaison temporaires : quand l'app demande à être reliée, on enregistre le code affiché, le nom du PC, sa plateforme, l'adresse IP de la demande (pour limiter les abus) et l'empreinte du secret de liaison (jamais le secret lui-même). Ces codes expirent au bout de 10 minutes et sont effacés automatiquement une fois périmés depuis plus de 24 heures.
Comme tout service en ligne, nos hébergeurs conservent aussi des journaux techniques (adresse IP, date, page demandée) pour la sécurité et le bon fonctionnement, selon leurs propres durées de conservation.
Ce qui ne passe pas par nos serveurs
L'app orb. fonctionne sur ton PC. Les échanges suivants partent directement de ton PC vers les services concernés, sans transiter par orb.grate.fr :
- Ta voix est envoyée à Groq pour être transcrite en texte.
- Tes demandes (et, si besoin, les captures d'écran) sont envoyées à l'IA que tu as choisie, selon ton choix : Anthropic, OpenAI, Google, Mistral, Groq, OpenRouter, DeepSeek ou xAI. Avec Ollama, elles restent sur ton PC.
- Le texte des réponses lues à voix haute est envoyé au service de synthèse vocale utilisé : les voix Edge de Microsoft, ou ElevenLabs si tu l'as activé.
- Tes notifications Windows sont lues localement par l'app, en lecture seule.
Ces services traitent ces données selon leurs propres conditions et politiques de confidentialité, avec les comptes ou clés API que tu leur as fournis. Tes clés API restent sur ton PC : elles ne nous sont jamais transmises.
Pourquoi, et sur quelle base
- Créer et gérer ton compte, relier tes appareils, t'envoyer les e-mails indispensables (confirmation, mot de passe oublié) : exécution du service que tu demandes (article 6.1.b du RGPD).
- Sécuriser le service et limiter les abus (adresse IP des demandes de liaison, journaux techniques) : intérêt légitime (article 6.1.f du RGPD).
Tes données ne sont ni vendues, ni louées, ni utilisées à des fins publicitaires.
Prestataires (sous-traitants)
- Supabase (Supabase Inc.) : base de données, authentification et envoi des e-mails de compte. Les données sont hébergées dans un centre de données situé dans l'Union européenne.
- Vercel (Vercel Inc., États-Unis) : hébergement du site et exécution des fonctions serveur.
- Discord (Discord Inc., États-Unis) : réception des propositions que tu envoies depuis l'app (« Proposer une idée ») : titre, description, contact si tu en donnes un, et version de l'app. Elles sont publiées dans un salon privé du projet. Pour limiter les abus, seules la date d'envoi et l'appareil concerné sont gardées dans ton compte, pas le contenu.
Ces sociétés étant américaines, certaines données peuvent faire l'objet d'un transfert hors de l'Union européenne ; ces transferts sont encadrés par les garanties prévues par le RGPD (clauses contractuelles types de la Commission européenne et/ou Data Privacy Framework UE–États-Unis).
Cookies
Le site n'utilise que des cookies strictement nécessaires : ceux qui gardent ta session ouverte quand tu es connecté. Ils ne servent à rien d'autre et ne nécessitent donc pas de consentement. Aucun cookie de mesure d'audience ou de publicité n'est déposé.
Durée de conservation
- Compte, nom affiché et appareils : tant que ton compte existe.
- Appareils déconnectés : conservés dans ton compte (masqués) jusqu'à la suppression du compte.
- Codes de liaison : effacés automatiquement une fois périmés depuis plus de 24 heures.
- À la suppression du compte : toutes ces données sont effacées immédiatement de la base. Les éventuelles sauvegardes techniques de l'hébergeur sont remplacées selon son propre cycle.
Tes droits
Tu disposes d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition sur tes données.
- Modifier ton nom affiché ou déconnecter un appareil : directement depuis ta page compte.
- Supprimer ton compte et toutes les données associées : bouton « Supprimer mon compte » sur ta page compte. C'est immédiat.
- Pour toute autre demande (copie de tes données, question…) : écris à contact@grate.fr.
Si tu estimes que tes droits ne sont pas respectés, tu peux adresser une réclamation à la CNIL (cnil.fr).
Sécurité
Les échanges avec le site sont chiffrés (HTTPS). L'accès aux données est cloisonné : chaque utilisateur ne peut lire que ses propres appareils, les codes de liaison ne sont accessibles qu'au serveur, et les secrets de liaison ne sont conservés que sous forme d'empreinte.
Modifications
Cette politique peut évoluer, par exemple si l'app gagne de nouvelles fonctions. La date de mise à jour en haut de page fait foi ; en cas de changement important, tu en seras informé par e-mail.