Chez Figen AI, le respect de votre vie privée et la protection de vos données personnelles sont notre priorité.

La présente politique de confidentialité (ci-après la « Politique ») décrit les traitements de données personnelles réalisés dans le cadre de l'utilisation de l'application FIGEN OS (l'« Application »), accessible à l'adresse app.figenai.com, et plus particulièrement de sa fonctionnalité de connexion à un compte Google (Gmail et Google Agenda), conformément au RGPD (Règlement (UE) 2016/679) et à la Loi Informatique et Libertés modifiée.

Elle complète la Politique de confidentialité générale du site, notre Politique Cookies et les Conditions générales d'utilisation de FIGEN OS.


1. Qui est le responsable de traitement ?

Le responsable de traitement est Figen AI, SAS immatriculée au RCS de Nanterre sous le n° 939277752, ayant son siège social au 49 rue de l'Abbé Jean Glatz, 92270 Bois-Colombes.

Pour les données de vos propres clients que vous saisissez dans FIGEN OS, Figen AI agit en qualité de sous-traitant de votre cabinet, dans les conditions de l'accord de traitement des données (DPA) conclu avec celui-ci.


2. Qu'est-ce que FIGEN OS et la connexion Google ?

FIGEN OS est l'espace de travail des professionnels du conseil en gestion de patrimoine. Il comprend un assistant IA, le Super Agent, auquel vous adressez vos demandes en langage naturel.

Vous pouvez, de manière facultative, connecter votre compte Google à FIGEN OS. Cette connexion permet :

  • de consulter votre boîte Gmail dans FIGEN OS et de demander au Super Agent de lire, rechercher ou résumer vos e-mails ;
  • de demander au Super Agent de rédiger une réponse ou un nouvel e-mail, qui n'est envoyé qu'après votre validation explicite ;
  • de classer vos e-mails (marquer comme lu, mettre en favori, archiver, déplacer vers la corbeille) ;
  • de consulter, créer, modifier ou supprimer des événements de votre Google Agenda, par exemple pour planifier un rendez-vous client.

La connexion est réalisée via le protocole OAuth 2.0 de Google : vous vous authentifiez directement auprès de Google, qui vous présente la liste des autorisations demandées. FIGEN OS ne connaît jamais votre mot de passe Google.


3. Quelles données Google traitons-nous ?

Lors de la connexion, FIGEN OS demande à Google les autorisations suivantes :

  • Adresse e-mail du compte (userinfo.email) : pour identifier le compte connecté et l'afficher dans votre espace ;
  • Lecture et gestion des e-mails (gmail.modify) : lire, rechercher et classer vos messages (lu / non lu, favori, archive, corbeille). Cette autorisation ne permet pas la suppression définitive de messages ;
  • Envoi d'e-mails (gmail.send) : envoyer les réponses et messages que vous avez validés, depuis votre propre adresse ;
  • Événements de l'agenda (calendar.events) : consulter, créer, modifier et supprimer des événements de votre Google Agenda.

Les données Google effectivement traitées sont donc : votre adresse e-mail, les métadonnées de vos messages (expéditeur, destinataires, objet, date, libellés), le contenu des messages que vous consultez ou demandez au Super Agent de traiter, ainsi que les événements de votre agenda que vous consultez ou modifiez.


4. Comment utilisons-nous ces données ?

Aucun stockage de vos e-mails

FIGEN OS fonctionne sans copie de votre messagerie. Chaque consultation, recherche, envoi ou classement correspond à un appel en temps réel aux API de Google. Vos e-mails et événements restent hébergés chez Google ; nous n'en constituons ni base de données, ni archive, ni sauvegarde.

Les seuls éléments conservés par FIGEN OS sont :

  • les jetons d'accès et de renouvellement OAuth délivrés par Google, chiffrés en base de données, nécessaires pour effectuer les appels en votre nom ;
  • l'adresse e-mail du compte connecté ;
  • un cache technique de courte durée (listes de messages : 5 minutes ; détail d'un message : 10 minutes ; résumés d'une ligne : 4 heures), qui évite de solliciter inutilement Google et qui est purgé automatiquement ainsi qu'à chaque déconnexion du compte ;
  • les extraits d'e-mails ou d'événements que le Super Agent restitue dans une conversation, qui font partie de l'historique de cette conversation dans votre espace, que vous pouvez supprimer à tout moment.

Traitements par intelligence artificielle

Pour vous faire gagner du temps, FIGEN OS génère un résumé d'une ligne des e-mails affichés dans votre boîte, et le Super Agent peut lire, résumer ou rédiger un e-mail à votre demande. Pour cela, les éléments strictement nécessaires (objet, expéditeur, extrait ou contenu du message concerné) sont transmis, de manière chiffrée, à notre fournisseur de modèles d'IA (Anthropic) dans le cadre de son offre commerciale : ces données ne sont pas utilisées pour entraîner ses modèles et ne sont pas conservées par lui au-delà du traitement de la demande.

Figen AI n'utilise en aucun cas les données issues des API Google pour développer, améliorer ou entraîner des modèles d'intelligence artificielle ou d'apprentissage automatique généralisés.

Rapprochement avec vos fiches clients

Pour vous indiquer qu'un e-mail provient d'un de vos clients, l'adresse de l'expéditeur ou du destinataire est comparée aux adresses e-mail déjà présentes dans vos fiches clients FIGEN OS. Ce rapprochement est effectué à la volée et ne conduit à aucun enregistrement du contenu du message.

Engagement d'utilisation limitée (Google)

L'utilisation par FIGEN OS des informations reçues des API Google, et leur transfert vers toute autre application, respectent la Politique de données utilisateur des services API Google, y compris ses exigences d'utilisation limitée (« Limited Use »).

En particulier, les données Google ne sont :

  • ni vendues, ni cédées à des tiers ;
  • ni utilisées à des fins publicitaires, de profilage commercial ou d'évaluation de solvabilité ;
  • ni lues par des personnes chez Figen AI, sauf avec votre accord explicite, pour des raisons de sécurité (enquête sur un abus ou un incident), pour répondre à une obligation légale, ou sous forme agrégée et anonymisée pour des opérations internes ;
  • utilisées que pour fournir et améliorer les fonctionnalités de FIGEN OS que vous voyez et utilisez.

5. Finalités et bases légales

  • Afficher votre boîte Gmail et votre agenda dans FIGEN OS, exécuter vos demandes (lecture, recherche, résumé, envoi, classement, gestion d'événements)

    • Base légale : exécution du contrat
  • Maintenir la connexion à votre compte Google (jetons OAuth)

    • Base légale : exécution du contrat
  • Accéder à votre compte Google

    • Base légale : votre consentement, donné sur l'écran d'autorisation de Google, que vous pouvez retirer à tout moment (voir section 9)
  • Assurer la sécurité et le bon fonctionnement du service, journaliser les actions

    • Base légale : intérêt légitime

Données des tiers : les e-mails et événements auxquels vous accédez contiennent des données de vos correspondants (clients, partenaires). Ces données sont traitées à votre initiative, sous votre responsabilité de professionnel, et uniquement pour exécuter la demande que vous formulez.


6. Qui sont les destinataires de vos données ?

Vos données peuvent être transmises aux destinataires suivants :

  • le personnel habilité de Figen AI, dans les seuls cas décrits à la section 4 ;
  • Google, en tant que fournisseur de votre compte, avec lequel FIGEN OS échange via ses API ;
  • notre hébergeur cloud (Google Cloud Platform), sur des régions situées dans l'Union européenne ;
  • notre fournisseur de modèles d'IA (Anthropic), pour les seuls traitements décrits à la section 4 ;
  • les autorités compétentes sur demande légale (justice, police, administration).

Lorsque le recours à un sous-traitant implique un transfert de données hors de l'Union européenne, ce transfert est encadré par les garanties prévues au chapitre V du RGPD (décision d'adéquation ou clauses contractuelles types).


7. Combien de temps conservons-nous vos données ?

  • E-mails et événements d'agenda : non conservés ; ils restent chez Google ;
  • Cache technique : 5 minutes à 4 heures, puis purge automatique ; purge immédiate à la déconnexion du compte ;
  • Jetons OAuth et adresse du compte connecté : jusqu'à la déconnexion du compte Google depuis FIGEN OS, la révocation de l'accès depuis votre compte Google, ou la fermeture de votre compte FIGEN OS ;
  • Extraits présents dans l'historique des conversations du Super Agent : jusqu'à la suppression de la conversation par vos soins ou la fermeture de votre compte ;
  • Journaux techniques et de sécurité : 12 mois maximum ;
  • Données de compte FIGEN OS : pendant la durée de vie de votre compte, dans les conditions de la Politique de confidentialité générale.

8. Sécurité

  • Les échanges avec Google, avec votre navigateur et avec nos sous-traitants sont chiffrés (TLS) ;
  • Les jetons OAuth sont chiffrés au repos avec une clé dédiée, distincte des autres secrets de la plateforme ;
  • Le flux d'autorisation OAuth est protégé contre la falsification et le rejeu (état signé, durée de validité limitée, usage unique) ;
  • Chaque utilisateur n'accède qu'à son propre compte Google connecté ; les données sont cloisonnées par cabinet ;
  • Les actions réalisées par le Super Agent sur votre messagerie et votre agenda sont journalisées et horodatées ;
  • Aucun envoi d'e-mail n'est effectué par le Super Agent sans votre confirmation explicite dans l'interface.

9. Comment révoquer l'accès à votre compte Google ?

Vous pouvez retirer l'accès à tout moment, de deux manières :

  • depuis FIGEN OS : en déconnectant votre compte Google dans les réglages de votre messagerie. Les jetons OAuth sont alors supprimés et le cache technique est purgé immédiatement ;
  • depuis votre compte Google : sur la page Applications tierces ayant accès à votre compte, en retirant l'accès accordé à FIGEN OS.

La fermeture de votre compte FIGEN OS entraîne la suppression des jetons et des données associées. Pour demander la suppression de données vous concernant, écrivez-nous à l'adresse indiquée à la section 10.


10. Quels sont vos droits ?

Vous disposez des droits suivants :

  • Droit à l'information (articles 13 & 14 RGPD)
  • Droit d'accès (article 15)
  • Droit de rectification (article 16)
  • Droit à la limitation (article 18)
  • Droit à l'effacement (article 17)
  • Directives post-mortem
  • Droit de retirer votre consentement (article 7)
  • Droit à la portabilité (article 20)
  • Droit d'opposition (article 21)

Exercice des droits : Envoyez un e-mail à [email protected]

Une preuve d'identité peut être demandée en cas de doute raisonnable.

Réclamation : Si besoin, vous pouvez saisir la CNIL (3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07).


11. Modifications

Nous pouvons modifier cette Politique à tout moment, notamment en cas d'évolution légale ou technique ou d'évolution des fonctionnalités de l'Application. Les modifications seront effectives à leur date de publication. Vous serez informé(e) de toute modification significative.

Entrée en vigueur : 05/09/2026