---
title: "Politique de confidentialité — FIGEN OS - Figen AI"
description: "Politique de confidentialité de l'application FIGEN OS : données Google (Gmail, Google Agenda) traitées par le Super Agent, absence de stockage des e-mails, sécurité, droits."
canonical: "https://www.figenai.com/confidentialite-figen-os"
locale: "fr"
updated: "2026-09-05"
published: "2026-09-05"
---

> Agents IA : ceci est une page de www.figenai.com. Index complet des documents Markdown destinés aux LLM : https://www.figenai.com/llms.txt

# Politique de confidentialité — FIGEN OS

Chez **Figen AI**, le respect de votre vie privée et la protection de vos données personnelles sont notre priorité.

La présente politique de confidentialité (ci-après la « Politique ») décrit les traitements de données personnelles réalisés dans le cadre de l'utilisation de l'application **FIGEN OS** (l'« Application »), accessible à l'adresse [app.figenai.com](https://app.figenai.com), et plus particulièrement de sa fonctionnalité de **connexion à un compte Google** (Gmail et Google Agenda), conformément au **RGPD** (Règlement (UE) 2016/679) et à la **Loi Informatique et Libertés** modifiée.

Elle complète la [Politique de confidentialité](/politique-de-confidentialite) générale du site, notre [Politique Cookies](/politique-cookies) et les [Conditions générales d'utilisation de FIGEN OS](/cgu-figen-os).

---

## 1. Qui est le responsable de traitement ?

Le responsable de traitement est **Figen AI**, SAS immatriculée au RCS de Nanterre sous le n° 939277752, ayant son siège social au 49 rue de l'Abbé Jean Glatz, 92270 Bois-Colombes.

Pour les données de vos propres clients que vous saisissez dans FIGEN OS, Figen AI agit en qualité de **sous-traitant** de votre cabinet, dans les conditions de l'accord de traitement des données (DPA) conclu avec celui-ci.

---

## 2. Qu'est-ce que FIGEN OS et la connexion Google ?

FIGEN OS est l'espace de travail des professionnels du conseil en gestion de patrimoine. Il comprend un assistant IA, le **Super Agent**, auquel vous adressez vos demandes en langage naturel.

Vous pouvez, **de manière facultative**, connecter votre compte Google à FIGEN OS. Cette connexion permet :

- de consulter votre boîte Gmail dans FIGEN OS et de demander au Super Agent de **lire, rechercher ou résumer** vos e-mails ;
- de demander au Super Agent de **rédiger une réponse ou un nouvel e-mail**, qui n'est envoyé **qu'après votre validation explicite** ;
- de **classer** vos e-mails (marquer comme lu, mettre en favori, archiver, déplacer vers la corbeille) ;
- de **consulter, créer, modifier ou supprimer des événements** de votre Google Agenda, par exemple pour planifier un rendez-vous client.

La connexion est réalisée via le protocole **OAuth 2.0 de Google** : vous vous authentifiez directement auprès de Google, qui vous présente la liste des autorisations demandées. FIGEN OS ne connaît **jamais votre mot de passe Google**.

---

## 3. Quelles données Google traitons-nous ?

Lors de la connexion, FIGEN OS demande à Google les autorisations suivantes :

- **Adresse e-mail du compte** (`userinfo.email`) : pour identifier le compte connecté et l'afficher dans votre espace ;
- **Lecture et gestion des e-mails** (`gmail.modify`) : lire, rechercher et classer vos messages (lu / non lu, favori, archive, corbeille). Cette autorisation **ne permet pas la suppression définitive** de messages ;
- **Envoi d'e-mails** (`gmail.send`) : envoyer les réponses et messages que vous avez validés, depuis votre propre adresse ;
- **Événements de l'agenda** (`calendar.events`) : consulter, créer, modifier et supprimer des événements de votre Google Agenda.

Les données Google effectivement traitées sont donc : votre adresse e-mail, les métadonnées de vos messages (expéditeur, destinataires, objet, date, libellés), le contenu des messages que vous consultez ou demandez au Super Agent de traiter, ainsi que les événements de votre agenda que vous consultez ou modifiez.

---

## 4. Comment utilisons-nous ces données ?

### Aucun stockage de vos e-mails

FIGEN OS fonctionne **sans copie de votre messagerie**. Chaque consultation, recherche, envoi ou classement correspond à un **appel en temps réel aux API de Google**. Vos e-mails et événements restent hébergés chez Google ; nous n'en constituons **ni base de données, ni archive, ni sauvegarde**.

Les seuls éléments conservés par FIGEN OS sont :

- les **jetons d'accès et de renouvellement OAuth** délivrés par Google, chiffrés en base de données, nécessaires pour effectuer les appels en votre nom ;
- l'**adresse e-mail** du compte connecté ;
- un **cache technique de courte durée** (listes de messages : 5 minutes ; détail d'un message : 10 minutes ; résumés d'une ligne : 4 heures), qui évite de solliciter inutilement Google et qui est purgé automatiquement ainsi qu'à chaque déconnexion du compte ;
- les **extraits d'e-mails ou d'événements que le Super Agent restitue dans une conversation**, qui font partie de l'historique de cette conversation dans votre espace, que vous pouvez supprimer à tout moment.

### Traitements par intelligence artificielle

Pour vous faire gagner du temps, FIGEN OS génère un **résumé d'une ligne** des e-mails affichés dans votre boîte, et le Super Agent peut lire, résumer ou rédiger un e-mail à votre demande. Pour cela, les éléments strictement nécessaires (objet, expéditeur, extrait ou contenu du message concerné) sont transmis, de manière chiffrée, à notre fournisseur de modèles d'IA (Anthropic) dans le cadre de son offre commerciale : **ces données ne sont pas utilisées pour entraîner ses modèles** et ne sont pas conservées par lui au-delà du traitement de la demande.

Figen AI n'utilise **en aucun cas** les données issues des API Google pour développer, améliorer ou entraîner des modèles d'intelligence artificielle ou d'apprentissage automatique généralisés.

### Rapprochement avec vos fiches clients

Pour vous indiquer qu'un e-mail provient d'un de vos clients, l'adresse de l'expéditeur ou du destinataire est comparée aux adresses e-mail déjà présentes dans vos fiches clients FIGEN OS. Ce rapprochement est effectué à la volée et ne conduit à aucun enregistrement du contenu du message.

### Engagement d'utilisation limitée (Google)

L'utilisation par FIGEN OS des informations reçues des API Google, et leur transfert vers toute autre application, respectent la [Politique de données utilisateur des services API Google](https://developers.google.com/terms/api-services-user-data-policy), y compris ses exigences d'**utilisation limitée** (« Limited Use »).

En particulier, les données Google ne sont :

- **ni vendues, ni cédées** à des tiers ;
- **ni utilisées à des fins publicitaires**, de profilage commercial ou d'évaluation de solvabilité ;
- **ni lues par des personnes** chez Figen AI, sauf avec votre accord explicite, pour des raisons de sécurité (enquête sur un abus ou un incident), pour répondre à une obligation légale, ou sous forme agrégée et anonymisée pour des opérations internes ;
- utilisées **que pour fournir et améliorer les fonctionnalités de FIGEN OS que vous voyez et utilisez**.

---

## 5. Finalités et bases légales

- **Afficher votre boîte Gmail et votre agenda dans FIGEN OS, exécuter vos demandes (lecture, recherche, résumé, envoi, classement, gestion d'événements)**
  - Base légale : exécution du contrat

- **Maintenir la connexion à votre compte Google (jetons OAuth)**
  - Base légale : exécution du contrat

- **Accéder à votre compte Google**
  - Base légale : votre **consentement**, donné sur l'écran d'autorisation de Google, que vous pouvez retirer à tout moment (voir section 9)

- **Assurer la sécurité et le bon fonctionnement du service, journaliser les actions**
  - Base légale : intérêt légitime

**Données des tiers** : les e-mails et événements auxquels vous accédez contiennent des données de vos correspondants (clients, partenaires). Ces données sont traitées à votre initiative, sous votre responsabilité de professionnel, et uniquement pour exécuter la demande que vous formulez.

---

## 6. Qui sont les destinataires de vos données ?

Vos données peuvent être transmises aux destinataires suivants :

- le personnel habilité de **Figen AI**, dans les seuls cas décrits à la section 4 ;
- **Google**, en tant que fournisseur de votre compte, avec lequel FIGEN OS échange via ses API ;
- notre **hébergeur cloud** (Google Cloud Platform), sur des régions situées dans l'Union européenne ;
- notre **fournisseur de modèles d'IA** (Anthropic), pour les seuls traitements décrits à la section 4 ;
- les autorités compétentes sur demande légale (justice, police, administration).

Lorsque le recours à un sous-traitant implique un transfert de données hors de l'Union européenne, ce transfert est encadré par les garanties prévues au chapitre V du RGPD (décision d'adéquation ou clauses contractuelles types).

---

## 7. Combien de temps conservons-nous vos données ?

- **E-mails et événements d'agenda** : non conservés ; ils restent chez Google ;
- **Cache technique** : 5 minutes à 4 heures, puis purge automatique ; purge immédiate à la déconnexion du compte ;
- **Jetons OAuth et adresse du compte connecté** : jusqu'à la déconnexion du compte Google depuis FIGEN OS, la révocation de l'accès depuis votre compte Google, ou la fermeture de votre compte FIGEN OS ;
- **Extraits présents dans l'historique des conversations du Super Agent** : jusqu'à la suppression de la conversation par vos soins ou la fermeture de votre compte ;
- **Journaux techniques et de sécurité** : 12 mois maximum ;
- **Données de compte FIGEN OS** : pendant la durée de vie de votre compte, dans les conditions de la [Politique de confidentialité](/politique-de-confidentialite) générale.

---

## 8. Sécurité

- Les échanges avec Google, avec votre navigateur et avec nos sous-traitants sont chiffrés (TLS) ;
- Les jetons OAuth sont **chiffrés au repos** avec une clé dédiée, distincte des autres secrets de la plateforme ;
- Le flux d'autorisation OAuth est protégé contre la falsification et le rejeu (état signé, durée de validité limitée, usage unique) ;
- Chaque utilisateur n'accède qu'à son propre compte Google connecté ; les données sont cloisonnées par cabinet ;
- Les actions réalisées par le Super Agent sur votre messagerie et votre agenda sont **journalisées et horodatées** ;
- Aucun envoi d'e-mail n'est effectué par le Super Agent sans votre **confirmation explicite** dans l'interface.

---

## 9. Comment révoquer l'accès à votre compte Google ?

Vous pouvez retirer l'accès à tout moment, de deux manières :

- **depuis FIGEN OS** : en déconnectant votre compte Google dans les réglages de votre messagerie. Les jetons OAuth sont alors **supprimés** et le cache technique est purgé immédiatement ;
- **depuis votre compte Google** : sur la page [Applications tierces ayant accès à votre compte](https://myaccount.google.com/permissions), en retirant l'accès accordé à FIGEN OS.

La fermeture de votre compte FIGEN OS entraîne la suppression des jetons et des données associées. Pour demander la suppression de données vous concernant, écrivez-nous à l'adresse indiquée à la section 10.

---

## 10. Quels sont vos droits ?

Vous disposez des droits suivants :

- **Droit à l'information** (articles 13 & 14 RGPD)
- **Droit d'accès** (article 15)
- **Droit de rectification** (article 16)
- **Droit à la limitation** (article 18)
- **Droit à l'effacement** (article 17)
- **Directives post-mortem**
- **Droit de retirer votre consentement** (article 7)
- **Droit à la portabilité** (article 20)
- **Droit d'opposition** (article 21)

**Exercice des droits** :
Envoyez un e-mail à [helene.libert@figenai.com](mailto:helene.libert@figenai.com)

Une preuve d'identité peut être demandée en cas de doute raisonnable.

**Réclamation** :
Si besoin, vous pouvez saisir la **CNIL** (3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07).

---

## 11. Modifications

Nous pouvons modifier cette Politique à tout moment, notamment en cas d'évolution légale ou technique ou d'évolution des fonctionnalités de l'Application. Les modifications seront effectives à leur date de publication. Vous serez informé(e) de toute modification significative.

**Entrée en vigueur** : 05/09/2026
