Mise à jour le 24 septembre 2026

Politique de confidentialité

Ce que Velista collecte, pourquoi, où les données transitent et comment les faire effacer. Deux périmètres : le site velista.net et les connecteurs de messagerie.

Périmètre

Cette politique couvre le site velista.net et les connecteurs Gmail opérés par Velista. Un connecteur relie une boîte Gmail à un assistant IA pour que son titulaire puisse y chercher et lire ses propres messages.

Ces connecteurs sont à usage interne. Ils ne sont ni vendus ni proposés au public, et chaque connexion est établie par le titulaire du compte Google lui-même.

Le site velista.net

Le site ne dépose aucun cookie, ne propose aucun compte et ne contient aucun formulaire. La mesure d'audience passe par Cloudflare Web Analytics, qui fonctionne sans cookie ni identifiant persistant et ne restitue que des statistiques agrégées.

Un message envoyé par e-mail à Velista sert uniquement à y répondre. Il n'est ni revendu ni ajouté à une liste de diffusion.

Données Google consultées

Avec l'autorisation explicite du titulaire, un connecteur accède à sa boîte Gmail en lecture seule (scope gmail.readonly) : contenu et métadonnées des messages, pièces jointes, libellés. Il récupère aussi l'adresse e-mail du compte pour identifier la connexion.

Un connecteur ne peut ni envoyer, ni modifier, ni classer, ni supprimer un message.

Usage de ces données

Les données lues servent à une seule chose : répondre à une demande du titulaire, formulée dans son assistant IA (Claude, édité par Anthropic). Chercher un message, le lire, le résumer.

  • aucune publicité, ciblée ou non
  • aucune revente ni cession à un tiers
  • aucun entraînement de modèle d'IA
  • aucun profilage

Usage limité (Google API)

L'utilisation et le transfert à toute autre application des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences d'usage limité (Limited Use requirements).

Stockage et prestataires

Les connecteurs ne stockent ni le contenu des messages ni les pièces jointes. Ils sont lus à la demande et transmis directement à l'assistant du titulaire. Une pièce jointe PDF ou bureautique est convertie en texte à la volée par Cloudflare (Workers AI) au moment de la demande, sans être conservée par le connecteur. Seuls les jetons d'autorisation OAuth sont conservés, dans Cloudflare Workers KV, chiffré au repos par l'hébergeur.

Prestataires impliqués : Cloudflare (hébergement du site et des connecteurs, conversion des pièces jointes), Google (API Gmail), Anthropic (assistant IA qui présente le contenu au titulaire).

Durée et révocation

Les jetons sont conservés tant que l'autorisation reste active. Le titulaire peut la retirer à tout moment depuis la page des autorisations de son compte Google (myaccount.google.com/permissions) : le connecteur perd alors immédiatement l'accès. Sur simple demande par e-mail, les jetons restants sont supprimés.

Vos droits

Conformément au RGPD, toute personne dispose d'un droit d'accès, de rectification, d'effacement et d'opposition sur les données qui la concernent. Une réclamation peut aussi être adressée à la CNIL (cnil.fr).

Toute demande relative à cette politique : contact@velista.net

CONTACT

Un premier échange de trente minutes

Un enjeu de rétention, d'expansion ou de pricing ? Trente minutes suffisent pour le cadrer et savoir s'il y a matière à travailler ensemble.

Parlons de vos enjeux Premier échange de 30 minutes, sans engagement. Réponse sous 48 h. contact@velista.net