La présente Politique de confidentialité explique quelles données personnelles Gmelius collecte, comment nous les utilisons et quels sont vos droits. Elle couvre notre site web, nos applications ainsi que nos assistants et agents IA, et précise son articulation avec notre Accord de traitement des données (DPA) pour les clients professionnels.
Version 2.0 — Publiée le 10 septembre 2026 — En vigueur le 12 octobre 2026. La version précédente reste applicable jusqu'à cette date. En cas de divergence, la version anglaise fait foi.
1. Qui nous sommes et champ d'application
Gmelius SA (« Gmelius », « nous ») est une société suisse (CHE-411.148.873) dont le siège est à Genève, Suisse. Nous fournissons une plateforme de collaboration et d'IA pour Google Workspace, comprenant des boîtes de réception partagées, l'automatisation des flux de travail ainsi que des assistants et agents IA (ensemble, les « Services »).
Deux rôles. Nous traitons des données personnelles à deux titres, soumis à des règles différentes :
- En tant que sous-traitant, pour le compte de nos clients. Le contenu de vos e-mails, brouillons, pièces jointes, événements d'agenda, fichiers Google Drive, données issues d'applications tierces connectées et tout autre contenu que votre organisation et ses utilisateurs mettent à disposition via les Services (le « Contenu Client ») est traité sur instruction de l'organisation ayant souscrit aux Services (le « Client »). Le Client est le responsable du traitement du Contenu Client. Ce traitement est régi par notre Accord de traitement des données (« DPA ») et, le cas échéant, par notre HIPAA Business Associate Agreement. Si vous utilisez les Services au sein d'une organisation cliente, adressez vos questions relatives au Contenu Client à votre organisation.
- En tant que responsable du traitement, pour nos propres finalités. Nous déterminons le traitement des données décrites aux sections 2 et 3 : données de compte et d'identité, facturation, données d'utilisation, communications de support et marketing, données du site web. La présente Politique régit ce traitement.
Lorsque la présente Politique et le DPA traitent tous deux du Contenu Client, le DPA prévaut pour les Clients qui l'ont accepté.
2. Données personnelles collectées
Données de compte et d'identité
- Nom, adresse e-mail, photo de profil ou Gravatar
- Fuseau horaire et préférences linguistiques
- Signatures et alias Gmail ; liste des libellés Gmail et agendas Google
- Configuration Gmelius (abonnement, modèles, notes, tableaux, règles d'automatisation, configurations d'agents)
- Identifiants de fils, brouillons et messages liés aux fonctionnalités Gmelius (libellés partagés, séquences, notes)
Contenu Client accessible via les API Google Workspace
- Messages, brouillons, libellés et paramètres Gmail
- Événements et listes d'agendas Google Calendar
- Fichiers et métadonnées Google Drive — optionnel, uniquement si un agent a été créé avec accès à Google Drive
- Profil Google de base (nom, adresse e-mail, photo de profil)
Notre accès à ces données et leur utilisation sont régis par la section 5 (API Google Workspace — Utilisation limitée). Nous ne collectons que ce que les fonctionnalités activées requièrent.
Contenu Client provenant d'applications connectées
Lorsque votre organisation connecte une application tierce (CRM, messagerie, outil d'automatisation, etc.), nous traitons les données échangées avec cette application comme décrit à la section 6.
Données propres à certaines fonctionnalités
- Suivi des e-mails : objet et destinataires des e-mails suivis, événements d'ouverture et de clic.
- Assistants et agents IA : voir section 4.
Données d'utilisation, d'appareil et de support
- Journaux, adresse IP, type de navigateur et d'appareil, utilisation des fonctionnalités et événements de diagnostic
- Communications avec nos équipes support et commerciales, y compris le contenu de vos demandes
Données du site web et marketing
- Cookies et technologies similaires décrits dans notre Politique relative aux cookies
- Informations fournies lors d'une demande de démo, du téléchargement d'une ressource ou d'un abonnement à nos communications
3. Finalités et bases légales
- Fournir les Services, créer et sécuriser votre compte, délivrer les fonctionnalités activées — exécution du contrat (art. 6(1)(b) RGPD).
- Exploiter, sécuriser et améliorer les Services, y compris la prévention des abus et de la fraude et la production de statistiques agrégées et anonymisées — intérêt légitime (art. 6(1)(f)).
- Assurer le support client et répondre à vos demandes — exécution du contrat et intérêt légitime.
- Communiquer au sujet des Services, y compris les mises à jour produit et, lorsque cela est permis, des communications marketing dont vous pouvez vous désabonner à tout moment — intérêt légitime ou consentement (art. 6(1)(a)) lorsque la loi l'exige.
- Facturer et respecter nos obligations légales, notamment comptables et fiscales — obligation légale (art. 6(1)(c)).
Le Contenu Client n'est jamais utilisé à des fins marketing, publicitaires ou de profilage, et les données Google Workspace ne sont utilisées que conformément à la section 5. Lorsque le droit suisse s'applique, nous nous fondons sur les justifications correspondantes de la Loi fédérale sur la protection des données (LPD).
4. Assistants et agents IA
Gmelius propose des fonctionnalités d'IA, notamment les assistants de tri, de dispatching et de réponse, ainsi que des agents configurables (« Meli ») capables de lire, classer, rédiger et agir en votre nom (ensemble, les « Fonctionnalités IA »). Elles sont activées par l'administrateur du Client ou par les utilisateurs et ne sont pas actives par défaut.
Données traitées par les Fonctionnalités IA
- Les assistants de tri et de dispatching traitent en temps réel l'objet et le corps des e-mails entrants pour les classer ou les router. Ce contenu n'est pas conservé par la Fonctionnalité IA.
- Les assistants de réponse traitent le corps d'un fil d'e-mails pour générer un brouillon. Les brouillons et, si activées, les préférences de style issues de votre propre compte sont conservés chiffrés afin de personnaliser les brouillons futurs. Vous pouvez supprimer ces données à tout moment.
- Les agents n'accèdent qu'aux sources sélectionnées par le Client lors de leur création (Gmail, Google Calendar, Google Drive ou une application connectée) et uniquement en réponse à une tâche que vous avez initiée ou à un flux que vous avez configuré. Leurs résultats (brouillons, libellés, décisions de routage, actions) sont consignés dans une piste d'audit vous permettant de vérifier ce qu'un agent a fait et pourquoi.
Utilisation des modèles d'IA
- Les Fonctionnalités IA reposent sur des modèles de fondation tiers opérés par les fournisseurs listés dans notre liste de sous-traitants ultérieurs. Nous ne recourons qu'à des fournisseurs s'engageant contractuellement à une rétention nulle des données : les données sont traitées pour produire un résultat et ne sont ni stockées ni journalisées au-delà du traitement immédiat.
- Vos données ne sont jamais utilisées pour développer, améliorer ou entraîner des modèles d'IA ou d'apprentissage automatique généralisés, qu'ils soient les nôtres ou ceux d'un fournisseur. Toute personnalisation est propre à votre compte.
- La revue humaine des entrées ou sorties IA par le personnel de Gmelius n'a lieu que dans les cas décrits sous « Accès humain limité » à la section 5.
Supervision humaine et décisions automatisées
Les Fonctionnalités IA assistent les personnes ; elles ne prennent pas de décisions produisant des effets juridiques ou similaires significatifs sur les individus. Le Client contrôle le degré d'autonomie de chaque agent, y compris l'obligation d'une validation humaine avant une action (par exemple avant l'envoi d'un e-mail). Les contenus générés par IA peuvent comporter des erreurs et doivent être vérifiés avant d'être utilisés.
Conservation et contrôle
Les données de personnalisation et les pistes d'audit des agents sont conservées pendant la durée de votre abonnement et supprimées à la suppression de l'agent, de l'utilisateur ou du compte, sous réserve de la section 9. Vous pouvez à tout moment modifier l'accès d'un agent, le supprimer, désactiver les Fonctionnalités IA, révoquer les autorisations Google ou supprimer votre compte.
5. API Google Workspace — Utilisation limitée
Gmelius se connecte aux API Google Workspace (Gmail, Google Calendar et, en option, Google Drive) et à votre profil Google afin de fournir les fonctionnalités que vous activez. Les autorisations sont demandées de manière incrémentale : nous ne demandons que l'accès requis par les fonctionnalités que vous utilisez, au moment où vous les activez. Notre accès et notre utilisation sont régis par la Google API Services User Data Policy, y compris ses exigences d'Utilisation limitée (Limited Use).
L'utilisation et le transfert par Gmelius vers toute autre application des informations reçues des API Google respecteront la Google API Services User Data Policy, y compris les exigences de Limited Use.
L'utilisation des données utilisateur brutes ou dérivées reçues des API Workspace respectera la Google User Data Policy, y compris les exigences de Limited Use.
Concrètement
- Fonctionnalités visibles uniquement. Nous utilisons les données utilisateur Google uniquement pour fournir et améliorer des fonctionnalités visibles et mises en avant dans l'interface Gmelius.
- Aucune publicité. Nous n'utilisons pas les données utilisateur Google à des fins publicitaires, y compris le reciblage et la publicité personnalisée.
- Aucune vente de données. Nous ne vendons pas les données utilisateur Google et ne les transférons à des tiers que lorsque cela est nécessaire pour fournir ou sécuriser les Services, vers une application connectée sur votre instruction explicite (section 6), ou lorsque la loi l'exige.
- Aucun entraînement d'IA généralisée. Nous n'utilisons pas, et n'autorisons pas nos fournisseurs d'IA à utiliser, les données Google Workspace brutes ou dérivées pour développer, améliorer ou entraîner des modèles d'IA généralisés. Lorsque des fonctionnalités reposent sur des modèles d'IA (section 4), les données sont traitées uniquement pour renvoyer un résultat à l'utilisateur, dans le cadre d'un accord de rétention nulle avec le fournisseur.
- Accès humain limité. Aucun humain ne lit les données utilisateur Google sauf (i) avec votre consentement explicite pour des messages ou fichiers spécifiques, (ii) pour des raisons de sécurité telles qu'une enquête sur un abus, (iii) pour se conformer à la loi, ou (iv) lorsque les données ont été agrégées et anonymisées pour nos opérations internes.
Autorisations demandées et raisons
- Gmail (lire, rédiger, envoyer et gérer les messages) — pour les boîtes partagées, libellés partagés, notes, modèles, séquences et campagnes, suivi d'ouverture et de clic, et Fonctionnalités IA.
- Paramètres Gmail — pour reproduire vos préférences, y compris alias et signatures.
- Google Calendar — pour synchroniser les tableaux Gmelius avec vos agendas et lier des cartes ou tâches à des événements.
- Google Drive (optionnel) — demandé uniquement si vous créez un agent Gmelius auquel vous donnez accès à Google Drive. Cet accès permet à l'agent de localiser, lire, référencer et, sur votre demande, créer ou mettre à jour des fichiers de votre Drive pour accomplir les tâches confiées. Sans agent disposant de cet accès, cette autorisation n'est jamais demandée et Gmelius n'accède pas à votre Drive.
- Profil de base et adresse e-mail — pour créer et identifier votre compte Gmelius.
Agents IA et Model Context Protocol (MCP)
Gmelius expose une interface fondée sur le Model Context Protocol (MCP) permettant à des agents IA d'agir en votre nom au sein de Gmelius. Cette interface est réservée exclusivement aux agents conçus et opérés par Gmelius. Nous ne mettons pas vos données Google Workspace à disposition, via MCP, de clients ou agents IA tiers que nous n'opérons pas.
L'accès des agents est soumis aux mêmes règles. Vous décidez des sources de données de chaque agent à sa création, et toute autorisation Google supplémentaire vous est demandée à ce moment. Un agent ne récupère des données Google qu'en réponse à une tâche que vous avez initiée ou à un flux configuré. Ces données servent à produire le résultat demandé, ne sont pas conservées au-delà de ce qui est nécessaire pour le délivrer et tenir une piste d'audit, et ne sont jamais utilisées pour entraîner des modèles d'IA généralisés.
Vous pouvez révoquer l'accès de Gmelius à votre compte Google à tout moment depuis la page des autorisations de votre compte Google, et supprimer votre compte Gmelius et les données associées depuis votre page Compte.
6. Intégrations et connecteurs tiers
Les Services peuvent être connectés à des applications tierces telles que des outils CRM, de messagerie, de gestion de projet ou d'automatisation (« Applications Connectées »). Une connexion n'est établie que lorsqu'un administrateur ou un utilisateur du Client l'active explicitement et autorise l'accès correspondant.
- Les données ne circulent vers et depuis une Application Connectée que selon la configuration du Client, par exemple pour joindre un e-mail à une fiche CRM ou publier une notification dans un canal de messagerie. Un agent disposant d'un accès à une Application Connectée ne l'utilise que pour les tâches qui lui sont confiées.
- Les données Google Workspace ne sont transférées vers une Application Connectée que si vous avez explicitement configuré ce flux, conformément aux exigences de Limited Use de la section 5.
- Les Applications Connectées sont opérées par des tiers selon leurs propres conditions et politiques de confidentialité. Une fois les données transférées sur votre instruction, leur traitement ultérieur relève de ce fournisseur et de votre organisation, non de Gmelius. Les Applications Connectées ne sont pas des sous-traitants ultérieurs de Gmelius.
- Vous pouvez déconnecter une Application Connectée à tout moment depuis vos paramètres Gmelius.
7. Partage des données personnelles
Nous ne vendons ni ne louons de données personnelles. Nous ne les partageons que :
- Avec des sous-traitants ultérieurs qui hébergent, sécurisent ou contribuent à fournir les Services (infrastructure cloud, fournisseurs de modèles d'IA, CDN, envoi d'e-mails, paiement, outils de support et CRM). Chacun est lié par un accord de traitement des données ; la liste actuelle figure dans notre DPA.
- Avec des Applications Connectées sur votre instruction (section 6).
- Au sein de votre organisation, lorsque votre administrateur gère les utilisateurs, boîtes partagées et agents.
- Pour des motifs légaux, lorsque la loi, une décision judiciaire ou une autorité compétente l'exige, ou pour protéger nos droits, nos utilisateurs ou le public. Lorsque cela est permis, nous en informerons le Client concerné afin qu'il puisse solliciter une mesure de protection.
- Dans le cadre d'une opération sur le capital, telle qu'une fusion ou acquisition, sous réserve de confidentialité et de la présente Politique.
8. Transferts internationaux
Gmelius est établie en Suisse et son infrastructure est hébergée sur Google Cloud. Certains sous-traitants ultérieurs sont situés aux États-Unis. Lorsque des données de Suisse, de l'EEE ou du Royaume-Uni sont transférées vers un pays ne bénéficiant pas d'une décision d'adéquation, nous nous appuyons sur les Clauses contractuelles types de la Commission européenne (avec les addenda suisse et britannique) et, lorsque le destinataire est certifié, sur les Data Privacy Frameworks UE-États-Unis, Suisse-États-Unis et Royaume-Uni. La Suisse est reconnue comme offrant un niveau de protection adéquat par la Commission européenne et le Royaume-Uni.
9. Conservation des données
Nous conservons les données personnelles tant que votre compte est actif et aussi longtemps que nécessaire pour fournir les Services, respecter nos obligations légales, régler les litiges et faire respecter nos accords. Lorsque vous supprimez un compte individuel, nous supprimons les données associées sous 30 jours. Lorsqu'un Client résilie son abonnement, le Contenu Client est restitué ou supprimé dans les délais prévus par notre DPA. Dans tous les cas, certaines données peuvent subsister dans des sauvegardes chiffrées jusqu'à 90 jours et les pièces comptables sont conservées pendant la durée requise par le droit suisse. Les données de personnalisation IA et les pistes d'audit des agents suivent les mêmes règles (section 4).
10. Sécurité des données
- Chiffrement : toutes les données en transit sont chiffrées (TLS) ; les données au repos sont chiffrées.
- Contrôles d'accès : l'accès aux données est restreint au personnel autorisé selon le besoin d'en connaître, journalisé et révisé.
- Garde-fous des agents : les agents opèrent dans les limites de permissions définies par le Client, avec des étapes de validation humaine configurables et une piste d'audit complète.
- Assurance : notre infrastructure et nos pratiques sont surveillées en continu. Nous sommes certifiés SOC 2 Type II. Voir gmelius.com/legal/security et notre Trust Center.
11. Vos droits
Selon votre lieu de résidence, vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition, du droit de retirer votre consentement et du droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou similaires significatifs. Les résidents de Californie disposent de droits équivalents au titre du CCPA/CPRA ; nous ne vendons ni ne partageons de données personnelles à des fins de publicité comportementale intercontextuelle.
Pour exercer vos droits, contactez privacy@gmelius.com. Vous pouvez également supprimer votre compte depuis votre page Compte Gmelius. Si votre demande concerne du Contenu Client, nous vous orienterons vers votre organisation et l'assisterons conformément à notre DPA. Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle, notamment le Préposé fédéral à la protection des données et à la transparence (PFPDT), l'autorité de votre État membre de l'EEE (en France, la CNIL) ou l'ICO au Royaume-Uni.
Notre délégué à la protection des données est joignable à dpo@gmelius.com.
12. Analyse d'audience et cookies
Sur notre site web, nous utilisons des services d'analyse, dont Google Analytics et Microsoft Clarity, configurés pour anonymiser les adresses IP, ainsi que HubSpot pour comprendre l'utilisation de notre site et gérer nos relations commerciales. Ces services ne reçoivent aucune donnée obtenue via les API Google Workspace ni aucun Contenu Client. Voir notre Politique relative aux cookies.
13. Paiements
Les paiements sont traités par Stripe, Inc. (PCI DSS niveau 1). Nous ne stockons pas les données complètes de carte. Voir la politique de confidentialité de Stripe.
14. Liens vers d'autres sites
Nos Services peuvent contenir des liens vers des sites non opérés par Gmelius. Nous ne sommes pas responsables de leurs pratiques en matière de confidentialité.
15. Mineurs
Les Services sont destinés à un usage professionnel et ne s'adressent pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données les concernant.
16. Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique pour refléter l'évolution de nos pratiques ou pour des raisons légales, réglementaires ou opérationnelles. Toute modification substantielle sera notifiée au moins trente (30) jours avant son entrée en vigueur, par e-mail aux administrateurs de compte et par un avis sur notre site, sauf délai plus court imposé par la loi. La date d'entrée en vigueur figure en tête du document.
17. Droit applicable, langue et contact
La présente Politique est régie par le droit matériel suisse. Tout litige en découlant relève de la compétence des tribunaux du canton de Genève, le recours au Tribunal fédéral étant réservé.
La présente Politique est rédigée en anglais. Les traductions sont fournies à titre de commodité ; en cas de divergence, la version anglaise prévaut.
Gmelius SA, Route de Pré-Bois 14, 1216 Cointrin / Meyrin, Genève, Suisse — privacy@gmelius.com