Politique de confidentialité
Date d’entrée en vigueur : 6 août 2026
Version précédente : Politique de confidentialité du 13 juillet 2026
Si vous n’avez qu’une minute, lisez ceci
Ce document est long, et certains passages sont rébarbatifs. C’est le prix de la précision juridique. Lisez-le attentivement si vous le pouvez, ou ouvrez-le dans Chat et demandez à votre assistant dans Phi Browser de le résumer et de répondre à vos questions. C’est une bonne première utilisation de l’IA, et votre vie privée vaut bien dix minutes.
Votre identité ne nous intéresse pas. Ni ce que vous consultez, ni ce que vous recherchez à deux heures du matin, ni les choses que vous préféreriez que personne ne sache. Cela vous appartient, et le restera. Ce que nous voulons, c’est créer le meilleur navigateur avec IA qui soit, et que vous restiez parce que vous aimez l’utiliser.
Vous n’avez pas à nous croire sur parole, car notre activité ne dépend pas de l’intérêt que vous pourriez présenter. Nous ne vendons pas de publicités. Nous ne vendons pas de données à caractère personnel. Nous n’entraînons pas de modèles d’IA sur votre contenu et, pour dire franchement pourquoi : entraîner un modèle nécessite une flotte de GPU que nous ne possédons pas et engendre une facture que nous ne pourrions pas payer. Nous sommes des spécialistes des navigateurs. Nous créons un navigateur. Nous préférons que vous nous payiez pour en avoir un meilleur plutôt qu’un annonceur nous paie pour vous avoir.
Si nous voulions vos secrets, vous auriez un problème. Ce n’est pas le cas, donc vous n’en avez pas. Mais l’intention est la garantie la plus faible que nous puissions vous offrir, et les bonnes intentions n’ont jamais empêché une violation de données ni la fuite d’un journal. Ce qui les empêche est conçu, et non promis : ce que nous ne collectons jamais, ce qui ne quitte jamais votre Mac, ce qu’un interrupteur désactive réellement et la brièveté de la durée de conservation de toute donnée. C’est de cela qu’est constitué le reste du présent document, et c’est sur cela que vous devez nous juger.
Que couvre la présente Politique de confidentialité ?
Chez Phinomenon Inc., nous avons conçu Phi Browser pour les personnes soucieuses de leur vie privée. La présente politique explique, en termes simples, quelles données à caractère personnel nous collectons, pourquoi, avec qui nous les partageons, combien de temps nous les conservons et quels droits vous pouvez exercer à leur égard. Il s’agit d’un document de transparence : il décrit nos pratiques et ne constitue pas un contrat que vous « acceptez » en utilisant Phi. Les droits que vous confère la législation relative à la protection de la vie privée existent indépendamment de tout ce qui est écrit ici.
La connexion est un choix. Le premier écran propose « Explorer Phi sans se connecter » : choisissez cette option et Phi sera un simple navigateur, sans compte, sans IA, sans mémoire, sans conversation dans la barre latérale et sans Phi Link, de sorte que la majeure partie de la présente politique décrit des opérations qui n’ont tout simplement pas lieu. Connectez-vous ou créez un compte et vous obtenez le navigateur avec IA, dont les fonctionnalités d’IA sont activées, puisque c’est précisément à cela que sert le compte. Vous pouvez toujours toutes les désactiver à l’aide d’un seul paramètre.
La présente Politique de confidentialité couvre la manière dont nous traitons les données à caractère personnel que nous recueillons lorsque vous utilisez Phi Browser et nos services associés, notamment notre service de compte (account.phibrowser.com), notre service d’IA (ai-service.phibrowser.com), notre service de connecteurs (ai.phibrowser.com), ainsi que nos domaines phibrowser.com, phi.cc et phi.to, tous exploités par Phinomenon Inc. Trois autres de nos noms d’hôte apparaissent dans le trafic réseau de Phi et sont également couverts par la présente politique : g.phibrowser.com, qui reçoit les mesures du produit décrites ci-dessous (notre solution d’analyse auto-hébergée), ota.phibrowser.com, qui fournit les mises à jour de l’application Phi, et sentinel.phibrowser.com, qui fournit les mises à jour des composants de Phi Sentinel. De manière générale, les « données à caractère personnel » désignent toute information qui vous identifie ou se rapporte à vous. La présente politique ne couvre pas les pratiques des entreprises que nous ne possédons ni ne contrôlons, ni celles des personnes que nous ne gérons pas.
Nous nous efforçons en permanence d’améliorer Phi, ce qui signifie que la présente Politique de confidentialité peut être modifiée de temps à autre. Lorsque nous apporterons des modifications substantielles, nous vous en informerons à l’avance en publiant un avis sur notre site Web ou en vous envoyant un e-mail et, lorsque la loi exige votre consentement pour une nouvelle utilisation de vos données, nous vous le demanderons au lieu de le présumer.
Quelles données ne collectons-nous PAS et quelles pratiques n’adoptons-nous JAMAIS ?
Avant d’énumérer ce que nous collectons, voici la liste la plus importante, celle des éléments qui ne nous parviennent jamais :
- Les pages que vous consultez et votre contexte de navigation. Votre navigation reste dans votre navigateur.
- Vos requêtes, vos conversations avec l’IA et les réponses que celle-ci vous fournit. Lorsque vous utilisez des fonctionnalités d’IA par l’intermédiaire de Phi Cloud, le contenu nécessaire pour répondre est envoyé au fournisseur du modèle qui traite votre requête, lequel peut être OpenAI, Google, Anthropic ou SpaceXAI, ou l’hébergeur de l’un de nos modèles à poids ouverts. Il ne fait que transiter, nous ne le conservons pas et notre relais ne garde aucune copie des requêtes ou des réponses, y compris dans les journaux. Par défaut, ces fournisseurs n’utilisent pas le trafic API pour entraîner leurs modèles et, lorsqu’un fournisseur propose un contrôle supplémentaire permettant d’exclure l’entraînement, nous l’avons activé ; ce traitement relève d’une relation entre vous et le fournisseur, dans laquelle nous intervenons en qualité de facilitateur.
- La mémoire de votre navigateur. La mémoire que Phi conserve de votre navigation est créée et stockée sur votre appareil et reste votre propriété. Nous ne la collectons ni ne la téléversons ; consultez « Quels sont les produits et fonctionnalités d’IA de Phi ? ».
- Les journaux des conversations transmises par Phi Link. Avec notre bot Telegram officiel, nous ne sommes qu’un simple proxy : les messages sont remis, jamais mis en cache ni stockés. Avec votre propre bot, le trafic ne transite jamais par nos services.
Et s’agissant des données que nous détenons, voici ce que nous ne faisons jamais :
- Nous ne vendons jamais vos données à caractère personnel contre de l’argent, à qui que ce soit.
- Nous ne vous présentons aucune publicité dans Phi Browser, et Phi Browser lui-même n’utilise aucun cookie ou traceur publicitaire.
- Nous n’entraînons aucun modèle d’IA sur votre contenu, sans exception.
- Nous ne partageons aucune donnée avec des courtiers en données ou des réseaux publicitaires. La seule exception concerne le pixel de conversion publicitaire présent sur notre site Web public, qui permet de déterminer si une publicité a conduit à un téléchargement et ne se charge que si vous y consentez ; consultez « Cookies et technologies similaires ».
- Nous n’établissons aucun profil publicitaire ou comportemental vous concernant à partir des mesures du produit, et nous ne les utilisons pas pour prendre des décisions automatisées à votre sujet. Les données de référence anonymes décrites dans la section suivante sont comptabilisées, et non utilisées pour établir des profils.
Quelles données à caractère personnel collectons-nous ?
Données que vous nous fournissez :
Quelques mots clairs sur l’ensemble de cette catégorie : il s’agit des données que vous nous communiquez en toute connaissance de cause. Nous posons une question, vous répondez et, pour tout ce qui n’est pas strictement nécessaire au fonctionnement de votre compte, vous pouvez refuser sans que Phi cesse de fonctionner. Rien de ce qui figure ici ne vous est soutiré discrètement.
Données de compte ou de contact (uniquement si vous créez un compte) : La connexion est facultative. Si vous choisissez de créer un compte, nous collectons votre adresse e-mail, votre mot de passe, votre nom d’affichage, votre avatar, votre identifiant utilisateur, votre année de naissance au moyen du contrôle d’âge effectué lors de l’inscription (nous ne demandons votre date de naissance complète que si l’année seule ne permet pas d’établir que vous êtes majeur), ainsi que les données de compte associées telles que les invitations et le statut d’activation. Notre service d’authentification est exploité par Auth0 (Okta, Inc.), et voici l’intégralité des données qu’il détient : vos identifiants de connexion et les données de compte qui viennent d’être énumérées. Le nom d’affichage est celui que vous choisissez : il peut s’agir de n’importe quel nom, et rien ne vous oblige à utiliser votre véritable nom. Si vous vous connectez au moyen d’un compte de réseau social, le nom qui en est importé ne constitue qu’un point de départ, et vous pouvez le modifier lors de la configuration ou à tout moment par la suite. Auth0 ne détient jamais les informations de votre carte de paiement, votre historique de navigation ou vos conversations avec l’IA. Si vous explorez Phi sans vous connecter, aucune de ces données n’existe, puisqu’il n’existe aucun compte.
Données de paiement : Si vous choisissez d’acheter des fonctionnalités payantes, nous collectons des données de paiement telles que le type de carte de paiement et les informations de facturation. Les données de paiement sont principalement traitées et stockées par notre prestataire de services de paiement, Stripe.
Mesure de l’utilisation de l’IA : Lorsque vous utilisez les fonctionnalités d’IA par l’intermédiaire de Phi Cloud, nous enregistrons, pour chaque requête, le modèle utilisé, le nombre de jetons et le coût correspondant. Il s’agit de données de mesure, et non de contenu : elles n’incluent jamais ce que vous avez demandé ni la réponse du modèle. Nous les collectons parce que les jetons des modèles nous coûtent réellement de l’argent pour un produit gratuit, et parce qu’elles nous permettent de maintenir une offre gratuite tout en empêchant les abus (consultez les conditions d’utilisation équitable figurant dans nos Conditions d’utilisation). Elles sont enregistrées dans Langfuse, auto-hébergé sur notre propre infrastructure, de sorte qu’aucun tiers ne les reçoit.
Données d’IA et de contexte : créées par vous, conservées sur votre appareil. Votre mémoire d’IA, l’état des agents, le contexte ainsi que les entrées et sorties des fonctionnalités d’IA résident sur votre appareil. Nous ne les collectons ni ne les stockons. Pour les fonctionnalités d’agents, nos serveurs ne conservent que des métadonnées de tâche minimales, à savoir la tâche exécutée, la date de son exécution et son statut, jamais son contenu ni votre mémoire. Si vous utilisez Phi Cloud, le contenu nécessaire pour répondre à une requête transite vers le fournisseur du modèle afin de générer la réponse et n’est pas conservé par nous (consultez « Quels sont les produits et fonctionnalités d’IA de Phi ? »).
Données des connecteurs et données synchronisées : Si vous connectez un compte tiers (par exemple un service de messagerie électronique, de documents ou un autre service) au moyen de notre chaîne de connecteurs à l’adresse ai.phibrowser.com, nous stockons les jetons OAuth nécessaires pour accéder à ce compte ainsi qu’une copie synchronisée du contenu que vous choisissez de connecter. Vous pouvez déconnecter un connecteur à tout moment, ce qui entraîne immédiatement la révocation et la suppression de nos jetons OAuth ainsi que la suppression de la copie synchronisée.
Phi Link (association avec une messagerie) : Phi Link connecte une application de messagerie telle que Telegram à Phi et se présente sous deux formes ayant des incidences différentes sur la vie privée ; nous les décrivons donc toutes les deux.
- Notre bot Telegram officiel : nous stockons l’enregistrement d’association qui relie votre conversation à votre instance de Phi et agissons en qualité de proxy pour les messages échangés. Le terme proxy signifie exactement ceci : le contenu transite et est remis, et nous ne mettons pas en cache ni ne stockons les journaux des conversations qui y transitent.
- Votre propre bot Telegram : vous pouvez à la place créer votre propre bot, auquel cas le trafic circule directement entre le service de Telegram et votre Phi Browser, sans transiter du tout par nos services. Cette relation existe entre vous et Telegram conformément aux conditions de Telegram ; nous nous contentons de rendre la connexion possible.
Commentaires : Ce que vous envoyez lorsque vous cliquez sur le bouton « Envoyer des commentaires à Phi », répondez à une enquête ou évaluez une réponse de l’IA, y compris les pièces jointes que vous choisissez d’ajouter.
Données que nous collectons automatiquement :
Mesure du produit, régie par un seul interrupteur : « Aider à améliorer les fonctionnalités et les performances de Phi ». L’interrupteur contrôle deux éléments : les statistiques d’utilisation détaillées et les rapports de plantage. Sous ces deux éléments, un petit ensemble de données de référence anonymes fonctionne en permanence. Si nous effectuons ces mesures, c’est parce que, sans elles, nous ne pouvons pas déterminer quelles fonctionnalités méritent d’être développées et lesquelles vous font perdre votre temps sans que nous le sachions.
- Activé. Statistiques d’utilisation détaillées transmises par la télémétrie intégrée de Chromium et rapports de plantage envoyés à Sentry (Functional Software, Inc.) : une trace de pile, des informations sur l’appareil et le système d’exploitation, des extraits de journaux et un instantané de la mémoire du processus qui a échoué. Un vidage sur incident capture ce qui se trouvait en mémoire au moment où le problème s’est produit et peut donc contenir fortuitement des fragments du contenu d’une page ou du texte que vous aviez saisi. Nous y recherchons uniquement la cause de la défaillance, nous le conservons pendant 90 jours et, lorsque vous êtes connecté, il contient l’identifiant de votre compte (l’identifiant de sujet Auth0 ; Auth0 détient vos identifiants de connexion et le nom d’affichage que vous avez choisi, mais jamais les données de paiement).
- Désactivé. Ces deux transmissions cessent à compter de ce moment. Un plantage ne génère alors qu’un nombre, et rien d’autre : nous apprenons qu’un plantage s’est produit, mais pas ce que vous faisiez, ce qui était affiché à l’écran ni ce qui se trouvait en mémoire.
- Pourquoi il est utile de laisser les rapports de plantage activés. Un rapport de plantage fait la différence entre savoir qu’un élément a cessé de fonctionner et savoir pourquoi. Les défaillances qui nuisent véritablement à un navigateur, celles qui vous font perdre vos onglets ou bloquent une fenêtre, surviennent presque toujours sur un appareil auquel nous n’avons pas accès, dans un état que nous ne pouvons pas reproduire, et la trace de pile est le seul témoin dont nous disposons. Si vous souhaitez que Phi devienne plus stable, c’est l’information la plus utile que vous puissiez nous fournir. Nous préférons vous la demander clairement plutôt que de dissimuler l’interrupteur dans un endroit où vous ne le trouverez pas.
- Les données de référence, qui ne sont jamais désactivées. Des nombres, et rien d’autre : le nombre d’installations ayant activé une fonctionnalité et le nombre de celles qui l’ont utilisée. Définir Phi comme navigateur par défaut, utiliser les Espaces ou les Profils sont des exemples de ce que nous comptabilisons, et les fonctionnalités que nous créerons ultérieurement seront comptabilisées de la même manière. Ces données sont transmises à PostHog. Chacune d’elles est un nombre auquel aucun identifiant n’est associé ; c’est pourquoi aucune ne constitue une donnée à caractère personnel et aucune ne peut être rattachée à vous. Quelle que soit la position de l’interrupteur, nous n’établissons aucun profil vous concernant, ne vendons aucune de ces données et ne tentons pas de déterminer qui vous êtes.
- Pourquoi les données de référence restent activées : Phi est gratuit et comportera toujours une offre gratuite. Cela n’est pas gratuit pour nous : l’IA a un coût réel en jetons et nous réglons cette facture chaque mois, qu’une fonctionnalité finisse ou non par intéresser qui que ce soit. Quelques nombres anonymes nous permettent de savoir si elle a été utile et de déterminer ce que nous devons développer le mois suivant. C’est peu demander en échange de quelque chose que nous fournissons gratuitement.
- Si vous souhaitez un navigateur qui ne nous contacte jamais, vous pouvez en avoir un. Le client macOS est open source sous licence Apache License 2.0 ; vous pouvez donc le compiler à partir du code source et obtenir exactement cela, avec notre bénédiction. Sachez simplement qu’il devra alors se débrouiller seul : aucune mise à jour de notre part, aucun Phi Cloud, aucun jeton d’IA à notre charge et, si quelque chose cesse de fonctionner, cela restera défaillant jusqu’à ce que vous le répariez. C’est un choix légitime et nous ne chercherons à en dissuader personne. Si vous préférez que nous nous chargions du travail, voici le compromis : nous assurons son fonctionnement, ses correctifs et son financement et, en contrepartie, nous devons en savoir suffisamment sur son fonctionnement pour garantir qu’il fonctionne correctement.
Données d’adresse IP et d’appareil : Votre adresse IP, l’identifiant de votre appareil, la version de macOS et la version du navigateur, collectés automatiquement. Pris isolément, aucun de ces éléments n’indique qui vous êtes. Une adresse IP indique l’origine d’une requête, un identifiant d’appareil est une chaîne de caractères aléatoire et un numéro de version n’est qu’un numéro de version. Nous les utilisons à deux fins : assurer la sécurité du service, ce qui implique de détecter les abus, le contournement des limites de débit et la fraude, et connaître, de manière agrégée, les versions de macOS et du navigateur réellement utilisées afin de prendre en charge les versions appropriées. Cette seconde utilisation constitue un décompte comme les autres dans les données de référence. Nous ne tentons pas de déterminer qui vous êtes à partir de ces éléments, et ces journaux sont conservés pendant 30 jours. Le droit européen considère néanmoins une adresse IP comme une donnée à caractère personnel, et nous faisons de même ; c’est pourquoi elle est mentionnée ici plutôt qu’omise discrètement.
Ce qui est obligatoire et ce qui est facultatif :
- Le compte lui-même est facultatif. Vous pouvez choisir « Explorer Phi sans se connecter » sur le premier écran et utiliser indéfiniment Phi comme un simple navigateur, sans fournir aucune donnée de compte. Les fonctionnalités d’IA, la mémoire, la conversation dans la barre latérale et Phi Link nécessitent un compte et ne sont pas disponibles dans ce mode.
- Obligatoire pour avoir un compte : Votre adresse e-mail et un mot de passe (ou une connexion au moyen d’un compte de réseau social) sont contractuellement nécessaires pour créer et sécuriser un compte Phi. Si vous ne les fournissez pas, nous ne pouvons pas créer de compte pour vous.
- Obligatoire pour les fonctionnalités payantes : Les données de paiement sont contractuellement nécessaires si vous achetez des fonctionnalités payantes. Sans elles, nous ne pouvons pas traiter l’achat, mais les fonctionnalités gratuites restent disponibles.
- Ce que vous apporte un compte : les fonctionnalités d’IA. En vous connectant, vous choisissez de les utiliser, et un seul paramètre permet de toutes les désactiver à nouveau.
- Désactivés jusqu’à ce que vous agissiez : les connecteurs de données et l’association avec une messagerie (Phi Link) ne font rien tant que vous ne connectez pas un compte ou n’associez pas un canal. Votre nom et votre avatar, vos réponses aux enquêtes et les e-mails marketing sont également facultatifs. Si vous ne les fournissez jamais, la seule conséquence est que la fonctionnalité concernée ne fonctionne pas ; aucun autre aspect de Phi n’est dégradé.
- L’âge est le seul élément que nous devons demander. Aucune donnée que vous nous communiquez n’est exigée par une loi particulière, mais nous ne sommes autorisés à proposer Phi qu’aux adultes, et la seule manière de respecter cette exigence est de vous demander votre âge avant toute autre chose. C’est pourquoi le contrôle d’âge intervient en premier et pourquoi nous nous limitons à demander l’année de naissance.
Remarque concernant les données d’autres personnes (si vous n’êtes pas un utilisateur de Phi) : Une personne utilisant Phi peut synchroniser ou relayer du contenu comprenant des données à caractère personnel vous concernant, par exemple l’autre partie d’une conversation avec l’utilisateur de Phi, un e-mail que l’utilisateur de Phi a reçu de votre part ou un document qui vous mentionne. Vous ne l’avez pas choisi ; voici donc votre situation :
- Ce que nous pouvons détenir à votre sujet : votre nom, votre adresse e-mail, votre nom d’utilisateur ou identifiant, le contenu de la communication elle-même et toute autre information que le contenu synchronisé ou relayé peut contenir. Celui-ci peut fortuitement comprendre des informations sensibles, par exemple un problème de santé ou une opinion politique mentionnés dans un e-mail. Nous ne recherchons aucune de ces informations, nous ne les utilisons pas pour établir un profil vous concernant et nous ne les traitons qu’en tant que partie indissociable du contenu que l’utilisateur de Phi a choisi de synchroniser. Lorsque ce contenu nous parvient, nous nous fondons sur le fait qu’il a manifestement été rendu public par vous ou que son traitement est strictement nécessaire pour fournir la fonctionnalité demandée par l’utilisateur de Phi ; nous n’effectuons aucun traitement supplémentaire et le supprimons avec le connecteur ou l’association.
- D’où proviennent ces données : du compte tiers connecté ou du canal de messagerie associé par l’utilisateur de Phi, et non directement de vous.
- Ce que nous en faisons : uniquement fournir la fonctionnalité de connecteur ou de relais à l’utilisateur de Phi qui l’a activée. Rien d’autre. Elles sont supprimées lorsque l’utilisateur de Phi supprime le connecteur, supprime l’association ou supprime son compte.
- Pourquoi vous n’avez pas reçu de notification de notre part : nous n’avons aucune relation avec vous et ne disposons d’aucun moyen fiable de vous contacter, si ce n’est au moyen des données elles-mêmes ; vous contacter individuellement serait donc impossible ou disproportionné. La présente politique tient lieu de notification.
- Notre base juridique : notre intérêt légitime à fournir les fonctionnalités de connecteur et de relais demandées par l’utilisateur de Phi. La décision de l’utilisateur de Phi d’activer une fonctionnalité ne peut, à elle seule, constituer une base juridique pour le traitement de vos données ; c’est pourquoi nous limitons strictement ce traitement à la fourniture de cette fonctionnalité et à rien d’autre.
- Vos droits : vous n’avez pas à attendre que l’utilisateur de Phi agisse. Écrivez-nous (consultez les Coordonnées) et exercez directement vos droits, notamment votre droit à l’effacement. Comme nous ne détenons aucun compte à votre nom, nous vous demanderons suffisamment d’informations pour vérifier votre identité et retrouver vos données, par exemple l’identifiant ou l’adresse e-mail qui apparaît dans le contenu, et jamais davantage.
Comment utilisons-nous les données à caractère personnel ?
Pour vous fournir Phi :
- Création et gestion de votre compte.
- Traitement des achats de fonctionnalités payantes.
- Fourniture de fonctionnalités de recherche par IA, d’automatisation, de mémoire, de génération de documents et de traduction.
- Synchronisation et relais des sources de données et des canaux que vous connectez.
- Protection contre la fraude, sécurité et débogage.
Pour améliorer Phi :
- Analyses internes, tests, recherche et développement de produits.
- Diagnostic des plantages et des erreurs.
- Identification des tendances d’utilisation afin d’améliorer l’expérience utilisateur.
Pour rester en contact :
- Réponse aux demandes d’assistance.
- Envoi de mises à jour ou d’actualités concernant Phinomenon Inc. (uniquement si vous nous en avez donné l’autorisation).
Quels sont les produits et fonctionnalités d’IA de Phi ?
Lorsque vous êtes connecté, les fonctionnalités d’IA de Phi sont activées, et un seul paramètre permet de toutes les désactiver à tout moment. Lorsqu’elles sont activées, elles sont orchestrées par Phi Sentinel, un composant distinct de Phi Browser qui n’est activé que si les fonctionnalités d’IA sont elles-mêmes activées. Sentinel est une petite application de barre des menus qui supervise les services d’IA de Phi sur votre appareil : elle gère les processus locaux, sert de point de contrôle des autorisations pour tout élément sensible (la capture d’écran, l’accès aux fichiers et les opérations similaires sont guidés par Sentinel et limités aux dossiers que vous choisissez) et héberge les paramètres de tous les éléments ci-dessous.
Vous disposez alors de deux méthodes pour exécuter l’IA, dont les incidences sur la vie privée sont très différentes. Vous pouvez également utiliser une combinaison des deux.
Option 1 : Phi Cloud. Nous mettons à disposition, par l’intermédiaire de notre service, des modèles proposés par OpenAI, Google, Anthropic ou SpaceXAI, ainsi que certains modèles à poids ouverts. La capacité de modèles correspondante est achetée par nos soins auprès d’OpenAI et d’OpenRouter.
- Le contenu transite, il n’est pas conservé. Votre saisie, le contexte nécessaire et la sortie du modèle sont transmis au fournisseur du modèle qui traite votre requête. Chaque fournisseur traite ce contenu conformément à ses propres conditions applicables aux API, et votre utilisation d’un modèle donné est également soumise à ces conditions. Nous intervenons en qualité d’intermédiaire dans cet échange : nous ne conservons pas le contenu, et les seules données que nous enregistrons sont les données de mesure décrites ci-dessus (modèle, nombre de jetons, coût). Pour ce relais, nous agissons en qualité de sous-traitant pour votre compte : nous transmettons ce que vous nous demandez de transmettre, conformément à vos instructions, et n’en conservons rien. Le fournisseur d’IA est un responsable du traitement indépendant pour le traitement qu’il effectue conformément à ses conditions applicables aux API.
- Utilisation équitable. Comme les jetons représentent un coût réel pour un produit gratuit, Phi Cloud est soumis aux limites d’utilisation équitable énoncées dans nos Conditions d’utilisation. Ces limites sont appliquées au moyen des données de mesure, et non du contenu.
Option 2 : IA privée. Si vous préférez que nous n’intervenions pas du tout, activez l’IA privée dans Sentinel et utilisez votre propre IA :
- Votre propre clé API, fournie par le prestataire de votre choix. Les requêtes sont alors transmises directement de votre appareil à ce prestataire conformément à votre propre accord avec lui. Nous ne sommes pas partie à cette relation et ne recevons ni le contenu ni les données de mesure.
- Vos propres modèles. Sentinel peut exécuter des modèles sur le même Mac (sur Apple Silicon, il supervise des serveurs locaux compatibles avec OpenAI pour les conversations, les tâches de mémoire en arrière-plan et les représentations vectorielles, liés à l’adresse 127.0.0.1 afin que seul votre appareil puisse y accéder), et il fonctionne également avec LM Studio pour les modèles MLX ou avec Ollama, que ceux-ci soient exécutés sur ce Mac ou sur votre propre machine dédiée à l’IA ailleurs sur votre réseau. Dès lors que Phi peut atteindre le point de terminaison, vous choisissez l’emplacement du modèle et, dans ces modes, vous gérez votre propre infrastructure d’IA. Rien ne nous est transmis et aucun compte n’intervient.
Votre mémoire vous appartient. La mémoire que Phi conserve de votre navigation est générée et stockée sur votre appareil et restera votre propriété. Nous ne la collectons pas, nous ne la téléversons pas et elle ne fait partie d’aucune des deux options ci-dessus. Elle ne constitue pas non plus une boîte noire : vous pouvez toujours voir ce qu’elle contient, la modifier, supprimer des entrées ou l’effacer entièrement, puisqu’elle se trouve sur votre propre disque. Phi place la protection de la vie privée au cœur de sa conception et privilégie le traitement local ; cette fonctionnalité en est l’expression la plus claire.
Nous empêchons activement vos secrets d’y entrer : l’AI Guardrail. Le simple fait que les données soient locales ne suffit pas, car un navigateur voit des éléments que vous ne choisiriez jamais de conserver. Phi Sentinel exécute donc un AI Guardrail, un modèle qui fonctionne sur votre propre Mac et examine le texte avant son enregistrement dans la mémoire. S’il détecte un identifiant secret, il refuse purement et simplement l’écriture : jetons API et valeurs d’autorisation, mots de passe, clés privées, phrases de récupération de cryptomonnaies, chaînes de connexion à des bases de données contenant des identifiants, empreintes de mots de passe et codes de récupération ou de secours. Il applique le même contrôle avant que Phi vous présente un message d’accueil généré, afin que les contenus explicites et la navigation sensible ne soient pas réaffichés à l’écran.
Quatre aspects sont plus importants que la fonctionnalité elle-même :
- Il ne quitte jamais votre Mac. Le texte contrôlé est transmis à un service présent sur votre propre appareil par l’intermédiaire d’une connexion locale. Il n’est envoyé ni à nous, ni à Phi Cloud, ni à aucun fournisseur de modèles. Les captures d’écran ne lui sont jamais envoyées.
- Il ne modifie jamais vos données. Il n’effectue aucun masquage ni nettoyage silencieux. Une écriture est soit conservée exactement telle qu’elle s’est produite, soit entièrement refusée ; Phi ne réécrit donc pas discrètement votre propre historique de ce que vous avez fait.
- Il n’enregistre rien sur ce qu’il a trouvé. Aucun texte correspondant, aucune adresse de page, aucun titre ou terme de recherche, aucune position dans le texte. Nous pouvons uniquement voir combien de fois l’AI Guardrail a autorisé ou refusé une opération, ou n’a pas pu s’exécuter, et rien concernant le contenu de ces opérations.
- Il laisse délibérément les informations personnelles ordinaires intactes. Les noms, numéros de téléphone, adresses e-mail, lieux et dates sont ce qui rend une mémoire utile, et ils sont conservés. Cette fonctionnalité vise les secrets, et non votre vie.
Il constitue la première ligne de défense, et non la seule. La protection est organisée en plusieurs niveaux, et l’AI Guardrail est la couche la plus proche de vous : entièrement locale, exécutée avant toute écriture et seule des trois à fonctionner sur votre propre appareil. Au-dessus, Phi Cloud applique son propre garde-fou en ligne aux requêtes qu’il traite, comme il est d’usage pour un service d’IA hébergé. Au-dessus encore, chaque modèle intègre les mesures de sécurité et d’alignement conçues par son propre fournisseur. Trois couches, et celle qui est la plus proche de vos données est celle qui ne communique jamais avec nos serveurs.
Nous vous indiquerons également clairement ce que la couche locale ne peut pas faire. Elle lit du texte ; elle ne peut donc pas détecter un secret qui n’existe que dans une image. Si un contrôle ne peut pas être effectué dans le délai imparti, l’écriture est exécutée au lieu d’échouer, car un filtre lent ne doit jamais entraîner la disparition de votre propre historique de ce que vous avez fait. Elle laisse également passer volontairement les informations personnelles ordinaires. Considérez-la comme une première ligne de défense solide que nous exécutons à nos propres frais parce que nous estimons qu’elle doit exister, et non comme une promesse qu’aucun secret ne pourra jamais atteindre votre disque.
Votre contrôle : Vous pouvez désactiver les fonctionnalités d’IA dans les paramètres de Phi Browser (ce qui désactive également Sentinel), déconnecter individuellement les connecteurs et les associations, et supprimer à tout moment de votre appareil les données locales d’IA. Pour consulter ou modifier ce dont Phi se souvient, ouvrez la page de mémoire dans Phi. Les seules données liées à l’IA qui résident sur nos serveurs sont celles décrites dans les sections relatives aux connecteurs et à Phi Link ci-dessus, ainsi que les métadonnées minimales des tâches d’agents.
Avec qui partageons-nous les données à caractère personnel ?
Nous ne vendons pas vos données à caractère personnel. Nous ne les divulguons qu’aux destinataires décrits ci-dessous ou aux parties que vous autorisez. Tous les destinataires n’exercent pas le même rôle, et nous décrivons honnêtement chacun d’eux plutôt que de leur attribuer à tous la même qualification.
Nos sous-traitants. Ces prestataires traitent les données à caractère personnel sur la base de nos instructions documentées, conformément à un accord de traitement des données conclu avec nous :
| Prestataire | Services fournis pour notre compte | Données concernées |
|---|---|---|
| Auth0 (Okta, Inc.) | Authentification des comptes et gestion de l’identité | Adresse e-mail, nom, mot de passe (haché), identifiant utilisateur, avatar, données de connexion |
| PostHog, Inc. | Analyse du produit (dans l’application) et analyse du site Web | Événements d’utilisation des fonctionnalités : associés à l’identifiant de votre compte uniquement lorsque l’interrupteur « Aider à améliorer Phi » est activé, nombres anonymes dans les autres cas ; utilisation du site Web |
| Sentry (Functional Software, Inc.) | Signalement des plantages et des erreurs | Rapports de plantage, informations sur l’appareil, identifiant de compte, extraits de journaux joints |
| Resend, Inc. | Envoi de nos e-mails et suivi de leur bonne distribution : codes de vérification, avis relatifs au compte et notifications promises par la présente politique | Votre adresse e-mail, le contenu des messages que nous vous envoyons, l’état de distribution. Resend conserve les e-mails envoyés et les événements de distribution correspondants pendant 30 jours |
| DigitalOcean, Amazon Web Services, Google Cloud | Hébergement de nos serveurs et bases de données, y compris les sauvegardes | Toutes les données côté serveur décrites dans la présente politique |
Stripe (paiements). Stripe, Inc. traite vos données de paiement et de facturation (collectées directement par Stripe). Conformément aux conditions de service de Stripe, Stripe agit en qualité de sous-traitant pour certaines de ces opérations de traitement et de responsable du traitement indépendant pour d’autres (par exemple, la prévention de la fraude, la conformité et l’amélioration de ses propres services). La propre politique de confidentialité de Stripe s’applique aux traitements qu’elle contrôle.
Responsables du traitement indépendants. Ces destinataires déterminent leurs propres finalités et moyens pour au moins une partie du traitement. Ils ne sont pas nos sous-traitants au titre d’un accord de traitement des données pour ce traitement, et leurs propres politiques de confidentialité s’y appliquent :
| Destinataire | Son rôle | Données concernées |
|---|---|---|
| OpenAI, Google, Anthropic, SpaceXAI (et certains modèles à poids ouverts) | Génération des réponses d’IA de Phi Cloud. Le contenu est transmis au fournisseur du modèle qui traite votre requête et traité conformément aux conditions applicables aux API de ce fournisseur ; nous n’en conservons rien. Par défaut, ces fournisseurs n’utilisent pas le trafic API pour entraîner leurs modèles et, lorsqu’un fournisseur propose un contrôle supplémentaire permettant d’exclure l’entraînement, nous l’avons activé. Nous n’autorisons jamais l’utilisation de votre trafic d’IA à des fins d’entraînement et nous ne l’utilisons pas nous-mêmes à cette fin. | Uniquement si vous utilisez Phi Cloud. Lorsque l’IA privée est activée dans Sentinel, la requête est envoyée au modèle installé sur votre propre Mac ou au fournisseur que vous avez choisi et que vous payez vous-même, et rien de ce qui suit ne se produit. Avec Phi Cloud, les données qui parviennent au fournisseur sont celles dont la requête a besoin pour recevoir une réponse, ainsi que la réponse elle-même : votre requête ou instruction, le contenu de la page ou tout autre contexte que vous avez indiqué à l’IA, les fichiers que vous joignez et la réponse du modèle. Dans une conversation, les échanges précédents sont transmis avec chaque nouveau message afin que le modèle dispose du fil de la discussion. C’est le seul endroit où le contenu de votre IA quitte réellement votre Mac, et cela est inévitable : pour obtenir une réponse d’un modèle, la question doit parvenir au modèle. Elle est transmise par l’intermédiaire de notre compte API et non d’un compte vous appartenant ; le fournisseur ne sait donc pas qui vous êtes, et nous ne transmettons avec elle aucun nom, aucune adresse e-mail ni aucun identifiant de compte. Une fois le contenu reçu, les conditions applicables aux API de ce fournisseur régissent son traitement, y compris ses propres pratiques de conservation et de surveillance des abus. Nous n’en conservons rien. |
| OpenRouter, Inc. | Infrastructure de routage par l’intermédiaire de laquelle nous achetons de la capacité de modèles pour Phi Cloud. Voit le contenu d’IA qu’elle achemine, conformément à ses propres conditions. | Uniquement si vous utilisez Phi Cloud, et uniquement pour les modèles auxquels nous accédons par l’intermédiaire d’OpenRouter : le même contenu de requête et de réponse que celui décrit ci-dessus, ainsi que des informations de routage telles que le modèle demandé et le nombre de jetons utilisés. OpenRouter transmet le contenu au fournisseur du modèle et applique ses propres conditions aux données qu’elle traite entre-temps. Comme indiqué ci-dessus, elle voit notre compte, et non votre identité. L’IA privée ne transite jamais par OpenRouter. |
| Google LLC (Google Analytics) | Analyse du site Web, l’un des deux outils que nous utilisons à cette fin avec PostHog (mentionné ci-dessus en qualité de sous-traitant). Conformément aux conditions de Google, Google agit en qualité de sous-traitant pour certains traitements GA et de responsable du traitement indépendant pour les données qu’elle utilise à ses propres fins | Données d’utilisation du site Web, collectées uniquement avec votre consentement aux cookies |
| Telegram (par l’intermédiaire de la Telegram Bot API) | Plateforme de messagerie utilisée pour le relais Phi Link, uniquement si vous associez Telegram. Telegram exploite sa plateforme en qualité de responsable du traitement indépendant ; elle n’agit pas sur nos instructions et ne conclut aucun accord de traitement des données avec nous | Enregistrements d’association et contenu des messages transmis par l’intermédiaire de la plateforme Telegram |
| Plateformes publicitaires sur lesquelles nous menons des campagnes | Mesure publicitaire sur notre site Web. La plateforme utilise les données du pixel, au moins en partie, à ses propres fins, en qualité de responsable du traitement indépendant (ou conjoint) | Consultations de pages et événements de téléchargement, enregistrés uniquement avec votre consentement aux cookies |
Nous tiendrons cette liste à jour. Lorsque nous ajoutons ou remplaçons un prestataire de services qui traite des données à caractère personnel, nous mettons à jour la présente politique et informons les utilisateurs par e-mail des modifications importantes. Nos outils évoluent avec le produit, et les services que nous avons cessé d’utiliser sont mis hors service et leurs données sont effacées. Il existe à cela une logique commerciale directe qu’il convient d’énoncer clairement : nous ne payons pas pour des services que nous n’utilisons pas et, lorsque nous cessons de payer, les données disparaissent avec eux.
Vos données peuvent également parvenir à d’autres parties, dans des situations que vous contrôlez ou lorsque la loi l’impose :
Votre mémoire Phi est exposée sous forme de serveur MCP sur votre propre appareil, ce qui vous permet de la partager avec un autre outil d’IA si vous le souhaitez. Si vous le faites, il s’agit de votre action et de votre décision, et non d’une divulgation de notre part. En outre :
- Parties que vous autorisez : Tiers avec lesquels vous interagissez par l’intermédiaire de Phi, ou lorsque vous utilisez une connexion au moyen d’un compte de réseau social pour créer un compte.
- Obligations légales : Lorsque la loi ou une décision de justice l’exige, ou afin de protéger les droits et la sécurité de Phinomenon Inc. ou de nos utilisateurs.
- Transferts d’entreprise : Si Phinomenon Inc. fait l’objet d’une fusion, d’une acquisition ou d’une procédure de faillite, vos données peuvent être transférées aux nouveaux propriétaires. Nous vous en informerions avant que vos données ne soient soumises à une autre politique de confidentialité.
Comment supprimer ou exporter vos données ?
Vous pouvez supprimer vous-même votre compte et vos données dans Phi. Accédez à Paramètres, puis à Paramètres supplémentaires du navigateur, puis sélectionnez votre nom sous Vous et Phi, puis Supprimer le compte et les données. Voici la procédure. Vous n’avez pas besoin de nous envoyer un e-mail, de remplir un formulaire ou de demander à être oublié : le bouton s’en charge.
La suppression de votre compte supprime définitivement le compte et les données qui y sont stockées, et elle est irréversible. De notre côté, cela couvre tous les systèmes : les données de votre compte Auth0, les événements d’analyse dans PostHog, les rapports de plantage dans Sentry, les données des connecteurs et les jetons OAuth (que nous révoquons également), les enregistrements d’association avec les messageries et le contenu relayé, les métadonnées d’agents que nous détenons côté serveur et les données de paiement qui ne sont pas soumises à une obligation légale de conservation. Votre mémoire Phi ne figure pas dans cette liste, car elle n’a jamais été stockée sur nos serveurs : elle réside sur votre Mac et disparaît lorsque vous la supprimez ou supprimez Phi. Nous adressons des instructions de suppression correspondantes à nos sous-traitants, et les données supprimées disparaissent des sauvegardes dans un délai de 90 jours, comme décrit dans la section Conservation des données.
La désinstallation et la suppression de votre compte sont deux opérations différentes, et vous souhaiterez probablement effectuer les deux.
La désinstallation nettoie votre Mac. Phi est fourni avec un programme de désinstallation, et vous n’avez pas à le rechercher. Faites glisser Phi vers la Corbeille ; Phi Sentinel le détecte et propose alors de supprimer ce que Phi laisse derrière lui : les répertoires de support de l’application et de cache de Phi pour le navigateur et Sentinel, ainsi que les éventuels modèles d’IA locaux téléchargés. Vous pouvez également lancer cette opération directement depuis Sentinel. Il vous demande ce que vous souhaitez supprimer au lieu de le présumer, et ne touche jamais qu’aux répertoires appartenant à Phi.
La désinstallation ne ferme pas votre compte. Il s’agit d’un nettoyage local ; le compte et tous les éléments énumérés ci-dessus restent donc en notre possession jusqu’à la suppression du compte lui-même. Si vous avez déjà désinstallé Phi et souhaitez désormais supprimer le compte, réinstallez Phi, connectez-vous au même compte et utilisez le bouton mentionné ci-dessus. La désinstallation préalable n’entraîne aucune perte et aucun délai ne s’applique.
Si vous ne vous êtes jamais connecté, nous n’avons rien à supprimer de notre côté. Sans compte, nous ne détenons aucune donnée de compte à votre sujet ; la seule trace est constituée par les journaux de serveur de courte durée décrits précédemment, qui expirent automatiquement dans un délai de 30 jours. Vos données se trouvent sur votre Mac, et la suppression de Phi les supprime.
Exportation de vos données. Le droit européen vous confère le droit de recevoir vos données à caractère personnel dans un format portable, et nous développons actuellement une fonctionnalité d’exportation en libre-service qui regroupera vos données et vous les enverra par e-mail. Lorsqu’elle sera disponible, elle apparaîtra sur la même page de paramètres que la fonction de suppression. D’ici là, adressez-nous une demande (consultez les Coordonnées) et nous préparerons le fichier pour vous.
Transferts internationaux de données
Phinomenon Inc. est établie aux États-Unis, et les prestataires de services énumérés ci-dessus traitent principalement les données aux États-Unis. Telegram constitue une exception : il s’agit d’un service indépendant disposant de sa propre infrastructure mondiale et de sa propre politique de confidentialité ; les messages que vous échangez par l’intermédiaire d’un canal Telegram associé sont traités par Telegram conformément à ses propres conditions, et les garanties de transfert décrites ici s’appliquent à nos propres sous-traitants, et non à Telegram. Si vous utilisez Phi depuis l’Espace économique européen, le Royaume-Uni ou la Suisse, vos données à caractère personnel sont transférées aux États-Unis.
Nous assurons la licéité de ces transferts selon la méthode habituelle : chaque prestataire mentionné ci-dessus est engagé au titre d’un accord écrit de traitement des données qui comprend les Clauses Contractuelles Types de la Commission européenne, mécanisme juridique permettant le transfert de données à caractère personnel hors d’Europe. Lorsqu’un prestataire est également certifié au titre du Cadre de protection des données UE-États-Unis, cette certification s’applique également. Phinomenon elle-même n’est pas certifiée au titre de ce cadre, ce qui ne modifie pas la protection dont vous bénéficiez, puisque les clauses contractuelles couvrent ces transferts dans tous les cas. Vous pouvez demander une copie des garanties applicables en nous contactant.
Cookies et technologies similaires
Notre site Web public, phibrowser.com, utilise des cookies, des pixels espions et le stockage local. Nous regroupons ces technologies comme suit :
- Strictement nécessaires : Nécessaires au fonctionnement du site. Ils sont toujours actifs.
- Analyse : Nous aident à comprendre comment les visiteurs utilisent le site. Nous utilisons Google Analytics (Google LLC) et PostHog (PostHog, Inc.).
- Mesure publicitaire : Nous permet de mesurer l’efficacité de nos publicités, par exemple de déterminer quelles campagnes conduisent à des téléchargements. Cette mesure utilise un pixel de conversion fourni par la plateforme publicitaire sur laquelle nous menons une campagne ; celui-ci enregistre les consultations de pages et les événements de téléchargement et les partage avec cette plateforme à des fins d’attribution. Les plateformes peuvent changer au fil du temps ; la finalité reste la même.
La mesure publicitaire ne fonctionne que si vous l’acceptez. Le pixel publicitaire n’est activé qu’après votre acceptation dans les Paramètres des cookies, et tout refus empêche son activation. Nos propres outils d’analyse ne contiennent aucun identifiant publicitaire et ne sont pas utilisés pour vous suivre sur d’autres sites Web. Vous pouvez modifier votre choix à tout moment au moyen du lien Paramètres des cookies situé dans le pied de page de phibrowser.com, et vous pouvez toujours supprimer ou bloquer les cookies dans votre navigateur.
Ces technologies sont utilisées uniquement sur nos sites Web. Phi Browser lui-même n’utilise aucun cookie publicitaire. Veuillez noter que Phi Browser transmet des données d’analyse du produit et des rapports de plantage comme décrit ci-dessus ; ceux-ci sont distincts des cookies du site Web et sont couverts par les sections précédentes.
Autorisations demandées par Phi sur votre Mac
Les autorisations macOS sont accordées à une application dans son ensemble ; l’invite qui s’affiche est donc souvent beaucoup plus large que l’utilisation que nous en faisons. Nous préférons expliquer chacune d’elles plutôt que de laisser le libellé parler à notre place.
Accès complet au disque. Phi demande cette autorisation uniquement afin de pouvoir importer vos données existantes depuis Safari pendant la configuration (favoris, historique et éléments similaires). macOS ne propose aucune autorisation plus limitée permettant de lire le profil d’un autre navigateur ; l’invite affichée couvre donc bien plus de données que celles que nous utilisons.
- Cette autorisation est facultative. Si vous la refusez, ou si vous l’accordez puis la révoquez ultérieurement, Phi continue de fonctionner normalement ; vous ne pouvez simplement pas utiliser l’importation depuis Safari.
- Nous ne lisons pas votre base de données Mail, vos Messages, vos sauvegardes Time Machine ni aucun autre fichier auquel cette autorisation permet techniquement d’accéder. L’importation lit uniquement les données du navigateur que vous nous avez demandé d’importer, et rien d’autre. Aucun de ces autres fichiers n’est lu, copié, transmis ou stocké par nous.
- Vous pouvez révoquer cette autorisation à tout moment dans Réglages Système, Confidentialité et sécurité, Accès complet au disque.
Importation depuis d’autres navigateurs. L’importation depuis Chrome, Arc ou un fichier de favoris ne nécessite pas l’Accès complet au disque.
Autres autorisations (telles que les notifications, le microphone, la caméra ou l’enregistrement de l’écran) : elles ne sont demandées que lorsque vous utilisez une fonctionnalité qui en a besoin et sont gérées par macOS de la manière habituelle.
Mots de passe et coffre-fort des agents
Phi ne possède pas son propre gestionnaire de mots de passe, et ce choix est délibéré. Chromium en comprend un, et nous l’avons supprimé. Pris isolément, il fonctionne uniquement en local : aucune synchronisation entre vos appareils, aucune surveillance des violations de données, aucun contrôle permettant de détecter qu’un mot de passe est apparu dans une fuite. Les composants qui le rendent véritablement utile sont Google Password Manager et Chrome Sync, qui sont des services propres à Google et que Google a réservés à Google Chrome en mars 2021. Aucun navigateur tiers ne peut les proposer. Nous préférons supprimer un gestionnaire de mots de passe incomplet plutôt que d’en fournir un et de vous laisser supposer que vous êtes protégé alors que vous ne l’êtes pas.
Utilisez donc un véritable gestionnaire de mots de passe. Si vous n’avez pas de préférence particulière, Mots de passe iCloud est déjà installé sur votre Mac, se synchronise entre vos appareils Apple et vous avertit en cas de compromission de vos mots de passe. Si vous utilisez déjà 1Password, Bitwarden, Dashlane ou tout autre service, continuez à l’utiliser ; leurs extensions fonctionnent dans Phi comme dans n’importe quel autre navigateur.
Quel que soit votre choix, vos mots de passe ne nous appartiennent pas. Nous ne les stockons pas, ne les synchronisons pas, ne les voyons pas et ne les envoyons nulle part. Un gestionnaire de mots de passe est un produit distinct fourni par une autre entreprise, et ce sont sa politique de confidentialité et ses conditions qui régissent ce qu’il fait de vos données, et non la présente politique. Nous fournissons le navigateur dans lequel il fonctionne, et rien de plus.
Le coffre-fort des agents. Phi comprend une fonctionnalité facultative destinée à résoudre un problème précis : lorsqu’un agent d’IA agit pour votre compte, il peut arriver qu’il atteigne une page de connexion, et l’autre solution qu’un coffre-fort consiste à coller votre mot de passe dans une conversation. Cette fonctionnalité est désactivée tant que vous ne l’activez pas et fonctionne comme suit :
- Le coffre-fort appartient à Bitwarden, pas à nous. Vous vous connectez à votre propre compte Bitwarden. Bitwarden est le fournisseur de ce service, auquel s’appliquent ses propres conditions et sa propre politique de confidentialité. Vous choisissez le serveur qui héberge votre coffre-fort : bitwarden.com (États-Unis), bitwarden.eu (Union européenne) ou votre propre instance Bitwarden auto-hébergée. Ce choix détermine où réside votre coffre-fort et quelle législation s’y applique ; il convient donc de le faire délibérément plutôt que d’accepter une option par défaut. Si vous l’auto-hébergez, votre coffre-fort ne transite pas non plus par les serveurs de Bitwarden.
- Votre coffre-fort ne nous est jamais transmis. Aucune partie de celui-ci n’est envoyée à Phinomenon, stockée par nous ou synchronisée par l’intermédiaire de nos services. Nous ne voyons jamais votre mot de passe principal.
- Phi lui-même ne détient pas les clés. Le coffre-fort est déverrouillé dans un processus auxiliaire distinct, et la clé déverrouillée ainsi que l’intégralité du déchiffrement du coffre-fort y restent, au lieu de se trouver dans le navigateur. Les deux communiquent par l’intermédiaire d’un canal privé ne portant aucun nom dans le système de fichiers, de sorte qu’aucun autre programme installé sur votre Mac ne peut s’y connecter, et votre session est conservée dans le Trousseau macOS, verrouillé au moyen de la propre signature de Phi.
- L’agent reçoit un seul identifiant à la fois, et uniquement lorsque vous l’autorisez. Il ne reçoit jamais le coffre-fort ni une liste de son contenu. Il demande un identifiant au moment où il en a besoin, vous approuvez cette demande et l’accès est consigné dans un journal d’audit que vous pouvez consulter.
Si vous n’activez jamais le coffre-fort des agents, aucune des opérations ci-dessus ne se produit et aucune connexion à Bitwarden n’est établie.
Sécurité des données
Nous cherchons à protéger vos données à caractère personnel au moyen d’un ensemble de mesures de sécurité organisationnelles et techniques, notamment le chiffrement en transit, les contrôles d’accès, le chiffrement au repos, l’accès selon le principe du moindre privilège et l’examen régulier des dépendances et des vulnérabilités. Toutefois, aucune méthode de transmission de données sur Internet n’est sécurisée à 100 %. Vous devez contribuer à protéger vos données en choisissant un mot de passe robuste et en limitant l’accès à votre appareil.
Si vous pensez avoir découvert une vulnérabilité de sécurité dans Phi, veuillez nous la signaler (consultez les Coordonnées).
Conservation des données
Nous ne conservons les données à caractère personnel que pendant la durée nécessaire aux finalités décrites dans la présente politique. Nos durées de conservation habituelles sont les suivantes :
| Catégorie de données | Durée de conservation |
|---|---|
| Données de compte | Pendant toute la durée de vie de votre compte, puis suppression dans un délai de 30 jours suivant la suppression du compte |
| Contenu des connecteurs et données d’agents côté serveur | Jusqu’à ce que vous supprimiez ces données, le connecteur ou votre compte ; puis suppression dans un délai de 90 jours |
| Jetons OAuth des connecteurs | Révoqués et supprimés lorsque vous déconnectez le connecteur ou supprimez votre compte |
| Événements d’analyse du produit (PostHog) | 12 mois |
| Rapports de plantage et de diagnostic (Sentry) | 90 jours |
| Journaux de serveur et de sécurité (y compris les données d’adresse IP et d’appareil) | 30 jours |
| Données de paiement | Aussi longtemps que nécessaire pour votre abonnement, augmenté de la durée exigée par la législation fiscale et comptable |
| Correspondance avec l’assistance et commentaires sur le produit, y compris toute évaluation que vous attribuez à une réponse de l’IA | 24 mois après la résolution |
Ces durées constituent nos paramètres opérationnels par défaut ; lorsqu’une loi nous impose de conserver certaines données plus longtemps (par exemple des documents financiers), la durée légale s’applique.
Sauvegardes : Nos systèmes sont sauvegardés selon un calendrier de rotation. Lorsque des données sont supprimées de nos systèmes actifs, elles disparaissent automatiquement des sauvegardes dans un délai de 90 jours. Les sauvegardes ne sont pas utilisées pour restaurer des données que vous avez supprimées, sauf lorsque la restauration d’un système entier après une défaillance les fait réapparaître temporairement, auquel cas nous les supprimons à nouveau.
Lorsque nous supprimons votre compte, nous demandons également aux sous-traitants énumérés ci-dessus de supprimer les données à caractère personnel associées qu’ils détiennent pour notre compte, conformément à nos accords de traitement des données.
Données à caractère personnel des enfants
Phi est destiné aux adultes. Nous ne collectons pas sciemment de données à caractère personnel concernant des enfants de moins de 18 ans, Phi ne leur est pas destiné et le contrôle d’âge à l’inscription décrit ci-dessus refuse la création d’un compte à toute personne âgée de moins de 18 ans. Si nous apprenons que nous avons collecté des données à caractère personnel concernant un enfant de moins de 18 ans, nous supprimerons ces informations dans les meilleurs délais. Si vous pensez que cela s’est produit, écrivez-nous (consultez les Coordonnées).
Droits relatifs à la vie privée dans les États américains
Si vous résidez dans certains États américains (tels que la Californie, le Colorado, le Connecticut, le Texas, l’Utah, la Virginie et d’autres), vous disposez de droits spécifiques concernant vos données à caractère personnel.
- Accès : Vous avez le droit de savoir si nous traitons vos données et d’accéder à une copie de celles-ci.
- Suppression : Vous pouvez nous demander de supprimer les données à caractère personnel que nous avons collectées. Vous pouvez également le faire vous-même dans Phi ; consultez « Comment supprimer ou exporter vos données ? ».
- Rectification : Vous pouvez nous demander de rectifier les données à caractère personnel inexactes.
- Portabilité : Vous pouvez demander une copie de vos données dans un format lisible par machine.
- Droit de limiter l’utilisation des informations personnelles sensibles : Dans la mesure où nous traitons des informations personnelles sensibles (telles que les identifiants de connexion au compte), nous ne les utilisons que pour fournir le service, et vous pouvez nous demander de limiter toute autre utilisation.
- Absence de discrimination : Nous ne vous discriminerons jamais (par exemple en dégradant le service ou en facturant davantage) parce que vous exercez un droit relatif à la vie privée.
- Mandataires autorisés : Vous pouvez désigner un mandataire autorisé pour présenter des demandes en votre nom ; nous vérifierons les pouvoirs du mandataire et votre identité.
- Global Privacy Control (GPC) : Certains navigateurs envoient automatiquement un signal « ne pas vendre ou partager mes données ». Nous le respectons. Si votre navigateur envoie un signal GPC, nous le considérons comme un refus de la mesure publicitaire et de tout partage à des fins de publicité comportementale intercontextuelle, sans qu’aucune autre action de votre part soit nécessaire. Vous pouvez toujours définir manuellement vos préférences, et le choix que vous effectuez vous-même prévaut sur le signal.
Droit de contester le refus d’une demande (Colorado, Connecticut, Virginie, Texas et autres États prévoyant un droit de recours). Si nous refusons de donner suite à votre demande, nous vous en communiquerons les motifs par écrit. Vous pouvez contester notre décision en répondant à notre réponse ou en nous écrivant avec pour objet « Recours relatif à une demande de confidentialité », dans un délai raisonnable suivant sa réception. Nous répondrons par écrit à votre recours dans le délai prévu par la législation de votre État, en expliquant les motifs de notre décision. Si nous rejetons votre recours, notre réponse indiquera un moyen de contacter le Procureur général de votre État (par exemple, par l’intermédiaire du portail en ligne de réclamations des consommateurs du Procureur général) afin de déposer une réclamation.
Informations pour la Californie (CCPA/CPRA). Au cours des 12 mois précédents, nous avons collecté les catégories suivantes d’informations personnelles, directement auprès de vous, automatiquement depuis votre appareil et auprès des sources tierces que vous connectez : vos comptes tiers connectés (synchronisation par connecteur), les plateformes de messagerie que vous associez (relais Telegram) et les fournisseurs de connexion au moyen de comptes de réseaux sociaux, aux fins commerciales décrites dans la section « Comment utilisons-nous les données à caractère personnel ? », partagées avec les destinataires mentionnés dans la section « Avec qui partageons-nous les données à caractère personnel ? » et conservées conformément au tableau Conservation des données :
| Catégorie CCPA | Exemples de données collectées |
|---|---|
| Identifiants | Nom, adresse e-mail, identifiant de compte, adresse IP, identifiant d’appareil |
| Dossiers clients | Informations de facturation (par l’intermédiaire de Stripe) |
| Informations commerciales | Historique des abonnements et des achats |
| Activité Internet ou réseau | Événements d’utilisation des fonctionnalités, rapports de plantage, pages traitées par les fonctionnalités d’IA, analyses du site Web |
| Informations personnelles sensibles | Identifiants du compte ; contenu des messages et contenu synchronisé lorsque vous utilisez des connecteurs ou Phi Link |
| Déductions | Aucune. Nous ne tirons aucune déduction et n’établissons aucun profil à partir des données d’analyse. |
« Vente » ou « Partage » : Nous ne vendons jamais vos données à caractère personnel et aucune somme n’est versée en contrepartie. Nous devons signaler un point technique : certaines législations étatiques américaines définissent le « partage » de manière si large que l’utilisation d’un pixel publicitaire est considérée comme telle, même si rien n’est vendu. Il s’agit du seul élément de la présente politique susceptible de relever de cette définition ; il ne se produit que si vous acceptez les cookies et vous pouvez le désactiver à tout moment. Vous pouvez vous y opposer à tout moment au moyen du lien « Ne pas vendre ou partager mes informations personnelles » situé dans le pied de page de notre site Web, en refusant les cookies dans la bannière de consentement ou en envoyant un signal GPC depuis votre navigateur, que nous respectons automatiquement.
Pour exercer ces droits, contactez-nous (consultez les Coordonnées).
Droits des personnes concernées en Europe (UE, Royaume-Uni et Suisse)
Si vous résidez dans l’Union européenne, au Royaume-Uni ou en Suisse, vous disposez de droits au titre du RGPD, du RGPD britannique et de la LPD suisse. Phinomenon Inc. est le responsable du traitement de vos données à caractère personnel.
Base juridique du traitement. Nous ne traitons vos données que lorsque nous disposons d’une base juridique :
- Nécessité contractuelle : Données de compte (création, sécurisation et gestion de votre compte), données de paiement (traitement de votre achat) et fonctionnalités d’IA, qui constituent la finalité du compte : en vous connectant, vous demandez à les utiliser ; la base juridique est donc notre contrat avec vous et non votre consentement. Cela couvre le contenu d’IA relayé par l’intermédiaire de Phi Cloud lorsque vous utilisez une fonctionnalité, transmis afin de générer la réponse et non conservé. Nous n’étendons pas cette base juridique aux éléments facultatifs ci-dessous.
- Obligation légale : Conservation des données de paiement et de transaction à des fins fiscales et comptables.
- Consentement : Les opérations qui ne peuvent pas avoir lieu tant que vous n’agissez pas. Les connecteurs de données et le relais de messagerie (Phi Link) restent désactivés jusqu’à ce que vous connectiez un compte ou associiez un canal. Les implications vous sont préalablement présentées ; l’action de connecter ou d’associer constitue votre consentement, et la déconnexion ou la dissociation entraîne son retrait. Le consentement constitue également la base juridique des cookies d’analyse et de publicité sur nos sites Web ainsi que des e-mails marketing. Les analyses du produit dans l’application et les rapports de plantage sont régis par l’interrupteur décrit ci-dessus, situé dans les Paramètres et modifiable à tout moment. Vous pouvez retirer tout consentement à tout moment, aussi facilement que vous l’avez donné, sans incidence sur les traitements antérieurs et sans aucun préjudice autre que la perte de la fonctionnalité concernée.
- Intérêt légitime : Données de plantage et de diagnostic hors du champ d’application concernant l’EEE, le Royaume-Uni et la Suisse décrit ci-dessus (notre intérêt : corriger les défauts et garantir la fiabilité de Phi), données d’utilisation des fonctionnalités lorsque le consentement ne s’applique pas (notre intérêt : comprendre et améliorer le produit), ainsi que données d’adresse IP et d’appareil et journaux de sécurité (notre intérêt : sécuriser le service et prévenir les abus). Vous pouvez vous opposer au traitement fondé sur les intérêts légitimes (consultez Vos droits). Pour la télémétrie, le contrôle s’effectue au moyen de l’interrupteur lui-même : celui-ci est propre à l’installation de Phi, et non à votre compte ; sa désactivation sur cette installation met donc fin au traitement. Les données de référence anonymes ne sont pas des données à caractère personnel ; aucun élément vous concernant ne permet donc de vous y opposer. Vous pouvez nous demander un résumé de notre analyse de mise en balance (consultez les Coordonnées).
Données que vous êtes tenu de fournir : consultez la section « Ce qui est obligatoire et ce qui est facultatif » ci-dessus ; en résumé, seules les données de compte minimales (et les données de paiement pour les achats) sont contractuellement obligatoires, toutes les autres données sont facultatives, et la seule conséquence de leur absence est que la fonctionnalité associée ne fonctionnera pas.
Vos droits. Vous avez le droit :
- D’accès (Art. 15) : Obtenir la confirmation des données que nous traitons à votre sujet, une copie de celles-ci et l’identité des destinataires réels auxquels elles ont été divulguées.
- De rectification (Art. 16) : Faire rectifier les données inexactes.
- À l’effacement (Art. 17) : Faire supprimer vos données. Vous pouvez le faire vous-même dans Phi ; consultez « Comment supprimer ou exporter vos données ? ».
- À la limitation (Art. 18) : Nous demander de suspendre le traitement de vos données dans certaines situations, par exemple pendant la résolution d’un litige relatif à leur exactitude.
- À la portabilité (Art. 20) : Recevoir les données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et les faire transmettre à un autre responsable du traitement lorsque cela est possible.
- D’opposition (Art. 21) : Vous opposer au traitement fondé sur un intérêt légitime et vous opposer à tout moment à toute prospection directe.
- De retirer votre consentement (Art. 7(3)) : Pour tout traitement fondé sur le consentement.
- D’introduire une réclamation (Art. 77) : Introduire une réclamation auprès de votre autorité de contrôle locale (dans l’UE, l’autorité chargée de la protection des données de votre État membre ; au Royaume-Uni, l’ICO ; en Suisse, le PFPDT). Nous apprécierions d’avoir la possibilité de répondre d’abord à votre préoccupation, mais vous n’êtes pas tenu de nous contacter avant d’introduire une réclamation.
Droits d’autres personnes (Art. 15(4), Art. 20(4)) : Le contenu synchronisé par les connecteurs et les messages relayés contiennent généralement des données à caractère personnel concernant d’autres personnes que vous. Lorsque nous répondons à une demande d’accès ou de portabilité portant sur un tel contenu, nous masquerons ou exclurons les données à caractère personnel d’autres personnes lorsque leur divulgation porterait atteinte à leurs droits et libertés, et nous pourrons refuser la partie concernée d’une demande pour ce motif. Nous vous informerons lorsque nous avons limité une réponse pour cette raison et vous en expliquerons les motifs.
Prise de décision automatisée : Nous ne prenons aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou des effets significatifs similaires à votre égard.
Traitement de vos demandes : Écrivez-nous à l’une des adresses figurant dans les Coordonnées. Nous répondons dans un délai d’un mois (pouvant être prolongé de deux mois supplémentaires pour les demandes complexes, auquel cas nous vous en expliquerons les raisons). L’exercice de vos droits est gratuit, sauf si une demande est manifestement infondée ou excessive (par exemple en raison de son caractère répétitif), auquel cas nous pouvons facturer des frais raisonnables ou refuser la demande comme le permet l’Art. 12(5), en expliquant pourquoi. Pour vérifier votre identité, nous ne demandons que les éléments proportionnés à la demande et au risque qu’elle comporte (Art. 12(6)), et nous n’exigerons pas de documents excessifs. Pour les demandes d’accès, de rectification, de limitation et les demandes similaires, une demande envoyée depuis l’adresse e-mail associée à votre compte est normalement suffisante dans la plupart des cas ; pour les demandes visant à exporter ou supprimer de grandes quantités de contenu tiers synchronisé (archives de connecteurs, relais de messages) ou à supprimer votre compte, nous vous demandons en outre de confirmer votre demande au moyen d’une session connectée ou d’une seconde procédure de confirmation, car les conséquences d’une usurpation d’identité sont plus importantes. Pour les demandes destructrices ou irréversibles, notamment la suppression, nous appliquons une vérification renforcée : nous confirmons la demande au moyen d’une procédure de vérification par e-mail envoyée à l’adresse associée à votre compte (la suppression n’est effectuée qu’après votre confirmation), nous vous demandons de vous authentifier à nouveau dans Phi lorsque votre compte existe toujours et, lorsque nous conservons des doutes raisonnables quant à votre identité, nous pouvons demander des éléments de preuve supplémentaires proportionnés.
Nos représentants dans l’UE et au Royaume-Uni : Phinomenon Inc. étant établie hors d’Europe, nous avons désigné un représentant dans chacune de ces régions conformément à l’Article 27, afin que vous puissiez soulever localement toute question relative à la présente politique sans avoir à écrire aux États-Unis. Tous deux figurent dans les Coordonnées. Vous pouvez choisir de les contacter, mais vous n’y êtes pas obligé.
Coordonnées
Si vous avez des questions concernant la présente Politique de confidentialité ou vos droits, veuillez nous contacter :
E-mail :
- Demandes générales et signalements de sécurité : hi [at] phi.cc
- Demandes relatives à la vie privée et demandes d’exercice de droits : privacy [at] phi.cc
- Contact chargé de la protection des données : dpo [at] phi.cc
Adresse postale (États-Unis) :
Phinomenon Inc., à l’attention du Contact chargé de la protection des données
324 S Diamond Bar Blvd, Unit Num 717
Diamond Bar, CA 91765, États-Unis
Représentant au Royaume-Uni (Article 27 du RGPD britannique) :
Fyde Innovations Ltd
124 City Road, London, EC1V 2NX, Royaume-Uni
Représentant dans l’UE (Article 27 du RGPD) :
BizLegal Limited, exerçant sous le nom EU Rep
27 Cork Road, Midleton, Co. Cork, Irlande (numéro d’entreprise 635921)
Désigné conformément à l’Article 27 comme point de contact légal pour les autorités de contrôle et les personnes concernées dans l’UE. Pour toute question relative à la présente politique, vous pouvez utiliser directement les adresses e-mail ci-dessus ; le représentant existe afin qu’un point de contact local soit toujours disponible.