Politique de confidentialité
Dernière mise à jour : 13 août 2026
EmailOps est un client e-mail open source et local pour macOS, Windows et Linux, développé par Gerónimo Di Pierro (« je », « moi »). Cette politique explique à quelles données EmailOps accède, comment elles sont utilisées et stockées, et quels choix vous avez. Les sections 1 à 6 concernent l’application ; la section 7, ce site web. En résumé : vos e-mails ne passent jamais par mes serveurs, car EmailOps n’a pas de backend.
1. Données auxquelles EmailOps accède
Lorsque vous connectez un compte e-mail (Google, Microsoft ou IMAP/SMTP), EmailOps accède, sur votre appareil, à :
- Messages e-mail — en-têtes, corps, pièces jointes et libellés/dossiers, pour afficher et organiser votre courrier.
- Courrier envoyé — les messages que vous rédigez sont transmis à votre fournisseur pour livraison.
- Événements de calendrier — titres, horaires, participants et liens de réunion, pour afficher votre calendrier et vous rappeler vos prochaines réunions.
- Informations de profil de base — votre adresse e-mail et votre nom, pour identifier le compte connecté dans l’application.
2. Données utilisateur Google
Si vous connectez un compte Google, EmailOps demande les autorisations (scopes) OAuth suivantes, chacune liée à une fonctionnalité précise :
- Lire et modifier Gmail (
gmail.modify) — pour télécharger vos messages afin de les afficher et de les rechercher, et pour archiver, étiqueter et marquer les messages comme lus/non lus lorsque vous le faites dans l’application. - Envoyer des e-mails (
gmail.send) — pour envoyer les messages que vous rédigez, uniquement lorsque vous appuyez sur Envoyer. - Événements de calendrier (
calendar.events) — pour afficher votre calendrier et créer ou modifier les événements que vous ajoutez dans l’application. - Liste des calendriers (
calendar.calendarlist.readonly) — pour afficher les calendriers auxquels le compte a accès, avec leurs noms et couleurs. Cela lit uniquement la liste des calendriers, jamais leur contenu. - Profil de base (
userinfo.email,userinfo.profile) — pour identifier le compte dans l’application.
Divulgation « Limited Use » : l’utilisation et le transfert par EmailOps vers toute autre application des informations reçues des API Google respecteront la Google API Services User Data Policy, y compris les exigences de Limited Use.
EmailOps n’utilise pas les données utilisateur Google pour développer, améliorer ou entraîner des modèles généralisés d’intelligence artificielle ou d’apprentissage automatique. Les fonctions d’IA n’exécutent que de l’inférence ; aucun modèle n’est entraîné sur vos données.
3. Où vos données sont stockées
Toutes les données d’e-mail et de calendrier sont stockées localement sur votre ordinateur, dans une base de données SQLite située dans le répertoire de données de l’application. Les index de recherche et les embeddings d’IA sont calculés et stockés localement. Les jetons OAuth et les mots de passe sont conservés dans le gestionnaire de secrets de votre système d’exploitation — le trousseau macOS, le Gestionnaire d’identifiants Windows ou le Secret Service Linux —, jamais dans des fichiers en clair. EmailOps n’a pas de backend : aucun serveur m’appartenant ne voit passer vos e-mails, et je ne peux pas accéder à vos données. L’application n’a pas de synchronisation cloud, pas de télémétrie, pas d’analytique — pour le site web, voir la section 7.
4. Quand des données quittent votre appareil
EmailOps ne transmet des données que dans les cas suivants, toujours via des connexions chiffrées (HTTPS/TLS) :
- Vers votre fournisseur de messagerie (Google, Microsoft ou votre serveur IMAP/SMTP) pour synchroniser courrier et calendriers et envoyer les messages que vous rédigez.
- Vers un fournisseur d’IA distant, uniquement si vous l’activez. Par défaut, toutes les fonctions d’IA (rédaction, résumés, chat, classification) s’exécutent entièrement sur votre appareil avec un modèle local intégré. Vous pouvez éventuellement configurer une instance locale d’Ollama (qui reste sur votre machine) ou un fournisseur distant (OpenRouter). Si vous choisissez un fournisseur distant, le contenu nécessaire à la fonction que vous invoquez (par exemple le message à résumer) est envoyé à ce fournisseur et soumis à sa politique de confidentialité. Cette option est désactivée par défaut et n’est utilisée que pour les actions que vous initiez.
- Téléchargement de modèles. L’application télécharge des fichiers de modèles d’IA depuis Hugging Face. Aucune donnée utilisateur n’est envoyée dans ces requêtes.
Je ne vends jamais vos données, ne les partage jamais avec des annonceurs et ne les transfère jamais à des tiers, sauf dans les cas décrits ci-dessus.
5. Conservation et suppression des données
Vos données restent sur votre appareil jusqu’à ce que vous les supprimiez. La suppression d’un compte dans EmailOps efface ses données locales de courrier et de calendrier ainsi que ses identifiants enregistrés ; la désinstallation de l’application supprime toutes les données locales. Vous pouvez révoquer à tout moment l’accès d’EmailOps à votre compte Google sur myaccount.google.com/permissions (ou la page équivalente de Microsoft). Révoquer l’accès ne supprime rien de votre compte Google ; cela empêche simplement EmailOps d’y accéder.
6. Sécurité
Les identifiants sont conservés dans le gestionnaire de secrets de votre système d’exploitation ; tout le trafic réseau utilise TLS ; le HTML des e-mails est assaini avant affichage ; les images distantes sont bloquées par défaut. Votre base de données locale est protégée par votre compte utilisateur système (je recommande le chiffrement intégral du disque : FileVault, BitLocker ou LUKS). Sous Linux, EmailOps refuse de démarrer si aucun fournisseur Secret Service n’est disponible, plutôt que de stocker vos identifiants dans un endroit moins protégé.
7. Le site web
Cette politique couvre également getemailops.com. Le site est une page statique : pas de comptes, pas de formulaires, pas de newsletter. La seule chose qu’il recueille, ce sont des statistiques de fréquentation basiques.
- Analytique. J’utilise Umami, que j’héberge moi-même sur mon propre serveur. Il enregistre la page consultée, la provenance de votre visite, votre navigateur, votre système d’exploitation et votre localisation approximative (pays et région). Votre adresse IP sert uniquement à déduire cette localisation et à générer un identifiant de visite anonyme. Il n’utilise aucun cookie, ne stocke rien sur votre appareil et ne peut pas vous suivre sur d’autres sites. C’est aussi pour cela qu’il n’y a aucune bannière de consentement à accepter.
- Recherche dans la documentation. La recherche s’exécute entièrement dans votre navigateur, sur un index téléchargé avec la page : votre requête n’est jamais envoyée à un service de recherche. Les termes recherchés sont en revanche enregistrés dans Umami, pour voir quels sujets la documentation explique mal. Ils sont tronqués à 80 caractères et rattachés uniquement à cet identifiant de visite anonyme — jamais à un nom, à une adresse e-mail ou à votre compte EmailOps.
- Hébergement. Le site est servi par AWS Amplify qui, comme tout hébergeur web, traite les requêtes nécessaires pour vous livrer la page.
Pas de publicité, pas de traceurs tiers, aucune donnée vendue ni partagée. La base légale est l’intérêt légitime à comprendre comment le site est utilisé (art. 6.1.f du RGPD).
Sur la suppression de vos statistiques : je ne peux pas, pour la raison même qui rend tout ceci confidentiel. Aucun cookie, compte ni identifiant ne relie ces visites à vous, je n’ai donc aucun moyen de savoir lesquelles sont les vôtres — l’art. 11 du RGPD vise précisément ce cas. Si vous préférez ne pas y figurer, je respecte le signal « Do Not Track » de votre navigateur : s’il est activé, rien n’est enregistré. N’importe quel bloqueur de contenu arrête également l’analytique, sans rien vous faire perdre du site.
8. Modifications et contact
Toute modification de cette politique sera publiée sur cette page avec la date mise à jour. Questions ou demandes : hello@getemailops.com.