1. Qui traite vos données
Majordome (« nous ») est le service décrit sur getmajordome.com : un moteur de rencontres pour communautés privées. Cette politique couvre le site, l’application mobile, l’espace membre sur le web, la console des responsables de communauté et l’application Slack.
Pour toute question sur vos données, ou pour exercer vos droits, écrivez à privacy@majordome.app. Vous n’avez besoin d’aucun compte pour nous écrire.
2. Ce que nous collectons
Ce que vous nous donnez
- Votre compte : nom, adresse e-mail, numéro de téléphone si vous en fournissez un, photo si vous en déposez une.
- Vos réponses et vos conversations : ce que vous répondez au majordome pendant l’onboarding, et le contenu des messages que vous lui adressez — dans l’application, sur le web, ou en message privé Slack.
- Vos réglages : les communautés que vous avez rejointes, le cercle dans lequel vous rangez chaque chose que vous confiez, vos préférences de notification, et votre consentement à la mesure d’usage.
- Ce que vous nous dites d’une rencontre : une présentation acceptée ou déclinée, une rencontre déclarée.
Ce que le service en déduit
À partir de vos réponses et de vos conversations, le service construit un portrait relationnel : des facettes de ce que vous cherchez, de ce que vous savez faire, du moment que vous traversez, et les raisons qui justifient de vous présenter quelqu’un. Ce portrait n’est jamais public : il n’est lisible que dans la limite du cercle que vous avez choisi pour chaque facette, et ce que vous gardez en Jardin secret n’est montré à personne.
Ce que la technique enregistre
- Journaux techniques : adresse IP, type d’appareil et de navigateur, horodatage des requêtes, le temps de diagnostiquer une panne et de repérer un abus.
- Mesure d’usage (PostHog, hébergée dans l’Union européenne) : un identifiant opaque et des événements nommés — une présentation proposée, par exemple. Jamais le contenu d’un message, ni une réponse de profil, ni du texte libre. Ni capture automatique d’événements, ni enregistrement de session. Un réglage de votre profil la coupe entièrement.
- Rapports de plantage (Sentry) : la trace de l’erreur, le modèle d’appareil, la version du système et de l’application. Sans contenu de message, sans réponse de profil, et sans votre identifiant de membre.
- Audience du site (Vercel Analytics) : des pages vues agrégées, sans cookie de suivi publicitaire.
3. Majordome dans Slack
Une communauté peut brancher Majordome sur son espace de travail Slack. L’installation est faite par un responsable de cette communauté, depuis la console Majordome, et autorisée dans Slack par une personne qui en a le droit. Cette section décrit exactement ce que l’application Slack lit et conserve.
Les autorisations demandées, et ce qu’on en fait
chat:write— écrire les messages que le majordome vous adresse en privé.im:write— ouvrir la conversation privée entre vous et le majordome, quand c’est lui qui doit parler le premier après une association de compte.im:history— lire les messages privés que vous adressez au majordome, pour pouvoir y répondre. C’est le seul texte que l’application lit. Elle ne lit aucun salon ni aucune conversation de groupe : un événement qui ne provient pas d’un message privé avec le majordome est ignoré — rien n’en est conservé, et rien n’y est répondu.users:readetusers:read.email— lire le profil Slack de la personne qui vient d’écrire au majordome, et son adresse e-mail, pour retrouver son compte Majordome ou lui proposer d’en créer un. Nous n’énumérons pas l’annuaire de votre espace de travail : l’application interroge le profil de la personne qui écrit, et retrouve la conversation privée d’un membre déjà associé à partir de son adresse.
Ce que nous conservons
- L’installation : l’identifiant et le nom de l’espace de travail, les identifiants de l’application et de son bot, les autorisations accordées, et le jeton d’accès — chiffré au repos.
- L’association entre un compte Majordome et un utilisateur Slack : l’identifiant Slack et celui de l’espace de travail. L’adresse e-mail lue dans Slack sert à retrouver le bon compte ; elle n’est pas conservée dans cette association.
- Le contenu de vos messages privés avec le majordome, comme n’importe quelle conversation Majordome (section 2).
- La référence des messages que le majordome a postés — le canal et l’horodatage — pour pouvoir figer une carte à laquelle vous avez déjà répondu.
- L’identifiant des événements déjà traités, pour ne pas répondre deux fois au même message.
- Une empreinte du lien d’association envoyé en message privé, à usage unique et valable 24 heures. Le lien lui-même n’est pas stocké.
Ce que le majordome ne fait pas dans Slack
- Il n’écrit dans aucun salon, ne répond à aucun message posté dans un salon, et ne rejoint aucune conversation de groupe.
- Il n’écrit pas à quelqu’un qui ne lui a jamais parlé : c’est vous qui ouvrez la conversation. Ensuite, il vous adresse vos présentations et ses relances — que vous pouvez couper.
- Les cartes affichées dans Slack sont rendues par nos serveurs à partir de l’état de votre compte, pas récitées par un modèle. Ce que vous avez gardé en Jardin secret n’y figure jamais.
- Les coordonnées d’un autre membre ne sont pas envoyées dans Slack : une mise en relation se poursuit dans l’application, après accord des deux personnes.
- Aucune donnée issue de Slack ne sert à entraîner un modèle de langage, conformément à la politique développeur de Slack. Plus largement, nous n’entraînons aucun modèle sur vos données.
Couper Slack
- Un responsable de la communauté peut déconnecter Slack depuis la console Majordome : le majordome cesse alors d’écrire et de répondre dans cet espace de travail.
- Un propriétaire de l’espace de travail peut désinstaller l’application depuis les réglages Slack : nous marquons l’installation comme coupée et le jeton devient inutilisable.
- Pour détacher votre Slack de votre compte Majordome sans toucher au reste, écrivez-nous à privacy@majordome.app.
4. Pourquoi nous traitons ces données
- Pour rendre le service que vous attendez : votre compte, votre onboarding, vos conversations, les présentations et les mises en relation. C’est l’exécution de notre relation avec vous.
- Pour un intérêt légitime : la sécurité du service, la prévention des abus, et la mesure agrégée de ce qui fonctionne.
- Sur votre consentement : la mesure d’usage, les notifications, et le partage d’une facette au-delà du cercle où vous l’aviez rangée. Vous pouvez le retirer à tout moment.
5. Avec qui elles sont partagées
- Les autres membres de votre communauté, dans la limite du cercle que vous avez choisi pour chaque chose. Aucune identité n’est révélée sans accord des deux personnes.
- Nos prestataires techniques, qui n’agissent que sur nos instructions : Vercel (hébergement du site et de l’API), Neon (base de données), OpenAI, appelé via la passerelle Vercel AI Gateway (les modèles de langage qui rédigent et analysent), Ably (temps réel), Resend (e-mails), Expo (notifications), PostHog (mesure d’usage, Union européenne), Sentry (rapports de plantage), Slack (lorsque votre communauté l’a branché).
- Les autorités, lorsque la loi nous y oblige.
Nous ne vendons pas vos données, ne les cédons à aucun courtier, et ne les utilisons pour aucune publicité ciblée.
6. Combien de temps
- Votre compte, votre portrait et vos conversations sont conservés tant que votre compte existe.
- Un fil de conversation garde une fenêtre de messages actifs : au-delà, les plus anciens en sortent et ne sont plus relus par le majordome.
- Les liens d’association Slack expirent au bout de 24 heures, ou dès qu’ils ont servi.
- Les journaux techniques et les rapports de plantage sont conservés le temps du diagnostic, puis effacés par nos prestataires selon leur propre cycle.
- La suppression de votre compte entraîne celle de vos conversations, de votre portrait, de vos présentations et de votre association Slack.
7. Vos droits
Vous pouvez demander l’accès à vos données, leur rectification, leur effacement, une copie portable, la limitation de leur traitement, ou vous opposer à un traitement fondé sur notre intérêt légitime.
Comment : écrivez à privacy@majordome.app depuis l’adresse de votre compte, ou en nous indiquant laquelle. Nous accusons réception sous deux jours ouvrés et répondons dans un délai d’un mois. Aucun compte supplémentaire n’est nécessaire pour faire cette demande.
Si notre réponse ne vous convient pas, vous pouvez saisir la Commission nationale de l’informatique et des libertés (CNIL).
8. Transferts hors de l’Union européenne
Certains de nos prestataires traitent des données en dehors de l’Union européenne, notamment aux États-Unis. Ces transferts sont encadrés par les garanties prévues par le RGPD — clauses contractuelles types ou décision d’adéquation, selon le prestataire.
9. Sécurité
Les échanges avec nos serveurs sont chiffrés en transit. Les jetons d’accès Slack sont chiffrés au repos. Les requêtes entrantes de Slack sont vérifiées par signature avant d’être traitées. Surtout, le cloisonnement n’est pas une consigne donnée à une IA : la base de données elle-même ne laisse lire, pour une conversation donnée, que ce que la personne concernée a autorisé pour cette audience.
10. Mineurs
Majordome s’adresse à des adultes membres d’une communauté. Nous ne collectons pas sciemment de données concernant des personnes de moins de 16 ans. Si cela s’est produit, écrivez-nous et nous les supprimerons.
11. Modifications
Nous pouvons faire évoluer cette politique. La date de dernière mise à jour figure en tête de page ; un changement significatif est annoncé aux membres avant d’entrer en vigueur.
12. Nous contacter
Données personnelles : privacy@majordome.app. Aide et questions sur le service : la page support.