Qui nous sommes
Le vendeur de MeiMei Phone Assistant et exploitant de ce site ("nous") est QIKO CARGO COMPANY LIMITED, Kowloon, Hong Kong. Nous vendons l'appareil MeiMei et publions le logiciel assistant compagnon en open source. Les informations sur la société et l'adresse postale figurent dans les mentions légales. Pour toute question sur cette politique ou sur les données personnelles traitées sur ce site, contactez-nous à privacy@meimeiassistant.com.
N'étant pas établis dans l'UE, nous avons désigné comme représentant dans l'UE au sens de l'art. 27 du RGPD : TODO_EU_GDPR_REPRESENTATIVE.
Ce que nous traitons sur ce site
Lors d'une commande, nous traitons votre adresse email, les détails de la commande (bundle, quantité, pays de livraison) et le statut de la commande et du paiement. Les données de carte sont traitées directement par Stripe en tant que prestataire de paiement indépendant ; nous ne voyons ni ne stockons votre numéro de carte.
Si vous créez un compte, nous traitons votre email de connexion et votre rôle. Ces données servent à exécuter la commande, fournir le support et prévenir la fraude.
Ce que le dispositif et l'assistant traitent
L'appareil MeiMei s'apparie à un téléphone mobile en Bluetooth et, pendant les appels assistés par IA, peut accéder aux noms et numéros des contacts (PBAP), aux métadonnées et contenus SMS (MAP), à l'audio de l'appel en direct, aux transcriptions, aux réponses de l'assistant et à l'historique des appels.
Ce sont des données personnelles — y compris des données sur vos appelants — traitées chaque fois que la fonction assistant est utilisée pendant un appel.
Traitement local et auto-hébergé par défaut
Le backend de l'assistant tourne dans des conteneurs Docker sur le matériel choisi et opéré par vous (en général votre propre machine sur votre réseau). Par défaut, l'audio des appels, les contacts et les transcriptions ne sont envoyés à aucun serveur opéré par MeiMei, et le logiciel n'envoie aucune télémétrie.
Vous choisissez les fournisseurs IA en saisissant vos propres clés API. Si vous configurez un fournisseur cloud (par exemple OpenAI, Anthropic, Google, Mistral, Deepgram ou OpenRouter), la voix ou le texte nécessaire à cette étape est transmis à ce fournisseur sous votre propre compte. Si vous n'utilisez que des fournisseurs locaux, tout reste sur votre matériel. Si vous choisissez MeiMei AI au lieu de vos propres clés, voir MeiMei AI plus bas.
MeiMei Cloud (optionnel)
Si vous utilisez MeiMei Cloud Calling, votre appareil Wi-Fi envoie l'audio des appels en direct à notre service hébergé par Amazon Web Services aux États-Unis (us-east-1), qui le transmet aux fournisseurs IA que vous choisissez et diffuse leurs réponses dans l'appel. L'audio des appels est transmis en continu et n'est pas enregistré.
Nous conservons dans votre compte MeiMei les transcriptions d'appels, les contacts et messages synchronisés depuis votre téléphone, vos réglages, l'identifiant de l'appareil et les données d'utilisation, aussi longtemps que vous les gardez ; vous pouvez les supprimer à tout moment. Si vous utilisez MeiMei Memory, nous conservons aux États-Unis (hébergé par Amazon Web Services, us-east-1) les souvenirs que vous ou vos assistants IA enregistrez, ainsi que les données nécessaires pour les rechercher ; vous pouvez les exporter ou les supprimer à tout moment. Les éléments supprimés quittent le service en ligne en quelques minutes et les sauvegardes à la fin de leur durée de conservation.
Pour les données d'appels, de contacts, de messages et de mémoire que nous traitons pour votre compte, vous êtes le responsable du traitement et nous agissons comme votre sous-traitant (art. 28 GDPR) ; pour votre compte, la facturation et la sécurité du service, nous sommes responsables du traitement. Amazon Web Services héberge le service aux États-Unis (us-east-1) en tant que notre sous-traitant ultérieur. Les fournisseurs IA que vous configurez reçoivent l'audio ou le texte nécessaire sous votre propre compte et vos propres clés, peuvent le traiter hors de l'UE, et le font selon leurs propres conditions.
Si vous utilisez MeiMei Connect, le connecteur de votre installation MeiMei maintient une connexion sortante vers notre service hébergé par Amazon Web Services aux États-Unis (us-east-1). Lorsqu'un agent IA que vous avez autorisé (par exemple Claude, Claude Code ou ChatGPT) demande de passer un appel ou d'envoyer un SMS, nous vérifions la demande selon la politique de votre compte (liste autorisée, plafonds quotidiens, approbations), la transmettons à votre installation et renvoyons le résultat. Nous traitons les détails de la demande, comme le numéro et le texte du message, uniquement pour cela et pour le journal d'audit. Le journal d'audit des demandes, approbations et résultats est conservé dans votre compte MeiMei jusqu'à ce que vous le supprimiez ; vous pouvez aussi révoquer chaque agent à tout moment.
MeiMei AI (optionnel)
Si vous choisissez MeiMei AI pour un appareil ou une installation, l'étape IA utilise nos propres comptes chez Google (API Gemini) et OpenAI au lieu de vos clés de fournisseur. L'audio ou le texte nécessaire à cette étape est envoyé en flux, depuis notre service (ou, pour une installation, via notre passerelle), à ces fournisseurs. MeiMei ne conserve pas l'audio des appels. Les transcriptions des appels cloud sont conservées dans votre compte MeiMei comme décrit sous MeiMei Cloud.
Pour ces données, nous agissons comme votre sous-traitant (art. 28 RGPD) et Google et OpenAI sont nos sous-traitants ultérieurs. Ils peuvent les traiter hors de l'UE, selon leurs propres conditions ; lorsque des données quittent l'UE, nous nous appuyons sur les garanties du chapitre V du RGPD.
Nous conservons des relevés d'usage (unités utilisées, montants et jour, par appareil ou installation) pour vous facturer et afficher votre usage. Le paiement est géré par Stripe. MeiMei AI est destiné aux adultes (18 ans ou plus) qui l'utilisent pour leur activité ou leur foyer ; vous le confirmez à l'activation.
Si vous réglez un appareil sur "Mes propres clés", rien ne change : la voix ou le texte est envoyé aux fournisseurs que vous avez configurés, avec votre propre compte et vos clés.
Transparence IA
Qui est responsable (rôles GDPR)
Pour les contacts, SMS et données d'appel traités par le dispositif, l'opérateur — la personne ou l'organisation qui déploie le dispositif — est le responsable du traitement au sens du GDPR. Nous fournissons le matériel et le logiciel mais n'opérons pas le traitement et n'avons pas accès à vos données.
Pour les commandes et comptes de ce site, nous sommes le responsable du traitement.
Finalités et bases légales
L'assistant répond et gère les appels pour le compte de l'opérateur sur la base de l'intérêt légitime (art. 6(1)(f) GDPR) ou d'une autre base définie par l'opérateur. Les commandes sont traitées pour exécuter le contrat (art. 6(1)(b) GDPR). Le support et la sécurité reposent sur l'intérêt légitime.
Lorsque des appels sont enregistrés ou transcrits, les règles nationales issues de la directive ePrivacy peuvent exiger le consentement des participants. Il appartient à l'opérateur de le vérifier et de l'obtenir.
Conservation
Transcriptions, journaux et configuration sont stockés uniquement sur le stockage de l'opérateur, aussi longtemps qu'il les conserve. L'opérateur doit définir une durée de conservation adaptée et supprimer ce qui n'est plus nécessaire.
Les commandes du site sont conservées le temps nécessaire à l'exécution, la garantie, le support et les obligations comptables légales.
Partage et transferts internationaux
Nous ne vendons aucune donnée. Pour ce site, nous partageons des données avec Stripe (traitement des paiements) et Amazon Web Services (AWS), qui héberge le site et le service de commande dans sa région us-east-1 aux États-Unis. Pour les données d'appel, les seuls tiers sont les fournisseurs IA choisis par l'opérateur, utilisés sous le compte de l'opérateur ; si l'opérateur choisit MeiMei AI, ce sont Google et OpenAI, nos sous-traitants ultérieurs (voir MeiMei AI plus haut).
Nous sommes établis à Hong Kong et certains destinataires se trouvent hors de l'UE/EEE. MeiMei Cloud, MeiMei Connect et MeiMei Memory sont hébergés par Amazon Web Services aux États-Unis (us-east-1) : les données de ces services, y compris celles des clients de l'UE/EEE, sont donc transférées et stockées aux États-Unis. La base juridique de ce transfert au titre du chapitre V du RGPD est : TODO_US_TRANSFER_BASIS. Lorsque des données personnelles sont transférées vers un autre pays tiers, nous nous appuyons sur les garanties du chapitre V du RGPD. Lorsque l'opérateur utilise des fournisseurs IA tiers, cette relation relève des conditions de son propre compte.
Vos droits
Conformément aux articles 15 à 21 du GDPR, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment. Vous pouvez aussi déposer une plainte auprès de votre autorité de contrôle.
Les données d'appel et de contacts étant contrôlées par l'opérateur, adressez-lui vos demandes concernant ces données. Pour les commandes et comptes du site, contactez-nous à privacy@meimeiassistant.com.
Sécurité
Le traitement local garde les données d'appel dans l'environnement de l'opérateur. Le panneau de contrôle est protégé par identifiant et mot de passe, les connexions aux fournisseurs IA utilisent TLS (la liaison locale entre un appareil modèle Wi-Fi et l'ordinateur de l'opérateur est chiffrée par TLS lorsque l'appareil possède l'empreinte de l'appliance ; un appareil configuré sans elle utilise une liaison non chiffrée, à réserver à un réseau local de confiance), et nous appliquons des mesures conformes à l'article 32 du GDPR.
Mineurs
Le produit n'est pas destiné aux enfants de moins de 16 ans et nous ne traitons pas sciemment leurs données.
Modifications
Nous pouvons mettre à jour cette politique. La version en vigueur est toujours publiée sur cette page avec la date ci-dessus.