Politique de confidentialité
Mneme est un outil local : il traite vos données sur votre machine, pour vous. L’éditeur ne reçoit aucune donnée capturée, aucun identifiant, aucune télémétrie. Cette page couvre deux objets distincts : le site mneme.ekaii.fr et l’application Mneme.
1. Le site mneme.ekaii.fr
Ce site est statique. Il ne dépose aucun cookie, ne contient aucun formulaire, ne charge aucune ressource tierce et n’embarque aucune mesure d’audience.
Comme tout serveur web, il tient des journaux techniques d’accès (adresse IP, horodatage, ressource demandée, agent utilisateur), à seule fin de sécurité et de diagnostic. Ces journaux sont conservés au plus 30 jours puis supprimés. Ils ne sont ni croisés, ni enrichis, ni transmis. Le site est hébergé en France.
2. L’application Mneme
2.1 Ce que Mneme capture
Avec votre autorisation explicite, donnée au système d’exploitation capacité par capacité, Mneme enregistre votre propre contexte d’usage :
- des images fixes de votre écran (jamais de vidéo continue) ;
- l’audio de votre microphone — votre côté de la conversation, jamais le flux audio d’une application d’appel ;
- le texte affiché à l’écran, reconnu localement (OCR), et sa transcription locale ;
- l’application active et vos actions dans les applications ;
- les messages tels qu’ils apparaissent dans votre interface (jamais interceptés sur le réseau).
Des règles par application permettent d’exclure une application entièrement, ou de la limiter au texte. Les champs de mot de passe sont exclus à la source, avant tout traitement. Une liste d’exclusion par défaut couvre les gestionnaires de mots de passe et les applications bancaires ; elle vous est montrée, et reste modifiable, avant la première capture. Pendant toute capture, un indicateur d’enregistrement reste visible : aucun réglage ne le masque.
2.2 Où vont les données
Nulle part, par défaut. Tout est stocké sur votre machine, chiffré au repos : base SQLCipher, fichiers chiffrés XChaCha20-Poly1305. La clé maîtresse est générée sur votre appareil et vit uniquement dans le trousseau du système (Secure Enclave, TPM, Android Keystore ou trousseau iOS) ; elle n’est jamais écrite sur disque. La perdre rend les données définitivement illisibles — c’est voulu.
Il n’existe pas de serveur Mneme : pas de compte, pas de synchronisation, pas de rapport de plantage, pas de télémétrie. Les seuls destinataires distants possibles sont les fournisseurs d’IA que vous configurez vous-même (section 2.4).
2.3 Durées de conservation
| Données | Conservation par défaut |
|---|---|
| Images d’écran | 72 h |
| Audio (votre microphone) | 24 h |
| Textes (transcriptions, OCR, messages observés) | 30 jours |
| Activité (application active, actions) | 14 jours |
| Propositions et vos décisions | 180 jours |
Ces durées sont réglables par type de donnée et par application ; la plus courte l’emporte. L’effacement automatique s’exécute toutes les 15 minutes et à chaque démarrage. « Tout effacer maintenant » supprime l’intégralité des données locales et change la clé de chiffrement de la base. Cette action est définitive.
2.4 Cloud optionnel : caviardage, consentement, confirmation
Par défaut, aucun appel cloud n’est possible : les modèles locaux assurent toutes les fonctions. Si vous activez un fournisseur d’IA (Anthropic, OpenAI, Google, ou Ollama en local), chaque appel distant suit une chaîne obligatoire :
- Minimisation — texte seul : les images d’écran et l’audio ne quittent jamais votre machine ;
- Caviardage local — courriels, téléphones, IBAN, adresses, noms de tiers et secrets sont remplacés par des marqueurs ; les secrets, contextes de mot de passe et numéros de carte bloquent l’envoi au lieu d’être caviardés ;
- Consentement — une autorisation préalable, par fournisseur et par usage, révocable à tout moment et à effet immédiat ;
- Confirmation — à chaque appel par défaut : fournisseur, modèle, volume envoyé, résumé du caviardage, et le texte exact consultable avant envoi.
Chaque envoi laisse un rapport de caviardage local, consultable : c’est votre registre. La relation avec le fournisseur d’IA est la vôtre, sous vos clés et ses conditions ; ses serveurs peuvent être situés hors de l’Union européenne — le mécanisme de transfert applicable relève de son accord de traitement des données.
2.5 Vos responsabilités (RGPD)
Vous êtes responsable de traitement au sens du RGPD pour les données que Mneme capture — y compris les messages et noms de tiers affichés sur votre écran — exactement comme pour une capture d’écran ou une archive de courriels. L’éditeur n’est ni responsable ni sous-traitant de ces données : il n’y a pas accès.
Pour un usage strictement personnel ou domestique, le RGPD ne s’applique pas à votre traitement (article 2, paragraphe 2, point c). En usage professionnel, cette exemption tombe. Concrètement :
- concluez un accord de traitement des données (DPA) avec votre fournisseur d’IA avant tout envoi cloud de données de tiers ;
- inscrivez Mneme à votre registre des traitements (article 30) ;
- une analyse d’impact (AIPD, article 35) peut être requise en cas de capture continue en contexte de travail ; informez les instances représentatives lorsque c’est applicable ;
- vérifiez la politique de votre employeur avant de pointer la capture vers des outils internes.
Les mécanismes de Mneme répondent aux droits des personnes : effacement par application, par fil ou par période (article 17) ; consultation locale de tout ce qui est détenu (article 15) ; exclusion d’une application et purge en cas d’objection (article 21). L’export porte sur vos propres propositions, décisions et profils de style — il n’existe volontairement aucun export en clair du contenu observé de tiers.
2.6 Appels et consentement des interlocuteurs
En France, enregistrer une conversation privée sans le consentement de chaque participant est pénalement sanctionné (article 226-1 du Code pénal). Mneme est conçu en conséquence :
- capture de votre côté seulement : jamais le flux audio d’une application d’appel, sur aucune plateforme — sur Android, cette capture est de toute façon bloquée par le système depuis Android 10, et Mneme ne tente aucun contournement ;
- l’audio système de Windows (loopback), désactivé par défaut, affiche avant activation un avertissement bloquant : il peut contenir la voix de vos interlocuteurs, et vous êtes seul responsable d’obtenir leur consentement ;
- les segments de parole attribués à d’autres que vous sont marqués sensibles, exclus de l’apprentissage de style et exclus par défaut de tout envoi cloud ;
- si vous utilisez Mneme pendant vos appels, informez vos interlocuteurs.
3. Contact
Pour toute question relative à cette politique ou à l’exercice de vos droits concernant les journaux du site : contact@mneme.ekaii.fr.