Politique de Confidentialité
Dernière mise à jour : 18 mars 2026
1. Responsable de traitement
Le responsable du traitement des données personnelles collectées via l'application Go Finish It est :
- Société : OnMyWeb (SAS)
- SIRET : 948 921 523 00015
- Contact : privacy@gofinishit.com
2. Données collectées
Nous collectons les catégories de données suivantes dans le cadre de l'utilisation de notre service :
a) Données d'identification (via Google OAuth)
- Adresse email
- Nom et prénom
- Identifiant Google (Google ID)
- URL de la photo de profil
b) Données d'utilisation
- Objectifs créés et leur description
- Tâches et sous-tâches
- Métriques de progression
- Notes hebdomadaires et mensuelles
- Réponses aux bilans hebdomadaires
c) Données de calendrier (Google Calendar, optionnel)
- Titre des événements
- Horaires et durée des événements
- Tokens OAuth (stockés de manière chiffrée)
d) Données techniques
- Logs de connexion (horodatage, erreurs uniquement)
- Cookie d'authentification (JWT httpOnly)
3. Finalités du traitement
Vos données sont collectées pour les finalités suivantes :
- Fourniture du service : création de compte, gestion des objectifs, génération de plans d'action, suivi de progression
- Personnalisation par IA : analyse de vos objectifs et génération de tâches personnalisées via des modèles d'intelligence artificielle
- Synchronisation calendrier : placement de vos tâches planifiées dans votre Google Calendar pour faciliter votre organisation quotidienne
- Communication : envoi d'emails transactionnels (confirmation de compte, notifications de bilan hebdomadaire)
- Gestion des abonnements : traitement des paiements et gestion de votre abonnement
- Sécurité : détection et prévention des accès non autorisés, maintien de la sécurité du service
4. Base légale des traitements
- Consentement (article 6.1.a du RGPD) : pour l'accès à votre compte Google (OAuth) et à votre Google Calendar. Vous pouvez révoquer ce consentement à tout moment depuis les paramètres de votre compte Google.
- Exécution du contrat (article 6.1.b du RGPD) : pour la fourniture du service, la gestion de votre compte et de votre abonnement.
- Intérêt légitime (article 6.1.f du RGPD) : pour la sécurité du service, la prévention de la fraude et l'amélioration du service.
5. Sous-traitants et transferts de données
Nous faisons appel aux sous-traitants suivants pour fournir notre service :
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| Authentification (OAuth) et synchronisation Calendar | Union Européenne | |
| OpenRouter | Traitement IA (analyse d'objectifs, génération de tâches) | États-Unis |
| LemonSqueezy | Gestion des paiements et abonnements | États-Unis |
| Brevo | Envoi d'emails transactionnels | Union Européenne |
| OVH | Hébergement des serveurs et des données | France |
| Google Ads | Mesure de conversion publicitaire (suivi anonymisé des inscriptions et paiements) | États-Unis |
Aucune donnée bancaire n'est stockée sur nos serveurs. Les paiements sont entièrement gérés par LemonSqueezy. Seuls votre identifiant utilisateur et votre type d'abonnement sont transmis.
6. Utilisation de l'intelligence artificielle
Go Finish It utilise des modèles d'intelligence artificielle (via OpenRouter, utilisant les modèles Gemini et Claude) pour les fonctionnalités suivantes :
- Analyse et structuration de vos objectifs
- Génération de plans d'action personnalisés (mois et semaines)
- Suggestion de tâches quotidiennes adaptées à vos contraintes
- Analyse de vos bilans hebdomadaires pour ajuster le plan
Données envoyées à l'IA : vos objectifs, tâches, notes et métriques de progression sont envoyés aux modèles d'IA pour analyse. Les données sont transmises de manière sécurisée (HTTPS).
Données NON envoyées à l'IA : vos données Google Calendar (événements, horaires) ne sont jamais transmises aux services d'intelligence artificielle. Ces données sont utilisées uniquement pour la synchronisation de vos tâches planifiées.
Pas d'entraînement : vos données ne sont pas utilisées pour entraîner ou améliorer les modèles d'IA. Elles sont uniquement traitées pour générer des réponses dans le cadre de votre utilisation du service.
Pas de vente ni de partage : vos données ne sont ni vendues, ni partagées avec des tiers à des fins publicitaires ou commerciales.
7. Google API Services — Limited Use Disclosure
Go Finish It's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Specifically:
- We only request access to the Google Calendar scopes necessary to synchronize your planned tasks with your calendar events.
- Google Calendar data is used exclusively for displaying your schedule and synchronizing your planned tasks. It is not sent to AI services, not used for advertising, and not shared with third parties.
- We do not sell Google user data or use it for serving advertisements.
- We do not use Google user data to train machine learning or AI models.
- Access to Google user data is limited to the practices disclosed in this Privacy Policy.
8. Cookies et traceurs
Go Finish It utilise les cookies et traceurs suivants :
a) Cookies strictement nécessaires
- Cookie d'authentification : un token JWT stocké dans un cookie httpOnly et Secure, utilisé pour maintenir votre session. Ce cookie ne contient aucune donnée personnelle lisible côté client.
- Préférence de langue : stockée dans le localStorage du navigateur pour mémoriser votre choix de langue (français ou anglais).
- Préférence de consentement : stockée dans le localStorage du navigateur pour mémoriser votre choix concernant les cookies publicitaires et analytiques.
b) Cookies publicitaires et analytiques (soumis à votre consentement)
Les cookies suivants ne sont activés que si vous donnez votre consentement via la bannière de cookies affichée lors de votre première visite :
- Google Ads : utilisé pour le suivi des conversions publicitaires. Permet de mesurer l'efficacité de nos campagnes publicitaires Google. Utilise le mode de consentement Google v2 (ad_storage et analytics_storage refusés par défaut).
- PostHog : utilisé pour l'analyse du comportement des visiteurs sur les pages publiques (avant connexion) afin d'améliorer l'expérience utilisateur. PostHog est automatiquement désactivé sur les pages authentifiées. Hébergé en Union Européenne.
c) Mécanisme de consentement
Lors de votre première visite, une bannière de consentement vous permet d'accepter ou de refuser les cookies publicitaires et analytiques. Votre choix est enregistré et respecté. Aucun cookie publicitaire ou analytique n'est déposé avant votre consentement explicite. Vous pouvez modifier votre choix à tout moment en supprimant la clé cookie_consent de votre localStorage.
9. Durée de conservation
- Compte actif : vos données sont conservées tant que votre compte est actif.
- Suppression de compte : en cas de suppression de votre compte, toutes vos données personnelles sont effacées dans un délai de 30 jours.
- Logs techniques : les logs d'erreurs sont conservés pendant 12 mois maximum, puis automatiquement supprimés. Ces logs ne contiennent pas de données personnelles sensibles.
10. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
- Droit d'accès (article 15) : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification (article 16) : corriger des données inexactes ou compléter des données incomplètes.
- Droit à l'effacement (article 17) : demander la suppression de vos données personnelles.
- Droit à la portabilité (article 20) : recevoir vos données dans un format structuré et lisible par machine.
- Droit d'opposition (article 21) : vous opposer au traitement de vos données pour des motifs légitimes.
- Droit à la limitation (article 18) : obtenir la limitation du traitement dans certains cas.
Pour exercer ces droits, envoyez un email à privacy@gofinishit.com en précisant votre demande et l'adresse email associée à votre compte. Nous répondrons dans un délai maximum d'un mois.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.
11. Sécurité
Nous mettons en oeuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :
- Chiffrement de toutes les communications via HTTPS/TLS
- Authentification par tokens JWT stockés dans des cookies httpOnly et Secure
- Hébergement sur des serveurs OVH situés en France
- Aucune donnée bancaire stockée sur nos serveurs
- Tokens OAuth Google stockés de manière sécurisée côté serveur
- Logs en production limités aux erreurs, sans données personnelles sensibles
12. Transferts de données hors Union Européenne
Certains de nos sous-traitants sont situés aux États-Unis :
- OpenRouter (traitement IA) : les données envoyées pour l'analyse par IA sont transmises à des serveurs aux États-Unis. Ces transferts sont encadrés par des clauses contractuelles types (CCT) approuvées par la Commission européenne.
- LemonSqueezy (paiement) : seuls votre identifiant utilisateur et votre type d'abonnement sont transmis. Aucune donnée bancaire ne transite par nos serveurs. Les transferts sont encadrés par des clauses contractuelles types (CCT).
Toutes les autres données (compte, objectifs, tâches, calendrier) sont hébergées en France sur les serveurs OVH.
13. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité pour refléter des changements dans nos pratiques ou pour des raisons légales. En cas de modification substantielle, nous vous en informerons par email à l'adresse associée à votre compte, au moins 30 jours avant l'entrée en vigueur des changements.
14. Contact
Pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits, contactez-nous :
- Email : privacy@gofinishit.com
- Société : OnMyWeb (SAS) — SIRET 948 921 523 00015