Vos données ne sont pas notre produit.
Cette politique décrit l’analyse locale des messageries, les connexions directes Gmail et Outlook/Hotmail, ainsi que la bêta Calma Music qui transforme des titres aimés en nouvelles playlists.
L’analyse locale actuelle
MailCalma peut lire un export MBOX ou des fichiers EML que vous choisissez. Cette analyse s’exécute dans un processus isolé de votre navigateur. Les fichiers, corps de messages, pièces jointes, codes, mots de passe et liens privés ne sont pas envoyés à notre serveur.
Les résultats restent en mémoire le temps de votre visite. Fermer la page ou lancer une nouvelle analyse les efface. Le fichier CSV n’est créé que si vous choisissez de l’exporter et il est téléchargé directement sur votre appareil.
Le choix de langue, le thème clair ou sombre et la référence permettant d’effacer votre éventuel retour bêta sont enregistrés uniquement dans le stockage local de votre navigateur. Le site peut produire les journaux techniques standards nécessaires à sa sécurité et à son fonctionnement.
Connexion Gmail en bêta
La connexion Gmail est ouverte en bêta publique avec le flux OAuth officiel de Google. La validation Google de MailCalma étant encore en cours, Google peut afficher un avertissement et limiter le nombre de nouveaux comptes autorisés pendant cette phase. MailCalma ne voit et ne demande jamais votre mot de passe Google. Le jeton d’accès reste uniquement dans la mémoire du navigateur pendant la session : il n’est ni enregistré dans le stockage local, ni transmis à un serveur MailCalma, ni conservé par MailCalma.
Le navigateur interroge directement l’API Gmail. Pour établir le classement, MailCalma traite seulement les métadonnées et en-têtes nécessaires des messages, par exemple l’expéditeur, la date, l’objet, les libellés et les signaux de liste de diffusion. Le corps des e-mails et les pièces jointes ne sont ni demandés, ni extraits, ni envoyés à MailCalma.
Après chaque autorisation, MailCalma utilise users.getProfile pour vérifier que l’autorisation de modification concerne bien le compte qui a été analysé. L’adresse renvoyée sert uniquement à cette comparaison, reste en mémoire pendant la session et n’est ni affichée, ni journalisée, ni enregistrée.
Le premier scan demande un accès en lecture seule. Une permission de modification distincte n’est demandée que si vous confirmez une action sur des messages. Elle sert uniquement à retirer le libellé INBOX pour archiver, ajouter le libellé TRASH pour déplacer vers la corbeille, ou restaurer INBOX et retirer TRASH lors d’une annulation. MailCalma ne compose ni n’envoie d’e-mail et n’utilise jamais la suppression définitive.
Connexion Outlook/Hotmail en bêta
Outlook, Hotmail et Live peuvent être connectés avec le flux OAuth officiel de Microsoft. Le jeton d’accès reste uniquement dans la mémoire de l’onglet pendant la session et n’est ni enregistré durablement, ni transmis à un serveur MailCalma. Le navigateur appelle directement Microsoft Graph.
Le scan initial demande Mail.ReadBasic et traite uniquement les métadonnées minimales nécessaires au classement, notamment l’expéditeur, la date et l’objet. Le corps des messages et les pièces jointes ne sont ni demandés ni traités. Mail.ReadWrite n’est demandé qu’après votre confirmation d’une action ; il sert à déplacer les messages sélectionnés vers les dossiers Archive ou Éléments supprimés. MailCalma n’utilise aucune suppression définitive.
Vous pouvez déconnecter l’onglet dans MailCalma et révoquer ensuite l’autorisation depuis les applications et services autorisés de votre compte Microsoft. Microsoft peut afficher la mention « éditeur non vérifié » pendant cette bêta, et certaines organisations peuvent imposer l’accord de leur administrateur.
Connexion Spotify et Calma Music
Lorsque le connecteur Spotify est activé pour un compte test, la connexion utilise le flux officiel OAuth Authorization Code avec PKCE. Calma demande uniquement la lecture des titres enregistrés et le droit de créer des playlists privées. Il ne demande aucun droit permettant de retirer un titre de votre bibliothèque. Le jeton d’accès reste dans la mémoire de l’onglet, n’est ni enregistré dans le stockage local, ni envoyé à un serveur Calma, et disparaît au rechargement ou à la fermeture.
Le navigateur appelle directement l’API Spotify pour lire les métadonnées nécessaires des titres aimés — titre, artistes, album, date de sortie, date d’ajout, durée, caractère explicite et identifiants — puis, si vous le demandez, les genres d’un nombre limité d’artistes. Les recettes, le dédoublonnage et l’aperçu s’exécutent localement. Ces données ne sont pas envoyées à un modèle d’intelligence artificielle. Une nouvelle playlist privée n’est créée et remplie qu’après une confirmation explicite ; les titres aimés et playlists sources ne sont jamais modifiés.
Apple Music et Deezer ne sont pas connectés dans cette version. Apple Music nécessite la configuration officielle MusicKit. L’accès développeur Deezer reste indisponible pour les nouveaux projets au moment de la publication.
Google Workspace API — Limited Use
MailCalma's use and transfer to any other app of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements.
La politique officielle est consultable dans la Google API Services User Data Policy. En français : MailCalma limite les données Google à la fonction de classement et aux actions choisies par l’utilisateur. Ces engagements couvrent les données reçues et les données qui en sont dérivées.
- Aucune donnée Gmail n’est utilisée pour afficher, cibler ou personnaliser de la publicité.
- Aucune donnée Gmail n’est vendue, transférée à un courtier en données ou utilisée pour établir un profil publicitaire.
- Aucune donnée Gmail n’est utilisée pour entraîner, améliorer ou alimenter un modèle d’intelligence artificielle généraliste ou non personnalisé.
- Aucun humain ne lit les données Gmail, sauf accord explicite de l’utilisateur pour consulter des éléments précis à des fins d’assistance, nécessité de sécurité ou de lutte contre les abus, obligation légale, ou traitement interne de données préalablement agrégées et anonymisées conformément aux règles Limited Use.
Désabonnement guidé Gmail
Lorsqu’un en-tête officiel de désabonnement est présent pour un expéditeur Gmail non suspect, MailCalma peut proposer d’ouvrir sa page de confirmation ou de préparer un e-mail de demande, uniquement après votre choix explicite. L’adresse complète, qui peut contenir un jeton personnel, reste éphémère dans la mémoire du navigateur ; seule la méthode et le domaine sont affichés. Aucun lien n’est visité automatiquement et les expéditeurs suspects ou contenant des messages protégés sont bloqués.
Retour bêta facultatif
Si vous choisissez « Votre avis », MailCalma conserve votre note, vos réponses oui/non, votre commentaire facultatif, la langue utilisée, la date et une référence aléatoire de suppression. Nous ne demandons ni nom ni adresse e-mail dans ce formulaire. Ces retours servent uniquement à améliorer le produit, sont conservés au maximum douze mois et peuvent être effacés depuis le formulaire ou la page « Effacer mes données ».
Demande d’accès à une messagerie
Si vous demandez explicitement à être prévenu de l’ouverture d’une connexion directe Yahoo, AOL, iCloud, Proton ou autre messagerie non encore ouverte, MailCalma enregistre uniquement l’adresse e-mail normalisée que vous fournissez, le fournisseur choisi, la langue, la date, un identifiant interne de déduplication et une référence aléatoire de suppression. Cette collecte sert uniquement à organiser l’accès au fournisseur demandé. La demande reste non vérifiée : l’adresse devra être confirmée avant tout futur message d’accès, et aucun envoi automatique n’est déclenché par ce registre pendant la bêta.
Cette table ne contient ni adresse IP, ni information sur votre navigateur, ni mot de passe, ni contenu de messagerie. La durée cible maximale est de douze mois ; la purge des demandes expirées est déclenchée à chaque nouvelle demande ou suppression. Une demande existante ne peut pas être remplacée sans sa référence privée. La référence de suppression remise lors de la première inscription permet de retirer la demande.
Nos engagements
- Permissions progressives et limitées à la fonction que vous choisissez.
- Aucune suppression définitive et aucune action distante sans votre confirmation.
- Pas de revente de données, pas de publicité ciblée fondée sur vos e-mails.
- Les mots de passe et codes de vérification restent dans leurs messages : ils ne sont ni extraits ni transformés en base de secrets.
- Vous pouvez arrêter la session et révoquer l’accès depuis votre compte Google ou Microsoft.
Limites de la bêta
La connexion Gmail est publique, mais la validation Google de l’application reste en cours : un avertissement Google et une limite temporaire de nouveaux comptes peuvent donc s’appliquer. La connexion directe Outlook/Hotmail/Live est ouverte en bêta ; Microsoft peut encore afficher la mention « éditeur non vérifié » et les politiques de certaines organisations peuvent exiger l’accord de leur administrateur. Yahoo et AOL nécessitent une validation de leurs droits Mail avant toute connexion OAuth publique ; iCloud et Proton utilisent aujourd’hui le parcours d’import local. L’ouverture à davantage d’utilisateurs ou l’ajout de nouveaux traitements entraînera une mise à jour de cette politique lorsque nécessaire.
English summary
The beta can locally analyze user-selected MBOX and EML files exported from major providers. Gmail and Outlook/Hotmail offer direct beta connections through the official Google and Microsoft OAuth flows. Access tokens stay in browser-tab memory, and the browser calls Gmail API or Microsoft Graph directly. MailCalma uses only the required metadata and headers, not email bodies or attachments. Gmail scanning is read-only first; Outlook scanning starts with Mail.ReadBasic. Modification access is requested only after confirmation. Archive and trash actions are recoverable, and permanent deletion is never used.
When enabled for an approved test account, Calma Music connects to Spotify through OAuth with PKCE. The browser reads liked-song metadata and may create a new private playlist after explicit confirmation. Spotify tokens, tracks and genre metadata stay in tab memory and are not sent to Calma servers or AI models. Calma never removes liked songs or edits source playlists. Apple Music and Deezer are not connected in this version, and Calma Music collects no beta-request email addresses.
Email-provider access requests store only the normalized email supplied by the user, requested provider, locale, creation date, an internal deduplication identifier, and a random deletion reference. They store no IP address, browser information, password or mailbox content. Target retention is twelve months and the private reference enables deletion.
