Dernière mise à jour : May 2026 · VisionAI Workspace Bêta
Votre contenu Orbit vit dans votre Google Drive, qui constitue l'enregistrement principal. VisionAI Workspace y lit et écrit pendant que vous utilisez la plateforme, ne conservant qu'un cache de courte durée (effacé automatiquement sous 24 heures) ainsi que des données de compte/d'utilisation pour faire fonctionner le service. Votre contenu réel reste dans votre Drive, sous votre contrôle.
VisionAI Workspace est conçu pour que vous possédiez vos données. Nous collectons le minimum nécessaire pour fournir le service :
Nous utilisons les données collectées uniquement pour exploiter la plateforme VisionAI Workspace :
Lors de la connexion, VisionAI Workspace demande l'autorisation OAuth pour accéder à Google Sheets, Google Drive (création de fichiers uniquement) et Google Docs en votre nom. Cet accès est utilisé exclusivement pour :
Important : Si vous révoquez l'accès de VisionAI Workspace à Google Drive à tout moment, la plateforme ne pourra plus accéder à votre espace de travail et cessera de fonctionner jusqu'à ce que l'accès soit restauré. Vos données dans Google Drive restent les vôtres et ne sont pas affectées.
VisionAI Workspace utilise une architecture IA multi-fournisseurs conçue pour s'étendre dans le temps. Lorsque vous soumettez une tâche, le contenu de votre prompt est temporairement traité par l'un des fournisseurs IA suivants pour générer une réponse — lequel exactement varie selon la demande :
VisionAI Workspace ne conserve pas de copies de vos prompts ou sorties IA en dehors de votre Google Sheet. Cependant, chaque fournisseur IA tiers peut temporairement journaliser ou traiter vos entrées selon ses propres politiques de confidentialité. Nous recommandons de consulter les politiques de confidentialité individuelles de ces fournisseurs si vous avez des préoccupations.
Pour envoyer des e-mails transactionnels et de compte (comme les confirmations de liste d'attente, les notifications et les invitations), VisionAI Workspace utilise Brevo, un fournisseur tiers de distribution d'e-mails. Lorsque nous vous envoyons un e-mail, votre adresse e-mail et le contenu du message sont traités par Brevo uniquement pour distribuer cet e-mail. Brevo traite ces données conformément à sa propre politique de confidentialité. Nous n'utilisons pas Brevo à des fins publicitaires.
How it is protected. All traffic between your browser, this platform and Google's APIs runs over HTTPS/TLS. Your Google OAuth tokens are stored in our Supabase Postgres database, encrypted at rest, and are read only by server-side code — they are never sent to your browser and never appear in client-side JavaScript. Account records are protected by row-level security so one account cannot read another's, and the elevated key used for server-side work exists only in server environment variables, never in the app bundle.
The narrowest scopes that work. Drive access is drive.file, which reaches only files this application itself created for you — not the rest of your Drive. Calendar access is calendar.app.created, which reaches only a secondary calendar this application itself created; it cannot see your primary calendar or any event this app did not write. Either can be revoked at any time from your Google Account settings.
Limited Use. VisionAI Workspace's use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.
We do not train models on your data. We do not use Google user data — raw, aggregated, anonymized or derived — to create, train, or improve any machine learning or artificial intelligence model of our own, and we never sell it or transfer it for advertising.
One open question, stated plainly rather than left out. Content is processed by third-party AI providers to carry out your requests, and those providers set their own terms. Google's Gemini API states that on its free tier, submitted content may be used to improve Google's products and models. We have asked Google directly whether routing content that originated in your Google Sheet through their own Gemini API falls within the Limited Use requirements, and we will update this policy with their answer. If it does not, we will either move that integration to a paid tier — where Google states it does not use submitted content to improve its products — or remove it.
Which AI services see your content, and when. Content is sent to an AI provider only to carry out something you asked for — running a worker on a task, generating an image, summarizing or drafting an email — and only for as long as that request takes. The providers currently used are Groq, Google Gemini, Mistral AI, OpenRouter (a gateway that routes to other providers), Cloudflare Workers AI and Hugging Face. We do not operate self-hosted or offline models; each of these is reached over an API.
Gmail (development only). The Gmail integration is presently limited to the platform owner's own account — a server-side check runs before any request reaches Google, so no other user can trigger it or see its consent screen. It requests gmail.modify (reading messages and most write actions — marking read, archiving — but not permanently deleting), https://mail.google.com/ (Gmail's broadest scope, requested solely because permanent delete has no narrower scope available; everything else this integration does works under gmail.modify alone), and gmail.compose (creating, editing and deleting drafts this app itself created — no code path sends mail beyond that). Message bodies are read live from Google and are not copied to our database. An email you explicitly attach to an orbit or a task is copied into your own Google Sheet — the same file that already stores the rest of your workspace — not to our servers. Two AI-generated artifacts derived from a message you asked to summarize or suggest a task from — the summary and the suggestion — are stored in our database per message so they don't have to be regenerated on every visit; nothing else about a message's content is retained.
L'authentification est gérée via Google OAuth et administrée par Supabase, notre fournisseur d'infrastructure d'authentification. Supabase stocke vos tokens OAuth en toute sécurité pour maintenir la continuité des sessions. VisionAI Workspace n'a pas accès à votre mot de passe Google ni à d'autres identifiants au-delà des tokens OAuth nécessaires. Les sessions sont liées à votre utilisation active de la plateforme.
Cookies : VisionAI Workspace utilise uniquement des cookies de session essentiels. Ces cookies sont nécessaires pour l'authentification et pour vous maintenir connecté pendant votre session. Nous n'utilisons pas de cookies publicitaires, de pixels de suivi ou de cookies d'analyse tiers. Les cookies essentiels ne peuvent pas être désactivés sans compromettre les fonctionnalités principales de la plateforme.
La version bêta actuelle de VisionAI Workspace est gratuite et ne nécessite aucune information de paiement. Lors de l'introduction de fonctionnalités Pro payantes, toute la facturation sera gérée par un processeur de paiement tiers sécurisé. VisionAI Workspace ne stockera jamais directement votre numéro de carte de crédit, vos coordonnées bancaires ou tout autre identifiant de paiement. L'identité du processeur de paiement sera divulguée au lancement des fonctionnalités payantes.
Comme vos données d'espace de travail vivent dans votre propre Google Drive, elles persistent aussi longtemps que vous choisissez de les y conserver. Au-delà des informations de votre compte (nom, e-mail, tokens OAuth via Supabase), nous conservons également les données opérationnelles nécessaires au fonctionnement de la plateforme — journaux d'utilisation et de fiabilité, enregistrements de planification et de notification, historique des paiements pour tout pack acheté, et caches de performance de courte durée de votre contenu d'espace de travail (effacés automatiquement sous 24 heures). Si vous demandez la suppression de votre compte, nous supprimerons ces données de Supabase. Votre Google Sheet et tout fichier dans votre Drive vous appartiennent et doivent être supprimés par vous directement.
Vous avez le droit de :
VisionAI Workspace est destiné aux adultes et n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment d'informations personnelles auprès de personnes de moins de 18 ans. Si vous pensez qu'une personne de moins de 18 ans nous a fourni des données personnelles, contactez-nous et nous prendrons des mesures pour les supprimer.
À mesure que VisionAI Workspace évolue au-delà de la bêta, cette politique de confidentialité sera mise à jour pour refléter les nouvelles fonctionnalités, fournisseurs et exigences légales. Nous notifierons les utilisateurs actifs des changements importants par e-mail ou une notification in-app. L'utilisation continue de la plateforme après les changements constitue l'acceptation de la politique mise à jour.
Whose Drive shared content is written to. A workspace can have more than one person in it: an owner, and the crew they invite. The owner’s Google Drive is the system of record for the whole workspace. When a crew member uploads a file or an image to a conversation, or an AI worker produces an artifact for one of the workspace’s orbits, that content is written to the owner’s Drive under the owner’s Google account — never to the crew member’s own Drive. One consequence is worth stating plainly rather than leaving to be discovered: because attachments are stored in the owner’s Drive, a workspace owner may be able to see a file that was attached to a conversation they are not a member of, even though the conversation itself is not readable by them.
What we store for messaging. Conversation membership, message text, attachment references, emoji reactions, read state and your per-conversation notification preference are stored in our Supabase Postgres database rather than in Google Drive. Row-level security restricts reads to the members of a conversation. Typing indicators and who is currently viewing a conversation are broadcast live between connected clients and are not stored at all.
Who can see a message. An orbit’s crew room is readable by everyone the owner has granted that orbit to, and its membership is kept in step with that grant automatically. A direct message is readable only by its participants, and can only be started between people who share at least one orbit — with the exception of the workspace owner, who is reachable by anyone in their workspace and may group any of their crew together.
Notifications carry part of the message. When a message needs to reach somebody who is not looking at the app, the notification contains the sender’s name, the orbit’s name or an indication that it is a direct message, and the first 90 characters of the message body. Depending on your settings that is delivered in-app, by email through Brevo, and as a web push notification through your browser or operating system’s push service. If you would rather message content did not leave the app that way, set a conversation to Quiet or Muted using the bell in its header.
Messages are not sent to AI providers. Conversations between people in a workspace are not routed to any AI model. Content reaches an AI provider only when somebody explicitly runs a worker on a task, as described in Section 4.
Deleting, and leaving a workspace. Deleting a message clears its text and its attachment references from our database; the underlying file already written to the workspace owner’s Drive is not removed by that action and has to be deleted from Drive by its owner. If an owner withdraws your access to the last orbit you hold in their workspace — including by archiving that orbit — your membership ends and you lose access to that workspace’s orbits, rooms and message history. Messages you sent and files you uploaded stay with the workspace. Deleting your own VisionAI Workspace account removes your account data from our systems; it does not retract content you contributed to somebody else’s workspace.
Si vous avez des questions sur cette politique de confidentialité, vos données ou la façon dont VisionAI Workspace gère vos informations, contactez-nous directement :
Soumettre une demande de confidentialité