Politique de confidentialité
Dernière mise à jour : 4 octobre 2026
Futari AI propose aux entreprises un agent de prospection : il trouve des entreprises correspondant à leur cible, rédige pour chacune un premier message et, si le client le souhaite, l'envoie depuis sa propre boîte mail. Cette page explique quelles données nous traitons, pourquoi, avec qui, et quels sont vos droits.
1. Qui est responsable
Futari AI, nom commercial de Thomas Battistonni, entrepreneur individuel, 12 allée des Orchidées, 38240 Meylan, France, SIREN 938 602 968. Contact pour toute question sur vos données : thomas@futari-ai.com.
Deux situations :
- Nos clients (les entreprises qui utilisent l'agent) : Futari AI est responsable du traitement de leurs données de compte.
- Les prospects (les entreprises contactées par nos clients) : nos clients décident qui ils prospectent et envoient les messages à leur nom. Futari AI agit pour leur compte, comme sous-traitant.
2. Les données de nos clients
| Données | Pourquoi | Base légale |
|---|---|---|
| Nom, prénom, société, adresse email, site web | Créer le compte, vous connecter, facturer | Exécution du contrat |
| Profil d'émetteur : activité, offre, arguments, ton, signature | Rédiger les messages à votre nom | Exécution du contrat |
| Historique d'utilisation : campagnes lancées, messages rédigés, coûts | Appliquer les quotas de votre formule, calculer nos coûts | Exécution du contrat, intérêt légitime |
| Accès à votre messagerie pour l'envoi (jeton Microsoft, ou mot de passe de messagerie ou d'application) | Envoyer les messages depuis votre boîte, à votre nom | Exécution du contrat, avec votre consentement explicite |
| Journal des emails que nous vous envoyons : date, type d'email, adresse, remis ou refusé | Vérifier qu'un lien de connexion vous est bien parvenu, limiter les abus | Intérêt légitime |
La connexion à votre compte se fait par un lien envoyé par email, valable 48 heures et utilisable une seule fois. Le lien placé dans un rappel d'essai (voir plus bas) est valable 7 jours. Nous n'en conservons qu'une empreinte chiffrée. Votre session repose sur un cookie signé, strictement nécessaire au fonctionnement du service ; nous n'utilisons aucun cookie publicitaire.
Pour ouvrir un essai, le formulaire de l'agent (app.futari-ai.com/essai) recueille votre prénom, votre nom, votre société, votre adresse email, le métier de vos prospects, votre ville et, si vous l'indiquez, votre site web. Le compte n'est créé qu'après votre clic sur le lien de confirmation reçu par email ; une demande non confirmée est effacée au bout de 72 heures au plus. À la création du compte, nous consultons les enregistrements publics de votre domaine pour savoir quelle messagerie vous utilisez et, si vous avez indiqué votre site, l'agent le lit pour préparer votre présentation. L'adresse IP de la demande est conservée avec le compte, pour limiter les abus (un essai par entreprise). Le site www.futari-ai.com ne dépose aucun cookie et ne mesure pas l'audience.
Si vous ouvrez un essai sans aller au bout, Thomas Battistonni vous écrit pour vous dire où il s'est arrêté et comment le reprendre. Vous recevez quatre emails au plus, à deux jours d'écart au moins, en semaine. Pour choisir le rappel, nous regardons l'avancement de l'essai (recherche lancée, messages rédigés, messages envoyés). L'un d'eux cite le début d'un message que l'agent a rédigé pour vous. Un lien dans ces emails arrête les rappels d'un clic, et vous pouvez aussi répondre pour le demander. L'arrêt ne concerne que les rappels, vos liens de connexion continuent d'arriver. Les rappels cessent dès que le compte passe à une formule payante. Une demande d'essai restée sans confirmation reçoit un seul rappel avant d'être effacée. Nous envoyons ces emails sur la base de notre intérêt légitime : vous avez demandé l'essai, nous vous aidons à vous en servir.
3. Votre boîte mail
C'est le point le plus sensible, alors soyons précis.
Comment votre boîte se connecte. De deux façons, selon votre messagerie :
- Outlook et Microsoft 365 : par la connexion Microsoft. Nous demandons une seule autorisation d'action, envoyer des emails en votre nom (
Mail.Send). S'y ajoutent la lecture de votre profil de base, dont nous ne retenons que votre adresse pour afficher quelle boîte est connectée, et le maintien de cette autorisation, pour ne pas vous la redemander à chaque envoi. - Gmail, Google Workspace et toutes les autres messageries (OVH, Orange, IONOS…) : par le serveur d'envoi de votre messagerie (SMTP), avec votre adresse et le mot de passe de la boîte ou, quand votre messagerie l'exige (Gmail, Yahoo, iCloud), un mot de passe d'application créé pour Futari AI.
Ce que nous ne faisons pas. Nous ne lisons, ne classons, ne supprimons et ne stockons aucun message de votre boîte. Avec la connexion Microsoft, l'autorisation demandée ne le permet d'ailleurs pas techniquement. Un mot de passe de messagerie ou d'application donnerait, lui, techniquement un accès plus large : nous ne nous en servons que pour nous connecter au serveur d'envoi, jamais pour ouvrir votre boîte.
Ce que nous envoyons. Les messages de prospection que l'agent a rédigés pour vous, à des adresses figurant sur la fiche du prospect, jamais à une adresse libre ; et un email d'essai à votre propre adresse, quand vous connectez la boîte ou que vous le demandez. En mode « validation », rien ne part vers un prospect sans votre clic ; en mode « automatique », vous avez choisi que les messages partent après rédaction. Les envois sont étalés sur les jours et les heures que vous réglez, et limités en nombre par jour, pour protéger la réputation de votre adresse.
Où sont gardés ces accès. Sur notre serveur, en France, dans l'espace de votre compte, jamais dans votre navigateur ni chez un tiers. Le jeton Microsoft ou le mot de passe de messagerie y est chiffré (AES-256-GCM) : un fichier copié sans la clé du service est inutilisable.
Comment retirer l'accès. Le bouton « Déconnecter » de l'agent efface aussitôt de notre serveur le jeton ou le mot de passe : l'agent ne peut plus rien envoyer. Pour retirer aussi l'autorisation chez votre fournisseur : avec Microsoft, depuis votre compte (account.live.com/consent/Manage pour un compte personnel, myapps.microsoft.com pour un compte professionnel) ; avec un mot de passe d'application, en le supprimant dans les réglages de sécurité de votre messagerie.
4. Les données des prospects
D'où elles viennent. Uniquement de sources publiques et professionnelles : la fiche Google Maps de l'entreprise (nom, adresse, téléphone, site, note et nombre d'avis), son site web (description, adresses de contact publiées, réseaux sociaux de l'entreprise) et l'annuaire officiel des entreprises (recherche-entreprises.api.gouv.fr : catégorie et tranche d'effectif). Nous ne gardons que les adresses email du domaine de l'entreprise ou celles qu'elle publie elle-même ; une adresse d'un tiers trouvée sur la même page est écartée.
Pourquoi. Permettre à notre client de proposer ses services à une entreprise dont l'activité est en rapport avec son offre (prospection entre professionnels).
Base légale. L'intérêt légitime de notre client à prospecter des professionnels, pour une offre en rapport avec leur activité, comme l'admet la CNIL pour la prospection B2B.
Vos droits de prospect. Chaque message contient une mention de désinscription : un lien à cliquer, ou une réponse « STOP ». Le lien vous inscrit directement, après confirmation, dans la liste d'opposition de l'entreprise qui vous a écrit ; la réponse « STOP » arrive chez elle, et c'est elle qui vous y inscrit. Dans les deux cas, notre service ne lui permet plus de vous envoyer de message, à aucune de vos adresses, et ne lui propose plus votre entreprise dans ses recherches. Le lien ne contient pas votre adresse email. Vous pouvez aussi écrire à thomas@futari-ai.com pour savoir si des données vous concernent, les faire rectifier ou effacer, ou vous opposer à tout contact futur.
5. Avec qui nous partageons les données
Nous ne vendons aucune donnée. Nous faisons appel aux prestataires suivants, chacun pour une tâche précise :
| Prestataire | Rôle | Données concernées |
|---|---|---|
| Anthropic (modèle Claude) | Rédaction des messages et des préparations d'appel | Profil d'émetteur du client, informations publiques du prospect |
| Apify | Recherche des entreprises sur Google Maps | Métier et ville recherchés |
| Votre messagerie (Microsoft, Google, OVH ou autre) | Envoi des messages depuis votre boîte | Message, adresse du destinataire |
| recherche-entreprises.api.gouv.fr (État) | Taille des entreprises | Nom et adresse publics du prospect |
| Brevo (France, serveurs dans l'Union européenne) | Envoi des emails du service : lien de connexion, confirmation d'essai, rappels d'essai. Brevo nous indique si l'email a été remis ou refusé | Adresse email du client et contenu de l'email |
| Stripe | Paiement des formules | Coordonnées de paiement et de facturation du client (nous ne voyons pas le numéro de carte) |
| OVHcloud (France, serveur à Strasbourg) | Hébergement du site et de l'agent | Toutes les données du service |
6. Combien de temps nous les gardons
- Compte client : tant que le compte est actif, puis 2 ans après sa fermeture. Les données de facturation sont conservées 10 ans (obligation comptable).
- Accès à la messagerie (jeton ou mot de passe) : jusqu'à la déconnexion ou la fermeture du compte, puis effacé immédiatement.
- Fiches prospects : tant que le client les garde dans son pipeline, et au plus 2 ans après la dernière activité sur la fiche (détection, message, envoi, relance, suite donnée). Passé ce délai, la fiche est effacée automatiquement. Si l'entreprise avait été contactée, nous ne gardons que son nom et ses adresses, pour qu'elle ne soit pas recontactée.
- Liste d'opposition (les entreprises qui ont demandé à ne plus être contactées) : le nom de l'entreprise, ses adresses et ce qui identifie sa fiche, sans limite de durée tant que le compte du client existe. C'est ce qui garantit qu'elle n'est plus recontactée.
- Demandes d'essai non confirmées : 72 heures au plus.
- Journal des emails que nous vous envoyons (date, type d'email, adresse, remis ou refusé, jamais le contenu) : 90 jours.
- Rappels d'essai : la date de chaque rappel et votre demande d'arrêt sont gardées avec le compte, pour que l'arrêt tienne.
- Demandes reçues par le formulaire du site : 12 mois si aucun compte n'est ouvert.
7. Sécurité et protection des données
Les mesures qui protègent vos données, y compris les données sensibles que sont les accès à votre messagerie :
- Chiffrement en transit. Tous les échanges avec le service passent par HTTPS (TLS), ainsi que les échanges avec Microsoft et les serveurs de messagerie.
- Chiffrement au repos. Les jetons d'accès Microsoft et les mots de passe de messagerie (SMTP) sont chiffrés en AES-256-GCM avant d'être écrits. Les liens de connexion ne sont conservés que sous forme d'empreinte (SHA-256).
- Accès restreint. Les données sont sur un serveur dédié, en France. Seul le service y a accès ; l'administration du serveur se fait par clé (connexion par mot de passe désactivée) et n'est ouverte qu'à l'éditeur. Les clés des services tiers restent côté serveur, jamais dans le navigateur.
- Cloisonnement. Les données de chaque client sont isolées dans un espace séparé ; un compte ne peut lire que les siennes.
- Accès au service. Lien de connexion à usage unique, valable 48 heures (7 jours dans un rappel d'essai) ; session signée ; se déconnecter ferme toutes les sessions du compte.
- Minimisation. Nous n'utilisons votre messagerie que pour envoyer. Aucun message de votre boîte n'est lu ni stocké.
- Suppression. « Déconnecter » efface de notre serveur le jeton ou le mot de passe de votre messagerie. La suppression du compte efface ses données, selon les durées de la section 6.
- Sauvegardes. Quotidiennes, conservées 14 jours, chez le même hébergeur en France.
- Incident. En cas de violation de données vous concernant, nous vous prévenons dans les 48 heures.
In English. Data protection: all traffic is encrypted in transit (TLS). Mailbox credentials (Microsoft access tokens, mailbox or app passwords) are encrypted at rest (AES-256-GCM). Data is stored on a dedicated server in France, isolated per customer account, with access restricted to the service and to the publisher (key-based administration only). We use mailbox access only to send, and never read or store mailbox content. Disconnecting deletes the stored credentials from our server.
8. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité de vos données. Écrivez à thomas@futari-ai.com ; nous répondons sous un mois. Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (cnil.fr).
9. Modifications
Nous mettrons cette page à jour si le service évolue ; la date en haut de page indique la dernière version. En cas de changement important, nos clients en sont informés par email.