Politique de confidentialité

Dernière mise à jour : 4 octobre 2026

Futari AI propose aux entreprises un agent de prospection : il trouve des entreprises correspondant à leur cible, rédige pour chacune un premier message et, si le client le souhaite, l'envoie depuis sa propre boîte mail. Cette page explique quelles données nous traitons, pourquoi, avec qui, et quels sont vos droits.

1. Qui est responsable

Futari AI, nom commercial de Thomas Battistonni, entrepreneur individuel, 12 allée des Orchidées, 38240 Meylan, France, SIREN 938 602 968. Contact pour toute question sur vos données : thomas@futari-ai.com.

Deux situations :

2. Les données de nos clients

DonnéesPourquoiBase légale
Nom, prénom, société, adresse email, site webCréer le compte, vous connecter, facturerExécution du contrat
Profil d'émetteur : activité, offre, arguments, ton, signatureRédiger les messages à votre nomExécution du contrat
Historique d'utilisation : campagnes lancées, messages rédigés, coûtsAppliquer les quotas de votre formule, calculer nos coûtsExécution du contrat, intérêt légitime
Accès à votre messagerie pour l'envoi (jeton Microsoft, ou mot de passe de messagerie ou d'application)Envoyer les messages depuis votre boîte, à votre nomExécution du contrat, avec votre consentement explicite
Journal des emails que nous vous envoyons : date, type d'email, adresse, remis ou refuséVérifier qu'un lien de connexion vous est bien parvenu, limiter les abusIntérêt légitime

La connexion à votre compte se fait par un lien envoyé par email, valable 48 heures et utilisable une seule fois. Le lien placé dans un rappel d'essai (voir plus bas) est valable 7 jours. Nous n'en conservons qu'une empreinte chiffrée. Votre session repose sur un cookie signé, strictement nécessaire au fonctionnement du service ; nous n'utilisons aucun cookie publicitaire.

Pour ouvrir un essai, le formulaire de l'agent (app.futari-ai.com/essai) recueille votre prénom, votre nom, votre société, votre adresse email, le métier de vos prospects, votre ville et, si vous l'indiquez, votre site web. Le compte n'est créé qu'après votre clic sur le lien de confirmation reçu par email ; une demande non confirmée est effacée au bout de 72 heures au plus. À la création du compte, nous consultons les enregistrements publics de votre domaine pour savoir quelle messagerie vous utilisez et, si vous avez indiqué votre site, l'agent le lit pour préparer votre présentation. L'adresse IP de la demande est conservée avec le compte, pour limiter les abus (un essai par entreprise). Le site www.futari-ai.com ne dépose aucun cookie et ne mesure pas l'audience.

Si vous ouvrez un essai sans aller au bout, Thomas Battistonni vous écrit pour vous dire où il s'est arrêté et comment le reprendre. Vous recevez quatre emails au plus, à deux jours d'écart au moins, en semaine. Pour choisir le rappel, nous regardons l'avancement de l'essai (recherche lancée, messages rédigés, messages envoyés). L'un d'eux cite le début d'un message que l'agent a rédigé pour vous. Un lien dans ces emails arrête les rappels d'un clic, et vous pouvez aussi répondre pour le demander. L'arrêt ne concerne que les rappels, vos liens de connexion continuent d'arriver. Les rappels cessent dès que le compte passe à une formule payante. Une demande d'essai restée sans confirmation reçoit un seul rappel avant d'être effacée. Nous envoyons ces emails sur la base de notre intérêt légitime : vous avez demandé l'essai, nous vous aidons à vous en servir.

3. Votre boîte mail

C'est le point le plus sensible, alors soyons précis.

Comment votre boîte se connecte. De deux façons, selon votre messagerie :

Ce que nous ne faisons pas. Nous ne lisons, ne classons, ne supprimons et ne stockons aucun message de votre boîte. Avec la connexion Microsoft, l'autorisation demandée ne le permet d'ailleurs pas techniquement. Un mot de passe de messagerie ou d'application donnerait, lui, techniquement un accès plus large : nous ne nous en servons que pour nous connecter au serveur d'envoi, jamais pour ouvrir votre boîte.

Ce que nous envoyons. Les messages de prospection que l'agent a rédigés pour vous, à des adresses figurant sur la fiche du prospect, jamais à une adresse libre ; et un email d'essai à votre propre adresse, quand vous connectez la boîte ou que vous le demandez. En mode « validation », rien ne part vers un prospect sans votre clic ; en mode « automatique », vous avez choisi que les messages partent après rédaction. Les envois sont étalés sur les jours et les heures que vous réglez, et limités en nombre par jour, pour protéger la réputation de votre adresse.

Où sont gardés ces accès. Sur notre serveur, en France, dans l'espace de votre compte, jamais dans votre navigateur ni chez un tiers. Le jeton Microsoft ou le mot de passe de messagerie y est chiffré (AES-256-GCM) : un fichier copié sans la clé du service est inutilisable.

Comment retirer l'accès. Le bouton « Déconnecter » de l'agent efface aussitôt de notre serveur le jeton ou le mot de passe : l'agent ne peut plus rien envoyer. Pour retirer aussi l'autorisation chez votre fournisseur : avec Microsoft, depuis votre compte (account.live.com/consent/Manage pour un compte personnel, myapps.microsoft.com pour un compte professionnel) ; avec un mot de passe d'application, en le supprimant dans les réglages de sécurité de votre messagerie.

4. Les données des prospects

D'où elles viennent. Uniquement de sources publiques et professionnelles : la fiche Google Maps de l'entreprise (nom, adresse, téléphone, site, note et nombre d'avis), son site web (description, adresses de contact publiées, réseaux sociaux de l'entreprise) et l'annuaire officiel des entreprises (recherche-entreprises.api.gouv.fr : catégorie et tranche d'effectif). Nous ne gardons que les adresses email du domaine de l'entreprise ou celles qu'elle publie elle-même ; une adresse d'un tiers trouvée sur la même page est écartée.

Pourquoi. Permettre à notre client de proposer ses services à une entreprise dont l'activité est en rapport avec son offre (prospection entre professionnels).

Base légale. L'intérêt légitime de notre client à prospecter des professionnels, pour une offre en rapport avec leur activité, comme l'admet la CNIL pour la prospection B2B.

Vos droits de prospect. Chaque message contient une mention de désinscription : un lien à cliquer, ou une réponse « STOP ». Le lien vous inscrit directement, après confirmation, dans la liste d'opposition de l'entreprise qui vous a écrit ; la réponse « STOP » arrive chez elle, et c'est elle qui vous y inscrit. Dans les deux cas, notre service ne lui permet plus de vous envoyer de message, à aucune de vos adresses, et ne lui propose plus votre entreprise dans ses recherches. Le lien ne contient pas votre adresse email. Vous pouvez aussi écrire à thomas@futari-ai.com pour savoir si des données vous concernent, les faire rectifier ou effacer, ou vous opposer à tout contact futur.

5. Avec qui nous partageons les données

Nous ne vendons aucune donnée. Nous faisons appel aux prestataires suivants, chacun pour une tâche précise :

PrestataireRôleDonnées concernées
Anthropic (modèle Claude)Rédaction des messages et des préparations d'appelProfil d'émetteur du client, informations publiques du prospect
ApifyRecherche des entreprises sur Google MapsMétier et ville recherchés
Votre messagerie (Microsoft, Google, OVH ou autre)Envoi des messages depuis votre boîteMessage, adresse du destinataire
recherche-entreprises.api.gouv.fr (État)Taille des entreprisesNom et adresse publics du prospect
Brevo (France, serveurs dans l'Union européenne)Envoi des emails du service : lien de connexion, confirmation d'essai, rappels d'essai. Brevo nous indique si l'email a été remis ou refuséAdresse email du client et contenu de l'email
StripePaiement des formulesCoordonnées de paiement et de facturation du client (nous ne voyons pas le numéro de carte)
OVHcloud (France, serveur à Strasbourg)Hébergement du site et de l'agentToutes les données du service

6. Combien de temps nous les gardons

7. Sécurité et protection des données

Les mesures qui protègent vos données, y compris les données sensibles que sont les accès à votre messagerie :

In English. Data protection: all traffic is encrypted in transit (TLS). Mailbox credentials (Microsoft access tokens, mailbox or app passwords) are encrypted at rest (AES-256-GCM). Data is stored on a dedicated server in France, isolated per customer account, with access restricted to the service and to the publisher (key-based administration only). We use mailbox access only to send, and never read or store mailbox content. Disconnecting deletes the stored credentials from our server.

8. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité de vos données. Écrivez à thomas@futari-ai.com ; nous répondons sous un mois. Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (cnil.fr).

9. Modifications

Nous mettrons cette page à jour si le service évolue ; la date en haut de page indique la dernière version. En cas de changement important, nos clients en sont informés par email.