Confiance, confidentialité et IA
Dernière mise à jour : 25 septembre 2026.
En bref. Le test d'éligibilité fait sa mise en correspondance sur votre appareil. L'application installée envoie aussi vos réponses une fois à notre serveur, pour que ce soit le serveur qui décide quels noms de dispositifs votre offre débloque ; elles servent à cette seule réponse et ne sont pas conservées. Nous conservons un e-mail de compte si vous vous connectez, un coffre-fort de documents optionnel que nous ne pouvons pas lire, et un petit journal d'usage anonyme. Nous ne vendons pas de données. La seule fonction d'IA est payante, optionnelle, et aucune de vos données ne sert à entraîner un modèle.
Ce que nous conservons
Une ligne de compte — votre e-mail, votre pays et votre langue — si vous vous connectez ; pas de mot de passe, puisque la connexion se fait par un code à six chiffres envoyé par e-mail. Si vous vous abonnez, notre prestataire de paiement détient vos données bancaires et nous ne gardons qu'un statut d'abonnement. Si votre organisation utilise l'espace de travail subventions, ses entreprises, son pipeline et ses notes sont stockés comme un seul document par compte, pour qu'il se synchronise entre un ordinateur et une équipe. Si vous vous abonnez aux alertes d'échéance, nous conservons votre e-mail, les juridictions demandées, et un jeton de confirmation/désinscription. Pour le coffre-fort de documents, voir ci-dessous. Rien de tout cela n'est partagé avec des annonceurs, et rien n'est à vendre. Quand vous demandez un code de connexion, nous enregistrons l'e-mail, l'heure et l'adresse IP d'où il a été demandé, pour empêcher les abus, et nous tenons un journal des connexions. Si votre organisation dépose une candidature par notre intermédiaire, le dépôt conserve une trace du consentement : exactement ce qui a été affirmé, quand, et depuis quelle adresse IP et quel navigateur.
La balise de mesure d'audience
Le site envoie un petit événement anonyme quand vous atteignez une étape nommée — « a atteint l'écran de résultats », « a démarré le paiement ». Chaque événement porte le nom de l'étape, un identifiant aléatoire que votre navigateur garde pour cet onglet seulement (il disparaît dès que vous fermez l'onglet, et une nouvelle visite en reçoit un nouveau), la langue que vous lisez, si vous êtes sur le web, l'application installée ou l'application mobile, et — seulement dans les parcours qui demandent quel pays vous vérifiez — le code à deux lettres de ce pays. C'est tout le contenu envoyé. Il n'y a pas de cookie derrière, aucune adresse IP n'est conservée à côté, aucun contenu de page ni champ de texte libre n'est envoyé, et il n'existe aucun script d'analyse ou de publicité tiers sur ce site.
Le test d'éligibilité s'exécute sur votre appareil
Quel que soit le test que vous lancez — pour un foyer ou pour une entreprise — la mise en correspondance se fait dans votre navigateur ou dans l'application, à partir d'un jeu de données déjà téléchargé sur votre appareil ; le code est public dans src/engine/matcher.js et src/engine/startup.js. Les tests du site web n'envoient aucune de vos réponses pendant que vous répondez. Vos réponses n'atteignent notre serveur que dans trois cas, chacun pour une seule réponse et sans jamais être conservées : l'application installée envoie vos réponses de foyer à /api/check quand elle affiche vos résultats, pour que le serveur — et non votre appareil — décide quels noms de dispositifs votre offre débloque ; un abonné qui nous demande de préparer des dossiers de candidature d'entreprise envoie les réponses de cette entreprise ; et un assistant IA qui utilise notre serveur MCP envoie les réponses que vous lui donnez.
Le coffre-fort de documents
Un fichier que vous gardez dans le coffre-fort est chiffré sur votre propre appareil avant tout envoi, sous une clé dérivée de votre propre phrase secrète. Ce qui arrive sur notre serveur est du texte chiffré, un type de document, une taille et deux dates — jamais un nom de fichier, une note, ni un fichier lisible. Nous ne pouvons pas le déchiffrer, et personne ayant un accès complet à la base de données ne le peut non plus.
Qui d'autre intervient
Stripe traite les paiements ; nous ne voyons ni ne conservons jamais votre numéro de carte. Resend envoie les e-mails transactionnels et d'alerte pour notre compte — là où il n'est pas configuré sur un déploiement, les fonctions qui en dépendent, comme les alertes d'échéance, se désactivent d'elles-mêmes plutôt que de faire semblant de fonctionner. Cloudflare héberge le site, le Worker et la base de données ; les requêtes décrites plus haut passent donc par lui. Stripe et Resend ne reçoivent jamais vos réponses d'éligibilité. Nous ne vendons de données personnelles à personne, et il n'existe aucune catégorie de données que nous vendrions.
Intelligence artificielle
Une seule fonction fait appel à un modèle de langage : la rédaction d'un document de candidature à une subvention, uniquement sur le plan payant Entreprise, uniquement quand quelqu'un dans votre espace de travail demande explicitement le document d'un dispositif précis, et seulement après que le test d'éligibilité de ce dispositif a déjà réussi. La requête envoie les règles publiées de ce dispositif et les champs de votre propre profil dont le document a besoin — jamais tout votre jeu de données — à l'API Claude d'Anthropic, avec l'instruction de ne jamais énoncer un montant ou un fait qui ne lui a pas été donné. Nous n'entraînons aucun modèle sur vos données : il n'existe aucun pipeline d'entraînement, de journalisation ou d'ajustement fin nulle part dans ce code, et chaque appel est une requête unique et sans état. Le serveur MCP à /mcp fonctionne selon la même idée, en sens inverse, pour qu'un assistant IA que vous utilisez déjà puisse interroger ce site. À part report_issue, qui ne fait qu'enregistrer un signalement de qualité des données que vous lui demandez de déposer, chaque outil qu'il expose est en lecture seule — il peut consulter les dispositifs, la couverture, et, pour un appelant connecté, son propre droit — et aucun d'eux ne peut vous connecter, dépenser de l'argent, ou soumettre une candidature en votre nom.
Vos droits
Au titre du RGPD et des lois équivalentes, vous pouvez demander une copie de vos données, les corriger ou les faire supprimer — y compris votre e-mail, l'historique d'abonnement, le texte chiffré du coffre-fort et tout document d'espace de travail lié à votre compte. Écrivez à privacy@unclaimedgrant.com et nous répondrons sous 30 jours.
Voir aussi : Confidentialité · Repérer une arnaque · Accessibilité · /mcp