Wildstar · en vigueur le 12 septembre 2026 (remplace la version du 6 août 2026)
Wildstar est un assistant logiciel destiné aux courtiers immobiliers du Québec, exploité par Maxim Mezzapelle-Richard (Québec, Canada). Pour toute question : contact@wildstar.app.
| Donnée | Source | Pourquoi |
|---|---|---|
| Contenu et métadonnées des courriels (expéditeur, objet, corps, date) | Gmail, portée gmail.readonly |
Trier les messages par priorité et produire les résumés |
| Notes vocales, photos et textes que le courtier envoie lui-même | Telegram | Prendre des notes, lire un document photographié, créer des rappels |
| Identifiant de conversation Telegram | Telegram | Livrer les résumés au bon courtier, et à lui seul |
Wildstar ne demande que la portée gmail.readonly. Cette
autorisation ne permet pas d'envoyer un courriel, d'y répondre, d'en
supprimer, d'en modifier, ni de créer un brouillon. Elle ne donne accès
à aucun autre service Google (Drive, Agenda, Contacts).
L'utilisation par Wildstar des informations reçues des API de Google respecte la Politique relative aux données utilisateur des services API de Google, y compris ses exigences d'usage limité (Limited Use). Concrètement :
Wildstar est en phase pilote. Pendant cette phase, le traitement de la boîte d'un courtier se fait sur l'ordinateur du courtier lui-même : aucune donnée de sa boîte de courriels n'est copiée sur une machine de Wildstar. La machine hébergée décrite ci-dessous est en cours de qualification : elle ne traite pour l'instant que la boîte de l'exploitant. Le traitement d'un courtier ne passera à la machine hébergée qu'après qu'il en aura été informé par écrit, et cette page sera mise à jour à la même date. Les sous-traitants de la section 5, les durées de conservation et les droits décrits ici s'appliquent de la même façon dans les deux cas. Les sauvegardes chiffrées et les archives verrouillées décrites plus bas ne sont activées pour la machine hébergée qu'une fois notre évaluation des facteurs relatifs à la vie privée fermée ; jusque-là, ce que la machine hébergée traite n'existe que sur elle et dans la copie de sûreté de l'hébergeur.
Wildstar s'exécute sur un serveur privé virtuel loué auprès d'OVHcloud (Hebergement OVH Inc., Montréal), dans son centre de données de Beauharnois, Québec, Canada. Chaque courtier a son propre espace, séparé des autres. Le disque de cette machine n'est pas chiffré : les données qu'elle traite y sont lisibles pour qui accède à la machine. Notre accès d'administration à la machine est réservé à l'exploitant, par clé, et aucun service n'y accepte de connexion entrante ; l'hébergeur, lui, conserve l'accès technique à l'infrastructure qui porte la machine (paragraphe suivant). Avant que la machine ne traite la boîte d'un courtier autre que l'exploitant, cette évaluation est reprise (chiffrement du disque ou hébergement dédié) et cette page est mise à jour.
OVHcloud héberge la machine pour notre compte, sous un contrat écrit qui l'oblige à n'agir que sur nos instructions, à protéger les données, à nous aviser de tout incident de confidentialité et à supprimer les données à la fin du service. Ce contrat permet des interventions techniques à distance sur l'infrastructure par des sociétés du groupe OVHcloud, y compris depuis l'extérieur du Québec, à l'exclusion des entités situées aux États-Unis ; elles servent à la disponibilité, à la sécurité et à la maintenance, jamais à l'exploitation des données.
Le contenu est conservé au maximum 7 jours pour le traitement, puis supprimé automatiquement ; le journal permanent ne contient jamais le contenu de vos courriels.
| Élément | Durée |
|---|---|
| Contenu servant au traitement : l'objet et un extrait du corps (au plus 1 200 caractères). Cet extrait est ce qui sert à la décision de tri : il est gardé le temps d'expliquer un tri, de le reprendre après une panne et de composer les résumés du jour, puis supprimé. | 7 jours au maximum, puis suppression automatique |
| Journal permanent des décisions de tri : identifiant du message, date de réception, niveau attribué et règle appliquée. Jamais l'objet, jamais le corps, jamais une pièce jointe : le journal permanent ne contient jamais le contenu de vos courriels. | Tant que le compte est actif |
| Contact (expéditeur) : le nom et l'adresse tels qu'ils apparaissent dans l'en-tête du courriel — la métadonnée qui permet d'expliquer chaque décision et de reconnaître vos contacts. | Tant que le compte est actif |
| Notes que le courtier a explicitement validées (texte) | Tant que le compte est actif |
| Photos et notes vocales originales | 7 jours (cartes d'affaires), 90 jours (autres), sauf demande contraire du courtier |
| Pièces d'identité photographiées | 24 heures après la fin de la tâche pour laquelle elle a été envoyée, puis destruction automatique avec accusé. Une pièce rattachée à une tâche encore ouverte n'est jamais détruite. |
| Le message complet (pièces jointes, corps intégral) | Jamais copié — lu dans la boîte Gmail, trié, puis oublié |
Voici comment fonctionnent nos sauvegardes lorsqu'elles sont actives pour un espace. Chaque nuit, Wildstar copie le journal et l'état de cet espace vers un coffre de stockage d'OVHcloud, lui aussi à Beauharnois. Ces copies sont chiffrées sur la machine avant de partir, avec une clé que seul l'exploitant détient : l'hébergeur ne voit que des données chiffrées. La machine peut écrire dans ce coffre, jamais y effacer ; le ménage se fait depuis le poste de l'exploitant. Les copies quotidiennes se remplacent d'elles-mêmes et subsistent au plus 12 mois. Certaines archives mensuelles sont en outre verrouillées 180 jours : pendant ce délai, ni la machine, ni l'exploitant — même avec le compte d'administration du stockage — ne peuvent les détruire ; elles expirent d'elles-mêmes. Les jetons d'accès et les clés ne sont jamais inclus dans nos sauvegardes.
OVHcloud conserve en plus, pour son propre mécanisme de reprise, une copie quotidienne du disque entier de la machine, gardée 24 heures, incluse dans l'offre et que nous ne pouvons pas désactiver. Cette copie contient les données telles qu'elles sont sur le disque, lisibles, jetons d'accès compris ; elle est gardée dans les installations de l'hébergeur, dont nous ne tenons pas l'emplacement exact pour établi, et l'hébergeur ne documente pas son chiffrement. Nous ne comptons sur elle pour rien : elle n'est pas notre mécanisme de sauvegarde, et elle est déclarée ici pour que vous sachiez qu'elle existe.
Wildstar transmet des extraits de contenu à trois fournisseurs, et à eux seuls :
| Fournisseur | Ce qui lui est transmis | Pourquoi |
|---|---|---|
| Anthropic (États-Unis) | Expéditeur, objet et un extrait du corps (max. 1 200 caractères) ; le texte des notes du courtier | Analyser l'événement pour permettre le tri |
| OpenAI (États-Unis) | Les champs déjà extraits d'une note ou d'une demande (qui, quoi, quand, le résumé d'une question) — jamais le courriel, jamais l'audio, jamais la transcription complète | Rédiger l'introduction d'un résumé et les réponses courtes de l'adjointe |
| Telegram | Les résumés et messages destinés au courtier | Livrer les messages sur son téléphone |
Ces fournisseurs traitent les données pour notre compte et n'ont pas le droit de les utiliser à leurs propres fins, notamment pour entraîner leurs modèles. La transcription des notes vocales se fait sur la machine qui exécute Wildstar — l'ordinateur du courtier pendant la phase pilote, notre serveur au Québec par la suite : dans les deux cas, aucun enregistrement audio n'est jamais transmis à un tiers.
Si un courtier cesse d'utiliser Wildstar, ses données sont supprimées dans les 90 jours suivant la fin du service.
Wildstar est un outil professionnel et ne s'adresse pas aux mineurs.
Toute modification de cette politique est publiée sur cette page avec une nouvelle date d'entrée en vigueur. Un changement qui élargit l'usage des données Gmail est annoncé aux courtiers concernés avant d'entrer en vigueur.
Wildstar · effective September 12, 2026 (replaces the August 6, 2026 version)
Wildstar is a software assistant for real-estate brokers in Quebec, Canada, operated by Maxim Mezzapelle-Richard (Quebec, Canada). Questions: contact@wildstar.app.
| Data | Source | Why |
|---|---|---|
| Email content and metadata (sender, subject, body, date) | Gmail, gmail.readonly scope |
To sort messages by priority and produce the summaries |
| Voice notes, photos and text the broker sends himself | Telegram | To take notes, read a photographed document, create reminders |
| Telegram conversation identifier | Telegram | To deliver summaries to the right broker, and only to them |
Wildstar requests only the gmail.readonly scope. This
authorization cannot send an email, reply to one, delete one, modify one,
or create a draft. It grants no access to any other Google service
(Drive, Calendar, Contacts).
Wildstar's use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. Specifically:
Wildstar is in a pilot phase. During this phase, a broker's inbox is processed on the broker's own computer: no data from their inbox is copied to any Wildstar machine. The hosted machine described below is being qualified: for now it processes only the operator's own inbox. A broker's processing will move to the hosted machine only after they have been informed in writing, and this page will be updated on the same date. The processors in section 5, the retention periods and the rights described here apply in the same way in both cases. The encrypted backups and locked archives described below are activated for the hosted machine only once our privacy impact assessment is closed; until then, what the hosted machine processes exists only on it and in the host's own safety copy.
Wildstar runs on a virtual private server rented from OVHcloud (Hebergement OVH Inc., Montreal), in its Beauharnois, Quebec, Canada data centre. Each broker has their own space, separate from the others. The disk of this machine is not encrypted: the data it processes is readable by anyone who gains access to the machine. Our administrative access to the machine is reserved to the operator, by key, and no service on it accepts incoming connections; the host, for its part, keeps technical access to the infrastructure that carries the machine (next paragraph). Before the machine processes the inbox of any broker other than the operator, this assessment is redone (disk encryption or dedicated hosting) and this page is updated.
OVHcloud hosts the machine on our behalf under a written contract that obliges it to act only on our instructions, to protect the data, to notify us of any confidentiality incident and to delete the data at the end of the service. That contract allows remote technical operations on the infrastructure by companies of the OVHcloud group, including from outside Quebec, excluding entities located in the United States; they serve availability, security and maintenance, never the use of the data.
Content is kept for at most 7 days for processing, then deleted automatically; the permanent log never contains the content of your emails.
| Item | Retention |
|---|---|
| Content used for processing: the subject and a body excerpt (at most 1,200 characters). That excerpt is what the sorting decision is made from: it is kept long enough to explain a decision, resume after a failure and compose the day's summaries, then deleted. | At most 7 days, then automatic deletion |
| Permanent sorting-decision log: message id, date received, assigned level and rule applied. Never the subject, never the body, never an attachment: the permanent log never contains the content of your emails. | While the account is active |
| Contact (sender): the name and address as they appear in the email header — the metadata that explains each decision and recognizes your contacts. | While the account is active |
| Notes the broker has explicitly approved (text) | While the account is active |
| Original photos and voice notes | 7 days (business cards), 90 days (other), unless the broker asks otherwise |
| Photographed identity documents | 24 hours after the end of the task it was sent for, then automatic destruction with a receipt. A document attached to a still-open task is never destroyed. |
| The complete message (attachments, full body) | Never copied — read in the Gmail mailbox, sorted, then forgotten |
This is how our backups work once they are active for a space. Every night, Wildstar copies the log and state of that space to an OVHcloud storage vault, also in Beauharnois. These copies are encrypted on the machine before they leave, with a key only the operator holds: the host sees only encrypted data. The machine can write to the vault, never delete from it; clean-up is done from the operator's workstation. Daily copies roll over on their own and last at most 12 months. Some monthly archives are additionally locked for 180 days: during that period neither the machine nor the operator — even with the storage account's administrative access — can destroy them; they expire on their own. Access tokens and keys are never included in our backups.
OVHcloud also keeps, for its own recovery mechanism, a daily copy of the machine's entire disk, retained for 24 hours, included in the offer and which we cannot disable. That copy contains the data as it is on the disk, readable, access tokens included; it is kept in the host's facilities, whose exact location we do not treat as established, and the host does not document its encryption. We rely on it for nothing: it is not our backup mechanism, and it is declared here so that you know it exists.
| Provider | What is sent | Why |
|---|---|---|
| Anthropic (USA) | Sender, subject and a body excerpt (max 1,200 characters); the text of the broker's own notes | To analyse the event so it can be sorted |
| OpenAI (USA) | Fields already extracted from a note or a request (who, what, when, a one-line summary of a question) — never the email, never the audio, never the full transcript | To write the opening sentence of a summary and the assistant's short replies |
| Telegram | Summaries and messages intended for the broker | To deliver messages to their phone |
These providers process data on our behalf and may not use it for their own purposes, including model training. Voice-note transcription runs on the machine executing Wildstar — the broker's own computer during the pilot phase, our Quebec server thereafter: in both cases, no audio recording is ever transmitted to any third party.
If a broker stops using Wildstar, their data is deleted within 90 days after the end of service.
Wildstar is a professional tool and is not directed at minors.
Any change to this policy is published on this page with a new effective date. A change that broadens the use of Gmail data is announced to affected brokers before it takes effect.