Confidentialité
Ce qu'Andiamo sait de vous
Andiamo calcule des trajets à partir de données publiques. Il n'a pas besoin de savoir qui vous êtes pour le faire, et il ne le demande que si vous voulez des surveillances, des alertes ou un profil qui vous suit d'une recherche à l'autre. Voici la liste exacte.
En une phrase
Sans compte, aucune donnée personnelle n'est collectée et aucun cookie de suivi n'est déposé. Avec un compte, Andiamo conserve votre email, votre profil de voyage et l'historique de vos appels d'outils, hébergés dans l'Union européenne. Rien n'est vendu ni cédé à un annonceur.
Sans compte : rien qui vous désigne
Le serveur MCP public (/api/mcp) et le site vitrine s'utilisent sans inscription. Aucun cookie de mesure d'audience, aucun traceur publicitaire, aucun pixel tiers n'est chargé.
Chaque appel d'outil est enregistré côté serveur pour la supervision technique : le nom de l'outil, ses arguments (les gares, les dates, les lieux demandés), le statut, la durée. Sur l'URL publique, cette ligne n'est rattachée à aucun compte ni à aucun identifiant de navigateur. Ce sont des paramètres de recherche, pas une identité, mais autant que vous le sachiez.
Avec un compte : email, profil, historique
Créer un compte gratuit sert à trois choses : une URL MCP personnelle, des surveillances de places et un profil de contraintes de voyage. Sont alors conservés :
- votre adresse email, pour l'authentification et pour vous envoyer vos alertes ;
- votre profil de voyage : abonnement TGV Max, cartes de réduction, ville de départ habituelle, gares favorites, préférence, correspondances tolérées ;
- vos surveillances et les alertes qu'elles produisent (trajet, période, disponibilités détectées) ;
- le journal des appels passés par votre URL MCP personnelle : outil, arguments, statut, date. Il est visible dans votre dashboard, rubrique Historique : vous voyez exactement ce qui est stocké.
Andiamo ne demande ni nom, ni téléphone, ni adresse postale, ni moyen de paiement. Il n'en a pas l'usage.
Où ces données sont hébergées
La base de données et l'authentification sont opérées par Supabase, sur une instance hébergée dans l'Union européenne (région de Paris). Le site et le serveur MCP tournent sur Vercel. Les emails d'alerte, quand vous les activez, partent via Resend.
Ces trois prestataires sont des sous-traitants techniques : ils traitent les données pour faire fonctionner le service, pas pour leur compte.
Ce que les sources externes reçoivent
Une recherche interroge des services extérieurs : SNCF Open Data pour les trains, transport.data.gouv.fr pour les horaires bus et urbains, la base adresse nationale pour géocoder un lieu, SerpAPI pour les vols. Andiamo leur transmet la question (une gare, une ville, une date, un code d'aéroport) et rien d'autre : ni votre email, ni votre identifiant de compte, ni votre token MCP, ni le contenu de votre conversation avec l'assistant.
Ces sources voient donc des requêtes qui viennent du serveur d'Andiamo, pas de vous.
Les liens de réservation
Andiamo ne vend aucun billet : il vous renvoie chez le distributeur. Certains de ces liens peuvent être des liens partenaires, identifiés comme tels, et ce qui transite alors est un identifiant opaque de surface, jamais une donnée personnelle. Le détail est sur la page liens partenaires. Une fois chez le distributeur, c'est sa politique de cookies qui s'applique.
Ce qu'Andiamo ne fait pas
- Aucune vente, location ou cession de données à un tiers.
- Aucun profilage publicitaire, aucune revente d'audience.
- Aucun entraînement de modèle sur vos recherches ni sur vos conversations.
- Aucun cookie de suivi, sur aucune page du site.
Combien de temps, et comment effacer
Votre profil, vos surveillances et vos alertes vivent tant que votre compte existe. Vous pouvez supprimer une surveillance à tout moment depuis le dashboard ou avec l'outil delete_watch, et révoquer une URL MCP personnelle depuis la page Connecteur.
La suppression du compte efface le profil, les tokens, les surveillances et les alertes. Les lignes du journal technique sont détachées du compte : elles ne portent plus aucun lien vers vous.
Vous avez un droit d'accès, de rectification, d'effacement, d'opposition et de portabilité sur ces données. Pour l'exercer, ou pour demander la suppression du compte, passez par le canal de support ci-dessous.
Support et contact
Le canal public est le suivi d'incidents du dépôt : github.com/NicoLeblanc/andiamo/issues. Un ticket y est visible de tous : n'y écrivez aucune donnée personnelle. Pour une demande qui touche à votre compte, dites simplement ce que vous voulez obtenir, la vérification se fera par l'adresse email du compte.
Andiamo est un projet indépendant, non affilié à la SNCF ni à aucun transporteur. Le code est ouvert : tout ce qui est décrit ici est vérifiable dans le dépôt.
Si cette page change
Elle décrit le comportement réel du service à l'instant où vous la lisez. Toute évolution du stockage ou des prestataires est faite dans le même commit que le changement de code, et son historique est public dans le dépôt.