Mentions légales

Politique de confidentialité

Dernière mise à jour : 25 juillet 2026 · Version en vigueur

Modèle — à compléter et à faire réviser juridiquement. Ceci est un brouillon soigné, mais il ne remplace pas une relecture par un spécialiste. Avant publication, remplis les champs [jaunes] et fais-les relire par un expert en protection des données / un avocat — d’autant que les entrées de journal peuvent contenir des données personnelles de catégories particulières (sensibles), et que la fonction d’IA implique un transfert de données vers un pays tiers (États-Unis).

1. Le responsable du traitement

Le responsable est l’exploitant de Mirrify (mirrify.app) : [Nom / société, siège, numéro fiscal]. Contact : [privacy@mirrify.app]. Les données d’identification détaillées figurent dans les Mentions légales.

2. Quelles données nous traitons

3. Finalités et bases juridiques

4. Traitement par IA

Lorsque tu utilises une fonction d’IA (p. ex. le mentor IA, l’analyse hebdomadaire/mensuelle), une partie du contenu nécessaire à la fonction (p. ex. la conversation ou les entrées pertinentes) est transférée pour traitement à Anthropic PBC (États-Unis) en tant que fournisseur d’IA, agissant comme sous-traitant selon nos instructions.

5. Sous-traitants

Base de données, authentification
Supabase Inc. — données stockées dans la région UE (Irlande)
Hébergement / CDN
Vercel Inc. (États-Unis)
Traitement IA
Anthropic PBC (États-Unis)
Paiements
Stripe Payments Europe, Ltd. — traite les données de carte et de paiement (UE / Irlande ; avec Stripe, Inc., États-Unis, comme sous-traitant ultérieur)

6. Transferts hors de l’UE

Certains sous-traitants (Vercel, Anthropic, Stripe) opèrent aux États-Unis. Ces transferts sont réalisés avec les garanties appropriées du RGPD (généralement les Clauses contractuelles types / CCT de la Commission européenne, ou l’accord de traitement des données du fournisseur). [Vérifie et documente les garanties concrètes dans les contrats avec chaque fournisseur.]

7. Conservation

Ton compte et ses données sont conservés tant que le compte existe. À la suppression du compte, nous effaçons tes données (sauf celles exigées par la loi, p. ex. les données de facturation, conservées jusqu’à la fin du délai légal). Tu peux exporter tes données quand tu veux et supprimer définitivement ton compte depuis l’application.

8. Tes droits

Conformément au RGPD tu disposes d’un droit d’accès, de rectification, d’effacement (« droit à l’oubli »), de limitation du traitement, de portabilité des données, d’opposition, et du droit de retirer ton consentement à tout moment (ce qui n’affecte pas la licéité du traitement antérieur au retrait). Envoie tes demandes à l’adresse de contact indiquée ci-dessus ; nous répondons sans retard injustifié, dans un délai d’un mois.

9. Sécurité des données

Tes données sont stockées de façon isolée : la sécurité au niveau des lignes (RLS) garantit qu’aucun autre utilisateur ne peut accéder à tes entrées. Le transfert des données se fait par un canal chiffré (HTTPS). Nous appliquons des mesures techniques et organisationnelles raisonnables.

10. Cookies et stockage local

L’application utilise le stockage local de ton navigateur (localStorage / IndexedDB) pour fonctionner — p. ex. la session de connexion et le fonctionnement hors ligne. Ils sont strictement nécessaires. Consulte la Politique cookies.

11. Modifications de cet avis

Nous pouvons mettre à jour cet avis de temps à autre. Nous t’informons des changements substantiels dans le Service ou par e-mail ; la version en vigueur se trouve sur cette page.

12. Contact et réclamations

Pour toute question sur la confidentialité, écris à [privacy@mirrify.app].

Si tu estimes que notre traitement est illicite, tu peux saisir l’autorité de contrôle. En Hongrie : Autorité nationale pour la protection des données et la liberté de l’information (NAIH) — 1055 Budapest, Falk Miksa u. 9-11., naih.hu. Tu peux aussi t’adresser à l’autorité de protection des données de ton pays de l’UE.