Politique de confidentialité
Dernière mise à jour : 25 juillet 2026 · Version en vigueur
1. Le responsable du traitement
Le responsable est l’exploitant de Mirrify (mirrify.app) : [Nom / société, siège, numéro fiscal]. Contact : [privacy@mirrify.app]. Les données d’identification détaillées figurent dans les Mentions légales.
2. Quelles données nous traitons
- Données de compte : adresse e-mail, nom affiché, mot de passe (stocké chiffré chez le fournisseur d’authentification).
- Données de contenu (fournies par toi) : entrées de journal et de réflexion, données d’humeur, objectifs, habitudes, notes financières, notes vocales et tout le reste de ce que tu saisis. Cela peut inclure des données de catégories particulières (p. ex. sur la santé ou les convictions) si tu en saisis.
- Données techniques : données de base nécessaires au fonctionnement (p. ex. identifiant de session) et journaux techniques pour le débogage.
3. Finalités et bases juridiques
- Fourniture du service (compte, stockage et synchronisation) — base : exécution d’un contrat (art. 6.1.b du RGPD).
- Stockage et affichage du contenu, y compris les données de catégories particulières — base : ton consentement explicite (art. 9.2.a du RGPD), que tu peux retirer à tout moment.
- Fonctions d’IA — base : ton consentement ; l’usage est facultatif.
- Facturation — base : exécution du contrat et obligation légale.
- Sécurité et prévention des abus — base : intérêt légitime (art. 6.1.f du RGPD).
4. Traitement par IA
Lorsque tu utilises une fonction d’IA (p. ex. le mentor IA, l’analyse hebdomadaire/mensuelle), une partie du contenu nécessaire à la fonction (p. ex. la conversation ou les entrées pertinentes) est transférée pour traitement à Anthropic PBC (États-Unis) en tant que fournisseur d’IA, agissant comme sous-traitant selon nos instructions.
- Nous ne vendons pas tes données et ne les utilisons pas pour entraîner des modèles d’IA ; selon nos conditions, Anthropic n’entraîne pas ses modèles sur le contenu envoyé via l’API.
- Le mentor IA n’est pas un conseil médical, psychologique ou thérapeutique (voir les Conditions).
- Les fonctions d’IA sont facultatives ; si tu ne les utilises pas, ton contenu n’est pas envoyé au fournisseur d’IA.
5. Sous-traitants
- Base de données, authentification
- Supabase Inc. — données stockées dans la région UE (Irlande)
- Hébergement / CDN
- Vercel Inc. (États-Unis)
- Traitement IA
- Anthropic PBC (États-Unis)
- Paiements
- Stripe Payments Europe, Ltd. — traite les données de carte et de paiement (UE / Irlande ; avec Stripe, Inc., États-Unis, comme sous-traitant ultérieur)
6. Transferts hors de l’UE
Certains sous-traitants (Vercel, Anthropic, Stripe) opèrent aux États-Unis. Ces transferts sont réalisés avec les garanties appropriées du RGPD (généralement les Clauses contractuelles types / CCT de la Commission européenne, ou l’accord de traitement des données du fournisseur). [Vérifie et documente les garanties concrètes dans les contrats avec chaque fournisseur.]
7. Conservation
Ton compte et ses données sont conservés tant que le compte existe. À la suppression du compte, nous effaçons tes données (sauf celles exigées par la loi, p. ex. les données de facturation, conservées jusqu’à la fin du délai légal). Tu peux exporter tes données quand tu veux et supprimer définitivement ton compte depuis l’application.
8. Tes droits
Conformément au RGPD tu disposes d’un droit d’accès, de rectification, d’effacement (« droit à l’oubli »), de limitation du traitement, de portabilité des données, d’opposition, et du droit de retirer ton consentement à tout moment (ce qui n’affecte pas la licéité du traitement antérieur au retrait). Envoie tes demandes à l’adresse de contact indiquée ci-dessus ; nous répondons sans retard injustifié, dans un délai d’un mois.
9. Sécurité des données
Tes données sont stockées de façon isolée : la sécurité au niveau des lignes (RLS) garantit qu’aucun autre utilisateur ne peut accéder à tes entrées. Le transfert des données se fait par un canal chiffré (HTTPS). Nous appliquons des mesures techniques et organisationnelles raisonnables.
10. Cookies et stockage local
L’application utilise le stockage local de ton navigateur (localStorage / IndexedDB) pour fonctionner — p. ex. la session de connexion et le fonctionnement hors ligne. Ils sont strictement nécessaires. Consulte la Politique cookies.
11. Modifications de cet avis
Nous pouvons mettre à jour cet avis de temps à autre. Nous t’informons des changements substantiels dans le Service ou par e-mail ; la version en vigueur se trouve sur cette page.
12. Contact et réclamations
Pour toute question sur la confidentialité, écris à [privacy@mirrify.app].
Si tu estimes que notre traitement est illicite, tu peux saisir l’autorité de contrôle. En Hongrie : Autorité nationale pour la protection des données et la liberté de l’information (NAIH) — 1055 Budapest, Falk Miksa u. 9-11., naih.hu. Tu peux aussi t’adresser à l’autorité de protection des données de ton pays de l’UE.