Politique de Confidentialité
L'engagement de Divinci AI à protéger votre vie privée et vos données personnelles conformément au RGPD et aux lois internationales sur la protection de la vie privée
Politique de Confidentialité
Dernière mise à jour : Mars 2025
Notre Engagement en Matière de Confidentialité
Chez Divinci AI, nous nous engageons à protéger votre vie privée et à assurer la sécurité de vos données personnelles. La présente Politique de Confidentialité explique comment nous collectons, utilisons, traitons et protégeons vos informations lorsque vous utilisez notre site web, nos applications mobiles (Android et iOS) et nos services (collectivement, les « Services »).
1. Informations que Nous Collectons
1.1 Informations que Vous Fournissez
- Informations de compte : Nom, adresse e-mail et informations de profil lorsque vous créez un compte
- Informations de contact : Nom, adresse e-mail, nom de l’entreprise lorsque vous nous contactez ou demandez des démonstrations
- Données de chat et d’interaction IA : Messages, requêtes et contenus que vous soumettez lors de l’utilisation de nos fonctionnalités de chat IA
- Données de communication : Messages, retours d’expérience et demandes d’assistance
- Fichiers et documents : Fichiers que vous téléversez pour le traitement par l’IA, y compris les documents ajoutés aux bases de connaissances
1.2 Informations Collectées Automatiquement
- Données d’utilisation du site web : Pages visitées, temps passé, schémas de clics
- Données d’utilisation de l’application : Fonctionnalités utilisées, durée des sessions, schémas d’interaction au sein de nos applications mobiles
- Données techniques : Adresse IP, type de navigateur, informations sur l’appareil, version du système d’exploitation, identifiants de l’appareil
- Données de performance : Métriques de performance de l’application et du site web, journaux d’erreurs et rapports de plantage
- Jetons de notifications push : Jetons d’appareil pour la livraison de notifications push (si vous y consentez)
1.3 Informations Provenant de Services Tiers
Lorsque vous choisissez de connecter des services tiers, nous pouvons collecter :
- Données de compte Google : Nom, adresse e-mail et informations de profil lorsque vous vous connectez avec Google ou connectez Google Drive et Gmail
- Données d’authentification : Jetons et identifiants de notre fournisseur d’authentification pour gérer votre compte de manière sécurisée
1.4 Cookies et Technologies de Suivi
Nous utilisons des cookies et des technologies similaires pour :
- Assurer le fonctionnement du site web
- Analyser les performances du site web et de l’application
- Fournir une expérience personnalisée (avec votre consentement)
2. Services Tiers et SDK
Nos Services intègrent les services tiers suivants, chacun ayant ses propres pratiques en matière de confidentialité :
2.1 Authentification
- Auth0 (par Okta) : Gère l’authentification des utilisateurs et la sécurité des comptes. Traite l’adresse e-mail, le nom et les identifiants de connexion. Politique de Confidentialité d’Auth0
2.2 Analyses et Rapports de Plantage
- Firebase Analytics (par Google) : Collecte des données d’utilisation de l’application, des informations sur l’appareil et des événements d’interaction anonymisés pour nous aider à améliorer nos Services. Informations sur la Confidentialité de Firebase
- Firebase Crashlytics (par Google) : Collecte des rapports de plantage comprenant l’état de l’appareil, les traces de pile et les identifiants de l’appareil pour nous aider à identifier et corriger les problèmes. Les données sont conservées pendant 90 jours.
2.3 Notifications Push
- Firebase Cloud Messaging (par Google) : Traite les jetons d’appareil pour envoyer des notifications push. Vous pouvez désactiver les notifications via les paramètres de votre appareil à tout moment.
2.4 Intégrité de l’Application
- Firebase App Check avec Play Integrity (Android) / App Attest (iOS) : Vérifie que les requêtes vers notre serveur proviennent d’instances authentiques de notre application. Ne collecte pas de données personnelles.
2.5 Traitement par l’IA
- Modèles de langage IA : Vos messages de chat et contenus téléversés sont traités par des fournisseurs de modèles de langage IA pour générer des réponses. Nous n’utilisons pas vos conversations pour entraîner des modèles d’IA. Le contenu généré par l’IA peut être inexact et ne doit pas être considéré comme un conseil professionnel.
2.6 Infrastructure Cloud
- Google Cloud Platform : Nos services backend fonctionnent sur l’infrastructure Google Cloud avec des accords de traitement des données en place.
3. Base Juridique du Traitement (RGPD)
Nous traitons vos données personnelles sur la base de :
- Consentement : Pour les analyses, les cookies marketing et les intégrations optionnelles
- Intérêt légitime : Pour le fonctionnement de l’application, la sécurité et les rapports de plantage
- Exécution du contrat : Lorsque nous vous fournissons nos Services
- Obligation légale : Lorsque la loi l’exige
4. Comment Nous Utilisons Vos Informations
4.1 Utilisations Essentielles
- Fournir, maintenir et améliorer nos Services
- Authentifier votre identité et gérer votre compte
- Traiter vos requêtes de chat IA et fournir des réponses
- Envoyer les notifications push auxquelles vous avez consenti
- Répondre à vos demandes et requêtes d’assistance
- Assurer la sécurité et le fonctionnement de l’application et du site web
- Détecter, prévenir et résoudre les problèmes techniques
4.2 Avec Votre Consentement
- Analyses pour améliorer notre site web et nos applications
- Communications marketing
- Recommandations de contenu personnalisées
- Intégrations de services tiers (Google Drive, Gmail)
5. Partage et Divulgation des Données
Nous ne vendons pas vos données personnelles. Nous pouvons partager des données avec :
5.1 Fournisseurs de Services
- Fournisseurs d’hébergement cloud et d’infrastructure (avec des accords de traitement des données)
- Fournisseurs de services d’authentification
- Fournisseurs d’analyses et de rapports de plantage (lorsque vous y consentez ou comme décrit ci-dessus)
- Fournisseurs de modèles d’IA pour le traitement de vos requêtes
- Outils de support client
5.2 Exigences Légales
- Lorsque la loi ou une procédure judiciaire l’exige
- Pour protéger nos droits et notre sécurité
- Dans le cadre de transferts d’entreprise (fusions, acquisitions ou ventes d’actifs)
6. Conservation des Données
- Données de compte : Conservées tant que votre compte est actif. Lors de la suppression du compte, vos données personnelles sont supprimées dans un délai de 30 jours, sauf si la loi nous oblige à les conserver.
- Données de chat et d’IA : L’historique des conversations est conservé tant que votre compte est actif et supprimé lors de la suppression du compte.
- Rapports de plantage : Conservés pendant 90 jours par Firebase Crashlytics.
- Données d’analyse : Les données d’analyse agrégées sont conservées jusqu’à 14 mois par Firebase Analytics.
- Données de sauvegarde : Les copies de sauvegarde peuvent persister jusqu’à 30 jours après la suppression.
7. Sécurité des Données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles, notamment :
- Chiffrement en transit : Toutes les données transmises entre votre appareil et nos serveurs sont chiffrées à l’aide de TLS/SSL.
- Chiffrement au repos : Les données personnelles stockées sur nos serveurs sont chiffrées au repos.
- Contrôles d’accès : Des contrôles d’accès stricts limitent les personnes au sein de notre organisation pouvant accéder aux données personnelles.
- Audits réguliers : Nous révisons régulièrement nos pratiques de sécurité et les mettons à jour si nécessaire.
Bien que nous nous efforcions de protéger vos données, aucune méthode de transmission électronique ou de stockage n’est sécurisée à 100 %. Nous ne pouvons pas garantir une sécurité absolue.
8. Confidentialité des Enfants
Nos Services ne s’adressent pas aux enfants de moins de 13 ans (ou l’âge de consentement applicable dans votre juridiction). Nous ne collectons pas sciemment de données personnelles auprès d’enfants de moins de 13 ans. Si vous êtes un parent ou un tuteur et pensez que votre enfant nous a fourni des données personnelles, veuillez nous contacter à privacy@divinci.ai et nous prendrons les mesures nécessaires pour supprimer ces informations rapidement.
9. Vos Droits
9.1 Droits RGPD (EEE, Royaume-Uni, Suisse)
- Droit d’accès : Demander des informations sur vos données personnelles
- Portabilité des données : Recevoir vos données dans un format structuré et lisible par machine
- Rectification : Corriger les données personnelles inexactes
- Effacement : Demander la suppression de vos données personnelles
- Limitation : Limiter la manière dont nous traitons vos données
- Opposition : S’opposer au traitement à des fins de marketing direct
- Retrait du consentement : Révoquer votre consentement à tout moment
9.2 Droits CCPA (Résidents de Californie)
- Droit de savoir : Quelles informations personnelles nous collectons et comment elles sont utilisées
- Droit de suppression : Demander la suppression de vos informations personnelles
- Droit de refus : Refuser la vente d’informations personnelles (nous ne vendons pas d’informations personnelles)
- Non-discrimination : Nous ne vous discriminerons pas pour l’exercice de vos droits
9.3 Apple App Store (Utilisateurs iOS)
- Vous pouvez demander la suppression de votre compte et de toutes les données associées directement dans l’application ou en nous contactant
- Nous respectons les Directives d’Examen de l’App Store d’Apple concernant la confidentialité des utilisateurs et le traitement des données
9.4 Google Play Store (Utilisateurs Android)
- Vous pouvez demander la suppression de votre compte et de toutes les données associées directement dans l’application ou en nous contactant
- Nos déclarations de Sécurité des Données dans le Google Play Store reflètent fidèlement nos pratiques en matière de données telles que décrites dans cette politique
10. Vos Contrôles de Confidentialité
11. Transferts Internationaux de Données
Vos données peuvent être transférées et traitées dans des pays autres que le vôtre. Nous veillons à ce que des garanties appropriées soient en place, y compris des Clauses Contractuelles Types lorsque cela est requis, pour protéger vos données conformément à la présente politique et à la législation applicable.
12. Modifications de Cette Politique
Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre. Nous vous informerons des modifications importantes en publiant la politique mise à jour sur notre site web et en actualisant la date de « Dernière mise à jour ». Votre utilisation continue de nos Services après les modifications constitue une acceptation de la politique mise à jour.
Coordonnées
Divinci AI E-mail : privacy@divinci.ai Délégué à la Protection des Données : dpo@divinci.ai
Pour toute demande ou question relative à la confidentialité, contactez-nous à privacy@divinci.ai avec un délai de réponse de 30 jours.