Informativa Privacy
POLITIQUE DE CONFIDENTIALITÉ — SayPhant
(au sens des articles 13 et 14 du Règlement (UE) 2016/679 — « RGPD » — et du Décret législatif italien 196/2003)
Version 1.0 — en vigueur depuis le 3 octobre 2026
Cette politique explique comment nous traitons vos données personnelles lorsque vous utilisez l'application SayPhant. « SayPhant » est le nom de l'application ; la personne qui décide comment et pourquoi vos données sont traitées (« nous », le responsable du traitement) est la personne indiquée à la section 1.
1. RESPONSABLE DU TRAITEMENT
Le responsable du traitement est :
Stefano Gabriele Tagliabue
E-mail : sayphant.com@gmail.com
Courrier électronique certifié (PEC) : tagliabue.stefano82@pec.it
Pour exercer vos droits ou pour toute question relative à la confidentialité, vous pouvez écrire à l'adresse e-mail ou à la PEC ci-dessus. Les utilisateurs inscrits peuvent également nous contacter depuis le chat d'assistance dans Paramètres → Assistance.
Délégué à la protection des données (DPO) : non désigné, car non obligatoire pour ce service (art. 37 RGPD). Pour toute question relative à la confidentialité, vous pouvez écrire directement aux contacts ci-dessus.
2. QUELLES DONNÉES NOUS COLLECTONS
a) Données fournies lors de l'inscription
- Prénom, nom, adresse e-mail et mot de passe : ils sont nécessaires pour créer le compte ; sans eux, nous ne pouvons pas fournir le service.
- Mot de passe : enregistré exclusivement sous forme d'empreinte non réversible (nous ne le conservons pas en clair). Le serveur le reçoit, via une connexion chiffrée, lorsque vous vous inscrivez, vous connectez ou le réinitialisez, afin de le vérifier et de gérer la protection de vos documents.
- Date de naissance : demandée lors de l'inscription uniquement pour vérifier la condition d'âge (section 9). L'application l'utilise uniquement pour ce calcul et ne la conserve pas.
b) Contenus que vous créez ou téléversez
- Événements, rappels, échéances, récurrences et notes
- Documents photographiés ou importés (photos, PDF) et les données que nous en extrayons automatiquement : titre, catégorie, fournisseur, adresse, montants, dates, numéros de série, postes de dépense, notes et texte du document (OCR)
- Enregistrements vocaux de la dictée (transmis au fournisseur de transcription) et les transcriptions correspondantes
- Demandes écrites ou dictées à l'assistant IA, réponses générées et historique des interactions
- Messages que vous nous envoyez via l'assistance
Ces contenus peuvent également concerner d'autres personnes (par exemple des membres de votre famille) : ne les insérez que si vous en avez le droit.
c) Données techniques et d'utilisation
- Jeton de notification push (FCM), langue et pays de l'application (s'il n'est pas communiqué par l'application, déduit de la langue, de la devise et du prix de votre store), fuseau horaire, plateforme et version de l'application
- Identifiant d'installation de l'application : envoyé au premier lancement, avant l'inscription, et associé à votre compte lorsque vous vous inscrivez
- Journal d'utilisation : connexions, ouvertures et fermetures de l'application avec durée de la session, appuis sur les notifications, suppression d'événements, date de la dernière activité
- Vérification d'installation : une fois par semaine, nous envoyons une notification silencieuse pour savoir si l'application est toujours installée
- Journaux techniques de fonctionnement et de sécurité du serveur (adresse IP, date/heure des requêtes, services utilisés et temps de réponse, erreurs éventuelles). Les journaux ne contiennent pas les textes de vos demandes, les transcriptions des dictées ni le contenu des notifications
- Télémétrie de livraison des notifications (résultat de l'envoi, à des fins de diagnostic) ; pour les notifications envoyées par le serveur, elle peut inclure le titre du rappel
- Données d'essai gratuit et, le cas échéant, d'abonnement (formule, dates de début et de fin, identifiants de transaction reçus des stores ; pas les données de paiement)
- Programme « Inviter un ami » : votre code de parrainage, qui vous a invité, les invitations effectuées et les récompenses acquises
d) Catégories particulières de données (art. 9 RGPD)
Nous ne vous demandons ni données de santé ni d'autres catégories particulières de données. Cependant, les documents, notes, événements, enregistrements vocaux et demandes à l'assistant que vous choisissez volontairement de saisir peuvent en contenir : par exemple des documents médicaux, des ordonnances, des résultats d'analyses, des rendez-vous médicaux, mais aussi des informations sur la religion, l'orientation sexuelle, les opinions politiques ou l'appartenance syndicale. Nous traitons ces données uniquement parce que vous les saisissez, sur la base du consentement explicite (art. 9.2.a RGPD) que vous pouvez exprimer lors de l'inscription ou ultérieurement dans Paramètres → Fonctions IA. Sans ce consentement, vous pouvez utiliser l'application avec agenda, événements et notes manuels, mais les fonctions IA (dictée, assistant, analyse des documents) restent désactivées. Vous pouvez retirer le consentement à tout moment dans Paramètres → Fonctions IA, en choisissant de conserver ou de supprimer les contenus téléversés, ou en écrivant aux contacts de la section 1 ou en supprimant le compte. Le retrait désactive immédiatement les fonctions IA et supprime l'historique des interactions IA, le texte extrait des documents (OCR), les postes de dépense et les données structurées extraites ; le titre, le fournisseur, l'adresse, les montants, les dates et les notes des documents restent jusqu'à ce que vous les supprimiez vous-même. Le retrait ne porte pas atteinte à la licéité des traitements effectués avant le retrait.
3. POURQUOI NOUS TRAITONS LES DONNÉES (FINALITÉS ET BASES JURIDIQUES)
a) Fourniture du service (compte, agenda, synchronisation, recherche, rappels et notifications, archive de documents ; assistant IA, dictée vocale et analyse des documents uniquement avec le consentement de la lettre b) : exécution du contrat (art. 6.1.b).
b) Catégories particulières de données éventuellement contenues dans vos contenus : votre consentement explicite (art. 9.2.a).
c) Essai gratuit et abonnements gérés par les stores (Google Play / App Store) : exécution du contrat (art. 6.1.b) ; les données de paiement sont traitées par les stores.
d) Assistance : répondre à vos demandes et, si nécessaire pour résoudre un problème, consulter vos contenus : exécution du contrat (art. 6.1.b) et, pour les éventuelles catégories particulières de données, le consentement de la lettre b). Si vous écrivez à l'assistance dans une langue autre que l'italien et que vous avez un consentement IA actif, le message peut être traduit automatiquement via Alibaba Cloud pour faciliter la réponse ; sans consentement, aucune traduction n'a lieu et le message reste dans votre langue.
e) Sécurité, prévention des abus, limitation des tentatives d'accès frauduleux, enregistrement et résolution des erreurs : intérêt légitime à protéger le service et les utilisateurs (art. 6.1.f).
f) Fonctionnement des notifications (télémétrie de livraison, vérification des jetons devenus invalides) : intérêt légitime à faire fonctionner le service que vous avez demandé (art. 6.1.f).
g) Statistiques d'utilisation du service (journal d'utilisation, comptage des installations) et programme « Inviter un ami » : intérêt légitime à comprendre et améliorer le service, sur des données techniques et non sur le contenu de vos documents (art. 6.1.f). Le contrôle de la qualité de l'assistant IA et l'amélioration du service s'effectuent sur des interactions pseudonymisées, sans référence directe à votre identité : intérêt légitime (art. 6.1.f).
h) Obligations légales (fiscales, comptables, demandes des autorités) : obligation légale (art. 6.1.c). Preuve des consentements et défense en justice : intérêt légitime (art. 6.1.f).
Pour les traitements fondés sur l'intérêt légitime (lettres e, f, g), vous avez le droit de vous y opposer (voir section 8).
Nous ne faisons pas de publicité, nous ne vendons pas de données et nous ne les utilisons pas pour vous profiler à des fins commerciales. L'assistant IA extrait et propose automatiquement des dates, des montants, des catégories et des rappels, mais nous ne prenons pas de décisions fondées uniquement sur un traitement automatisé produisant des effets juridiques ou vous affectant de manière similaire significative (art. 22 RGPD) ; vous pouvez toujours corriger ou supprimer les données extraites. Vous interagissez avec un système d'intelligence artificielle, pas avec une personne. L'IA peut se tromper : vérifiez toujours les dates, montants et échéances importants (médicaux, juridiques, fiscaux).
4. COMMENT NOUS PROTÉGEONS VOS CONTENUS
- Documents et photos : ils sont chiffrés avec AES-256 avant d'être enregistrés sur le stockage. Ils restent chiffrés dans le stockage et le fournisseur de stockage ne peut pas lire leur contenu. Le chiffrement n'est pas « de bout en bout » : pour l'analyse IA, le contenu du document est envoyé, via une connexion chiffrée, au fournisseur IA qui le traite, et pour la recherche, les rappels et l'assistant, le serveur traite en clair les données décrites au point suivant.
- Données traitées en clair par le serveur : titre, catégorie, fournisseur, adresse, montants, dates, numéros de série, postes de dépense, notes, texte extrait du document (OCR), textes des événements, rappels et notes non protégés, transcriptions et historique des demandes à l'assistant. Elles sont nécessaires au fonctionnement du service (recherche, rappels, réponses de l'assistant) et sont également présentes dans les sauvegardes (section 7).
- Notes protégées : chiffrées avec une clé dérivée de votre mot de passe.
- Mot de passe : conservé uniquement sous forme d'empreinte non réversible.
- Toutes les communications application-serveur ont lieu sur une connexion chiffrée (HTTPS/TLS).
- Accès du responsable : la console d'administration affiche des statistiques techniques et d'utilisation (comptages, jetons consommés, coûts, activité des comptes) sans contenus. Le contrôle de la qualité et l'analyse des erreurs s'effectuent sur des vues pseudonymisées, sans référence directe à votre identité. Le responsable peut consulter vos contenus et l'historique des interactions sous forme identifiable uniquement pour l'assistance technique, la résolution des erreurs et les problèmes de sécurité : l'accès a lieu par une action explicite et chaque consultation est enregistrée dans un journal d'audit (qui a consulté quoi et quand). Il ne consulte pas les contenus à d'autres fins et ne les communique pas à des tiers.
5. QUI REÇOIT VOS DONNÉES
Sous-traitants (art. 28 RGPD), avec lesquels nous avons conclu des accords de traitement des données :
Services essentiels :
- DigitalOcean (serveur à Londres, Royaume-Uni) : hébergement du serveur et de la base de données.
- Cloudflare R2 : stockage des fichiers chiffrés.
- Brevo (anciennement Sendinblue SAS, France) : envoi des e-mails de service (par ex. récupération du mot de passe). Traite votre adresse e-mail, le contenu du message et les données de livraison.
- Google Firebase Cloud Messaging (FCM) : livraison des notifications push. Traite le jeton de l'appareil et le contenu de la notification (titre et texte du rappel) pendant le temps nécessaire à la livraison.
Fournisseurs IA (ils traitent uniquement les contenus des fonctions que vous utilisez) :
- Alibaba Cloud — espace de travail configuré sur la région de Francfort (UE) : analyse des textes (événements, rappels, recherches, demandes à l'assistant) avec le modèle Qwen ; analyse des images des documents en cas d'indisponibilité du service principal (modèle Qwen-VL) ; traduction automatique des messages d'assistance lorsque vous avez un consentement IA actif ; analyse administrative par le responsable sur des données techniques et pseudonymisées (les identifiants des utilisateurs sont remplacés par des codes non rattachables à l'identité).
- Google Cloud Vertex AI — région UE (Milan, europe-west8) : service principal pour l'analyse des photos de documents ; service de réserve pour la transcription vocale.
- Nebius B.V. (Pays-Bas, région Finlande) : traitement textuel de réserve si le service principal ne répond pas ; l'option de non-conservation des données (Zero Data Retention) est active.
- Groq Inc. (USA) : service principal pour la transcription vocale ; la Zero Data Retention est active (l'audio n'est pas conservé par Groq).
Selon les conditions contractuelles applicables, les fournisseurs IA n'utilisent pas vos contenus pour entraîner leurs modèles.
Responsables autonomes :
- Google Play et Apple App Store : ils gèrent les achats, les paiements et les remboursements des abonnements selon leurs propres politiques ; ils n'agissent pas pour notre compte.
- Google Fonts : fournit les polices de caractères utilisées par l'application, qui sont téléchargées depuis les serveurs de Google à la première utilisation (voir section 11).
Vous pouvez nous demander la liste à jour des sous-traitants. Si nous changeons les fournisseurs qui traitent vos contenus, nous mettons à jour cette politique et nous vous le signalons dans l'application.
6. TRANSFERTS EN DEHORS DE L'ESPACE ÉCONOMIQUE EUROPÉEN
Le serveur et la base de données se trouvent à Londres ; le Royaume-Uni fait l'objet d'une décision d'adéquation de la Commission européenne (décision d'exécution (UE) 2021/1772, renouvelée par la décision (UE) 2025/2574 jusqu'au 27 décembre 2031). L'analyse des photos de documents a lieu à Milan. Certains fournisseurs sont toutefois des sociétés extra-UE ou appartiennent à des groupes ayant leur siège hors de l'UE, et nous ne pouvons pas exclure des accès depuis des pays tiers (par exemple pour l'assistance technique ou la sécurité). Voici les cas et les garanties :
- Groq Inc. (USA) : uniquement l'audio des dictées, avec Clauses Contractuelles Types et Zero Data Retention.
- Alibaba Cloud (groupe ayant son siège hors de l'UE) : textes et, en réserve, images des documents, traités par l'espace de travail de Francfort ; pour d'éventuels accès depuis des pays tiers s'appliquent les garanties contractuelles prévues avec le fournisseur (Clauses Contractuelles Types).
- Sociétés américaines de DigitalOcean, Cloudflare et Google : couvertes par le Data Privacy Framework UE-USA et/ou des Clauses Contractuelles Types.
- Notifications push (FCM) : infrastructure mondiale de Google, y compris aux États-Unis.
Vous pouvez obtenir une copie des garanties applicables en écrivant aux contacts de la section 1.
7. COMBIEN DE TEMPS NOUS CONSERVONS LES DONNÉES
- Compte et contenus (événements, documents, notes et données extraites) : tant que vous conservez le compte. Si le compte reste inactif pendant plus de 24 mois, il est supprimé automatiquement ; nous vous avertissons par e-mail 30 jours avant et une simple connexion suffit pour annuler la suppression.
- Interactions avec l'assistant IA : les textes des demandes et des réponses sont supprimés après 90 jours ; seuls les comptages techniques par utilisateur restent (nombre d'appels, jetons, temps de réponse), utilisés pour les statistiques et le contrôle des coûts.
- Journal d'utilisation (connexions, ouvertures de l'application, durées des sessions, actions effectuées dans l'application) : tant que vous conservez le compte.
- Télémétrie des notifications : 12 mois.
- Statistiques mensuelles agrégées et anonymes (par ex. nombre d'utilisateurs actifs, d'événements créés, d'appels IA) : conservées indéfiniment ; elles ne contiennent pas de données personnelles.
- Enregistrements d'installation non associés à un compte : 90 jours.
- Fichiers chiffrés dans le stockage : tant que le document existe ; les fichiers sont supprimés du stockage lors de la suppression du document ou du compte.
- Contenus supprimés par vous : lorsque vous supprimez un événement, un document ou une note, le contenu n'est plus accessible dans l'application et les fichiers associés sont supprimés du stockage ; l'enregistrement technique reste marqué comme supprimé pendant 30 jours au maximum, puis il est effacé définitivement.
- Journaux techniques du serveur (accès et diagnostics, sans les textes des demandes) : supprimés automatiquement sous 14 jours.
- Enregistrements internes des erreurs (console administrateur) : 90 jours, accessibles uniquement au responsable.
- Journal d'audit des accès administratifs et enregistrement des suppressions de comptes effectuées : 24 mois.
- Données d'acceptation des documents juridiques et des consentements : date et version de chaque acceptation, octroi, refus ou retrait, tant que vous conservez le compte.
- Données comptables et fiscales : pendant la durée prévue par la loi (10 ans).
- E-mails de service : le fournisseur (Brevo, UE) conserve les journaux d'envoi pendant la durée prévue par sa propre politique.
- Sauvegardes : la sauvegarde automatique du serveur est gérée par DigitalOcean et conservée jusqu'à 28 jours ; nous effectuons en outre des exports journaliers chiffrés de la base de données vers Cloudflare R2 et en conservons les 7 dernières copies. Lorsque vous supprimez un contenu ou le compte, la donnée n'est plus accessible dans l'application et est retirée du système principal ; les sauvegardes déjà créées ne sont pas modifiées et sont remplacées sous 28 jours (sauvegarde du serveur) et 7 jours (exports). Nous ne les utilisons pas à d'autres fins.
8. VOS DROITS
Droit d'opposition. Vous avez le droit de vous opposer à tout moment, pour des motifs liés à votre situation particulière, aux traitements fondés sur notre intérêt légitime (section 3, lettres e, f, g). Écrivez-nous aux contacts de la section 1.
Vous avez en outre toujours le droit (art. 15-22 RGPD) :
- Accès et copie : fonction « Télécharger mes données » dans l'application (profil, événements, rappels, documents, interactions IA, abonnements) ; pour les autres données vous concernant (par exemple journaux techniques et journal des accès administratifs à vos données), écrivez-nous.
- Rectification : modifiez vos données depuis le profil et les contenus individuels.
- Effacement : « Supprimer le compte » dans Paramètres supprime données et fichiers ; nous ne conservons que l'enregistrement de la suppression effectuée (un identifiant non réversible de votre compte, la date, la formule et le pays) dans le journal d'audit, pendant la durée indiquée à la section 7. Vous pouvez aussi supprimer des contenus individuels.
- Portabilité : l'export est dans des formats lisibles (JSON ; documents originaux).
- Limitation : écrivez-nous aux contacts de la section 1.
- Retrait du consentement pour les catégories particulières de données : depuis Paramètres → Fonctions IA (avec le choix de conserver ou de supprimer les contenus téléversés), en écrivant aux contacts de la section 1 ou en supprimant les contenus ou le compte ; le retrait n'affecte pas les traitements déjà effectués.
- Réclamation : vous pouvez introduire une réclamation auprès du Garante italien pour la protection des données personnelles (www.garanteprivacy.it — Piazza Venezia 11, 00187 Rome) ou de l'autorité de contrôle du pays de l'UE où vous résidez habituellement, travaillez ou où la violation alléguée s'est produite, et agir devant l'autorité judiciaire, y compris celle du lieu où vous résidez.
Comment nous répondons : sans retard injustifié et en tout cas dans un délai d'un mois à compter de la demande ; ce délai peut être prorogé de deux mois si la demande est complexe ou si nous en recevons beaucoup, et dans ce cas nous vous en informons dans le premier mois. Les demandes sont gratuites, sauf celles manifestement infondées ou excessives. Pour protéger vos données, nous pouvons vous demander de confirmer votre identité, en règle générale en écrivant depuis l'adresse e-mail du compte.
9. MINEURS
Le service est réservé aux personnes d'au moins 14 ans. En Italie, 14 ans est l'âge minimum pour consentir seul au traitement des données personnelles pour les services en ligne (art. 2-quinquies du Décret législatif 196/2003) et pour l'utilisation des systèmes d'intelligence artificielle (art. 4, alinéa 4, loi 132/2025). Lors de l'inscription, nous vous demandons votre date de naissance pour vérifier la condition : si vous n'avez pas l'âge requis, l'inscription n'est pas possible. Dans d'autres pays de l'UE, l'âge minimum peut être plus élevé (jusqu'à 16 ans) : si vous vivez dans l'un de ces pays, vous ne pouvez utiliser le service qu'avec l'autorisation de la personne qui exerce la responsabilité parentale. Si nous apprenons qu'un compte appartient à une personne n'ayant pas l'âge requis, nous le suspendons et supprimons les données associées. Les parents peuvent le signaler aux contacts de la section 1.
10. SÉCURITÉ ET VIOLATIONS DE DONNÉES
Nous adoptons des mesures techniques et organisationnelles adaptées au risque : chiffrement des fichiers stockés, connexions chiffrées (TLS), hachage des mots de passe, limitation des tentatives d'accès, journal d'audit des accès administratifs, exports chiffrés de la base de données. Aucune mesure n'élimine totalement le risque. En cas de violation de données personnelles présentant un risque pour vos droits et libertés, nous la notifierons à l'autorité de contrôle sans retard injustifié et, si possible, dans les 72 heures suivant le moment où nous en avons connaissance ; si le risque pour vous est élevé, nous vous en informerons également sans retard injustifié (art. 33-34 RGPD). Nous documentons toute violation en interne.
11. COOKIES ET OUTILS DE SUIVI
L'application n'utilise ni cookies ni SDK d'analyse ou de publicité de tiers. Elle utilise des identifiants techniques (jeton de notification, identifiant d'installation) et un journal d'utilisation géré par nous, décrits à la section 2.c. Les polices de caractères sont fournies par Google Fonts et sont téléchargées depuis les serveurs de Google à la première utilisation : à cette occasion, Google reçoit l'adresse IP de l'appareil, sans autres données de l'utilisateur. Les pages web du service (par ex. réinitialisation du mot de passe) n'utilisent que des cookies techniques de session et de sécurité, qui ne requièrent pas de consentement.
12. MODIFICATIONS DE CETTE POLITIQUE
Si nous mettons à jour cette politique, nous vous en avertirons dans l'application. Pour les modifications substantielles, nous vous demanderons de confirmer que vous en avez pris connaissance et, si la modification requiert un nouveau consentement (par exemple pour de nouvelles finalités), nous vous le demanderons séparément. Nous conservons la date et la version de chaque acceptation des documents juridiques et des consentements de chaque utilisateur.
CONTACTS
Responsable : Stefano Gabriele Tagliabue — E-mail : sayphant.com@gmail.com — PEC : tagliabue.stefano82@pec.it