Politique de confidentialité

Quelles données nous collectons, pourquoi, combien de temps, et comment exercer vos droits.

Dernière mise à jour : 10 octobre 2026

En bref

L’essentiel :

  • Votre historique de conversations reste sur votre appareil.
  • Vos messages passent par nos serveurs et par Google pour générer la réponse, sans être conservés par nous.
  • Pas de publicité, pas de revente de données.
  • Export et suppression de votre compte en un clic dans les paramètres.

Responsable du traitement

[À compléter : nom de l’éditeur], [À compléter : adresse]. Contact pour vos données : ou le formulaire (sujet « Données personnelles »).

Données collectées et finalités

DonnéesPourquoiBase légaleDurée
E-mail, mot de passe (stocké chiffré par Firebase Authentication), identifiant de compteCréer et sécuriser votre compteContratJusqu’à la suppression du compte
Contenu de vos messages, fichiers et images envoyésGénérer la réponse de l’IA. Transmis à Google (Gemini API), non conservé sur nos serveursContratDurée du traitement de la requête ; voir aussi la politique de Google
Historique des conversationsVous permettre de reprendre une conversation. Stocké uniquement dans votre navigateur (localStorage), non chiffré sur l’appareilContratJusqu’à ce que vous l’effaciez
Compteurs d’utilisation (messages sur 5 h, images par jour)Appliquer les limites de l’offreContratJusqu’à la suppression du compte
Statut d’abonnement, identifiants client et abonnement StripeGérer l’abonnement PremiumContrat, obligation légaleDurée de l’abonnement, puis 10 ans pour les pièces comptables
Messages envoyés via le formulaire de contactRépondre à votre demandeIntérêt légitime3 ans après le dernier échange
Journaux techniques (erreurs, adresse IP, date)Sécurité et correction des bugsIntérêt légitime12 mois maximum

Nous ne vendons pas vos données, nous n’affichons pas de publicité et nous n’utilisons pas vos conversations pour entraîner un modèle d’IA.

Ce qui arrive à vos conversations

Quand vous envoyez un message, il est transmis de façon chiffrée (HTTPS) à notre serveur, qui vérifie votre compte et votre quota, puis l’envoie à l’API Gemini de Google pour obtenir la réponse. Les demandes d’images sont envoyées au service Pollinations.

[À compléter : vérifier que l’offre payante de l’API Gemini est activée : dans ce cas, Google n’utilise pas les contenus pour améliorer ses produits. Avec l’offre gratuite, Google peut les utiliser et des personnes peuvent les relire].

Ne partagez pas de mots de passe, de données de santé, de coordonnées bancaires ou d’informations sur d’autres personnes dans vos conversations.

Sous-traitants et transferts

PrestataireRôleLocalisation
Google (Firebase, Cloud Functions, Firestore)Comptes, serveurs, base de donnéesUnion européenne (région europe-west1) ; société mère aux États-Unis
Google (Gemini API)Génération des réponsesÉtats-Unis et autres pays
PollinationsGénération d’imagesHors UE
StripePaiementIrlande / États-Unis
ResendEnvoi des codes par e-mail (vérification de l’adresse, mot de passe oublié)États-Unis / Union européenne
Plausible Analytics (si vous l’acceptez)Mesure d’audience anonyme, sans cookieUnion européenne

Les transferts hors de l’Union européenne sont encadrés par le Data Privacy Framework UE-États-Unis ou par les clauses contractuelles types de la Commission européenne.

Vos droits

Vous pouvez à tout moment accéder à vos données, les rectifier, les effacer, les récupérer (portabilité), limiter leur traitement ou vous y opposer.

  • Export : application → Paramètres → Mes données → Exporter.
  • Suppression : application → Paramètres → Mes données → Supprimer mon compte.
  • Autres demandes : formulaire de contact, sujet « Données personnelles ». Réponse sous un mois maximum.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (cnil.fr) ou l’autorité de protection des données de votre pays.

Mineurs

Si vous avez moins de 15 ans, vous devez avoir l’accord d’un parent ou tuteur pour créer un compte. Un parent peut nous demander à tout moment la suppression du compte de son enfant via le formulaire de contact.

Cookies et stockage local

Nofy n’utilise aucun cookie publicitaire ni de traçage. Voici ce qui est stocké dans votre navigateur :

NomRôleType
Session Firebase (IndexedDB)Vous garder connectéStrictement nécessaire
nofy_historyHistorique de vos conversationsStrictement nécessaire (service demandé)
nofy_themeThème clair ou sombrePréférence
nofy_consentMémoriser votre choix sur la mesure d’audienceStrictement nécessaire
Plausible (aucun cookie)Statistiques de visite anonymesOptionnel, seulement si vous acceptez

Les polices d’écriture sont servies par Bunny Fonts (UE), qui ne dépose pas de cookie.

Sécurité

Connexions chiffrées (HTTPS), mots de passe gérés par Firebase Authentication, clés d’accès aux services d’IA stockées uniquement sur nos serveurs, accès aux données limité au strict nécessaire.

Modifications

Nous pouvons mettre à jour cette politique. En cas de changement important, nous vous préviendrons par e-mail ou dans l’application.