Politique de confidentialité
Cette politique décrit les données personnelles collectées et traitées par l'application TAI et ses services associés. Elle s'applique aux personnes physiques utilisant l'Application (« l'Utilisateur »).
1. Responsable de traitement
François Soulard, opérant sous la marque
moniaetmoi.fr.
Contact délégué à la protection des données :
contact@moniaetmoi.fr
2. Données collectées
2.1 Sign in with Apple
Lors de la création d'un compte, TAI reçoit d'Apple :
- un identifiant stable propre à Apple (« Apple ID »), non signifiant ;
- éventuellement une adresse email (celle communiquée par Apple, souvent une adresse de relais Apple qui préserve votre email réel) ;
- éventuellement un nom d'affichage saisi par l'Utilisateur lors du premier login.
2.2 Utilisation de l'application
Sont enregistrés côté serveur :
- le rattachement éventuel à un groupe entreprise (via code d'invitation) ;
- les métadonnées de chaque analyse IA : date, modèle utilisé, nombre de tokens traités, crédits débités, code d'erreur éventuel ;
- l'historique des transactions de crédits (achats, débits, ajustements) ;
- les tentatives de saisie de codes d'invitation (adresse IP, code tenté, résultat) aux fins de sécurité.
2.3 Contenu des analyses
Par défaut, le contenu des transcriptions et des réponses IA n'est pas conservé côté serveur. Il transite uniquement le temps de l'appel au modèle d'IA.
L'Utilisateur peut activer, dans les réglages de l'Application, une option de rétention 48h pour aider au débogage en cas de problème. Dans ce cas, les contenus concernés sont conservés temporairement puis supprimés automatiquement à l'issue du délai.
3. Sous-traitants et transferts
Les analyses IA sont exécutées par des tiers spécialisés :
- Anthropic PBC (Claude) — traitement aux États-Unis, sous conditions contractuelles Data Processing Agreement. Anthropic s'engage à ne pas entraîner ses modèles avec les données transmises par API.
- MIAM (instance on-premise de l'employeur pour les utilisateurs B2B provisionnés) — traitement au sein du réseau local de l'entreprise cliente.
L'infrastructure serveur TAI (base de données, back-office) est hébergée en France.
4. Durée de conservation
- Données de compte : jusqu'à demande de suppression, avec anonymisation immédiate.
- Métadonnées d'analyses et transactions : conservées 5 ans à des fins comptables.
- Contenu de rétention debug (opt-in) : 48h maximum, purge automatique quotidienne.
- Tentatives de codes d'invitation : 12 mois puis anonymisation.
5. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité. Vous pouvez les exercer :
- directement dans l'Application (bouton « Supprimer mon compte » dans Réglages) ;
- par courriel à contact@moniaetmoi.fr.
En cas de désaccord persistant, vous avez la possibilité de saisir la CNIL (cnil.fr).
6. Sécurité
Les échanges entre l'Application et le serveur sont chiffrés (HTTPS). Les mots de passe des comptes administrateurs sont hachés (bcrypt) ; les clés d'API (Anthropic, MIAM) sont chiffrées en base (AES via la clé applicative). L'accès administratif est protégé par authentification à deux facteurs (TOTP).
7. Modifications
Cette politique peut être mise à jour. La date de dernière mise à jour est indiquée en haut de page.