M

Politique de confidentialité

Comment on traite tes données

Dernière mise à jour : 25 juin 2026

Cette page est maintenue par l'éditeur de Que pense Michel. Elle décrit nos engagements actuels — aucune certification tierce n'est revendiquée.

1.Responsable du traitement

Que pense Michel est édité par son éditeur (« l'éditeur »), joignable à l'adresse de contact ci-dessous. L'éditeur décide des finalités et des moyens du traitement de tes données personnelles et est responsable du traitement au sens du RGPD.

En attendant la publication des mentions légales complètes, l'adresse de contact ci-dessous est le canal officiel pour toute demande relative à la protection des données.

2.Données traitées

En clair : Ton export WhatsApp, les noms que tu confirmes, ton email si tu crées un compte, et quelques logs techniques.

Données que tu fournis :

  • L'export WhatsApp (.txt ou .zip) que tu importes : texte des messages, horodatages et noms d'expéditeur tels qu'ils apparaissent dans le fichier.
  • Les noms des participants que tu confirmes ou modifies dans l'assistant, le nom du groupe et la couverture optionnelle.
  • Ton adresse email, utilisée pour envoyer le lien vers le rapport et, si tu te connectes, créer ton compte.
  • Les identifiants de facturation renvoyés par Stripe (ID de transaction, 4 derniers chiffres, pays). On ne voit jamais ton numéro de carte complet.
  • Données techniques de base : adresse IP (tronquée quand c'est possible), user-agent du navigateur, horodatages des requêtes et logs d'erreur, conservés pour la sécurité et le debug.

3.Finalités et bases légales (RGPD art. 6)

En clair : On utilise tes données pour livrer le rapport, te facturer, et garder le service sûr.

  • Générer et livrer ton rapport, gérer ton compte et tes rapports — exécution du contrat (art. 6.1.b).
  • Traiter ton paiement et émettre les factures — exécution du contrat et obligation légale (art. 6.1.b & 6.1.c).
  • Envoyer les emails transactionnels (rapport prêt, magic link, reçus) — exécution du contrat (art. 6.1.b).
  • Prévenir la fraude et les abus, assurer la sécurité du service — intérêt légitime (art. 6.1.f).
  • Statistiques produit anonymes (pages vues, conversion) — intérêt légitime (art. 6.1.f) ; aucun cookie publicitaire.

4.Durées de conservation

En clair : Le chat brut est supprimé sous 24 h. Le rapport reste tant que ton compte existe. Tu peux tout effacer depuis le dashboard.

DonnéeConservation
Export brut du chat (.txt/.zip importé et messages parsés)Supprimé sous 24 h après la génération du rapport.
Rapport généré (JSON structuré), nom du groupe, couvertureConservé tant que ton compte existe. Supprimé immédiatement sur demande.
Adresse email et compteConservés jusqu'à la suppression de ton compte.
Logs techniques (IP, user-agent, erreurs)30 jours, puis purge automatique.
Pièces comptables (facture, ID de transaction Stripe)10 ans — obligation légale comptable.

5.IA et traitement automatisé

En clair : Tes messages sont lus par une IA tierce pour écrire le rapport — et ils ne sont pas utilisés pour entraîner un modèle.

Pour produire le rapport, on envoie le contenu du chat parsé à l'API Gemini de Google. Selon les conditions de l'API Gemini payante, tes entrées et sorties ne sont pas utilisées pour entraîner les modèles de Google.

Une fois le rapport généré, le contenu brut du chat est supprimé de notre base dans le délai indiqué plus haut. Le fournisseur d'IA ne conserve pas les entrées au-delà de la durée nécessaire au traitement de la requête et aux contrôles anti-abus.

Le rapport est un contenu rédigé par une IA à partir de ton chat. Il a un but de divertissement et ne produit pas d'effets juridiques à ton égard au sens de l'art. 22 du RGPD (pas de décision entièrement automatisée à conséquence significative).

6.Sous-traitants

En clair : Quatre prestataires nous aident à faire tourner le service. Voici qui ils sont et ce qu'ils font.

PrestataireRôleRégionGaranties
Lovable Cloud (Supabase)Hébergement, base de données, authentification, stockage fichiersUE / mondeContrat de sous-traitance (DPA), chiffrement en transit et au repos.
Google (API Gemini)Génération du rapport par IAUS (infra mondiale)DPA Google Cloud, Clauses Contractuelles Types UE, pas d'entraînement sur les entrées.
StripeTraitement des paiementsUS / IECertifié PCI-DSS, CCT pour les transferts UE, DPA.
ResendEmails transactionnels (rapport prêt, magic link)USDPA, CCT pour les transferts UE.

7.Transferts hors UE

Certains sous-traitants ci-dessus sont établis en dehors de l'Union européenne. Dans ce cas, les transferts s'appuient sur les Clauses Contractuelles Types de la Commission européenne (décision 2021/914), complétées le cas échéant par des mesures techniques et organisationnelles additionnelles (chiffrement en transit, contrôles d'accès, minimisation des données transmises).

8.Sécurité

En clair : HTTPS partout, accès restreint, et la base est cloisonnée par utilisateur.

  • Tout le trafic entre ton navigateur et nos serveurs est chiffré en transit (HTTPS / TLS).
  • Les données au repos sont chiffrées par notre fournisseur cloud.
  • Les accès à la base sont contrôlés par row-level security : par défaut, un utilisateur ne peut lire et modifier que ses propres lignes.
  • L'accès administrateur en production est limité à l'éditeur, protégé par une authentification forte.
  • Aucune certification tierce (SOC 2, ISO 27001, HIPAA, etc.) n'est revendiquée sur cette page. Si on en obtient une, on l'indiquera ici, avec preuves.

9.Tes droits (RGPD art. 15-22)

En clair : Tu peux demander une copie de tes données, les corriger, ou tout supprimer. La plupart se fait en un clic depuis le dashboard.

  • Droit d'accès (art. 15) — obtenir une copie des données personnelles qu'on a sur toi.
  • Droit de rectification (art. 16) — corriger des données inexactes (ex : noms des participants).
  • Droit à l'effacement (art. 17) — supprimer un rapport précis ou tout ton compte. En autonomie depuis le dashboard.
  • Droit à la limitation (art. 18) — geler le traitement le temps qu'un litige soit résolu.
  • Droit d'opposition (art. 21) — t'opposer à un traitement fondé sur l'intérêt légitime.
  • Droit à la portabilité (art. 20) — récupérer ton rapport et tes données de compte dans un format structuré, lisible par machine (JSON).
  • Droit de retirer ton consentement à tout moment, lorsque le traitement était fondé sur le consentement.
  • Droit d'introduire une réclamation auprès d'une autorité de contrôle (CNIL en France).

10.Cookies et analytics

En clair : Seulement les cookies nécessaires à ta session, plus des stats anonymes. Pas de pub, pas de tracking tiers.

On utilise uniquement des cookies strictement nécessaires pour te garder connecté et mémoriser ta préférence de langue. Ils ne nécessitent pas de consentement selon les recommandations de la CNIL, car ils sont essentiels à la fourniture du service.

On collecte aussi des statistiques produit respectueuses de la vie privée (pages vues, tunnel de conversion, referrer). Ces données ne sont pas enrichies avec des identifiants tiers, ne servent jamais à la publicité, et sont stockées dans notre propre base. Les paramètres UTM d'attribution sont gardés dans le sessionStorage de ton navigateur, le temps d'une session.

11.Mineurs

Que pense Michel n'est pas destiné aux utilisateurs de moins de 18 ans. On ne collecte pas sciemment de données auprès de mineurs. Si tu penses qu'un mineur a importé un chat, contacte-nous : on supprimera le rapport et les données associées.

12.Modifications de cette politique

Cette politique peut évoluer avec le produit ou en fonction des exigences légales. Les modifications importantes seront reflétées dans la date « Dernière mise à jour » ci-dessus. L'utilisation continue du service après une modification vaut acceptation de la nouvelle version.

13.Contact

En clair : Un email pour les questions juridiques, un bouton pour la suppression immédiate.