Politique de confidentialité
Comment on traite tes données
Dernière mise à jour : 25 juin 2026
Cette page est maintenue par l'éditeur de Que pense Michel. Elle décrit nos engagements actuels — aucune certification tierce n'est revendiquée.
1.Responsable du traitement
Que pense Michel est édité par son éditeur (« l'éditeur »), joignable à l'adresse de contact ci-dessous. L'éditeur décide des finalités et des moyens du traitement de tes données personnelles et est responsable du traitement au sens du RGPD.
En attendant la publication des mentions légales complètes, l'adresse de contact ci-dessous est le canal officiel pour toute demande relative à la protection des données.
2.Données traitées
En clair : Ton export WhatsApp, les noms que tu confirmes, ton email si tu crées un compte, et quelques logs techniques.
Données que tu fournis :
- L'export WhatsApp (.txt ou .zip) que tu importes : texte des messages, horodatages et noms d'expéditeur tels qu'ils apparaissent dans le fichier.
- Les noms des participants que tu confirmes ou modifies dans l'assistant, le nom du groupe et la couverture optionnelle.
- Ton adresse email, utilisée pour envoyer le lien vers le rapport et, si tu te connectes, créer ton compte.
- Les identifiants de facturation renvoyés par Stripe (ID de transaction, 4 derniers chiffres, pays). On ne voit jamais ton numéro de carte complet.
- Données techniques de base : adresse IP (tronquée quand c'est possible), user-agent du navigateur, horodatages des requêtes et logs d'erreur, conservés pour la sécurité et le debug.
3.Finalités et bases légales (RGPD art. 6)
En clair : On utilise tes données pour livrer le rapport, te facturer, et garder le service sûr.
- Générer et livrer ton rapport, gérer ton compte et tes rapports — exécution du contrat (art. 6.1.b).
- Traiter ton paiement et émettre les factures — exécution du contrat et obligation légale (art. 6.1.b & 6.1.c).
- Envoyer les emails transactionnels (rapport prêt, magic link, reçus) — exécution du contrat (art. 6.1.b).
- Prévenir la fraude et les abus, assurer la sécurité du service — intérêt légitime (art. 6.1.f).
- Statistiques produit anonymes (pages vues, conversion) — intérêt légitime (art. 6.1.f) ; aucun cookie publicitaire.
4.Durées de conservation
En clair : Le chat brut est supprimé sous 24 h. Le rapport reste tant que ton compte existe. Tu peux tout effacer depuis le dashboard.
| Donnée | Conservation |
|---|---|
| Export brut du chat (.txt/.zip importé et messages parsés) | Supprimé sous 24 h après la génération du rapport. |
| Rapport généré (JSON structuré), nom du groupe, couverture | Conservé tant que ton compte existe. Supprimé immédiatement sur demande. |
| Adresse email et compte | Conservés jusqu'à la suppression de ton compte. |
| Logs techniques (IP, user-agent, erreurs) | 30 jours, puis purge automatique. |
| Pièces comptables (facture, ID de transaction Stripe) | 10 ans — obligation légale comptable. |
5.IA et traitement automatisé
En clair : Tes messages sont lus par une IA tierce pour écrire le rapport — et ils ne sont pas utilisés pour entraîner un modèle.
Pour produire le rapport, on envoie le contenu du chat parsé à l'API Gemini de Google. Selon les conditions de l'API Gemini payante, tes entrées et sorties ne sont pas utilisées pour entraîner les modèles de Google.
Une fois le rapport généré, le contenu brut du chat est supprimé de notre base dans le délai indiqué plus haut. Le fournisseur d'IA ne conserve pas les entrées au-delà de la durée nécessaire au traitement de la requête et aux contrôles anti-abus.
Le rapport est un contenu rédigé par une IA à partir de ton chat. Il a un but de divertissement et ne produit pas d'effets juridiques à ton égard au sens de l'art. 22 du RGPD (pas de décision entièrement automatisée à conséquence significative).
6.Sous-traitants
En clair : Quatre prestataires nous aident à faire tourner le service. Voici qui ils sont et ce qu'ils font.
| Prestataire | Rôle | Région | Garanties |
|---|---|---|---|
| Lovable Cloud (Supabase) | Hébergement, base de données, authentification, stockage fichiers | UE / monde | Contrat de sous-traitance (DPA), chiffrement en transit et au repos. |
| Google (API Gemini) | Génération du rapport par IA | US (infra mondiale) | DPA Google Cloud, Clauses Contractuelles Types UE, pas d'entraînement sur les entrées. |
| Stripe | Traitement des paiements | US / IE | Certifié PCI-DSS, CCT pour les transferts UE, DPA. |
| Resend | Emails transactionnels (rapport prêt, magic link) | US | DPA, CCT pour les transferts UE. |
7.Transferts hors UE
Certains sous-traitants ci-dessus sont établis en dehors de l'Union européenne. Dans ce cas, les transferts s'appuient sur les Clauses Contractuelles Types de la Commission européenne (décision 2021/914), complétées le cas échéant par des mesures techniques et organisationnelles additionnelles (chiffrement en transit, contrôles d'accès, minimisation des données transmises).
8.Sécurité
En clair : HTTPS partout, accès restreint, et la base est cloisonnée par utilisateur.
- Tout le trafic entre ton navigateur et nos serveurs est chiffré en transit (HTTPS / TLS).
- Les données au repos sont chiffrées par notre fournisseur cloud.
- Les accès à la base sont contrôlés par row-level security : par défaut, un utilisateur ne peut lire et modifier que ses propres lignes.
- L'accès administrateur en production est limité à l'éditeur, protégé par une authentification forte.
- Aucune certification tierce (SOC 2, ISO 27001, HIPAA, etc.) n'est revendiquée sur cette page. Si on en obtient une, on l'indiquera ici, avec preuves.
9.Tes droits (RGPD art. 15-22)
En clair : Tu peux demander une copie de tes données, les corriger, ou tout supprimer. La plupart se fait en un clic depuis le dashboard.
- Droit d'accès (art. 15) — obtenir une copie des données personnelles qu'on a sur toi.
- Droit de rectification (art. 16) — corriger des données inexactes (ex : noms des participants).
- Droit à l'effacement (art. 17) — supprimer un rapport précis ou tout ton compte. En autonomie depuis le dashboard.
- Droit à la limitation (art. 18) — geler le traitement le temps qu'un litige soit résolu.
- Droit d'opposition (art. 21) — t'opposer à un traitement fondé sur l'intérêt légitime.
- Droit à la portabilité (art. 20) — récupérer ton rapport et tes données de compte dans un format structuré, lisible par machine (JSON).
- Droit de retirer ton consentement à tout moment, lorsque le traitement était fondé sur le consentement.
- Droit d'introduire une réclamation auprès d'une autorité de contrôle (CNIL en France).
11.Mineurs
Que pense Michel n'est pas destiné aux utilisateurs de moins de 18 ans. On ne collecte pas sciemment de données auprès de mineurs. Si tu penses qu'un mineur a importé un chat, contacte-nous : on supprimera le rapport et les données associées.
12.Modifications de cette politique
Cette politique peut évoluer avec le produit ou en fonction des exigences légales. Les modifications importantes seront reflétées dans la date « Dernière mise à jour » ci-dessus. L'utilisation continue du service après une modification vaut acceptation de la nouvelle version.
13.Contact
En clair : Un email pour les questions juridiques, un bouton pour la suppression immédiate.
Email : privacy@quepensemichel.com
En autonomie : supprime ton compte depuis le dashboard