Politique de confidentialité
Dernière mise à jour: 2026-03-22
Dernière mise à jour : 02.08.2026
Date d'entrée en vigueur : 01.08.2026
Avis de modification : La présente version intègre les dispositions relatives au service de
consultation par IA (Karuna) et précise que le contenu des conversations est transmis à un fournisseur
d'IA établi aux États-Unis (sections 5, 6 et 7). Ces modifications s'appliquent dès la publication de
la présente politique.
1. Informations que nous collectons
Informations fournies par l'utilisateur
- Informations du compte : E-mail, pseudo, photo de profil (optionnel)
- Informations de naissance : Date, heure et lieu de naissance pour les services d'horoscope
- Enregistrements d'utilisation du service : Historique des lectures, résultats d'analyse, résultats sauvegardés
- Informations de paiement : Historique des achats (les informations de paiement sont traitées par le prestataire de paiement)
- Contenu des conversations avec l'IA : Messages saisis par l'utilisateur dans la consultation par IA (Karuna) et réponses générées par l'IA
Informations collectées automatiquement
- Informations sur l'appareil : Modèle de l'appareil, système d'exploitation, version de l'application, langue et paramètres régionaux de l'appareil
- Identifiants : Identifiant de l'appareil, jetons de notifications push
- Journaux d'utilisation : Date et heure d'accès, fonctionnalités utilisées, journaux d'erreurs
- Informations réseau : Type de connexion (Wi-Fi/données mobiles)
- Statistiques de qualité de service : Statistiques d'utilisation pseudonymisées (classification thématique des conversations, type de réponse, etc.), à l'exclusion du texte des conversations
Informations sensibles susceptibles de figurer dans les conversations
La consultation par IA repose sur une saisie libre de l'utilisateur ; les échanges peuvent donc contenir
des informations potentiellement sensibles, relatives notamment à la santé mentale, à l'état émotionnel
ou aux relations familiales et amoureuses. SOULCARD les traite de la manière suivante :
- Afin de fournir une réponse adaptée, les messages de l'utilisateur font l'objet d'une classification
automatique par type de sujet (décision, relations, connaissance de soi, émotions, conversation
courante, demande d'information, signal de crise) ; le résultat de cette classification est conservé
avec la conversation correspondante.
- Pour les seules consultations associées à une analyse divinatoire, un journal de consultation distinct
conserve le sujet de la consultation, le début de la question saisie par l'utilisateur (280 caractères
au maximum), le début de la réponse de l'IA (400 caractères au maximum) et le signal d'orientation.
Ces éléments ne constituent ni un résumé ni un retraitement : il s'agit du début du texte saisi et de
la réponse, conservé tel quel, afin d'assurer la continuité du contexte lors des consultations
ultérieures. Aucun journal de consultation n'est créé pour les échanges classés comme émotionnels,
comme signaux de crise ou comme conversations courantes, ni pour ceux qui ne sont pas associés à une
analyse divinatoire.
- Les résultats de classification et les journaux de consultation conservés sont utilisés exclusivement
pour assurer la continuité du contexte lors des consultations ultérieures (section 13) et pour
établir des statistiques de qualité de service ne permettant pas d'identifier une personne. Ils ne
sont utilisés ni à des fins de ciblage publicitaire ou marketing, ni pour évaluer ou classer
l'utilisateur, ni pour une communication à des tiers autres que les destinataires mentionnés aux
sections 5 et 6.
- Le traitement applicable en cas de classification comme signal de crise est décrit à la section 13,
« Réponse aux situations de crise ».
- Le contenu des conversations est transmis à OpenAI, aux États-Unis, aux fins de génération des réponses
(sections 5 et 7). Les propos relatifs à une situation de crise, tels que l'automutilation ou le
suicide, ne font pas exception.
- Le texte des conversations, les résultats de classification, les journaux de consultation et les
synthèses de tendances sont automatiquement détruits à l'expiration des durées de conservation prévues
à la section 8.
- Suppression des données de consultation : dans « Mon Profil > Paramètres de Confidentialité >
Supprimer les Données », l'option Données de consultation IA supprime en une seule opération le
texte des conversations, les journaux de consultation et les synthèses de tendances. Pour ne supprimer
qu'une conversation, ouvrez l'« Historique des consultations » au moyen de l'icône d'historique située
en haut à droite de l'écran de consultation par IA (Karuna), puis faites glisser la conversation vers
la gauche dans la liste.
- Il est recommandé de ne pas saisir d'informations particulièrement sensibles, notamment relatives à la
santé, à des pathologies ou à la vie sexuelle.
2. Comment nous collectons les informations
SOULCARD collecte les informations personnelles par les moyens suivants :
- Saisie directe : Informations fournies par l'utilisateur lors de la création de son compte ou de l'utilisation du service
- Collecte automatisée : Informations collectées automatiquement lors de l'utilisation de l'application
- Tiers : Informations reçues de la plateforme d'authentification sociale Google lorsque l'utilisateur se connecte par ce moyen
3. Comment nous utilisons vos informations
- Fourniture du service : Analyse et livraison de résultats d'horoscope personnalisés
- Gestion des comptes : Authentification de l'utilisateur, gestion des profils et des paramètres
- Amélioration du service : Amélioration de la qualité du service par l'analyse des habitudes d'utilisation
- Support client : Traitement des demandes et résolution des problèmes
- Sécurité : Détection et prévention des activités frauduleuses ou non autorisées
- Communications : Envoi d'avis de service, de mises à jour et de notifications associées
- Consultation par IA : Génération de réponses conversationnelles aux questions de l'utilisateur et maintien du contexte de la conversation
- Analyses statistiques : Établissement de statistiques d'utilisation à partir de données anonymisées ou pseudonymisées (les données pseudonymisées sont traitées à des fins d'établissement de statistiques et de recherche scientifique, conformément à l'article 28-2 de la loi coréenne sur la protection des informations personnelles ; aucune tentative de réidentification de l'utilisateur n'est effectuée)
4. Partage d'informations
Les informations personnelles de l'utilisateur ne sont pas partagées avec des tiers, sauf dans les cas suivants :
- Avec le consentement explicite de l'utilisateur
- Lorsque cela est nécessaire pour respecter les exigences légales
- Lors de l'utilisation de services externes essentiels à la fourniture du service
Pour les détails sur les destinataires tiers et les transferts de données, veuillez consulter les sections « Partage avec des tiers » et « Transferts internationaux de données » ci-dessous.
SOULCARD ne vend ni ne partage vos informations personnelles avec des tiers à des fins de publicité comportementale.
5. Partage de données avec des tiers
Nous partageons les informations minimales nécessaires avec les tiers suivants :
- Supabase (États-Unis) : Authentification, profil utilisateur et stockage des données
- Firebase/Google (États-Unis) : Notifications push et analyses
- Serveur API Fortune (Corée du Sud) : Analyse divinatoire (date, heure et lieu de naissance)
- OpenAI (États-Unis) : Génération des réponses de la consultation par IA. Sont transmis le
contenu des conversations saisi par l'utilisateur (fil récent de l'échange) ainsi que les éléments
de contexte nécessaires à la consultation : prénom ou nom d'usage, date de naissance et âge, sexe,
type de personnalité (MBTI, s'il a été renseigné), synthèse des consultations antérieures (sujet de la
consultation, extrait du début de la question, signal d'orientation) et éléments essentiels des
résultats d'analyse divinatoire (y compris les cartes ou hexagrammes tirés par l'utilisateur). Ne
sont pas transmis à OpenAI les identifiants de compte (adresse e-mail, numéro de membre), l'heure de
naissance, les coordonnées géographiques du lieu de naissance, ni la date de naissance intégrale d'un
tiers. En outre, lorsqu'une conversation est classée comme signal de crise (automutilation, suicide,
etc.), seul le contenu de l'échange est transmis, à l'exclusion des données d'identité telles que le
prénom ou la date de naissance et à l'exclusion de la synthèse des consultations antérieures.
L'entreprise ne consent pas à ce que les conversations de l'utilisateur servent à l'entraînement des
modèles du fournisseur d'IA et n'adhère à aucun programme distinct de fourniture de données autorisant
un tel usage. Le fournisseur d'IA peut toutefois, en application de sa propre politique, conserver les
données transmises pendant une durée limitée à des fins de détection des abus (30 jours au maximum
selon la politique d'utilisation des données de l'API publiée par OpenAI) avant de les supprimer ;
cette durée est indépendante des durées de conservation de SOULCARD prévues à la section 8. Les
modalités précises de traitement mises en œuvre par le fournisseur relèvent de ses conditions
d'utilisation et de sa politique de traitement des données. En ce qui concerne le changement de
fournisseur d'IA, veuillez vous reporter à la section 6.
- Google (Google Play) : Traitement des achats intégrés
Chaque prestataire ne reçoit que les informations minimales nécessaires conformément à leurs politiques de confidentialité respectives.
6. Délégation du traitement des données
SOULCARD délègue le traitement des données personnelles aux entités suivantes pour la fourniture du service :
| Entité déléguée | Tâches déléguées | Données traitées |
|---|
| Supabase Inc. | Stockage et gestion de base de données | Données de compte, enregistrements du service |
| Google LLC (Firebase) | Notifications push, analyses | Jetons de l'appareil, données d'utilisation |
| Serveur Fortune API | Traitement d'analyse divinatoire | Date, heure et lieu de naissance |
| OpenAI, L.L.C. (États-Unis) | Génération des réponses de la consultation par IA | Contenu des conversations, prénom ou nom d'usage, date de naissance et âge, sexe, type de personnalité (MBTI), synthèse des consultations antérieures, éléments essentiels des résultats d'analyse divinatoire |
Chaque entité déléguée traite les données exclusivement dans le cadre du service confié et conformément aux obligations contractuelles de protection des données en vigueur. Lors de la conclusion des contrats de sous-traitance, l'entreprise stipule expressément le respect de la réglementation relative à la protection des données personnelles, l'obligation de confidentialité, la limitation de la sous-traitance ultérieure à des tiers et la répartition des responsabilités en cas d'incident.
Changement de fournisseur pour la génération des réponses de la consultation par IA
Le fournisseur qui génère les réponses de la consultation par IA est susceptible de changer en fonction
de la qualité des réponses, des coûts et de la disponibilité du service. En cas de changement,
l'entreprise procède comme suit :
- Lorsque le changement concerne l'entité sous-traitante ou le pays vers lequel les données sont
transférées (section 7), l'entreprise répercute d'abord cette modification aux sections 5, 6 et 7 de
la présente politique et procède à une information préalable selon la procédure prévue à la
section 16, avant de transmettre le contenu des conversations au nouveau fournisseur. Aucun
changement de fournisseur n'intervient avant cette information.
- Le contenu des conversations n'est jamais transmis à un fournisseur qui n'est pas mentionné dans la
présente politique. Même en cas d'indisponibilité ou de maintenance empêchant la génération d'une
réponse, aucun basculement automatique vers un autre fournisseur n'est effectué : l'utilisateur est
informé d'un problème de connexion temporaire et la génération de la réponse est interrompue.
- La présente politique étant intégrée à l'application, les modifications sont consultables après mise à
jour de l'application vers sa dernière version. La version en vigueur est celle correspondant à la date
de dernière mise à jour figurant en tête du présent document.
7. Transferts internationaux de données
Les données sont transférées vers :
- États-Unis : Base de données Supabase, notifications et analyses Firebase, OpenAI (génération des réponses de la consultation par IA)
- Corée du Sud : Fortune API (serveur d'analyse divinatoire, orchestration de la consultation par IA)
Informations transférées : Données de compte, date de naissance, historique d'utilisation, contenu des conversations de la consultation par IA.
Finalité : Fonctionnement du service.
Mesures de protection : Chiffrement SSL/TLS, contrôle d'accès, respect des conditions d'utilisation et des politiques de traitement des données de chaque sous-traitant.
8. Durée de conservation des données
- Informations du compte : Conservées 30 jours après la suppression du compte, puis détruites
- Enregistrements d'utilisation du service : Conservés selon les paramètres de l'utilisateur (1 an par défaut)
- Enregistrements de paiement : Conservés pendant 5 ans conformément à l'article 6 de la loi
coréenne sur la protection des consommateurs dans le commerce électronique. En cas de suppression du
compte, ils sont conservés après suppression (anonymisation) des informations permettant d'identifier
l'utilisateur.
- Journaux d'accès : Conservés pendant 3 mois conformément aux exigences légales
- Texte des conversations de la consultation par IA : Détruit automatiquement 1 jour après sa
création pour les utilisateurs non abonnés et 7 jours après sa création pour les abonnés (la
destruction étant exécutée une fois par jour par lot, un délai de traitement pouvant aller jusqu'à
24 heures est possible)
- Journaux de consultation par IA (sujet de la consultation, extrait du début de la question de
l'utilisateur, synthèse des enseignements, signal d'orientation) : Détruits automatiquement 7 jours
après leur création pour les utilisateurs non abonnés et 90 jours après leur création pour les abonnés
- Synthèses de tendances de la consultation par IA (fiche de schémas personnels) : Détruites
automatiquement après 7 jours pour les utilisateurs non abonnés et 90 jours pour les abonnés
- Statistiques de qualité de service (pseudonymisées) : Détruites 30 jours après leur collecte
- Statistiques de qualité de service (agrégées) : Conservées sans limitation de durée sous forme de
valeurs agrégées quotidiennes (nombre d'occurrences et temps de traitement par langue, par type de
conversation et par type de réponse), ne comportant ni identifiant d'utilisateur ni texte de conversation
- Journaux d'exploitation (diagnostic d'erreurs, enregistrement des appels d'API) : Détruits après 90 jours
Une fois la période de conservation écoulée, les données personnelles sont détruites de manière sécurisée et irréversible.
En cas de demande de suppression du compte, celui-ci est définitivement supprimé à l'issue d'un délai
de grâce de 30 jours, identique à celui prévu ci-dessus pour les informations du compte ; le texte
des conversations, les journaux de consultation et les synthèses de tendances subsistant à cette date
sont détruits en même temps que le compte. Même pendant le délai de grâce, les données dont la durée de
conservation propre expire plus tôt sont détruites à cette échéance. Si la suppression du compte est
annulée avant l'expiration du délai de grâce, les données non encore détruites restent utilisables.
- Les statistiques de qualité de service ne comportant pas d'identifiant d'utilisateur, elles ne
peuvent être rattachées à un compte individuel ; elles sont donc traitées selon les durées indiquées
ci-dessus (30 jours pour les données pseudonymisées, sans limitation de durée sous forme agrégée),
indépendamment de la suppression éventuelle du compte.
9. Vos droits
Vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès : Demander l'accès aux informations personnelles collectées
- Droit de rectification : Demander la correction d'informations inexactes
- Droit de suppression : Demander la suppression des données personnelles (sauf obligations légales de conservation)
- Droit à la portabilité : Demander le téléchargement des données personnelles
- Droit d'opposition : S'opposer au traitement de vos données personnelles
- Droit de retrait du consentement : Retirer votre consentement au traitement des données à tout moment
Comment exercer vos droits
- Dans l'application : Depuis « Mon Profil > Paramètres de Confidentialité », vous pouvez gérer
vous-même vos consentements par catégorie de données collectées, modifier vos informations, télécharger
vos données, supprimer l'historique de vos lectures, les profils de partenaires et vos données de
consultation IA, définir les durées de conservation et supprimer votre compte
- Conversations de la consultation par IA : Une conversation peut être supprimée individuellement en
la faisant glisser vers la gauche dans l'« Historique des consultations », accessible par l'icône
d'historique située en haut à droite de l'écran de consultation par IA (Karuna) ; l'option « Tout
supprimer » efface simultanément le texte des conversations, les journaux de consultation et les
synthèses de tendances
- Par courrier électronique : Adressez votre demande à privacy@soulcard.app
- Délai de réponse : Nous répondrons à votre demande dans un délai de 30 jours (conformément à l'Art. 12.3 du RGPD)
10. Protection des données des mineurs
SOULCARD ne s'adresse pas aux mineurs de moins de 14 ans (ou l'âge minimum pour les services numériques tel que défini par la législation du pays de résidence de l'utilisateur). Nous ne collectons pas sciemment d'informations personnelles auprès de mineurs de moins de 14 ans. Si nous découvrons que nous avons collecté des données d'un mineur sans le consentement parental approprié, nous supprimerons ces informations immédiatement.
Si vous êtes un parent ou un tuteur et pensez que votre enfant nous a fourni des données personnelles, veuillez nous contacter à privacy@soulcard.app.
11. Droits régionaux en matière de confidentialité
Ce service fonctionne à l'échelle mondiale, et des droits supplémentaires en matière de confidentialité peuvent s'appliquer en fonction de votre région de résidence.
Résidents de Californie, États-Unis (CCPA/CPRA)
En vertu de la loi californienne sur la protection de la vie privée des consommateurs (CCPA) et de la loi californienne sur les droits à la vie privée (CPRA) :
- Droit de savoir : Vous pouvez demander des détails sur les catégories et les éléments spécifiques d'informations personnelles que nous collectons.
- Droit de suppression : Vous pouvez demander la suppression de vos informations personnelles, sous réserve de certaines exceptions.
- Droit de refuser la vente/le partage : SOULCARD ne vend ni ne partage vos informations personnelles avec des tiers à des fins de publicité comportementale.
- Droit à la non-discrimination : Vous ne ferez l'objet d'aucune discrimination pour l'exercice de vos droits en vertu de la CCPA.
Résidents de l'UE/EEE (RGPD)
En vertu du Règlement général sur la protection des données (RGPD) :
- Droit d'opposition (Art. 21) : Vous pouvez vous opposer au traitement de vos données personnelles dans certaines circonstances.
- Droit à la limitation du traitement (Art. 18) : Vous pouvez demander la restriction du traitement de vos données personnelles.
- Base juridique du traitement (Art. 6) : Le traitement de vos données repose sur votre consentement (Art. 6.1.a), que vous pouvez retirer à tout moment.
- Droit de réclamation : Vous pouvez déposer une réclamation auprès de l'autorité de protection des données de votre pays.
Résidents de l'Union européenne (règlement sur l'IA / EU AI Act)
En application de l'article 50 du règlement (UE) 2024/1689 établissant des règles harmonisées concernant
l'intelligence artificielle, nous vous informons de ce qui suit :
- Information sur l'interaction avec une IA (art. 50, § 1) : La consultation par IA (Karuna) est un
système d'intelligence artificielle ; vous dialoguez avec une IA et non avec une personne physique.
Cette information figure sur l'écran de l'application ainsi que dans la présente politique.
- La consultation par IA ne constitue ni un système de reconnaissance des émotions ni un système de
catégorisation biométrique (l'article 50, § 3 ne lui est pas applicable).
- Vous disposez du droit d'obtenir des explications sur les réponses générées par l'IA et de demander une
intervention humaine.
Résidents au Japon (APPI)
En vertu de la loi japonaise sur la protection des informations personnelles (APPI) :
- Le consentement est obtenu pour la fourniture de données à des tiers conformément à l'article 27.
- Pour la fourniture d'informations personnelles à des tiers dans des pays étrangers, des informations sur les systèmes de protection des données personnelles de ces pays sont fournies conformément à l'article 28.
- Les États-Unis (Supabase, Firebase, OpenAI) ne disposent pas d'une loi fédérale complète sur la protection des informations personnelles, mais chaque fournisseur de services respecte des normes de sécurité telles que la certification SOC 2.
Résidents de la région CEI
SOULCARD est destiné aux utilisateurs russophones en dehors de la Fédération de Russie, y compris les pays de la Communauté des États indépendants (CEI). Les données personnelles sont stockées sur des serveurs aux États-Unis (Supabase, OpenAI) et en Corée du Sud (Fortune API), ou transférées vers ceux-ci. Si la législation de votre pays de résidence impose des exigences de localisation des données, veuillez en tenir compte lors de l'utilisation du service.
Pour exercer l'un de ces droits, contactez privacy@soulcard.app.
12. Notification de violation de données
En cas de violation de données :
- Notification aux utilisateurs concernés dans les 72 heures par e-mail ou notification dans l'application
- Détail des données compromises, des circonstances et du moment de l'incident, ainsi que des mesures prises
- Signalement aux autorités compétentes sans délai
- Application immédiate de mesures techniques correctives
13. Prise de décision automatisée et information sur l'utilisation de l'IA
SOULCARD recourt à des algorithmes fondés sur l'intelligence artificielle pour générer les résultats
divinatoires et les réponses de consultation.
Information sur l'utilisation de l'IA
- Vous dialoguez avec une IA et non avec une personne physique. L'ensemble des réponses de la
consultation par IA (Karuna) est généré automatiquement.
- Cette information est également affichée sur l'écran de l'application.
Traitements automatisés
- Analyse divinatoire : L'ensemble des services d'horoscope, notamment l'interprétation du Tarot,
l'analyse du Saju, les cartes astrologiques et l'analyse de compatibilité
- Consultation par IA (Karuna) : Génération de réponses conversationnelles à partir du contenu saisi
par l'utilisateur
Méthode de traitement
L'IA analyse les informations fournies par l'utilisateur — date, heure et lieu de naissance, notamment —
ainsi que le contenu des conversations, afin de générer les résultats. La consultation par IA peut tenir
compte du contexte des échanges antérieurs pour formuler sa réponse.
Avertissement — un tel service ne se substitue pas à un avis médical ou professionnel
- Tous les résultats sont fournis à des fins de divertissement et à titre indicatif ; ils ne
remplacent pas un conseil professionnel.
- La consultation par IA ne constitue ni un acte médical, ni une psychothérapie, ni un diagnostic
psychiatrique, ni un conseil juridique, ni un conseil en investissement. Pour toute question de
santé, de droit ou de finances, veuillez impérativement consulter un professionnel du domaine concerné.
- L'IA est susceptible de générer des réponses inexactes ou inadaptées.
Réponse aux situations de crise
Lorsqu'un signal de crise — automutilation ou suicide, notamment — est détecté dans les échanges,
l'IA ne met en avant ni analyse divinatoire ni conseil : elle poursuit la conversation en s'attachant
d'abord à l'état d'esprit de l'utilisateur et lui communique les coordonnées de services d'aide
spécialisés.
- Les coordonnées communiquées sont sélectionnées en fonction de la langue configurée dans
l'application, et non du pays de résidence effectif de l'utilisateur ni de son opérateur
téléphonique. Il est donc possible qu'un numéro correspondant à un autre pays soit communiqué et que
ce numéro ne soit pas joignable depuis votre pays de résidence.
- Les services d'aide disponibles dans votre pays de résidence peuvent être recherchés dans l'annuaire
international des lignes d'écoute findahelpline.com.
- Cette détection est automatique et n'est pas exhaustive : elle peut ne pas repérer un signal de
danger ou, à l'inverse, interpréter comme une crise des propos qui n'en relèvent pas.
- En cas d'urgence, composez immédiatement le numéro d'urgence de votre pays de résidence.
- Les coordonnées mentionnées dans la présente politique sont celles en vigueur à la date d'entrée en
vigueur ; elles sont susceptibles d'être modifiées par les organismes concernés.
- SOULCARD n'est pas un service d'urgence et n'effectue aucun signalement ni aucune alerte auprès de
tiers pour le compte de l'utilisateur. Si votre sécurité l'exige, veuillez solliciter de l'aide
directement.
Droits de l'utilisateur
Vous pouvez demander une explication concernant une décision automatisée ou solliciter une intervention
humaine. Écrivez à privacy@soulcard.app.
14. Cookies et stockage local
SOULCARD est une application mobile et n'utilise pas de cookies de navigateur. Cependant, nous utilisons les technologies de stockage local suivantes :
- Stockage sécurisé (Secure Storage) : Conservation des données d'authentification — jeton de
connexion, informations de session
- Stockage des préférences de l'application (Shared Preferences) : Paramètres de l'utilisateur et
informations de profil — langue de l'application, historique des consentements, paramètres de
notification, date et heure de naissance, prénom ou nom d'usage, lieu de naissance (ville, pays,
coordonnées géographiques), sexe, type de personnalité MBTI, ainsi que les données mises en cache
- Firebase Analytics : Utilise des identifiants de l'appareil pour collecter des données anonymes d'utilisation de l'application
- Jetons de notifications push : Stockés pour la livraison des notifications du service
Ces informations sont conservées sur l'appareil et sont supprimées en même temps que l'application. Vous pouvez gérer le stockage local de l'application via les paramètres de votre appareil.
15. Sécurité des données
SOULCARD met en œuvre les mesures de sécurité suivantes pour protéger les informations personnelles des utilisateurs :
- Chiffrement des communications : Les échanges entre l'application et les serveurs sont chiffrés au
moyen des protocoles SSL/TLS.
- Chiffrement au repos : Les données personnelles et le contenu des conversations de la consultation
par IA sont hébergés dans un environnement pour lequel le fournisseur de la base de données (Supabase)
applique un chiffrement au niveau du support de stockage (encryption at rest). Aucun chiffrement
n'est en revanche appliqué au niveau de chaque champ pris isolément ; le nombre restreint de personnes
disposant de droits d'administration de la base de données peut donc accéder à ces informations.
- Contrôle d'accès : Un contrôle d'accès au niveau des lignes (Row Level Security) est appliqué à
la base de données, de sorte qu'un compte utilisateur n'accède en principe qu'à ses propres données ;
les appels internes entre serveurs requièrent une clé d'authentification distincte. Les droits d'accès
des personnes habilitées à traiter les données personnelles sont limités au strict nécessaire.
- Minimisation de la conservation : Les informations susceptibles d'être sensibles, notamment le
texte des conversations de la consultation par IA, sont automatiquement détruites à l'expiration des
durées de conservation prévues à la section 8.
- Journaux de diagnostic : Les journaux destinés au diagnostic des erreurs n'enregistrent que les
métadonnées de requête, à l'exclusion du contenu des conversations, et sont détruits à l'expiration des
durées prévues à la section 8.
- Mesures de sécurité relatives aux données pseudonymisées : Lorsque des données sont pseudonymisées
aux fins des statistiques de qualité de service, les informations supplémentaires permettant de
rétablir l'état initial (clé de pseudonymisation) sont conservées à un emplacement distinct de la base
statistique, avec des droits d'accès limités au strict nécessaire. Toute tentative de rapprochement des
données pseudonymisées avec d'autres informations en vue d'identifier une personne est interdite par
les procédures internes.
- Informations conservées sur l'appareil : Les données d'authentification, notamment le jeton de
connexion, sont en principe conservées dans le stockage sécurisé de l'appareil (Android
EncryptedSharedPreferences). Toutefois, lorsque l'initialisation de ce stockage sécurisé échoue sur
certains appareils, ces données peuvent être enregistrées dans l'espace de stockage réservé à
l'application. En revanche, les informations de profil nécessaires à l'utilisation du service — date de
naissance, prénom ou nom d'usage, lieu de naissance, etc. — sont enregistrées dans l'espace de stockage
réservé à l'application sans chiffrement distinct : nous vous recommandons donc d'activer le
verrouillage de votre appareil et de désinstaller l'application avant de céder ou de mettre au rebut
celui-ci.
- Formation et réponse aux incidents : Formation régulière du personnel en matière de protection des
données et plan de réponse aux incidents de sécurité.
16. Modifications de la politique de confidentialité
La présente politique de confidentialité peut être modifiée si nécessaire. Les modifications seront communiquées de la manière suivante :
- Les modifications seront annoncées par le biais d'un avis dans l'application 7 jours avant la date d'entrée en vigueur
- En cas de modifications substantielles affectant les droits de l'utilisateur, une notification sera adressée 30 jours à l'avance par courrier électronique et par le biais d'un avis dans l'application
- L'utilisation continue du service après l'entrée en vigueur des modifications vaudra acceptation de la politique de confidentialité modifiée
- L'historique des versions précédentes de cette politique est disponible sur demande
17. Réclamations et recours
Si vous avez des questions ou des préoccupations concernant le traitement de vos données personnelles, vous pouvez prendre les mesures suivantes :
- Contact direct : Adressez votre demande à privacy@soulcard.app
- Autorité de protection des données : Vous pouvez déposer une réclamation auprès de l'autorité de protection des données de votre pays
- Résidents de l'UE : Vous pouvez vous adresser à l'autorité de contrôle de l'État membre de l'UE dans lequel vous résidez
- Résidents en Corée du Sud : Vous pouvez déposer une réclamation auprès de la Commission de protection des informations personnelles (PIPC, https://www.pipc.go.kr)
Nous nous engageons à répondre à toutes les demandes et réclamations dans un délai de 30 jours.
Demandes de Confidentialité : privacy@soulcard.app
Délégué à la protection des données : Lucide Seo