REMINDA

Politique de confidentialité

Découvrez comment Reminda protège vos données personnelles grâce au chiffrement E2EE Zero-Knowledge, un traitement transparent et des contrôles de confidentialité stricts.

Effectif et dernière mise à jour : July 28, 2026

1. Introduction et portée

Cette Politique de confidentialité décrit comment Reminda ('nous', 'notre' ou 'nos') collecte, utilise, sécurise et divulgue vos informations lorsque vous accédez à ou utilisez notre logiciel, application web, applications mobiles et services associés (collectivement, les 'Services').

En utilisant les Services, vous reconnaissez avoir lu et compris les pratiques décrites dans cette Politique de confidentialité. Ce document est conçu pour s'aligner sur les principaux cadres mondiaux de protection de la vie privée, notamment le Règlement général sur la protection des données (RGPD), le RGPD du Royaume-Uni et le California Consumer Privacy Act (CCPA) tel que modifié par le CPRA.

2. Architecture Zero-Knowledge et données chiffrées

Reminda est conçu sur la base d'une architecture de chiffrement de bout en bout (E2EE) à connaissance nulle (Zero-Knowledge). Nous distinguons strictement les données administratives de compte de vos contenus privés.

• Contenu utilisateur : Tous les supports d'étude, notes textuelles, cartes mémoire et fichiers téléversés ('Données utilisateur') sont chiffrés localement sur votre appareil à l'aide de la cryptographie AES-256-GCM avant d'être transmis à nos serveurs. Reminda ne possède, ne stocke ni n'a accès à votre phrase secrète principale ou à vos clés de déchiffrement.

• Confidentialité absolue : Comme nous ne pouvons pas déchiffrer vos Données utilisateur, nous ne pouvons pas lire, analyser, exploiter ou vendre votre contenu privé. Vous êtes seul responsable du maintien de l'accès à vos identifiants de récupération.

3. Informations que nous collectons

Pour exploiter, maintenir et soutenir les Services, nous collectons des catégories spécifiques et limitées d'informations :

• Identifiants de compte : Informations requises pour créer votre compte, y compris votre adresse e-mail et vos données d'authentification hachées.

• Données de facturation et d'abonnement : Historiques de transactions et statut d'abonnement. Le traitement des paiements est géré de manière sécurisée par des commerçants tiers spécialisés (par ex., Paddle, RevenueCat, Apple, Google, MoMo). Nous ne collectons ni ne stockons de numéros de carte de crédit complets sur notre infrastructure.

• Télémétrie technique et d'utilisation : Identifiants d'appareils anonymisés, versions du système d'exploitation et diagnostics de plantage. Ces données sont collectées strictement à des fins d'optimisation des performances, de surveillance de la sécurité et de débogage.

4. Finalités et bases légales du traitement

Nous ne traitons vos informations personnelles que lorsque nous disposons d'une base légale valide. Ces bases incluent :

• Nécessité contractuelle : Vous fournir les fonctionnalités clés des Services, gérer votre compte et traiter les abonnements.

• Intérêts légitimes : Assurer la sécurité de la plateforme, atténuer la fraude et analyser les données d'utilisation agrégées et anonymisées pour améliorer notre logiciel.

• Consentement : Lorsque la loi l'exige, nous nous appuyons sur votre consentement explicite pour des activités de traitement spécifiques, que vous pouvez retirer à tout moment via les paramètres de votre compte.

5. Intelligence artificielle et traitement par des tiers

Les Services peuvent intégrer des fonctionnalités d'intelligence artificielle (IA), telles que la génération automatisée de cartes mémoire et l'analyse contextuelle, propulsées par des API d'entreprise tierces.

• Politiques d'API sans conservation : Nous travaillons exclusivement avec des fournisseurs d'IA dans le cadre de contrats d'entreprise interdisant la rétention des données. Vos requêtes déchiffrées sont traitées de manière éphémère en mémoire.

• Aucun entraînement de modèle : Vos Données utilisateur et métadonnées ne sont jamais utilisées pour entraîner, affiner ou améliorer des modèles d'apprentissage automatique publics ou fondateurs.

6. Partage de données et sous-traitants

Nous ne vendons pas vos informations personnelles à des courtiers de données ou à des réseaux publicitaires. Nous pouvons partager les données administratives nécessaires uniquement avec des sous-traitants tiers de confiance qui nous aident à exploiter nos Services, sous réserve d'accords stricts de traitement des données.

Ces prestataires de services peuvent inclure des infrastructures d'hébergement cloud (par ex., Google Cloud, Cloudflare) et des services d'e-mails transactionnels (par ex., Postmark). Une liste complète des sous-traitants actuels est disponible sur demande.

7. Transferts internationaux de données

Reminda opère à l'échelle mondiale, ce qui signifie que vos informations peuvent être transférées, stockées ou traitées dans des juridictions situées en dehors de votre pays de résidence (y compris les États-Unis ou l'Union européenne).

Lorsque de tels transferts internationaux ont lieu, nous mettons en œuvre des garanties légalement reconnues, telles que les Clauses contractuelles types (CCT) de la Commission européenne ou des mécanismes d'adéquation équivalents, pour garantir que vos données bénéficient d'un niveau de protection approprié.

8. Conservation des données et suppression de compte

Nous conservons vos informations administratives de compte aussi longtemps que votre compte reste actif ou selon les besoins pour remplir nos obligations légales et réglementaires.

Sur demande de suppression de compte, toutes les Données utilisateur chiffrées associées deviendront immédiatement inaccessibles et seront définitivement purgées de nos bases de données principales et systèmes de sauvegarde dans un délai de trente (30) jours. En raison de notre architecture Zero-Knowledge, nous ne pouvons pas récupérer les données une fois ce processus engagé.

9. Vos droits en matière de confidentialité

Selon votre juridiction applicable (notamment l'UE, le Royaume-Uni et la Californie), vous disposez de droits légaux spécifiques concernant vos données personnelles :

• Droit d'accès et de portabilité : Vous pouvez exporter vos Données utilisateur non chiffrées à tout moment directement depuis l'application cliente dans des formats interopérables standards (par ex., Markdown, JSON).

• Droit de rectification et d'effacement : Vous pouvez mettre à jour vos informations de compte ou demander la suppression complète du compte via les paramètres de l'application.

• Droit d'opposition et de limitation : Vous pouvez vous opposer à certaines activités de traitement ou en demander la limitation en contactant notre équipe chargée de la confidentialité.

10. Confidentialité des enfants

Nos Services sont destinés au grand public et ne s'adressent pas aux personnes de moins de 13 ans (ou 16 ans selon les définitions légales régionales). Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants. Si nous apprenons que nous avons collecté par inadvertance des données auprès d'un mineur sans consentement parental valide, nous prendrons des mesures immédiates pour supprimer ces informations.

11. Mises à jour de cette politique

Nous nous réservons le droit de réviser périodiquement cette Politique de confidentialité pour refléter les changements dans nos pratiques opérationnelles, les progrès technologiques ou les exigences légales. Les modifications importantes vous seront communiquées via les Services ou par e-mail avant de prendre effet. La date 'Dernière mise à jour' en haut de ce document indique la révision la plus récente.

Contact du responsable de la confidentialité

Vous avez des questions sur la confidentialité ou une demande concernant vos données ? Contactez notre équipe conformité.

privacy@reminda.ai