Politique de confidentialité
Votre vie privée compte. Découvrez comment nous collectons, utilisons et protégeons vos données.
Politique de confidentialité
Dernière mise à jour : 7 septembre 2026
1. Introduction
SIMILIA LTD (“nous”, “notre” ou “nos”) s’engage à protéger votre vie privée. La présente Politique de confidentialité explique comment nous recueillons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez notre site Web et notre application à l’adresse https://www.similia.io/.
Nous sommes le responsable du traitement des informations personnelles décrit dans la présente politique. Si vous avez des questions concernant cette Politique de confidentialité ou nos pratiques, veuillez nous contacter à l’adresse info@similia.io.
2. Informations que nous recueillons
Informations personnelles : Nous recueillons des informations qui permettent de vous identifier, qui vous concernent ou qui pourraient raisonnablement être associées à vous, notamment :
- Adresse e-mail
- Identifiants du compte
- Nom d’affichage (s’il est fourni)
Données d’utilisation : Nous recueillons automatiquement des informations sur vos interactions avec notre application, notamment :
- Données de journalisation et d’utilisation (adresse IP, type de navigateur, pages de provenance et de sortie)
- Informations sur l’appareil (type d’appareil, système d’exploitation)
- Données relatives aux cas et aux répertorisations
- Données relatives à l’utilisation des fonctionnalités et aux interactions
Données d’expérimentation collaborative : Lorsque vous participez à une expérimentation, nous recueillons les informations relatives à votre participation ainsi que les observations que vous soumettez, notamment le texte saisi ou transcrit et les copies d’images expurgées des données portant atteinte à la vie privée, produites à partir de notes manuscrites ou de dessins téléversés. Avant qu’une image JPEG, PNG ou WebP d’expérimentation ne soit envoyée aux fins de traitement par l’IA ou enregistrée dans Cloud Storage, elle est réencodée côté serveur et ses métadonnées de localisation et d’appareil ainsi que ses profils intégrés, notamment les données EXIF, XMP, IPTC et ICC, sont supprimés. Le coordinateur de l’expérimentation reçoit les observations des participants et les copies d’images associées expurgées des données portant atteinte à la vie privée.
Données d’empreinte de l’appareil : Nous recueillons des informations propres à l’appareil, notamment le type de navigateur, la résolution de l’écran, les caractéristiques matérielles (telles que le nombre de cœurs du processeur et la mémoire de l’appareil), le fuseau horaire et d’autres identifiants techniques. Ces données servent à détecter le partage non autorisé de comptes et à renforcer la sécurité.
Données vocales et audio : Lorsque vous utilisez Audio en direct ou téléversez un enregistrement d’expérimentation préenregistré, votre contenu audio est transmis à Deepgram et traité par ce service afin de créer une transcription. Le contenu audio préenregistré d’une expérimentation est temporaire et n’est pas conservé comme pièce jointe à l’expérimentation. Après la transcription, il est supprimé du stockage actif et rendu inaccessible par l’intermédiaire du Service. L’objet Cloud Storage supprimé peut demeurer dans un état de suppression réversible restreint, accessible uniquement aux administrateurs autorisés, pendant une durée maximale de sept jours avant sa suppression définitive de cet état. Toute copie de sauvegarde résiduelle, le cas échéant, suit un calendrier de conservation distinct et documenté. Un accord d’association commerciale (BAA) et des contrôles de non-conservation des données ne s’appliquent au traitement effectué par Deepgram que lorsqu’ils sont respectivement applicables sur le plan contractuel et configurés.
Contenu traité par l’IA : Lorsque vous utilisez nos fonctionnalités reposant sur l’IA (telles que l’analyse de notes, l’analyse d’images, l’extraction visuelle de symptômes, la transcription ou la recherche sémantique), votre contenu est transmis à des services tiers et traité par ceux-ci, lesquels peuvent inclure OpenAI, Google, OpenRouter et Deepgram. OpenRouter agit en tant que sous-traitant d’IA et service de routage et peut envoyer une requête à un fournisseur de modèle sous-jacent sélectionné. Les pratiques de conservation des fournisseurs et le traitement aux fins d’entraînement des modèles varient selon le service et la configuration. La non-conservation des données, l’absence d’entraînement, le BAA ou des garanties similaires ne s’appliquent que lorsqu’ils sont activés pour le compte ou la requête concernés et qu’ils sont applicables sur le plan contractuel. Similia n’utilise pas ce contenu pour entraîner ses propres modèles d’IA. Ce traitement est nécessaire pour fournir ces fonctionnalités.
3. Base juridique du traitement
Nous traitons vos données personnelles sur les bases juridiques suivantes :
- Consentement : Pour certaines activités de traitement des données, nous nous appuyons sur votre consentement explicite.
- Nécessité contractuelle : Pour exécuter nos obligations contractuelles envers vous, notamment la fourniture de nos services.
- Intérêts légitimes : Pour poursuivre nos intérêts commerciaux légitimes, tels que l’amélioration de nos services et la garantie de la sécurité.
- Obligation légale : Pour respecter les lois et réglementations applicables.
4. Utilisation de vos informations
Nous utilisons vos informations aux fins suivantes :
- Fournir et assurer le maintien de nos services
- Personnaliser votre expérience
- Communiquer avec vous au sujet de votre compte ou de nos services
- Améliorer notre application
- Nous protéger contre les activités frauduleuses ou illégales
- Traiter les paiements et gérer les abonnements
- Envoyer des communications marketing (avec votre consentement)
- Fournir une assistance à la clientèle
5. Cookies et technologies similaires
Nous utilisons des cookies et des technologies de suivi similaires afin de suivre l’activité sur notre application et de conserver certaines informations. Vous pouvez demander à votre navigateur de refuser tous les cookies ou de vous avertir lorsqu’un cookie est envoyé.
Nous utilisons les cookies et technologies de suivi suivants :
- Cookies de session : Nous utilisons un cookie de session (__session) à des fins d’authentification, qui expire après 14 jours.
- Mixpanel : Pour l’analyse côté serveur et le suivi de l’utilisation des fonctionnalités afin de nous aider à diagnostiquer les problèmes et à améliorer notre service. Mixpanel est entièrement traité côté serveur (sans cookies côté client ni localStorage), utilise des identifiants d’utilisateur pseudonymisés et les données sont stockées dans l’Union européenne. Le suivi n’est actif que pour les utilisateurs ayant accepté notre consentement au titre du RGPD. Aucune donnée de santé ni information concernant les patients n’est jamais envoyée à Mixpanel.
- Google Tag Manager : Pour gérer et déployer des balises de marketing et d’analyse.
- Sentry : Pour le suivi des erreurs et la surveillance de l’application.
- Vercel Analytics : Pour la surveillance des performances et l’analyse.
- Rewardful : Pour le suivi des affiliations et des recommandations, au moyen d’un cookie de recommandation permettant de suivre les sources de recommandation.
Certains de ces services peuvent enregistrer les sessions des utilisateurs, notamment les mouvements de la souris, les clics et le comportement de défilement, afin de nous aider à comprendre l’expérience utilisateur et à améliorer notre application.
6. Partage et divulgation des données
Nous pouvons partager vos informations avec les catégories de prestataires de services suivantes :
Fournisseurs d’analyses et de surveillance :
- Mixpanel (analyse côté serveur de l’utilisation des fonctionnalités, hébergée dans l’UE)
- Google Tag Manager (gestion des balises)
- Sentry (suivi des erreurs et surveillance)
- Vercel Analytics (surveillance des performances)
Prestataires de services d’IA et d’apprentissage automatique :
- OpenAI (analyse par l’IA et traitement d’images ; BAA et contrôles de non-conservation des données lorsqu’ils sont configurés et applicables sur le plan contractuel)
- Google Generative AI (recherche sémantique, plongements vectoriels et traitement d’images ou par l’IA ; les contrôles de confidentialité dépendent du compte applicable et de la configuration du service)
- OpenRouter (traitement et routage par l’IA pour les images et autres requêtes d’IA ; les requêtes peuvent être envoyées à des fournisseurs de modèles sous-jacents sélectionnés)
- Deepgram (transcription de la voix en texte ; BAA et contrôles de non-conservation des données lorsqu’ils sont configurés et applicables sur le plan contractuel)
- Pinecone (base de données vectorielle pour la recherche sémantique)
Prestataires de paiement :
- Stripe (traitement des abonnements et des paiements)
Services de communication et de marketing :
- Brevo/Sendinblue (marketing par e-mail et e-mails transactionnels)
- Crisp (messagerie d’assistance à la clientèle)
Infrastructure et hébergement :
- Firebase (authentification et base de données)
- Vercel (hébergement et fonctions sans serveur)
- Upstash Redis (mise en cache)
Autres services :
- Rewardful (suivi des affiliations et des recommandations)
- Featurebase (collecte des commentaires sur le produit)
Expérimentations collaboratives : Chaque coordinateur d’expérimentation reçoit les observations soumises par les participants, y compris les copies d’images associées de notes ou de dessins expurgées des données portant atteinte à la vie privée. Le coordinateur décide si les participants sont identifiés les uns auprès des autres ou affichés anonymement ; ce paramètre ne masque pas l’identité d’un participant au coordinateur.
Autorités judiciaires ou administratives : Lorsque la loi l’exige ou pour protéger nos droits.
7. Conservation des données
Nous ne conserverons vos informations personnelles que pendant la durée nécessaire aux finalités énoncées dans la présente Politique de confidentialité. Nous conserverons et utiliserons vos informations dans la mesure nécessaire pour respecter nos obligations légales, résoudre les litiges et faire appliquer nos politiques.
Lorsque la suppression d’un compte ou d’un contenu pris en charge est terminée, les données concernées sont immédiatement rendues inaccessibles par l’intermédiaire du Service et supprimées du stockage actif. Les objets Cloud Storage supprimés peuvent demeurer dans un état de suppression réversible restreint, accessible uniquement aux administrateurs autorisés, pendant une durée maximale de sept jours avant leur suppression définitive de cet état. Les copies de sauvegarde résiduelles, le cas échéant, suivent des calendriers de conservation distincts et documentés et peuvent être conservées plus longtemps. Lorsqu’un coordinateur d’expérimentation supprime son compte, son identité, ses propres observations d’expérimentation et tous les téléversements conservés, stockés sous forme de copies d’images expurgées des données portant atteinte à la vie privée, sont supprimés. L’expérimentation est clôturée, mais un dossier d’expérimentation désidentifié et le contenu soumis par les autres participants peuvent rester accessibles aux participants restants. Lorsqu’un participant à une expérimentation supprime son compte, sa participation à l’expérimentation, ses observations et tous les téléversements conservés, stockés sous forme de copies d’images expurgées des données portant atteinte à la vie privée, sont supprimés. Certains dossiers peuvent être conservés plus longtemps lorsque la loi l’exige ou lorsque cela est nécessaire pour résoudre des litiges ou faire appliquer nos accords.
Analyse de facturation : Similia tient un registre analytique de facturation contenant un identifiant de compte pseudonyme, les identifiants Stripe du client, du paiement, de l’abonnement et du remboursement, les montants des transactions et les accusés de réception. Ce registre est normalement conservé pendant 400 jours afin de rapprocher les paiements et les remboursements ultérieurs, puis supprimé lorsque la suppression du compte est terminée. Les dossiers minimaux de notification et de nouvelle tentative sont normalement conservés pendant 90 jours ; ils contiennent les identifiants d’événements et de ressources Stripe, le type d’événement, les horaires, les tentatives et les résultats, mais aucun identifiant de compte, identifiant de client Stripe, coordonnée ou contenu relatif aux patients. Le nettoyage planifié est effectué par lots limités et peut prendre plus de temps en cas d’arriéré. La suppression de ce registre n’efface pas en elle-même les dossiers financiers de Stripe ni les événements précédemment envoyés aux fournisseurs d’analyses ; ces dossiers suivent les processus de conservation et d’exercice des droits sur les données du fournisseur concerné.
8. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger vos données personnelles contre tout accès, modification, divulgation ou destruction non autorisés. Elles comprennent des mesures de sécurité conformes aux normes du secteur, telles que :
- Chiffrement des données
- Procédures d’authentification sécurisées
- Évaluations régulières de la sécurité
9. Transferts internationaux de données
Vos données personnelles peuvent être traitées en dehors de votre juridiction en raison de notre utilisation de services infonuagiques et de prestataires tiers. Ces prestataires peuvent stocker ou traiter vos données dans l’Union européenne, aux États-Unis ou dans d’autres régions où ils disposent d’installations.
Plus précisément, vos données peuvent être transférées aux États-Unis afin d’être traitées par :
- OpenAI (traitement par l’IA)
- Google (traitement par l’IA et services infonuagiques)
- OpenRouter et les fournisseurs de modèles sous-jacents sélectionnés (routage et traitement par l’IA)
- Stripe (traitement des paiements)
- Deepgram (transcription vocale)
- Pinecone (recherche vectorielle)
Lors des transferts internationaux de données, nous veillons à ce que des garanties appropriées soient en place, telles que des clauses contractuelles types approuvées par la Commission européenne, des décisions d’adéquation ou d’autres mécanismes juridiquement valides destinés à protéger vos données conformément aux exigences du RGPD.
10. Vos droits
En vertu du RGPD et de réglementations similaires en matière de protection des données, vous disposez des droits suivants :
- Droit d’accès : Demander une copie de vos données personnelles.
- Droit de rectification : Demander la correction de données inexactes ou incomplètes.
- Droit à l’effacement : Demander la suppression de vos données personnelles.
- Droit à la limitation du traitement : Demander la limitation du traitement de vos données.
- Droit à la portabilité des données : Demander le transfert de vos données dans un format structuré.
- Droit d’opposition : Vous opposer au traitement fondé sur des intérêts légitimes.
- Droit de retirer votre consentement : Retirer votre consentement à tout moment.
Pour exercer ces droits, veuillez nous contacter à l’adresse info@similia.io. Vous pouvez également accéder à vos données, les télécharger ou les supprimer directement depuis la page Paramètres de votre profil utilisateur.
11. Protection de la vie privée des enfants
Notre application n’est pas destinée aux enfants de moins de 16 ans. Nous ne recueillons pas sciemment d’informations permettant d’identifier personnellement des enfants de moins de 16 ans. Si vous êtes un parent ou un tuteur et pensez que votre enfant nous a fourni des informations personnelles, veuillez nous contacter.
12. Modifications de la présente Politique de confidentialité
Nous pouvons mettre à jour notre Politique de confidentialité de temps à autre. Nous vous informerons de toute modification en publiant la nouvelle Politique de confidentialité sur cette page et en mettant à jour la date de “Dernière mise à jour”. Veuillez consulter régulièrement la présente Politique de confidentialité pour prendre connaissance de toute modification.
13. Nous contacter
Si vous avez des questions ou des préoccupations concernant la présente Politique de confidentialité ou nos pratiques relatives aux données, veuillez nous contacter à l’adresse suivante :
SIMILIA LTD
71-75 Shelton Street, Covent Garden, Londres, Royaume-Uni, WC2H 9JQ
info@similia.io
14. Autorité de protection des données
Si vous résidez dans l’Espace économique européen et estimez que nous traitons vos informations personnelles de manière illicite, vous avez le droit d’introduire une réclamation auprès de votre autorité locale de contrôle de la protection des données.