Politique de confidentialité
Votre vie privée compte. Découvrez comment nous collectons, utilisons et protégeons vos données.
Politique de confidentialité
Dernière mise à jour : 7 septembre 2026
1. Introduction
SIMILIA LTD (“nous”, “notre” ou “nos”) s’engage à protéger votre vie privée. La présente Politique de confidentialité explique comment nous recueillons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez notre site Web et notre application à l’adresse https://www.similia.io/.
Nous sommes le responsable du traitement des informations personnelles décrit dans la présente politique. Si vous avez des questions concernant cette Politique de confidentialité ou nos pratiques, veuillez nous contacter à l’adresse info@similia.io.
2. Informations que nous recueillons
Informations personnelles : Nous recueillons des informations qui permettent de vous identifier, qui vous concernent ou qui pourraient raisonnablement être associées à vous, notamment :
- Adresse e-mail
- Identifiants du compte
- Nom d’affichage (s’il est fourni)
Données d’utilisation : Nous recueillons automatiquement des informations sur vos interactions avec notre application, notamment :
- Données de journalisation et d’utilisation (adresse IP, type de navigateur, pages de provenance et de sortie)
- Informations sur l’appareil (type d’appareil, système d’exploitation)
- Données relatives aux cas et aux répertorisations
- Données relatives à l’utilisation des fonctionnalités et aux interactions
Données d’expérimentation collaborative : Lorsque vous participez à une expérimentation, nous recueillons les informations relatives à votre participation ainsi que les observations que vous soumettez, notamment le texte saisi ou transcrit et les copies d’images expurgées des données portant atteinte à la vie privée, produites à partir de notes manuscrites ou de dessins téléversés. Avant qu’une image JPEG, PNG ou WebP d’expérimentation ne soit envoyée aux fins de traitement par l’IA ou enregistrée dans Cloud Storage, elle est réencodée côté serveur et ses métadonnées de localisation et d’appareil ainsi que ses profils intégrés, notamment les données EXIF, XMP, IPTC et ICC, sont supprimés. Le coordinateur de l’expérimentation reçoit les observations des participants et les copies d’images associées expurgées des données portant atteinte à la vie privée.
Données d’empreinte de l’appareil : Nous recueillons des informations propres à l’appareil, notamment le type de navigateur, la résolution de l’écran, les caractéristiques matérielles (telles que le nombre de cœurs du processeur et la mémoire de l’appareil), le fuseau horaire et d’autres identifiants techniques. Ces données servent à détecter le partage non autorisé de comptes et à renforcer la sécurité.
Données vocales et audio : Lorsque vous utilisez Audio en direct ou téléversez un enregistrement d’expérimentation préenregistré, votre contenu audio est transmis à Deepgram et traité par ce service afin de créer une transcription. Le contenu audio préenregistré d’une expérimentation est temporaire et n’est pas conservé comme pièce jointe à l’expérimentation. Après la transcription, il est supprimé du stockage actif et rendu inaccessible par l’intermédiaire du Service. L’objet Cloud Storage supprimé peut demeurer dans un état de suppression réversible restreint, accessible uniquement aux administrateurs autorisés, pendant une durée maximale de sept jours avant sa suppression définitive de cet état. Toute copie de sauvegarde résiduelle, le cas échéant, suit un calendrier de conservation distinct et documenté. Un accord d’association commerciale (BAA) et des contrôles de non-conservation des données ne s’appliquent au traitement effectué par Deepgram que lorsqu’ils sont respectivement applicables sur le plan contractuel et configurés.
Contenu traité par l’IA : Lorsque vous utilisez nos fonctionnalités reposant sur l’IA (telles que l’analyse de notes, l’analyse d’images, l’extraction visuelle de symptômes, la transcription ou la recherche sémantique), votre contenu est transmis à des services tiers et traité par ceux-ci, lesquels peuvent inclure OpenAI, Google, OpenRouter et Deepgram. OpenRouter agit en tant que sous-traitant d’IA et service de routage et peut envoyer une requête à un fournisseur de modèle sous-jacent sélectionné. Les pratiques de conservation des fournisseurs et le traitement aux fins d’entraînement des modèles varient selon le service et la configuration. La non-conservation des données, l’absence d’entraînement, le BAA ou des garanties similaires ne s’appliquent que lorsqu’ils sont activés pour le compte ou la requête concernés et qu’ils sont applicables sur le plan contractuel. Similia n’utilise pas ce contenu pour entraîner ses propres modèles d’IA. Ce traitement est nécessaire pour fournir ces fonctionnalités.
3. Base juridique du traitement
Nous traitons vos données personnelles sur les bases juridiques suivantes :
- Consentement : Pour certaines activités de traitement des données, nous nous appuyons sur votre consentement explicite.
- Nécessité contractuelle : Pour exécuter nos obligations contractuelles envers vous, notamment la fourniture de nos services.
- Intérêts légitimes : Pour poursuivre nos intérêts commerciaux légitimes, tels que l’amélioration de nos services et la garantie de la sécurité.
- Obligation légale : Pour respecter les lois et réglementations applicables.
4. Utilisation de vos informations
Nous utilisons vos informations aux fins suivantes :
- Fournir et assurer le maintien de nos services
- Personnaliser votre expérience
- Communiquer avec vous au sujet de votre compte ou de nos services
- Améliorer notre application
- Nous protéger contre les activités frauduleuses ou illégales
- Traiter les paiements et gérer les abonnements
- Envoyer des communications marketing (avec votre consentement)
- Fournir une assistance à la clientèle
5. Cookies et technologies similaires
Similia stocke des informations dans votre navigateur uniquement aux fins énumérées ici. Nous n’utilisons pas de cookies publicitaires, nous n’enregistrons pas vos sessions et nous ne plaçons jamais d’informations sur les patients dans un cookie.
Votre choix. Lors de votre première visite, un petit avis au bas de la page vous permet d’autoriser ou de refuser les statistiques (le deuxième groupe ci-dessous). Vous pouvez modifier ce choix à tout moment sous "Paramètres des cookies" — dans le pied de page de chaque page publique, dans le menu de l’application ou dans Paramètres → Confidentialité & consentement. Votre choix est stocké dans un cookie (similia_consent) pendant six mois et s’applique au navigateur dans lequel vous l’avez effectué. Si votre navigateur envoie un signal Global Privacy Control, les statistiques restent désactivées jusqu’à ce que vous en décidiez autrement. Lorsque nous devons d’abord obtenir votre consentement (dans l’UE/EEE, au Royaume-Uni, en Suisse, en Turquie, au Brésil, en Israël et au Canada, ainsi que chaque fois que nous ne pouvons pas déterminer où vous vous trouvez), les statistiques restent désactivées jusqu’à ce que vous les autorisiez ; ailleurs, elles sont activées jusqu’à ce que vous les désactiviez. Nous conservons une trace de chaque choix — un identifiant de reçu aléatoire, la date et l’heure, votre choix, la manière dont vous l’avez effectué, l’éventuel envoi d’un signal Global Privacy Control par votre navigateur, la version et la langue de l’avis affiché, votre région sous forme de groupe de pays (jamais une adresse IP) et, si vous êtes connecté, l’identifiant de votre compte — pendant trois ans comme preuve de consentement.
Strictement nécessaires — toujours activés ; Similia ne fonctionne pas sans eux :
- __session, similia_has_session — vous permettent de rester connecté (Similia, 14 jours).
- NEXT_LOCALE — mémorise votre langue (Similia, 1 an).
- similia_consent — stocke votre choix relatif aux cookies (Similia, 6 mois).
- theme, appZoom, stockage du navigateur similia:* — préférences d’affichage et prix mis en cache (Similia, jusqu’à ce que vous les effaciez).
- Firebase Auth, rubriques et caches hors ligne (stockage du navigateur) — état de connexion et utilisation hors ligne (Similia, jusqu’à ce que vous vous déconnectiez ou effaciez les données du site).
- _vcrcs — protection contre le trafic automatisé (Vercel, 1 heure).
- crisp-client/* — le chat d’assistance dans l’application, afin qu’une conversation puisse se poursuivre et que vous puissiez voir nos réponses (Crisp, 6 mois). Il est chargé uniquement pour les utilisateurs connectés dans l’application, jamais sur les pages publiques.
Également toujours activées : les statistiques anonymes du site web fournies par Vercel (Web Analytics et Speed Insights). Elles n’utilisent aucun cookie et ne stockent rien dans votre navigateur ; une empreinte de visiteur dérivée de votre connexion est réinitialisée quotidiennement et ne peut pas être reliée à vous. Les adresses des pages de l’application sont réduites à leur modèle avant d’être envoyées, de sorte qu’aucun identifiant de cas, de note ou de partage ne quitte votre navigateur.
Statistiques — uniquement lorsque vous les autorisez :
- _ga, _ga_* — Google Analytics : un identifiant de visiteur pseudonyme qui nous permet de comprendre comment le site est utilisé (Google, jusqu’à 2 ans).
- similia_attr — mémorise comment vous avez découvert Similia (paramètres de campagne et site référent) afin que nous sachions quels canaux fonctionnent (Similia, 90 jours).
- Mesure des performances — temps de chargement des pages et durée des requêtes mesurés dans votre navigateur et joints à nos rapports d’erreurs, uniquement lorsque les statistiques sont autorisées (Sentry, UE ; rien n’est stocké dans votre navigateur). Les performances de nos propres serveurs sont surveillées séparément et n’impliquent aucune donnée provenant de votre navigateur.
Parrainage par un partenaire — uniquement si vous avez suivi un lien de partenaire :
- rewardful.referral — applique la remise du partenaire et attribue le parrainage au partenaire qui vous a recommandé (Rewardful, 60 jours). Ce cookie est défini uniquement lorsque vous arrivez par un lien de partenaire ; il n’est pas contrôlé par le choix relatif aux statistiques, car sa désactivation vous ferait perdre la remise pour laquelle vous avez cliqué. Vous pouvez le supprimer à tout moment avec "Oublier le parrainage" dans les paramètres des cookies.
Chargés uniquement lorsque vous les utilisez : le tableau de commentaires (Featurebase) dans l’application stocke un identifiant lorsque vous l’ouvrez ; les vidéos intégrées sont lues via youtube-nocookie.com et ne sont chargées que lorsque vous appuyez sur lecture, après quoi YouTube définit ses propres identifiants ; Stripe définit ses propres cookies sur ses pages de paiement.
Surveillance des erreurs (Sentry, hébergé dans l’UE) fonctionne sur chaque page sans cookies : lorsqu’un problème survient, nous recevons l’erreur, le modèle de la page et, pour les utilisateurs connectés, l’identifiant de votre compte — jamais le contenu concernant les patients.
Analyse de l’utilisation des fonctionnalités pour les utilisateurs connectés (Mixpanel, hébergé dans l’UE) n’est pas un cookie : nos serveurs enregistrent les fonctionnalités que vous utilisez et les endroits où elles échouent, sous l’identifiant de votre compte, après que vous avez accepté l’avis relatif au traitement des données. Nous nous appuyons sur notre intérêt légitime à assurer le bon fonctionnement du service ; vous pouvez vous y opposer à tout moment au moyen du bouton "Analyse de l’utilisation des fonctionnalités" dans Paramètres → Confidentialité & consentement (lorsqu’il est désactivé, nous disposons de moins d’éléments pour vous aider lorsque vous sollicitez l’assistance) ou en envoyant un e-mail à info@similia.io. Aucune donnée de santé ni information sur les patients n’est jamais envoyée à Mixpanel.
Vous pouvez également demander à votre navigateur de refuser ou de supprimer les cookies. Si vous refusez ceux qui sont strictement nécessaires, vous ne pourrez pas rester connecté.
6. Partage et divulgation des données
Nous pouvons partager vos informations avec les catégories suivantes de prestataires de services :
Prestataires d’analyse et de surveillance :
- Mixpanel (analyse côté serveur de l’utilisation des fonctionnalités par les utilisateurs connectés, hébergée dans l’UE, fondée sur l’intérêt légitime avec possibilité d’opposition)
- Google Analytics (statistiques du site web, uniquement lorsque vous autorisez les statistiques)
- Vercel Web Analytics et Speed Insights (statistiques anonymes du site web, sans cookies)
- Sentry (suivi et surveillance des erreurs, hébergé dans l’UE)
Prestataires de services d’intelligence artificielle et d’apprentissage automatique :
- OpenAI (analyse par IA et traitement d’images ; accord d’association commerciale BAA et contrôles de conservation nulle des données lorsqu’ils sont configurés et contractuellement applicables)
- Google Generative AI (recherche sémantique, plongements vectoriels et traitement d’images ou par IA ; les contrôles de confidentialité dépendent du compte concerné et de la configuration du service)
- OpenRouter (traitement et acheminement des images et autres requêtes d’IA ; les requêtes peuvent être envoyées à des fournisseurs de modèles sous-jacents sélectionnés)
- Deepgram (transcription de la voix en texte ; accord d’association commerciale BAA et contrôles de conservation nulle des données lorsqu’ils sont configurés et contractuellement applicables)
- Pinecone (base de données vectorielle pour la recherche sémantique)
Prestataires de services de paiement :
- Stripe (traitement des abonnements et des paiements)
Services de communication et de marketing :
- Brevo (e-mails transactionnels et, si vous y avez consenti, lettres d’information)
- Crisp (chat d’assistance dans l’application)
Infrastructure et hébergement :
- Firebase (authentification et base de données)
- Vercel (hébergement et fonctions sans serveur)
- Upstash Redis (mise en cache)
Autres services :
- Rewardful (parrainages par des partenaires, uniquement si vous avez suivi un lien partenaire)
- Featurebase (commentaires sur le produit, uniquement lorsque vous ouvrez le tableau de commentaires)
- YouTube / Google (vidéos intégrées, uniquement lorsque vous appuyez sur Lecture)
Expérimentations pathogénétiques collaboratives : Chaque coordinateur d’expérimentation reçoit les observations soumises par les participants, y compris les copies associées d’images de notes ou de dessins expurgées pour préserver la confidentialité. Le coordinateur choisit si les participants sont identifiés les uns auprès des autres ou présentés anonymement ; ce paramètre ne masque pas l’identité d’un participant au coordinateur.
Autorités légales : Lorsque la loi l’exige ou pour protéger nos droits.
7. Conservation des données
Nous ne conserverons vos informations personnelles que pendant la durée nécessaire aux finalités énoncées dans la présente Politique de confidentialité. Nous conserverons et utiliserons vos informations dans la mesure nécessaire pour respecter nos obligations légales, résoudre les litiges et faire appliquer nos politiques.
Lorsque la suppression d’un compte ou d’un contenu pris en charge est terminée, les données concernées deviennent immédiatement inaccessibles par l’intermédiaire du Service et sont supprimées du stockage actif. Les objets Cloud Storage supprimés peuvent rester dans un état restreint de suppression réversible, accessible uniquement aux administrateurs autorisés, pendant une durée maximale de sept jours avant leur suppression définitive de cet état. Les copies de sauvegarde résiduelles, le cas échéant, suivent des calendriers de conservation distincts et documentés et peuvent être conservées plus longtemps. Lorsqu’un coordinateur d’expérimentation supprime son compte, l’identité du coordinateur, ses propres observations d’expérimentation et tous les fichiers importés conservés, stockés sous forme de copies d’images expurgées afin de protéger la confidentialité, sont supprimés. L’expérimentation est clôturée, mais un dossier d’expérimentation dépersonnalisé et le contenu soumis par d’autres participants peuvent rester accessibles aux participants restants. Lorsqu’un participant à une expérimentation supprime son compte, la participation de cette personne à l’expérimentation, ses observations et tous les fichiers importés conservés, stockés sous forme de copies d’images expurgées afin de protéger la confidentialité, sont supprimés. Certains dossiers peuvent être conservés plus longtemps lorsque la loi l’exige ou lorsque cela est nécessaire pour résoudre des litiges ou faire appliquer nos accords.
Analyse de la facturation : Similia conserve un registre d’analyse de la facturation contenant un identifiant de compte pseudonyme, les identifiants Stripe du client, du paiement, de l’abonnement et du remboursement, les montants des transactions et les accusés de réception. Le registre est normalement conservé pendant 400 jours afin de rapprocher les paiements et les remboursements ultérieurs, puis il est supprimé lorsque la suppression du compte est terminée. Les enregistrements minimaux relatifs aux notifications et aux nouvelles tentatives sont normalement conservés pendant 90 jours ; ils contiennent les identifiants d’événements et de ressources Stripe, le type d’événement, les dates et heures, les tentatives et les résultats, mais aucun identifiant de compte, identifiant de client Stripe, coordonnées ou contenu concernant les patients. Les opérations de nettoyage planifiées portent sur un volume limité à la fois et peuvent prendre plus de temps en cas d’arriéré. La suppression de ce registre n’efface pas à elle seule les dossiers financiers de Stripe ni les événements précédemment envoyés aux fournisseurs d’analyse ; ces données suivent les processus de conservation et d’exercice des droits applicables chez le fournisseur concerné.
Choix relatifs aux cookies : nous conservons le reçu de chaque choix relatif aux cookies — un identifiant de reçu aléatoire, la date et l’heure, le choix, la manière dont il a été effectué, l’éventuel envoi d’un signal Global Privacy Control par le navigateur, la version et la langue de l’avis, la région sous forme de groupe de pays (jamais une adresse IP) et, pour les utilisateurs connectés, l’identifiant du compte — pendant trois ans, comme preuve que le consentement a été donné ou refusé. Lorsqu’un compte est supprimé, ses reçus sont conservés, mais l’identifiant du compte qu’ils contiennent est remplacé par une empreinte irréversible.
8. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger vos données personnelles contre tout accès, modification, divulgation ou destruction non autorisés. Elles comprennent des mesures de sécurité conformes aux normes du secteur, telles que :
- Chiffrement des données
- Procédures d’authentification sécurisées
- Évaluations régulières de la sécurité
9. Transferts internationaux de données
Vos données personnelles peuvent être traitées en dehors de votre juridiction en raison de notre utilisation de services infonuagiques et de prestataires tiers. Ces prestataires peuvent stocker ou traiter vos données dans l’Union européenne, aux États-Unis ou dans d’autres régions où ils disposent d’installations.
Plus précisément, vos données peuvent être transférées aux États-Unis pour être traitées par :
- OpenAI (traitement par IA)
- Google (traitement par IA et services infonuagiques)
- OpenRouter et des fournisseurs de modèles sous-jacents sélectionnés (acheminement et traitement par IA)
- Stripe (traitement des paiements)
- Deepgram (transcription vocale)
- Pinecone (recherche vectorielle)
- Vercel Inc. (hébergement, réseau périphérique et statistiques anonymes du site web ; certifié au titre du Cadre de protection des données UE–États-Unis)
- Rewardful (parrainages par des partenaires, uniquement si vous avez suivi un lien partenaire ; clauses contractuelles types)
Lorsque nous transférons des données à l’échelle internationale, nous veillons à ce que des garanties appropriées soient en place, telles que des clauses contractuelles types approuvées par la Commission européenne, des décisions d’adéquation ou d’autres mécanismes juridiquement valides destinés à protéger vos données conformément aux exigences du RGPD.
10. Vos droits
En vertu du RGPD et de réglementations similaires en matière de protection des données, vous disposez des droits suivants :
- Droit d’accès : Demander une copie de vos données personnelles.
- Droit de rectification : Demander la correction de données inexactes ou incomplètes.
- Droit à l’effacement : Demander la suppression de vos données personnelles.
- Droit à la limitation du traitement : Demander la limitation du traitement de vos données.
- Droit à la portabilité des données : Demander le transfert de vos données dans un format structuré.
- Droit d’opposition : Vous opposer au traitement fondé sur des intérêts légitimes.
- Droit de retirer votre consentement : Retirer votre consentement à tout moment.
Pour exercer ces droits, veuillez nous contacter à l’adresse info@similia.io. Vous pouvez également accéder à vos données, les télécharger ou les supprimer directement depuis la page Paramètres de votre profil utilisateur.
11. Protection de la vie privée des enfants
Notre application n’est pas destinée aux enfants de moins de 16 ans. Nous ne recueillons pas sciemment d’informations permettant d’identifier personnellement des enfants de moins de 16 ans. Si vous êtes un parent ou un tuteur et pensez que votre enfant nous a fourni des informations personnelles, veuillez nous contacter.
12. Modifications de la présente Politique de confidentialité
Nous pouvons mettre à jour notre Politique de confidentialité de temps à autre. Nous vous informerons de toute modification en publiant la nouvelle Politique de confidentialité sur cette page et en mettant à jour la date de “Dernière mise à jour”. Veuillez consulter régulièrement la présente Politique de confidentialité pour prendre connaissance de toute modification.
13. Nous contacter
Si vous avez des questions ou des préoccupations concernant la présente Politique de confidentialité ou nos pratiques relatives aux données, veuillez nous contacter à l’adresse suivante :
SIMILIA LTD
71-75 Shelton Street, Covent Garden, Londres, Royaume-Uni, WC2H 9JQ
info@similia.io
14. Autorité de protection des données
Si vous résidez dans l’Espace économique européen et estimez que nous traitons vos informations personnelles de manière illicite, vous avez le droit d’introduire une réclamation auprès de votre autorité locale de contrôle de la protection des données.