Politique de confidentialité
Traitement des données personnelles conformément au RGPD (UE 2016/679) et à la loi Informatique et Libertés. Dernière mise à jour : juin 2026.
1. Responsable du traitement
Le responsable du traitement est EVAMIA SAS, 716 rue Maryse Hilsz, 45770 Saran (voir Mentions légales). Contact : contact@silaps.fr.
2. Données collectées
Dans le cadre du Service, EVAMIA peut collecter :
- informations de compte (identité, adresse e-mail, identifiants) ;
- conversations échangées avec le compagnon conversationnel ;
- données issues des exercices, du suivi et de la « MindBloomMap » ;
- données d'utilisation et de navigation (logs, appareil, statistiques d'usage) ;
- données de paiement traitées par Stripe (EVAMIA n'accède pas au numéro de carte complet).
Données de santé / données sensibles. Compte tenu de la nature du Service (bien-être émotionnel, relaxation), certaines informations partagées par l'utilisateur peuvent relever des « catégories particulières de données » au sens de l'article 9 du RGPD. Ces données ne sont traitées que sur la base du consentement explicite de l'utilisateur et bénéficient de mesures de protection renforcées. L'utilisateur peut retirer son consentement à tout moment.
3. Finalités et bases légales
- Fournir et faire fonctionner le Service — exécution du contrat (CGU/CGV).
- Gérer le compte et la facturation — exécution du contrat / obligation légale.
- Traiter les contenus sensibles éventuels — consentement explicite (art. 9 RGPD).
- Personnaliser l'expérience — consentement ou intérêt légitime.
- Améliorer et sécuriser le Service — intérêt légitime d'EVAMIA.
- Respecter les obligations légales — obligation légale.
4. Destinataires et sous-traitants
Les données sont accessibles aux personnels habilités d'EVAMIA et à ses sous-traitants agissant pour son compte, notamment : l'hébergeur (OVHcloud), le fournisseur de services d'intelligence artificielle (Mistral AI), le prestataire de paiement (Stripe). Ces prestataires sont liés par des engagements de confidentialité et de conformité (article 28 RGPD).
5. Transferts hors Union européenne
Les données sont hébergées en France (OVHcloud, infrastructure certifiée HDS). Le fournisseur d'IA (Mistral AI) est une société française. En cas de transfert vers un prestataire situé hors UE, EVAMIA s'assure de garanties appropriées (décision d'adéquation ou clauses contractuelles types).
6. Durées de conservation
Les données du compte, les conversations et les contenus associés sont conservés tant que le compte de l'utilisateur est actif. Elles sont supprimées dès que l'utilisateur supprime son compte ou en fait la demande, sous réserve des durées de conservation légales :
- Données de facturation : conservées 10 ans au titre des obligations comptables et fiscales.
- Données nécessaires à la preuve ou à la défense d'un droit : conservées le temps des délais de prescription applicables.
7. Sécurité
EVAMIA met en œuvre des mesures techniques et organisationnelles appropriées destinées à protéger les données personnelles contre la perte, l'accès non autorisé, l'altération ou la divulgation (chiffrement AES-256, contrôle d'accès, journalisation, hébergement HDS).
8. Droits des utilisateurs
Conformément au RGPD, chaque utilisateur dispose des droits suivants :
- droit d'accès ;
- droit de rectification ;
- droit à l'effacement ;
- droit à la limitation du traitement ;
- droit d'opposition ;
- droit à la portabilité ;
- droit de retirer son consentement à tout moment ;
- droit de définir des directives relatives au sort de ses données après son décès.
Toute demande peut être adressée à contact@silaps.fr. L'utilisateur peut également introduire une réclamation auprès de la CNIL.
9. Traitements automatisés et IA
Le Service utilise des systèmes d'intelligence artificielle pour générer ses réponses. Ces traitements ne donnent pas lieu à une décision produisant des effets juridiques à l'égard de l'utilisateur au sens de l'article 22 du RGPD. Les réponses générées ne constituent pas un avis médical ou professionnel.