Politique de Confidentialité
En bref : Miryx Check ne vend aucune donnée. Les messages que tu analyses ne sont jamais lus par un humain — ils transitent uniquement vers l'API IA et ne sont pas stockés en clair. Tu peux demander la suppression de toutes tes données à tout moment.
1. Responsable du traitement
Iboun Oumar Diao, entrepreneur individuel — ZAC Mbao, Cité Mame Sira 1, 235020 Dakar, Sénégal.
Contact : contact@jamilacamara.com
2. Données collectées
| Donnée | Finalité | Base légale | Stockage |
|---|---|---|---|
| Identifiant de session (cookie signé, non modifiable par l'utilisateur) | Quota gratuit, historique, statut Premium | Intérêt légitime | Appareil (cookie HttpOnly) + Supabase |
| Email (optionnel) | +1 analyse/jour gratuit, compte Premium | Consentement | Supabase (Irlande) |
| Aperçu du message analysé (120 car.) | Historique utilisateur | Exécution du service | Supabase (Irlande) |
| Score et label IA | Historique, statistiques | Exécution du service | Supabase (Irlande) |
| Adresse IP | Anti-abus (fallback quota) | Intérêt légitime | Non stockée |
3. Ce que nous ne faisons PAS
- Nous ne lisons jamais tes messages — ils sont envoyés directement à l'API IA (Groq/Anthropic)
- Nous ne vendons aucune donnée à des tiers
- Nous ne faisons pas de profilage publicitaire
- Nous ne stockons pas les messages en clair — seulement les 120 premiers caractères en aperçu
4. Sous-traitants
- Supabase — base de données, région Irlande (UE)
- Render — hébergement backend (USA, garanties contractuelles)
- Anthropic — API Claude pour les analyses Premium (USA)
- Groq — API GPT-OSS pour les analyses gratuites (USA)
- Chariow — paiement de l'abonnement Premium
Les transferts vers des sous-traitants hors UE sont encadrés par des clauses contractuelles types (SCC).
5. Tes droits
- Accès, rectification, effacement de toutes tes données
- Opposition et limitation du traitement
Pour exercer ces droits, y compris la portabilité de tes données (export sur simple demande) : contact@jamilacamara.com. Réponse sous 30 jours.
6. Durée de conservation
Les données sont conservées tant que le compte est actif, puis supprimées sous 90 jours après la dernière utilisation. Les données de paiement sont conservées 5 ans (obligation légale comptable).
7. Sécurité
- HTTPS/TLS sur toutes les communications
- Row Level Security (RLS) sur Supabase — chaque utilisateur n'accède qu'à ses propres données
- Identifiants anonymes côté client — aucune donnée personnelle dans les URL
- Webhook Chariow vérifié par signature HMAC-SHA256
8. Modifications
Cette politique peut être mise à jour. Les utilisateurs Premium seront notifiés par email en cas de modification substantielle, au moins 14 jours avant l'entrée en vigueur.