Sève·AI

Confidentialité

Politique de confidentialité

Dernière mise à jour : 24 juillet 2026. SèveAI est un compagnon de bien-être. Nous traitons le minimum de données nécessaires pour personnaliser tes rituels, et nous les hébergeons en France.

1. Responsable de traitement

Le responsable de traitement est SmartAILabs (entreprise individuelle), 30 avenue des Renouillers, 92700 Colombes. Pour toute question relative à tes données, écris-nous à yannick@smartailabs.tech.

2. Les données que nous traitons

  • Compte : identifiant, e-mail (via Microsoft Entra External ID), préférences, langue.
  • Foyer & membres : prénoms/pseudos, tranche d'âge, profils enfants et adolescents créés par un parent.
  • Bien-être : inventaire de ce que tu as chez toi, rituels, carnet, intentions, historique de tes échanges.
  • Données de santé (optionnelles, sur consentement) : données issues de HealthKit / Health Connect (pas, sommeil, fréquence cardiaque…) si tu actives Sève Sync. Elles servent uniquement à personnaliser des rituels qualitatifs — jamais à un diagnostic ni à une mesure médicale.
  • Voix : les échanges avec le compagnon vocal et une mémoire de contexte limitée (30 jours) pour la continuité des conversations.
  • Notifications : si tu les actives, un jeton de notification fourni par Apple ou Google, pour t'envoyer des rappels bien-être.
  • Technique : journaux d'usage et de sécurité pseudonymisés, nécessaires au bon fonctionnement et à la protection du service.

3. Finalités et bases légales

  • Fournir le service et personnaliser tes rituels de bien-être — exécution du contrat (art. 6.1.b RGPD).
  • Traiter tes données de santé et tes analyses vocales — ton consentement explicite (art. 9.2.a), révocable à tout moment.
  • T'envoyer des rappels bien-être par notification — ton consentement, révocable à tout moment.
  • Assurer la sécurité, prévenir la fraude, respecter nos obligations légales — intérêt légitime et obligation légale.

4. Des consentements granulaires

Tu contrôles chaque finalité séparément depuis Réglages > Confidentialité. Activer Sève Sync, la voix ou les notifications relève de choix distincts, que tu peux retirer à tout moment sans perdre l'accès au reste du service.

5. Hébergement et souveraineté

Tes données sont hébergées en France (Microsoft Azure, région France Central, certifiée Hébergeur de Données de Santé — HDS), avec un plan de reprise en France South. Nous ne transférons pas tes données hors de l'Union européenne sans base légale documentée. Le traitement par l'IA générative s'effectue au sein de la zone de données de l'Union européenne (EU Data Boundary).

6. Durées de conservation

  • Compte et carnet : tant que ton compte est actif.
  • Mémoire vocale : 30 jours glissants.
  • Sessions de biofeedback : 30 jours.
  • Journaux d'audit liés à la santé : au moins 12 mois (obligation de traçabilité), sous forme pseudonymisée.
  • À la suppression de ton compte, tes données personnelles sont effacées ; seules subsistent, pseudonymisées, les traces d'audit strictement nécessaires à nos obligations légales.

7. Destinataires et sous-traitants

Nous faisons appel à un nombre restreint de sous-traitants, chacun encadré par un accord de traitement des données (DPA) :

  • Microsoft Azure — hébergement et intelligence artificielle, en France (France Central, HDS) et dans la zone de données de l'Union européenne.
  • Apple et Google — distribution de l'application et acheminement des notifications (si tu les actives).
  • Expo (EAS) — compilation et livraison technique de l'application.

Lorsqu'un de ces prestataires implique un traitement hors de l'Union européenne, celui-ci est encadré par les clauses contractuelles types (CCT) de la Commission européenne et, le cas échéant, par la certification EU-US Data Privacy Framework. Nous ne vendons jamais tes données.

8. Tes droits

Conformément au RGPD, tu disposes des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité, et du droit de retirer ton consentement à tout moment. Tu peux exercer la plupart de ces droits directement depuis Réglages > Confidentialité, ou en écrivant à yannick@smartailabs.tech. Tu peux aussi introduire une réclamation auprès de la CNIL (cnil.fr).

9. Mineurs

Les comptes des adolescents (13-17 ans) sont toujours rattachés à un parent (art. 8 RGPD). Aucune analyse vocale émotionnelle, faciale ou biométrique n'est réalisée sur un mineur. Le mode enfant applique une liste stricte de contenus adaptés et une orientation systématique vers un professionnel dès qu'un signe sérieux apparaît.

10. Sécurité

Les données sont chiffrées, l'accès est authentifié et journalisé, et aucune donnée personnelle n'apparaît en clair dans nos journaux techniques. Nous appliquons le principe de minimisation à chaque étape.

11. Modifications

Toute évolution substantielle de cette politique te sera notifiée dans l'application. La date de dernière mise à jour figure en tête de page.