← Retour à l'accueil

Politique de confidentialité

Dernière mise à jour 2026-05-08

Cette politique de confidentialité décrit comment Online Presence Builder SRL (« RespirAIA », « nous ») traite les données personnelles dans l'application mobile RespirAIA, sur le site marketing respiraiapp.com et dans les services associés.

Nous traitons tes données de manière licite, transparente, et uniquement dans la mesure nécessaire pour fournir et améliorer RespirAIA. Nous sommes basés en Roumanie, mais nous servons des utilisateurs partout dans le monde.

1. Qui nous sommes

Responsable du traitement / vendeur enregistré :

Dénomination socialeOnline Presence Builder SRL
Siège socialBd. Siderurgiștilor 15, Bl. SD10B, parter, Galați, România
Code fiscal roumain (CUI/CIF)35799807
Numéro de TVA UERO45030362 (opérations intracommunautaires uniquement)
Registre du commerceJ17/450/2016 · J2016000450170
Administrateur uniqueGabriel Ursan
Contact public[email protected]

Contact pour la protection des données : Gabriel Ursan, joignable à [email protected].

2. Ce que nous collectons

Ce que tu fournis

Générées automatiquement

Ce que nous ne collectons pas

3. Pourquoi nous traitons ces données (base légale)

Fournir le service principalContrat (RGPD art. 6(1)(b))
Traiter les données liées à la santé (profil tabac, journal, compagnon)Consentement explicite (art. 9(2)(a))
Détecter et répondre à une crise de santé mentaleIntérêts vitaux (art. 9(2)(c)) + ton consentement
Facturer le PremiumContrat
Envoyer des e-mails transactionnelsContrat
Envoyer des e-mails marketingConsentement — opt-in, désinscription à tout moment
Détecter la fraude et les abusIntérêt légitime (art. 6(1)(f))
Respecter la loi (fiscalité, demandes ANSPDCP)Obligation légale

4. Sous-traitants

Nous utilisons des services tiers pour faire fonctionner RespirAIA. Chacun a signé un accord de traitement des données et ne traite ces données que sur nos instructions.

Sous-traitantFinalitéRégion
RenderCalcul, service web, cron, journauxUE (Francfort)
Cloudflare R2Stockage objet, sauvegardes, exports RGPDJuridiction UE
ClerkAuthentificationConfiguré UE
AnthropicCompagnon IA + classifieur (Claude Sonnet + Haiku)Endpoint UE
RevenueCatUnification Apple IAP + Play Store IAPÉtats-Unis (CCT)
BrevoE-mails transactionnels et marketingUE
Amplitude EUStatistiques produit (sous consentement)UE (Francfort)
SentrySuivi des erreursRégion UE (de.sentry.io)
Cloudflare Web AnalyticsStatistiques du site marketing — sans cookiesEdge mondial

Pour les sous-traitants enregistrés aux États-Unis, nous nous appuyons sur les Clauses contractuelles types (CCT) prévues au chapitre V du RGPD. Nous ne vendons ni ne partageons tes données personnelles avec des annonceurs, des courtiers en données ou des réseaux marketing.

5. Combien de temps nous conservons les données

Informations de compte, profil tabac, journal, conversations avec le compagnonJusqu'à la suppression de ton compte
Métadonnées d'événements de crise24 mois, puis anonymisées
Journaux d'audit12 mois
Sauvegardes90 jours, glissants
Factures fiscales10 ans (loi fiscale roumaine)
Opt-in marketing par e-mailJusqu'à ta désinscription

6. Tes droits (RGPD + UK GDPR)

La plupart de ces droits s'exercent directement dans l'application (Réglages → Confidentialité). Tu peux aussi écrire à [email protected]. Nous répondons sous 30 jours, en général plus vite.

7. Mineurs

RespirAIA s'adresse aux adultes de 18 ans et plus. Nous ne collectons pas sciemment de données concernant les personnes de moins de 18 ans. Si tu apprends qu'un mineur s'est inscrit, écris à [email protected] et nous supprimerons le compte.

8. Cookies

Le site marketing utilise Cloudflare Web Analytics — un service de statistiques sans cookies, respectueux de la vie privée. Nous ne posons pas de cookies marketing ni de cookies tiers sur ce site. L'application mobile n'utilise aucun cookie. Consulte notre Politique relative aux cookies pour la liste complète des technologies essentielles utilisées.

9. Sécurité

Nous suivons les bonnes pratiques du secteur : TLS 1.3 en transit, chiffrement au repos (AES-256-GCM avec chiffrement enveloppe pour les contenus sensibles), accès au moindre privilège, journalisation d'audit, secrets dans 1Password, accès aux médias par URL signée, revues de sécurité trimestrielles.

En cas de violation de données personnelles, nous notifierons l'ANSPDCP roumaine sous 72 heures lorsque cela est requis, et nous informerons les personnes concernées si la violation présente un risque élevé pour leurs droits.

10. Transferts internationaux

Lorsque des données quittent l'EEE, nous utilisons les Clauses contractuelles types (Module 2, responsable vers sous-traitant) et exigeons du destinataire un niveau de protection équivalent au RGPD.

11. Modifications de cette politique

Nous mettons cette politique à jour quand notre traitement évolue. Les changements importants sont notifiés par e-mail et via une bannière intégrée à l'application ; la date de « Dernière mise à jour » reflète toujours la version la plus récente.

12. Contact

Questions liées à la confidentialité : [email protected].