TextCalm AI — dernière mise à jour : 24 septembre 2026
Cette politique explique comment Thibault Demars (« nous ») traite les données personnelles dans le cadre de l'application TextCalm AI, notamment au titre du Règlement général sur la protection des données (RGPD).
Thibault Demars, entrepreneur individuel (micro-entreprise), SIRET 840 556 914 00025 — 59 rue de Ponthieu, Bureau 326, 75008 Paris, France.
Contact vie privée : support@textcalm.app
| Données | Finalité | Base légale |
|---|---|---|
| Messages et captures d'écran soumis à l'analyse, qui peuvent contenir des données sur l'utilisateur ou sur d'autres personnes | Transcrire les captures d'écran et produire l'analyse IA demandée | Exécution du service demandé ; consentement explicite lorsque le contenu soumis révèle des données sensibles |
| Préférences locales, comme le nom affiché, l'intention et le niveau d'empathie | Personnaliser l'application et ses analyses | Exécution du service |
| Journal et historique des réflexions, stockés sur l'appareil | Afficher l'historique et les tendances de l'utilisateur | Exécution du service |
| Données d'usage pseudonymes : écrans consultés, actions techniques, version de l'application et de l'appareil, identifiant pseudonyme | Mesurer l'usage et améliorer le produit. Les messages, réponses d'onboarding, intentions, humeurs et réflexions en sont exclus. | Consentement facultatif, retirable à tout moment |
| Statut d'abonnement et identifiant d'achat | Fournir et restaurer l'accès Premium | Exécution du contrat d'abonnement |
| Identifiant d'intégrité de l'installation, clé publique et compteur de signatures | Prévenir les abus et vérifier que les requêtes proviennent de l'application officielle | Intérêt légitime à sécuriser le service |
Les prestataires sont regroupés par finalité. Chacun ne traite que les données indiquées pour lui.
| Microsoft Azure (Azure AI Foundry) | |
|---|---|
| Rôle | Transcrit les captures d'écran soumises et produit l'analyse demandée ; applique les contrôles de sécurité et de prévention des abus de Microsoft. Les modèles fonctionnent sur l'infrastructure de Microsoft : le contenu soumis n'est pas partagé avec les éditeurs des modèles et ne sert pas à entraîner les modèles. |
| Données | Texte des messages et captures d'écran soumis |
| Lieu | Union européenne (zone de données Azure UE ; ressource située en Suède centrale) |
| Confidentialité | Données, confidentialité et sécurité · Déclaration de confidentialité Microsoft |
| PostHog | |
|---|---|
| Rôle | Mesure d'usage pseudonyme |
| Données | Écrans consultés, actions techniques, version de l'application, de l'appareil et du système, langue, fuseau horaire, identifiant pseudonyme. Pas de localisation par adresse IP, pas de profil utilisateur. |
| Lieu | Union européenne |
| Confidentialité | Politique de confidentialité de PostHog |
| RevenueCat | |
|---|---|
| Rôle | Gestion des abonnements et des droits d'accès |
| Données | Identifiant utilisateur pseudonyme, statut d'achat et d'abonnement, reçus des stores |
| Lieu | États-Unis |
| Confidentialité | Politique de confidentialité de RevenueCat |
| Apple / Google | |
|---|---|
| Rôle | Paiement et traitement des achats sur les stores, en tant que responsables de traitement indépendants |
| Données | Données de compte et de paiement du store, traitées par celui-ci ; nous ne recevons pas vos coordonnées de paiement |
| Lieu | Selon la région du store de l'utilisateur et les conditions du prestataire |
| Confidentialité | Politique de confidentialité d'Apple · Règles de confidentialité de Google |
| Expo / EAS | |
|---|---|
| Rôle | Hébergement et exploitation de l'API de l'application ; le contenu soumis y transite vers Microsoft Azure sans y être conservé |
| Données | Requêtes adressées au service d'analyse, métadonnées techniques des requêtes |
| Lieu | Selon la région de service configurée et le contrat |
| Confidentialité | Politique de confidentialité d'Expo |
| Upstash | |
|---|---|
| Rôle | Stockage nécessaire à l'attestation de l'application |
| Données | Identifiant d'intégrité de l'installation, clé publique et compteur de signatures |
| Lieu | Selon la région configurée |
| Confidentialité | Politique de confidentialité d'Upstash |
Lorsqu'un prestataire traite des données personnelles hors de l'Espace économique européen, le transfert repose, selon le prestataire et la destination, sur une décision d'adéquation ou sur les clauses contractuelles types de la Commission européenne. Vous pouvez demander des informations sur les garanties applicables au contact vie privée indiqué ci-dessus.
Dans les conditions prévues par la loi, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement sans remettre en cause la licéité des traitements antérieurs.
L'essentiel du journal, des préférences et des réponses d'onboarding reste sur l'appareil. Vous pouvez l'effacer via Aide & Sécurité → Supprimer mes données ou en désinstallant l'application.
Les données PostHog et RevenueCat sont associées à des identifiants techniques pseudonymes. La suppression dans l'application efface les données locales et réinitialise l'identifiant PostHog de l'appareil. Pour demander l'effacement de données déjà reçues par un prestataire, écrivez à support@textcalm.app en joignant, si possible, l'identifiant concerné ou le reçu d'achat.
Les demandes sont gratuites. Nous répondons dans les meilleurs délais et au plus tard dans un mois à compter de leur réception ; ce délai peut être prolongé de deux mois pour les demandes complexes, auquel cas nous vous en informons dans le premier mois. Nous pouvons vous demander les informations nécessaires pour identifier les données concernées.
Vous pouvez également introduire une réclamation auprès de la CNIL ou de l'autorité de contrôle compétente de votre pays.
Les échanges avec le service d'analyse sont chiffrés en transit (TLS). L'accès aux systèmes est réservé aux personnes et prestataires autorisés qui en ont besoin pour leur mission.
TextCalm AI n'est pas destinée aux moins de 16 ans. Si vous êtes parent ou tuteur et pensez qu'un enfant a transmis des données personnelles sans l'autorisation requise, contactez-nous pour en demander la suppression.
Nous pouvons mettre à jour cette politique. La date ci-dessus indique la dernière révision ; les modifications importantes sont signalées dans l'application lorsque c'est nécessaire.