Privacy Policy

Your privacy matters. Learn how we collect, use, and protect your data.

Politique de confidentialité

Dernière mise à jour : 30 juillet 2026

1. Introduction

SIMILIA LTD (“nous”, “notre” ou “nos”) s'engage à protéger votre vie privée. La présente Politique de confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez notre site web et notre application à l'adresse https://www.similia.io/.

Nous sommes le responsable du traitement des informations personnelles décrites dans la présente politique. Si vous avez des questions concernant cette Politique de confidentialité ou nos pratiques, veuillez nous contacter à l'adresse info@similia.io.

2. Informations que nous collectons

Informations personnelles : Nous collectons des informations qui vous identifient, vous concernent ou pourraient raisonnablement être liées à vous, notamment :

  • Adresse e-mail
  • Identifiants de compte
  • Nom d'affichage (s'il est fourni)

Données d'utilisation : Nous collectons automatiquement des informations sur vos interactions avec notre application, notamment :

  • Données de journal et d'utilisation (adresse IP, type de navigateur, pages de renvoi/de sortie)
  • Informations sur l'appareil (type d'appareil, système d'exploitation)
  • Données relatives aux cas et aux répertorisations
  • Données d'utilisation des fonctionnalités et d'interaction

Données de proving collaboratif : Lorsque vous rejoignez un proving, nous collectons votre adhésion au proving et les observations que vous soumettez, y compris le texte saisi ou transcrit et les copies d'images anonymisées pour la confidentialité provenant de notes manuscrites ou de dessins téléversés. Avant qu'une image JPEG, PNG ou WebP de proving ne soit envoyée pour un traitement par IA ou enregistrée dans Cloud Storage, elle est réencodée côté serveur et ses métadonnées de localisation et d'appareil ainsi que ses profils intégrés, y compris les données EXIF, XMP, IPTC et ICC, sont supprimés. Le coordinateur du proving reçoit les observations des participants et les copies d'images associées anonymisées pour la confidentialité.

Données d'empreinte de l'appareil : Nous collectons des informations propres à l'appareil, notamment le type de navigateur, la résolution de l'écran, les spécifications matérielles (telles que les cœurs du processeur et la mémoire de l'appareil), le fuseau horaire et d'autres identifiants techniques. Ces données sont utilisées pour détecter le partage de compte non autorisé et améliorer la sécurité.

Données vocales et audio : Lorsque vous utilisez Live Audio ou téléversez un enregistrement de proving préenregistré, votre audio est transmis à Deepgram et traité par celui-ci afin de créer une transcription. L'audio de proving préenregistré est temporaire et n'est pas conservé comme pièce jointe au proving. Après transcription, il est supprimé du stockage actif et rendu inaccessible via le Service. L'objet Cloud Storage supprimé peut rester dans un état de suppression réversible restreint, accessible uniquement aux administrateurs autorisés, pendant une durée maximale de sept jours avant sa suppression définitive depuis cet état. Toute copie de sauvegarde résiduelle, le cas échéant, suit un calendrier de conservation documenté distinct. Un Business Associate Agreement (BAA) et des contrôles de conservation zéro des données s'appliquent au traitement par Deepgram uniquement lorsqu'ils sont respectivement applicables contractuellement et configurés.

Contenu traité par l'IA : Lorsque vous utilisez nos fonctionnalités alimentées par l'IA (telles que l'analyse de notes, l'analyse d'images, l'extraction de symptômes visuels, la transcription ou la recherche sémantique), votre contenu est transmis à des services tiers, qui peuvent inclure OpenAI, Google, OpenRouter et Deepgram, et traité par ceux-ci. OpenRouter agit en tant que processeur d'IA et service de routage et peut envoyer une requête à un fournisseur de modèle sous-jacent sélectionné. La conservation par les fournisseurs et le traitement aux fins d'entraînement des modèles varient selon le service et la configuration. Les garanties de conservation zéro des données, d'absence d'entraînement, de BAA ou garanties similaires ne s'appliquent que lorsqu'elles sont activées pour le compte ou la requête concerné et applicables contractuellement. Similia n'utilise pas ce contenu pour entraîner ses propres modèles d'IA. Ce traitement est nécessaire pour fournir ces fonctionnalités.

3. Base juridique du traitement

Nous traitons vos données personnelles sur les bases juridiques suivantes :

  • Consentement : Pour certaines activités de traitement des données, nous nous appuyons sur votre consentement explicite.
  • Nécessité contractuelle : Pour exécuter nos obligations contractuelles envers vous, y compris la fourniture de nos services.
  • Intérêts légitimes : Pour poursuivre nos intérêts commerciaux légitimes, tels que l'amélioration de nos services et la garantie de la sécurité.
  • Obligation légale : Pour nous conformer aux lois et réglementations applicables.

4. Comment nous utilisons vos informations

Nous utilisons vos informations aux fins suivantes :

  • Fournir et maintenir nos services
  • Personnaliser votre expérience
  • Communiquer avec vous au sujet de votre compte ou de nos services
  • Améliorer notre application
  • Protéger contre les activités frauduleuses ou illégales
  • Traiter les paiements et gérer les abonnements
  • Envoyer des communications marketing (avec votre consentement)
  • Fournir une assistance client

5. Cookies et technologies similaires

Nous utilisons des cookies et des technologies de suivi similaires pour suivre l'activité sur notre application et conserver certaines informations. Vous pouvez demander à votre navigateur de refuser tous les cookies ou d'indiquer lorsqu'un cookie est envoyé.

Nous utilisons les cookies et technologies de suivi suivants :

  • Cookies de session : Nous utilisons un cookie de session (__session) à des fins d'authentification, qui expire après 14 jours.
  • Mixpanel : Pour l'analyse côté serveur et le suivi de l'utilisation des fonctionnalités afin de nous aider à déboguer les problèmes et à améliorer notre service. Mixpanel est traité entièrement côté serveur (aucun cookie côté client ni localStorage), utilise des identifiants utilisateur pseudonymisés, et les données sont stockées dans l'Union européenne. Le suivi n'est actif que pour les utilisateurs qui ont accepté notre consentement RGPD. Aucune donnée de santé ni information de patient n'est jamais envoyée à Mixpanel.
  • Google Tag Manager : Pour gérer et déployer des balises marketing et d'analyse.
  • Sentry : Pour le suivi des erreurs et la surveillance de l'application.
  • Vercel Analytics : Pour la surveillance des performances et l'analyse.
  • Rewardful : Pour le suivi des affiliés et des parrainages, en utilisant un cookie de parrainage pour suivre les sources de parrainage.

Certains de ces services peuvent enregistrer les sessions utilisateur, y compris les mouvements de souris, les clics et le comportement de défilement, afin de nous aider à comprendre l'expérience utilisateur et à améliorer notre application.

6. Partage et divulgation des données

Nous pouvons partager vos informations avec les catégories suivantes de prestataires de services :

Fournisseurs d'analyse et de surveillance :

  • Mixpanel (analyse côté serveur de l'utilisation des fonctionnalités, hébergé dans l'UE)
  • Google Tag Manager (gestion des balises)
  • Sentry (suivi et surveillance des erreurs)
  • Vercel Analytics (surveillance des performances)

Fournisseurs de services d'IA et d'apprentissage automatique :

  • OpenAI (analyse par IA et traitement d'images ; BAA et contrôles de conservation zéro des données lorsqu'ils sont configurés et applicables contractuellement)
  • Google Generative AI (recherche sémantique, embeddings et traitement d'images ou par IA ; les contrôles de confidentialité dépendent du compte applicable et de la configuration du service)
  • OpenRouter (traitement et routage par IA pour les images et autres requêtes d'IA ; les requêtes peuvent être envoyées à des fournisseurs de modèles sous-jacents sélectionnés)
  • Deepgram (transcription voix-texte ; BAA et contrôles de conservation zéro des données lorsqu'ils sont configurés et applicables contractuellement)
  • Pinecone (base de données vectorielle pour la recherche sémantique)

Processeurs de paiement :

  • Stripe (traitement des abonnements et des paiements)

Services de communication et de marketing :

  • Brevo/Sendinblue (marketing par e-mail et e-mails transactionnels)
  • Crisp (chat d'assistance client)

Infrastructure et hébergement :

  • Firebase (authentification et base de données)
  • Vercel (hébergement et fonctions serverless)
  • Upstash Redis (mise en cache)

Autres services :

  • Rewardful (suivi des affiliés et des parrainages)
  • Featurebase (collecte de retours sur le produit)

Provings collaboratifs : Chaque coordinateur de proving reçoit les observations soumises par les participants, y compris les copies d'images associées anonymisées pour la confidentialité de notes ou de dessins. Le coordinateur choisit si les participants sont identifiés les uns auprès des autres ou affichés de manière anonyme ; ce paramètre ne masque pas l'identité d'un participant au coordinateur.

Autorités légales : Lorsque la loi l'exige ou pour protéger nos droits.

7. Conservation des données

Nous conserverons vos informations personnelles uniquement pendant la durée nécessaire aux finalités énoncées dans la présente Politique de confidentialité. Nous conserverons et utiliserons vos informations dans la mesure nécessaire pour nous conformer à nos obligations légales, résoudre les litiges et faire appliquer nos politiques.

Lorsque vous supprimez votre compte ou du contenu pris en charge, les données concernées sont immédiatement rendues inaccessibles via le Service et supprimées du stockage actif. Les objets Cloud Storage supprimés peuvent rester dans un état de suppression réversible restreint, accessible uniquement aux administrateurs autorisés, pendant une durée maximale de sept jours avant leur suppression définitive depuis cet état. Les copies de sauvegarde résiduelles, le cas échéant, suivent des calendriers de conservation documentés distincts et peuvent être conservées plus longtemps. Lorsqu'un coordinateur de proving supprime son compte, l'identité du coordinateur, ses propres observations de proving et tous les téléversements conservés, stockés sous forme de copies d'images anonymisées pour la confidentialité, sont supprimés. Le proving est fermé, mais un enregistrement de proving désidentifié et le contenu soumis par d'autres participants peuvent rester accessibles aux participants restants. Lorsqu'un participant à un proving supprime son compte, l'adhésion de ce participant au proving, ses observations et tous les téléversements conservés, stockés sous forme de copies d'images anonymisées pour la confidentialité, sont supprimés. Certains enregistrements peuvent être conservés plus longtemps lorsque la loi l'exige ou lorsque cela est nécessaire pour résoudre des litiges ou faire appliquer nos accords.

8. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre l'accès, l'altération, la divulgation ou la destruction non autorisés. Celles-ci incluent des mesures de sécurité conformes aux normes du secteur, telles que :

  • Chiffrement des données
  • Procédures d'authentification sécurisées
  • Évaluations de sécurité régulières

9. Transferts internationaux de données

Vos données personnelles peuvent être traitées en dehors de votre juridiction en raison de notre utilisation de services cloud et de fournisseurs tiers. Ces fournisseurs peuvent stocker ou traiter vos données dans l'Union européenne, aux États-Unis ou dans d'autres régions où ils disposent d'installations.

Plus précisément, vos données peuvent être transférées aux États-Unis pour traitement par :

  • OpenAI (traitement par IA)
  • Google (traitement par IA et services cloud)
  • OpenRouter et fournisseurs de modèles sous-jacents sélectionnés (routage et traitement par IA)
  • Stripe (traitement des paiements)
  • Deepgram (transcription vocale)
  • Pinecone (recherche vectorielle)

Lors du transfert international de données, nous veillons à ce que des garanties appropriées soient en place, telles que les clauses contractuelles types approuvées par la Commission européenne, les décisions d'adéquation ou d'autres mécanismes juridiquement valables pour protéger vos données conformément aux exigences du RGPD.

10. Vos droits

En vertu du RGPD et de réglementations similaires en matière de protection des données, vous disposez des droits suivants :

  • Droit d'accès : Demander une copie de vos données personnelles.
  • Droit de rectification : Demander la correction de données inexactes ou incomplètes.
  • Droit à l'effacement : Demander la suppression de vos données personnelles.
  • Droit à la limitation du traitement : Demander la limitation du traitement de vos données.
  • Droit à la portabilité des données : Demander le transfert de vos données dans un format structuré.
  • Droit d'opposition : Vous opposer au traitement fondé sur des intérêts légitimes.
  • Droit de retirer le consentement : Retirer votre consentement à tout moment.

Pour exercer ces droits, veuillez nous contacter à l'adresse info@similia.io. Vous pouvez également accéder à vos données, les télécharger ou les supprimer directement via la page Paramètres de votre profil utilisateur.

11. Confidentialité des enfants

Notre application n'est pas destinée à être utilisée par des enfants de moins de 16 ans. Nous ne collectons pas sciemment d'informations permettant d'identifier personnellement des enfants de moins de 16 ans. Si vous êtes parent ou tuteur et pensez que votre enfant nous a fourni des informations personnelles, veuillez nous contacter.

12. Modifications de la présente Politique de confidentialité

Nous pouvons mettre à jour notre Politique de confidentialité de temps à autre. Nous vous informerons de toute modification en publiant la nouvelle Politique de confidentialité sur cette page et en mettant à jour la date “Dernière mise à jour”. Veuillez consulter périodiquement cette Politique de confidentialité pour prendre connaissance de toute modification.

13. Nous contacter

Si vous avez des questions ou des préoccupations concernant cette Politique de confidentialité ou nos pratiques en matière de données, veuillez nous contacter à :

SIMILIA LTD
71-75 Shelton Street, Covent Garden, Londres, Royaume-Uni, WC2H 9JQ
info@similia.io

14. Autorité de protection des données

Si vous êtes situé dans l'Espace économique européen et pensez que nous traitons vos informations personnelles de manière illicite, vous avez le droit de déposer une plainte auprès de votre autorité locale de contrôle de la protection des données.

Questions about your data?

Contact us at info@similia.io

Get in Touch
Privacy Policy | Similia Homeopathy Software