Privacy Policy
Your privacy matters. Learn how we collect, use, and protect your data.
Politique de confidentialité
Dernière mise à jour : 22 février 2026
1. Introduction
SIMILIA LTD (« nous », « notre » ou « nos ») s'engage à protéger votre vie privée. Cette politique de confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez notre site web et notre application à l'adresse https://www.similia.io/.
Nous sommes le responsable du traitement des données pour le traitement des informations personnelles décrit dans cette politique. Si vous avez des questions concernant cette politique de confidentialité ou nos pratiques, veuillez nous contacter à l'adresse info@similia.io.
2. Informations que nous collectons
Informations personnelles : Nous collectons des informations qui vous identifient, vous concernent ou pourraient raisonnablement vous être liées, notamment :
- Adresse e-mail
- Identifiants de compte
- Nom d'affichage (si fourni)
Données d'utilisation : Nous collectons automatiquement des informations sur vos interactions avec notre application, notamment :
- Données de journal et d'utilisation (adresse IP, type de navigateur, pages de référence/sortie)
- Informations sur l'appareil (type d'appareil, système d'exploitation)
- Données des cas et des répertorisations
- Données d'utilisation des fonctionnalités et d'interaction
Données d'empreinte numérique de l'appareil : Nous collectons des informations spécifiques à l'appareil, notamment le type de navigateur, la résolution de l'écran, les spécifications matérielles (telles que les cœurs de processeur et la mémoire de l'appareil), le fuseau horaire et d'autres identifiants techniques. Ces données sont utilisées pour détecter le partage de compte non autorisé et améliorer la sécurité.
Données vocales et audio : Lorsque vous utilisez notre fonctionnalité Audio en direct, vos enregistrements vocaux sont transmis et traités par notre fournisseur de services de reconnaissance vocale (Deepgram) pour transcrire vos symptômes parlés en texte. Les données audio sont traitées en temps réel et ne sont pas conservées par le fournisseur de services. Nous avons signé un accord d'associé commercial (BAA) avec Deepgram garantissant un traitement conforme à la loi HIPAA avec aucune conservation de données.
Contenu traité par l'IA : Lorsque vous utilisez nos fonctionnalités basées sur l'IA (telles que l'analyse de notes, l'analyse d'images, l'extraction visuelle de symptômes ou la recherche sémantique), votre contenu est transmis et traité par des services d'intelligence artificielle tiers, notamment OpenAI et Google. Nous avons signé des accords d'associé commercial (BAA) avec OpenAI et Deepgram, garantissant un traitement conforme à la loi HIPAA avec aucune conservation de données. Ce traitement est nécessaire pour fournir ces fonctionnalités.
3. Base juridique du traitement
Nous traitons vos données personnelles selon les bases juridiques suivantes :
- Consentement : Pour certaines activités de traitement de données, nous nous appuyons sur votre consentement explicite.
- Nécessité contractuelle : Pour remplir nos obligations contractuelles envers vous, y compris la fourniture de nos services.
- Intérêts légitimes : Pour poursuivre nos intérêts commerciaux légitimes, tels que l'amélioration de nos services et la garantie de la sécurité.
- Obligation légale : Pour nous conformer aux lois et réglementations applicables.
4. Comment nous utilisons vos informations
Nous utilisons vos informations aux fins suivantes :
- Fournir et maintenir nos services
- Personnaliser votre expérience
- Communiquer avec vous au sujet de votre compte ou de nos services
- Améliorer notre application
- Protéger contre les activités frauduleuses ou illégales
- Traiter les paiements et gérer les abonnements
- Envoyer des communications marketing (avec votre consentement)
- Fournir un support client
5. Cookies et technologies similaires
Nous utilisons des cookies et des technologies de suivi similaires pour suivre l'activité sur notre application et conserver certaines informations. Vous pouvez demander à votre navigateur de refuser tous les cookies ou de vous avertir lorsqu'un cookie est envoyé.
Nous utilisons les cookies et technologies de suivi suivants :
- Cookies de session : Nous utilisons un cookie de session (__session) à des fins d'authentification, qui expire après 14 jours.
- Mixpanel : Pour les analyses côté serveur et le suivi de l'utilisation des fonctionnalités afin de nous aider à déboguer les problèmes et à améliorer notre service. Mixpanel est traité entièrement côté serveur (pas de cookies côté client ni de localStorage), utilise des identifiants d'utilisateurs pseudonymisés, et les données sont stockées dans l'Union européenne. Le suivi n'est actif que pour les utilisateurs ayant accepté notre consentement RGPD. Aucune donnée de santé ou information patient n'est jamais envoyée à Mixpanel.
- Google Tag Manager : Pour la gestion et le déploiement de balises marketing et analytiques.
- Sentry : Pour le suivi des erreurs et la surveillance de l'application.
- Vercel Analytics : Pour la surveillance des performances et les analyses.
- Rewardful : Pour le suivi des affiliations et des parrainages, en utilisant un cookie de parrainage pour suivre les sources de recommandation.
Certains de ces services peuvent enregistrer les sessions utilisateur, y compris les mouvements de souris, les clics et le comportement de défilement, pour nous aider à comprendre l'expérience utilisateur et à améliorer notre application.
6. Partage et divulgation des données
Nous pouvons partager vos informations avec les catégories suivantes de prestataires de services :
Fournisseurs d'analyses et de surveillance :
- Mixpanel (analyses d'utilisation des fonctionnalités côté serveur, hébergé dans l'UE)
- Google Tag Manager (gestion des balises)
- Sentry (suivi et surveillance des erreurs)
- Vercel Analytics (surveillance des performances)
Fournisseurs de services d'IA et d'apprentissage automatique :
- OpenAI (analyse de notes, analyse d'images, extraction de symptômes — BAA signé, aucune conservation de données)
- Google Generative AI (recherche sémantique et embeddings)
- Deepgram (transcription voix-texte — BAA signé, aucune conservation de données)
- Pinecone (base de données vectorielle pour la recherche sémantique)
Processeurs de paiement :
- Stripe (gestion des abonnements et des paiements)
Services de communication et de marketing :
- Brevo/Sendinblue (marketing par e-mail et e-mails transactionnels)
- EmailJS (e-mails transactionnels pour le partage de cas)
- Crisp (chat de support client)
Infrastructure et hébergement :
- Firebase (authentification et base de données)
- Vercel (hébergement et fonctions serverless)
- Upstash Redis (mise en cache)
Autres services :
- Rewardful (suivi des affiliations et des parrainages)
- Featurebase (collecte de commentaires sur les produits)
Autorités légales : Lorsque la loi l'exige ou pour protéger nos droits.
7. Conservation des données
Nous conserverons vos informations personnelles uniquement le temps nécessaire aux fins énoncées dans cette politique de confidentialité. Nous conserverons et utiliserons vos informations dans la mesure nécessaire pour nous conformer à nos obligations légales, résoudre les litiges et appliquer nos politiques.
Vos données sont immédiatement supprimées après la suppression de votre compte.
8. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre l'accès, l'altération, la divulgation ou la destruction non autorisés. Celles-ci incluent des mesures de sécurité conformes aux normes de l'industrie telles que :
- Chiffrement des données
- Procédures d'authentification sécurisées
- Évaluations régulières de la sécurité
9. Transferts internationaux de données
Vos données personnelles peuvent être traitées en dehors de votre juridiction en raison de notre utilisation de services cloud et de fournisseurs tiers. Ces fournisseurs peuvent stocker ou traiter vos données dans l'Union européenne, aux États-Unis ou dans d'autres régions où ils disposent d'installations.
Plus précisément, vos données peuvent être transférées aux États-Unis pour être traitées par :
- OpenAI (traitement par IA)
- Stripe (traitement des paiements)
- Deepgram (transcription vocale)
- Pinecone (recherche vectorielle)
Lors d'un transfert international de données, nous nous assurons que des garanties appropriées sont en place, telles que des clauses contractuelles types approuvées par la Commission européenne, des décisions d'adéquation ou d'autres mécanismes légalement valables pour protéger vos données conformément aux exigences du RGPD.
10. Vos droits
En vertu du RGPD et des réglementations similaires sur la protection des données, vous disposez des droits suivants :
- Droit d'accès : Demander une copie de vos données personnelles.
- Droit de rectification : Demander la correction de données inexactes ou incomplètes.
- Droit à l'effacement : Demander la suppression de vos données personnelles.
- Droit à la limitation du traitement : Demander la limitation du traitement de vos données.
- Droit à la portabilité des données : Demander le transfert de vos données dans un format structuré.
- Droit d'opposition : Vous opposer au traitement fondé sur des intérêts légitimes.
- Droit de retirer son consentement : Retirer votre consentement à tout moment.
Pour exercer ces droits, veuillez nous contacter à l'adresse info@similia.io. Vous pouvez également accéder, télécharger ou supprimer vos données directement via la page Paramètres de votre profil utilisateur.
11. Confidentialité des enfants
Notre application n'est pas destinée à être utilisée par des enfants de moins de 16 ans. Nous ne collectons pas sciemment d'informations personnellement identifiables auprès d'enfants de moins de 16 ans. Si vous êtes un parent ou un tuteur et que vous pensez que votre enfant nous a fourni des informations personnelles, veuillez nous contacter.
12. Modifications de cette politique de confidentialité
Nous pouvons mettre à jour notre politique de confidentialité de temps à autre. Nous vous informerons de tout changement en publiant la nouvelle politique de confidentialité sur cette page et en mettant à jour la date de « Dernière mise à jour ». Veuillez consulter régulièrement cette politique de confidentialité pour prendre connaissance de tout changement.
13. Contactez-nous
Si vous avez des questions ou des préoccupations concernant cette politique de confidentialité ou nos pratiques en matière de données, veuillez nous contacter à :
SIMILIA LTD
71-75 Shelton Street, Covent Garden, Londres, Royaume-Uni, WC2H 9JQ
info@similia.io
14. Autorité de protection des données
Si vous êtes situé dans l'Espace économique européen et que vous estimez que nous traitons illégalement vos informations personnelles, vous avez le droit de porter plainte auprès de votre autorité locale de contrôle de la protection des données.