Politique de confidentialité

ExplainThisDoc - Dernière mise à jour : juillet 2026

En un coup d'œil

  • L’OCR est effectué localement sur l’appareil.
  • Les fichiers image et les fichiers PDF ne sont pas envoyés à nos serveurs pour analyse.
  • Le fournisseur d’IA choisi ne traite que le texte extrait pour produire l’explication.
  • iCloud Recovery peut stocker les archives de récupération dans la base de données iCloud privée de l'utilisateur.
  • Pas de suivi publicitaire, pas de vente de données personnelles.

1. Responsable du traitement

ExplainThisDoc
Julian Heger
Cumberlandstr. 40
1140 Vienne
Autriche
Contacter : contact@explainthisdoc.app

2. Aperçu

  • OCR (extraction de texte) est effectuée localement sur l'appareil de l'utilisateur.
  • Les fichiers images et les documents PDF ne sont pas transmis à nos serveurs pour analyse.
  • Seul le texte extrait est transmis pour analyse et traité par le fournisseur d'IA sélectionné (et supprimé de nos systèmes après traitement).
  • iCloud Recovery peut utiliser Apple CloudKit pour stocker les archives de récupération dans la base de données iCloud privée de l'utilisateur.
  • Aucun suivi publicitaire n’est utilisé. Nous ne vendons pas de données personnelles.

3. Catégories de données traitées

3.1 Contenu du texte

Lorsqu’un utilisateur scanne ou importe un document, le texte est extrait localement sur l’appareil. Pour l’analyse, seul ce texte est transmis à notre backend et traité par le fournisseur externe d’IA choisi ou configuré. Les fournisseurs actuellement pris en charge sont OpenAI, Mistral AI et Qwen / Alibaba Cloud Model Studio (DashScope). Pour des raisons techniques, par exemple lorsque l’application iOS passe en arrière-plan, le texte extrait peut être conservé temporairement sur nos serveurs jusqu’à la fin ou à l’échec du traitement. Il est ensuite supprimé de l’enregistrement de la tâche. Aucune image, donnée de caméra ni fichier de document n’est transmis à un fournisseur d’IA pour analyse.

Base juridique : article 6, paragraphe 1, point b) du RGPD (exécution d'un contrat)

3.2 Données de compte et d'authentification

Pour fournir le service et gérer les crédits, nous traitons des identifiants pseudonymisés, notamment un identifiant d’appareil généré par l’application, un jeton d’authentification de l’application (Bearer token) et les informations de solde de crédits.

Base juridique : article 6, paragraphe 1, point b) du RGPD (exécution d'un contrat)

3.3 Données techniques d'utilisation

Pour exploiter et sécuriser le service, nous traitons des données techniques limitées : adresse IP, horodatage et identifiant des requêtes, paramètres de langue et de fuseau horaire, mesures d’utilisation agrégées (par exemple le nombre de requêtes et de token), ainsi que les identifiants de crédits et de transactions. Ces données servent à fournir le service, prévenir la fraude, limiter la fréquence des requêtes, résoudre les problèmes et assurer la sécurité.

Base juridique : article 6, paragraphe 1, point b) du RGPD et article 6, paragraphe 1, point f) du RGPD (intérêt légitime pour l'intégrité du système et la prévention des abus)

3.4 Achats intégrés

Les crédits peuvent être achetés via l’App Store d’Apple. Apple traite les paiements. Nous ne recevons ni ne stockons les données de carte de paiement. Nous recevons les métadonnées de transaction nécessaires pour créditer le compte de l’utilisateur, par exemple les identifiants de transaction et de produit et les données de vérification telles que les informations de transaction signées. Apple agit comme responsable du traitement indépendant.

Politique de confidentialité d'Apple : https://www.apple.com/legal/privacy/

3.5 Échanges avec l’assistance

Si vous nous contactez par e-mail, nous traitons votre adresse e-mail et le contenu de votre message pour répondre et traiter votre demande.

Base juridique : article 6, paragraphe 1, point b) du RGPD et/ou article 6, paragraphe 1, point f) du RGPD

3.6 iCloud Recovery / CloudKit

L’application peut utiliser Apple CloudKit et iCloud Recovery pour restaurer les entrées d’archive importées et les résultats d’analyse enregistrés après une réinstallation et sur les appareils de l’utilisateur connectés au même Apple ID. Si iCloud Recovery est disponible et activé, une archive de récupération peut être stockée dans la base iCloud privée de l’utilisateur. Elle peut contenir les entrées d’archives, les explications générées, le texte original extrait enregistré avec l’archive, les notes, les fichiers de documents enregistrés localement, les aperçus et les pièces jointes. Les enregistrements CloudKit peuvent aussi contenir des checksum, timestamp, tailles en byte, une portée de compte hachée, des identifiants d’archives pour les marqueurs de suppression et un petit marqueur de contrôle destiné à bloquer les futurs téléversements de récupération.

Cette fonction ne stocke pas dans CloudKit les jetons d’authentification de l’application, les identifiants d’appareil ni l’identifiant utilisateur brut du serveur. La portée du compte enregistrée dans CloudKit est dérivée d’un hachage SHA-256. L’utilisateur peut supprimer les archives de récupération et désactiver iCloud Recovery dans les réglages ; un petit marqueur sans contenu de document peut subsister pour empêcher de futurs téléversements pour ce compte.

Apple fournit et exploite iCloud et CloudKit. Apple peut traiter les données associées selon ses propres conditions de confidentialité : https://www.apple.com/legal/privacy/

Base juridique : article 6, paragraphe 1, point b) du RGPD et/ou article 6, paragraphe 1, point f) du RGPD

3.7 Accès au site (site d’informations juridiques)

Notre site d’informations juridiques est hébergé sur Cloudflare Pages. Lorsque vous y accédez, Cloudflare peut traiter des données de connexion et de journal, comme l’adresse IP, le user agent et les request metadata, pour fournir et protéger le site. Nous ne déposons pas nos propres cookies d’analyse, de marketing ou de suivi. Cloudflare, notre fournisseur d’hébergement et de sécurité, peut utiliser des cookies techniquement nécessaires ou des mécanismes de sécurité comparables.

Base juridique : article 6, paragraphe 1, point f), du RGPD (intérêt légitime à fournir le service de manière sécurisée)

4. Emplacement du serveur

Notre infrastructure backend est hébergée au sein de l’Union européenne (Allemagne). Cela n'inclut pas les fournisseurs d'IA externes, les services Apple/iCloud, le traitement des paiements sur l'App Store ou la fourniture de sites Web Cloudflare, qui fonctionnent selon leur propre infrastructure et selon leurs propres conditions.

5. Transferts de données internationaux

Lorsqu’un utilisateur demande une analyse, le texte extrait peut être traité par le fournisseur d’IA choisi. Selon le fournisseur et la configuration de l’endpoint, ce traitement peut avoir lieu hors de l’EEE, notamment aux États-Unis pour OpenAI, ou en Chine, à Singapour et dans d’autres régions pour Qwen / Alibaba Cloud Model Studio. Mistral AI est présenté dans l’application comme un fournisseur de la région UE, mais il convient également de consulter ses conditions en vigueur.

Selon votre utilisation, d’autres fournisseurs, tels qu’Apple pour les paiements App Store et iCloud/CloudKit ou Cloudflare pour la diffusion du site, peuvent aussi traiter des données personnelles hors de l’EEE selon leurs propres conditions et garanties. Lorsque cela est requis, les transferts reposent sur des mécanismes appropriés du RGPD, tels que les Standard Contractual Clauses et les garanties supplémentaires applicables.

Politique de confidentialité d'OpenAI : https://openai.com/privacy

Politique de confidentialité de Mistral AI : https://legal.mistral.ai/terms/privacy-policy

Avis de confidentialité de Qwen / Alibaba Cloud Model Studio : https://help.aliyun.com/zh/model-studio/privacy-notice

Politique de confidentialité de Cloudflare : https://www.cloudflare.com/privacypolicy/

6. Conservation des données

Les données techniques d'utilisation ne sont conservées que le temps nécessaire à la fourniture du service, à la sécurité et aux obligations légales. Le texte extrait n'est stocké que temporairement pour le traitement et est supprimé/effacé une fois le traitement terminé ou échoué. Les enregistrements de tâches côté serveur (y compris le résultat généré) sont conservés jusqu'à 7 jours pour permettre une récupération différée, puis supprimés. Les entrées d’archive stockées localement peuvent être supprimées dans l'application à tout moment. Les enregistrements des transactions d'achat peuvent être conservés conformément à la loi et à des fins de prévention de la fraude.

Les archives iCloud Recovery et les marqueurs de suppression restent dans la base iCloud privée de l’utilisateur jusqu’à ce qu’une archive plus récente les remplace, qu’ils soient supprimés dans les réglages ou retirés autrement par l’utilisateur ou Apple selon le fonctionnement d’iCloud et les conditions d’Apple.

7. Pas de prise de décision automatisée

Nous n'effectuons pas de prise de décision automatisée au sens de l'article 22 du RGPD. Les explications générées par l’IA sont uniquement informatives et ne constituent pas des conseils juridiques ou financiers.

8. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (y compris la transmission cryptée et les contrôles d'accès) pour protéger les données.

9. Vos droits (UE/EEE)

Vous disposez de droits d'accès, de rectification, d'effacement, de restriction, de portabilité et d'opposition au titre du RGPD. Pour exercer vos droits, contactez-nous aux coordonnées ci-dessus. Nous pouvons avoir besoin de votre identifiant d'appareil intégré à l'application pour identifier votre compte.

10. Obligation de fournir des données

La fourniture de certaines données (telles que le contenu textuel extrait et les données techniques d'utilisation) est nécessaire à l'exécution du contrat et à la fourniture du service. Sans ces données, le service ne peut pas être fourni.

11. Intérêts légitimes

Lorsque le traitement repose sur l’article 6, paragraphe 1, point f), du RGPD, nos intérêts légitimes comprennent la sécurité du système, la prévention des abus, l’intégrité du service et la gestion des crédits. Nous veillons à ce que ces intérêts ne prévalent pas sur les droits et libertés fondamentaux des utilisateurs.

12. Autorité de surveillance

Vous avez le droit de déposer une plainte auprès d'une autorité de contrôle dans l'Union européenne, en particulier dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l'infraction présumée.

13. Fournisseurs d'hébergement et d'infrastructure

Notre infrastructure peut s'appuyer sur des prestataires de services agissant en tant que sous-traitants au sens de l'article 28 du RGPD, qui traitent les données en notre nom et dans le cadre de garanties contractuelles. Certains fournisseurs externes, tels qu'Apple pour les paiements sur l'App Store et iCloud/CloudKit, peuvent également agir selon leurs propres conditions et rôles. Les fournisseurs externes concernés incluent des fournisseurs d'hébergement back-end, des fournisseurs d'IA sélectionnés pour l'analyse de texte, Apple pour les paiements sur l'App Store et iCloud/CloudKit, et Cloudflare pour la livraison de sites Web.

14. Enfants

L'application n'est pas destinée aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données sur des enfants sans le consentement approprié.

15. Modifications

Nous pouvons mettre à jour cette politique de confidentialité pour refléter des changements juridiques, techniques ou opérationnels. La version actuelle est toujours disponible dans l'application et sur notre site Web.