Politique de Confidentialité (RGPD)
Dernière mise à jour : 05/01/2026
1. Responsable du traitement
Le responsable du traitement est :
Reflect Apps
Société par Actions Simplifiée (SAS)
RCS Lyon 918 420 530
Siège social : 1 Chemin de la Pomme, 69160 Tassin-la-Demi-Lune, France
📩 Contact : contact@reflect-apps.com
Reflect Apps n’a pas désigné de Délégué à la Protection des Données (DPO), cette désignation n’étant pas obligatoire au regard de la nature des traitements effectués. Toute demande relative aux données personnelles peut être adressée à l’adresse ci-dessus.
2. Données personnelles collectées
Dans le cadre de l’utilisation du Service Aura-Check, nous collectons les catégories de données suivantes :
a) Données de compte (Identity Data)
Lorsque l’Utilisateur choisit de se connecter via Google (OAuth), nous pouvons collecter :
- Adresse email
- Nom ou pseudonyme
- Photo de profil (le cas échéant)
Ces données sont utilisées exclusivement pour créer et gérer l’espace personnel de l’Utilisateur.
b) Données d’interaction avec l’IA (Usage Data)
- Sujets de quiz saisis (« prompts »)
- Réponses fournies par l’Utilisateur
- Résultats générés (scores, profils, interprétations)
Ces données sont nécessaires au fonctionnement du Service et sont traitées automatiquement par des algorithmes d’intelligence artificielle.
c) Données techniques
- Adresse IP (anonymisée lorsque possible)
- Type de navigateur et appareil
- Données de logs et de sécurité
- Données de navigation (via cookies)
3. Finalités du traitement et bases légales
| Finalité | Base légale |
|---|---|
| Fourniture du Service (quiz, scores, profils IA) | Exécution du contrat |
| Création et gestion du compte utilisateur | Exécution du contrat |
| Sécurité du Service (abus, fraude, attaques) | Intérêt légitime |
| Amélioration du Service (statistiques agrégées) | Intérêt légitime |
| Mesure d’audience et publicité | Consentement |
4. Intelligence artificielle & traitement automatisé
Les contenus générés par Aura-Check reposent sur des traitements automatisés par intelligence artificielle.
- Aucune décision produisant un effect juridique significatif n’est prise exclusivement sur la base d’un traitement automatisé.
- Les résultats ont un caractère ludique et informatif.
- Aucune donnée n’est utilisée à des fins de profilage commercial individuel.
5. Partage des données et sous-traitants
Reflect Apps ne vend jamais les données personnelles des Utilisateurs. Certaines données peuvent toutefois être transmises à des prestataires techniques strictement nécessaires :
a) OpenAI (Sous-traitant)
Finalité : génération de contenus IA. Données : prompts et réponses.
b) Google Analytics / Vercel Analytics
Finalité : mesure d’audience. Données : navigation anonymisée.
c) Google AdSense
Finalité : affichage de publicités. Utilisation de cookies tiers soumise au consentement de l’Utilisateur.
6. Cookies et Gestion du Consentement (CMP)
Le Service utilise des cookies pour son fonctionnement, la mesure d'audience et la publicité :
- Cookies nécessaires (sécurité, session).
- Cookies de mesure d’audience (Google Analytics).
- Cookies publicitaires (Google AdSense).
Gestion via la CMP Google : Nous utilisons la Consent Management Platform (CMP) de Google, conforme au standard IAB TCF v2.2 et supportant le Google Consent Mode v2.
Lors de votre première visite, un bandeau vous permet de définir vos préférences de manière granulaire. Vos choix (Consentement ou Refus) sont respectés par l'ensemble des scripts tiers. Vous pouvez modifier vos préférences à tout moment en vidant le cache de votre navigateur ou via le lien de gestion des cookies en bas de page.
Aucun cookie publicitaire ou de suivi n’est déposé sans votre consentement libre, spécifique, éclairé et univoque.
7. Transferts de données hors UE
Certains prestataires (notamment Vercel Inc. et OpenAI) peuvent traiter des données depuis les États-Unis. Ces transferts sont encadrés par :
- Des Clauses Contractuelles Types (CCT) de la Commission européenne,
- Et/ou un cadre juridique reconnu comme adéquat par la réglementation européenne lorsqu’applicable.
8. Durée de conservation des données
- Compte utilisateur actif : conservation pendant toute la durée d’utilisation du Service.
- Inactivité : suppression ou anonymisation après 3 ans d’inactivité totale.
- Logs techniques et sécurité : 12 mois maximum.
- Cookies : durée maximale de 13 mois.
9. Droits des Utilisateurs
Conformément au RGPD, vous disposez des droits suivants :
- • Droit d’accès
- • Droit de rectification
- • Droit d’effacement
- • Droit d’opposition
- • Droit à la limitation du traitement
- • Droit à la portabilité des données
- • Droit de retirer son consentement
📩 Pour exercer vos droits ou supprimer votre compte :
contact@reflect-apps.comVous disposez également du droit d’introduire une réclamation auprès de la CNIL.
10. Sécurité des données
Reflect Apps met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre l’accès non autorisé, la perte, l’altération ou la divulgation.
11. Modification de la politique
La présente Politique de Confidentialité peut être modifiée à tout moment. La version applicable est celle publiée sur le site à la date de consultation.