AURACHECK

Politique de Confidentialité (RGPD)

Dernière mise à jour : 05/01/2026

1. Responsable du traitement

Le responsable du traitement est :

Reflect Apps

Société par Actions Simplifiée (SAS)

RCS Lyon 918 420 530

Siège social : 1 Chemin de la Pomme, 69160 Tassin-la-Demi-Lune, France

📩 Contact : contact@reflect-apps.com

Reflect Apps n’a pas désigné de Délégué à la Protection des Données (DPO), cette désignation n’étant pas obligatoire au regard de la nature des traitements effectués. Toute demande relative aux données personnelles peut être adressée à l’adresse ci-dessus.

2. Données personnelles collectées

Dans le cadre de l’utilisation du Service Aura-Check, nous collectons les catégories de données suivantes :

a) Données de compte (Identity Data)

Lorsque l’Utilisateur choisit de se connecter via Google (OAuth), nous pouvons collecter :

  • Adresse email
  • Nom ou pseudonyme
  • Photo de profil (le cas échéant)

Ces données sont utilisées exclusivement pour créer et gérer l’espace personnel de l’Utilisateur.

b) Données d’interaction avec l’IA (Usage Data)

  • Sujets de quiz saisis (« prompts »)
  • Réponses fournies par l’Utilisateur
  • Résultats générés (scores, profils, interprétations)

Ces données sont nécessaires au fonctionnement du Service et sont traitées automatiquement par des algorithmes d’intelligence artificielle.

⚠️ Les données saisies sont sous la responsabilité de l’Utilisateur. Il est recommandé de ne pas y inclure d’informations sensibles (santé, opinions politiques, données médicales, etc.).

c) Données techniques

  • Adresse IP (anonymisée lorsque possible)
  • Type de navigateur et appareil
  • Données de logs et de sécurité
  • Données de navigation (via cookies)

3. Finalités du traitement et bases légales

FinalitéBase légale
Fourniture du Service (quiz, scores, profils IA)Exécution du contrat
Création et gestion du compte utilisateurExécution du contrat
Sécurité du Service (abus, fraude, attaques)Intérêt légitime
Amélioration du Service (statistiques agrégées)Intérêt légitime
Mesure d’audience et publicitéConsentement

4. Intelligence artificielle & traitement automatisé

Les contenus générés par Aura-Check reposent sur des traitements automatisés par intelligence artificielle.

  • Aucune décision produisant un effect juridique significatif n’est prise exclusivement sur la base d’un traitement automatisé.
  • Les résultats ont un caractère ludique et informatif.
  • Aucune donnée n’est utilisée à des fins de profilage commercial individuel.

5. Partage des données et sous-traitants

Reflect Apps ne vend jamais les données personnelles des Utilisateurs. Certaines données peuvent toutefois être transmises à des prestataires techniques strictement nécessaires :

a) OpenAI (Sous-traitant)

Finalité : génération de contenus IA. Données : prompts et réponses.

b) Google Analytics / Vercel Analytics

Finalité : mesure d’audience. Données : navigation anonymisée.

c) Google AdSense

Finalité : affichage de publicités. Utilisation de cookies tiers soumise au consentement de l’Utilisateur.

6. Cookies et Gestion du Consentement (CMP)

Le Service utilise des cookies pour son fonctionnement, la mesure d'audience et la publicité :

  • Cookies nécessaires (sécurité, session).
  • Cookies de mesure d’audience (Google Analytics).
  • Cookies publicitaires (Google AdSense).

Gestion via la CMP Google : Nous utilisons la Consent Management Platform (CMP) de Google, conforme au standard IAB TCF v2.2 et supportant le Google Consent Mode v2.

Lors de votre première visite, un bandeau vous permet de définir vos préférences de manière granulaire. Vos choix (Consentement ou Refus) sont respectés par l'ensemble des scripts tiers. Vous pouvez modifier vos préférences à tout moment en vidant le cache de votre navigateur ou via le lien de gestion des cookies en bas de page.

Aucun cookie publicitaire ou de suivi n’est déposé sans votre consentement libre, spécifique, éclairé et univoque.

7. Transferts de données hors UE

Certains prestataires (notamment Vercel Inc. et OpenAI) peuvent traiter des données depuis les États-Unis. Ces transferts sont encadrés par :

  • Des Clauses Contractuelles Types (CCT) de la Commission européenne,
  • Et/ou un cadre juridique reconnu comme adéquat par la réglementation européenne lorsqu’applicable.

8. Durée de conservation des données

  • Compte utilisateur actif : conservation pendant toute la durée d’utilisation du Service.
  • Inactivité : suppression ou anonymisation après 3 ans d’inactivité totale.
  • Logs techniques et sécurité : 12 mois maximum.
  • Cookies : durée maximale de 13 mois.

9. Droits des Utilisateurs

Conformément au RGPD, vous disposez des droits suivants :

  • • Droit d’accès
  • • Droit de rectification
  • • Droit d’effacement
  • • Droit d’opposition
  • • Droit à la limitation du traitement
  • • Droit à la portabilité des données
  • • Droit de retirer son consentement

📩 Pour exercer vos droits ou supprimer votre compte :

contact@reflect-apps.com

Vous disposez également du droit d’introduire une réclamation auprès de la CNIL.

10. Sécurité des données

Reflect Apps met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre l’accès non autorisé, la perte, l’altération ou la divulgation.

11. Modification de la politique

La présente Politique de Confidentialité peut être modifiée à tout moment. La version applicable est celle publiée sur le site à la date de consultation.