Skip to content

Politique de confidentialité


1. Responsable du traitement

Le responsable du traitement au sens du Règlement général sur la protection des données (RGPD) est :

Modenics
Titulaire : Harrold Swalve
Chaukenstraße 11
26789 Leer (Ost-Friesland)
Allemagne

E-mail : support@nightmirror.app

2. Champ d’application

La présente politique de confidentialité s’applique au site web nightmirror.app, à la Progressive Web App NightMirror accessible sous pwa.nightmirror.app ainsi qu’aux fonctions de contact, support, paiement et service qui y sont liées.

3. Principes du traitement

Nous traitons des données à caractère personnel uniquement dans la mesure nécessaire pour fournir NightMirror, gérer les comptes utilisateurs, traiter les contenus de rêves, gérer les paiements, communiquer avec les utilisateurs, assurer la sécurité technique ou respecter des obligations légales.

Les bases juridiques sont notamment l’art. 6, par. 1, let. b RGPD pour les prestations contractuelles ou précontractuelles, l’art. 6, par. 1, let. c RGPD pour les obligations légales, l’art. 6, par. 1, let. f RGPD pour les intérêts légitimes liés au fonctionnement, à la sécurité et à la prévention des abus, ainsi que l’art. 6, par. 1, let. a RGPD pour les consentements volontaires, par exemple pour la télémétrie optionnelle.

4. Âge minimum

NightMirror s’adresse aux utilisateurs âgés de 16 ans et plus. Les personnes de moins de 16 ans ne peuvent pas utiliser NightMirror.

5. Hébergement du site web et données techniques d’accès

Le site web marketing est exploité au moyen de services fournis par IONOS SE. Des données techniques d’accès telles que l’adresse IP ou l’adresse IP anonymisée, la date et l’heure d’accès, les ressources consultées, les codes de statut HTTP, les informations de navigateur et les données techniques d’erreur peuvent être traitées. Le traitement sert à la mise à disposition, à la stabilité, à la sécurité et à l’analyse des erreurs.

La PWA NightMirror est fournie via Netlify. Netlify traite des données techniques d’accès, des appels de fonctions et des requêtes API côté serveur dans la mesure nécessaire à l’hébergement, aux serverless functions, à la sécurité, à l’analyse des erreurs et au fonctionnement de la PWA.

6. Compte utilisateur, connexion et communication par e-mail

NightMirror utilise Supabase Auth pour les comptes utilisateurs et la connexion basée sur l’e-mail. Sont notamment traités l’adresse e-mail, l’ID utilisateur, le statut de connexion et les événements d’authentification.

Resend peut être utilisé pour les e-mails transactionnels, notamment les e-mails de connexion ou de service. Dans ce cadre, l’adresse e-mail, le contenu de l’e-mail de service concerné ainsi que les données techniques d’envoi, de livraison et d’erreur peuvent être traités. Resend n’est pas utilisé pour des newsletters ou des envois marketing.

7. Traitement des données de rêves et fonctions d’IA

NightMirror traite les textes de rêves saisis par les utilisateurs, les transcriptions audio optionnelles et les résultats générés à partir de ceux-ci afin de fournir des interprétations de rêves, des questions de réflexion, des images, des symboles, des types de personnages, des Insights et des fonctions Compare.

Nous utilisons OpenAI pour les fonctions assistées par IA. Selon la fonction, des textes de rêves, transcriptions, prompts dérivés, contenus de traduction, demandes de modération et données Insight résumées peuvent être transmis à OpenAI et y être traités. OpenAI est appelé côté serveur via notre infrastructure ; les clés API ne sont pas fournies au client.

NightMirror n’est pas un service médical, psychothérapeutique ou diagnostique. Les résultats sont destinés à la réflexion personnelle et peuvent être incomplets, subjectifs ou erronés.

Catégories particulières de données à caractère personnel

NightMirror ne demande pas spécifiquement de catégories particulières de données à caractère personnel. Toutefois, comme les utilisateurs peuvent saisir librement des textes de rêves, ils peuvent volontairement fournir des informations permettant de tirer des conclusions sur la santé, les convictions religieuses ou philosophiques, les opinions politiques, la vie sexuelle ou d’autres sujets personnels sensibles. Ces informations ne doivent être fournies que si les utilisateurs le souhaitent consciemment. Lorsque le traitement de catégories particulières de données à caractère personnel nécessite un consentement explicite, celui-ci est recueilli dans le processus de l’application.

8. Entrées audio

Lorsque les utilisateurs utilisent une fonction audio, le fichier audio est traité à des fins de transcription. Selon l’état actuel du produit, les enregistrements audio ne sont pas conservés durablement sous forme de fichiers audio. La transcription peut être utilisée comme base pour la génération du rêve et d’autres fonctions NightMirror.

9. My Dreams, Community et visibilité

Les résultats de rêves entièrement générés sont automatiquement enregistrés dans My Dreams. La saisie originale du rêve reste privée tant que l’utilisateur ne la rend pas expressément publique.
Les éléments générés du résultat, tels que l’interprétation, l’image, les symboles, les types de personnages ou d’autres détails du résultat, peuvent faire partie de l’expérience Community. Le partage social en est distinct. Lors d’un partage en dehors de la PWA, des indications supplémentaires, filigranes ou liens vers NightMirror peuvent être utilisés selon le statut de l’utilisateur.

10. Filtres de contenu et saisies bloquées

NightMirror utilise des filtres de sécurité et de contenu. Si une saisie est reconnue comme trop explicite ou non autorisée, le traitement peut être arrêté. Une saisie bloquée n’est pas utilisée pour créer un résultat de rêve et n’est pas enregistrée comme résultat de rêve dans My Dreams. Des contrôles techniques de sécurité peuvent toutefois avoir lieu brièvement afin de prévenir les abus.

11. Paiements et crédits

NightMirror utilise Stripe Checkout pour l’achat de crédits. NightMirror traite à cet effet des métadonnées de paiement et de commande telles que la référence utilisateur, le pack de crédits sélectionné, le montant, la devise, le statut de paiement, les références de session checkout et les écritures de crédits. Les données complètes de carte ou d’instrument de paiement ne sont pas stockées localement par NightMirror, mais sont traitées par Stripe et le moyen de paiement choisi.

Selon le moyen de paiement choisi, des banques, fournisseurs de cartes, fournisseurs de wallets ou prestataires de paiement locaux peuvent intervenir en plus de Stripe. Les remboursements sont traités au cas par cas via le support et Stripe. Les litiges de paiement ou rétrofacturations peuvent également être initiés, selon le moyen de paiement, via la banque, l’émetteur de la carte ou le prestataire de paiement.

12. Contact et support

Lorsque les utilisateurs nous contactent par e-mail ou via un formulaire de contact, nous traitons les données fournies, notamment le nom, l’adresse e-mail, l’objet, le message, les métadonnées techniques et, le cas échéant, une référence utilisateur ou de dossier, afin de répondre à la demande. L’adresse de contact centrale est support@nightmirror.app.

Pour un futur formulaire de contact WordPress, il est prévu d’utiliser Contact Form 7 sans Flamingo, sans stockage en base de données, sans pièces jointes et sans services antispam externes. Les informations transmises doivent uniquement être transférées par e-mail vers la boîte de support.

13. Télémétrie optionnelle

Les diagnostics techniques d’utilisation optionnels sont désactivés par défaut. Les utilisateurs peuvent les activer volontairement dans les paramètres et les désactiver à tout moment. Sans consentement, aucune donnée de télémétrie optionnelle n’est collectée pour l’amélioration du produit. Lorsque la télémétrie est activée, des événements techniques limités, informations de statut, codes d’erreur, utilisation des fonctions et métadonnées de performance peuvent être traités ; les contenus des textes de rêves ne doivent pas être utilisés à cette fin.

14. Cookies, stockage local et fonctions PWA

NightMirror utilise des technologies de stockage techniquement nécessaires afin de fournir le site web et la PWA. Selon l’utilisation, cela comprend les cookies, Local Storage, Session Storage, IndexedDB, Service Worker Cache et des technologies similaires pour le statut de connexion, les paramètres de langue, les fonctions de l’application, les fonctions hors ligne/cache et la sécurité. La télémétrie non nécessaire n’est utilisée qu’après activation volontaire.

À l’état actuel, nous n’utilisons pas Google Analytics, Google Tag Manager, Meta Pixel, TikTok Pixel ni de services comparables de suivi marketing.

15. Destinataires et prestataires de services

Pour fournir NightMirror, nous faisons appel à des prestataires techniques. Ceux-ci comprennent notamment IONOS pour l’hébergement WordPress, la boîte e-mail et les domaines, Netlify pour l’hébergement PWA et les serverless functions, Supabase pour la base de données, l’authentification et le stockage, Resend pour les e-mails transactionnels, OpenAI pour les fonctions d’IA et Stripe pour le traitement des paiements.

Certains prestataires ou leurs sous-traitants peuvent traiter des données à caractère personnel en dehors de l’UE/EEE. Lorsque cela est nécessaire, ce traitement repose sur des garanties appropriées, notamment des clauses contractuelles types, des décisions d’adéquation ou d’autres mécanismes de transfert prévus par le RGPD.

16. Durée de conservation

Catégorie de donnéesDurée de conservation habituelle
Données de comptePendant la durée du compte utilisateur ; après une demande de suppression, en principe dans un délai de 30 jours, sauf obligations légales contraires.
Contenus de rêves et résultatsTant que le compte ou la fonction concernée est utilisé ; suppression à la demande de l’utilisateur ou lors de la suppression du compte, lorsque cela est techniquement possible et légalement autorisé.
Enregistrements audioPas de conservation permanente ; uniquement temporairement pour la transcription.
Demandes de contact et de supportEn règle générale jusqu’à 12 mois après la clôture de la demande, plus longtemps en cas de litige ou d’obligations légales.
Données de modération/abusEn règle générale jusqu’à 24 mois, plus longtemps en cas d’abus grave ou de défense juridique.
Données de paiement et de comptabilitéConformément aux obligations commerciales et fiscales, généralement jusqu’à 8 ans.
Données brutes issues des webhooks StripeÀ court terme pour vérification technique ; l’objectif est la minimisation ou la suppression au plus tard après 90 jours, sauf si une conservation plus longue est nécessaire.
Journaux techniquesEn règle générale jusqu’à 30 jours, plus longtemps uniquement en cas d’incident de sécurité ou de défense de droits.
Télémétrie optionnelleUniquement après consentement ; données brutes aussi brièvement que possible, analyses agrégées/pseudonymisées jusqu’à 12 mois.

17. Droits des personnes concernées

Les personnes concernées disposent, conformément au RGPD, notamment du droit d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité des données, de retrait des consentements donnés et d’opposition à certains traitements. Pour exercer ces droits, il suffit d’envoyer un message à support@nightmirror.app.

18. Droit d’introduire une réclamation auprès d’une autorité de contrôle

Les utilisateurs ont le droit d’introduire une réclamation auprès d’une autorité de contrôle en matière de protection des données. L’autorité probablement compétente pour Modenics est : Der Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, Allemagne, https://lfd.niedersachsen.de/.

19. Décisions automatisées

NightMirror ne prend pas de décisions automatisées produisant des effets juridiques ou des effets significatifs similaires au sens de l’art. 22 RGPD. Les résultats d’IA servent à la réflexion et ne remplacent pas un examen humain dans des affaires juridiquement pertinentes.

20. Modifications de la présente politique de confidentialité

Nous pouvons modifier la présente politique de confidentialité si NightMirror, les processus techniques, les prestataires de services ou les exigences légales changent. La version en vigueur est mise à disposition sur le site web.

Date

7 juillet 2026