1.Responsable du traitement
Le responsable du traitement des données est CrushSim, joignable à l'adresse hello@crushsim.com. La présente politique s'applique à l'ensemble des services accessibles via la plateforme CrushSim.
Cadre légal — Article 4 du RGPD (règlement (UE) 2016/679) et loi n° 78-17 du 6 janvier 1978 dite « Informatique et Libertés » : CrushSim agit en qualité de responsable du traitement.
2.Données collectées
- Données de compte : adresse e-mail, mot de passe (chiffré), langue et préférences.
- Données d'utilisation : sessions de simulation, contenus saisis, rapports générés, historique d'activité.
- Données vocales : enregistrements audio temporaires nécessaires aux simulations vocales.
- Données de paiement : gérées exclusivement par Stripe ; CrushSim ne stocke aucune coordonnée bancaire.
- Données techniques : adresse IP, type de navigateur et journaux nécessaires à la sécurité du service.
3.Finalités et base légale
Les données sont traitées pour les finalités suivantes :
- Fournir, faire fonctionner et améliorer le service (exécution du contrat).
- Gérer les abonnements, paiements et la facturation (exécution du contrat et obligation légale).
- Assurer la sécurité, prévenir la fraude et les abus (intérêt légitime).
- Communiquer avec toi à propos de ton compte et du support (exécution du contrat).
Cadre légal — Article 6 du RGPD : chaque traitement repose sur une base légale (exécution du contrat, obligation légale ou intérêt légitime). Articles 13 et 14 du RGPD relatifs à l'information des personnes concernées.
4.Conversations et contenus IA
Les textes et enregistrements vocaux soumis lors des simulations sont transmis à nos fournisseurs d'intelligence artificielle uniquement pour générer les réponses et les rapports d'entraînement. Les enregistrements vocaux ne sont pas conservés au-delà de ce qui est nécessaire au traitement de la session.
Cadre légal — Article 5 du RGPD : les données sont traitées selon les principes de minimisation et de limitation de la conservation, et ne sont collectées que pour les finalités déterminées ci-dessus.
5.Sous-traitants et partage
CrushSim ne vend ni ne loue tes données. Elles peuvent être transmises à des sous-traitants strictement nécessaires au fonctionnement du service, soumis à des obligations de confidentialité :
- Supabase — hébergement de la base de données et authentification.
- Stripe — traitement des paiements et abonnements.
- Fournisseurs d'IA (OpenAI, Anthropic) — génération des simulations et rapports.
- Resend — envoi des e-mails transactionnels.
Certains de ces prestataires peuvent être situés hors de l'Union européenne ; dans ce cas, les transferts sont encadrés par des garanties appropriées (clauses contractuelles types).
Cadre légal — Article 28 du RGPD relatif aux sous-traitants, qui ne traitent les données que sur instruction du responsable. Articles 44 à 46 du RGPD encadrant les transferts hors Union européenne au moyen de garanties appropriées.
6.Durée de conservation
Les données sont conservées le temps nécessaire à la fourniture du service et tant que le compte est actif. À la suppression du compte, les données personnelles sont effacées ou anonymisées, sous réserve des durées légales de conservation applicables (notamment en matière comptable et de facturation).
Cadre légal — Article 5, paragraphe 1, e) du RGPD (limitation de la conservation) et article L123-22 du Code de commerce imposant la conservation des documents comptables pendant dix ans.
7.Tes droits (RGPD)
Conformément au Règlement Général sur la Protection des Données, tu disposes des droits suivants :
- Droit d'accès, de rectification et d'effacement de tes données.
- Droit à la limitation et à l'opposition au traitement.
- Droit à la portabilité de tes données.
- Droit de retirer ton consentement à tout moment, sans effet rétroactif.
- Droit d'introduire une réclamation auprès de la CNIL.
Pour exercer ces droits, contacte-nous à hello@crushsim.com. Une réponse te sera apportée dans un délai d'un mois.
Cadre légal — Articles 15 à 22 du RGPD : droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Article 77 du RGPD : droit d'introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés).
8.Cookies
CrushSim utilise des cookies strictement nécessaires au fonctionnement du service (authentification, préférence de langue, sécurité). Aucun cookie publicitaire de tiers n'est déposé sans ton consentement.
Cadre légal — Article 82 de la loi n° 78-17 du 6 janvier 1978 (transposant la directive « ePrivacy ») et lignes directrices de la CNIL : seuls les cookies strictement nécessaires sont dispensés de consentement préalable.
9.Sécurité
Des mesures techniques et organisationnelles appropriées sont mises en œuvre pour protéger tes données contre tout accès non autorisé, perte ou altération (chiffrement des mots de passe, connexions sécurisées, accès restreint).
Aucun système n'étant infaillible, CrushSim ne peut garantir une sécurité absolue, mais s'engage à notifier toute violation de données dans les conditions prévues par la loi.
Cadre légal — Article 32 du RGPD relatif à la sécurité du traitement. Articles 33 et 34 du RGPD : notification des violations de données à la CNIL et, le cas échéant, aux personnes concernées.
10.Contact
Pour toute question relative à cette politique ou au traitement de tes données : hello@crushsim.com.