← vinca.chat

Politique de confidentialité — vinca.chat

Version 1.9

L'essentiel en bref

  • Vinca est une intelligence artificielle, pas un professionnel de santé. Elle ne pose aucun diagnostic, ne prescrit aucun traitement et ne remplace pas un médecin, un psychologue ou tout autre professionnel qualifié.
  • Vos conversations peuvent contenir des informations très intimes (état émotionnel, vie de couple, vie sexuelle). Nous les traitons comme des données de santé et de vie sexuelle au sens de l'article 9 du RGPD, avec votre consentement explicite.
  • Vos données sont stockées chiffrées à Paris (AES-256-GCM, une clé de chiffrement par utilisateur). Ce chiffrement protège vos données au repos ; il ne s'agit pas d'un chiffrement de bout en bout : nos serveurs doivent déchiffrer vos messages pour interroger l'IA.
  • Vos données ne sont jamais vendues, jamais utilisées à des fins publicitaires, et jamais utilisées pour entraîner les modèles d'IA.
  • Vous pouvez supprimer votre compte à tout moment depuis « Mon compte » : vos conversations et souvenirs sont alors effacés immédiatement et définitivement.
  • Le service est réservé aux personnes majeures (18 ans et plus).

Cette page résume l'essentiel ; les sections ci-dessous détaillent l'intégralité de nos pratiques.


1. Qui est responsable de vos données ?

Le responsable du traitement de vos données personnelles (art. 4.7 et 13.1.a du RGPD) est :

Global Human Intelligence Consulting (GHIC)

Société à responsabilité limitée à associé unique au capital de 100 €

Immatriculée au RCS de Paris sous le numéro 939 603 593

N° de TVA intracommunautaire : FR06939603593

Siège social : 60 rue François 1er, 75008 Paris, France

Gérant : Philippe Guillamo

Contact : contact@vinca.chat · +33 1 84 16 38 76

GHIC est établie dans l'Union européenne ; aucun représentant au sens de l'article 27 du RGPD n'a donc à être désigné.

Les mentions légales de l'éditeur du site (identité de l'éditeur, directeur de la publication, hébergeur — art. 1-1 de la loi n° 2004-575 du 21 juin 2004, dite LCEN) font l'objet d'un document distinct, accessible depuis le pied de page de vinca.chat.

2. Contact « protection des données »

GHIC n'a pas désigné de délégué à la protection des données (DPO) à ce stade, compte tenu de la taille du service ; cette situation sera réexaminée à mesure de la croissance du nombre d'utilisateurs. Pour toute question relative à vos données personnelles ou pour exercer vos droits (voir section 12), vous pouvez écrire à :

contact@vinca.chat — objet suggéré : « Données personnelles »

ou par courrier : GHIC — Protection des données, 60 rue François 1er, 75008 Paris, France.

3. Vinca est une intelligence artificielle, pas un professionnel de santé

Conformément à l'article 50 du règlement (UE) 2024/1689 sur l'intelligence artificielle et aux recommandations de la CNIL sur les agents conversationnels, nous vous informons clairement que :

  • Vous conversez avec une intelligence artificielle, et non avec un être humain. Les réponses de Vinca sont générées automatiquement par des modèles de langage ; elles peuvent être inexactes, incomplètes ou inadaptées à votre situation.
  • Vinca est un compagnon de bien-être émotionnel et relationnel. Ce n'est ni un professionnel de santé, ni un service de soins : Vinca ne pose aucun diagnostic, ne prescrit aucun traitement et ne fournit aucun avis médical. Le service n'est pas un dispositif médical au sens du règlement (UE) 2017/745. Il ne remplace en aucun cas une consultation auprès d'un médecin, d'un psychologue, d'un psychiatre ou de tout autre professionnel qualifié — que nous vous recommandons expressément de consulter pour toute situation critique ou durablement difficile.
  • Vinca n'est pas un service d'urgence. Si vous traversez une crise, avez des pensées suicidaires ou êtes en danger, contactez immédiatement les services compétents. En France : 3114 (numéro national de prévention du suicide, gratuit, 24h/24) et 112 (urgence vitale). L'application affiche en permanence, sous la conversation, les numéros d'aide adaptés à votre pays, ainsi que la mention « Vinca est une IA et ne remplace pas un professionnel de santé ».

4. Quelles données collectons-nous ?

CatégorieContenuCaractère obligatoire / facultatif
Données de comptePrénom, adresse e-mail, date de naissance (uniquement pour vérifier que vous avez 18 ans révolus — voir section 17), mot de passe (stocké sous forme hachée, jamais en clair) ou compte Google lié (voir ci-dessous), langue préférée, fuseau horaire de votre appareil (pour qu'un rappel demandé à 18 h vous parvienne bien à 18 h chez vous — voir « Rappels programmés » ci-dessous), date de votre dernière activité et compteur des e-mails de réengagement qui vous ont été envoyés (voir section 7) ; le cas échéant, secret de double authentification (2FA), stocké chiffréObligatoire : sans adresse e-mail, date de naissance et moyen de connexion (mot de passe ou compte Google), le compte ne peut pas être créé
Connexion avec Google (si vous choisissez ce mode de connexion)Données reçues de Google : adresse e-mail et son statut de vérification, nom associé au compte Google (préremplit votre prénom, modifiable), identifiant technique du compte (champ « sub ») conservé pour reconnaître votre compte — détail sous ce tableauFacultatif : l'inscription et la connexion par e-mail et mot de passe restent toujours disponibles
ConsentementsCases cochées à l'inscription, lors des achats et lors de la création ou de l'adhésion à un espace commun (majorité, données de santé, exécution immédiate, distillation), avec date et heureObligatoire (preuve légale du consentement)
Contenu des conversationsMessages que vous échangez avec Vinca, dans votre espace privé ou dans un espace de couple/famille, stockés chiffrésLibrement fourni par vous : vous choisissez ce que vous confiez à Vinca
Souvenirs (« mémoires »)Faits durables extraits de vos conversations par une IA d'arrière-plan (par exemple votre situation familiale, vos préoccupations récurrentes), stockés en anglais et chiffrés — mémoire privée (individuelle) et mémoire commune (par couple/groupe)Générés automatiquement à partir de ce que vous confiez ; commandes « souviens-toi » / « oublie » à votre disposition
Messages vocauxEnregistrement audio transcrit en texte ; l'audio n'est pas conservé : seul le texte transcrit devient un messageFacultatif : le clavier reste toujours disponible
ImagesImages que vous joignez à un message ; elles sont analysées par l'IA puis ne sont pas conservées (un marqueur 📷 subsiste dans l'historique)Facultatif
Résultats de tests guidésRéponses et synthèses des tests psychologiques guidés proposés par l'application — présentés comme des outils de réflexion, jamais comme des diagnostics —, stockés chiffrés ; historique consultable, tests repassablesFacultatif : chaque test est proposé, jamais imposé
Données de paiementHistorique des achats de crédits, solde, factures. Les données de carte bancaire sont collectées directement par Stripe et ne transitent jamais par nos serveursObligatoire uniquement en cas d'achat
Don de créditsSi vous offrez un pack de crédits à un autre utilisateur : adresse e-mail du compte destinataire que vous saisissez (la vérification de l'existence de ce compte est strictement limitée — 5 tentatives par jour et par compte, réponse neutre au-delà — voir section 7) ; votre propre adresse e-mail d'offreur, figée au moment du don, présentée au destinataire lors de sa connexion suivante puis conservée dans son historique de crédits comme origine du don (section 10) ; écriture de don rattachée à l'historique des paiementsFacultatif : uniquement si vous offrez ou recevez un don de crédits
Invitation d'un proche par e-mailAdresse e-mail du proche que vous saisissez, utilisée uniquement pour l'envoi de l'e-mail d'invitation — contenu strictement limité à l'invitation, sans réutilisation de l'adresse ni message ultérieur —, puis ni conservée ni journalisée au-delà du besoin technique de l'envoi ; compteur d'envois sans adresse (limite de 5 envois par compte et par 24 heures) ; le cas échéant, code de parrainage rattaché au compte du filleul lors de sa première adhésionFacultatif : uniquement si vous utilisez la fonction d'invitation
Journaux techniquesJournaux de fonctionnement du service (erreurs, événements de sécurité), conservés 30 joursGénérés automatiquement (fonctionnement et sécurité du service)
Données d'acquisition et de fréquentationSource par laquelle vous avez connu le service (lien de campagne, site référent), mémorisée dans un cookie propre à vinca.chat et, si vous créez un compte, rattachée à celui-ci ; statistiques de visite anonymes et agrégées. Jamais croisées avec le contenu de vos conversationsGénérées automatiquement ; droit d'opposition (section 12)
Journal des événements de criseLorsque le protocole de crise est déclenché à un niveau sérieux (section 15), nous enregistrons des métadonnées techniques (date, niveau, langue, pays) — jamais le contenu de votre conversation — et, pour certaines réponses de l'IA, de courts extraits de la réponse destinés à une revue de sécurité humaineGénérés automatiquement, pour votre sécurité et le contrôle du protocole de crise
Abonnement aux notificationsSi vous activez les notifications, identifiant technique d'abonnement fourni par votre navigateur (adresse de remise et clés de chiffrement du canal), langue choisie, et votre choix d'afficher ou non l'objet de vos rappels dans la notification. Le contenu des notifications est générique par défaut : jamais le contenu de vos conversations ni de vos souvenirs — seule exception, à votre demande expresse, l'objet des rappels que vous avez vous-même programmés (voir section 16)Facultatif : double action volontaire (permission du navigateur + bouton dans « Mon compte »), désactivable à tout moment
Suggestions et retoursSi vous nous écrivez depuis « Suggestions » : le texte que vous rédigez, stocké chiffré, votre prénom et votre adresse e-mail (pour vous répondre ou vous remercier), et la langue de rédaction. Ce formulaire n'est pas un canal d'urgence : il n'est pas relevé en continu, et la page le ditFacultatif : uniquement si vous nous écrivez
Rappels programmésSi vous demandez à Vinca de vous rappeler quelque chose : l'objet du rappel tel que vous le formulez, sa date et son heure, et le fuseau horaire dans lequel vous l'avez demandé — stockés chiffrés. Un rappel demandé dans un espace commun appartient à cet espace et prévient ses membres. Vous pouvez les consulter et les annuler à tout moment dans « Mon chemin »Facultatif : uniquement si vous demandez un rappel
Préférences d'affichageRéglages stockés localement sur votre appareil (voir section 16)Facultatif

Nous ne collectons aucune donnée de navigation à des fins publicitaires, et nous n'achetons ni ne revendons aucune donnée. Notre mesure d'audience repose exclusivement sur des statistiques anonymes établies par nos propres serveurs et sur un cookie de provenance déposé par vinca.chat uniquement (voir section 16) — jamais sur un service tiers.

Connexion avec Google (facultative)

Vous pouvez créer votre compte ou vous connecter au moyen de votre compte Google (« Se connecter avec Google »). Cette fonction est entièrement facultative : l'inscription et la connexion par adresse e-mail et mot de passe restent toujours disponibles.

  • Données reçues de Google. Google nous transmet uniquement : votre adresse e-mail (et son statut de vérification), le nom associé à votre compte Google (utilisé pour préremplir votre prénom, que vous pouvez modifier librement) et l'identifiant technique de votre compte Google (champ « sub »), que nous conservons pour reconnaître votre compte lors de vos connexions suivantes. Nous ne recevons ni votre mot de passe Google, ni vos contacts, ni aucune autre donnée de votre compte Google.
  • Base légale. L'exécution du contrat (art. 6.1.b du RGPD) : ce traitement est strictement nécessaire à la fourniture du moyen de connexion que vous avez choisi.
  • Rôle de Google. Pour l'authentification elle-même (la page « Se connecter avec Google » et les traitements qu'elle implique chez Google), Google agit en qualité de responsable de traitement indépendant — et non comme notre sous-traitant. Ces traitements sont régis par la politique de confidentialité de Google : policies.google.com/privacy.
  • Aucun traceur Google sur vinca.chat. Cette fonction ne dépose aucun cookie ni script Google sur notre site : elle repose sur une redirection vers la page de connexion de Google, puis un retour sécurisé vers vinca.chat (voir section 16).
  • Vos droits. L'identifiant technique Google figure dans l'export de vos données (« Mon compte → Mes données ») et est effacé à la suppression de votre compte, comme le reste de vos données de compte.

5. Données de santé et de vie sexuelle : votre consentement explicite

Par nature, un compagnon de bien-être émotionnel et relationnel vous amène à évoquer votre état psychique et émotionnel, votre couple, et parfois votre vie sexuelle. Ces informations relèvent des catégories particulières de données de l'article 9 du RGPD (données de santé ; données concernant la vie sexuelle ou l'orientation sexuelle), dont le traitement est en principe interdit.

Nous traitons ces données sur le fondement de votre consentement explicite (art. 9.2.a et 6.1.a du RGPD), recueilli à l'inscription par une case à cocher dédiée, jamais pré-cochée, distincte de l'acceptation des conditions générales, et horodatée dans notre base de données.

Retrait du consentement. Vous pouvez retirer votre consentement à tout moment, aussi simplement que vous l'avez donné (art. 7.3 du RGPD), en supprimant votre compte depuis « Mon compte » ou en nous écrivant à contact@vinca.chat. Conséquences : le service conversationnel ne peut plus vous être fourni (il repose entièrement sur ce traitement) et vos conversations et souvenirs sont effacés ; les traitements réalisés avant le retrait restent licites.

Mesures de protection spécifiques. Ces données bénéficient des mesures décrites à la section 11 : chiffrement AES-256-GCM avec une clé de chiffrement propre à chaque utilisateur et à chaque groupe (« envelope encryption » via un service de gestion de clés), stockage exclusivement à Paris, cloisonnement strict entre mémoire privée et espace de couple (voir section 6).

6. Données concernant d'autres personnes que vous (partenaire, proches)

Lorsque vous parlez à Vinca de votre partenaire, de vos enfants ou de vos proches, vous nous transmettez indirectement des informations les concernant — parfois sensibles. Le RGPD (art. 14) impose en principe d'informer ces personnes. Voici comment nous traitons cette situation, propre aux services d'accompagnement relationnel :

  • Étanchéité de votre mémoire privée. Les souvenirs issus de vos conversations privées ne sont jamais injectés tels quels dans une conversation de couple ou de famille. Seule une « distillation » — des orientations générales, expurgées de tout fait identifiable — peut éclairer les conversations communes. Vous seul(e) pouvez, par une action volontaire et explicite, transférer le contenu d'une conversation vers la mémoire commune.
  • Information du partenaire invité. Lorsqu'une personne rejoint votre espace de couple ou de famille, elle crée son propre compte et accepte la présente politique. Elle est en outre informée, par un encart dédié affiché à la création comme à l'adhésion d'un espace commun (dans les huit langues de l'interface), que des données la concernant ont pu être évoquées dans le service avant son arrivée (information au titre de l'article 14 du RGPD — fonction en place depuis le 5 juillet 2026).
  • Tiers qui ne deviendront jamais utilisateurs (enfants, ex-conjoints, collègues, membres de la famille évoqués en conversation) : les informer individuellement exigerait de les identifier et de les contacter, ce qui serait impossible ou d'un effort disproportionné, et porterait atteinte à la confidentialité de vos échanges. Nous nous appuyons sur l'exemption de l'article 14.5.b du RGPD et, conformément à celui-ci, rendons l'information publique via la présente section. Ces données de tiers bénéficient des mêmes protections (chiffrement, absence de partage, effacement avec votre compte) que les vôtres.
  • Proche que vous invitez par e-mail. Vous pouvez demander à Vinca d'envoyer, en votre nom, un e-mail d'invitation à un proche (fonction en place depuis juillet 2026). L'adresse e-mail que vous saisissez sert exclusivement à cet envoi unique, déclenché par vous : elle n'est ni conservée ni journalisée par nos systèmes au-delà du besoin technique de l'envoi, n'est jamais réutilisée et ne donne lieu à aucun message de relance ni aucune autre sollicitation. L'information du proche (art. 14 du RGPD) est portée par l'e-mail d'invitation lui-même — qui indique qui l'invite (votre prénom), précise que Vinca est une intelligence artificielle réservée aux personnes majeures et rappelle que son adresse n'est pas conservée — ainsi que par la présente section ; seul notre sous-traitant d'envoi (Brevo, section 8) traite son adresse, dans les conditions et durées décrites aux sections 8 et 10. Le proche reste entièrement libre de ne pas donner suite et peut, comme vous, exercer les droits décrits à la section 12 en écrivant à contact@vinca.chat.

Nous vous demandons, de votre côté, de ne communiquer sur des tiers que ce qui est nécessaire à votre accompagnement.

7. Pourquoi traitons-nous vos données, et sur quelle base légale ?

Conformément à l'article 13.1.c du RGPD, chaque finalité repose sur une base légale propre :

FinalitéBase légalePrécisions
Création et gestion du compte, authentification (dont 2FA), préférencesContrat (art. 6.1.b)Nécessaire à la fourniture du service que vous avez souscrit
Connexion avec votre compte Google (authentification déléguée, facultative)Contrat (art. 6.1.b)Nécessaire à la fourniture du moyen de connexion que vous avez choisi ; Google est responsable de traitement indépendant pour l'authentification (section 4)
Vérification de l'âge (18 ans révolus) à partir de votre date de naissanceContrat (art. 6.1.b) + intérêt légitime (art. 6.1.f)Le service est réservé aux personnes majeures (section 17) ; intérêt poursuivi : protection des mineurs
Conversations avec l'IA, y compris données de santé et de vie sexuelleConsentement explicite (art. 9.2.a + 6.1.a)Case dédiée à l'inscription, retrait possible à tout moment (section 5)
Extraction et stockage chiffré des souvenirs (mémoire privée et commune)Consentement explicite (art. 9.2.a + 6.1.a)Commandes « souviens-toi » / « oublie » disponibles
Distillation de la mémoire privée vers l'espace de couple/familleConsentement explicite distinct (art. 9.2.a + 6.1.a)Case dédiée, obligatoire et jamais pré-cochée, présentée à la création comme à l'adhésion d'un espace commun, horodatée en base (fonction en place depuis le 5 juillet 2026)
Transcription des messages vocaux (audio transmis à OpenAI)Consentement (art. 6.1.a / 9.2.a)Fonction facultative, déclenchée uniquement par votre action ; audio non conservé
Analyse des images jointesConsentement (art. 6.1.a / 9.2.a)Fonction facultative ; images non conservées
Paiement, facturation, gestion des crédits (dont recharge automatique optionnelle)Contrat (art. 6.1.b) + obligation légale (art. 6.1.c ; art. L.123-22 du code de commerce)Recharge automatique : uniquement sur consentement exprès horodaté, désactivable en un clic
Don de crédits : achat d'un pack au profit d'un autre utilisateur, vérification de l'existence du compte destinataire, information du destinataire (adresse e-mail de l'offreur)Contrat (art. 6.1.b) + obligation légale (art. 6.1.c ; art. L.123-22 du code de commerce) pour les écritures de don ; intérêt légitime (art. 6.1.f) pour la limitation anti-abusVérification limitée à 5 tentatives par jour et par compte, avec réponse neutre au-delà, afin de prévenir toute recherche systématique de l'existence de comptes (énumération) ; intérêt poursuivi : prévention des abus
Envoi, à votre demande, d'un e-mail d'invitation à un proche, et attribution du crédit de parrainageIntérêt légitime (art. 6.1.f) s'agissant de l'adresse du proche ; contrat (art. 6.1.b) pour l'attribution du crédit de parrainageEnvoi unique déclenché par vous et en votre nom, sans réutilisation de l'adresse ni message ultérieur (cadre défini par la CNIL pour le parrainage) ; adresse du proche supprimée après l'envoi ; limite de 5 envois par compte et par 24 heures ; crédit attribué au parrain et au filleul une seule fois par compte (section 4)
E-mails transactionnels (confirmation d'inscription, mot de passe oublié, reçus)Contrat (art. 6.1.b)Aucune prospection commerciale sans consentement séparé
Amélioration du service à partir de vos suggestions et de vos retours (lecture par le responsable de traitement, éventuel remerciement en crédits)Intérêt légitime (art. 6.1.f)Intérêt poursuivi : corriger et améliorer un service jeune à partir de ce que ses utilisateurs en disent. Vous seul décidez d'écrire ; le texte est lu par le responsable de traitement, jamais publié ni transmis à un tiers ; suppression sur simple demande ; droit d'opposition (section 12)
Réengagement des comptes inactifs : jusqu'à trois e-mails vous invitant à revenir, envoyés depuis vinca@vinca.chatIntérêt légitime (art. 6.1.f)Intérêt poursuivi : réactiver un compte que vous avez ouvert et laissé inutilisé. Ces e-mails ne contiennent aucun contenu de conversation ni aucun souvenir ; au plus trois envois (1, 3 puis 5 jours après votre dernière activité) ; toute reconnexion remet le compteur à zéro ; désabonnement en un clic depuis chaque e-mail ; droit d'opposition (section 12)
Sécurité du service, journaux techniques, prévention de la fraude et des abusIntérêt légitime (art. 6.1.f)Intérêt poursuivi : garantir la sécurité, l'intégrité et la disponibilité du service et prévenir les usages frauduleux ; journaux limités à 30 jours
Affichage des numéros d'aide adaptés à votre paysContrat (art. 6.1.b)Fonction de sécurité intégrée au service
Mesure de l'efficacité de nos actions de communication (source d'acquisition) et statistiques d'utilisation agrégéesIntérêt légitime (art. 6.1.f)Intérêt poursuivi : développer et pérenniser le service. Données sans aucun lien avec le contenu de vos conversations ; aucune transmission à des tiers ; droit d'opposition (section 12)
Journalisation des déclenchements du protocole de crise et revue de sécurité des réponses de l'IAConsentement explicite (art. 9.2.a + 6.1.a), au titre du protocole de crise ; intérêt légitime (art. 6.1.f) en appuiMétadonnées sans contenu de conversation ; courts extraits des seules réponses de l'IA, pour vérification humaine des garde-fous (voir sections 4, 10 et 15)
Envoi des notifications que vous avez activées (rappels que vous programmez, à l'heure que vous avez demandée ; rappel discret la veille d'une date importante que vous avez confiée à Vinca ; prise de nouvelles le lendemain d'un moment difficile)Consentement (art. 6.1.a ; art. 82 de la loi n° 78-17 pour l'accès à votre terminal)Activation volontaire dans « Mon compte » ; au plus une notification d'anticipation par jour, à quoi s'ajoutent les seuls rappels que vous avez vous-même demandés ; contenu générique par défaut, l'objet d'un rappel ne s'affichant que si vous l'avez activé ; désactivation aussi simple que l'activation (section 16)

Nous ne poursuivons aucune finalité publicitaire, de profilage commercial ou de revente de données. Toute nouvelle finalité fondée sur le consentement (par exemple l'utilisation de conversations pour améliorer le service) ferait l'objet d'un consentement distinct et préalable.

8. Qui reçoit vos données ? (sous-traitants et destinataires)

Vos données ne sont accessibles qu'aux sous-traitants strictement nécessaires au fonctionnement du service (art. 28 du RGPD), listés nommément ci-dessous :

Sous-traitantRôleLocalisation du traitementGarantiesDonnées reçues
Google Cloud (Google Cloud EMEA Ltd)Hébergement de l'application et de la base de donnéesDonnées stockées à Paris (région europe-west9) ; calcul sans état (serveurs applicatifs Cloud Run) en Belgique (europe-west1)Contrat de sous-traitance (Cloud Data Processing Addendum), données hébergées dans l'UE, chiffrement au reposL'ensemble des données hébergées (conversations et souvenirs chiffrés au niveau applicatif)
Anthropic (Anthropic Ireland Ltd / Anthropic PBC)Fourniture des modèles d'IA qui génèrent les réponses de Vinca et extraient les souvenirsÉtats-Unis (le temps du traitement de chaque requête)DPA avec clauses contractuelles types (SCC) ; pas d'utilisation de vos données pour entraîner les modèles (comportement contractuel de l'API) ; suppression automatique des entrées et sorties sous 30 jours (rétention opérationnelle par défaut, vérifiée le 2026-07-05)Le contenu de vos conversations et les souvenirs pertinents, déchiffrés — c'est techniquement indispensable : le modèle doit lire le texte pour répondre (voir sections 9 et 11)
OpenAI (OpenAI Ireland Ltd / OpenAI LLC)Uniquement la transcription des messages vocaux en texteÉtats-UnisDPA avec clauses contractuelles types (SCC) ; pas d'utilisation de vos données pour entraîner les modèles ; le point de terminaison de transcription audio fonctionne sans conservation des données (vérifié le 2026-07-05)Le fichier audio à transcrire, et rien d'autre ; l'audio n'est pas conservé par Vinca après transcription
Stripe (Stripe Payments Europe Ltd / Stripe, LLC)Traitement des paiements par carteUE / États-UnisCertification PCI-DSS ; Data Privacy Framework (inscription active de Stripe, LLC vérifiée le 2026-07-05) et clauses contractuelles typesVotre adresse e-mail et les informations de la transaction ; en cas de don de crédits, un identifiant technique du compte destinataire (jamais son adresse e-mail). Vos données de carte sont saisies directement chez Stripe et ne transitent jamais par nos serveurs
Brevo (Sendinblue SAS)Envoi des e-mails transactionnels et, à votre demande, des e-mails d'invitationFrance / UESous-traitant français, e-mails traités sur une infrastructure hébergée dans l'UE ; certains sous-traitants ultérieurs transverses de Brevo (CDN, supervision, support) sont établis hors UE avec garanties DPF et/ou clauses contractuelles types (vérifié le 2026-07-05)Votre adresse e-mail, votre prénom et le contenu des e-mails de service ; si vous utilisez la fonction d'invitation, l'adresse e-mail du proche invité, pour cet envoi uniquement

Aucun autre destinataire commercial n'existe. Certains autres utilisateurs du service peuvent en revanche recevoir des données vous concernant, à votre initiative uniquement : le destinataire d'un don de crédits voit votre adresse e-mail (celle de l'offreur, figée au moment du don — sections 4 et 10) ; le proche que vous invitez reçoit un e-mail indiquant que l'invitation émane de vous (votre prénom y figure). Symétriquement, la personne qui vous offre un pack de crédits apprend, ce faisant, que votre adresse e-mail correspond à un compte Vinca — c'est précisément pour limiter ce risque que la vérification est plafonnée et rendue neutre au-delà (section 7). Vos données peuvent en outre être communiquées aux autorités administratives ou judiciaires lorsque la loi nous y oblige (réquisition judiciaire, par exemple).

L'analyse d'impact des transferts (TIA) commune à Anthropic et OpenAI a été consignée le 5 juillet 2026 dans l'AIPD.

9. Vos données quittent-elles l'Union européenne ?

Vos données sont stockées en France (Paris). Certains traitements impliquent toutefois un transfert temporaire hors de l'Union européenne :

  • Anthropic (États-Unis). Pour générer chaque réponse, le contenu de la conversation est transmis aux serveurs d'Anthropic aux États-Unis, le temps du traitement. Ce transfert est encadré par les clauses contractuelles types de la Commission européenne (art. 46.2.c du RGPD), intégrées au Data Processing Addendum d'Anthropic (contractant UE : Anthropic Ireland Ltd). Anthropic n'utilise pas ces données pour entraîner ses modèles, et supprime automatiquement les entrées et sorties de ses serveurs sous 30 jours (rétention opérationnelle par défaut de l'API, vérifiée le 5 juillet 2026 et documentée dans le TIA).
  • OpenAI (États-Unis). Les messages vocaux (audio uniquement) sont transmis à OpenAI pour transcription, sur le fondement des clauses contractuelles types intégrées au Data Processing Addendum d'OpenAI (contractant UE : OpenAI Ireland Ltd). OpenAI n'utilise pas ces données pour entraîner ses modèles ; pour ce point de terminaison de transcription audio, OpenAI n'applique par défaut aucune conservation des données (vérifié le 5 juillet 2026). L'option de résidence européenne des données de l'API OpenAI reste à l'étude (elle est conditionnée à une validation commerciale par OpenAI).
  • Stripe (États-Unis). Les données de paiement peuvent être traitées aux États-Unis, sur le fondement du Data Privacy Framework UE–États-Unis (inscription active de Stripe, LLC vérifiée le 5 juillet 2026) et, à titre subsidiaire, des clauses contractuelles types de son DPA.
  • Google Cloud. Vos données sont stockées à Paris : il n'y a pas de transfert structurel. D'éventuels accès résiduels de support depuis les États-Unis sont couverts par les garanties de transfert de Google (Data Privacy Framework — inscription active de Google LLC vérifiée le 5 juillet 2026 — et clauses contractuelles types).
  • Brevo. Traitement et hébergement des e-mails dans l'UE (France) ; certains sous-traitants ultérieurs transverses de Brevo (CDN, supervision, support) sont établis hors UE, avec garanties DPF et/ou clauses contractuelles types (vérifié le 5 juillet 2026).

La vérification du statut de chaque entité sur la liste officielle du Data Privacy Framework (dataprivacyframework.gov) a été effectuée le 5 juillet 2026 : Google LLC et Stripe, LLC y sont inscrits et actifs ; Anthropic et OpenAI n'y figurent pas. Les transferts vers Anthropic et OpenAI reposent donc sur les seules clauses contractuelles types de leurs DPA — position juridiquement sûre, les DPA prévoyant eux-mêmes la bascule entre mécanismes.

Vous pouvez obtenir une copie des garanties applicables (clauses contractuelles types) en nous écrivant à contact@vinca.chat.

10. Combien de temps conservons-nous vos données ?

DonnéesDurée de conservation
Conversations et souvenirs (mémoires)Tant que votre compte est actif. À la suppression du compte : purge immédiate (voir ci-dessous)
Images jointes aux messagesNon conservées : analysées puis supprimées immédiatement (seul un marqueur 📷 reste dans l'historique)
Messages vocaux (audio)Non conservés : supprimés dès la transcription ; seul le texte transcrit est conservé comme message
Résultats de tests guidésTant que votre compte est actif ; purge immédiate à la suppression du compte
Données de compte (prénom, e-mail, date de naissance, identifiant technique Google le cas échéant, préférences, fuseau horaire, consentements, date de dernière activité et compteur des e-mails de réengagement)Tant que le compte est actif ; à la suppression, le compte est anonymisé
Factures, écritures de paiement et registre des crédits10 ans à compter de la clôture de l'exercice (obligation comptable, art. L.123-22 du code de commerce) — ces documents ne contiennent aucun contenu de conversation
Journaux techniques30 jours
Sauvegardes de la base de donnéesSauvegarde quotidienne, conservée 7 jours — les données supprimées disparaissent donc des sauvegardes au plus tard 7 jours après la suppression
Cookie de session30 jours (voir section 16)
Comptes inactifsSuppression après 3 ans d'inactivité, précédée de deux relances par e-mail
E-mails transactionnels chez BrevoJournaux d'envoi conservés 12 mois chez Brevo
Adresse e-mail d'un proche invitéNon conservée par nos systèmes : transmise à Brevo pour l'envoi de l'e-mail d'invitation, puis supprimée ; seul un compteur d'envois sans adresse est tenu pendant 24 heures (limite anti-abus) — les journaux d'envoi de Brevo suivent la ligne ci-dessus (12 mois)
Don de crédits (adresse e-mail de l'offreur figée, écriture de don)Rattaché aux écritures de paiement et au registre des crédits : 10 ans à compter de la clôture de l'exercice (obligation comptable, art. L.123-22 du code de commerce) ; le message d'information n'est présenté au destinataire qu'une seule fois (jusqu'à sa confirmation), et l'origine du don — l'adresse de l'offreur — demeure ensuite consultable dans son historique de crédits
Cookie d'attribution (source d'acquisition)6 mois
Source d'acquisition rattachée à votre compteTant que le compte est actif ; supprimée avec le compte
Statistiques de fréquentationAnonymes dès leur établissement (elles ne contiennent plus de donnée personnelle)
Journal des événements de crise (métadonnées, sans contenu)12 mois
Extraits courts soumis à revue de sécurité90 jours
Suggestions et retours que vous nous écrivezTant que votre compte est actif ; supprimés immédiatement avec le compte, ou plus tôt sur simple demande
Rappels programmés (objet, date et heure, fuseau horaire)30 jours après l'échéance — ou après leur annulation — puis effacés automatiquement ; supprimés immédiatement avec le compte, et annulables à tout moment dans « Mon chemin »
Abonnement aux notificationsJusqu'à désactivation par vous (bouton « Désactiver » ou réglages du navigateur — un abonnement devenu invalide est par ailleurs supprimé automatiquement) ; supprimé avec le compte

Suppression du compte et « effacement cryptographique ». La suppression de votre compte (libre-service, avec double confirmation) entraîne : l'effacement immédiat de vos conversations, souvenirs, analyses et résultats de tests ; l'anonymisation du compte ; et la destruction de votre clé de chiffrement. Cette destruction rend définitivement indéchiffrables toutes les copies résiduelles éventuelles (mécanisme d'effacement cryptographique, admis par la CNIL) — y compris dans les sauvegardes, qui expirent par ailleurs sous 7 jours. Seules sont conservées les factures et écritures de paiement (obligation légale, 10 ans), qui ne contiennent aucun contenu personnel de conversation.

11. Comment protégeons-nous vos données ?

Conformément à l'article 32 du RGPD, nous appliquons des mesures techniques et organisationnelles proportionnées à la sensibilité des données :

  • Chiffrement applicatif au repos : vos conversations, souvenirs et secrets de double authentification sont chiffrés en AES-256-GCM avant stockage, avec une clé de données propre à chaque utilisateur et à chaque groupe, elle-même protégée par un service de gestion de clés (envelope encryption via Cloud KMS).
  • Chiffrement en transit : toutes les communications sont protégées par TLS (HTTPS).
  • Hébergement dans l'Union européenne : données stockées à Paris, sauvegardes quotidiennes conservées 7 jours.
  • Contrôle d'accès : authentification par mot de passe haché, double authentification (2FA) optionnelle, interface d'administration séparée et à durée de session courte.
  • Cloisonnement : les souvenirs privés ne sont jamais exposés tels quels dans les espaces communs (voir section 6).

Un point d'honnêteté important : ce chiffrement protège vos données au repos (sur les disques, dans les sauvegardes). Il ne s'agit pas d'un chiffrement de bout en bout. Pour que Vinca puisse vous répondre, nos serveurs doivent déchiffrer vos messages et les transmettre en clair (via une connexion chiffrée) au fournisseur du modèle d'IA, le temps de générer la réponse. Toute formulation vous laissant croire le contraire serait déloyale — nous préférons vous le dire clairement (art. 5.1.a du RGPD).

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous notifierons la CNIL dans les 72 heures et, si le risque est élevé, nous vous en informerons directement (art. 33 et 34 du RGPD).

12. Quels sont vos droits, et comment les exercer ?

Vous disposez des droits suivants sur vos données (art. 15 à 22 du RGPD) :

  • Accès : obtenir la confirmation que nous traitons vos données et en recevoir une copie ;
  • Rectification : faire corriger des données inexactes (votre prénom, votre e-mail et votre langue sont modifiables directement dans « Mon compte » ; la commande « oublie » permet de corriger ou supprimer un souvenir) ;
  • Effacement : faire supprimer vos données — le plus simple est la suppression de compte en libre-service dans « Mon compte » (effet immédiat, voir section 10) ;
  • Limitation du traitement, dans les cas prévus par l'article 18 ;
  • Portabilité : recevoir les données que vous nous avez fournies dans un format structuré et lisible par machine (art. 20) — en libre-service depuis « Mon compte → Mes données → Exporter mes données (JSON) » : profil, souvenirs privés et communs, conversations intégrales, résultats de tests, registre de crédits et paiements (fonction en place depuis le 5 juillet 2026) ;
  • Opposition aux traitements fondés sur notre intérêt légitime (journaux, sécurité, mesure d'acquisition et statistiques d'utilisation, envoi des e-mails d'invitation et limitations anti-abus — invitations comme vérifications de don ; suggestions et retours que vous nous écrivez), pour des raisons tenant à votre situation particulière (art. 21) ; s'agissant des e-mails de réengagement (section 7), l'opposition est immédiate et sans motif à donner, par le lien de désabonnement en un clic figurant dans chaque e-mail ;
  • Retrait du consentement à tout moment, sans affecter la licéité du traitement antérieur (voir section 5).

Modalités. Vous pouvez exercer ces droits :

  • directement dans l'application (« Mon compte ») pour la rectification, la suppression du compte et la gestion des souvenirs ;
  • par e-mail à contact@vinca.chat ou par courrier (adresse en section 1) pour toute autre demande.

Nous répondons dans un délai d'un mois, prorogeable de deux mois pour les demandes complexes ou nombreuses (vous en seriez alors informé(e) — art. 12.3 du RGPD). L'exercice de vos droits est gratuit. En cas de doute raisonnable sur votre identité, nous pouvons vous demander un élément de vérification proportionné (par exemple confirmer la demande depuis l'adresse e-mail du compte) ; nous ne demandons jamais de pièce d'identité par défaut.

13. Que deviennent vos données après votre décès ?

Conformément à l'article 85 de la loi n° 78-17 du 6 janvier 1978 (loi « Informatique et Libertés »), vous pouvez définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès, et désigner une personne chargée de leur exécution. Des directives générales peuvent aussi être enregistrées auprès d'un tiers de confiance numérique certifié.

L'application ne propose pas, à ce jour, de paramètre dédié à l'enregistrement de ces directives. Vous pouvez nous transmettre vos directives particulières par e-mail à contact@vinca.chat ; nous les conserverons associées à votre compte. À défaut de directives, vos héritiers peuvent exercer les droits prévus par la loi (notamment la clôture du compte et l'opposition à la poursuite du traitement) en nous contactant à la même adresse, justificatifs à l'appui.

14. Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous pouvez introduire une réclamation auprès de l'autorité de contrôle française (art. 77 du RGPD) :

Commission Nationale de l'Informatique et des Libertés (CNIL)

3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07

Téléservice de plainte en ligne : www.cnil.fr/fr/plaintes

Vous pouvez, si vous le souhaitez, nous contacter au préalable (contact@vinca.chat) afin que nous tentions de résoudre directement votre difficulté — mais ce n'est en aucun cas une condition préalable à la saisine de la CNIL.

15. Intelligence artificielle, profilage et décisions automatisées

  • Aucune décision produisant des effets juridiques ou vous affectant de manière significative n'est prise de façon entièrement automatisée au sens de l'article 22 du RGPD. Vinca converse avec vous, mémorise ce que vous lui confiez et adapte ses réponses ; elle ne prend aucune décision d'accès, de tarification ou de sanction à votre égard.
  • Logique générale du traitement : vos messages sont transmis aux modèles de langage d'Anthropic, accompagnés des souvenirs pertinents, pour générer une réponse personnalisée ; une IA d'arrière-plan extrait ensuite les faits durables de la conversation pour constituer vos souvenirs. La personnalisation qui en résulte sert exclusivement la qualité de votre accompagnement.
  • Vos données ne servent jamais à entraîner les modèles d'IA : ni Anthropic ni OpenAI n'utilisent les données transmises via leurs API à des fins d'entraînement (engagement contractuel figurant dans leurs Data Processing Addenda), et GHIC n'entraîne aucun modèle sur vos données.
  • Protocole de sécurité : le comportement de Vinca intègre un protocole de crise — orientation systématique vers un professionnel de santé ou les services d'urgence, affichage permanent des numéros d'aide de votre pays. Afin de vérifier le bon fonctionnement de ce protocole, ses déclenchements les plus sérieux sont consignés dans un journal technique qui ne contient jamais le contenu de vos conversations (sections 4 et 10).

16. Cookies et traceurs

vinca.chat n'utilise que des traceurs strictement nécessaires au fonctionnement du service ou exemptés de consentement en application de l'article 82 de la loi n° 78-17 et des lignes directrices de la CNIL. Aucun traceur publicitaire, aucun outil de mesure d'audience tiers, aucun cookie de réseau social n'est déposé sur ce site — c'est la raison pour laquelle vous n'y voyez pas de bannière cookies.

Cookies déposés par vinca.chat

TraceurTypeFinalitéDurée
Cookie de session utilisateurCookie httpOnlyMaintenir votre connexion de façon sécurisée30 jours
Cookie de session administrateurCookie httpOnly (interface d'administration uniquement)Sécuriser l'accès d'administration12 heures
Cookies de connexion GoogleCookies httpOnly chiffrés, déposés par vinca.chat uniquement, le temps du parcours « Se connecter avec Google »Sécuriser le déroulement de la connexion avec Google (protection contre la falsification des échanges) ; aucun cookie n'est déposé par Google sur vinca.chat5 à 15 minutes (supprimés dès la fin du parcours)
Cookies d'invitation et de parrainageCookies httpOnlyConserver le code que vous avez activé le temps de terminer votre inscription1 heure
Cookie de langue (NEXT_LOCALE)Cookie de préférence, lisible par la pageMémoriser la langue que vous avez choisie lorsqu'elle diffère de celle de votre navigateurLe temps de votre session de navigation
Cookie d'attributionCookie first-party (déposé par vinca.chat uniquement), ne contenant aucun identifiantMémoriser la source par laquelle vous avez connu le service (par exemple un lien de campagne) afin de mesurer l'efficacité de nos actions de communication — statistiques établies pour notre compte exclusif, jamais transmises à des tiers, sans suivi de votre navigation sur d'autres sites6 mois, et supprimé dès votre inscription
Abonnement aux notifications pushEnregistrement auprès du service de notifications de votre navigateur, avec sa permission expliciteRecevoir les rappels que vous programmez et les prises de nouvelles que vous avez activés dans « Mon compte »Jusqu'à désactivation par vous (bouton « Désactiver » ou réglages du navigateur)

Informations enregistrées localement par votre navigateur. Elles ne sont ni transmises, ni lisibles par nous à distance, et vous pouvez les effacer à tout moment en vidant les données du site dans votre navigateur : vos réglages d'affichage (mode léger, décor choisi) ; le masquage du panneau « Premiers pas » ; votre pays approximatif et votre fuseau horaire (pour afficher la bonne scène et déclencher vos rappels à la bonne heure) ; l'horodatage du bandeau d'information légale destiné aux personnes résidant aux États-Unis ; et quelques compteurs techniques évitant de vous réafficher la même invitation ou de recompter la même visite.

Mémoire cache de l'application installée (PWA). Si vous utilisez Vinca en application installée, un « service worker » conserve localement les fichiers d'affichage du site (feuilles de style, scripts, images du salon, icônes) afin d'accélérer son chargement. Il ne met en cache ni vos pages, ni vos conversations, ni aucun appel à nos serveurs : ceux-ci passent toujours par le réseau.

Précisions :

  • vos consentements sont enregistrés dans notre base de données (avec horodatage), pas dans un cookie ;
  • pour afficher les numéros d'urgence de votre pays, votre adresse IP peut être transmise à un service de géolocalisation qui la convertit en un simple code pays ; aucun cookie n'est déposé à cette occasion ;
  • nous n'utilisons aucun cookie publicitaire ni aucun traceur tiers. Notre mesure d'audience repose exclusivement sur des statistiques anonymes établies par nos propres serveurs et sur le cookie d'attribution décrit ci-dessus, dans les conditions d'exemption de consentement définies par la CNIL (finalité strictement limitée, statistiques agrégées, aucune transmission à des tiers, aucun suivi inter-sites). Nous ne conservons aucun identifiant de clic publicitaire.

Notifications push (si vous les activez) : la remise des notifications passe par le service de notifications attaché à votre navigateur (Google, Mozilla ou Apple selon votre navigateur), qui achemine un message chiffré de bout en bout et générique par défaut — jamais le contenu de vos conversations ou de vos souvenirs, ni la moindre allusion à leur teneur, n'apparaît sur votre écran (y compris verrouillé). Unique exception, à votre main : vous pouvez demander, dans « Mon compte », que l'objet des rappels que vous avez vous-même programmés s'affiche dans la notification (« Appeler maman ») plutôt que le texte neutre « Un rappel vous attend ». Ce réglage est désactivé par défaut, propre à chaque personne (y compris entre membres d'un espace commun) et réversible à tout moment ; il ne concerne que vos rappels — rien d'autre ne franchit jamais l'écran verrouillé. Vous pouvez désactiver les notifications à tout moment depuis « Mon compte » ou les réglages de votre navigateur ; l'abonnement est alors supprimé.

Paiement (Stripe) : lorsque et seulement lorsque vous engagez un paiement, le formulaire sécurisé de notre prestataire Stripe est chargé dans la page. Stripe dépose alors ses propres cookies, notamment de prévention de la fraude, sous sa responsabilité. Tant que vous n'engagez pas de paiement, aucun élément Stripe n'est chargé et aucun cookie Stripe n'est déposé. Consultez la politique de confidentialité de Stripe : stripe.com/fr/privacy.

Notre mesure d'audience est conçue pour demeurer dans le périmètre d'exemption de consentement défini par la CNIL. Si elle devait en sortir (par exemple par le recours à un service tiers ou à un croisement de données), nous recueillerions votre consentement préalable via une bannière conforme.

17. Âge minimal : 18 ans

vinca.chat est strictement réservé aux personnes âgées de 18 ans révolus. Compte tenu des thématiques abordées (intimité, vie de couple, vie sexuelle), ce seuil est volontairement supérieur à l'âge du consentement numérique français (15 ans, art. 45 de la loi n° 78-17). À l'inscription, vous déclarez votre date de naissance — l'inscription est refusée si elle n'établit pas que vous avez 18 ans révolus — et certifiez être majeur(e) par une case dédiée, horodatée. Votre date de naissance n'est utilisée à aucune autre fin (voir section 4). Tout compte dont il apparaîtrait qu'il est utilisé par un mineur sera supprimé. Si vous êtes parent ou tuteur et pensez qu'un mineur utilise le service, contactez-nous à contact@vinca.chat.

18. Version, date et modifications de cette politique

  • Version : 1.9 — modifiée le 3 août 2026 (interface en huit langues, et non plus six — l'allemand et l'ukrainien, ajoutés à l'application le 18 juillet 2026, n'avaient jamais été répercutés dans cette politique : sections 6 et 18) ; version 1.8 du 1er août 2026 (section 16 refaite après inventaire complet de ce que l'application dépose ou lit sur votre terminal : ajout du cookie de langue NEXT_LOCALE et des cookies d'invitation et de parrainage, qui n'étaient pas déclarés ; correction de la description du paiement, désormais intégré à nos pages et non plus hébergé chez Stripe, avec la précision qu'aucun élément Stripe n'est chargé tant qu'aucun paiement n'est engagé ; inventaire détaillé des informations enregistrées localement par le navigateur et description du cache de l'application installée ; mention du service de géolocalisation employé pour afficher les numéros d'urgence ; arrêt de la conservation de tout identifiant de clic publicitaire dans le cookie d'attribution, et suppression de ce cookie dès l'inscription : section 16) ; version 1.7 du 21 juillet 2026 (suggestions et retours — texte que vous nous écrivez depuis « Suggestions », stocké chiffré, lu par le responsable de traitement, conservé le temps du compte et supprimé sur simple demande ; base légale de l'intérêt légitime ; droit d'opposition ; ce formulaire n'est pas un canal d'urgence : sections 4, 7, 10 et 12) ; version 1.6 du 21 juillet 2026 (rappels programmés — objet, date, heure et fuseau horaire, stockés chiffrés, consultables et annulables dans « Mon chemin », effacés 30 jours après l'échéance ; fuseau horaire de l'appareil ajouté aux données de compte ; notification d'un rappel dans un espace commun ; contenu des notifications désormais générique par défaut et non plus par conception, l'objet d'un rappel pouvant s'afficher à votre demande expresse : sections 4, 7, 10 et 16) ; version 1.5 du 21 juillet 2026 (réengagement des comptes inactifs — jusqu'à trois e-mails vous invitant à revenir, base légale de l'intérêt légitime, date de dernière activité et compteur d'envois ajoutés aux données de compte, plafond de trois envois, remise à zéro à la reconnexion, désabonnement en un clic et droit d'opposition : sections 4, 7, 10 et 12) ; version 1.4 du 19 juillet 2026 (don de crédits entre utilisateurs — adresse e-mail du compte destinataire, adresse de l'offreur figée, présentée au destinataire et conservée dans son historique de crédits, identifiant technique du destinataire transmis à Stripe, durées de conservation : sections 4, 7, 8 et 10 ; invitation d'un proche par e-mail et parrainage — adresse du proche non conservée, limite anti-abus, information du tiers, droit d'opposition : sections 4, 6, 7, 8, 10 et 12) ; version 1.3 du 16 juillet 2026 (connexion avec Google facultative — données reçues, base légale, rôle de Google, absence de traceur : sections 4, 7, 10 et 16 ; ajout de la date de naissance aux données collectées pour la vérification de l'âge : sections 4, 7, 10 et 17) ; version 1.2 du 10 juillet 2026 (notifications push optionnelles : sections 4, 7, 10 et 16) ; version 1.1 du 10 juillet 2026 (mesure d'acquisition first-party et journalisation de sécurité du protocole de crise) ; version 1.0 validée le 5 juillet 2026 par le responsable de traitement et publiée le 8 juillet 2026.
  • L'historique des versions de cette politique est conservé et reste consultable sur demande.
  • En cas de modification substantielle (nouveau sous-traitant, nouvelle finalité, nouveau transfert hors UE, modification des durées de conservation), nous vous en informerons individuellement — notification dans l'application et/ou e-mail — avant l'entrée en vigueur de la modification. Toute nouvelle finalité fondée sur le consentement fera l'objet d'un recueil de consentement distinct et préalable ; la poursuite de votre utilisation ne vaudra jamais consentement à un nouveau traitement de données sensibles.
  • Cette politique est rédigée en français, langue de référence. Elle est traduite dans les huit langues de l'interface (français, anglais, espagnol, russe, italien, portugais, allemand, ukrainien) ; en cas de divergence, la version française prévaut. Les traductions seront produites à partir de la présente version française validée.

*Document accessible en permanence depuis le pied de page de vinca.chat et depuis les paramètres de l'application. Pour toute question : contact@vinca.chat.*

Version 1.9

v2.3.0