Politique de confidentialité
Voici comment nous traitons tes données — en bref, en toute honnêteté, sans jargon d'avocat.
De quoi s'agit-il avec Robin ?
Robin est un compagnon IA personnel : journal intime, objectifs, habitudes, santé, relations et une conversation avec Robin. Tu utilises Robin en créant un compte et en y ajoutant du contenu. Cette politique décrit quelles données naissent ainsi, sur quelle base légale et dans quel but nous les traitons, où elles sont stockées et quels droits tu possèdes.
Quelles données traitons-nous ?
- Compte : adresse e-mail, nom, empreinte du mot de passe (bcrypt — nous ne voyons jamais le mot de passe en clair).
- Contenus : tout ce que tu crées dans l'application — entrées de journal, conversations avec Robin, objectifs, routines, relations, données de santé et de sport, notes personnelles.
- Données de paiement : en cas d'abonnement payant, les informations nécessaires au traitement (voir « Paiement » plus bas). Nous ne voyons pas l'intégralité de tes données de carte bancaire — c'est notre prestataire de paiement qui les traite.
- Cookie de session : un cookie techniquement nécessaire (
robin_session) qui te maintient connecté. Aucun pistage, aucun tiers. - Journaux serveur : pendant 7 jours, des journaux techniques (adresse IP, horodatage, chemin) sont conservés à des fins de dépannage et de protection contre les abus, puis supprimés.
Sur quelle base légale traitons-nous tes données ?
- Compte et mise à disposition du service — pour l'exécution de notre contrat avec toi (art. 6, § 1, b du RGPD).
- Contenus particuliers (santé, sujets psychologiques, relations) — uniquement avec ton consentement explicite (art. 9, § 2, a du RGPD, voir la section suivante).
- Journaux serveur, sécurité, protection contre les abus — notre intérêt légitime à une exploitation stable et sécurisée (art. 6, § 1, f du RGPD).
- Traitement des paiements et conservation des données de facturation — contrat (point b) ainsi qu'obligations légales relevant du droit fiscal et commercial (art. 6, § 1, c du RGPD).
Contenus sensibles : uniquement avec ton consentement explicite
Le journal intime, la « Réflexion » (anciennement « Séance de psychologie »), les données de santé et de relations font partie des données particulièrement protégées au titre de l'art. 9 du RGPD. Nous ne traitons et ne transmettons de tels contenus aux modèles d'IA que si tu nous donnes pour cela, lors de ton inscription, ton consentement explicite — via une case distincte, non précochée, séparée de ces CGU. Tu peux retirer ce consentement à tout moment avec effet pour l'avenir, dans les paramètres de ton compte ou par e-mail ; la licéité du traitement effectué jusqu'à ce retrait n'en est pas affectée.
Où sont stockées tes données ?
Sur un serveur situé en Allemagne (Hetzner, Falkenstein). Le serveur n'est accessible que via un réseau privé (Tailscale) — aucun port SSH ouvert vers Internet. Toutes les connexions à l'application passent par HTTPS.
Modèles d'IA et transmission aux fournisseurs
Robin utilise des modèles d'IA déjà intégrés comme Claude, GPT ou Gemini — tu n'as besoin d'aucune clé d'API personnelle. Tu choisis toi-même ton modèle, ou bien Robin le sélectionne automatiquement en mode Smart. Pour générer une réponse, notre serveur transmet ta saisie au fournisseur choisi ; elle y est traitée pour produire la réponse et n'est pas utilisée pour entraîner les modèles. Si la protection des données dans l'UE t'importe particulièrement, tu peux choisir le mode UE : Robin fonctionne alors exclusivement via Google Gemini avec des serveurs situés dans l'UE, et tes données ne quittent pas l'UE.
Avant chaque transmission, les données identifiantes (nom, adresse, numéro de téléphone) sont pseudonymisées sur ton appareil — le fournisseur d'IA voit par exemple [PERSON_1] au lieu de ton nom. Cette pseudonymisation réduit le risque, mais ne constitue pas une anonymisation : la transmission aux fournisseurs d'IA reste un véritable traitement de données à caractère personnel et, le cas échéant, de données particulières (art. 9 du RGPD). Les contenus transmis eux-mêmes peuvent permettre une ré-identification — par exemple à travers des circonstances de vie décrites, des dates ou des liens entre les faits.
Où les fournisseurs sont implantés et comment la transmission est sécurisée :
- Anthropic (Claude), OpenAI (GPT) — États-Unis. La transmission s'effectue sur la base du cadre de protection des données UE–États-Unis (« EU-US Data Privacy Framework », décision d'adéquation) et/ou des clauses contractuelles types de l'UE (art. 46 du RGPD).
- Google (Gemini) — par défaut aux États-Unis (également sur la base du cadre UE–États-Unis ou des clauses contractuelles types de l'UE). En revanche, en mode UE, tes requêtes sont traitées exclusivement via des centres de données Google situés dans l'UE (résidence des données dans l'UE) — aucun transfert vers les États-Unis n'a alors lieu.
Des contrats de sous-traitance ou de traitement des données sont conclus avec les fournisseurs d'IA. Les autres données que chaque fournisseur traite par ailleurs sont régies par sa propre politique de confidentialité.
Les saisies transmises ne sont pas utilisées par les fournisseurs d'IA pour entraîner les modèles. Elles peuvent toutefois être conservées pendant une durée limitée chez le fournisseur (en règle générale quelques semaines, p. ex. à des fins de protection contre les abus et de sécurité), puis supprimées.
Données concernant d'autres personnes
Lorsque tu écris dans tes contenus à propos d'autres personnes (p. ex. famille, partenaire, amis, collègues), leurs données sont également traitées — en partie des données particulières au titre de l'art. 9 du RGPD. Nous limitons cela autant que possible : les données identifiantes de tiers sont généralisées avant la transmission aux fournisseurs d'IA (p. ex. [PERSON_1]) et ne sont pas conservées durablement sous une forme identifiante. Merci néanmoins de ne saisir aucune donnée identifiante de tiers — donc ni noms complets, ni adresses, ni coordonnées d'autres personnes. Pour les contenus que tu inscris au sujet de tiers, tu es coresponsable.
Détection de crise
Tes saisies sont analysées de manière automatisée afin de détecter des signaux de crise et de suicide, dans le but de t'afficher en cas de besoin une bannière d'aide avec les numéros d'urgence et de soutien téléphonique (art. 13, § 2, f du RGPD). Il ne s'agit pas d'une décision automatisée produisant des effets juridiques au sens de l'art. 22 du RGPD : ton compte n'est pas bloqué et aucune donnée n'est transmise à des tiers (par exemple aux autorités ou à des proches). Cet avertissement est uniquement conçu comme un soutien.
Paiement
Nous traitons le paiement des abonnements via Stripe (Stripe Payments Europe, Limited, Irlande ; en cas de transmission à Stripe, Inc. aux États-Unis, sur la base du cadre de protection des données UE–États-Unis ou des clauses contractuelles types). Stripe agit en partie pour notre compte (sous-traitance au titre de l'art. 28 du RGPD) pour le traitement des paiements, et en partie en tant que responsable de traitement autonome pour ses propres finalités telles que la prévention de la fraude et ses obligations légales. L'intégralité des données de moyen de paiement (p. ex. données de carte ou de compte) est traitée exclusivement par Stripe ; nous ne recevons que les informations nécessaires à la gestion du contrat et de la facturation (p. ex. nom, montant, statut du paiement). La base légale est l'exécution du contrat (art. 6, § 1, b du RGPD).
Sauvegardes — ta responsabilité
Important : Robin est exploité par une seule personne. Nous réalisons des sauvegardes techniques pour le fonctionnement du serveur, mais nous ne garantissons pas la restauration individuelle de tes contenus. Il t'appartient d'exporter régulièrement une copie de tes données.
Dans les paramètres de l'application, tu trouveras la rubrique « Sauvegarde et export des données » — tu peux y télécharger à tout moment l'ensemble de tes données sous forme d'archive ZIP, de Markdown lisible ou de JSON structuré. Nous te recommandons au minimum un export par mois.
Combien de temps conservons-nous tes données ?
- Compte + contenus : jusqu'à ce que tu supprimes ton compte.
- Comptes de démonstration : supprimés automatiquement au bout de 2 heures. En mode démo ou essai, tu ne devrais pas saisir de véritables données sensibles.
- Journaux serveur : 7 jours.
- Données de facturation et de paiement : tant que des obligations légales de conservation subsistent (jusqu'à 10 ans en droit fiscal et commercial).
Décisions automatisées
Robin ne prend aucune décision exclusivement automatisée produisant des effets juridiques ou affectant de manière significative et comparable, au sens de l'art. 22 du RGPD. L'IA donne des impulsions et des réflexions — les décisions, c'est toi qui les prends.
Tes droits au titre du RGPD
- Accès (art. 15) : tu vois toutes tes données toi-même dans l'application — l'export t'en donne une copie complète.
- Rectification (art. 16) : tous les contenus sont directement modifiables dans l'application.
- Effacement (art. 17) : dans les paramètres → « Supprimer le compte », ton compte est entièrement supprimé — conversations, journal, tout. De manière irréversible.
- Limitation (art. 18) : tu peux faire limiter le traitement dans certains cas.
- Portabilité des données (art. 20) : via l'export, tu obtiens tes données dans un format lisible par machine (JSON).
- Opposition (art. 21) : par e-mail à robin@elli.website.
- Retrait du consentement (art. 7, § 3) : tu peux retirer à tout moment, avec effet pour l'avenir, les consentements donnés.
- Réclamation (art. 77) : auprès de l'autorité de contrôle compétente — pour la Bavière : Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach. En France, l'autorité compétente est la CNIL (Commission nationale de l'informatique et des libertés).
Cookies et pistage
Nous n'utilisons qu'un cookie de session technique (robin_session) qui te maintient connecté. Pas de Google Analytics, pas de cookies publicitaires, pas de pixels de pistage, pas de fingerprinting. C'est pourquoi il n'y a pas non plus de bandeau cookies.
Sous-traitants et destinataires
- Hetzner Online GmbH (Falkenstein, DE) — hébergement serveur (sous-traitance au titre de l'art. 28 du RGPD).
- Stripe Payments Europe, Limited (Irlande) — traitement des paiements.
- Fournisseurs d'IA — voir ci-dessus, selon ton choix.
Contact et formulaire de contact
Lorsque tu nous écris via le formulaire de contact ou par e-mail à robin@elli.website, nous traitons tes informations exclusivement pour répondre à ta demande (art. 6, § 1, b ou f du RGPD) et les supprimons dès qu'elles ne sont plus nécessaires et qu'aucune obligation de conservation ne s'y oppose.
Modifications de cette politique
Si cette politique change de manière substantielle, nous en informons les utilisateurs inscrits par e-mail.