1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via Stormiz est Studizy SRL, société de droit belge, établie à Bruxelles, inscrite à la Banque-Carrefour des Entreprises sous le numéro 1023.051.674 (TVA BE1023051674). Contact : support@stormiz.com.
2. Données collectées
Lors de ton utilisation de Stormiz, les données suivantes peuvent être collectées :
- Contenu que tu rédiges : le texte de tes carnets et de tes pages.
- Enregistrements audio : quand tu lances un enregistrement, l’audio capté par le micro de ton appareil, et le transcript qui en est tiré. Un enregistrement de cours contient presque toujours la voix de tiers — n’enregistre que là où tu es autorisé à le faire.
- Événements d’usage : pages vues, étapes du parcours franchies (carnet créé, page ouverte, etc.), durée, type d’appareil.
- Données techniques : adresse IP, user-agent, identifiant anonyme stocké localement dans le navigateur (cookie ou localStorage).
- Données de compte : adresse email, et — uniquement si tu te connectes via Google — ton nom et ta photo de profil Google. Stormiz ne stocke pas de mot de passe.
Stormiz ne demande pas ton nom de famille ni ta classe. Tu peux néanmoins, par inadvertance, inclure des données personnelles dans le contenu de tes carnets — évite d’y partager des informations sensibles.
3. Finalités et bases légales
- Fournir le service (créer, sauvegarder et synchroniser tes carnets) — exécution du contrat que tu conclus en utilisant Stormiz.
- Améliorer le service (corriger les bugs, lutter contre les abus) — intérêt légitime de Studizy SRL.
- Mesurer l’engagement via des événements analytics agrégés — intérêt légitime, sur la base d’identifiants pseudonymisés.
- Respecter nos obligations légales (sécurité, demandes d’autorités compétentes) — obligation légale.
4. Durée de conservation
- Contenu de tes carnets : conservé tant que nécessaire au fonctionnement du service, et au maximum 24 mois après ta dernière interaction. Tu peux demander sa suppression anticipée à tout moment.
- Fichiers audio de tes enregistrements : conservés avec le carnet auquel ils appartiennent, dans les mêmes délais, et supprimés avec lui.
- Événements analytics : conservés jusqu’à 24 mois sous forme pseudonymisée.
- Logs techniques : 30 jours.
5. Destinataires et sous-traitants
Tes données ne sont pas vendues. Elles sont traitées uniquement par Studizy SRL et par les sous-traitants techniques suivants, sous accord de traitement de données (DPA) conforme au RGPD :
- Vercel Inc. (États-Unis / UE) — hébergement de l’application et des fonctions serveur, logs techniques.
- Supabase Inc. (États-Unis, infrastructure UE) — base de données stockant tes carnets et leur contenu, et stockage des fichiers audio de tes enregistrements. Les données sont chiffrées au repos et en transit.
- Google LLC (États-Unis) — uniquement si tu choisis de te connecter avec Google : Google nous transmet ton email, ton nom et ta photo de profil.
- Fireworks AI, Inc. (États-Unis) — traitement par modèles d’IA du contenu que tu soumets explicitement à une fonctionnalité d’IA (texte d’une page, transcript d’un enregistrement). Le contenu est traité pour produire la réponse et n’est pas utilisé pour entraîner leurs modèles.
- Cerebras Systems, Inc. (États-Unis) — traitement par modèles d’IA, dans les mêmes conditions que Fireworks, pour les fonctionnalités où la vitesse de réponse est déterminante.
- OpenRouter, Inc. (États-Unis) — acheminement de l’audio de tes enregistrements vers le service qui le transcrit. OpenRouter route la requête ; la transcription elle-même est exécutée par l’hébergeur ci-dessous. Notre compte est configuré pour exclure du routage les fournisseurs payants qui s’autorisent à entraîner leurs modèles sur les requêtes reçues.
- Google LLC (Union européenne) — exécution du modèle de transcription (Gemini) sur l’audio de tes enregistrements, via Google Cloud Vertex AI. Le routage est épinglé sur la région UE de Vertex, sans repli vers un autre hébergeur. L’audio leur est transmis pour produire le transcript, et pour rien d’autre.
6. Transferts hors de l’Union européenne
Certains de nos sous-traitants sont établis aux États-Unis. Ces transferts sont encadrés par le EU-US Data Privacy Framework lorsque le sous-traitant y est certifié, ou à défaut par les Clauses Contractuelles Types adoptées par la Commission européenne, avec mesures techniques supplémentaires lorsque nécessaire.
7. Tes droits
Conformément au RGPD, tu peux à tout moment exercer les droits suivants :
- droit d’accès à tes données ;
- droit de rectification des données inexactes ;
- droit à l’effacement (« droit à l’oubli ») ;
- droit à la limitation du traitement ;
- droit à la portabilité des données que tu as fournies ;
- droit d’opposition au traitement fondé sur l’intérêt légitime ;
- droit de retirer ton consentement, lorsque le traitement repose dessus.
Pour exercer un droit : support@stormiz.com. Nous répondrons sous 30 jours. Tu disposes également du droit d’introduire une réclamation auprès de l’Autorité de protection des données belge — autoriteprotectiondonnees.be.
8. Mineurs
Stormiz s’adresse aux personnes âgées d’au moins 13 ans. Si tu es mineur(e), tu confirmes utiliser le service avec l’accord d’un parent ou tuteur. Tout titulaire de l’autorité parentale peut demander la suppression des données d’un mineur en écrivant à support@stormiz.com.
9. Cookies et stockage local
Stormiz utilise :
- un identifiant anonyme stocké côté navigateur (cookie ou localStorage) pour distinguer les sessions et calculer la rétention — strictement nécessaire au fonctionnement du service ;
- une mesure d’usage agrégée et pseudonymisée, hébergée sur notre propre infrastructure (sans sous-traitant publicitaire tiers), sur la base de notre intérêt légitime et sans donnée directement identifiante.
Tu peux à tout moment vider le stockage local ou bloquer les cookies dans les réglages de ton navigateur. Cela peut dégrader le fonctionnement du service.
10. Sécurité
Studizy SRL met en place des mesures techniques et organisationnelles raisonnables pour protéger tes données (chiffrement des communications en HTTPS, accès restreint, audits de dépendances). Aucun système n’est infaillible : en cas de violation susceptible d’entraîner un risque pour tes droits, nous notifierons l’Autorité de protection des données dans les 72 heures conformément au RGPD.
11. Modifications
La présente Politique peut évoluer. La version applicable est celle publiée sur cette page, datée en haut du document. Les modifications substantielles te seront signalées dans le service avant leur entrée en vigueur.