1. Préambule
Chez Sagoræ, on prend très au sérieux la protection de tes données personnelles. Cette politique explique ce qu'on collecte, pourquoi, et comment.
Le présent document s'applique à l'ensemble du Service Sagoræ (https://sagorae.com et https://sagorae.app) et est conforme au Règlement Général sur la Protection des Données (RGPD — UE 2016/679) et à la loi française Informatique et Libertés modifiée.
2. Responsable du traitement
Robin Thomas, entrepreneur individuel sous le régime de la micro-entreprise, éditeur de Sagoræ, est responsable du traitement des données personnelles collectées via le Service.
- Adresse professionnelle : 37 avenue de l'île de Migneaux, 78300 Poissy, France
- N° SIRET : 94790268000018
- TVA non applicable, article 293 B du CGI (franchise en base)
- Contact relatif aux données : privacy@sagorae.com
3. Données collectées
3.1 Lors de l'inscription
- Adresse email (via authentification Google / Apple)
- Pseudonyme (choisi par toi)
- Photo de profil (optionnelle)
- Biographie (optionnelle)
- Préférences de langue et de thème (clair / sombre)
3.2 Lors de l'utilisation du Service
- Contenu créé : romans, chapitres, écrits libres, personnages, lieux, notes, mindmaps
- Statistiques d'écriture : nombre de mots écrits, dates de session, séries (« streaks »)
- Objectifs personnels et badges débloqués
- Publications dans la Communauté, commentaires, likes, abonnements à d'autres auteurs
- Interactions avec les Personas IA (requêtes envoyées, réponses générées, crédits consommés)
3.3 Lors de l'abonnement payant
- Adresse de facturation (gérée par notre prestataire Stripe)
- ID client Stripe (pour t'identifier auprès du prestataire)
- Statut d'abonnement (essai, actif, annulé, etc.)
- Aucune donnée bancaire n'est stockée par l'éditeur. Toutes les informations de paiement sont gérées exclusivement par Stripe selon ses propres engagements de sécurité (PCI-DSS Level 1).
3.4 Données techniques
- Adresse IP (pour les besoins de sécurité et de prévention des fraudes)
- Informations de session (cookies techniques essentiels)
- Logs d'erreur applicatifs (sans contenu personnel identifiable)
4. Bases légales du traitement
| Donnée | Base légale | Finalité |
|---|---|---|
| Email, pseudo | Exécution du contrat | Te donner accès au Service |
| Contenus créés | Exécution du contrat | Stocker et afficher tes œuvres |
| Statistiques d'écriture | Exécution du contrat | Suivi de progression |
| Données de paiement | Exécution du contrat | Gestion des abonnements |
| IP, logs | Intérêt légitime | Sécurité et débogage |
| Communications marketing | Consentement explicite | Newsletters, annonces |
5. Sous-traitants et partenaires
Pour fournir le Service, nous faisons appel aux prestataires suivants. Tous sont engagés contractuellement à respecter le RGPD.
| Prestataire | Rôle | Localisation des données |
|---|---|---|
| Base44 | Hébergement de l'application et de la base de données | Europe |
| Netlify | Hébergement de la landing page (sagorae.com) | Europe / États-Unis |
| Stripe | Traitement des paiements | Irlande (UE) / États-Unis (Privacy Shield) |
| OpenAI | Génération des Personas IA (Théo, Mira, etc.) | États-Unis (Standard Contractual Clauses) |
| Anthropic | Génération des Personas IA (enrichissement de prompts) | États-Unis (Standard Contractual Clauses) |
| Google / Apple | Authentification (login) | États-Unis (Privacy Shield) |
Aucune donnée n'est revendue à des tiers. Aucune donnée n'est utilisée pour entraîner des modèles d'IA tiers.
6. Durées de conservation
| Donnée | Durée |
|---|---|
| Compte actif | Tant que ton compte est actif |
| Données après suppression de compte | Anonymisation immédiate des statistiques d'écriture, suppression définitive des contenus (romans, écrits, personnages, etc.) sous 7 jours |
| Logs techniques | 12 mois |
| Données de facturation | 10 ans (obligation comptable) |
| Données de modération (signalements) | 1 an après résolution |
À la suppression de ton compte, tes contenus sont définitivement supprimés. Tes statistiques d'écriture sont anonymisées (détachées de ton identité) afin de préserver la mesure cumulative de la communauté Sagoræ, mais ne sont plus rattachables à toi.
7. Tes droits
Conformément au RGPD, tu disposes des droits suivants :
- Droit d'accès : obtenir une copie de l'ensemble des données te concernant
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement (« droit à l'oubli ») : supprimer ton compte et tes données
- Droit à la portabilité : récupérer tes données dans un format structuré (JSON)
- Droit d'opposition : t'opposer au traitement à des fins marketing
- Droit à la limitation : suspendre temporairement le traitement
- Droit de réclamation auprès de la CNIL : https://www.cnil.fr/fr/plaintes
Pour exercer ces droits, contacte-nous à privacy@sagorae.com. Nous répondrons dans un délai maximum d'un mois.
Tu peux également supprimer ton compte directement depuis l'interface du Service : « Mon Compte » → « Sécurité » → « Supprimer mon compte ».
8. Cookies
Sagoræ utilise uniquement des cookies techniques essentiels au fonctionnement du Service :
- Cookie de session (authentification)
- Cookie de préférence (thème clair/sombre, langue)
Aucun cookie tiers de tracking publicitaire n'est utilisé. Aucun cookie analytique n'est posé sans ton consentement explicite (à venir : si nous installons une solution analytique privacy-friendly, tu seras informé).
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger tes données :
- Chiffrement des connexions (HTTPS / TLS 1.2+)
- Authentification déléguée (pas de mot de passe stocké côté Sagoræ)
- Permissions granulaires sur la base de données (seul l'utilisateur peut lire et modifier ses propres contenus)
- Sauvegardes régulières
- Audit régulier des dépendances logicielles
En cas de violation de données personnelles susceptible d'engendrer un risque pour tes droits et libertés, nous notifierons la CNIL dans les 72 heures et toi-même dans les meilleurs délais conformément à l'article 34 du RGPD.
10. IA et contenu
Les Personas IA (Théo, Mira, l'Archiviste, le Correcteur, le Directeur Artistique) traitent ponctuellement les extraits de tes œuvres que tu leur soumets, exclusivement pour générer une réponse (analyse, retour, image, etc.).
Ces extraits sont transmis à nos prestataires d'IA (OpenAI, Anthropic) selon leurs conditions d'usage en mode API. Tes contenus ne sont pas utilisés pour entraîner les modèles d'OpenAI ou d'Anthropic : nous utilisons leurs APIs en mode entreprise qui exclut explicitement cet usage.
Les requêtes et réponses IA sont conservées pendant 30 jours dans nos logs à des fins de débogage et de gestion des quotas, puis supprimées.
11. Transferts hors Union européenne
Certains de nos sous-traitants (Stripe, OpenAI, Anthropic) traitent les données aux États-Unis. Ces transferts sont encadrés par :
- les Clauses Contractuelles Types (CCT) de la Commission européenne
- les engagements de protection équivalents au RGPD pris par chaque prestataire
12. Mineurs
Le Service n'est pas destiné aux enfants de moins de 15 ans. Nous ne collectons sciemment aucune donnée personnelle d'enfants de moins de 15 ans sans consentement vérifiable des parents ou tuteurs légaux.
Si tu apprends qu'un enfant nous a fourni des données sans cette autorisation, contacte-nous à privacy@sagorae.com et nous procéderons à la suppression dans les plus brefs délais.
13. Modifications
Nous pouvons être amenés à modifier la présente Politique pour refléter des évolutions du Service ou de la réglementation. En cas de modification substantielle, tu en seras informé par email et/ou notification dans le Service au minimum 30 jours avant l'entrée en vigueur.
La date de dernière mise à jour est indiquée en tête de ce document.
14. Contact
Pour toute question relative à tes données personnelles :
Sagoræ — Robin Thomas (entrepreneur individuel) Email : privacy@sagorae.com Site web : https://sagorae.com
Tu peux également contacter la CNIL : https://www.cnil.fr — 3 Place de Fontenoy, 75007 Paris
Document à faire valider par un conseil juridique avant publication. Modèle initial — version 1.0.
← Retour à l'accueil