Politique de confidentialité
Application pour iPhone et site web
Cette politique explique quelles données Nia traite, dans quel but, sur quelle base légale, pendant combien de temps et ce que vous pouvez en faire. Elle couvre l'application pour iPhone et ce site web. La version en langage clair, avec des exemples concrets, se trouve dans ce que deviennent vos données.
1. Qui est le responsable
Le responsable du traitement est Nia, prestataire établi en Espagne et responsable de l'application Nia pour iPhone.
Adresse de contact pour toute question sur cette politique ou sur vos données : hola@niapersonal.com. La réponse est donnée dans un délai maximal d'un mois à compter de la réception, prorogeable de deux mois supplémentaires si la demande est complexe, en vous en informant dans le premier mois.
Aucun délégué à la protection des données n'a été désigné, car le traitement ne correspond à aucun des cas prévus à l'article 37 du RGPD : il n'y a ni observation régulière et systématique de personnes à grande échelle, ni traitement à grande échelle de catégories particulières de données.
2. Le résumé, avant le détail
Nia fait l'essentiel de son travail à l'intérieur de l'iPhone. Ce tableau sépare ce qui ne sort jamais de l'appareil de ce qui voyage jusqu'au serveur. Le reste du document explique chaque ligne.
| Donnée | Où elle est traitée |
|---|---|
| Votre identité | Optionnelle. Nia peut être utilisée en tant qu'invité, sans e-mail ni nom. |
| L'audio de votre voix | Seulement sur l'iPhone, sauf la radio d'un groupe, qui envoie ce que vous dites à ce groupe. |
| Votre répertoire de contacts | Seulement sur l'iPhone. |
| Votre calendrier et vos rappels | Seulement sur l'iPhone, sauf si vous connectez Google Calendar. |
| Vos photos et votre pellicule | Seulement sur l'iPhone, sauf l'image précise que vous demandez à générer ou à retoucher. |
| Vos données Apple Health | Seulement sur l'iPhone. Jamais envoyées. |
| L'audio d'une réunion que vous enregistrez | Seulement sur l'iPhone, sauf si vous activez la séparation des voix. |
| La photo d'un ticket de caisse que vous scannez | Seulement sur l'iPhone. |
| Votre position exacte | Seulement sur l'iPhone. Au serveur, elle arrive arrondie au kilomètre. |
| Le texte de ce que vous demandez et ce que Nia répond | Serveur et fournisseur du modèle. |
| Ce que vous lui demandez de retenir | Serveur. |
| Les documents que vous lui donnez | Serveur et service d'indexation du fournisseur du modèle. |
| Données de diagnostic et d'usage | Firebase Crashlytics et Firebase Analytics. |
3. Quelles données sont traitées, pour quoi et sur quelle base
3.1 Données de compte, et le compte invité
Vous pouvez commencer à utiliser Nia sans donner aucune donnée. Le compte invité utilise le fournisseur anonyme de Firebase : c'est un compte réel, avec un identifiant sous lequel sont archivés vos conversations, votre mémoire et votre consommation, mais il ne comporte ni e-mail ni nom ni aucune autre identité. La contrepartie est indiquée dans l'app elle-même : personne ne peut y revenir depuis un autre téléphone, et désinstaller l'application y met fin. C'est pour cela qu'un abonnement ne peut pas être acheté sur un compte invité.
Si plus tard vous vous identifiez avec Apple, avec Google ou avec votre e-mail, cette identité s'ajoute au compte que vous aviez déjà, avec le même identifiant, et il n'en est pas créé un second : ce que vous avez fait en tant qu'invité reste là. La seule exception est que ces identifiants appartiennent déjà à un autre compte, auquel cas c'est celui-ci qui s'ouvre et le compte invité devient orphelin et est supprimé.
Pour utiliser Nia avec une identité, un compte est nécessaire. Sont enregistrés un identifiant d'utilisateur et l'adresse e-mail associée à la méthode avec laquelle vous vous connectez : Apple, Google ou e-mail et mot de passe. Si vous utilisez « Se connecter avec Apple » et choisissez de masquer votre e-mail, Nia ne reçoit que l'adresse de relais générée par Apple, jamais la vraie. Le mot de passe, quand il y en a un, est gardé par Firebase Authentication avec son propre chiffrement : il n'est à aucun moment stocké en clair ni accessible au responsable.
Finalité : vous identifier, maintenir la session et associer vos conversations et votre abonnement à votre compte. Base : exécution du contrat.
3.2 Données de profil
Vous pouvez ajouter, de façon facultative, un nom, une ville, une langue préférée et une photo de référence pour pouvoir figurer dans les images que Nia génère. Tout cela est volontaire et peut être supprimé à tout moment depuis l'app elle-même.
Finalité : personnaliser les réponses et, pour la photo, générer des images où vous apparaissez. Base : consentement, que vous pouvez retirer en supprimant la donnée.
3.3 Le contenu de vos conversations
Le texte de ce que vous demandez et celui des réponses de Nia sont enregistrés en lien avec votre compte pour que vous puissiez y revenir. L'audio de la dictée et du mot d'activation n'est ni enregistré, ni conservé, ni envoyé : la reconnaissance se fait sur l'appareil et la seule chose qui sort de l'iPhone est la transcription en texte. La radio d'un groupe et la séparation des voix d'une réunion sont des exceptions expliquées dans leurs sections respectives.
Ce texte est envoyé au fournisseur du modèle pour générer la réponse, avec ce que Nia retient de vous, l'heure locale et la position arrondie, quand l'action en a besoin.
Finalité : répondre et conserver l'historique. Base : exécution du contrat.
3.4 Pièces jointes
Les fichiers que vous joignez à un message sont envoyés au fournisseur du modèle uniquement pour répondre à ce tour. Ils ne sont pas conservés : avant d'enregistrer la conversation, le contenu est remplacé par une ligne indiquant quel type de fichier c'était. La limite est de quatre fichiers par message et huit mégaoctets chacun.
Finalité : répondre à la demande précise. Base : exécution du contrat.
3.5 Mémoire
Dans les forfaits avec mémoire, ce que vous demandez expressément à Nia de retenir est enregistré en texte lisible, parce que la recherche par le sens se calcule sur le texte lui-même : une mémoire chiffrée ne pourrait pas être retrouvée et ne servirait donc à rien. Vous pouvez voir, chercher, modifier et supprimer chaque élément, ou tous les supprimer, depuis l'écran Mémoire.
Quand Nia détecte que ce que vous alliez enregistrer ressemble à un mot de passe, un code PIN ou une clé d'accès, elle n'enregistre rien et vous demande quoi faire, avec deux boutons. La décision est conservée et peut être changée dans les Réglages.
Finalité : retenir ce que vous demandez de retenir. Base : consentement, révocable en supprimant la mémoire ou en désactivant la fonction.
3.6 Documents
Les documents que vous ajoutez volontairement sont envoyés au service d'indexation du fournisseur du modèle pour que Nia puisse répondre en citant le fichier et la page. La limite est de dix documents et vingt mégaoctets par compte. Ils sont supprimés quand vous les supprimez ou quand vous supprimez le compte.
Finalité : répondre à propos de vos propres documents. Base : consentement.
3.7 Position
Quand une action en a besoin, comme chercher des lieux à proximité, calculer un temps de trajet ou créer un rappel qui se déclenche en arrivant quelque part, la position est utilisée sur l'appareil avec les services d'iOS. Celle qui arrive au serveur est arrondie à environ un kilomètre, ce qui suffit pour donner du contexte et ne suffit pas pour savoir où vous êtes.
L'autorisation de position « toujours » n'est demandée que la première fois que vous créez un rappel ou une routine qui dépend d'un lieu, jamais pendant l'inscription.
Finalité : exécuter des actions qui dépendent du lieu. Base : consentement.
3.8 Abonnements et paiements
Les abonnements sont souscrits via votre compte Apple. Le paiement est traité intégralement par Apple : Nia ne voit, ne reçoit et ne stocke ni vos données bancaires, ni votre carte, ni votre adresse de facturation. Ce qui est traité, c'est l'état de votre abonnement, le forfait souscrit et la date de renouvellement, qui arrivent via Apple et RevenueCat pour pouvoir activer les fonctions que vous avez payées.
Finalité : donner accès au forfait souscrit et appliquer ses limites. Base : exécution du contrat.
3.9 Données de diagnostic et d'usage
L'application intègre Firebase Crashlytics et Firebase Analytics, tous deux de Google.
- Crashlytics recueille des rapports de plantage quand l'app se ferme de façon inattendue : le point du programme où c'est arrivé, le modèle d'appareil, la version d'iOS, la version de l'app et un identifiant d'installation que Crashlytics génère lui-même. Il conserve aussi une trace des derniers événements techniques avant le plantage. Cela n'inclut ni le texte de vos conversations, ni des noms de contacts, ni le contenu d'aucune action.
- Analytics enregistre quatre événements de produit, et seulement quatre : qu'un tour a commencé et par quelle voie, qu'un outil a été exécuté et avec quel résultat, qu'un tour a échoué et avec quel code, et qu'un achat a été effectué et pour quel forfait. Les paramètres sont des étiquettes fermées et des décomptes. Aucun texte que vous avez écrit ne voyage jamais, ni aucun nom, ni aucun identifiant de vos contenus.
Ces données ne sont pas utilisées à des fins publicitaires, ne sont pas croisées avec des données d'autres applications ou sites web, et ne sont pas vendues. L'identifiant publicitaire du système (IDFA) n'est jamais recueilli.
Finalité : détecter et corriger les erreurs, et comprendre quelles fonctions sont utilisées pour décider quoi améliorer. Base : intérêt légitime à la stabilité et à l'amélioration du service, pondéré avec vos droits : les données sont minimales, ne permettent pas de vous identifier à elles seules et ne sont pas utilisées pour vous profiler.
3.10 Notifications
Si vous acceptez les notifications, le jeton qu'Apple attribue à cette installation est enregistré pour pouvoir les délivrer via Firebase Cloud Messaging et le service de notifications d'Apple. Il sert à vous avertir du résultat d'une mission, d'une routine ou de l'activité d'un groupe. Il est supprimé en révoquant l'autorisation ou en supprimant le compte.
Finalité : délivrer les notifications que vous avez demandées. Base : consentement.
3.11 Groupes
Si vous créez un groupe ou en rejoignez un, le serveur enregistre le groupe, ses membres, ce que chacun y publie et qui a répondu à quoi, pour pouvoir le distribuer aux autres membres. Votre répertoire de contacts n'intervient pas : inviter quelqu'un se fait avec un code à usage unique que Nia écrit dans WhatsApp ou dans Messages, et le contact est résolu sur votre téléphone.
À l'intérieur d'un groupe, il n'y a pas de chiffrement de bout en bout, et l'écran du groupe lui-même le dit. Il n'y en a pas parce que le serveur doit distribuer le contenu, le modérer quand il est signalé et exécuter ce qui lui est demandé. Traitez un groupe comme ce qu'il est : un espace partagé avec les personnes que vous avez invitées.
Finalité : fournir la fonction de groupes. Base : exécution du contrat, et consentement pour ce que vous publiez.
3.14 La radio d'un groupe
Quand vous activez la radio d'un groupe et maintenez appuyé pour parler, votre voix sort bien de votre iPhone : elle voyage chiffrée en transit jusqu'à notre serveur, qui la distribue aux personnes de ce groupe qui ont activé leur propre écoute. Cette première version n'a pas de chiffrement de bout en bout, et nous le disons en toutes lettres : le serveur fait passer l'audio par la mémoire pour pouvoir le distribuer.
Personne ne vous entend si cette personne n'a pas activé son écoute de son propre chef, pour un tour avec une heure de fin, et personne ne peut l'activer à votre place. L'activation demande votre consentement avant le premier envoi et reste datée.
Un message vocal vit une trentaine de secondes dans la mémoire du serveur, le temps qu'il faut pour qu'il arrive à quelqu'un qui dormait et pour que quelqu'un qui avait les mains occupées puisse le réécouter, puis il disparaît. Il n'y a ni historique ni enregistrement permanent. Si quelqu'un signale un message, nous conservons alors cet enregistrement trente jours, pour pouvoir l'écouter et statuer sur le signalement dans les vingt-quatre heures qu'exigent les règles de l'App Store. C'est la seule exception, et la suppression du compte de la personne signalée ne l'efface pas : un enregistrement qui existe parce que quelqu'un s'est plaint d'elle ne peut pas être effacé par elle.
Nous ne vous identifions jamais par la voix. Nous savons qui parle parce que cette personne s'est connectée, pas parce que nous analysons sa voix : il n'y a pas de traitement biométrique.
Finalité : fournir la radio de groupe, et modérer ce qui est signalé. Base : exécution du contrat et votre consentement ; pour l'enregistrement signalé, l'intérêt légitime à traiter un signalement d'abus et à respecter les règles de la boutique.
3.12 Comptes tiers que vous connectez
Si vous connectez votre compte Google, Nia reçoit un jeton d'accès avec les autorisations précises que vous avez accordées et les utilise pour lire ou écrire seulement ce que l'action demandée nécessite : lire et envoyer du courrier dans Gmail, lire et écrire dans Google Calendar, chercher dans Google Drive. Le jeton est conservé chiffré sur le serveur, n'est partagé avec personne et est détruit en déconnectant le compte ou en supprimant le vôtre. Chaque autorisation est accordée séparément, et vous pouvez aussi les révoquer depuis les paramètres de sécurité de votre compte Google.
Finalité : exécuter les actions que vous demandez sur ces services. Base : consentement.
3.13 Ce qui ne sort jamais de l'iPhone
Les données suivantes sont traitées exclusivement sur l'appareil, via les frameworks d'iOS, et le serveur de Nia n'y a accès à aucun moment :
- Votre répertoire de contacts. Il est lu sur le téléphone pour déterminer qui vous appelez ou à qui vous écrivez. Il n'est envoyé à aucun serveur, pas même transformé en codes ou en résumés.
- Le contenu de votre calendrier et de vos rappels, sauf l'événement précis que vous demandez de créer ou de consulter, et sauf si vous connectez Google Calendar, auquel cas c'est ce service qui répond.
- Vos photos. Nia lit la dernière photo ou celle que vous choisissez seulement quand vous demandez une retouche, et enregistre dans l'album « Nia » ce qu'elle génère.
- Vos données Apple Health.
- L'audio de vos réunions. La transcription se fait sur l'appareil. La seule exception est la séparation des voix, qui envoie bien de l'audio au serveur, se demande à part et peut être refusée.
- Les photos des tickets de caisse que vous scannez. Le commerçant, la date, le total et les lignes sont extraits sur l'appareil avec Vision.
- L'audio de la dictée et du mot d'activation. La radio d'un groupe est l'exception et a sa propre section, la 3.14.
- Les masques de Nia Studio, c'est-à-dire le découpage qui sépare une personne ou un objet du fond.
- Votre position exacte.
4. Les autorisations du système, une par une
Nia ne demande aucune autorisation pendant l'inscription. Chacune est sollicitée la première fois qu'une action en a besoin, avec l'explication devant, et toutes peuvent être révoquées à tout moment depuis les Réglages d'iOS. Si vous en révoquez une, l'app continue de fonctionner avec le reste et vous dit quelle action précise elle ne peut plus faire.
| Autorisation | À quoi ça sert |
|---|---|
| Microphone | Écouter ce que vous dites quand vous parlez à Nia. La dictée et le mot d'activation sont traités sur l'iPhone. La radio de groupe et la séparation des voix demandent une action et un consentement spécifiques avant d'envoyer de l'audio. |
| Reconnaissance vocale | Convertir en texte ce que vous dites, sur l'appareil lui-même. |
| Calendrier | Lire votre agenda, créer des événements et les déplacer. |
| Rappels | Créer, consulter, modifier et terminer des rappels. |
| Contacts | Déterminer qui vous appelez ou à qui vous écrivez. Ça ne sort pas du téléphone. |
| Photos, ajouter | Enregistrer dans l'album « Nia » les images et vidéos que vous générez. |
| Photos, lire et écrire | Retoucher une de vos photos et enregistrer la nouvelle version sans toucher à l'originale. |
| Appareil photo | Scanner un document ou un ticket de caisse. |
| Position pendant l'utilisation | Chercher des lieux à proximité et calculer des temps de trajet. |
| Position toujours | Rappels et routines qui se déclenchent en arrivant quelque part ou en en repartant. |
| Notifications | Vous avertir du résultat d'une mission, d'une routine ou d'un groupe. |
| Santé, lire | Répondre à ce que vous demandez sur le sommeil, les pas ou les entraînements. |
| Santé, écrire | Noter de l'eau, un poids ou un entraînement quand vous le demandez. |
| Maison (HomeKit) | Allumer, éteindre et régler les accessoires de votre maison. |
| Multimédia et Apple Music | Lire de la musique dans l'app. |
| Bluetooth | Détecter que le système de la voiture se déconnecte pour enregistrer où vous vous êtes garé. |
| Alarmes | Créer des alarmes et des minuteurs qui sonnent en silencieux. |
5. Données de santé
Les données de santé sont une catégorie particulière de données à caractère personnel (article 9 du RGPD) et reçoivent un traitement à part :
- Elles sont lues et écrites exclusivement sur l'appareil, via HealthKit et avec votre consentement explicite, accordé autorisation par autorisation depuis l'app Santé.
- Elles ne sont jamais envoyées au serveur de Nia ni à aucun tiers. La seule chose qui peut apparaître dans une réponse est le chiffre précis que vous avez demandé à entendre.
- Elles ne sont jamais utilisées à des fins publicitaires, marketing, de profilage ou d'exploration de données, et ne sont ni vendues ni cédées à des courtiers en données.
- Elles ne sont pas stockées dans iCloud ni dans aucun service de stockage dans le cloud.
- Nia n'est pas un produit de santé et ne remplace pas l'avis d'un professionnel.
6. Bases juridiques du traitement
- Exécution d'un contrat (article 6.1.b du RGPD) : répondre à vos demandes, conserver vos conversations, appliquer les limites de votre forfait et fournir le service que vous avez souscrit.
- Consentement (article 6.1.a) : les autorisations du système, la connexion de comptes tiers, la mémoire, les documents et le profil. Elles sont demandées une par une, au moment où elles sont nécessaires, et peuvent être retirées à tout moment sans que cela affecte la licéité du traitement antérieur.
- Consentement explicite (article 9.2.a) pour les données de santé.
- Intérêt légitime (article 6.1.f) : la sécurité du service, la prévention des abus et de la fraude, la correction des erreurs et la compréhension agrégée de l'usage. Dans chaque cas, cela a été pondéré face à vos droits et les données minimales ont été choisies.
- Obligation légale (article 6.1.c) : la conservation des registres de facturation qu'exige la réglementation applicable.
Aucune décision automatisée produisant des effets juridiques vous concernant ou vous affectant de façon similairement significative, au sens de l'article 22 du RGPD, n'est prise.
7. Avec qui les données sont partagées
Nia s'appuie sur les sous-traitants suivants, chacun sous un contrat qui les oblige à traiter les données uniquement selon nos instructions :
| Qui | Ce qu'il traite | Pour quoi |
|---|---|---|
| Google, modèle Gemini | Le texte de vos demandes et réponses, vos documents et les images ou vidéos que vous demandez | Générer la réponse et le contenu demandé |
| Google Cloud, y compris Cloud Run et Firestore | Tout ce qui est enregistré sur le serveur | Hébergement et base de données |
| Firebase Authentication | Identifiant d'utilisateur et e-mail | Vous identifier et maintenir la session |
| Firebase App Check | Un certificat d'intégrité de l'appareil | Vérifier que la demande vient de l'app authentique |
| Firebase Cloud Messaging | Le jeton de notifications | Délivrer les notifications |
| Firebase Crashlytics | Rapports de plantage et données techniques de l'appareil | Détecter et corriger les erreurs |
| Firebase Analytics | Quatre événements de produit avec étiquettes et décomptes | Comprendre quelles fonctions sont utilisées |
| Google Sign In | Les données du compte avec lequel vous vous connectez | Vous permettre de vous connecter avec Google |
| RevenueCat | L'état de votre abonnement | Activer le forfait souscrit |
| Apple | Le paiement et l'état de l'abonnement | Facturer et valider l'achat |
| Google Search | Le texte de la requête quand une réponse a besoin d'informations à jour | Répondre avec des données à jour |
| Google Workspace (Gmail, Drive, Calendar) | Seulement ce que permet l'autorisation que vous avez accordée | Exécuter ce que vous demandez sur votre compte |
| Telegram | Le message que vous demandez de vous envoyer et votre identifiant de discussion | Vous délivrer ce message, si vous liez la fonction |
Il a été vérifié que tous les fournisseurs ci-dessus offrent à vos données un niveau de protection équivalent à celui décrit dans cette politique et à celui qu'exigent les Directives d'examen de l'App Store. Aucun d'eux n'est autorisé à utiliser vos données à ses propres fins, à des fins publicitaires ni pour entraîner des modèles généraux.
Nia ne vend pas vos données, ne les cède pas à des fins publicitaires, ne les partage pas avec des courtiers en données et ne les utilise pas pour entraîner des modèles d'intelligence artificielle. En dehors des sous-traitants listés, vos données ne seraient communiquées à un tiers que sur réquisition d'une autorité compétente, dans les termes qu'exige la loi.
8. Transferts internationaux
Les fournisseurs ci-dessus peuvent traiter des données en dehors de l'Espace économique européen, principalement aux États-Unis. Dans ces cas, le transfert s'appuie sur les Clauses contractuelles types approuvées par la Commission européenne et, quand le fournisseur est certifié, sur le Cadre de protection des données entre l'Union européenne et les États-Unis, en plus des mesures techniques complémentaires décrites dans la section sur la sécurité. Vous pouvez demander une copie des garanties en écrivant à hola@niapersonal.com.
9. Combien de temps elles sont conservées
| Donnée | Délai |
|---|---|
| Conversations, forfait gratuit | Un an à compter de leur création. |
| Conversations, forfaits Plus et Pro | Jusqu'à ce que vous les supprimiez. |
| Mémoire, forfait Plus | Trente jours. |
| Mémoire, forfait Pro | Jusqu'à ce que vous la supprimiez. |
| Documents | Jusqu'à ce que vous les supprimiez. |
| Données de compte et de profil | Tant que le compte existe. |
| Compte invité qui reste inutilisé | Supprimé par le processus de nettoyage des comptes anonymes de Firebase, avec ce qu'il contenait. |
| Jetons des comptes connectés | Jusqu'à ce que vous déconnectiez ce compte. |
| Contenu des groupes | Tant que le groupe existe ou jusqu'à ce que vous le quittiez. |
| Messages vocaux de la radio d'un groupe | Une trentaine de secondes, seulement en mémoire. |
| Message vocal que quelqu'un a signalé | Trente jours, pour pouvoir traiter le signalement. |
| Journaux techniques du serveur | Quatre-vingt-dix jours maximum. |
| Rapports de plantage | Les délais de rétention de Firebase Crashlytics, jusqu'à quatre-vingt-dix jours. |
| Événements d'usage | Les délais de rétention de Firebase Analytics, réglés au minimum disponible. |
| Registres de facturation | Le délai qu'exige la réglementation fiscale et commerciale applicable. |
Quand vous supprimez le compte, tout ce qui précède est effacé du serveur, sauf ce qu'une obligation légale oblige à conserver, les rapports de plantage qui ne sont pas associés à votre identité et un enregistrement de radio qui a été signalé pendant que dure son délai de trente jours. Cette exception permet de traiter le signalement et n'est pas accessible aux membres du groupe.
10. Vos droits
Vous pouvez exercer à tout moment les droits d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition et de portabilité, ainsi que retirer le consentement que vous avez donné. Deux d'entre eux sont disponibles dans l'application et ne nécessitent d'écrire à personne ni d'attendre :
- Portabilité et accès : dans les Réglages, dans Compte, « Exporter mes données » génère un fichier avec vos conversations, vos souvenirs, vos routines et vos compétences, dans un format lisible par machine.
- Effacement : dans les Réglages, dans Compte, « Supprimer le compte » efface vos données du serveur et vous déconnecte. La suppression est définitive et ne nécessite aucune approbation préalable.
Pour les autres droits, ou si vous préférez les exercer par écrit, écrivez à hola@niapersonal.com en indiquant lequel vous exercez. Une preuve d'identité peut être demandée s'il existe des doutes raisonnables sur qui fait la demande.
Si vous estimez que le traitement n'est pas conforme à la réglementation, vous pouvez déposer une réclamation auprès de l'Agence espagnole de protection des données (aepd.es), calle Jorge Juan 6, 28001 Madrid, ou auprès de l'autorité de contrôle de votre pays de résidence.
11. Mineurs
Nia ne s'adresse pas aux mineurs de moins de quatorze ans et ne recueille pas sciemment de données de mineurs de cet âge, qui est l'âge à partir duquel le consentement du mineur est valable par lui-même en Espagne selon la Loi organique 3/2018. Si nous détectons un compte d'un mineur de moins de quatorze ans, il est supprimé avec ses données. Si vous êtes mère, père ou tuteur et pensez qu'un mineur à votre charge a créé un compte, écrivez à hola@niapersonal.com et cela sera résolu sans autre formalité.
12. Sécurité
Les mesures techniques et organisationnelles appliquées, dans les termes de l'article 32 du RGPD, sont les suivantes :
- Chiffrement en transit : toute la communication entre l'app, le serveur et les fournisseurs voyage en HTTPS avec TLS. L'app n'accepte pas de connexions non chiffrées.
- Chiffrement au repos : le stockage du fournisseur cloud chiffre les données sur le disque.
- Aucun identifiant dans le binaire : l'application ne contient aucune clé d'aucun fournisseur d'intelligence artificielle. Le serveur est le seul point du système qui les garde, ce qui signifie qu'extraire le binaire ne donne accès à rien.
- Vérification d'intégrité : chaque requête au serveur s'accompagne d'un certificat App Check, de sorte qu'une requête qui ne vient pas de l'application authentique est rejetée.
- Contrôle d'accès : chaque requête exige un jeton de session valide, et les règles de la base de données empêchent un compte de lire ou d'écrire les données d'un autre.
- Minimisation : la position est arrondie avant de sortir de l'appareil, les pièces jointes ne sont pas conservées et les événements d'usage ne comportent pas de contenu.
- Isolation de l'appareil : ce qui peut être résolu sur l'iPhone est résolu sur l'iPhone, ce qui est la mesure de sécurité la plus efficace de toutes.
Aucun système n'est invulnérable. En cas de violation de sécurité présentant un risque pour vos droits et libertés, elle sera notifiée à l'Agence espagnole de protection des données dans le délai de soixante-douze heures prévu à l'article 33 du RGPD, et elle vous sera communiquée sans délai indu quand le risque est élevé, conformément à l'article 34.
13. Intelligence artificielle
Nia fonctionne sur un grand modèle de langage hébergé par Google. Trois choses qu'il convient de dire clairement :
- Vous parlez avec un système automatisé, pas avec une personne. L'application l'indique dans sa propre interface.
- Le modèle peut se tromper. Vérifiez ce qu'il fait avant de le considérer comme acquis, surtout pour des décisions qui ont des conséquences : e-mails envoyés, événements avec d'autres personnes, données de santé ou dépenses. Ce qu'iOS ne permet pas à une application de mener à bien est documenté dans ce qu'iOS ne laisse pas faire, et Nia le dit au lieu de faire semblant que l'action a été accomplie.
- Vos données ne sont pas utilisées pour entraîner des modèles. Ni les nôtres ni ceux du fournisseur. Le contenu que vous envoyez est traité pour répondre à cette demande et rien de plus.
Les images et les vidéos que Nia génère sont du contenu synthétique, créé par un système d'intelligence artificielle. Si vous les publiez ou les partagez, c'est à vous de l'indiquer quand la réglementation l'exige.
14. Publicité et suivi
Nia n'affiche pas de publicité, ne pratique pas de suivi au sens du cadre de transparence du suivi des applications d'Apple et n'intègre aucun réseau publicitaire ni aucun kit de mesure tiers à des fins publicitaires.
- L'identifiant publicitaire de l'appareil (IDFA) n'est pas recueilli et, par conséquent, l'application n'affiche pas la demande de suivi du système.
- Vos données ne sont pas combinées avec des données d'autres applications ou sites web d'autres entreprises.
- Vos données ne sont ni vendues, ni louées, ni cédées à des courtiers en données.
- Le manifeste de confidentialité qui accompagne l'application déclare
NSPrivacyTrackingà faux et ne déclare aucun domaine de suivi.
15. Ce site web
Ce site est statique et servi sous forme de fichiers : il n'utilise pas de cookies, n'intègre pas d'analytique, ne charge ni polices ni ressources tierces et ne profile pas ses visiteurs. La seule chose qu'il enregistre dans votre navigateur est une préférence locale avec le mode clair ou sombre que vous avez choisi, qui n'est envoyée nulle part et qui disparaît en effaçant les données du site. Le fournisseur d'hébergement enregistre les requêtes dans ses propres journaux techniques, dans le but d'exploiter et de protéger le service.
16. L'étiquette de confidentialité de l'App Store
Apple publie, à côté de l'application, un résumé des données qu'elle traite. Ce tableau fait correspondre ce que déclare cette étiquette avec ce qu'explique cette politique, pour que vous puissiez vérifier qu'elles disent la même chose.
| Catégorie Apple | Collecté | Lié à vous | Pour quoi |
|---|---|---|---|
| Informations de contact, e-mail | Oui | Oui | Fonctionnalité de l'app |
| Identifiants, identifiant d'utilisateur | Oui | Oui | Fonctionnalité de l'app |
| Contenu utilisateur, autre contenu | Oui | Oui | Fonctionnalité de l'app |
| Achats, historique d'achats | Oui | Oui | Fonctionnalité de l'app |
| Diagnostic, données de plantage | Oui | Non | Fonctionnalité de l'app |
| Usage, interaction avec le produit | Oui | Non | Analytique de produit |
| Position, position approximative | Oui | Oui | Fonctionnalité de l'app |
| Données audio, message de radio de groupe | Oui, seulement pendant la transmission ou si un message est signalé | Oui | Fonctionnalité de l'app et modération de sécurité |
| Santé et forme physique | Ne sort pas de l'appareil | Non applicable | Non applicable |
| Contacts | Ne sort pas de l'appareil | Non applicable | Non applicable |
| Données utilisées pour vous suivre | Aucune | Non applicable | Non applicable |
| Publicité, IDFA | Non | Non applicable | Non applicable |
17. Relation avec les autres documents
Cette politique coexiste avec deux autres documents : les conditions d'utilisation, qui décrivent le service, les forfaits et les conditions de l'abonnement, et la licence d'utilisation, qui régit le droit d'utiliser l'application. En cas de contradiction sur le traitement des données personnelles, cette politique prévaut.
18. Modifications de cette politique
Si quelque chose d'important change, la date en en-tête est mise à jour et vous en êtes averti dans l'application avant que le changement prenne effet. Quand le changement affecte un traitement basé sur votre consentement, il vous sera à nouveau demandé. Les versions antérieures sont fournies à qui les demande en écrivant à hola@niapersonal.com.