Confidentialité
Politique de confidentialité — Timistories
Dernière mise à jour : 6 octobre 2026 (version 1.2 — la version 1.1 était en vigueur depuis le 1er octobre 2026) Version : 1.2
Cette politique explique, en langage clair, quelles données personnelles nous collectons quand vous utilisez Timistories, pourquoi nous les collectons, avec qui nous les partageons, et comment vous pouvez exercer vos droits. Elle est destinée à un parent qui n’a pas étudié le droit.
1. Qui est responsable de vos données
Le service Timistories (l’application mobile, le site timistories.com, l’API) est édité par :
ILAD DIGITAL AGENCY - FZCO
IFZA Business Park, Premises 56908-001, Building A1
Dubai Digital Park, Dubai Silicon Oasis
Dubai, Émirats arabes unis
Numéro de licence IFZA : 56908
Email de contact (vie privée) : privacy@timistories.com
Email de contact (questions générales) : support@timistories.com
ILAD DIGITAL AGENCY - FZCO est le responsable de traitement au sens du Règlement général sur la protection des données (RGPD) — c’est-à-dire l’entité qui décide pourquoi et comment vos données sont utilisées.
Dans cette politique, « nous », « notre », « Timistories » désignent ILAD DIGITAL AGENCY - FZCO. « Vous » désigne le parent ou tuteur légal qui crée le compte.
2. Représentant dans l’Union européenne
Timistories est édité depuis les Émirats arabes unis. Le RGPD (article 27) prévoit qu’une entreprise hors UE qui traite régulièrement des données de résidents européens désigne un représentant dans l’UE auquel les utilisateurs et les autorités de protection des données peuvent s’adresser.
Au moment de la publication initiale de cette politique, ce représentant n’a pas encore été désigné. Nous nous engageons à désigner un représentant UE (via un prestataire spécialisé tel qu’EDPO ou Prighter) dans les soixante (60) jours suivant le lancement public de Timistories et à mettre cette politique à jour avec ses coordonnées dès que la désignation est effective. En attendant, vous pouvez exercer vos droits directement auprès de privacy@timistories.com.
3. Quelles données nous collectons
Voici la liste complète des catégories de données que Timistories collecte dans cette version.
| # | Catégorie | Exemples concrets | Origine |
|---|---|---|---|
| 1 | Adresse e-mail | Adresse utilisée pour créer le compte parent | Saisie par vous |
| 2 | Prénom de l’enfant | Prénom de l’enfant pour personnaliser les histoires | Saisie par vous |
| 3 | Autres contenus utilisateur | Date de naissance de l’enfant, valeurs familiales, sujets à aborder ou à éviter, prompts d’histoire, personnages et lieux que vous créez | Saisie par vous |
| 4 | Informations de paiement | Identifiants transactionnels Stripe / RevenueCat / Apple / Google. Nous ne stockons jamais votre numéro de carte : il est traité directement par Stripe ou par l’App Store. | Transmis par le prestataire de paiement |
| 5 | Données de plantage | Rapports d’erreur techniques (Sentry) | Générées automatiquement |
| 6 | Données de performance | Mesures de performance technique (Sentry) | Générées automatiquement |
| 7 | Interactions produit | Statistiques anonymisées de parcours dans l’application (PostHog) — pseudonymes, jamais liées à votre identité | Générées automatiquement |
| 8 | Alerte de sortie Android (site web) | Adresse e-mail et langue laissées sur timistories.com pour être prévenu le jour où l’application sort sur Android et, le cas échéant, la campagne d’où vous venez (paramètre utm_source) | Saisie par vous |
| 9 | Mesure d’audience du site web | Pages consultées, page de provenance, paramètres de campagne (utm_) de l’adresse, clics sur « Télécharger dans l’App Store » ; adresse IP et type de navigateur/appareil, utilisés uniquement pour le comptage du jour puis supprimés — sans cookie, sans profil (voir section 13) | Générées automatiquement |
| 10 | Convictions religieuses ou philosophiques (facultatif) | La tradition de votre famille (par ex. laïque / sans religion, chrétienne, musulmane, juive…) et la place que vous souhaitez lui donner dans les histoires | Saisie par vous, uniquement si vous y consentez — voir section 7 |
Aucun enregistrement vocal dans cette version. Enregistrer la voix d’un parent pour que les histoires soient ensuite lues avec cette voix est une fonctionnalité future prévue (Pro) qui n’est pas encore disponible. Dans cette version, nous ne collectons aucun échantillon vocal et ne créons aucun modèle vocal ; la narration audio utilise des voix de synthèse (voir section 8). Si nous lançons un jour la fonction voix, nous mettrons d’abord cette politique à jour, ajouterons une ligne « Données audio » à la liste ci-dessus et vous demanderons votre consentement explicite avant tout enregistrement — voir section 6.
Nous ne collectons pas : votre numéro de carte, votre numéro de téléphone (sauf si vous l’écrivez vous-même dans un message au support), votre localisation GPS, vos contacts, votre historique de navigation web, votre identifiant publicitaire (IDFA / GAID).
4. Pourquoi nous collectons ces données et sur quelle base légale
Le RGPD impose de justifier chaque traitement par une base légale (article 6). Voici notre cartographie :
| Catégorie de données | Finalité | Base légale (RGPD art. 6) |
|---|---|---|
| E-mail, prénom enfant, contenus utilisateur | Faire fonctionner le service : créer votre compte, générer des histoires personnalisées, vous envoyer les e-mails essentiels (vérification, réinitialisation, notifications de facturation) | Exécution du contrat (art. 6(1)(b)) |
| Convictions religieuses ou philosophiques (facultatif) | Adapter les histoires aux traditions de votre famille — et à rien d’autre | Consentement explicite (art. 6(1)(a) + art. 9(2)(a)) — voir section 7 |
| Enregistrement vocal (fonctionnalité future prévue — inactive dans cette version) | Permettrait à votre enfant d’écouter les histoires lues avec votre voix, si nous la lançons | Le consentement explicite (art. 6(1)(a) + art. 9(2)(a)) sera requis avant tout enregistrement — voir section 6 |
| Informations de paiement | Encaisser un abonnement ou un pack de crédits, prévenir la fraude | Exécution du contrat + obligation légale |
| Données de plantage et de performance | Diagnostiquer les bugs, mesurer la stabilité de l’application | Intérêt légitime (art. 6(1)(f)) — diagnostic technique limité, pseudonymisé |
| Interactions produit (PostHog) | Comprendre quels parcours fonctionnent et améliorer l’expérience | Intérêt légitime (art. 6(1)(f)) — données pseudonymes, pas de profilage publicitaire |
| Alerte de sortie Android | Vous envoyer un seul e-mail, le jour de la sortie Android — rien d’autre (pas de newsletter) | Consentement (art. 6(1)(a)), donné en remplissant le formulaire ; vous pouvez le retirer à tout moment en écrivant à privacy@timistories.com |
| Mesure d’audience du site web (PostHog, sans cookie) | Savoir combien de personnes visitent le site, d’où elles viennent et quelles pages les mènent à l’App Store | Intérêt légitime (art. 6(1)(f)) — statistiques agrégées, rien n’est stocké sur votre appareil |
Vous pouvez vous opposer à un traitement fondé sur l’intérêt légitime (section 10 : Vos droits).
5. Données concernant les enfants
Timistories est une application opérée par un parent pour générer des histoires destinées à un enfant. L’enfant lui-même ne crée pas de compte, ne saisit pas de texte, ne paie pas. C’est vous, parent ou tuteur légal, qui :
- Créez le compte avec votre adresse e-mail.
- Indiquez le prénom et la date de naissance de votre enfant pour personnaliser les histoires.
- Pouvez (optionnellement) ajouter un avatar et des préférences narratives.
- Pouvez (optionnellement, et seulement avec votre consentement explicite) indiquer la tradition religieuse ou philosophique de votre famille — voir section 7.
L’application n’est pas dirigée vers les enfants au sens de la loi américaine COPPA et n’est pas inscrite dans la catégorie « Kids » de l’App Store. Elle est conçue pour être utilisée par un adulte qui partage ensuite l’histoire générée avec son enfant.
Nous appliquons malgré cela les principes de protection des mineurs :
- Consentement parental vérifiable : la création de compte requiert que vous confirmiez avoir au moins 18 ans et être le parent ou le tuteur légal de l’enfant dont vous saisissez les données.
- Données minimales : nous ne collectons sur l’enfant que ce qui est strictement utile à la personnalisation de l’histoire (prénom, date de naissance approximative, préférences que vous choisissez de saisir).
- Pas de profil public, pas de partage social, pas de publicité ciblant l’enfant.
- Suppression sur demande : vous pouvez supprimer le profil enfant à tout moment ; voir section 11.
Si vous pensez que des données concernant un mineur ont été enregistrées sans le consentement du parent, écrivez à privacy@timistories.com ; nous supprimons sous 7 jours après vérification.
6. Voix clonées — données biométriques (RGPD art. 9) — fonctionnalité future prévue, inactive dans cette version
Cette fonctionnalité n’est pas disponible dans cette version de Timistories. Aujourd’hui, la narration des histoires utilise des voix de synthèse : une voix standard fournie via OpenAI, ou une voix « Signature » fournie via ElevenLabs si vous la choisissez (voir section 8). Nous n’enregistrons pas votre voix, ne créons aucun modèle vocal et ne collectons aucun échantillon audio.
Nous décrivons cette fonctionnalité ici pour que vous connaissiez, avant son lancement, les garanties que nous comptons mettre en place. Si nous lançons la narration avec la voix du parent (en tant que fonction Pro), vos échantillons vocaux serviraient à créer un modèle vocal numérique capable de reproduire votre voix sur de nouveaux textes. Un modèle vocal est une donnée à caractère personnel sensible au sens de l’article 9 du RGPD (catégorie « biométrique »). Avant que cette fonction ne devienne utilisable, nous nous engageons à :
- Mettre d’abord cette politique à jour et ajouter « Données audio » à la liste des données collectées en section 3.
- Recueillir un consentement explicite : avant le premier enregistrement, l’application afficherait un écran dédié expliquant ce qui va se passer et vous demanderait de cocher activement « J’accepte que ma voix soit utilisée pour créer un modèle vocal », consentement révocable à tout moment depuis les Paramètres → Voix.
- Définir la conservation et la suppression : les échantillons bruts et le modèle vocal ne seraient conservés que tant que votre compte existe et que vous n’avez pas supprimé la voix vous-même, dans un bucket privé chiffré au repos, et supprimés dans un délai maximal de 30 jours après la fermeture du compte.
- Limiter la réutilisation : le modèle ne servirait qu’à narrer les histoires de votre compte — jamais partagé avec quiconque, jamais utilisé pour entraîner un modèle d’IA généraliste.
Tant que nous n’avons pas publié cette mise à jour, rien de ce qui précède n’est actif et aucune donnée vocale n’est collectée. Toutes les fonctionnalités de Timistories fonctionnent aujourd’hui avec les voix de synthèse.
7. Convictions religieuses ou philosophiques (facultatif)
Juste après la création du profil de votre enfant, puis à tout moment dans Réglages › Valeurs & croyances, vous pouvez indiquer la tradition de votre famille — laïque / sans religion, chrétienne, musulmane, juive, bouddhiste, hindoue ou autre — et la place qu’elle peut prendre dans les histoires (aucune, en toile de fond, dans les valeurs, ou de façon explicite).
Cette information révèle des convictions religieuses ou philosophiques. C’est une donnée sensible au sens de l’article 9 du RGPD et du décret-loi fédéral émirien n° 45 de 2021 sur la protection des données personnelles. Nous appliquons donc des règles plus strictes :
- C’est facultatif. Vous pouvez passer cette étape : rien n’est alors enregistré, et toutes les fonctionnalités de Timistories restent disponibles. Le choix « laïque / sans religion » est lui aussi une conviction (philosophique) : il bénéficie des mêmes protections.
- Seulement avec votre consentement explicite. Nous n’enregistrons ce choix que si vous cochez une case dédiée, non cochée par défaut et distincte de l’acceptation des conditions d’utilisation. Nous conservons la date de votre accord et la version du texte accepté. Base légale : RGPD art. 6(1)(a) et art. 9(2)(a).
- Une seule finalité : écrire vos histoires. Nous l’utilisons pour adapter les histoires à votre famille : cohérence des repas et des coutumes (par exemple, pas de porc pour une famille musulmane ou juive, pas de bœuf pour une famille hindoue), fêtes que vous célébrez, et jamais de pratiques d’une autre religion que la vôtre. Il n’est jamais utilisé pour la publicité, pour vous classer dans un segment marketing ou pour fixer un prix, et il n’est jamais vendu. Aucune décision automatisée vous concernant n’en découle.
- Qui le reçoit. Pour écrire chaque histoire, la tradition et le niveau choisis sont inclus dans les instructions envoyées à notre prestataire de génération de texte, Google (API Gemini, États-Unis), qui les traite pour notre compte. Google ne les utilise pas pour entraîner ses modèles et peut les conserver jusqu’à 55 jours, uniquement pour détecter les abus. Si nous devions changer de prestataire de secours (Anthropic ou OpenAI, voir section 8), les mêmes règles s’appliqueraient. Ce choix n’est jamais envoyé à notre outil de mesure d’audience (PostHog) ni à notre outil de suivi des erreurs (Sentry).
- Les histoires elles-mêmes. Une histoire écrite avec ce réglage peut refléter votre tradition (un repas de fête, une prière du soir). Comme toute histoire, son texte passe par notre contrôle automatique de sécurité du contenu et par la narration audio (OpenAI, ou ElevenLabs si vous choisissez une voix « Signature »), puis il est conservé dans votre bibliothèque. Si vous partagez une histoire par lien, toute personne qui a ce lien peut la lire.
- Sécurité renforcée. Ce choix est stocké à part de votre profil et chiffré par notre application (AES-256-GCM) avec une clé conservée hors de la base de données. Il n’apparaît pas dans notre outil d’administration : notre équipe voit seulement s’il est renseigné ou non.
- Retirer votre consentement, à tout moment. Réglages › Valeurs & croyances › « Supprimer ces informations » efface immédiatement votre choix. Nous gardons seulement une trace qu’un consentement a été retiré, sans la valeur choisie. Vous pouvez aussi écrire à
privacy@timistories.com. Le retrait vaut pour l’avenir : les histoires déjà créées restent dans votre bibliothèque et vous pouvez les supprimer si vous le souhaitez. Pour modifier votre choix, il faut cocher à nouveau la case de consentement. - Durée de conservation. Jusqu’à ce que vous le supprimiez. Si vous demandez la suppression de votre compte, ce choix est effacé immédiatement, sans attendre la fin du délai de 30 jours ; une copie chiffrée peut subsister au maximum 30 jours dans les sauvegardes de la base de données.
- Vos enfants. Ce choix concerne votre famille, y compris vos enfants. Seul le parent ou tuteur légal titulaire du compte peut le renseigner. Nous ne demandons jamais la religion d’un ami, d’un personnage ou d’une autre personne.
- Accès et portabilité. Ce choix figure dans la copie de vos données que vous pouvez demander (section 10).
8. Sous-traitants et destinataires
Pour faire fonctionner Timistories, nous nous appuyons sur les prestataires (« sous-traitants » au sens du RGPD art. 28) listés ci-dessous. Chaque sous-traitant est lié par un Data Processing Agreement (DPA) intégrant les Clauses contractuelles types (CCT, Module 2 Responsable → Sous-traitant) lorsque les données sortent de l’EEE.
| Sous-traitant | Rôle | Données transmises | Région d’hébergement | DPA |
|---|---|---|---|---|
| Stripe Payments Europe Ltd. | Traitement des paiements (web, abonnements grand-fathers) | Identifiant client, montants, métadonnées de transaction | Irlande (UE) + États-Unis | https://stripe.com/legal/dpa |
| RevenueCat, Inc. | Reçus d’achat in-app iOS/Android, état d’abonnement | Identifiant utilisateur Timistories (UUID), identifiants de produit, événements de transaction | États-Unis | https://www.revenuecat.com/legal/dpa |
| Google LLC (API Gemini) | Génération principale du texte des histoires et génération des illustrations (toutes les offres) | Prompt de l’histoire (prénom enfant, valeurs, préférences narratives et, si vous l’avez accepté, la tradition familiale et sa place dans les histoires — section 7), prompt d’illustration | États-Unis + UE | https://business.safety.google/processorterms/ |
| OpenAI, L.L.C. | Narration audio par défaut pour toutes les offres (synthèse vocale, modèle gpt-4o-mini-tts) qui transforme le texte de l’histoire en narration parlée ; contrôle automatique de sécurité du contenu (modération des instructions libres que vous tapez et du texte généré) ; fournisseur de secours pour la génération de texte, inactif à ce jour | Texte de l’histoire — qui contient le prénom de l’enfant —, instructions libres que vous saisissez, voix/style choisis | États-Unis | https://openai.com/policies/data-processing-addendum |
| Anthropic, PBC | Fournisseur de secours pour la génération de texte (modèle Claude) — configuré uniquement pour le basculement, inactif ; ne reçoit aucune donnée utilisateur en fonctionnement normal | Prompt de l’histoire — uniquement si le basculement est déclenché | États-Unis | https://www.anthropic.com/legal/commercial-terms (DPA en annexe) |
| ElevenLabs Inc. | Narration avec les voix premium « Signature », uniquement quand vous choisissez l’une de ces voix pour une histoire. (La narration avec la voix du parent — voix clonée — reste une fonctionnalité future, inactive : voir section 6.) | Texte de l’histoire à narrer — qui contient le prénom de l’enfant | États-Unis | https://elevenlabs.io/dpa |
| Resend, Inc. | Envoi des e-mails transactionnels (vérification, réinitialisation, factures) | Adresse e-mail, contenu du message | États-Unis + UE | https://resend.com/legal/dpa |
| Functional Software, Inc. (Sentry) | Suivi des plantages et des erreurs techniques | Identifiant utilisateur pseudonymisé, traces d’erreur | États-Unis + UE | https://sentry.io/legal/dpa/ |
| PostHog, Inc. | Analytique produit — statistiques de parcours pseudonymes dans l’application ; mesure d’audience du site web, sans cookie (section 13) | Identifiant pseudonyme, événements dans l’application (écrans consultés, étapes du parcours) ; pour le site web : pages consultées, page de provenance, paramètres utm_, adresse IP et navigateur traités de façon transitoire pour le comptage ; aucun contenu d’histoire, aucune donnée enfant, aucune conviction | Union européenne (EU Cloud, eu.i.posthog.com) | https://posthog.com/dpa |
| MongoDB, Inc. (Atlas) | Hébergement de la base de données principale | Toutes les données de compte non médias (les convictions de la section 7 y sont stockées chiffrées par notre application) | UE (eu-west-1, Irlande) | https://www.mongodb.com/legal/dpa |
| Cloudflare, Inc. (R2) | Stockage des médias — audio de narration généré et images de couverture (stockage objet compatible S3) | Fichiers audio générés, fichiers image de couverture, identifiants d’objet | Union européenne (localisation UE de R2) | https://www.cloudflare.com/cloudflare-customer-dpa/ |
| Cloudflare, Inc. | CDN, protection anti-DDoS, routage e-mail | Métadonnées de requête, en-têtes | Réseau mondial (POP UE prioritaires) | https://www.cloudflare.com/cloudflare-customer-dpa/ |
| Amazon Web Services, Inc. | Hébergement de calcul UE — exécute l’API Timistories (ECS Fargate, eu-west-1) et conserve nos clés de chiffrement. Traite les requêtes en transit ; aucun média ni base de données n’est stocké sur AWS (les médias sont sur Cloudflare R2, la base de données sur MongoDB Atlas). | Données de requête traitées de façon transitoire en mémoire | UE (eu-west-1, Irlande) | https://aws.amazon.com/agreement/ (DPA en annexe) |
| Apple Inc. | Distribution de l’application, traitement des achats In-App iOS | Identifiant transactionnel App Store | États-Unis | Sous Paid Apps Agreement |
| Google LLC (Play) | Distribution Android, traitement des achats In-App Android | Identifiant transactionnel Play | États-Unis | Sous Developer Distribution Agreement |
Nous mettons à jour cette liste lorsque nous changeons de prestataire. La date de dernière mise à jour figure en haut de cette page.
9. Transferts hors UE
Timistories est édité depuis les Émirats arabes unis (territoire ne bénéficiant pas, à ce jour, d’une décision d’adéquation de la Commission européenne). Plusieurs sous-traitants sont également basés aux États-Unis ou y maintiennent une réplication.
Pour encadrer ces transferts :
- Vers les Émirats : nous nous appuyons sur les Clauses contractuelles types (CCT) intégrées au contrat entre vous (utilisateur européen) et Timistories.
- Vers les États-Unis : les sous-traitants américains (Stripe US, RevenueCat, Google, OpenAI, ElevenLabs, Resend, Sentry, Apple, Google Play — auxquels s’ajoute Anthropic, configuré mais inactif) sont engagés via les CCT, et plusieurs sont certifiés sous le EU-US Data Privacy Framework lorsqu’applicable. Notre stockage des médias (Cloudflare R2), notre analytique produit (PostHog EU Cloud) et notre hébergement de calcul (AWS, eu-west-1) conservent ces données au sein de l’Union européenne.
- Vers le Royaume-Uni / la Suisse : DPA équivalents (UK Addendum / Swiss DPA).
- Si vous résidez aux Émirats arabes unis : vos données sont hébergées dans l’Union européenne (Irlande) et certaines sont traitées aux États-Unis, comme indiqué dans le tableau de la section 8. Pour l’information facultative de la section 7, la case de consentement que vous cochez mentionne ce transfert et vaut aussi consentement exprès à ce transfert.
Vous pouvez demander une copie des garanties contractuelles applicables en écrivant à privacy@timistories.com.
10. Vos droits
En tant qu’utilisateur, vous bénéficiez des droits suivants au titre du RGPD (articles 15 à 22) :
- Droit d’accès (art. 15) : obtenir la confirmation que nous traitons vos données et en recevoir une copie.
- Droit de rectification (art. 16) : faire corriger une donnée inexacte.
- Droit à l’effacement (art. 17, « droit à l’oubli ») : faire supprimer vos données — voir section 11.
- Droit à la limitation du traitement (art. 18).
- Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré (JSON).
- Droit d’opposition (art. 21) : vous opposer à un traitement fondé sur l’intérêt légitime.
- Droit de retirer votre consentement à tout moment (pour tout traitement fondé sur votre consentement — par exemple vos convictions : Réglages › Valeurs & croyances › « Supprimer ces informations »). Le retrait ne remet pas en cause ce qui a été fait avant.
- Droit de déposer une réclamation auprès d’une autorité de contrôle (par ex. la CNIL en France :
cnil.fr).
Si vous résidez aux Émirats arabes unis, vous disposez de droits équivalents au titre du décret-loi fédéral n° 45 de 2021 (accès, portabilité, rectification, effacement, limitation, opposition, retrait du consentement).
Pour exercer un de ces droits, écrivez à privacy@timistories.com depuis l’adresse associée à votre compte. Nous répondons sous un mois au plus, comme prévu par le RGPD.
Si vous résidez aux États-Unis : nous ne collectons pas sciemment de données auprès d’enfants de moins de 13 ans (l’application est opérée par un parent et n’est pas dirigée vers les enfants au sens de COPPA). Si vous êtes parent et pensez que votre enfant a fourni des données sans votre accord, contactez privacy@timistories.com.
11. Conservation et suppression de compte
Voici combien de temps nous conservons chaque catégorie de données :
| Catégorie | Durée de conservation |
|---|---|
| Compte parent (e-mail, mot de passe haché) | Tant que le compte est actif. Suppression : voir ci-dessous. |
| Profil enfant (prénom, DOB, préférences) | Idem compte parent |
| Convictions religieuses ou philosophiques (facultatif — section 7) | Jusqu’à ce que vous les supprimiez. Effacées immédiatement si vous retirez votre consentement ou demandez la suppression du compte (copie chiffrée dans les sauvegardes : 30 jours au maximum) |
| Histoires générées | Idem compte parent |
| Audio de narration généré + images de couverture (Cloudflare R2) | Idem compte parent ; supprimés sous 30 jours après suppression du compte |
| Données de paiement (transactions Stripe / RevenueCat) | 10 ans (obligation comptable) — sous forme d’identifiants transactionnels uniquement, sans donnée de carte |
| Logs de plantage Sentry | 90 jours, puis suppression automatique |
| Logs PostHog (interactions pseudonymes dans l’application, mesure d’audience du site) | 12 mois |
| Alerte de sortie Android (e-mail) | Jusqu’à l’envoi de l’e-mail de sortie, puis supprimée sous 30 jours ; au plus 12 mois si l’application ne sort pas sur Android d’ici là |
| Audit log interne | 5 ans, anonymisé après suppression du compte (actorUserId: null) |
Suppression de compte :
- Depuis l’application : Paramètres → Compte → Supprimer mon compte. Vos convictions (section 7), si vous les aviez renseignées, sont effacées dès cette demande.
- Une fenêtre de 30 jours de réflexion s’ouvre — pendant cette période, vous pouvez réactiver le compte d’un simple e-mail à
privacy@timistories.comou en vous reconnectant (il faudra alors, si vous le souhaitez, renseigner à nouveau vos convictions). - À l’expiration des 30 jours, une tâche planifiée nocturne (cron
gdpr_hard_purge) supprime définitivement : histoires, séries, épisodes, personnages, lieux, contexte familial, convictions (par sécurité, si elles existaient encore), fichiers audio générés et illustrations dans Cloudflare R2, sessions, OTPs e-mail, liens partagés. La ligne dans le grand livre de crédits est conservée mais anonymisée (userId: null) pour respecter notre obligation comptable. - Le journal d’audit interne (
audit_log) conserve les actions associées sous une forme anonymisée pour des raisons de sécurité et de traçabilité légale. - Les sauvegardes de la base MongoDB Atlas peuvent contenir vos données pendant la durée de rétention des sauvegardes (30 jours) — c’est une caractéristique technique inhérente à toute solution de sauvegarde.
12. Sécurité
Nous mettons en œuvre les mesures suivantes :
- Chiffrement en transit : toutes les communications client ↔ serveur utilisent TLS 1.2+.
- Chiffrement au repos : la base de données et les fichiers médias stockés (Cloudflare R2) sont chiffrés (AES-256).
- Chiffrement applicatif des convictions (section 7) : AES-256-GCM, avec une clé conservée hors de la base de données ; ces données sont exclues de nos journaux techniques, de Sentry et de PostHog.
- Hachage des mots de passe avec Argon2id (pas de stockage en clair, pas de chiffrement réversible).
- Jetons d’authentification : JWT à courte durée de vie + jetons de rafraîchissement rotatifs ; chaque session peut être révoquée.
- Journal d’audit : toute action sensible (suppression, accès admin, paiement) est tracée.
- Rédaction des logs : Sentry et nos logs serveurs filtrent les données sensibles avant stockage (couche de redaction Pino).
- Bucket privé pour l’audio de narration généré ; les images de couverture sont servies en lecture seule via le CDN.
- Limitation de débit sur les routes sensibles (
/auth, génération d’histoires,/admin).
Aucun système n’est invulnérable ; nous nous engageons à notifier les utilisateurs concernés et la CNIL dans les 72 heures en cas de violation de données ayant un impact significatif (RGPD art. 33-34).
13. Cookies et traceurs
L’application mobile Timistories n’utilise pas de cookies au sens du droit européen (les cookies sont une notion liée aux navigateurs web). L’authentification utilise un jeton stocké dans expo-secure-store, l’enclave sécurisée du téléphone.
Le site marketing timistories.com est servi par Cloudflare Pages. Il n’embarque aucun pixel publicitaire, aucune balise Google Analytics, aucun outil d’attribution tiers, et ne dépose aucun cookie et n’enregistre rien dans votre navigateur — sauf si vous demandez à ne plus être compté (voir ci-dessous).
Pour connaître sa fréquentation, le site utilise PostHog (hébergement dans l’Union européenne) en mode « sans cookie » :
- Ce que nous mesurons, et rien d’autre : les pages consultées (avec la page de provenance et les éventuels paramètres de campagne
utm_de l’adresse), les clics sur « Télécharger dans l’App Store » et les inscriptions à l’alerte de sortie Android (sans l’adresse e-mail, qui n’est jamais envoyée à PostHog). - Pas de profil, pas de suivi : aucun identifiant n’est conservé dans votre navigateur, aucun profil de visiteur n’est créé, aucun enregistrement de votre navigation (pas de « replay »). Les paramètres de l’adresse autres que les paramètres de campagne
utm_sont supprimés avant l’envoi. - Compter les visiteurs : pour compter les visiteurs uniques d’une journée, PostHog calcule sur ses serveurs une empreinte à sens unique à partir de votre adresse IP et de votre navigateur, combinés à une valeur aléatoire renouvelée chaque jour puis effacée. Nous n’utilisons pas cette empreinte pour vous identifier, et elle ne permet pas de vous reconnaître d’un jour à l’autre. Votre adresse IP sert uniquement à ce calcul et est supprimée avant l’enregistrement des statistiques.
- Pas de bandeau : cette mesure se limite à des statistiques de fréquentation pour notre seul compte, ne dépose aucun cookie et ne suit pas votre navigation sur d’autres sites ; elle respecte les conditions fixées par la CNIL pour être dispensée de consentement (article 82 de la loi Informatique et Libertés). Base légale : notre intérêt légitime à connaître la fréquentation du site (RGPD art. 6(1)(f)).
- Vous y opposer : en bas de cette page, le bouton « Ne plus être compté sur ce site » arrête toute mesure dans votre navigateur ; il y enregistre pour cela une seule information (« ne pas compter »), que vous pouvez effacer à tout moment. Aucune mesure n’est faite non plus si votre navigateur envoie le signal « Global Privacy Control » ou « Do Not Track ».
14. Modifications de cette politique
Nous pouvons faire évoluer cette politique pour refléter de nouveaux sous-traitants, de nouvelles fonctionnalités, ou des évolutions légales. Lorsque les changements sont substantiels, nous vous prévenons par e-mail et/ou via une notification dans l’application au moins 30 jours avant leur entrée en vigueur. La version en vigueur est toujours disponible à https://timistories.com/privacy.
Ce qui a changé le 6 octobre 2026 (version 1.2) :
- Le site
timistories.commesure désormais sa fréquentation avec PostHog, sans cookie et sans profil (section 13). - Nouvelle catégorie de données : l’alerte de sortie Android (votre e-mail, pour un seul message le jour de la sortie), avec sa base légale et sa durée de conservation (sections 3, 4 et 11).
Ces changements ne concernent que le site web et ne modifient pas la façon dont l’application utilise vos données.
Ce qui a changé le 1er octobre 2026 (version 1.1) :
- Nouvelle section 7 sur les convictions religieuses ou philosophiques : une fonctionnalité facultative ; rien n’est enregistré sans votre consentement explicite.
- Précisions sur nos sous-traitants (section 8) : OpenAI assure aussi le contrôle automatique de sécurité du contenu, et ElevenLabs reçoit le texte de l’histoire lorsque vous choisissez une voix « Signature ».
- Les anciennes sections 7 à 14 deviennent les sections 8 à 15.
Ces changements ne modifient pas la façon dont nous utilisons les données que vous nous avez déjà confiées.
15. Contact
Pour toute question relative à vos données personnelles :
ILAD DIGITAL AGENCY - FZCO
IFZA Business Park, Premises 56908-001, Building A1
Dubai Digital Park, Dubai Silicon Oasis, Dubai, UAE
Vie privée : privacy@timistories.com
Support général : support@timistories.com
Questions juridiques : legal@timistories.com
Mesure d’audience
Vos visites sont comptées de façon anonyme (section 13).