Politique de confidentialité

Mise à jour : juin 2026

1. Qui sommes-nous ?

NOVI est un service biographique par intelligence artificielle édité par Ethel Benichou (auto-entrepreneur, France). NOVI transforme les souvenirs enregistrés vocalement par un proche en un livre imprimé et relié.

Pour toute question relative à vos données : contact@noviapp.fr

2. Données collectées

Offreur (acheteur)

  • Nom, prénom, adresse email
  • Informations de paiement (traitées par Stripe — NOVI ne stocke pas les données bancaires)
  • Préférences de style narratif et informations sur le biographié
  • Message personnel destiné au biographié

Biographié (narrateur)

  • Prénom, âge approximatif
  • Enregistrements vocaux — données biométriques au sens du RGPD (article 9), collectées uniquement avec consentement explicite
  • Transcriptions textuelles des sessions
  • Photos uploadées volontairement
  • Données de progression (sessions réalisées, chapitres complétés)

Données techniques

  • Adresse IP, type de navigateur / appareil
  • Logs de connexion et d'utilisation du service
  • Cookies de session (voir section 7)

3. Finalités du traitement

FinalitéBase légale
Fourniture du service biographiqueExécution du contrat
Traitement des paiementsExécution du contrat
Enregistrement et transcription vocaleConsentement explicite
Génération du livre impriméExécution du contrat
Envoi d'emails transactionnelsExécution du contrat
Amélioration du service (analytics agrégées)Intérêt légitime
Obligations légales et comptablesObligation légale

4. Données vocales — traitement spécial

Les enregistrements vocaux constituent des données biométriques au sens de l'article 9 du RGPD. À ce titre :

  • Le consentement du biographié est recueilli explicitement avant chaque session.
  • Les audios bruts sont stockés en Europe (europe-west1), chiffrés au repos et en transit.
  • L'offreur n'a pas accès aux enregistrements bruts par défaut — uniquement aux verbatims textuels et à la progression.
  • L'option "Audio" (accès permanent aux enregistrements) nécessite un consentement additionnel du biographié.
  • Les enregistrements sont supprimés à l'issue de la durée de conservation définie en section 5, sauf opposition explicite du biographié.

5. Durée de conservation

Type de donnéeDurée
Données de compte (offreur)3 ans après la fin du service
Transcriptions textuelles5 ans (durée légale comptable)
Enregistrements vocaux bruts6 mois après livraison du livre, sauf option Audio
Enregistrements (option Audio)Durée souscrite, suppression sur demande
Données de paiement10 ans (obligation légale)
Logs techniques12 mois

6. Sous-traitants et transferts

NOVI fait appel aux sous-traitants suivants :

Google Firebase

Hébergement, base de données, stockage · UE (europe-west1)

OpenAI

Traitement vocal en temps réel (session uniquement) · États-Unis — couvert par DPA OpenAI + clauses contractuelles types

Stripe

Paiement en ligne · UE

Resend

Emails transactionnels · UE

Twilio

SMS optionnels · UE

Chaque sous-traitant est lié par un accord de traitement des données (DPA) conforme au RGPD. Les transferts hors UE s'appuient sur les clauses contractuelles types approuvées par la Commission européenne.

7. Cookies

NOVI utilise uniquement des cookies strictement nécessaires au fonctionnement :

  • Cookie de session d'authentification (durée : session)
  • Préférences techniques (langue, thème)

Aucun cookie publicitaire, aucun traceur tiers à des fins marketing. Si cette politique évolue, un bandeau de consentement vous sera présenté.

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Accès — obtenir une copie de vos données
  • Rectification — corriger des données inexactes
  • Effacement — demander la suppression (« droit à l'oubli »)
  • Portabilité — recevoir vos données dans un format structuré
  • Opposition — vous opposer à un traitement fondé sur l'intérêt légitime
  • Retrait du consentement — à tout moment pour les données vocales
  • Limitation — demander la restriction temporaire du traitement

Pour exercer ces droits, contactez : contact@noviapp.fr. Nous répondrons dans un délai d'un mois.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL.

9. Sécurité

NOVI met en œuvre les mesures techniques et organisationnelles suivantes :

  • Chiffrement TLS en transit pour toutes les communications
  • Chiffrement au repos des données stockées sur Firebase
  • Tokens éphémères pour l'accès à l'IA vocale — jamais d'exposition de clés API
  • Hébergement exclusivement en Europe (europe-west1)
  • Accès aux données restreint au seul personnel autorisé

10. Modifications

Nous pouvons mettre à jour cette politique ponctuellement. En cas de modification substantielle, vous serez informé par email ou via une notification dans le service. La date de mise à jour figure en haut de cette page.