Protection des données
Politique de confidentialité
Cette politique explique quelles données à caractère personnel Certentis traite, à quelles fins et quels sont vos droits.
Mis à jour le: 2026-09-07
1. Responsable du traitement
Le responsable du traitement au sens du règlement général sur la protection des données est :
CERTENTIS
Brahmsstr. 6, 57577 Hamm, Deutschland
E-mail: info@certentis.com
Contact pour les demandes relatives à la protection des données: info@certentis.com
2. Vue d’ensemble du traitement
Certentis traite les données nécessaires au compte, à Humanizer, aux scanners d’IA, à la vérification du plagiat, à l’historique, aux crédits et à la facturation.
Les textes des clients ne sont pas utilisés pour entraîner des modèles génératifs internes ou de tiers. Ils sont uniquement traités afin de fournir et de sécuriser le service spécifiquement demandé, ainsi que de l’afficher dans l’historique personnel.
- Données du compte : adresse e-mail, informations d’authentification chiffrées, nom d’affichage, préférences linguistiques et données de session.
- Outils de traitement de texte : texte saisi, texte généré, langue détectée, nombre de mots et de caractères, éléments de texte protégés, résultats des vérifications et données techniques d’état.
- Vérification du plagiat : contenus téléchargés ou saisis, nom du fichier, état du rapport, passages correspondants, sources et taux de similarité.
- Facturation : crédits, transactions, forfait, références de transaction Stripe-, Apple-App-Store et Google-Play, ainsi que le statut de l’abonnement.
- Fonctionnement et sécurité : adresse IP, horodatage, ressource demandée, code d’état, informations du navigateur, identifiant de requête, signaux limités d’erreur et d’utilisation abusive.
- Tests gratuits anonymes : identifiant d’appareil aléatoire dans un cookie HttpOnly nécessaire, pseudonymes d’appareil et de réseau générés exclusivement par HMAC, type d’outil, état des quotas et résultat demandé conservé brièvement.
- Notifications mobiles facultatives : jeton Expo Push, plateforme de l’appareil, langue sélectionnée et état d’envoi nettoyé.
3. Finalités et bases juridiques
- Exécution du contrat et mesures précontractuelles (art. 6 al. 1 let. b du RGPD) : inscription, traitement de texte, rapports, historique, crédits, paiement et assistance. Si vous lancez explicitement un outil de traitement de texte dans l’application, le texte saisi est transmis aux sous-traitants mentionnés ci-dessous uniquement dans la mesure nécessaire à l’exécution de l’outil demandé.
- Obligations légales (art. 6, par. 1, point c du RGPD) : notamment les justificatifs requis par le droit commercial et fiscal.
- Intérêts légitimes (art. 6, par. 1, point f du RGPD) : sécurité informatique, prévention des utilisations abusives, stabilité du service, analyse des erreurs et défense en justice.
- Consentement (art. 6, par. 1, point a du RGPD) : notifications mobiles facultatives concernant les résultats, désactivées jusqu’à leur activation par vos soins. Il en va de même pour le chat d’assistance sur les pages publiques : il n’est chargé qu’après un clic de votre part sur le bouton de chat.
4. Inscription, base de données et authentification
Pour l’inscription, la connexion, la gestion des sessions, les données de compte et la base de données de l’application, Certentis utilise Supabase. Sont notamment traitées l’adresse e-mail, les informations d’authentification chiffrées, les identifiants de session et les données de compte.
Supabase utilise des cookies techniquement nécessaires pour la session ouverte. Sans ces cookies, l’espace de compte protégé ne peut pas être mis à disposition.
Destinataire : Supabase, Inc. Le traitement repose sur un contrat de sous-traitance. Dans la mesure où des données sont traitées en dehors de l’Espace économique européen, le transfert s’appuie sur les garanties applicables au titre du chapitre V du RGPD, notamment les décisions d’adéquation ou les clauses contractuelles types de l’UE.
5. Humanizer et historique des textes
Pour la révision de texte demandée, le texte saisi est transmis côté serveur à Google Cloud Vertex AI. Les éléments de texte techniquement protégés peuvent être remplacés par des espaces réservés avant la transmission, puis réinsérés.
Le texte saisi, le résultat, le nombre de mots, la langue, les scores d’analyse et les données techniques d’exécution sont enregistrés dans l’historique personnel. Les exécutions Humanizer terminées sont automatiquement supprimées par défaut après 30 jours, sauf si leur conservation est nécessaire pour clarifier une erreur, assurer la défense en justice ou respecter des obligations légales.
Veuillez ne pas transmettre de secrets d’affaires appartenant à des tiers ni de catégories particulières de données à caractère personnel qui ne seraient pas nécessaires. Vous êtes responsable de la licéité des contenus saisis.
6. Scanner IA et scores de probabilité
Pour une analyse IA, le texte est transmis à un service d’analyse externe spécialisé. Certentis traite ses scores au niveau du document et des phrases et affiche les probabilités correspondant à des schémas linguistiques humains, mixtes et typiques de l’IA.
Ces scores sont des estimations statistiques, et non une mesure de la proportion de texte ni une preuve de la paternité. Des résultats faussement positifs ou négatifs sont possibles. Les scores du scanner ne doivent pas constituer l’unique fondement de décisions académiques, relevant du droit du travail ou ayant d’autres conséquences importantes.
Les rapports d’analyse IA autonomes restent enregistrés dans le compte jusqu’à ce que vous demandiez leur suppression ou celle du compte, sauf si des obligations légales ou des intérêts légitimes de conservation de preuves s’y opposent.
7. Paiements et abonnements
Le paiement, le traitement des paiements ainsi que la gestion de la facturation et des abonnements sur le site web sont assurés par Stripe. Les achats et abonnements effectués dans l’application mobile sont traités via l’App Store de Apple ou le Play de Google. Le store concerné traite les données de paiement, de contact, d’appareil et de transaction conformément à ses informations relatives à la protection des données.
Certentis ne stocke pas les données complètes de carte ou de compte. Sont enregistrés le store, les identifiants du produit et de la transaction, un hachage cryptographique du token d’achat, le forfait, le statut du paiement, les mouvements de crédit et les données relatives au cycle de vie de l’abonnement. Le token d’achat inchangé est utilisé uniquement côté serveur pour la vérification auprès du store concerné et n’est pas conservé durablement.
Lors de l’accès à Stripe, des cookies techniquement nécessaires et des technologies comparables peuvent y être utilisés.
8. Communications transactionnelles
Certentis envoie les e-mails nécessaires à la confirmation du compte, à la connexion, à la réinitialisation du mot de passe, à la sécurité ainsi que, le cas échéant, aux achats et aux abonnements. À cette fin, l’adresse e-mail, le type de message et les données du compte ou du contrat nécessaires à la communication concernée sont traités.
Les e-mails d’authentification liés au compte sont déclenchés via la fonction d’envoi configurée dans Supabase. Aucun e-mail publicitaire n’est envoyé sans base légale nécessaire à cette fin.
Si tu actives expressément les notifications mobiles de résultats, Certentis envoie via Expo Push Service une notification générale indiquant que le traitement est terminé ou qu’une erreur est survenue. La notification ne contient aucun texte saisi, score, titre de rapport ni source. Le jeton de l’appareil est supprimé lorsque tu désactives les notifications, te déconnectes sur l’appareil ou supprimes ton compte.
9. Hébergement et journaux des serveurs
Certentis fournit le site web et les fonctions applicatives côté serveur via Vercel. Vercel exploite une infrastructure mondiale ; les données de connexion et d’exploitation peuvent être traitées aux États-Unis ainsi que dans d’autres pays. Lors de l’accès, les données techniquement nécessaires telles que l’adresse IP, l’heure, la ressource demandée, le code d’état et les informations du navigateur sont traitées.
Les journaux d’exploitation et de sécurité contrôlés par Certentis ne contiennent en principe aucun texte client complet et sont supprimés au plus tard après 30 jours. Vercel peut traiter ses propres journaux techniquement nécessaires conformément aux conditions contractuelles, de protection des données et de conservation applicables. En cas d’incident de sécurité ou pour assurer la défense juridique, les journaux nécessaires peuvent être conservés jusqu’à clarification.
10. Cookies et technologies similaires
Certentis utilise actuellement exclusivement des cookies de session, de langue et de sécurité techniquement nécessaires à la connexion, à la protection du compte et aux fonctions expressément demandées.
Pour protéger l’inscription et la connexion contre les abus automatisés, Certentis utilise Cloudflare Turnstile. Le service traite les signaux de connexion, d’appareil et de navigateur nécessaires au contrôle de sécurité, notamment l’adresse IP, les informations sur le navigateur et l’appareil, les séquences temporelles et le résultat du contrôle. Cloudflare ne reçoit aucun texte client saisi dans les formulaires. Turnstile peut utiliser des cookies techniquement nécessaires ou des technologies de stockage comparables.
Pour le chat d’assistance, Certentis fait appel au service Crisp. Sur les pages publiques, le chat n’est pas chargé avec la page : seul un bouton est d’abord visible, et c’est uniquement votre clic sur celui-ci qui charge le service et lui permet de déposer ses propres cookies et entrées de stockage local. Dans l’espace client connecté, le chat se charge immédiatement, car l’assistance y fait partie de la prestation contractuelle ; l’adresse e-mail et le nom affiché sont alors transmis afin qu’une demande puisse être rattachée au compte. Les textes saisis, le contenu des rapports et les données de crédit ne sont pas transmis.
Aucun cookie d’analyse, publicitaire ou marketing propre n’est intégré. Aucun bandeau général de consentement n’est donc actuellement affiché.
Si des technologies non nécessaires sont ajoutées à l’avenir, elles seront bloquées jusqu’à l’obtention d’un consentement valide et la présente déclaration sera mise à jour.
10a. Google Analytics 4
Uniquement après votre consentement explicite (art. 6 al. 1 point a) du RGPD), Certentis Google Analytics 4 est utilisé pour mesurer l’utilisation des pages, la profondeur de défilement, les inscriptions, les achats, les événements liés aux abonnements et les parcours de conversion. La balise Google-Analytics n’est pas chargée avant votre consentement.
Des identifiants pseudonymisés du client et de la session, le chemin et le titre de la page, la page d’origine sans paramètres de recherche, les informations relatives au navigateur et à l’appareil, la localisation approximative, la langue, la profondeur de défilement, les interactions ainsi que les événements liés aux achats et aux offres tarifaires peuvent être traités. Aucun texte client saisi, contenu de rapport, URL complète avec paramètres de recherche ni donnée de paiement complète n’est transmis à Google Analytics.
Les signaux Google et la publicité personnalisée sont désactivés. Après votre consentement, Google Analytics et le navigateur peuvent utiliser des cookies ou des techniques de stockage comparables. Le destinataire est Google Ireland Limited ; dans la mesure où Google LLC ou d’autres entités traitent des données en dehors de l’Espace économique européen, le transfert repose sur les garanties applicables, notamment des décisions d’adéquation ou les clauses contractuelles types de l’UE.
Vous pouvez retirer votre consentement à tout moment, avec effet pour l’avenir, via les paramètres des cookies, accessibles à tout moment. Les identifiants Analytics associés à Certentis ainsi que les événements Analytics non encore transmis sont alors supprimés et toute transmission ultérieure est interrompue. Les données d’événements déjà transmises sont soumises aux règles de conservation et de suppression configurées dans Google Analytics ; les statistiques agrégées sans lien direct avec un compte peuvent être conservées plus longtemps.
10b. Mesure des conversions Google Ads
Uniquement après votre consentement explicite (art. 6 al. 1 a du RGPD), Certentis utilise la balise Google et Google Ads pour mesurer si une visite de page aboutit à une inscription, à l’utilisation d’un outil, à un paiement ou à un achat. Sans consentement, aucune conversion Google Ads n’est transmise.
Des identifiants pseudonymes d’annonces et de clics tels que gclid, gbraid ou wbraid, des paramètres de campagne autorisés, des identifiants client et de session, le chemin de la page, le type de conversion ainsi que, pour les achats, la valeur, la devise et un identifiant technique de transaction peuvent être traités. Aucun texte client saisi, contenu de rapport, donnée de paiement complète ni paramètre d’URL non contrôlé n’est transmis à Google.
Certentis utilise Google Consent Mode v2, avec le stockage des données d’analyse et publicitaires refusé par défaut. La balise Google n’est chargée qu’après votre consentement. Les signaux ad_user_data et ad_personalization restent refusés ; Certentis n’utilise donc ni publicité personnalisée ni conversions améliorées avec adresse e-mail ou numéro de téléphone.
Vous pouvez retirer votre consentement à tout moment via les paramètres des cookies, avec effet pour l’avenir. Certentis supprime alors les données locales de campagne et les identifiants Analytics associés, et interrompt toute transmission ultérieure. Les données de conversion déjà transmises sont soumises aux règles de conservation et de suppression configurées dans Google.
10c. Chat d’assistance
Sur les pages publiques, le chat d’assistance n’est chargé qu’après un clic de votre part sur le bouton de chat ; ce clic constitue votre consentement (art. 6 al. 1 point a) du RGPD). Dans l’espace connecté, il se charge immédiatement, car l’assistance y fait partie de la prestation due contractuellement (art. 6 al. 1 point b) du RGPD). Le prestataire est Crisp IM SAS, dont le siège est en France ; elle exploite son infrastructure principale dans l’Union européenne.
Une fois chargé, Crisp dépose un identifiant dans votre navigateur et y rattache vos messages ; depuis l’espace connecté s’y ajoutent l’adresse e-mail et le nom affiché. Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir : le bouton ci-dessous met fin à la session de chat en cours, supprime l’identifiant enregistré dans ce navigateur et fait que le chat ne se charge à nouveau sur les pages publiques qu’après un nouveau clic. Les messages déjà envoyés restent dans la boîte de réception de l’assistance et sont supprimés sur demande à l’adresse indiquée plus haut.
11. Destinataires et transferts vers des pays tiers
- Supabase pour l’authentification et la base de données.
- Vercel pour l’hébergement, la diffusion et les fonctions applicatives côté serveur.
- Cloudflare, Inc., avec le service Turnstile, pour protéger l’inscription et la connexion contre les bots et les abus automatisés.
- Google Cloud Vertex AI pour la révision des textes.
- Un service d’analyse d’IA spécialisé dans la classification des textes.
- PlagiarismSearch pour la création de rapports de plagiat.
- Stripe pour le paiement, le règlement et la gestion des abonnements.
- Apple App Store et Google Play pour les achats mobiles, les abonnements, les remboursements et la vérification des transactions sur les stores.
- Expo Push Service pour les notifications générales facultatives de résultats dans l’application mobile.
- Crisp IM SAS, dont le siège est en France, pour le chat d’assistance. Le prestataire exploite son infrastructure principale dans l’Union européenne.
- Autorités, tribunaux ou conseillers, dans la mesure où une obligation légale existe ou lorsque cela est nécessaire à la défense de nos droits.
Certentis impose contractuellement aux prestataires un niveau de protection des données personnelles au moins équivalent à celui décrit dans la présente déclaration et n’autorise leur traitement qu’aux fins d’exécution indiquées. Lorsqu’un destinataire traite des données en dehors de l’Espace économique européen, le transfert n’est effectué que sur la base des conditions légales applicables, par exemple une décision d’adéquation ou des clauses contractuelles types de l’UE assorties de mesures de protection complémentaires.
12. Durée de conservation
Les données du compte sont conservées jusqu’à la suppression du compte. Une demande de suppression verrouille immédiatement le compte et est généralement traitée dans un délai de cinq minutes via un processus d’arrière-plan sécurisé ; en cas de nouvelle tentative de nettoyage externe, cela peut prendre plus longtemps. L’objet client Stripe, y compris les moyens de paiement et les abonnements qui lui sont liés, est alors supprimé, puis les données locales du compte sont supprimées de manière traçable. La suppression du compte Certentis ne résilie aucun abonnement de l’App Store ou de Google Play et n’est pas bloquée par son statut de renouvellement. Vous devez arrêter séparément les renouvellements futurs dans la boutique concernée. Les justificatifs de transactions de la boutique requis par la loi ou le contrat peuvent être conservés par celle-ci.
Les traitements Humanizer terminés et les données techniques de requête associées sont conservés par défaut pendant 30 jours. Les rapports autonomes d’analyse par IA et de détection du plagiat restent conservés jusqu’à leur suppression par l’utilisateur ou à la suppression du compte.
Les données de facturation et de transaction sont conservées jusqu’à l’expiration des délais légaux de conservation prévus par le droit commercial et fiscal. Les journaux de sécurité et d’exploitation sont généralement conservés pendant 30 jours ; les éléments de preuve nécessaires peuvent être conservés jusqu’à la résolution d’un incident précis.
Lors de tests gratuits anonymes, le texte saisi est utilisé uniquement pour le traitement demandé. Pour les contrôles de plagiat asynchrones, il est supprimé au plus tard à leur achèvement ou en cas d’erreur ; les saisies orphelines et les résultats de rejeu conservés brièvement sont supprimés au plus tard après 24 heures. Le signal réseau pseudonymisé est supprimé après 30 jours, et le droit lié à l’appareil après 180 jours.
13. Vos droits
Sous réserve des conditions légales applicables, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité des données et d’opposition. Vous pouvez retirer votre consentement à tout moment, avec effet pour l’avenir.
Vous pouvez également introduire une réclamation auprès d’une autorité de contrôle de la protection des données. L’autorité compétente est notamment celle de votre lieu de résidence habituelle, de votre lieu de travail ou du lieu de l’infraction présumée.
14. Exportation des données et suppression du compte
Dans l’espace du compte, vous pouvez demander l’exportation lisible par machine de vos données de compte et de vos historiques enregistrés.
Vous pouvez également y lancer immédiatement la suppression du compte. Les abonnements Stripe prennent fin dans le cadre du processus de suppression. Un abonnement App Store ou Google Play est géré par le Store concerné et n’est pas résilié par la suppression du compte ; vous pouvez arrêter les renouvellements futurs via le lien dans l’application. Pour un compte associé à Apple, l’autorisation « Se connecter avec Apple » est révoquée lors de la suppression depuis l’application iOS. Les données de facturation devant être conservées en vertu de la loi sont bloquées jusqu’à l’expiration du délai applicable et traitées séparément des données produit actives.
Contact: info@certentis.com
15. Aucune décision automatisée produisant des effets juridiques
Certentis ne prend, sur la base de scores Humanizer, d’analyseurs IA ou de détection du plagiat, aucune décision exclusivement automatisée produisant à votre égard des effets juridiques ou vous affectant de manière significative d’une façon comparable.
16. Sécurité des données
Certentis met en œuvre des mesures techniques et organisationnelles adaptées aux risques. Celles-ci comprennent le chiffrement des transmissions, la protection des secrets côté serveur, des contrôles d’accès à la base de données au niveau des lignes, des webhooks de paiement vérifiés par signature, une limitation des taux de requêtes et des comptes de service séparés.
Aucun système n’est totalement exempt de risques. Les mesures sont réévaluées et améliorées en fonction de l’état de la technique et du niveau de risque.
17. Modifications de la présente déclaration
La présente déclaration de confidentialité est mise à jour lorsque les fonctionnalités, les finalités du traitement, les prestataires de services, les bases légales ou les délais de suppression sont modifiés. La version publiée sur cette page fait foi.