Protection des données

Politique de confidentialité

Cette déclaration vous informe des données à caractère personnel que Certentis traite, des finalités de ce traitement et des droits dont vous disposez.

Dernière mise à jour: 2026-08-09

1. Responsables du traitement

Le responsable du traitement au sens du Règlement général sur la protection des données est :

Acadeo GmbH

Rathausstraße 43, 57537 Wissen, Deutschland

E-mail: info@acadeo.ai

Contact pour les demandes de protection des données: info@acadeo.ai

2. Aperçu du traitement

Certentis traite les données nécessaires au compte, à Humanizer, au détecteur d'IA, à la vérification de plagiat, à l'historique, aux crédits et à la facturation.

Les textes des clients ne sont pas utilisés pour l'entraînement de modèles génératifs propres ou tiers. Ils sont traités uniquement pour fournir le service demandé, le sécuriser et l'afficher dans l'historique personnel.

  • Données du compte : adresse e-mail, informations d'authentification chiffrées, nom d'affichage, préférences linguistiques et données de session.
  • Outils textuels : texte saisi, texte généré, langue détectée, nombre de mots et de caractères, éléments de texte protégés, résultats d'analyse et données d'état technique.
  • Détection de plagiat : contenus importés ou saisis, nom de fichier, statut du rapport, passages trouvés, sources et valeurs de similitude.
  • Facturation : solde, transactions, tarif, références Stripe, Apple App Store et Google Play, ainsi que le statut de l’abonnement.
  • Exploitation et sécurité : adresse IP, horodatage, ressource demandée, code d'état, informations sur le navigateur, ID de requête, signaux d'erreur et d'abus restreints.
  • Notifications mobiles facultatives : jeton push Expo, plateforme de l'appareil, paramètre de langue et statut de livraison épuré.

3. Finalités et bases juridiques

  • Exécution du contrat et mesures précontractuelles (art. 6 al. 1 let. b RGPD) : inscription, traitement de texte, rapports, historique, solde, paiement et assistance.
  • Obligations légales (art. 6, par. 1, point c du RGPD) : notamment les justificatifs requis par le droit commercial et fiscal.
  • Intérêts légitimes (art. 6, par. 1, point f du RGPD) : sécurité informatique, prévention des abus, stabilité du service, analyse d'erreurs et défense en justice.
  • Consentement (art. 6, par. 1, point a du RGPD) : notifications mobiles facultatives de résultat, désactivées jusqu'à leur activation par vos soins.
  • Consentement (art. 6, par. 1, point a du RGPD) : traitement externe des textes transmis depuis l'application mobile. Certentis demande cette autorisation avant le premier transfert ; elle peut être retirée à tout moment dans Confidentialité et sécurité.

4. Inscription, base de données et authentification

Pour l'inscription, la connexion, la gestion des sessions, les données de compte et la base de données de l'application, Certentis utilise Supabase. Sont notamment traités l'adresse e-mail, les informations d'authentification chiffrées, les identifiants de session et les données de compte.

Supabase dépose des cookies techniquement nécessaires pour la session active. Sans ces cookies, l'accès à l'espace compte sécurisé ne peut pas être fourni.

Destinataire : Supabase, Inc. Le traitement est effectué sur la base d'un contrat de sous-traitance. Si des données sont traitées en dehors de l'Espace économique européen, le transfert repose sur les garanties applicables conformément au chapitre V du RGPD, notamment des décisions d'adéquation ou des clauses contractuelles types de l'UE.

5. Humanizer et historique de texte

Pour la révision de texte demandée, le texte saisi est transmis côté serveur à Google Cloud Vertex AI. Les éléments de texte protégés technique peuvent être remplacés par des espaces réservés avant la transmission, puis réinsérés par la suite.

La saisie, le résultat, le nombre de mots, la langue, les scores de détection et les données techniques d'exécution sont enregistrés dans l'historique personnel. Les exécutions Humanizer terminées sont automatiquement supprimées par défaut après 30 jours, sauf si une conservation est nécessaire pour la résolution d'erreurs, la défense en justice ou le respect d'obligations légales.

Veuillez ne pas transmettre de secrets d'affaires de tiers ni de catégories particulières de données personnelles non nécessaires. Vous êtes responsable de la licéité des contenus saisis.

6. Détecteur d'IA et valeurs de probabilité

Pour une analyse d'IA, le texte est transmis à un service d'analyse externe spécialisé. Certentis traite ses scores de document et de phrase et affiche les probabilités pour des structures linguistiques humaines, mixtes et typiques de l'IA.

Les valeurs sont des estimations statistiques, pas une mesure exacte du pourcentage de texte ni une preuve d'auteur. Des faux positifs et des faux négatifs sont possibles. Les scores de détection ne doivent pas constituer la seule base de décisions académiques, en droit du travail ou d'autres décisions importantes.

Les rapports autonomes d'analyse IA restent enregistrés dans le compte jusqu'à ce que vous demandiez leur suppression ou la suppression du compte, sous réserve d'obligations légales ou d'intérêts légitimes de preuve contraires.

7. Paiements et abonnements

Le paiement, la facturation et la gestion des abonnements sur le site s’effectuent via Stripe. Les achats et abonnements dans l’application mobile sont traités par l’Apple App Store ou Google Play. La boutique concernée traite les données de paiement, de contact, d’appareil et de transaction conformément à sa politique de confidentialité.

Certentis ne conserve aucune donnée bancaire ou de carte complète. Sont conservés la boutique, les identifiants de produit et de transaction, un hachage cryptographique du jeton d’achat, le tarif, le statut du paiement, les écritures de crédits et les données du cycle de vie de l’abonnement. Le jeton non modifié sert uniquement à la vérification côté serveur et n’est pas conservé durablement.

Lors de la redirection vers Stripe, des cookies techniquement nécessaires et des technologies similaires peuvent y être utilisés.

8. E-mails transactionnels

Certentis envoie les e-mails nécessaires pour la confirmation de compte, la connexion, la réinitialisation du mot de passe, la sécurité ainsi que, le cas échéant, pour les achats et abonnements. À cette fin, l'adresse e-mail, le type de message et les données de compte ou de contrat nécessaires à la communication spécifique sont traités.

Les e-mails d'authentification liés au compte sont déclenchés via la fonction d'envoi configurée dans Supabase. Aucun e-mail publicitaire n'est envoyé sans la base légale requise.

Si vous activez expressément les notifications mobiles de résultat, Certentis envoie via Expo Push Service un avis générique de réussite ou d'échec. La notification ne contient aucun texte saisi, score, titre de rapport ou résultat. Le jeton de l'appareil est supprimé lorsque vous désactivez les notifications, vous déconnectez sur l'appareil ou supprimez votre compte.

9. Hébergement et journaux de serveur

Certentis fournit le site et les fonctions applicatives côté serveur par l'intermédiaire de Vercel. Vercel exploite une infrastructure mondiale ; des données de connexion et d'exploitation peuvent donc être traitées aux États-Unis et dans d'autres pays. Lors de l'accès, les données techniquement nécessaires telles que l'adresse IP, l'horodatage, la ressource demandée, le code d'état et les informations du navigateur sont traitées.

Les journaux d'exploitation et de sécurité contrôlés par Certentis ne contiennent en principe pas les textes complets des clients et sont supprimés au plus tard après 30 jours. Vercel peut traiter ses propres journaux techniquement nécessaires conformément aux conditions contractuelles, de confidentialité et de conservation applicables. Les journaux nécessaires en cas d'incident de sécurité ou pour la défense de droits en justice peuvent être conservés jusqu'à la résolution de l'affaire.

10. Cookies et technologies similaires

Certentis utilise actuellement exclusivement des cookies de session, de langue et de sécurité techniquement nécessaires pour la connexion, la protection du compte et les fonctionnalités expressément demandées.

Aucun cookie d'analyse, de publicité ou de marketing propre n'est intégré. C'est pourquoi aucune bannière de consentement générale n'est affichée actuellement.

Si des technologies non essentielles sont ajoutées à l'avenir, elles seront bloquées jusqu'à l'obtention d'un consentement valide, et la présente déclaration sera mise à jour.

11. Destinataires et transferts vers des pays tiers

  • Supabase pour l'authentification et la base de données.
  • Vercel pour l'hébergement, la diffusion et les fonctions applicatives côté serveur.
  • Google Cloud Vertex AI pour la révision de texte.
  • Un service spécialisé d'analyse par IA pour la classification des textes.
  • PlagiarismSearch pour la génération de rapports de plagiat.
  • Stripe pour le paiement, la finalisation de commande et la gestion des abonnements.
  • Apple App Store et Google Play pour les achats mobiles, abonnements, remboursements et la vérification des transactions de la boutique.
  • Expo Push Service pour les notifications mobiles facultatives et génériques de résultat.
  • Autorités, tribunaux ou conseillers, dans la mesure où il existe une obligation légale ou que cela est nécessaire pour la défense de droits en justice.

Lorsqu'un destinataire traite des données en dehors de l'Espace économique européen, le transfert n'a lieu que sur la base des conditions légales requises, telles qu'une décision d'adéquation ou des clauses contractuelles types de l'UE assorties de mesures de protection complémentaires.

12. Durée de conservation

Les données du compte sont conservées jusqu’à sa suppression. Une demande bloque immédiatement le compte et est normalement finalisée par un processus sécurisé en arrière-plan dans les cinq minutes ; une nouvelle tentative de nettoyage externe peut prendre plus de temps. La suppression du compte Certentis n'annule pas un abonnement App Store ou Google Play, qui doit être résilié séparément pour éviter de futurs frais.

Les exécutions Humanizer terminées et les données de requête technique associées sont conservées par défaut pendant 30 jours. Les rapports d'analyse IA et de plagiat autonomes restent conservés jusqu'à leur suppression par l'utilisateur ou liée au compte.

Les données de facturation et de transaction sont conservées jusqu'à l'expiration des délais légaux de conservation commerciale et fiscale. Les journaux de sécurité et d'exploitation sont en principe conservés pendant 30 jours ; les preuves nécessaires peuvent être conservées lors d'un incident concret jusqu'à sa résolution.

13. Vos droits

Conformément aux conditions légales, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation du traitement, de portabilité des données et d'opposition. Vous pouvez retirer votre consentement à tout moment avec effet pour l'avenir.

Vous pouvez également introduire une réclamation auprès d'une autorité de contrôle de la protection des données. L'autorité compétente est notamment celle de votre résidence habituelle, de votre lieu de travail ou du lieu de l'infraction présumée.

14. Exportation de données et suppression de compte

Dans la section compte, vous pouvez demander un export lisible par machine de vos données de compte et de votre historique enregistré.

Vous pouvez également y lancer la suppression immédiate du compte. Les abonnements Stripe sont résiliés pendant le processus. Un abonnement App Store ou Google Play est géré par la boutique et n'est pas annulé par la suppression du compte ; le lien intégré permet d'arrêter les renouvellements futurs. L'autorisation Se connecter avec Apple est révoquée lorsqu'un compte lié à Apple est supprimé depuis l'app iOS.

Contact: info@acadeo.ai

15. Aucune décision automatisée produisant des effets juridiques

Certentis ne prend aucune décision fondé exclusivement sur un traitement automatisé basé sur des scores de Humanizer, de détection d'IA ou de plagiat produisant des effets juridiques vous concernant ou vous affectant de manière significative.

16. Sécurité des données

Certentis met en œuvre des mesures techniques et organisationnelles adaptées au risque. Cela comprend la transmission chiffrée, des secrets protégés côté serveur, des contrôles d'accès à la base de données au niveau des lignes, des webhooks de paiement vérifiés par signature, la limitation des taux de requêtes et des comptes de service distincts.

Aucun système n'est totalement exempt de risques. Les mesures sont révisées et développées en fonction de l'état de la technique et du niveau de risque.

17. Modifications de la présente politique

Cette politique de confidentialité est mise à jour en cas de modification des fonctionnalités, des finalités du traitement, des prestataires de services, des bases légales ou des délais de conservation. La version publiée sur cette page fait foi.