Politique de Confidentialité
Dernière mise à jour : 1er juin 2025 — Conforme RGPD (UE 2016/679)
1. Responsable du traitement
Le responsable du traitement des données personnelles est l'exploitant de la plateforme TurboAI, accessible via turboaiapp.org et beta.turboaiapp.org. Contact : [email protected]
2. Données collectées
| Donnée | Finalité | Base légale | Durée |
|---|---|---|---|
| Adresse email | Identification, notifications | Contrat | Durée du compte + 3 ans |
| Nom d'utilisateur | Identification | Contrat | Durée du compte |
| Mot de passe (hashé PBKDF2) | Authentification | Contrat | Durée du compte |
| UID | Identification unique sécurisée | Contrat | Permanente (anonymisée) |
| Adresse IP (connexion) | Sécurité, anti-fraude | Intérêt légitime | 12 mois |
| User-agent (navigateur) | Sécurité, compatibilité | Intérêt légitime | 12 mois |
| Logs d'activité | Sécurité, modération | Intérêt légitime | 12 mois |
| Conversations IA | Fourniture du service (mémoire) | Contrat | Durée du compte |
| Consentements | Preuve RGPD | Obligation légale | 5 ans |
3. Vos droits RGPD
Conformément au RGPD, vous disposez des droits suivants :
- Accès — Obtenir une copie de vos données personnelles
- Rectification — Corriger des données inexactes ou incomplètes
- Effacement — Demander la suppression de votre compte et données
- Portabilité — Recevoir vos données dans un format structuré lisible
- Opposition — Vous opposer au traitement basé sur l'intérêt légitime
- Limitation — Demander la suspension temporaire d'un traitement
Pour exercer ces droits, contactez : [email protected]. Nous répondrons dans un délai de 30 jours.
En cas de litige, vous pouvez saisir la CNIL : www.cnil.fr/fr/plaintes
4. Sécurité des données
Nous mettons en œuvre des mesures de sécurité techniques adaptées :
- Chiffrement des mots de passe par hashage bcrypt (PBKDF2, 12 rounds minimum)
- Connexions HTTPS (TLS 1.2+) obligatoires
- Tokens JWT signés avec clé secrète sécurisée
- Rate limiting et protection anti-brute force
- Accès à la base de données restreint à localhost (127.0.0.1)
- En-têtes de sécurité HTTP (CSP, HSTS, X-Frame-Options)
5. Transferts de données
Vos données sont hébergées sur serveur situé en Union Européenne. Aucun transfert vers des pays tiers n'est effectué sans garanties adéquates (clauses contractuelles types).
6. Sous-traitants
Nous faisons appel à des sous-traitants pour la fourniture du service (modèles IA cloud). Ces prestataires sont soumis à des engagements de confidentialité conformes au RGPD.
7. Mineurs
Le service n'est pas destiné aux enfants de moins de 16 ans sans accord parental. Si vous êtes parent et pensez que votre enfant a créé un compte, contactez-nous immédiatement.