Données personnelles

Politique de confidentialité

Cette page explique quelles données sont nécessaires au fonctionnement de Ta-Fiche et comment les demandes liées à tes données sont traitées.

Mis à jour le 7 octobre 2026

Responsable du traitement

Responsable : Irfat Fejzullahu, entrepreneur individuel — IF Labs.

Contact confidentialité : contact@memorix.work.

Données utilisées par Ta-Fiche

  • Compte : adresse e-mail, prénom, nom, état de vérification et informations techniques de session.
  • Cours importés : fichier transmis pendant l’analyse ou la génération, texte extrait, nom du fichier et type de document.
  • Générations : identifiants techniques, nombre de fiches, coût en crédits, dates, modèle et volumes de tokens utilisés pour le suivi technique, ainsi que les PDF générés destinés aux téléchargements récents.
  • Paiements : identifiant de session Stripe, pack acheté, montant, devise et état du paiement. L’adresse e-mail du compte et un identifiant interne sont transmis à Stripe pour créer la session de paiement.

Traitement des cours et OpenAI

Le fichier source est lu par Ta-Fiche pour en extraire le contenu utile, puis ses octets ne sont pas conservés comme fichier source persistant par l’application. Lors d’une génération enregistrée, seules des métadonnées du document, comme son nom et son type, ainsi que le PDF généré nécessaire aux téléchargements récents peuvent être conservés.

Pour créer la fiche avec l’IA, Ta-Fiche transmet à OpenAI le titre et le texte extrait du cours nécessaires à la génération. Le fichier original lui-même n’est pas envoyé à OpenAI. Les appels sont effectués avec l’option store:false afin que la réponse ne soit pas enregistrée comme une réponse stockée dans la Responses API.

Paiements avec Stripe

Quand l’achat de crédits est activé, le paiement est traité par Stripe. Ta-Fiche transmet les informations nécessaires à la création et à la vérification de la session de paiement, puis conserve les références utiles au suivi de l’achat et au crédit du compte.

Les informations bancaires saisies sur l’interface de paiement sont traitées dans l’environnement Stripe.

Conservation des PDF générés

Ta-Fiche conserve dans un stockage privé les 5 derniers PDF générés par chaque compte afin de permettre leur retéléchargement depuis « Derniers téléchargements ».

Lorsqu’une nouvelle fiche dépasse cette limite, le PDF le plus ancien est supprimé du stockage et n’est plus proposé au téléchargement. Des métadonnées techniques de la génération peuvent être conservées séparément pour le fonctionnement et le suivi du service.

Sessions et sécurité

La connexion utilise un cookie de session HTTP-only. Sa durée est configurable côté serveur et vaut 14 jours par défaut dans la configuration actuelle.

Les PDF conservés sont stockés hors des fichiers publics du site et leur téléchargement nécessite une session authentifiée.

Sauvegardes et suppression différée

La base de données et les PDF privés peuvent être inclus dans des sauvegardes techniques destinées uniquement à la reprise après incident. La configuration de déploiement prévoit une rotation automatique de ces sauvegardes, avec 14 jours de rétention par défaut.

Après une suppression de compte, certaines données peuvent donc subsister temporairement dans une sauvegarde jusqu’à l’expiration de cette sauvegarde. Elles ne sont pas remises en production sauf nécessité de restauration du service.

Tes droits et suppression de compte

Selon les règles applicables à ta situation, tu peux demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de tes données, ainsi que t’opposer à certains traitements lorsqu’un tel droit s’applique.

L’action de suppression disponible dans le menu du profil supprime le compte, les données applicatives qui lui sont associées et les fichiers PDF générés liés à ses générations. Pour exercer un autre droit ou si tu ne peux plus accéder au compte, utilise la page Contact . Une vérification raisonnable de l’identité peut être demandée pour protéger le compte.

Tu peux également saisir l’autorité de contrôle compétente si tu estimes que tes droits ne sont pas respectés.

Prestataires et destinataires

Selon les fonctionnalités activées, des données peuvent être traitées par l’hébergeur du service, OpenAI pour la génération intelligente, Stripe pour les paiements et le prestataire SMTP utilisé pour l’envoi des e-mails de vérification ou de récupération de compte. L’identité de l’hébergeur doit être renseignée dans les mentions légales.