Politique de confidentialité
Dernière mise à jour : 12 juin 2026
1. Responsable du traitement
L'application MEMOLIFE est éditée par Loïc Guillaudeau, entrepreneur individuel (EI), immatriculé sous le numéro SIRET 939 373 544 00013 (code APE 7490A), siège situé 3 impasse Jean-François Millet, 77500 Chelles, France, ci-après « l'Éditeur ». Pour toute question relative à vos données personnelles : contact@memolife.app.
2. Données collectées
Données de compte : adresse email, nom complet, mot de passe (chiffré, jamais accessible en clair).
Documents : les photos et PDF que vous importez, ainsi que les informations extraites par l'intelligence artificielle (titre, type de document, dates, organisme, références, montants, noms figurant sur les documents).
Données d'usage : préférences de notification, forfait souscrit, compteur de scans mensuel, journal des suppressions (registre RGPD).
Nous ne collectons ni données de géolocalisation, ni contacts, ni données de navigation à des fins publicitaires.
3. Finalités et bases légales
Fournir le service (stockage, analyse, classement, rappels d'échéance) — exécution du contrat (art. 6.1.b RGPD).
Gestion de l'abonnement et facturation — exécution du contrat et obligations légales comptables (art. 6.1.b et 6.1.c).
Envoi de notifications et d'emails de rappel — exécution du contrat ; désactivables à tout moment dans le profil.
Sécurité, prévention des abus et journalisation RGPD — intérêt légitime (art. 6.1.f).
Vos données ne sont jamais vendues ni utilisées à des fins publicitaires.
4. Sous-traitants et transferts
Supabase : hébergement de la base de données et des fichiers (infrastructure Amazon Web Services, région Irlande – Union européenne ; chiffrés au repos AES-256).
Anthropic PBC (États-Unis) : lors d'un scan, l'image ou le PDF est transmis à l'API Claude pour en extraire le texte. Anthropic n'utilise pas ces données pour entraîner ses modèles. Transfert encadré par des clauses contractuelles types et le cadre de protection des données UE–États-Unis.
Stripe : traitement des paiements. Nous n'avons jamais accès à votre numéro de carte bancaire.
Expo (notifications push) : acheminement technique des notifications vers votre appareil.
5. Durées de conservation
Vos documents et données de compte sont conservés tant que votre compte est actif.
Documents placés dans la corbeille : supprimés définitivement au bout de 30 jours (ou immédiatement par vos soins).
Suppression du compte : effacement immédiat et définitif de l'ensemble de vos documents, fichiers, rappels et données personnelles. Les données de facturation sont conservées 10 ans conformément aux obligations comptables légales.
Journal RGPD (suppressions) : conservé à des fins de preuve de conformité.
6. Sécurité
Chiffrement des données au repos (AES-256) et en transit (TLS). Liens d'accès aux fichiers à durée de vie courte (15 minutes). Isolation stricte des données : chaque utilisateur ne peut techniquement accéder qu'à ses propres documents (politiques de sécurité au niveau de la base de données). Verrouillage biométrique de l'application (Face ID / empreinte) activable. Accès aux documents protégé par authentification sur chaque requête.
7. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants : accès, rectification, effacement, portabilité de vos données, limitation et opposition au traitement, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.
La suppression de compte (droit à l'effacement) est disponible directement dans l'application : Profil → Supprimer le compte.
Pour exercer vos autres droits : contact@memolife.app. Nous répondons dans un délai d'un mois. Une pièce d'identité pourra être demandée en cas de doute sur votre identité.
8. Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr — CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
9. Cookies et traceurs
L'application n'utilise ni cookies publicitaires, ni traceurs tiers, ni outils de profilage. Seules des données techniques strictement nécessaires au fonctionnement (session d'authentification, préférences locales) sont stockées sur votre appareil.
10. Mineurs
Le service est réservé aux personnes de 15 ans et plus. Conformément à l'article 45 de la loi Informatique et Libertés, le traitement des données d'un mineur de moins de 15 ans requiert le consentement conjoint du mineur et du titulaire de l'autorité parentale.
11. Modifications
Cette politique peut évoluer, notamment en cas de nouvelle fonctionnalité ou de changement de sous-traitant. En cas de modification substantielle, vous serez informé dans l'application. La version en vigueur est toujours accessible depuis le profil.