Version en cours de validation
Ce document est en cours de relecture (juriste, association) et peut encore évoluer. Il est publié par transparence, dans sa version de travail la plus fidèle au fonctionnement réel de la plateforme.
Politique de confidentialité — SOLENA
Version 0.3-draft · 11 juin 2026
SOLENA est une plateforme d'accompagnement des personnes victimes de violences psychologiques (emprise). Nous savons que la confidentialité n'est pas une option pour vous : c'est une question de sécurité. Cette page explique, en termes simples et sans sur-promesse (RGPD art. 12.1), quelles données nous traitons, pourquoi, combien de temps, qui peut les recevoir, et quels sont vos droits.
Nous avons fait le choix de dire la vérité plutôt que de promettre un effacement ou une invisibilité que la technique ne permet pas de garantir.
1. Qui est responsable de vos données
Le responsable de traitement est :
Association Revivre Après l'Emprise — association loi 1901
- RNA :
W032007073 - Siège social : 2 Chemin de la Ville, 03140 Voussac, France
- Contact :
contact@revivre-apres-lemprise.org - Site : https://solena.org
La SAS SOLENA (SIRET 988 655 354 00018, même adresse), détenue à 100 % par l'association, intervient uniquement pour la facturation (abonnements des professionnels). Son statut au regard du RGPD (responsable distinct, responsable conjoint ou sous-traitant) reste à confirmer par le DPO.
🟠 [À FOURNIR avant publication]
- Délégué·e à la protection des données (DPO) : nom / fonction (aujourd'hui, seul un email de contact générique existe).
- Directeur·rice de la publication : à nommer (à renseigner dans les mentions légales).
- Hébergeur de l'application : à confirmer et à déclarer (voir §6 ; la base de données est hébergée par Supabase, à Paris).
2. Notre engagement de transparence (et nos limites assumées)
- Nous conservons certaines données pour faire fonctionner le service (votre compte, vos conversations si vous le choisissez, vos consentements). Nous ne prétendons pas « ne rien garder ».
- Une navigation sans compte est possible pour le chat, mais elle n'efface pas vos traces de navigateur et ne vous rend pas indétectable : nous réduisons l'exposition, sans pouvoir garantir l'invisibilité.
- Pour quitter rapidement le site, un bouton de sortie rapide est présent ; il vous éloigne de la page mais n'efface pas l'historique de votre navigateur.
3. Quelles données, pour quelle finalité, sur quelle base, combien de temps
Bases légales : toutes celles ci-dessous sont recommandées — à confirmer DPO. Pour les données sensibles (santé / récits de violences, art. 9 RGPD), une base de l'art. 6 et une exception de l'art. 9 sont requises. Durées : reprises des mécanismes réellement en place ; lorsqu'aucune purge automatique n'existe encore, c'est indiqué « durée à définir » (jamais une durée inventée).
| Traitement | Données | Finalité | Base légale (recommandé — à confirmer DPO) | Durée |
|---|---|---|---|---|
| Compte / profil | email, nom affiché, ville, date de naissance, préférences, bio | gérer votre compte | exécution du contrat (service) / intérêt légitime de l'association | suppression du compte → effacement à J+30 |
| Conversations & messages (chat) | contenu de vos messages, persona, horodatage | vous offrir l'accompagnement par le compagnon IA | intérêt légitime de l'association + (données sensibles) exception art. 9.2.d — association à but non lucratif | compte : effacement à J+30 ; sans compte : 30 jours d'inactivité |
| Détection de situation de crise | partie du message analysée, niveau de risque | vous protéger / orienter vers de l'aide | sauvegarde des intérêts vitaux (art. 9.2.c) | liée au message (cf. §4) |
| Mémoire du compagnon (optionnelle) | faits personnels extraits de vos échanges | personnaliser les réponses dans la durée | consentement (option activable/désactivable, art. 6.1.a + 9.2.a) | tant que la mémoire est active ; purge à la suppression du compte |
| Consentements | type, date, adresse IP, navigateur | prouver vos choix (art. 7) | obligation légale | liée au compte (durée à définir) |
| Mesure d'audience | événements d'usage, identifiant pseudonymisé (haché) | améliorer le service | consentement (refusé par défaut) | géré par notre prestataire (§6) |
| Demandes d'export (RGPD) | fichier d'export de vos données | exercer vos droits (art. 15/20) | obligation légale | fichier supprimé après 7 jours |
| Journaux d'audit / sécurité | action, adresse IP, navigateur | sécurité, traçabilité des actions sensibles | intérêt légitime / obligation légale | durée à définir |
| Messages de contact | nom, email, message, pièce jointe, IP (sous forme hachée) | répondre à vos demandes | intérêt légitime | durée à définir (une mention « 3 ans » figurait dans l'ancien texte mais n'est pas appliquée automatiquement) |
| Témoignages / Mur des voix | pseudo, récit que vous publiez, médias | publier des contenus modérés | consentement | conservés ; suppression de compte = archivage (Mur : effacement à préciser) |
| Annuaire (professionnels / structures) | données de tiers (professionnels) : nom, contact, adresse | proposer des ressources d'orientation | intérêt légitime / mission d'intérêt général ; sources officielles | mises à jour selon la source |
| Demandes de RDV / candidatures pro | identité, contact, message, IP hachée | mettre en relation / instruire une candidature | consentement / exécution du contrat | durée à définir |
| Facturation (SAS SOLENA) | données d'abonnement des professionnels | facturer les abonnements pro | obligation légale (comptable/fiscale) / contrat | durées légales comptables (à confirmer DPO) |
Plusieurs traitements n'ont pas encore de purge automatique : ces durées manquantes sont identifiées comme à définir et à mettre en place — elles ne sont pas masquées par une promesse non tenue.
Sur les adresses IP — la vérité
Nous conservons des adresses IP dans deux cas : la preuve de vos consentements et les journaux d'audit, où elles sont enregistrées en clair. Ailleurs (anti-abus du chat, contact, annuaire), l'adresse IP est transformée par hachage. La proportionnalité de la conservation en clair (preuve de consentement) reste à valider par le DPO.
4. Le compagnon IA : ce qui se passe vraiment
4.1 Vous échangez avec une intelligence artificielle
Le compagnon SOLENA est une intelligence artificielle (et non une personne). Pour vous répondre, le contenu de vos messages est envoyé à notre prestataire d'IA Mistral (voir §6). Cela vaut aussi en mode discret : le mode discret empêche l'enregistrement en base, pas l'envoi du message à l'IA qui génère la réponse. (Le détail de l'usage de l'IA figurera dans la Charte IA dédiée.)
4.2 Le « mode discret » : ce qu'il fait, et ce qu'il ne fait pas
Quand vous activez le mode discret :
- votre conversation et vos messages ne sont pas enregistrés dans notre base de données ;
- aucune mémoire n'est créée à partir de cet échange.
En revanche, même en mode discret, pour des raisons techniques et de sécurité :
- des compteurs anti-abus sont mis à jour (avec une adresse IP transformée par hachage) ;
- des journaux de sécurité sont écrits (tentatives d'injection, comportements d'abus) — sans le texte de vos messages ;
- des événements de mesure d'audience peuvent être émis (si vous avez accepté la mesure d'audience) — sans le contenu ;
- le contenu de votre message est transmis à l'IA (Mistral) pour produire la réponse.
Le mode discret réduit ce qui est conservé ; il ne garantit pas un « rien conservé ».
4.3 Détection des situations de crise
Pour votre sécurité, un système automatique analyse vos messages afin de repérer une éventuelle situation de détresse. Concrètement :
- une partie de votre message (jusqu'à ~500 caractères) peut être envoyée à l'IA pour évaluer un niveau de risque ;
- si un risque élevé est détecté, un bandeau d'aide s'affiche (3114, 3919, 116 006, 119…) et le ton des réponses est adapté ;
- en cas de signal de crise aiguë, votre conversation est marquée et devient consultable par les seules personnes habilitées de l'association (interface interne, accès restreint par rôles), pour permettre un examen humain. Cette consultation est manuelle : aucun email automatique n'est envoyé, et l'examen n'est pas garanti en temps réel. Les messages ainsi accessibles peuvent contenir des données sensibles : nous vous le signalons explicitement.
4.4 Profilage / décision automatisée
Ces analyses (détection de crise, classification, mémoire optionnelle) constituent un profilage léger. Selon notre analyse, elles ne constituent pas une décision entièrement automatisée produisant des effets juridiques ou comparables : les conséquences sont de l'aide, des adaptations de ton, ou des blocages de sécurité réversibles, et l'examen d'une situation marquée « crise » relève d'une consultation humaine (interface interne — sans alerte automatique, cf. §4.3). Cette qualification (RGPD art. 22) reste à confirmer par un juriste / le DPO. Vous pouvez désactiver la mémoire à tout moment.
5. Mineurs (cadrage en cours de validation)
⚠️ Cette section décrit un cadrage en cours de validation (juriste / DPO / association) — ce n'est pas encore un dispositif arrêté.
La création d'un compte requiert d'avoir 18 ans ou plus. Pour les personnes de moins de 15 ans, le cadrage envisagé prévoit :
- un accès en mode sans enregistrement (zéro-persistance) — aucune conversation conservée ;
- une orientation prioritaire vers le 119 (Allô Enfance en Danger) et les ressources d'aide ;
- une base légale envisagée = intérêt légitime de l'association (protection de l'enfance).
Les modalités exactes (recueil éventuel d'un consentement parental, contrôle d'âge) sont en cours de validation et seront précisées une fois arrêtées.
6. À qui vos données sont transmises (prestataires / sous-traitants)
| Prestataire | Ce qui transite | Localisation | Transfert hors UE |
|---|---|---|---|
| Mistral (IA) | contenu du chat, détection de crise, embeddings, OCR de documents, transcription audio, analyse d'images, extraction de mémoire | accès via l'endpoint européen api.mistral.ai (société française) | traitement via endpoint UE ; conservation/journalisation côté Mistral à encadrer (DPA) — à confirmer |
| Supabase (base de données, authentification, stockage) | l'ensemble des données du service | Paris (eu-west-3, UE) | hébergement UE ; entité du prestataire à encadrer (DPA) — à confirmer |
| Sentry (détection d'erreurs) | erreurs techniques, avec masquage des données personnelles | ingestion UE (Frankfurt) | ingestion UE ; cadre à confirmer (DPA) |
| PostHog (mesure d'audience) | événements d'usage sans données personnelles directes, identifiant pseudonymisé | ingestion UE (Frankfurt) | ingestion UE ; cadre à confirmer (DPA) |
| Resend (emails) | emails de contact, d'invitation, et votre export de données en pièce jointe | prestataire hors UE possible (aucune région UE garantie aujourd'hui) | transfert hors UE à encadrer (clauses contractuelles types / DPA) — à confirmer |
| Google Maps (carte de l'annuaire) | requêtes de carte (incluant votre adresse IP côté navigateur) | société hors UE | transfert hors UE à encadrer — à confirmer |
| Hébergeur de l'application | hébergement du site | à confirmer / à déclarer (la base de données est, elle, hébergée par Supabase à Paris) | à confirmer |
Nous ne prétendons pas que 100 % des traitements restent dans l'Union européenne : Resend et Google Maps peuvent impliquer un traitement hors UE, dont le cadre juridique (clauses contractuelles types, accords de traitement) reste à confirmer par le DPO.
7. Cookies et traceurs
Le détail figure dans la page Politique cookies. En résumé :
- des cookies strictement nécessaires (session de connexion, mémorisation de votre choix de consentement, session de chat sans compte) — non soumis au consentement ;
- des cookies de mesure d'audience (PostHog) — uniquement si vous les acceptez (refusés par défaut). Nous n'utilisons pas de cookies publicitaires.
8. Vos droits
Vous disposez, sur vos données, des droits suivants : accès, rectification, effacement, opposition, portabilité, limitation, ainsi que le retrait de votre consentement à tout moment. Concrètement :
- Accès / portabilité : vous pouvez télécharger l'intégralité de vos données depuis votre espace « Mes données » (export au format ZIP).
- Rectification de la mémoire : vous pouvez consulter, corriger ou supprimer les souvenirs du compagnon, et désactiver entièrement la mémoire.
- Effacement : la suppression de votre compte déclenche l'effacement de vos données (conversations, mémoire) selon les délais du §3.
- Opposition / limitation : vous pouvez utiliser le mode discret (aucune conservation de la conversation), refuser la mesure d'audience, et nous contacter pour toute demande.
Pour exercer ces droits : contact@revivre-apres-lemprise.org (contact du DPO à confirmer, §1).
9. Sécurité
- Vos données circulent via des connexions chiffrées en transit (TLS/HTTPS).
- La base de données est chiffrée au repos par notre hébergeur (Supabase).
- Les accès aux données sont restreints par des règles de sécurité au niveau de la base (Row Level Security).
- Le suivi d'erreurs masque les données personnelles avant tout envoi.
Nous ne revendiquons pas un chiffrement intégral côté utilisateur : pour vous répondre, l'IA doit pouvoir lire le contenu de vos messages (§4).
10. Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (Commission nationale de l'informatique et des libertés), 3 place de Fontenoy – TSA 80715 – 75334 Paris Cedex 07, tél. 01 53 73 22 22, www.cnil.fr.
11. Modifications
Cette politique pourra évoluer. La version et la date figurent en tête de document. En cas de changement important, nous vous en informerons.
Rappel : document BROUILLON, non opposable. Restent à lever avant publication : DPO nommé + directeur·rice de la publication (§1, 🟠) ; bases légales (§3) et qualification « décision automatisée » art. 22 (§4.4) à valider juriste/DPO ; cadrage mineurs (§5) à arrêter ; accords de traitement (DPA) à obtenir, en particulier Resend (transfert hors UE). Le responsable de traitement est, lui, tranché : l'association.