Politique de confidentialité
Protection des données personnelles · RGPD
Dernière mise à jour : 17 août 2026
Cette politique décrit comment SamionX collecte, utilise et protège vos données personnelles lorsque vous utilisez nTilia, en conformité avec le RGPD, la législation belge et le cadre européen applicable à l’intelligence artificielle (AI Act).
1. Responsable du traitement
- Responsable
- SamionX
- Dirigeant
- David Herreman
- Numéro d’entreprise
- 0725.475.371
- Siège social
- 14 rue de Picardie, 6010 Charleroi, Belgique
- Contact DPO
- dpo@samionx.com
- Contact général
- contact@samionx.com
- Support produit
- support@ntilia.com
2. Données collectées
Selon votre usage de nTilia, nous pouvons traiter :
- Données de compte : adresse e-mail, identifiant, mot de passe (haché), profil (nom d’utilisateur, photo ou logo, préférences)
- Contenus : notes, articles, métadonnées (dates, lieu si activé), fichiers audio et médias associés
- Données de facturation : via Stripe (adresse de facturation, nom / raison sociale, numéro de TVA le cas échéant ; coordonnées de paiement non stockées par SamionX au-delà des références nécessaires)
- Données techniques : adresse IP, type de navigateur, journaux de sécurité, cookies de session
- Données d’assistance IA : extraits de texte que vous soumettez volontairement aux fonctions d’édition assistée
En mode hors ligne, vos brouillons peuvent rester stockés localement sur votre appareil jusqu’à synchronisation.
3. Finalités et bases légales
- Fourniture du service nTilia (compte, sync, journal public) — exécution du contrat (art. 6.1.b RGPD)
- E-mails d’authentification (confirmation, lien magique, réinitialisation) et e-mail de bienvenue (prise en main) — exécution du contrat (art. 6.1.b)
- Paiements et abonnements — exécution du contrat et obligations légales
- Sécurité, prévention de la fraude, logs — intérêt légitime (art. 6.1.f)
- Fonctions IA (édition assistée via Anthropic) — exécution du contrat et/ou consentement selon le cas
- Communication support — intérêt légitime / mesures précontractuelles
4. Durée de conservation
- Compte et contenus : durée de vie du compte ; suppression sur demande ou après clôture, sous réserve des sauvegardes techniques limitées
- Facturation : durée légale comptable (généralement 10 ans en Belgique)
- Logs techniques et sécurité : durée limitée nécessaire à la sécurité
- Journaux d’e-mails transactionnels chez Mailtrap : durée limitée selon le prestataire
- Données transmises aux prestataires IA : conservation minimale côté prestataire selon leurs politiques ; pas d’usage marketing de vos contenus par SamionX
5. Destinataires et sous-traitants
Nous ne vendons pas vos données. Nous avons recours à des sous-traitants pour opérer le service :
- Hostinger International Ltd. — hébergement applicatif (UE : Paris, France (Union européenne))
- Supabase Inc. — base de données et authentification (UE : AWS eu-west-1, Irlande)
- Railsware Products Studio LLC (Mailtrap) — envoi des e-mails transactionnels (confirmation, lien magique, réinitialisation, changement d’adresse, bienvenue) (États-Unis (AWS us-east-1))
- Stripe Payments Europe, Ltd. — paiements
- Anthropic, PBC (Claude) — fournisseur des modèles GPAI et de l’API Messages utilisée pour l’édition assistée et les fonctions connexes
6. Traitements par intelligence artificielle et AI Act
Les fonctions IA de nTilia (aide à l’édition Markdown, suggestions, titres, légendes, etc.) sont fournies sous la marque nTilia. Les modèles d’IA à usage général sont fournis par Anthropic, PBC (Claude) via l’API Claude. Les extraits que vous envoyez à ces fonctions sont traités uniquement pour répondre à votre demande.
- Rôles
- Anthropic, PBC : fournisseur des modèles GPAI. SamionX : responsable du traitement pour nTilia et fournisseur du système d’assistance IA intégré au produit.
- Base légale (RGPD)
- Exécution du contrat et/ou consentement selon la fonction activée (art. 6.1.b / 6.1.a).
- Cadre AI Act
- Règlement (UE) 2024/1689 (AI Act) — système à risque de transparence (art. 50). Pas d’usage commercialisé comme système à haut risque (annexe III).
- La dictée hors ligne repose sur les APIs du navigateur ; aucune transcription cloud n’est activée à la date de cette politique
- L’interface indique, dès le premier usage, qu’il s’agit d’une assistance IA (art. 50.1)
- Les sorties génératives sont marquées de façon lisible par machine (filigrane Claude et métadonnées de page). L’édition standard n’est pas marquée (art. 50.2)
- Vous restez responsable de la vérification des sorties avant publication ou usage
- N’envoyez pas de données sensibles non nécessaires à la fonction demandée
- Politique de confidentialité Anthropic : https://www.anthropic.com/legal/privacy
- Conditions d’usage acceptable Anthropic : https://www.anthropic.com/legal/aup
- Marquage et détection Claude : https://support.claude.com/en/articles/16266773-how-claude-marks-ai-generated-content
Si vous publiez un texte généré ou fortement manipulé par IA pour informer le public sur un sujet d’intérêt général, sans revue éditoriale humaine substantielle, des obligations de labelisation (art. 50.4 AI Act) peuvent s’appliquer à vous en tant que déployeur. nTilia rappelle cette obligation au moment de publier et vous permet d’ajouter un label visible.
7. Vos droits RGPD
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition, dans les conditions prévues par le RGPD.
Pour les exercer : dpo@samionx.com ou par courrier à 14 rue de Picardie, 6010 Charleroi, Belgique. Joignez les éléments permettant de vérifier votre identité. Délai de réponse : un mois maximum.
Vous pouvez également introduire une réclamation auprès de l’Autorité de protection des données (APD) — Rue de la Presse 35, 1000 Bruxelles, Belgique — https://www.autoriteprotectiondonnees.be.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (chiffrement en transit, contrôle d’accès, RLS côté base lorsque applicable, pratiques de moindre privilège). Aucune mesure ne garantit une sécurité absolue.
10. Transferts internationaux
L’application est hébergée en Union européenne (Hostinger, datacenter à Paris). La base de données et l’authentification sont hébergées en Union européenne (Supabase Inc., UE : AWS eu-west-1, Irlande). L’envoi des e-mails transactionnels (authentification et bienvenue) est assuré par Mailtrap, dont les serveurs sont situés hors UE (États-Unis (AWS us-east-1)). Les paiements et les passerelles IA peuvent également impliquer des traitements hors UE. Ces transferts reposent sur des garanties appropriées (décision d’adéquation EU-US Data Privacy Framework, clauses contractuelles types, accord de sous-traitance). Politique Mailtrap : https://mailtrap.io/privacy/.
11. Mineurs
nTilia s’adresse à des utilisateurs capables de contracter. Si vous avez moins de 16 ans (ou l’âge requis dans votre pays), n’utilisez le service qu’avec l’accord d’un titulaire de l’autorité parentale.
12. Modifications
Nous pouvons mettre à jour cette politique. La date de mise à jour figure en tête du document. En cas de changement substantiel, nous nous efforcerons d’en informer les utilisateurs connectés.
13. Contact
DPO : dpo@samionx.com · David Herreman · 14 rue de Picardie, 6010 Charleroi, Belgique