Politique de confidentialité
ChevalIA — Dernière mise à jour : 27 mars 2026
1. Éditeur et responsable du traitement
L'application ChevalIA est éditée par :
THE AI PROJECT, Société par actions simplifiée (SAS) au capital de 100 €
SIRET : 943 169 771 00012 — N° TVA : FR22943169771
Siège social : 200 rue de la Croix Nivert, 75015 Paris
Président : Charles Dacquay
Délégué à la protection des données (DPO) : Yann Dacquay
Pour toute question relative à vos données personnelles, contactez notre DPO à : contact@chevalia.app
2. Données collectées
Nous collectons les données suivantes dans le cadre du fonctionnement de l'application :
- Données de compte : adresse email, nom/prénom (via Google, Apple ou inscription email)
- Profil cavalier : prénom, club, niveau (Galop), discipline, palmarès (renseignés volontairement)
- Profil équidé : nom, race, âge, sexe, robe, discipline, notes de santé (renseignés volontairement)
- Conversations : messages échangés avec l'assistant IA, fichiers joints (photos, vidéos, audio, documents)
- Souvenirs IA : informations extraites automatiquement des conversations pour personnaliser le coaching
- Données de transactions : historique d'achat et de consommation de jetons (aucune donnée bancaire n'est stockée par ChevalIA)
3. Finalités du traitement
- Fournir un coaching équestre personnalisé via intelligence artificielle
- Adapter les réponses de l'IA au profil du cavalier et de ses équidés
- Gérer le système de jetons et les achats in-app
- Améliorer la qualité du service
4. Base légale
Le traitement de vos données repose sur :
- L'exécution du contrat : fournir le service de coaching IA
- Votre consentement : pour les données optionnelles (profil cavalier, équidés)
- L'intérêt légitime : amélioration du service et prévention des abus
5. Sous-traitants et transferts
- Supabase(Union Européenne) : hébergement de la base de données, authentification, stockage des fichiers.
- Google (Gemini API, services payants)(États-Unis) : traitement des messages et fichiers médias par l'intelligence artificielle. Les données (texte, images, vidéos, audio) sont envoyées en temps réel à l'API Gemini pour générer les réponses. Conformément aux conditions d'utilisation de l'API Gemini payante, Google n'utilise pas les données transmises pour entraîner ou améliorer ses modèles d'IA. Les données sont conservées en cache mémoire pendant un maximum de 24 heures, et les journaux de surveillance sont conservés 55 jours aux seules fins de détection des violations de la politique d'utilisation. Les fichiers médias ne sont pas stockés de manière permanente par ChevalIA : ils sont transmis directement à l'API puis supprimés de la mémoire.
- RevenueCat(États-Unis) : gestion des achats in-app. Aucune donnée bancaire ne transite par ChevalIA.
- Vercel Analytics(site web uniquement) : mesure de performance du site web chevalia.app (pages vues, métriques Web Vitals). Aucune donnée personnelle identifiante n'est collectée par ce service. Ce service n'est pas utilisé dans l'application mobile.
- Apple / Google : authentification (Sign in with Apple, Google Sign-In) et paiements via les stores.
Certains sous-traitants sont situés aux États-Unis, ce qui implique un transfert de données personnelles hors de l'Union européenne. Ces transferts sont encadrés conformément au chapitre V du RGPD :
- Google LLC est certifié au titre du EU-U.S. Data Privacy Framework(DPF), reconnu par la décision d'adéquation de la Commission européenne du 10 juillet 2023. Des clauses contractuelles types (CCT) sont également maintenues à titre de garantie complémentaire.
- RevenueCat Inc.n'étant pas certifié au titre du DPF, les transferts sont encadrés par les clauses contractuelles types (CCT) adoptées par la Commission européenne (décision 2021/914), intégrées au Data Processing Addendum de RevenueCat.
Vous pouvez obtenir une copie des garanties applicables en nous contactant à contact@chevalia.app.
6. Durée de conservation
- Données de compte : conservées tant que le compte est actif, supprimées dans les 30 jours suivant la suppression du compte.
- Conversations et souvenirs IA : conservés tant que le compte est actif. Vous pouvez les supprimer à tout moment depuis l'application.
- Fichiers médias : les photos, vidéos, fichiers audio et documents envoyés dans le chat ne sont pas stockés sur nos serveurs. Ils sont transmis directement à l'API Gemini pour traitement, puis supprimés de la mémoire. Seul un libellé descriptif (ex. : « photo.jpg ») est conservé dans l'historique de conversation.
- Transactions : conservées 3 ans à compter de l'achat (obligation légale).
7. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants :
- Accès : obtenir une copie de vos données
- Rectification : corriger vos données inexactes
- Suppression : demander la suppression de vos données
- Portabilité : recevoir vos données dans un format structuré
- Opposition : vous opposer au traitement de vos données
- Limitation : demander la limitation du traitement
Retrait du consentement : conformément à l'article 7.3 du RGPD, vous pouvez retirer votre consentement à tout moment, de manière aussi simple que vous l'avez accordé. Vous disposez pour cela de plusieurs moyens directement accessibles depuis l'application : modification ou suppression de votre profil cavalier et de vos fiches équidés, suppression individuelle des mémoires IA, suppression de vos sessions de conversation et des médias associés, ou suppression complète de votre compte depuis les paramètres. Le retrait de votre consentement ne compromet pas la licéité du traitement fondé sur le consentement effectué avant ce retrait.
Pour exercer ces droits, contactez notre DPO à contact@chevalia.app. Nous répondrons dans un délai de 30 jours.
Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. Sécurité et traçage
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des données en transit (TLS), authentification sécurisée (tokens JWT), stockage chiffré des identifiants sur mobile (SecureStore), politiques d'accès aux données (Row Level Security).
L'application n'intègre aucun SDK publicitaire, ne pratique aucun suivi inter-applications (tracking) et n'accède pas à l'identifiant publicitaire de votre appareil (IDFA/GAID). Aucune donnée n'est partagée à des fins de publicité ciblée ou de profilage commercial.
9. Violation de données
En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, nous notifions la CNILdans un délai de 72 heures conformément à l'article 33 du RGPD. Si la violation présente un risque élevé pour vous, nous vous en informons dans les meilleurs délais par email ou notification in-app, en précisant la nature de la violation, ses conséquences probables et les mesures prises pour y remédier (article 34 du RGPD). Nous tenons un registre interne de tout incident de sécurité, même lorsqu'aucune notification n'est requise.
10. Mineurs
L'application est destinée à un public passionné d'équitation, tous âges confondus. L'utilisation par des personnes de moins de 16 ans est déconseillée sans l'accord et la supervision d'un représentant légal.
11. Modifications
Nous nous réservons le droit de modifier cette politique. En cas de modification substantielle, vous serez informé via l'application. La date de dernière mise à jour est indiquée en haut de ce document.
Contact — Délégué à la protection des données
Pour toute question concernant cette politique ou vos données personnelles :
Yann Dacquay — contact@chevalia.app
THE AI PROJECT — 200 rue de la Croix Nivert, 75015 Paris