Sécurité et confidentialité

Les données que vous nous confiez sont les plus intimes qui soient. Voici comment nous les protégeons — sans détour, sans promesses creuses.

Un préambule honnête. Aucun système n'est invulnérable à 100 %. Ce que nous pouvons faire : réduire la surface d'attaque, segmenter les données, chiffrer partout où c'est possible et rendre chaque accès traçable. Ce que nous ne pouvons pas faire : promettre l'impossible. Ce que nous ne voulons pas faire : cacher notre fonctionnement derrière des slogans.

🔐

Chiffrement au repos réellement appliqué

Souvenirs, conversations, profils, contacts, contenus des capsules, données de facturation : tout est chiffré sur le disque en AES-256-GCM. Même une copie de la base de données ne révélerait pas vos contenus sans la clé de déchiffrement.

Seules les données structurelles nécessaires au fonctionnement de l'IA (tags de catégorie, indicateurs de sensibilité, vecteurs sémantiques pour la recherche) restent en clair. Tout ce que vous lisez, écrivez et vous rappelez est chiffré.

👁️‍🗨️

Pseudonymisation avant l'envoi aux fournisseurs d'IA

Quand l’IA traite une conversation, les noms et e-mails des personnes de vos Liens sont masqués avant de quitter le serveur. Vous voyez toujours les noms d’origine ; les fournisseurs reçoivent des identifiants opaques à leur place. Les limites de la pseudonymisation sont décrites dans la politique de confidentialité.

La correspondance pseudonyme ↔ nom réel est reconstruite à la volée à partir des données structurées de votre compte, jamais stockée ailleurs. Votre AlterEgo répond quand même aux questions personnelles précises, car nous dé-pseudonymisons la réponse avant de vous l’afficher.

🗝️

Sauvegardes chiffrées avec clé séparée

Les sauvegardes de la base de données sont chiffrées avec une clé dédiée, différente de celle de la base active. Même si une sauvegarde était exposée, elle resterait illisible sans les deux clés.

Les sauvegardes sont conservées 12 mois au maximum. Quand vous supprimez vos données, elles sont aussi retirées des sauvegardes dans cette fenêtre : au plus tard après 12 mois, il n'en reste aucune trace nulle part.

⚖️

Conforme au RGPD

Export complet de vos données (art. 20), suppression réelle (art. 17), consentements granulaires (art. 7), information transparente (art. 13-14), droit d'opposition (art. 21).

Service conçu en Italie, données hébergées en Europe. Transferts hors UE uniquement vers des fournisseurs d'IA, avec analyse d'impact documentée.

🤖

AI Act : aucune tromperie

Chaque réponse de votre AlterEgo est marquée comme générée par IA. Le système ne prétend pas être vous : c'est une représentation déclarée, pas une substitution.

Les destinataires de vos capsules qui parlent avec votre AlterEgo savent toujours qu'ils conversent avec une IA. Jamais d'usurpation cachée.

🕊️

Héritage numérique : vos choix, appliqués

Des dispositions post-mortem signées de votre vivant : continuer, geler, supprimer. Jamais appliquées automatiquement pour les actions définitives — toujours avec vérification et audit.

Les fiduciaires numériques que vous désignez ne peuvent activer votre testament numérique qu'après une déclaration formelle faite sous leur responsabilité, prise en charge par notre administration et examinée selon les règles nationales pertinentes. Les suppressions définitives exigent l'approbation d'un administrateur, avec piste d'audit complète.

🔄

Traçabilité des actions critiques

Chaque action sensible — du personnel (suppressions, approbations post-mortem, téléchargement de sauvegardes, gestion des utilisateurs) comme de sécurité sur votre compte (changement de mot de passe, suppression du compte, modification des consentements, accès administrateur) — est consignée dans un journal d'audit en append-only.

Les entrées d'audit sont conservées 12 mois au maximum, en cohérence avec la fenêtre des sauvegardes. Une sentinelle hebdomadaire détecte automatiquement les anomalies et alerte les administrateurs par un e-mail bien visible. Aucune action critique ne peut être accomplie sans laisser de trace.

🔑

Rotation régulière des clés

Les clés de chiffrement sont changées périodiquement. En cas de compromission suspectée, des procédures documentées et des scripts permettent une rotation immédiate.

En cas d'incident pouvant exposer des données personnelles : notification à l'autorité de contrôle sous 72 heures (art. 33 RGPD) et aux utilisateurs concernés en cas de risque élevé (art. 34).

Ce que nous ne faisons pas

  • Nous ne vendons pas vos données. À personne.
  • Nous ne les utilisons pas pour de la publicité ciblée.
  • Nous n'entraînons pas de modèles d'IA génériques sur vos contenus.
  • Nous ne les partageons pas avec des tiers, hors services techniques essentiels (avec accords de sous-traitance signés).
  • Nous ne les conservons pas plus que nécessaire, et jamais sans base juridique.

Vous voulez en savoir plus ?

Les documents complets sont publiés sur le site : Politique de confidentialité (/confidentialite), Conditions d'utilisation (/conditions) et Politique de cookies (/cookies), ainsi que le corpus d'achat de DreamersWare Payments accessible depuis le pied de page. Si vous avez des questions avant de commencer, écrivez-nous.

support@save-me.ai

On se lance ?

Construisez votre AlterEgo avec la sérénité qu’il mérite.

Commencer