Aller au contenu
Philoscopia
QuestionsFiguresAtlasParcoursPratiques
Vous, Profil local, non connecté

Politique de confidentialité

Dernière mise à jour : 15 juillet 2026

Philoscopia (www.philoscopia.com) est conçu selon le principe du « local d'abord » : la protection de la vie privée y est un choix de conception, pas une simple mise en conformité. La présente politique décrit quelles données sont traitées, pourquoi, combien de temps elles sont conservées et comment exercer vos droits. Elle s'applique au site, à l'application (web et mobile) et aux services associés.

Votre profil philosophique ne quitte jamais nos serveurs, parce qu'il n'y arrive jamais : il est stocké sur votre appareil. Si vous créez un compte, la seule donnée que le serveur détient à votre sujet est un solde de crédits. Le serveur connaît votre solde, jamais votre profil.

1. Responsable du traitement

Le responsable du traitement est l'éditeur de Philoscopia, dont les coordonnées figurent dans les mentions légales.

Pour toute question relative à vos données personnelles : contact@philoscopia.com.

2. Données traitées et finalités

2.1 Site et encyclopédie publics

La consultation du site public ne nécessite pas de compte. Aucune donnée personnelle n'est collectée pour la simple navigation, à l'exception de statistiques de fréquentation anonymes via Vercel Analytics : cet outil ne dépose aucun cookie, ne collecte ni adresse IP en clair ni identifiant persistant, et n'agrège que des mesures anonymisées.

Vos préférences (thème, langue) et votre profil de découverte sont stockés localement dans votre navigateur (IndexedDB, localStorage) et ne sont jamais transmis.

2.2 Profil personnel (auto-profilage)

Vos réponses aux questions, votre profil calculé, votre carnet et vos notes sont stockés sur votre appareil (IndexedDB sur le web, base locale sur mobile). Ces données ne sont pas transmises à l'éditeur, sauf si vous activez la synchronisation (voir 2.5).

2.3 Compagnon IA (« Philos »)

Le compagnon fonctionne selon l'un des trois régimes que vous choisissez : crédits (via notre relais), votre propre clé (BYOK, en lien direct avec OpenRouter, sans passer par nos serveurs) ou votre propre serveur (inférence locale).

En régime crédits, vos messages transitent par notre relais pour atteindre le fournisseur de modèles (OpenRouter et les fournisseurs sous-jacents). Seul le strict nécessaire est transmis : ce que vous confirmez, jamais votre profil entier. Nous ne conservons pas l'historique de vos conversations sur nos serveurs.

*Base légale* : exécution du service demandé.

2.4 Compte (facultatif)

  • Email et phrase secrète (stockée uniquement sous forme de hash, jamais en clair).
  • Nom d'affichage (facultatif).
  • Date de création, solde de crédits et contenus débloqués.

*Finalité* : authentification, facturation des crédits, gestion des contenus débloqués. *Base légale* : exécution du contrat.

2.5 Synchronisation (facultative, à connaissance nulle)

Si vous activez la synchronisation, votre profil est chiffré sur votre appareil avec une clé dérivée de votre phrase secrète, puis stocké sur nos serveurs sous la forme d'un blob chiffré illisible pour nous. Nous ne pouvons pas le déchiffrer. Perdre la phrase secrète rend ce contenu irrécupérable.

2.6 Paiements

Les paiements (crédits, déblocage, dons) sont gérés par Stripe. Nous ne stockons jamais vos données bancaires ; nous recevons uniquement la confirmation du paiement et l'identifiant de transaction. *Base légale* : exécution du contrat de vente.

2.7 Communications par email

Nous envoyons des emails transactionnels via Resend (vérification d'adresse, réinitialisation de la phrase secrète, confirmation de paiement). Aucun email marketing n'est envoyé sans votre consentement explicite.

3. Sous-traitants et destinataires

Vos données peuvent être traitées par les sous-traitants suivants, tous engagés par contrat à respecter le RGPD :

  • Vercel Inc. (États-Unis) : hébergement du site et de l'API, statistiques anonymisées ; transferts encadrés par les clauses contractuelles types.
  • Neon Inc. (UE) : base de données.
  • Stripe Inc. (États-Unis / Irlande) : traitement des paiements ; transferts encadrés par clauses contractuelles types.
  • Resend Inc. (États-Unis) : emails transactionnels.
  • OpenRouter : accès aux modèles d'IA ; les requêtes n'incluent ni votre email ni votre identifiant.

Aucune donnée n'est vendue à des tiers, ni utilisée à des fins publicitaires.

4. Durées de conservation

  • Compte et données associées : tant que le compte est actif ; suppression sur demande à tout moment (voir §6) ou après 3 ans d'inactivité totale.
  • Blob de synchronisation chiffré : tant que le compte est actif.
  • Codes de vérification et de réinitialisation : 1 heure maximum.
  • Jetons de session : renouvelés à l'usage, 30 jours.
  • Factures et données de paiement : 10 ans (obligation légale comptable française).
  • Logs techniques et statistiques anonymisées : 13 mois maximum.

5. Cookies et traceurs

Le site n'utilise aucun cookie publicitaire ni traceur tiers, et aucun bandeau de consentement n'est requis : Vercel Analytics fonctionne sans cookies ni identifiants persistants, et le site ne stocke localement que vos préférences et votre profil, sans donnée personnelle associée à un identifiant.

Stripe peut déposer des cookies strictement nécessaires lors d'un paiement (anti-fraude, session de paiement). Voir la politique Stripe.

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie des données vous concernant.
  • Droit de rectification : corriger des informations inexactes.
  • Droit à l'effacement : la suppression du compte entraîne l'effacement des données associées côté serveur (solde, blob de synchronisation). Vos données locales s'effacent en supprimant les données de l'appli sur votre appareil.
  • Droit à la portabilité : recevoir vos données dans un format structuré.
  • Droit d'opposition et de limitation du traitement.
  • Droit de retirer votre consentement à tout moment.
  • Droit de définir des directives post-mortem sur le sort de vos données.

Pour exercer l'un de ces droits, écrivez à contact@philoscopia.com. Une réponse vous sera apportée sous 1 mois (délai prolongeable de 2 mois si la demande est complexe).

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez saisir la CNIL : www.cnil.fr/fr/plaintes.

7. Sécurité

  • Phrase secrète stockée sous forme de hash, jamais en clair.
  • Connexions chiffrées en HTTPS (TLS) sur l'ensemble du site et de l'API.
  • Chiffrement côté client pour la synchronisation (à connaissance nulle).
  • Accès à la base de données restreint et journalisé.

Aucun système n'étant infaillible, en cas de violation de données susceptible d'engendrer un risque pour vos droits, nous vous en informerons dans les 72 heures conformément à l'article 34 du RGPD.

8. Mineurs

Philoscopia s'adresse au grand public. Conformément à l'article 8 du RGPD, si vous avez moins de 16 ans, la création d'un compte requiert l'accord d'un titulaire de l'autorité parentale. Aucune donnée de mineur n'est utilisée à des fins de profilage commercial ou publicitaire.

9. Modifications de la politique

Cette politique peut évoluer. Toute modification substantielle vous sera signalée (par email si vous avez un compte, ou par un avis sur le site). La date de dernière mise à jour figure en haut de cette page.

10. Contact

Pour toute question concernant cette politique ou vos données : contact@philoscopia.com.

Philoscopia

Orientez-vous dans la pensée.

Explorer
  • Questions
  • Thèmes
  • Parcours
  • Figures
  • Atlas
  • Pratiques
Référentiel
  • Glossaire
  • Citations
  • Fondations
  • Le modèle
  • Comment ça marche
  • À propos
  • FAQ
Mentions légalesCGV / CGUConfidentialité

Conception et développement : MFWeb & F. Gallet · © 2026 Philoscopia