Sumyt

Dernière mise à jour : mai 2026

Politique de confidentialité

Cette politique décrit comment Sumyt collecte, utilise et protège tes données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD).

1. Responsable du traitement

Le responsable du traitement est Raphael Haik, joignable à contact@sumyt.net.

2. Données collectées

Données fournies par toi

  • Email: à l'inscription, pour identifier ton compte et te contacter
  • Mot de passe : chiffré, jamais stocké en clair
  • Liens YouTube que tu transcris

Données générées

  • Résumés et transcriptions produits par l'IA
  • Conversations dans le chat de chaque vidéo
  • Date et heure de chaque transcription (pour calculer ton quota)

Données techniques

  • Adresse IP (anonymisée par Google Analytics avant stockage)
  • Type de navigateur et de système d'exploitation

3. Finalités

  • Te fournir le service de transcription
  • Gérer ton compte et ton abonnement
  • Améliorer le service et corriger les bugs
  • Te contacter pour des raisons opérationnelles (incident, etc.)
  • Respecter nos obligations légales (facturation)

4. Base légale

Le traitement de tes données repose sur :

  • L'exécution du contrat entre nous (utilisation du service)
  • Ton consentementpour les cookies de mesure d'audience
  • Nos obligations légales pour la facturation

5. Hébergement et localisation

Tes données sont hébergées dans l'Union Européenne (Supabase, région Paris). Aucune donnée personnelle n'est transférée hors UE.

Exception: les transcriptions sont envoyées à Mistral (France) en priorité, et en cas d'indisponibilité à Anthropic (États-Unis, sous clauses contractuelles types). Cette opération est éphémère — les fournisseurs LLM n'ont pas le droit de conserver les données pour entraîner leurs modèles.

6. Durée de conservation

  • Compte actif : tes données sont conservées tant que ton compte existe
  • Compte supprimé : suppression définitive de toutes tes données sous 30 jours
  • Données de facturation : conservées 10 ans (obligation légale)

7. Tes droits

Conformément au RGPD, tu disposes des droits suivants :

  • Accès à tes données
  • Rectificationen cas d'erreur
  • Effacement(« droit à l'oubli »)
  • Portabilité : récupération de tes données dans un format réutilisable
  • Opposition au traitement
  • Limitation du traitement

Pour exercer ces droits : contact@sumyt.net. Nous répondons sous 30 jours maximum.

Tu as également le droit de déposer une réclamation auprès de la CNIL : www.cnil.fr.

8. Cookies et traçage

Nous utilisons :

  • Cookies de session nécessaires au fonctionnement (auth Supabase)
  • Google Analytics 4pour mesurer l'audience, avec anonymisation IP activée

Aucun cookie publicitaire ni partage avec des plateformes publicitaires.

9. Sous-traitants

  • Supabase (hébergement DB + auth) — UE
  • Vercel (hébergement frontend) — international
  • Stripe (paiement) — Irlande
  • Mistral AI (résumé et chat) — France
  • Anthropic (fallback résumé) — États-Unis, clauses contractuelles types
  • Resend (emails transactionnels) — UE/USA
  • Google Analytics(mesure d'audience) — USA, IP anonymisée

10. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger tes données : chiffrement des mots de passe, connexions HTTPS, isolement des données par utilisateur (Row Level Security).

11. Modifications

Nous pouvons mettre à jour cette politique. Tu seras informé par email en cas de changement significatif.

Ce document est fourni à titre indicatif. Pour un usage commercial, fais-le relire par un juriste.