Aller au contenu principal

Qui nous sommes

SoulVriti est exploité par SetKernel Digital Inc., responsable du traitement au sens de l'article 4(7) du RGPD et « Data Fiduciary » au sens de la loi indienne Digital Personal Data Protection Act 2023. Pour toute question relative à la présente politique, écrivez-nous à hello@soulvriti.com.

Comment SoulVriti traite vos données

SoulVriti fonctionne d'abord en local. Aucun compte n'est nécessaire : si vous restez déconnecté(e), vos favoris, entrées de journal, journaux d'humeur, historique de lecture, objectifs, réussites, défis, plans de lecture, progression de mémorisation et de rituels, notes en marge, dédicaces commémoratives, séries et préférences restent uniquement dans le stockage de l'application sur votre appareil, et nous ne pouvons pas les voir.

La connexion est facultative. Elle permet la synchronisation entre appareils et des fonctions liées au compte, comme l'historique IA enregistré, les rappels et notifications push du navigateur, les cercles et les invitations : les données de pratique ci-dessous sont synchronisées avec votre compte sur nos serveurs afin que vos autres appareils puissent y accéder. La connexion n'active ni publicité, ni profilage, ni aucune autre utilisation secondaire.

Ce que nous collectons, et quand

Données de compte (uniquement si vous vous connectez) : votre adresse e-mail (lorsque vous utilisez un lien de connexion par e-mail) ou l'identité que votre fournisseur nous transmet (Sign in with Apple ou Google — généralement un identifiant stable, ainsi que vos nom et e-mail si vous choisissez de les partager), plus des enregistrements de session. Les sessions expirent au bout de 30 jours ; les liens de connexion par e-mail expirent au bout de 15 minutes et ne fonctionnent qu'une seule fois.

Données de notifications push (uniquement si vous activez les rappels) : pour livrer des rappels à un appareil, nous stockons un abonnement push par appareil — l'adresse ou le jeton push de l'appareil, les clés de chiffrement utilisées pour le web push, ainsi que sa langue et son fuseau horaire. Nous ne l'utilisons que pour envoyer les rappels que vous programmez, et il est supprimé avec votre compte.

E-mails transactionnels — un message de bienvenue lorsque vous créez votre compte. Les e-mails de lecture hebdomadaire et de retour en douceur sont deux choix distincts, tous deux désactivés tant que vous ne les activez pas expressément chacun ; vos choix de notifications push ne vous abonnent jamais aux e-mails, et chaque message facultatif comporte un lien de désabonnement.

Données d'invitation (uniquement si vous invitez quelqu'un) : lorsque vous créez une invitation, nous stockons les invitations que vous faites et le fait que chacune ait été acceptée ou non. Une invitation n'est qu'un lien partageable accompagné d'un code aléatoire — nous ne collectons jamais l'adresse e-mail de votre ami(e) ni aucun autre détail à son sujet. Lorsque quelqu'un s'inscrit via votre lien, nous enregistrons un lien interne entre vos deux comptes afin que votre invitation apparaisse comme acceptée ; ce lien est supprimé avec l'un ou l'autre des comptes.

Données de conversation avec l'IA (uniquement si vous êtes connecté(e), consentez explicitement au traitement par l'IA et utilisez la fonction) : vos messages et les réponses de l'IA sont enregistrés sur votre compte. La « mémoire de l'IA » apprise est un choix distinct, désactivé tant que vous ne l'activez pas ; ce n'est qu'alors que l'IA peut récupérer ou résumer de brèves notes sur vos pratiques, préoccupations, préférences, contexte et convictions déclarés. Voir « Ask SoulVriti AI » ci-dessous. Hors connexion, le contenu du message est traité pour répondre à la demande, mais jamais enregistré sur un compte ou dans nos bases de données.

Données de pratique synchronisées (uniquement tant que vous êtes connecté(e)) :

Diffusion du contenu, journaux serveur, analyse et cookies

Le contenu des versets (écritures, traductions, commentaires) est servi depuis nos serveurs ; l'application effectue donc des requêtes réseau. Ce sont des requêtes web ordinaires : notre infrastructure voit votre adresse IP et les métadonnées de requête standard, que nous utilisons uniquement pour livrer le contenu, prévenir les abus (limitation de débit) et garder le service sécurisé. Nous ne les utilisons pas pour constituer des profils.

Diagnostic des erreurs serveur sur mobile. L'application mobile ne téléverse pas automatiquement de rapports de plantage et ne contient aucun SDK de rapport de plantage. Elle joint toutefois la version de l'app, la plateforme et l'identifiant de build OTA aux requêtes API. En cas d'erreur serveur inattendue, notre journal d'erreurs Cloudflare Workers enregistre ces données de build avec l'ID de requête, la route et la méthode, l'ID utilisateur interne si vous êtes connecté(e), et les détails de l'erreur pour la diagnostiquer. Nous n'y plaçons pas intentionnellement le texte des journaux, humeurs, recherches ou messages IA. Cloudflare Workers Logs les conserve au plus 7 jours ; ils ne servent ni à l'analyse, ni à la publicité, ni au profilage.

Les requêtes IA anonymes comportent un identifiant aléatoire d'installation de l'app utilisé uniquement pour appliquer le quota commun de deux questions par période glissante de 24 heures entre AI Chat et Ask the Traditions. L'identifiant et les horodatages ne contiennent aucun texte de message et expirent automatiquement de Cloudflare KV dans les 48 heures suivant la dernière requête. L'infrastructure ordinaire voit aussi l'adresse IP comme indiqué ci-dessus ; l'adresse IP brute n'est jamais stockée dans un enregistrement de quota IA — pour limiter les abus automatisés, nous ne conservons qu'un code à clé, non réversible, dérivé de l'adresse réseau, avec la même expiration de 48 heures. Les requêtes IA déconnectées peuvent en outre exiger une vérification Cloudflare Turnstile (un défi anti-abus fourni par Cloudflare, Inc.) avant le traitement de la question. Hormis l'analyse web fondée sur le consentement décrite ici, nous n'utilisons aucun SDK publicitaire ou de suivi dans le produit.

Analyse web. Sur notre site marketing (soulvriti.com) et notre app web, nous utilisons Google Analytics 4 (Google LLC, États-Unis) pour comprendre de manière agrégée l'usage des grandes zones fonctionnelles. Microsoft Clarity (Microsoft, États-Unis) n'est utilisé que sur le site marketing public pour des relectures de session masquées et cartes thermiques ; il n'est jamais chargé dans l'app web, où les personnes lisent les écritures, tiennent un journal, définissent leurs préférences religieuses ou utilisent l'IA. Ce sont nos seuls outils d'analyse. Nous n'utilisons ni gestionnaire de balises, ni autre SDK d'analyse produit ou de suivi d'erreurs, ni pixel publicitaire.

Le consentement d'abord là où la loi l'exige. Dans l'EEE, au Royaume-Uni et en Suisse, ces outils sont désactivés par défaut : notre base légale y est votre consentement (art. 6(1)(a) du RGPD/RGPD britannique et règles ePrivacy/PECR sur les cookies), nous utilisons Google Consent Mode v2 avec tous les signaux refusés, et aucun script d'analyse n'est chargé ni cookie placé avant votre accord dans notre bannière de cookies. Partout ailleurs, cette analyse fonctionne par défaut sur la base de notre intérêt légitime à comprendre l'usage agrégé des fonctionnalités, et vous pouvez vous y opposer à tout moment depuis la page de politique de cookies — un refus explicite est toujours respecté sur chaque surface.

Cookies d'analyse : Google Analytics peut placer _ga et _ga_<id> sur l'une ou l'autre surface web ; Microsoft Clarity peut placer _clck, _clsk et CLID uniquement sur le site marketing. Dans les régions où le consentement est requis, aucun cookie d'analyse n'est placé avant votre accord ; ailleurs, ils peuvent être placés par défaut jusqu'à ce que vous vous y opposiez. Retirer son consentement ou s'y opposer envoie immédiatement le signal de refus, arrête les futurs événements et supprime les cookies d'analyse accessibles.

Ce que nous ne mesurons jamais. Les événements d'analyse ne contiennent jamais de texte d'écriture, d'identifiant d'écriture ou de verset, de contenu de journal, réflexion, humeur, recherche ou IA, de code d'invitation ou de cercle, d'identifiant de compte ni quoi que ce soit que vous saisissez. Les chemins de l'app web sont ramenés à de larges zones comme /reader ou /ai avant l'envoi d'une vue de page. L'app web ne comporte aucune relecture de session. Sur le site marketing, Clarity applique un masquage strict et le site ne contient aucune surface de pratique ou d'IA connectée.

Ces outils ne servent ni à la publicité, ni au profilage, ni à la vente de données. Google et Microsoft sont établis aux États-Unis ; toute transmission internationale est couverte par les clauses contractuelles types et garanties usuelles des fournisseurs.

Vous gardez le contrôle. Vous pouvez refuser l'analyse dès le départ et changer d'avis à tout moment via la bannière de cookies ou le contrôle « Gérer l'analyse et les cookies » ; la désactivation retire votre consentement pour l'avenir.

Ask SoulVriti AI

Dans l'EEE, au Royaume-Uni et en Suisse, nous demandons votre autorisation explicite avant la première requête IA — et à nouveau si l'information change sensiblement — avant d'envoyer votre message et le contexte choisi à notre serveur et à Cloudflare Workers AI. Ailleurs, l'utilisation d'une surface IA déclenche ce traitement dans le cadre des présentes conditions, avec le même enregistrement de traitement versionné appliqué à vos requêtes. Ce contexte peut inclure le passage ou la tradition sélectionné, votre langue, des passages du catalogue récupérés par le serveur et les messages antérieurs de la même conversation connectée. Dans toutes les régions, vous pouvez retirer le traitement IA pour les futures requêtes sur l'écran d'information IA ; lorsque le traitement est retiré — ou, dans les régions à consentement requis, jamais accordé — aucune requête IA n'est envoyée.

La mémoire IA apprise est un choix distinct et facultatif, désactivé tant qu'une personne connectée ne l'active pas. Désactivée, le service ne récupère aucune mémoire enregistrée pour un prompt et n'en extrait aucune du tour terminé. Activée, l'IA peut récupérer ou résumer de brèves notes sur vos pratiques, préoccupations, préférences, contexte et convictions. Consentir au traitement n'active jamais automatiquement la mémoire.

Si vous êtes connecté(e), les conversations AI Chat sont enregistrées sur votre compte : vos messages, les réponses de l'IA, les références de citation vérifiées, les versions de modèle et de prompt de chaque nouveau message, ainsi que toute évaluation positive ou négative facultative que vous choisissez pour une réponse. Les évaluations ne contiennent aucun commentaire en texte libre. Vous pouvez supprimer des conversations ; l'historique et toute mémoire activée sont inclus dans l'export et effacés avec le compte. Hors connexion, message et réponse ne sont traités que temporairement et ne sont stockés ni sur un compte, ni dans D1 ou KV, ni dans les journaux de charge utile AI Gateway.

Workers AI applique d'abord des contrôles de sécurité de crise puis, aux réponses terminées, un contrôle de sécurité de sortie. Un message signalé comme crise est envoyé uniquement au contrôle hébergé par Cloudflare, jamais au modèle conversationnel ; le service affiche des ressources d'aide et ne l'enregistre pas sur votre compte. Les journaux ne contiennent que la forme de la requête et le résultat du contrôle, jamais le texte du message ou de la réponse ; la journalisation des charges utiles et la mise en cache d'AI Gateway sont désactivées.

Les réponses IA proviennent de passages limités du corpus publié de SoulVriti. Les références sont vérifiées par rapport aux passages fournis avant affichage, mais le modèle peut encore mal comprendre une source ou se tromper. Considérez cette fonction comme un compagnon de lecture, et non comme une autorité religieuse ou un conseil professionnel.

Pourquoi nous traitons ces données

Pour fournir le service demandé : livrer les versets, synchroniser vos appareils connectés, générer les réponses IA consenties, enregistrer l'historique IA connecté, utiliser la mémoire apprise uniquement lorsqu'elle est activée séparément, envoyer les e-mails de connexion demandés et produire votre export.

Pour garder le service sûr et opérationnel : limitation de débit, prévention des abus et journaux d'exploitation.

Rien d'autre. Nous ne diffusons pas de publicité, nous ne vendons ni ne partageons de données personnelles, et nous n'utilisons pas vos contenus — y compris vos conversations avec l'IA et votre mémoire de l'IA — pour entraîner des modèles d'IA. Votre mémoire de l'IA sert uniquement à personnaliser vos propres réponses, jamais à vous profiler à quelque autre fin que ce soit.

Exécution d'un contrat (art. 6(1)(b) du RGPD) — gestion de votre compte, synchronisation de vos données et traitement de vos demandes d'export ou de suppression.

Intérêts légitimes (art. 6(1)(f) du RGPD) — sécurité, limitation de débit et journalisation opérationnelle, d'une manière qui ne prévaut pas sur vos droits.

Consentement et intérêt légitime (art. 6(1)(a)/(f) du RGPD ; §6 DPDP) — la synchronisation a lieu parce que vous avez choisi de vous connecter et peut être retirée par suppression du compte. Dans les régions où le consentement est requis (l'EEE, le Royaume-Uni et la Suisse), envoyer du contenu à Workers AI exige un choix de traitement explicite et versionné, et l'analyse web ne fonctionne qu'après votre accord selon les règles ePrivacy/PECR sur les cookies. Ailleurs, le traitement IA commence lorsque vous utilisez une surface IA et l'analyse fonctionne par défaut au titre de notre intérêt légitime — chacun avec un interrupteur d'arrêt toujours respecté. La mémoire IA apprise exige partout un second accord indépendant. Google Analytics peut fonctionner sur les deux surfaces web ; Microsoft Clarity uniquement sur le site marketing.

Données religieuses et de vie intérieure

Votre choix de traditions, vos journaux, humeurs, conversations IA et mémoire IA activée peuvent révéler des convictions religieuses ou un état émotionnel — données particulières au sens de l'article 9 du RGPD. Nous traitons les données de pratique synchronisées parce que vous avez choisi de les créer et synchroniser, et le contenu IA seulement après le choix explicite ci-dessus, avec mémoire choisie séparément, sur la base du consentement explicite lorsque l'article 9 s'applique. Elles servent uniquement à la fonction demandée, jamais à la publicité, au profilage, au classement des traditions, à l'entraînement de modèles ou à un autre usage. Hors connexion, le contenu IA atteint le serveur et Workers AI uniquement pour un traitement transitoire et n'est pas stocké dans nos bases de comptes.

Durée de conservation des données

Les données synchronisées et l'historique IA connecté sont conservés tant que votre compte existe. La mémoire IA apprise n'est créée et conservée que si vous l'activez séparément. Les sessions expirent après 30 jours, les jetons e-mail après 15 minutes. Les identifiants et horodatages du quota IA anonyme expirent de KV dans les 48 heures suivant la dernière requête.

Lorsque vous supprimez une conversation avec l'IA, elle est immédiatement et définitivement effacée de nos serveurs — aucun tombstone n'est conservé et elle n'est pas gardée pour la synchronisation.

Lorsque vous supprimez un élément synchronisé, le serveur conserve une copie marquée supprimée (« tombstone ») pour propager la suppression. Les tombstones sont invisibles dans les écrans ordinaires et exclus de la partie compte serveur de l'export portable. L'instantané complet du mobile inclut tout tombstone encore présent sur l'appareil, clairement marqué de son heure de suppression, afin de ne pas dissimuler des données locales conservées. Une tâche quotidienne efface les tombstones serveur après 90 jours ; la réconciliation retire les copies locales obsolètes et la réinitialisation ou suppression du compte les retire immédiatement.

Les journaux de requêtes et d'erreurs serveur Cloudflare Workers, y compris les données de build mobile décrites ci-dessus, sont conservés au plus 7 jours. Ils expirent indépendamment de la base de comptes : supprimer votre compte retire immédiatement les données D1/KV sous notre contrôle, tandis qu'un journal d'infrastructure déjà écrit ne reste que jusqu'à cette courte expiration automatique.

Les traces d'audit de sécurité et de responsabilité peuvent contenir votre ID utilisateur interne, adresse IP, agent utilisateur, l'action (connexion, export ou suppression) et son heure. Elles ne contiennent jamais d'écriture, journal, humeur, recherche ou contenu IA. Elles sont automatiquement effacées après 400 jours.

La suppression du compte retire immédiatement compte, jetons de fournisseurs, éléments synchronisés et tombstones, conversations/messages/mémoire IA, données sociales et de pratique et suggestions de textes liées. Si vous avez utilisé Sign in with Apple, nous révoquons d'abord l'autorisation Apple lorsqu'un jeton utilisable existe ; pour un ancien compte sans jeton utilisable, la confirmation indique l'étape de révocation manuelle chez Apple.

Lors de la suppression, chaque ligne d'audit liée à votre ID, y compris son IP et agent utilisateur, est retirée. Nous conservons uniquement un reçu pseudonyme de suppression contenant une valeur SHA-256 séparée par domaine, le fait et l'heure de la suppression. Il ne peut pas vous authentifier et ne contient aucun ID de compte, coordonnée, donnée d'appareil ou contenu ; la même limite automatique de 400 jours s'applique.

Vos droits, et où les exercer précisément

Accès et portabilité (art. 20 du RGPD) — Confidentialité et données → « Exporter mes données » sur mobile ou web télécharge un JSON contenant profil ; favoris ; historiques de journal, lecture et humeur ; notifications et attributions quotidiennes ; objectifs, réussites, récompenses, défis et partages ; invitations ; conversations, messages et mémoire IA ; résultats du questionnaire et suggestions de textes ; notes en marge, plans de lecture et dédicaces ; éléments de mémorisation, rappels notés et rituels ; cercles famille/Sangha, adhésions et envois ; bougies de résonance ; et préférences. Sur mobile, il inclut aussi chaque enregistrement personnel mis en cache ou créé sur l'appareil, même non encore synchronisé.

L'export portable exclut les points de terminaison et clés push actifs, identifiants de session et OAuth, curseurs de synchronisation internes, paquets publics d'écritures retéléchargeables et traces d'audit opérationnelles. Ils sont exclus pour la sécurité ou parce qu'ils ne constituent pas du contenu portable fourni par vous ; les limites de suppression et conservation ci-dessus continuent de s'appliquer.

Effacement (art. 17 du RGPD ; §12 DPDP) — Confidentialité et données → « Supprimer toutes mes données » retire immédiatement votre compte et le contenu personnel serveur, sous la seule réserve du reçu pseudonyme décrit ci-dessus. Vous pouvez supprimer des conversations IA individuelles depuis l'historique. Les données hors connexion se retirent en réinitialisant ou désinstallant l'app.

Rectification — modifiez vos contenus et vos préférences directement dans l'application, à tout moment.

Retirer le consentement IA — utilisez l'écran d'information IA pour arrêter les futurs traitements ou désactiver indépendamment la mémoire apprise. La désactivation arrête les futures récupérations et extractions ; supprimez la mémoire existante dans Gérer la mémoire IA ou supprimez le compte.

Retirer le consentement d'analyse — sur le site ou l'app web, utilisez la bannière de cookies ou « Gérer l'analyse et les cookies » pour la désactiver. Cela retire pour l'avenir le consentement à Google Analytics sur les deux surfaces et à Microsoft Clarity, limité au site marketing. Voir « Diffusion du contenu, journaux serveur, analyse et cookies » ci-dessus.

Réclamation — vous pouvez introduire une réclamation auprès de votre autorité locale de protection des données (résidents de l'UE : via edpb.europa.eu ; résidents indiens : le Data Protection Board of India).

Qui traite des données pour notre compte

Nous ne partageons des données personnelles qu'avec les fournisseurs d'infrastructure nécessaires au fonctionnement du service, et avec personne d'autre :

Pas de publicité, pas de vente de données

SoulVriti est gratuit et ne diffuse aucune publicité. Notre seule analyse correspond aux outils de mesure web fondés sur le consentement décrits ci-dessus ; l'app elle-même ne contient aucun SDK publicitaire ou d'analyse intégrée. Nous ne vendons ni ne partageons de données personnelles à des fins publicitaires ou contre toute autre contrepartie, et ne l'avons jamais fait.

Enfants

SoulVriti ne s'adresse pas aux enfants de moins de 13 ans et nous ne collectons pas sciemment de données personnelles les concernant. Utilisée sans connexion, l'application ne stocke rien à votre sujet sur nos serveurs, en dehors des journaux d'infrastructure transitoires décrits plus haut.

Modifications de la présente politique

Si cette politique change, nous mettrons à jour cette page et sa date d'entrée en vigueur. Pour les changements importants, nous vous en informerons dans l'application avant leur prise d'effet, et vous pourrez toujours, au préalable, exporter vos données et supprimer votre compte.

Contact

Questions sur cette politique ou sur vos données : hello@soulvriti.com.