Politique de Confidentialité
Dernière mise à jour : 27 décembre 2025
Chez AllStories, nous accordons une importance primordiale à la protection de vos données personnelles. Cette politique de confidentialité explique comment nous collectons, utilisons et protégeons vos informations lorsque vous utilisez notre service d'histoires audio générées par intelligence artificielle.
1. Responsable du traitement
Le responsable du traitement des données est :
2. Données collectées
2.1 Données d'identification
- Email : pour la création de compte et l'envoi de magic links
- Nom d'affichage : pour personnaliser votre expérience
- Photo de profil : si vous vous connectez via Google ou Facebook
- Date de naissance : pour adapter le contenu à votre âge (optionnel)
2.2 Données d'utilisation
- Historique d'écoute des histoires
- Préférences de langue et de durée
- Histoires favorites
- Notes et évaluations données aux histoires
2.3 Données techniques
- Adresse IP (pour la sécurité et le rate limiting)
- Type de navigateur et appareil
- Pages visitées et durée des sessions
- Données d'analyse via Google Analytics (voir section 5.2)
3. Finalités du traitement
Vos données sont utilisées pour :
- Fournir et améliorer notre service d'histoires audio
- Personnaliser le contenu selon vos préférences et votre âge
- Gérer votre compte utilisateur
- Assurer la sécurité du service (prévention des abus)
- Générer des histoires personnalisées avec votre prénom (optionnel)
- Vous envoyer des notifications importantes concernant le service
4. Base légale du traitement
- Exécution du contrat : pour fournir le service que vous avez demandé
- Consentement : pour les fonctionnalités optionnelles (personnalisation, newsletters)
- Intérêt légitime : pour améliorer notre service et assurer sa sécurité
5. Partage des données
Nous ne vendons jamais vos données personnelles. Vos données peuvent être partagées avec :
- Fournisseurs d'authentification : Google et Facebook (si vous utilisez ces méthodes de connexion)
- Services d'hébergement : pour stocker vos données de manière sécurisée
- Services de traduction : DeepL pour la traduction multilingue (texte uniquement, anonymisé)
- Services d'analyse : Google Analytics (voir section 5.1)
5.1 Google Analytics
Nous utilisons Google Analytics 4, un service d'analyse web fourni par Google LLC, pour comprendre comment les visiteurs utilisent notre site et améliorer leur expérience.
Données collectées par Google Analytics :
- Pages visitées et durée des visites
- Source du trafic (moteur de recherche, lien direct, etc.)
- Type d'appareil, navigateur et système d'exploitation
- Localisation géographique approximative (pays, ville)
- Interactions avec le site (clics, défilement)
Cookies utilisés :
- _ga : Identifiant unique pour distinguer les utilisateurs (durée : 2 ans)
- _ga_* : Maintient l'état de la session (durée : 2 ans)
Ces données sont traitées de manière agrégée et ne permettent pas de vous identifier personnellement. L'adresse IP est anonymisée. Pour plus d'informations sur la politique de confidentialité de Google : policies.google.com/privacy
Désactivation de Google Analytics : Vous pouvez refuser le suivi Google Analytics en installant le module complémentaire de navigateur fourni par Google, ou en configurant les paramètres de cookies de votre navigateur.
6. Protection des mineurs
AllStories propose un mode enfant sécurisé avec du contenu filtré adapté aux moins de 12 ans. Nous ne collectons pas de données personnelles d'enfants de moins de 13 ans sans le consentement parental. Les comptes enfants sont gérés par un compte parent.
7. Durée de conservation
Conformément à la nLPD (nouvelle Loi fédérale sur la protection des données suisse) et au RGPD européen, nous conservons vos données selon les durées suivantes :
- Historique d'écoute : 365 jours
- Logs de connexion : 90 jours
- Comptes inactifs : anonymisés après 180 jours d'inactivité
- Données anonymisées : 5 ans maximum
8. Vos droits
Conformément à la nLPD suisse et au RGPD européen, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger vos données inexactes
- Droit à l'effacement : supprimer vos données ("droit à l'oubli")
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer au traitement de vos données
- Droit de limitation : limiter le traitement dans certains cas
Pour exercer ces droits, contactez-nous à info@allstories.online.
9. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données :
- Chiffrement des données en transit (HTTPS/TLS)
- Mots de passe hashés avec bcrypt
- Tokens JWT sécurisés avec expiration
- Rate limiting contre les attaques par force brute
- Authentification à deux facteurs pour les administrateurs
10. Transferts internationaux
Vos données sont principalement traitées dans l'Union Européenne. En cas de transfert hors UE, nous nous assurons que des garanties appropriées sont en place (clauses contractuelles types, etc.).
11. Modifications
Nous pouvons mettre à jour cette politique. En cas de modification substantielle, vous serez informé par email ou notification sur le site. La date de dernière mise à jour est indiquée en haut de cette page.
12. Contact
Pour toute question concernant cette politique ou vos données personnelles :
Vous avez également le droit d'introduire une réclamation auprès de l'autorité de protection des données compétente :
- Suisse : PFPDT (Préposé fédéral à la protection des données et à la transparence) - www.edoeb.admin.ch
- France : CNIL (Commission Nationale de l'Informatique et des Libertés) - www.cnil.fr
- Union Européenne : Autorité de protection des données de votre pays de résidence