Politique de confidentialité
Dernière mise à jour : 18 août 2026
Cette page décrit les flux de données de l'application Revise tels qu'ils sont implémentés aujourd'hui. Elle doit être relue juridiquement avant tout changement d'hébergement, de fournisseur IA ou d'offre commerciale.
1. Responsable et contact
Pour toute question relative à vos données : francoisnoel62@gmail.com.
2. Données traitées par l'application
- Compte : adresse e-mail, nom facultatif, mot de passe sous forme de hash bcrypt et statut d'accès.
- Écriture : projets, chapitres, paramètres éditoriaux, recherches, annexes, tâches, objectifs, personnages, faits de canon et métadonnées.
- Historique : corrections et instantanés lorsque ces fonctions sont utilisées.
- Fournisseurs IA : type, modèle et clé API chiffrée lorsqu'une clé est enregistrée.
- Statistiques d'autocomplétion facultatives : compte, projet, modèle, durée, longueur et issue de la suggestion ; le texte de la suggestion n'y est pas enregistré.
- Journal IA facultatif : requête, consigne système et réponse, seulement lorsque son enregistrement est activé.
3. Fonctions IA et contexte transmis
Revise utilise le fournisseur configuré dans votre compte : OpenAI, Anthropic ou Google. Les opérations IA transmettent le contenu nécessaire à la demande. Dans le chemin d'autocomplétion en flux de l'éditeur, cela comprend notamment le texte autour du curseur, des chapitres antérieurs et des faits de canon sélectionnés.
Le préchargement discret, s'il est activé dans les préférences du projet, peut préparer une suggestion après une pause de saisie avant que vous n'appuyiez sur Tab. Les documents de recherche ne sont pas injectés par ce flux d'autocomplétion ; ils peuvent en revanche servir de contexte dans d'autres opérations IA prévues à cet effet.
Les règles de conservation et d'utilisation des données par chaque fournisseur relèvent de ses propres conditions. Revise ne présente pas cette page comme une garantie sur leurs politiques externes.
4. Stockage et mesures techniques
- Les données applicatives sont persistées dans MongoDB ; les couvertures peuvent être stockées dans Vercel Blob.
- Les clés API enregistrées sont chiffrées au repos en AES-256-GCM avec une clé dérivée par PBKDF2.
- Le contenu du journal IA facultatif est chiffré séparément en AES-256-GCM avant stockage.
- Les manuscrits et projets ne font pas l'objet d'un chiffrement champ par champ par l'application actuelle.
- L'authentification utilise une session JWT ; les accès aux données applicatives sont contrôlés par le compte propriétaire et certaines routes sont limitées contre les abus.
5. Destinataires techniques
| Service | Utilisation dans Revise |
|---|---|
| MongoDB | Persistance des données applicatives. |
| Vercel Blob | Stockage des images de couverture lorsqu'elles sont téléversées. |
| OpenAI, Anthropic ou Google | Traitement d'une demande IA avec le fournisseur configuré. |
Les garanties contractuelles, localisations et mécanismes de transfert de ces services doivent être vérifiés dans leurs politiques respectives.
6. Durées visibles dans le produit
| Donnée | Comportement implémenté |
|---|---|
| Compte, projets et historiques | Conservés jusqu'à leur suppression par l'utilisateur ou à la suppression du compte. |
| Clé API | Conservée jusqu'à sa suppression ou à la suppression du compte. |
| Journal IA facultatif | Durée choisie par l'utilisateur, de 1 à 365 jours ; une expiration est enregistrée pour chaque échange. |
7. Accès, export et suppression
Les paramètres du compte permettent d'exporter les données personnelles dans un format JSON et de demander l'effacement du compte avec les données associées. Vous pouvez aussi nous contacter à l'adresse indiquée plus haut pour exercer vos droits.
Pour les droits prévus par le RGPD et une réclamation éventuelle, vous pouvez consulter le site de la CNIL.
8. Cookies
Les cookies de connexion, de préférence d'interface et de lecture du blog sont détaillés dans la politique de cookies.