Politique de confidentialité

Votre vie privée est au cœur de tout ce que nous faisons. Cette politique explique, en langage clair, quelles données nous collectons, pourquoi et comment nous les protégeons — conformément au Règlement Général sur la Protection des Données (RGPD) et au droit luxembourgeois et européen applicable.

Dernière mise à jour : 7 février 2026

Notre engagement envers votre vie privée

Chiffrement de bout en bout

Vos souvenirs sont chiffrés en AES-256 avec une clé unique par utilisateur

Aucune vente de données

Nous ne vendons, ne louons et n'échangeons jamais vos données personnelles

Vous gardez le contrôle

Accédez, exportez, rectifiez ou supprimez vos données à tout moment

Conforme au RGPD

Conçu selon les principes de protection de la vie privée dès la conception et par défaut (Art. 25 RGPD)

1. Responsable du traitement

Le responsable du traitement de vos données personnelles est :

Hailoom S.à r.l.

Luxembourg

Contact : support@hailoom.com ou via notre formulaire de contact sur la page Support

Délégué à la protection des données : joignable via le formulaire de contact

2. Données que nous collectons

Nous collectons différentes catégories de données personnelles selon votre utilisation de la plateforme. Nous appliquons le principe de minimisation des données (Art. 5(1)(c) RGPD) : nous ne collectons que les données strictement nécessaires à chaque finalité.

Données de compte et de profil (collecte directe)

Lors de la création et de l'utilisation de votre compte Hailoom :

  • Adresse e-mail et mot de passe (le mot de passe est haché, jamais stocké en clair)
  • Prénom et nom de famille
  • Facultatif : nom d'utilisateur, genre, motivation d'utilisation de Hailoom
  • Préférence linguistique et fuseau horaire
  • Source de parrainage (comment vous avez découvert Hailoom)
  • Données d'authentification à deux facteurs (secret TOTP et codes de secours hachés, si activé)

Contenu des coffres (contenu généré par l'utilisateur)

Le contenu que vous créez volontairement dans vos coffres de souvenirs :

  • Entrées textuelles (chiffrées au repos en AES-256)
  • Enregistrements vidéo et audio avec métadonnées de durée
  • Métadonnées d'entrée : titre, émotion, humeur, thème, tags, nombre de mots, date
  • Calendriers de transmission pour livraison post-mortem ou à dates programmées
  • Assignations de bénéficiaires par entrée

Important : Vos entrées de coffre peuvent contenir des données personnelles sensibles (Art. 9 RGPD) telles que des informations de santé, des croyances religieuses ou des réflexions profondément personnelles. Ce contenu est traité sur la base juridique de votre consentement explicite et est chiffré en permanence.

Données des bénéficiaires (collecte indirecte)

Lorsque vous désignez des bénéficiaires pour recevoir votre contenu d'héritage, nous collectons à leur sujet :

  • Nom complet (prénom, nom de famille)
  • Adresse e-mail
  • Lien de parenté avec vous (ex. : enfant, conjoint, ami)
  • Facultatif : date de naissance et dates importantes (pour les livraisons programmées)

Conformément à l'Art. 14 du RGPD, les bénéficiaires sont informés dans un délai d'un mois que leurs données ont été collectées, de la finalité du traitement et de leurs droits. Ils peuvent exercer leurs droits de manière indépendante en nous contactant.

Données techniques et d'utilisation (collecte automatique)

Pour assurer la sécurité et améliorer le service :

  • Adresse IP, agent utilisateur et type de navigateur (pour la sécurité et la prévention de la fraude)
  • Jetons d'authentification de session (cookies HTTP-only sécurisés)
  • Journaux d'erreurs via Sentry (anonymisés dans la mesure du possible)
  • Données Google Analytics (uniquement si vous consentez — anonymisation IP activée)

Données de paiement et d'abonnement

Lorsque vous souscrivez à un plan payant, traité via Stripe :

  • Identifiant client Stripe et identifiant d'abonnement (nous ne stockons pas votre numéro de carte complet)
  • Niveau d'abonnement (Freemium, Journaling, Legacy), statut et période de facturation
  • Historique de paiement et données de facturation (gérés par Stripe)

3. Bases juridiques du traitement

En vertu de l'Art. 6 du RGPD, chaque activité de traitement doit avoir une base juridique. Nous utilisons une seule base juridique par finalité — elles ne sont jamais combinées. Le tableau ci-dessous associe chaque activité de traitement à sa base juridique.

Activité de traitementBase juridique (Art. 6 RGPD)Finalité
Création de compte et gestion du profilContrat (Art. 6(1)(b))Nécessaire à la fourniture du service Hailoom
Stockage et chiffrement des entrées de coffreContrat (Art. 6(1)(b))Service principal : stocker et protéger vos souvenirs
Désignation et gestion des bénéficiairesContrat (utilisateur) / Intérêt légitime (bénéficiaire)Exécuter les instructions d'héritage numérique de l'utilisateur
Livraison de contenu post-mortemContrat (utilisateur) / Intérêt légitime (bénéficiaire)Livrer le contenu aux bénéficiaires désignés
Notification et vérification de décèsIntérêt légitime (Art. 6(1)(f))Prévention des déclarations frauduleuses, protection de l'héritage des utilisateurs
Traitement des abonnements et paiementsContrat (Art. 6(1)(b))Gestion des abonnements payants via Stripe
Assistance IA à l'écritureConsentement (Art. 6(1)(a))Fonctionnalité optionnelle activée par choix de l'utilisateur
E-mails transactionnelsContrat (Art. 6(1)(b))Notifications liées au service (sécurité, livraison, facturation)
Analytics (Google Analytics)Consentement (Art. 6(1)(a))Comprendre les modèles d'utilisation anonymisés pour améliorer le service
Journalisation de sécurité et suivi d'erreursIntérêt légitime (Art. 6(1)(f))Détection et prévention de la fraude, maintien de l'intégrité du système

Pour le contenu de coffre susceptible de contenir des données sensibles (Art. 9 RGPD), la base juridique complémentaire est votre consentement explicite (Art. 9(2)(a)). Vous pouvez retirer ce consentement à tout moment en supprimant le contenu concerné ou votre compte.

4. Comment nous utilisons vos données

Nous traitons vos données personnelles exclusivement pour les finalités suivantes :

  • Fournir le service principal : permettre la création de coffres, le stockage de souvenirs, le chiffrement et la gestion des bénéficiaires
  • Exécuter vos instructions d'héritage numérique : transmettre le contenu aux bénéficiaires désignés selon vos calendriers de livraison
  • Traiter les paiements : gérer les abonnements, la facturation et les factures via Stripe
  • Maintenir la sécurité : protéger les comptes, détecter la fraude, appliquer les limites de taux et journaliser les événements de sécurité
  • Fournir l'assistance IA à l'écriture : envoyer vos prompts textuels aux fournisseurs d'IA pour générer des suggestions (uniquement lorsque vous utilisez activement cette fonctionnalité optionnelle)
  • Envoyer des communications transactionnelles : alertes de sécurité, notifications de livraison, confirmations de paiement et e-mails liés au compte via Resend
  • Améliorer la plateforme : analyser des modèles d'utilisation anonymisés via Google Analytics (uniquement avec votre consentement)

Nous ne ferons jamais :

  • Vendre, louer ou échanger vos données personnelles à des tiers
  • Utiliser le contenu de vos coffres à des fins publicitaires, de profilage ou d'entraînement de modèles d'IA
  • Partager vos données avec des tiers sans base juridique
  • Prendre des décisions automatisées produisant des effets juridiques vous concernant

5. Fonctionnalités d'intelligence artificielle

Hailoom propose une assistance optionnelle à l'écriture par IA pour vous aider à rédiger vos souvenirs. Lorsque vous utilisez cette fonctionnalité :

  • Votre prompt textuel, le type de souvenir et le contexte du contenu sont envoyés à un fournisseur d'IA (Anthropic Claude pour les utilisateurs premium, OpenAI pour les utilisateurs gratuits)
  • Nous n'envoyons pas votre nom, e-mail ou tout autre identifiant de compte aux fournisseurs d'IA
  • Les fournisseurs d'IA traitent votre texte en temps réel et ne le conservent pas pour l'entraînement de modèles (conformément à nos accords de traitement des données)
  • Les suggestions IA sont générées en temps réel — nous ne stockons ni vos prompts ni les réponses de l'IA sur nos serveurs

L'assistance IA est entièrement optionnelle. Vous pouvez rédiger toutes vos entrées sans jamais utiliser cette fonctionnalité. La base juridique de ce traitement est votre consentement (Art. 6(1)(a) RGPD), que vous donnez en choisissant activement d'utiliser le coach IA.

6. Sous-traitants

Nous partageons des données personnelles avec les sous-traitants suivants, chacun lié par un accord de traitement des données (Art. 28 RGPD) :

FournisseurFinalitéDonnées traitéesLocalisation
Supabase (PostgreSQL)Hébergement de base de données, authentification, stockageToutes les données utilisateur (chiffrées au repos)UE (Francfort, Allemagne)
StripeTraitement des paiements, abonnementsIdentifiant client, données d'abonnement, infos de facturationUSA (CCT UE en place)
ResendEnvoi d'e-mails transactionnelsE-mail du destinataire, nom, contenu de l'e-mailUSA (CCT UE en place)
Anthropic (Claude)Assistance IA à l'écriture (utilisateurs premium)Prompts textuels, type de souvenir, contexte du contenuUSA (CCT UE en place)
OpenAIAssistance IA à l'écriture (utilisateurs gratuits)Prompts textuels, type de souvenir, contexte du contenuUSA (CCT UE en place)
Google AnalyticsAnalytics d'utilisation anonymisées (basé sur consentement)IP anonymisée, pages vues, type d'appareilUSA (CCT UE en place)
SentrySuivi d'erreurs et monitoringJournaux d'erreurs, traces de pile (anonymisés dans la mesure du possible)USA (CCT UE en place)

Chaque sous-traitant est contractuellement tenu de traiter les données uniquement selon nos instructions, de maintenir des mesures de sécurité appropriées et de nous assister dans l'exercice de vos droits. Nous vérifions régulièrement leur conformité.

7. Transferts internationaux de données

Certains de nos sous-traitants sont situés en dehors de l'Espace Économique Européen (EEE). Lorsque des données personnelles sont transférées hors de l'EEE, nous veillons à ce que des garanties appropriées soient en place :

  • Clauses Contractuelles Types (CCT) de l'UE approuvées par la Commission européenne (Art. 46(2)(c) RGPD)
  • Décisions d'adéquation de la Commission européenne le cas échéant (Art. 45 RGPD)
  • Mesures techniques complémentaires incluant le chiffrement en transit et au repos

Vous pouvez demander une copie des garanties de transfert applicables en contactant notre Délégué à la protection des données via le formulaire de contact sur notre page Support.

8. Comment nous protégeons vos données

Chiffrement

Tout le contenu des coffres est chiffré en AES-256 avec un sel de chiffrement unique par utilisateur généré à la création du compte. Vos clés de chiffrement sont dérivées de vos identifiants et ne sont jamais stockées en clair sur nos serveurs. Les données sont chiffrées en transit (TLS 1.3) et au repos.

Sécurité de l'infrastructure

  • Chiffrement HTTPS/TLS 1.3 pour toutes les données en transit
  • Sécurité au niveau des lignes (RLS) sur toutes les tables de la base de données — les utilisateurs ne peuvent accéder qu'à leurs propres données
  • Authentification multifacteur (TOTP) avec codes de secours hachés
  • Limitation de taux sur les points d'accès sensibles (authentification, IA, vérification de codes d'accès)
  • Protection CSRF et gestion sécurisée des sessions

Contrôles d'accès

Nous maintenons des contrôles d'accès internes stricts selon le principe du moindre privilège. L'accès administratif est limité au personnel autorisé, tous les accès sont journalisés, et nous utilisons des permissions basées sur les rôles (utilisateur/admin) appliquées au niveau de la base de données.

Notification de violation de données

En cas de violation de données personnelles, nous notifierons l'autorité de contrôle compétente (CNPD) dans les 72 heures (Art. 33 RGPD). Si la violation est susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les 30 jours suivant la découverte de la violation (Art. 34 RGPD), avec les détails de la violation et les mesures de protection recommandées. Ce délai satisfait également les lois applicables de notification de violation de données des États américains.

9. Conservation des données

Nous conservons les données personnelles uniquement aussi longtemps que nécessaire pour atteindre les finalités pour lesquelles elles ont été collectées (Art. 5(1)(e) RGPD). Le tableau suivant précise nos durées de conservation :

Catégorie de donnéesDurée de conservationJustification
Données de compte et de profilDurée du compte + 30 jours après suppressionNécessaire à la fourniture du service ; supprimé à la clôture du compte
Contenu des coffres (souvenirs)Durée du compte + achèvement de la livraison post-mortemFinalité principale : préservation de l'héritage et livraison aux bénéficiaires
Données des bénéficiairesTant que le compte de l'utilisateur désignant est actif + fenêtre de livraisonNécessaire pour exécuter les instructions d'héritage
Données de paiement et factures5 ans après la dernière transactionObligation légale : droit fiscal et commercial luxembourgeois
Journaux d'authentification et sessions7 jours (jetons de session)Sécurité : détecter les accès non autorisés
Rapports de sécurité et journaux d'erreurs12 moisIntérêt légitime : surveillance de sécurité et réponse aux incidents
Files d'attente d'e-mails30 jours après livraison réussieOpérationnel : résolution de problèmes de livraison
Préférences de consentement aux cookies13 mois (recommandation CNIL)Conformité : preuve de consentement, cycle de re-consentement

Lorsque vous supprimez votre compte, toutes les données personnelles et le contenu des coffres sont définitivement effacés dans les 30 jours via une suppression en cascade dans la base de données. Les sauvegardes contenant vos données sont purgées dans les 90 jours. Les données requises par la loi (ex. : factures) sont déplacées vers un stockage d'archivage à accès restreint.

Nous suivons le cycle de vie des données en trois phases recommandé par la CNIL : base de données active (usage opérationnel), archivage intermédiaire (accès restreint pour obligations légales), et suppression ou anonymisation finale.

10. Héritage numérique et traitement post-mortem

La vocation première de Hailoom est la gestion de l'héritage numérique. Cela implique un traitement de données unique lorsqu'un utilisateur décède. Nous sommes transparents sur le cycle de vie complet des données.

Cycle de vie des données après le décès

  • Une notification de décès peut être soumise par une personne de confiance, avec un certificat de décès obligatoire et, optionnellement, des informations sur les pompes funèbres et un lien vers un avis de décès
  • Nous utilisons une vérification multi-facteurs : vérification documentaire, analyse OCR, recoupement avec les registres publics et rapports corroborants de sources multiples pour prévenir la fraude
  • Une fois vérifié par notre équipe d'administration, le compte de l'utilisateur est marqué comme « décédé » et les livraisons de contenu programmées sont déclenchées
  • Les bénéficiaires reçoivent des codes d'accès (hachés avec bcrypt, limités à 5 tentatives/heure) pour consulter le contenu qui leur est destiné. Le contenu est livré dans un coffre de réception en lecture seule

Données de vérification de décès

Lors du processus de vérification, nous collectons le nom, l'email, le téléphone, le lieu de décès et l'adresse IP du déclarant (pour la prévention de la fraude). Les documents justificatifs sont analysés pour vérifier leur authenticité. Si des informations sur les pompes funèbres sont fournies, nous pouvons contacter les pompes funèbres pour vérifier indépendamment le décès. Ces données sont traitées sur la base juridique de l'intérêt légitime (Art. 6(1)(f) RGPD) — spécifiquement la prévention des réclamations frauduleuses de décès et la protection du patrimoine numérique de nos utilisateurs.

Droits des bénéficiaires

Les bénéficiaires désignés par les utilisateurs disposent de droits indépendants en vertu du RGPD. Ils peuvent nous contacter pour : accéder aux données que nous détenons à leur sujet, demander la rectification ou la suppression de leurs données personnelles (nom, e-mail, lien de parenté), ou s'opposer à leur désignation. Toutefois, le contenu des coffres appartient au créateur et est livré conformément aux instructions du créateur — les bénéficiaires ne peuvent pas modifier le contenu du créateur.

Traitement des données des pompes funèbres

Lorsqu'un déclarant fournit des informations sur les pompes funèbres (nom, numéro de téléphone, adresse, personne de contact), nous traitons ces données en vertu de l'article 6(1)(f) du RGPD — intérêt légitime à vérifier les déclarations de décès et à prévenir la fraude. Ces données sont : utilisées uniquement à des fins de vérification, partagées uniquement avec le personnel de vérification autorisé, conservées pendant 7 ans pour la conformité légale et supprimées de manière sécurisée après la période de conservation. Les pompes funèbres contactées pour vérification sont informées de l'objectif et ne reçoivent aucune information sur le contenu des coffres-forts ou les bénéficiaires.

11. Vos droits en vertu du RGPD

En vertu du RGPD et du droit luxembourgeois, vous disposez des droits suivants concernant vos données personnelles :

  • Droit d'accès (Art. 15) : obtenir confirmation que nous traitons vos données et en recevoir une copie
  • Droit de rectification (Art. 16) : corriger les données personnelles inexactes ou compléter les données incomplètes via les paramètres de votre compte
  • Droit à l'effacement (Art. 17) : demander la suppression de vos données personnelles (« droit à l'oubli ») — nous effacerons toutes les données dans les 30 jours sauf obligation légale de conservation
  • Droit à la limitation (Art. 18) : demander que nous limitions le traitement de vos données pendant la résolution d'un litige
  • Droit à la portabilité (Art. 20) : télécharger toutes vos données personnelles et le contenu de vos coffres dans des formats lisibles par machine (export JSON disponible dans les paramètres du compte)
  • Droit d'opposition (Art. 21) : vous opposer au traitement fondé sur l'intérêt légitime — nous cesserons le traitement sauf si nous démontrons des motifs légitimes impérieux
  • Droit de retrait du consentement (Art. 7(3)) : retirer votre consentement pour tout traitement fondé sur le consentement à tout moment, sans affecter la licéité du traitement antérieur au retrait
  • Droit de ne pas faire l'objet de décisions automatisées (Art. 22) : nous ne prenons pas de décisions exclusivement automatisées produisant des effets juridiques vous concernant

Pour exercer vos droits, utilisez les options en libre-service dans les paramètres de votre compte (export de données, modification du profil, suppression du compte) ou contactez-nous via le formulaire de contact sur notre page Support. Nous pourrons être amenés à vérifier votre identité avant de traiter votre demande.

Nous répondrons à votre demande dans un délai d'un mois (Art. 12(3) RGPD). Si votre demande est complexe, nous pourrons prolonger ce délai de deux mois supplémentaires, auquel cas nous vous en informerons dans le premier mois.

Droit d'introduire une réclamation

Si vous estimez que vos droits en matière de protection des données ont été violés, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale pour la Protection des Données (CNPD), l'autorité de contrôle luxembourgeoise, ou auprès de l'autorité de contrôle de votre pays de résidence. CNPD : 15, Boulevard du Jazz, L-4370 Belvaux, Luxembourg — www.cnpd.lu

12. Cookies et technologies de suivi

Nous utilisons des cookies et des technologies similaires sur notre plateforme. Conformément aux recommandations de la CNIL et à l'Art. 5(3) de la directive ePrivacy, nous obtenons votre consentement avant de déposer tout cookie non essentiel.

Nom du cookieCatégorieFinalitéDurée
sb-*-auth-tokenEssentielSession d'authentification Supabase7 jours
hailoom_themeFonctionnel (consentement requis)Mémoriser votre préférence de thème1 an
hailoom_languageFonctionnel (consentement requis)Mémoriser votre préférence linguistique1 an
hailoom_timezoneFonctionnel (consentement requis)Mémoriser votre fuseau horaire1 an
hailoom_preferencesFonctionnel (consentement requis)Préférences générales de l'interface1 an
_ga, _gidAnalytique (consentement requis)Google Analytics : distinguer les utilisateurs et sessions_ga : 2 ans, _gid : 24h
_ga_*Analytique (consentement requis)Google Analytics : suivi spécifique à la propriété2 ans

Lors de votre première visite sur Hailoom, un bandeau de consentement vous permet d'accepter tous les cookies, de refuser tous les cookies non essentiels, ou de personnaliser vos préférences par catégorie. Votre choix de consentement est stocké localement et vous pouvez le modifier à tout moment via le lien Paramètres des cookies en pied de page.

Les cookies essentiels ne peuvent pas être désactivés car ils sont strictement nécessaires au fonctionnement de la plateforme. Tous les autres cookies nécessitent votre consentement préalable. Vous pouvez également gérer les cookies via les paramètres de votre navigateur. Le site est entièrement fonctionnel avec uniquement les cookies essentiels — le refus des cookies optionnels ne limite pas votre accès aux fonctionnalités de Hailoom.

13. Protection des mineurs

Hailoom ne s'adresse pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants de moins de 16 ans (Art. 8 RGPD). Si vous avez moins de 16 ans, vous ne pouvez pas créer de compte. Si nous découvrons que nous avons collecté par inadvertance des données d'un enfant de moins de 16 ans, nous supprimerons rapidement ces données et le compte associé. Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter via le formulaire de contact sur notre page Support.

14. Droits supplémentaires pour les résidents américains

Si vous résidez dans certains États américains, vous pouvez disposer de droits supplémentaires en matière de confidentialité en vertu des lois de protection de la vie privée de votre État, notamment le California Consumer Privacy Act (CCPA/CPRA), le Virginia Consumer Data Protection Act (VCDPA), le Colorado Privacy Act (CPA) et le Connecticut Data Privacy Act (CTDPA).

Vos droits supplémentaires

  • Droit de savoir quelles informations personnelles nous collectons, utilisons, divulguons et vendons
  • Droit de supprimer vos informations personnelles, sous réserve de certaines exceptions
  • Droit de refuser la « vente » ou le « partage » de vos informations personnelles — Hailoom ne vend ni ne partage vos informations personnelles au sens de ces lois
  • Droit à la non-discrimination pour l'exercice de vos droits en matière de confidentialité
  • Droit de corriger les informations personnelles inexactes

Hailoom ne vend pas vos informations personnelles. Nous ne partageons pas vos informations personnelles à des fins de publicité comportementale inter-contextes. Nous n'utilisons ni ne divulguons d'informations personnelles sensibles à d'autres fins que la fourniture du Service.

Pour exercer vos droits, utilisez les options en libre-service dans les paramètres de votre compte ou contactez-nous à support@hailoom.com. Nous vérifierons votre identité avant de traiter votre demande et répondrons dans les 45 jours (extensible de 45 jours supplémentaires pour les demandes complexes).

Les résidents californiens peuvent désigner un agent autorisé pour soumettre des demandes en leur nom. L'agent doit fournir une preuve d'autorisation.

15. Modifications de cette politique

Nous pouvons mettre à jour cette Politique de confidentialité pour refléter des changements dans nos pratiques, notre technologie, les exigences légales ou pour d'autres raisons opérationnelles. La date de « Dernière mise à jour » en haut de cette page indique la date de la dernière révision.

Pour les modifications substantielles affectant le traitement de vos données personnelles, nous vous informerons par e-mail et/ou par un avis visible sur la plateforme au moins 30 jours avant l'entrée en vigueur des modifications. Lorsque la loi l'exige, nous obtiendrons votre consentement pour les changements importants. Si la version de notre politique de cookies change, il vous sera demandé de re-consentir.

16. Nous contacter

Si vous avez des questions sur cette Politique de confidentialité, souhaitez exercer vos droits ou avez des préoccupations concernant nos pratiques de confidentialité, contactez-nous à support@hailoom.com ou utilisez notre formulaire de contact :

Questions de confidentialité et générales

Pour toute question relative à la confidentialité, demande d'exercice de droits ou question générale, envoyez un e-mail à support@hailoom.com ou utilisez notre formulaire de contact.

Accéder au formulaire de contact

Délégué à la protection des données

Notre Délégué à la protection des données est joignable via le formulaire de contact. Veuillez sélectionner « Confidentialité / RGPD » comme catégorie de sujet pour que votre demande soit transmise au DPO.

Autorité de contrôle

Commission Nationale pour la Protection des Données (CNPD) — 15, Boulevard du Jazz, L-4370 Belvaux, Luxembourg — www.cnpd.lu. Vous pouvez également contacter l'autorité de contrôle de votre pays de résidence.