Politique de confidentialité
Dernière mise à jour : 22 juillet 2026 — Entrée en vigueur : 22 juillet 2026
Cette politique explique comment Nudge traite les données personnelles dans l’application mobile, sur le site asknudge.app et lors des échanges avec le support.
1. Responsable du traitement
Arthur Musso Fournier — Entrepreneur individuel (EI)
Nom commercial : Nudge
Adresse professionnelle : 59 rue de Ponthieu, Bureau 326, 75008 Paris, France
Email : hello@asknudge.app
Nudge ne désigne pas de délégué à la protection des données, cette désignation n’étant actuellement pas obligatoire pour son activité. Toute question relative aux données personnelles peut être adressée à l’email ci-dessus.
2. Résumé du fonctionnement
Nudge permet à l’utilisateur de sélectionner une capture d’écran ou un texte afin d’obtenir une analyse et des propositions de réponse générées automatiquement.
Nudge ne crée pas de compte nominatif. Les conversations et résultats sont enregistrés localement sur l’appareil. Une sauvegarde dans l’espace iCloud privé de l’utilisateur peut être activée volontairement. Le contenu sélectionné est transmis au service d’IA uniquement lorsque l’utilisateur demande une analyse ou une génération.
Nudge ne vend pas de données personnelles, n’affiche pas de publicité ciblée et ne suit pas l’utilisateur entre les applications ou sites d’autres entreprises.
3. Données traitées
3.1 Contenu choisi par l’utilisateur
Selon la fonctionnalité utilisée, Nudge traite :
- les captures d’écran sélectionnées ;
- le texte qu’elles contiennent et les messages qui en sont extraits ;
- les réglages de style ou de ton choisis ;
- les analyses, suggestions et résultats générés ;
- l’historique que l’utilisateur décide de conserver dans l’application.
Nudge n’accède pas automatiquement à l’intégralité de la photothèque, des messages, des contacts ou des autres applications. Le contenu traité est celui que l’utilisateur sélectionne ou saisit.
3.2 Données techniques et de sécurité
Nudge traite des identifiants techniques aléatoires, des preuves d’intégrité fournies par Apple, des compteurs d’usage et, temporairement, une représentation pseudonymisée de l’adresse IP. Ces informations servent à protéger le service, prévenir les abus, appliquer les limites d’utilisation et vérifier l’authenticité de l’application.
Lorsqu’une vérification d’intégrité échoue, Nudge peut transmettre un diagnostic technique minimal : étape concernée, catégorie et code numérique de l’erreur, ainsi que versions de l’application et d’iOS. Ce diagnostic ne contient ni capture, ni conversation, ni message d’erreur libre, ni identifiant dans son contenu ; il sert uniquement à détecter et corriger les pannes de sécurité. Les requêtes restent soumises aux protections techniques et limitations du service.
3.3 Abonnement
Pour activer Nudge Gold et restaurer les achats, Nudge et son prestataire de gestion des abonnements traitent un identifiant d’abonnement, le produit acheté, le statut de l’abonnement, les dates pertinentes et le pays général associé à l’achat.
Le paiement est réalisé par Apple. Nudge ne reçoit ni numéro de carte bancaire ni coordonnées bancaires complètes.
3.4 Statistiques d’usage
Nudge peut collecter des événements limités concernant l’utilisation de l’application : étapes de l’onboarding, fonctionnalités ouvertes, succès ou échec d’une opération, catégorie d’erreur, formule d’abonnement et compteurs regroupés par tranches.
La mesure d’audience est configurée sans profil nominatif, sans contenu de conversation, sans capture d’écran, sans publicité et sans suivi entre applications. Une propriété technique demande au prestataire de ne pas enrichir les événements à partir de la géolocalisation IP. Les événements utilisent néanmoins un identifiant technique généré par le SDK afin d’assurer leur fonctionnement.
L’utilisateur peut désactiver cette mesure à tout moment dans Réglages → Statistiques d’usage. La désactivation n’affecte aucune fonctionnalité gratuite ou payante.
3.5 Rapports de bugs et support
Lorsqu’un utilisateur remplit volontairement le formulaire « Signaler un bug », le texte saisi, sa longueur et des informations techniques générales peuvent être transmis à l’outil utilisé par Nudge pour recevoir et analyser ces signalements. Le texte peut contenir des données personnelles si l’utilisateur choisit de les inclure.
Il est recommandé de ne pas copier une conversation complète et de retirer les noms, coordonnées ou informations intimes qui ne sont pas nécessaires à la compréhension du problème.
Les emails adressés au support et les identifiants techniques communiqués volontairement sont traités afin de répondre à la demande, diagnostiquer le problème ou exercer un droit.
3.6 Site internet
Le site ne dépose pas de traceur publicitaire ou de mesure d’audience non essentiel. Son hébergeur génère des journaux techniques comprenant notamment une adresse IP anonymisée, la date de la requête, la page demandée et des informations relatives au navigateur, pour assurer le fonctionnement et la sécurité du site.
4. Finalités, bases juridiques et durées
| Traitement | Finalité | Base juridique | Durée |
|---|---|---|---|
| Capture, texte, paramètres et résultat IA | Fournir l’analyse ou la génération demandée et reprendre une réponse après une coupure réseau | Exécution du service demandé | Les entrées ne sont pas conservées dans une base applicative Nudge. La sortie peut être mise en cache dans l’infrastructure cloud de Nudge uniquement sous forme chiffrée avec une clé aléatoire non persistée par le serveur et conservée temporairement par l’app : suppression normale dès l’accusé de réception, reprise possible pendant 15 minutes et purge de secours sous 25 heures au plus. Traitement temporaire par le prestataire d’IA selon la section 6 |
| Conversations, captures et résultats enregistrés localement | Afficher l’historique choisi par l’utilisateur | Exécution du service | Jusqu’à leur suppression dans l’application ou à l’effacement de l’appareil |
| Sauvegarde iCloud facultative | Sauvegarder et restaurer les données sur les appareils de l’utilisateur | Activation volontaire de la fonctionnalité et exécution du service | Jusqu’à suppression par l’utilisateur dans Nudge ou son environnement Apple |
| Identifiant technique, compteurs et preuves d’intégrité | Sécurité, prévention des abus, limites gratuites | Intérêt légitime de Nudge à protéger le service | Challenges : 5 minutes ; clés de sécurité et quotas gratuits : 24 mois après la dernière activité ; limites courtes : selon leur fenêtre puis purge technique |
| Diagnostic minimal d’échec d’intégrité | Détecter et corriger une panne de vérification de l’application | Intérêt légitime de Nudge à sécuriser et maintenir le service | 30 jours |
| Représentation pseudonymisée de l’adresse IP | Limitation des attaques et requêtes excessives | Intérêt légitime de sécurité | Au plus tard 24 heures après l’expiration de la fenêtre de limitation |
| Statistiques d’usage | Comprendre l’usage et améliorer l’application | Intérêt légitime de Nudge, sous réserve du droit d’opposition et de la configuration applicable aux mesures d’audience | 30 jours |
| Rapport de bug volontaire | Recevoir, comprendre et corriger le problème | Intérêt légitime à assurer le support et améliorer le service | 30 jours |
| Données d’abonnement | Activer Gold, vérifier les droits et restaurer les achats | Exécution du contrat | Pendant la relation d’abonnement puis selon les obligations du prestataire et les délais légaux applicables |
| Demande de support ou d’exercice de droits | Répondre et conserver la preuve du traitement | Intérêt légitime et obligation légale | Pendant le traitement, puis durée nécessaire à la preuve et aux obligations légales |
| Journaux du site | Fonctionnement et sécurité du site | Intérêt légitime | 8 semaines |
Lorsque la conservation n’est plus nécessaire, les données sont supprimées ou rendues anonymes, sous réserve des sauvegardes techniques et obligations légales applicables.
5. Données concernant d’autres personnes
Une capture peut contenir les messages, le nom, la photographie, le profil ou d’autres informations concernant une autre personne. Nudge n’obtient pas ces informations directement auprès de cette personne : elles proviennent du contenu choisi par l’utilisateur.
L’utilisateur doit avoir un accès légitime au contenu importé, limiter l’envoi à ce qui est utile et, lorsque cela est raisonnablement possible, masquer les noms, photos, coordonnées, données sensibles ou éléments intimes inutiles.
Nudge ne doit pas être utilisé pour surveiller, harceler, menacer, usurper l’identité ou porter atteinte aux droits d’une autre personne.
6. Intelligence artificielle
Lorsqu’une analyse ou une génération est demandée, Nudge transmet à Microsoft, via Azure OpenAI Service, la capture d’écran ou les messages sélectionnés par l’utilisateur, ainsi que les réglages de style ou de ton nécessaires à la génération. Microsoft traite ces données pour fournir et sécuriser le service demandé.
Nudge n’utilise pas les captures, conversations ou suggestions des utilisateurs pour entraîner son propre modèle. Selon les engagements applicables au service professionnel utilisé, les entrées et sorties ne sont pas utilisées pour entraîner les modèles généraux du prestataire.
La configuration actuelle utilise la surveillance standard des abus du prestataire. Les entrées et sorties font l’objet d’une analyse automatisée en temps réel. Lorsqu’un contenu ou un comportement est signalé comme potentiellement abusif, un échantillon peut être conservé temporairement dans l’environnement du prestataire et examiné par du personnel autorisé, conformément à sa documentation et à ses conditions applicables. Nudge n’active pas de fonction destinée à constituer un historique persistant des conversations sur le service d’IA.
Avant le premier envoi, l’application indique les données transmises et le nom de Microsoft Azure OpenAI, puis demande l’autorisation de l’utilisateur. L’utilisateur peut refuser sans qu’aucune donnée soit envoyée et retirer ensuite cette autorisation dans les réglages de confidentialité de l’application. Les résultats sont générés automatiquement ; ils peuvent être inexacts, incomplets, maladroits ou inadaptés. Ils ne constituent pas un conseil professionnel et ne produisent aucune décision juridique ou effet similaire à l’égard de l’utilisateur.
7. Stockage local et sauvegarde iCloud
Les conversations, captures et résultats conservés dans l’application sont chiffrés dans le stockage local de l’appareil.
La sauvegarde iCloud est désactivée par défaut. Si l’utilisateur l’active, les données indiquées par l’écran d’activation sont synchronisées dans la base iCloud privée associée à son compte Apple. Les contenus structurés utilisent les mécanismes de protection de CloudKit et les fichiers image sont chiffrés par Nudge avant leur envoi.
Nudge ne dispose pas d’une interface lui permettant de consulter l’espace iCloud privé de l’utilisateur. L’utilisateur peut désactiver la sauvegarde, supprimer la copie distante ou effacer les données locales et distantes depuis l’application. Désactiver la sauvegarde sans choisir sa suppression ne supprime pas nécessairement une copie déjà présente dans iCloud.
8. Destinataires et prestataires
Les données sont accessibles uniquement selon leur fonction :
- à Microsoft, via Azure OpenAI Service, pour fournir et sécuriser l’analyse demandée ;
- au prestataire de mesure d’audience et de réception des rapports de bugs ;
- au prestataire de gestion des abonnements ;
- à Apple, pour l’App Store, la sécurité de l’application et iCloud ;
- à l’hébergeur du site ;
- aux autorités légalement habilitées lorsqu’une obligation l’impose.
Ces prestataires sont sélectionnés en fonction des garanties disponibles et sont encadrés par leurs conditions contractuelles ou accords de traitement des données. Ils sont tenus d’appliquer aux données partagées une protection au moins équivalente à celle décrite dans cette politique et ne sont autorisés à les traiter que pour les services concernés, sous réserve de leurs obligations légales propres.
9. Transferts internationaux
Certains prestataires ou leurs sous-traitants peuvent traiter des données aux États-Unis ou dans d’autres pays situés hors de l’Espace économique européen.
Lorsque le RGPD l’exige, ces transferts reposent sur une décision d’adéquation, la participation du destinataire au cadre de protection des données UE–États-Unis lorsqu’elle est applicable, des clauses contractuelles types approuvées par la Commission européenne ou une autre garantie reconnue.
Des informations complémentaires sur les garanties applicables peuvent être demandées à hello@asknudge.app.
10. Sécurité
Nudge applique des mesures adaptées à la nature des données, notamment le chiffrement des communications, la protection du stockage local, le chiffrement des captures sauvegardées dans iCloud, des contrôles d’intégrité, la pseudonymisation de certaines données techniques, des durées de conservation et une limitation des accès.
Aucun système ne peut garantir une sécurité absolue. Toute suspicion d’incident concernant Nudge peut être signalée à hello@asknudge.app.
11. Droits des personnes
Selon les conditions prévues par le RGPD, une personne peut demander :
- l’accès à ses données ;
- leur rectification ou leur effacement ;
- la limitation du traitement ;
- la portabilité des données fournies, lorsque ce droit s’applique ;
- l’opposition à un traitement fondé sur l’intérêt légitime ;
- le retrait d’un consentement lorsqu’un traitement repose sur celui-ci ;
- des informations sur les garanties d’un transfert international.
Une grande partie des données reste sous le contrôle direct de l’utilisateur dans l’application ou son compte iCloud. Nudge n’ayant pas de compte nominatif, l’identification de certaines données techniques peut nécessiter l’identifiant support affiché dans l’application. Une preuve d’identité ne sera demandée qu’en cas de doute raisonnable et de manière proportionnée.
Les demandes peuvent être adressées à hello@asknudge.app. Nudge répond dans le délai légal, généralement un mois, sous réserve des prolongations autorisées pour les demandes complexes.
Une réclamation peut être adressée à la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France — www.cnil.fr.
12. Mineurs
Nudge est réservé aux personnes âgées d’au moins 16 ans et n’est pas conçu pour les enfants plus jeunes. Nudge ne cherche pas à collecter sciemment leurs données.
Si un parent ou représentant légal estime qu’une personne de moins de 16 ans a transmis des données à Nudge, il peut contacter hello@asknudge.app afin de demander leur suppression.
13. Modifications
Cette politique peut évoluer pour refléter une modification du service, des prestataires ou de la réglementation. La date en tête du document sera mise à jour. Un changement important sera signalé dans l’application ou par un autre moyen approprié avant son entrée en vigueur lorsque la loi l’exige.
14. Contact
Questions et demandes relatives aux données personnelles : hello@asknudge.app.