Politique de confidentialite
Derniere mise a jour: 1er avril 2026
HASHEE AI PTE. LTD. ("nous" ou "notre") s'engage a proteger votre vie privee. Cette Politique de confidentialite explique quelles donnees nous collectons, comment nous les utilisons, combien de temps nous les conservons et quels sont vos droits. Veuillez lire attentivement avant d'utiliser l'application Hashee ou tout service connexe (collectivement, le "Service").
1. La garantie fondamentale de confidentialite : chiffrement de bout en bout
Hashee est construit sur une architecture de pipeline aveugle. Nous ne pouvons pas lire le contenu de vos messages, le contenu des fichiers ou l'historique des conversations. Tout le contenu des messages est chiffre sur votre appareil avant d'etre envoye a nos serveurs. Nos serveurs transmettent et stockent uniquement du texte chiffre qui nous est techniquement inaccessible.
Ce n'est pas un choix politique -- c'est une contrainte technique imposee par la conception E2EE. Meme si nous etions contraints par la loi, nous ne pourrions pas produire le contenu des messages en texte clair car nous ne possedons pas les cles cryptographiques necessaires pour les dechiffrer.
2. Donnees que nous collectons
2.1 Informations du compte
- Adresse e-mail -- utilisee pour l'authentification et les communications transactionnelles.
- Nom d'affichage -- le nom visible par les autres utilisateurs dans les conversations.
- Mot de passe du compte -- stocke sous forme de hash securise (Argon2id). Nous ne stockons jamais votre mot de passe en texte clair.
2.2 Materiel cryptographique
- Cles de chiffrement publiques -- vos cles publiques sont telechargees sur nos serveurs pour que d'autres participants puissent chiffrer des messages pour vous. Vos cles privees ne quittent jamais votre appareil.
- Sauvegardes de cles chiffrees -- une sauvegarde chiffree de votre cle privee, protegee par une cle derivee de votre mot de passe de compte (Argon2id). Nous ne pouvons pas dechiffrer cette sauvegarde.
2.3 Metadonnees des messages
Bien que nous ne puissions pas acceder au contenu des messages, nous traitons les metadonnees suivantes necessaires au fonctionnement du Service :
- Horodatages des messages envoyes et recus.
- Identifiants de conversation et de groupe.
- Statut de livraison (envoye, delivre).
- Statut d'abonnement de l'agent et compteurs d'utilisation.
Nous ne collectons ni ne stockons : le contenu des messages, le contenu des fichiers, l'historique des conversations ni aucune donnee identifiant le sujet de vos discussions.
2.4 Informations sur l'appareil et techniques
- Identifiants d'appareil (utilises pour gerer vos appareils enregistres et la securite des sessions).
- Adresses IP (traitees temporairement par Cloudflare pour la securite et la protection DDoS ; non conservees par Hashee).
- Version de l'application et plateforme (iOS, Android, Web) -- utilisees pour la compatibilite et le support.
2.5 Informations de paiement
Les details des cartes de paiement et les informations de facturation sont traites entierement par Stripe et ne sont jamais stockes sur les serveurs de Hashee. Nous ne recevons que le statut du paiement, le niveau d'abonnement et une reference client tokenisee de Stripe.
3. Comment nous utilisons vos donnees
- Pour faire fonctionner le Service -- routage des messages, gestion des comptes, livraison des notifications, traitement des abonnements.
- Pour communiquer avec vous -- e-mails transactionnels (codes de verification, avis de compte) envoyes via Resend.
- Pour la securite -- detection et prevention des abus, acces non autorises et fraudes.
- Pour respecter les obligations legales -- repondre aux demandes legales lorsque c'est techniquement possible (note : nous ne pouvons pas produire le contenu des messages).
Nous ne vendons pas vos donnees personnelles. Nous n'utilisons pas vos donnees pour le ciblage publicitaire. Nous ne partageons pas vos donnees avec des tiers sauf comme decrit dans la Section 4.
4. Fournisseurs de services tiers
Nous partageons des donnees limitees avec les categories suivantes de fournisseurs de services uniquement pour faire fonctionner le Service :
| Fournisseur | Objectif | Donnees partagees |
|---|---|---|
| Cloudflare | Infrastructure, CDN, protection DDoS | Trafic reseau (adresses IP traitees temporairement) |
| Neon | Hebergement de base de donnees | Metadonnees chiffrees et enregistrements de comptes |
| Stripe | Traitement des paiements, versements Stripe Connect | E-mail (pour la facturation), jetons de paiement |
| Resend | Livraison d'e-mails transactionnels | Adresse e-mail, contenu de l'e-mail (codes de verification, avis) |
Tous les fournisseurs sont contractuellement tenus d'utiliser vos donnees uniquement selon nos directives et conformement aux lois applicables en matiere de protection des donnees.
5. Conservation des donnees
- Comptes actifs -- les donnees du compte sont conservees tant que votre compte est actif.
- Metadonnees des messages -- conservees pendant la duree de votre compte et supprimees dans le cadre de la suppression du compte (voir Section 6).
- Comptes supprimes -- les donnees du serveur sont supprimees dans les 30 jours suivant le lancement de la suppression du compte. Certaines metadonnees peuvent etre conservees jusqu'a 90 jours dans les systemes de sauvegarde avant d'etre purgees.
- Contenu des messages -- comme le contenu des messages est chiffre cote client et n'est jamais stocke sous forme dechiffrable sur nos serveurs, il n'y a pas de contenu cote serveur a conserver ou supprimer. Les donnees locales de l'appareil (messages dechiffres stockes sur votre appareil) doivent etre supprimees manuellement par vos soins.
6. Suppression du compte et vos donnees
Vous avez le droit de supprimer votre compte a tout moment. La suppression du compte est un processus en deux phases :
- Desactivation immediate -- votre compte devient inaccessible et toutes les sessions actives sont terminees sur tous les appareils.
- Nettoyage asynchrone (sous 30 jours) -- les donnees du serveur sont definitivement supprimees, y compris vos cles publiques, metadonnees de messages, enregistrements de compte et appartenances aux groupes.
Pour des instructions detaillees de suppression, visitez hashee.ai/delete-account.
7. Vos droits
Selon votre juridiction, vous pouvez avoir les droits suivants :
- Acces -- demander une copie des donnees personnelles que nous detenons a votre sujet.
- Rectification -- demander la correction de donnees inexactes.
- Suppression -- demander la suppression de vos donnees (voir Section 6).
- Portabilite -- demander une exportation de vos donnees dans un format lisible par machine, lorsque c'est techniquement faisable.
- Opposition -- vous opposer au traitement de vos donnees dans certaines circonstances.
- Retrait du consentement -- lorsque le traitement est base sur le consentement, le retirer a tout moment.
Pour exercer ces droits, contactez-nous a legal@hashee.ai. Nous repondrons sous 30 jours. Notez qu'en raison de l'architecture E2EE, nous ne pouvons pas fournir de copies du contenu des messages car nous n'y avons pas acces.
8. Protection des donnees des enfants
Le Service n'est pas destine aux enfants de moins de 13 ans. Nous ne collectons pas sciemment d'informations personnelles aupres d'enfants de moins de 13 ans. Si nous apprenons qu'un utilisateur de moins de 13 ans a fourni des donnees personnelles, nous supprimerons rapidement ces donnees et resilierons le compte. Si vous pensez qu'un enfant de moins de 13 ans s'est inscrit, veuillez nous contacter a support@hashee.ai.
9. Securite
Nous mettons en oeuvre des mesures de securite conformes aux normes de l'industrie, notamment le chiffrement TLS en transit, le hachage de mots de passe Argon2id et l'architecture de chiffrement de bout en bout decrite dans cette politique. Cependant, aucune mesure de securite n'est parfaite. Nous vous encourageons a utiliser un mot de passe de compte fort et unique et a maintenir vos appareils securises.
10. Transferts internationaux de donnees
Vos donnees peuvent etre traitees dans des pays autres que le votre. Nos fournisseurs d'infrastructure (Cloudflare, Neon) operent a l'echelle mondiale. Lorsque des donnees sont transferees internationalement, nous prenons des mesures pour garantir que des garanties appropriees sont en place conformement a la loi applicable.
11. Modifications de cette politique
Nous pouvons mettre a jour cette Politique de confidentialite de temps en temps. Nous vous informerons des modifications importantes par e-mail ou notification dans l'application. L'utilisation continue du Service apres la publication des modifications constitue l'acceptation de la politique revisee.
12. Contact
Pour les questions relatives a la confidentialite ou pour exercer vos droits, contactez-nous a legal@hashee.ai. Pour le support general, visitez hashee.ai/support.