Politique de confidentialité
En vigueur au 25 mai 2026.
La présente politique décrit la façon dont Tinaa (édité par Hamza BEN ALLAL, entrepreneur individuel — SIREN 979 496 585) traite les données personnelles dans le cadre du service de coaching IA en direct destiné aux closers. Tinaa s'engage à traiter vos données conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n°78-17 du 6 janvier 1978 modifiée (Informatique et Libertés).
1. Responsable du traitement
Hamza BEN ALLAL — 3 allée Philippe Polderman, 31400 Toulouse, France — contact@tinaa.app. Tinaa n'a pas désigné de Délégué à la Protection des Données (DPO) compte tenu de la taille de la structure ; les demandes liées aux données personnelles sont traitées directement à cette adresse.
2. Données collectées et finalités
Tinaa collecte uniquement les données strictement nécessaires au fonctionnement du service :
| Catégorie | Finalité | Base légale |
|---|---|---|
| Email, mot de passe (haché) | Création et accès au compte | Exécution du contrat (art. 6.1.b) |
| Profil closer / Framework (offre, ICP, script, objections, style) | Personnalisation du coach IA | Exécution du contrat (art. 6.1.b) |
| Flux audio (microphone closer + audio système prospect) | Transcription temps réel et génération des suggestions du coach IA | Exécution du contrat (art. 6.1.b) |
| Transcript, suggestions IA, notes, compte-rendu d'appel | Historique des appels, fil de progression, amélioration de vos performances | Exécution du contrat (art. 6.1.b) |
| Données de facturation (via Stripe) | Paiement de l'abonnement, comptabilité | Exécution du contrat + obligation légale (art. 6.1.b et 6.1.c) |
| Logs techniques (Sentry : erreurs, traces ; horodatage des connexions) | Sécurité, diagnostic, prévention de la fraude | Intérêt légitime (art. 6.1.f) |
| Email de contact / support | Répondre à vos demandes | Intérêt légitime (art. 6.1.f) |
Tinaa ne collecte aucune donnée sensibleau sens de l'article 9 du RGPD (origine, santé, opinions, etc.) et ne réalise aucune décision entièrement automatisée produisant des effets juridiques à votre égard. Les suggestions du coach IA sont indicatives et ne remplacent jamais votre jugement.
3. Données des interlocuteurs (prospects)
Tinaa capte l'audio du prospect uniquement lorsque l'Utilisateur (le closer) active le service pendant un appel. Conformément à l'article 226-1 du Code pénal et à l'article 6.1.a du RGPD, l'Utilisateur s'engage à informer chacun de ses interlocuteurs de l'utilisation du service Tinaa et à recueillir leur consentement avant l'enregistrement / la transcription. Cette obligation lui incombe en sa qualité de responsable du traitement des données de ses prospects. Tinaa agit, vis-à-vis de ces données, en sous-traitantau sens de l'article 28 du RGPD, et ne les utilise que pour fournir le service à l'Utilisateur.
Les transcriptions et comptes-rendus ne sont accessibles qu'à l'Utilisateur authentifié sur son compte. Tinaa ne revend ni ne partage ces données.
4. Sous-traitants et destinataires
Tinaa s'appuie sur les sous-traitants ci-dessous, sélectionnés pour leurs garanties contractuelles et techniques :
- Supabase Inc. (États-Unis) — base de données et authentification. Transfert hors UE encadré par des Clauses Contractuelles Types (CCT).
- Vercel Inc. (États-Unis) — hébergement du site et du dashboard. CCT.
- Railway Corporation(États-Unis) — hébergement de l'infrastructure de traitement audio. CCT.
- Deepgram, Inc. (États-Unis) — transcription audio temps réel (modèle Nova-3). CCT.
- Google LLC(États-Unis) — modèles d'IA Gemini pour la génération des suggestions du coach. CCT.
- Functional Software, Inc. (Sentry, États-Unis) — collecte des erreurs techniques. CCT.
- Resend, Inc. (États-Unis) — envoi des emails transactionnels. CCT.
- Stripe Payments Europe, Limited (Irlande) — traitement des paiements.
Aucun de ces sous-traitants n'est autorisé à utiliser vos données pour ses propres finalités, à l'exception des obligations légales qui leur sont propres (comptabilité, sécurité, etc.).
5. Durées de conservation
- Compte utilisateur, Framework et historique des appels : pendant toute la durée de l'abonnement, puis suppression dans un délai de 90 jours après la résiliation (sauf si l'Utilisateur demande une suppression anticipée).
- Audio brut : non conservé. Le flux est transmis en streaming pour transcription puis détruit. Seul le transcript texte est conservé.
- Données de facturation: 10 ans, conformément à l'article L.123-22 du Code de commerce.
- Logs techniques (Sentry) : 90 jours.
- Emails de support : 3 ans à compter du dernier contact.
6. Transferts hors Union européenne
Certains sous-traitants étant situés aux États-Unis, des transferts de données ont lieu hors UE. Ces transferts sont encadrés par des Clauses Contractuelles Typesadoptées par la Commission européenne (décision 2021/914) et, le cas échéant, par l'adhésion au EU-US Data Privacy Framework.
7. Sécurité
Tinaa met en œuvre les mesures techniques et organisationnelles appropriées : chiffrement TLS des flux, chiffrement au repos chez les sous-traitants, hachage des mots de passe (bcrypt), cloisonnement par ligne (RLS Supabase), authentification par JWT, accès restreint aux systèmes de production, suivi des incidents via Sentry.
8. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données
- Droit de rectification
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la limitation du traitement
- Droit à la portabilité
- Droit d'opposition
- Droit de définir des directives post-mortem (loi Informatique et Libertés)
Pour exercer ces droits, écrivez à contact@tinaa.app en joignant une preuve d'identité si nécessaire. Tinaa répond dans un délai d'un mois. Une procédure simplifiée de suppression de compte est par ailleurs décrite sur la page Suppression de compte.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (3 place de Fontenoy, 75007 Paris, cnil.fr).
9. Cookies
L'utilisation des cookies est décrite dans la Politique cookies.
10. Modifications
Tinaa peut modifier la présente politique pour refléter les évolutions du service ou de la réglementation. Les modifications substantielles sont notifiées par email aux Utilisateurs avec un préavis raisonnable. La date d'entrée en vigueur figure en tête du document.