Politique de confidentialité

Dernière mise à jour : mars 2026

Cette Politique de confidentialité décrit comment Hitoo (détenu et exploité par Matteo Pelosi, ci-après « Hitoo », « nous », « notre ») collecte, utilise, stocke et protège vos données personnelles lorsque vous utilisez notre site web https://hitoo.io et notre plateforme de traduction IA en temps réel pour appels vidéo (le « Service »). Nous nous engageons à protéger votre vie privée conformément au Règlement Général sur la Protection des Données (UE) 2016/679 (« RGPD ») et aux lois italiennes applicables en matière de protection des données.

1. Responsable du traitement

Le Responsable du traitement de vos données personnelles est :

Hitoo
Détenu par Matteo Pelosi
Pays : Italie
E-mail : hello@hitoo.io
Site web : https://hitoo.io

Pour toute question ou demande concernant cette Politique de confidentialité ou vos données personnelles, vous pouvez nous contacter à l'adresse e-mail ci-dessus.

2. Types de données collectées

Données personnelles
Lorsque vous créez un compte ou utilisez notre Service, nous pouvons collecter :
  • Nom complet
  • Adresse e-mail
  • Mot de passe (stocké de manière sécurisée via Supabase Auth)
  • Préférences linguistiques
  • Codes de parrainage
  • Informations de paiement (traitées par Stripe ; nous ne stockons pas les détails complets de la carte)

Données d'utilisation
Nous collectons automatiquement des informations sur la façon dont vous interagissez avec notre Service, notamment :
  • Pages visitées et fonctionnalités utilisées
  • Durée et fréquence des sessions
  • Durée des appels et participants (métadonnées uniquement)
  • Métadonnées des messages de chat (horodatages, paires de langues)
  • Adresse IP
  • Type et version du navigateur
  • Système d'exploitation
  • URL de provenance

Données d'appareil
Nous collectons des informations liées à l'appareil via FingerprintJS pour le suivi des appareils et la prévention de la fraude, notamment :
  • Type et modèle de l'appareil
  • Résolution d'écran
  • Empreinte du navigateur
  • Version du système d'exploitation

Cookies et technologies de suivi
Nous utilisons des cookies et des technologies similaires comme détaillé dans notre Politique de cookies. Ceux-ci incluent des cookies d'authentification, de préférences linguistiques, d'analyse et à des fins marketing.

3. Finalités du traitement

Nous traitons vos données personnelles aux fins suivantes :
  • Fourniture du Service : Pour créer et gérer votre compte, fournir la traduction IA en temps réel lors des appels vidéo via LiveKit, et activer la fonctionnalité de chat multilingue.
  • Authentification et sécurité : Pour vérifier votre identité via Supabase Auth, protéger contre les accès non autorisés, et utiliser Cloudflare Turnstile pour la protection contre les bots.
  • Traitement des paiements : Pour traiter les paiements d'abonnement et gérer la facturation via Stripe.
  • Analyse et amélioration : Pour analyser les schémas d'utilisation et améliorer notre Service à l'aide de Google Analytics, Google Tag Manager, Microsoft Clarity, Vercel Analytics et Facebook Pixel.
  • Communication : Pour vous envoyer des notifications liées au service, des mises à jour et, avec votre consentement, des communications marketing.
  • Gestion de la liste d'attente : Pour gérer les inscriptions en accès anticipé via notre système de liste d'attente basé sur Notion.
  • Prévention de la fraude : Pour détecter et prévenir les activités frauduleuses à l'aide du suivi d'appareils FingerprintJS et de Cloudflare Turnstile.
  • Conformité légale : Pour nous conformer aux lois, réglementations et procédures juridiques applicables.

4. Base juridique du traitement (RGPD Art. 6)

Nous traitons vos données personnelles sur les bases juridiques suivantes en vertu de l'article 6 du RGPD :
  • Consentement (Art. 6(1)(a)) : Pour les communications marketing, les cookies d'analyse et les technologies de suivi non essentielles. Vous pouvez retirer votre consentement à tout moment.
  • Nécessité contractuelle (Art. 6(1)(b)) : Pour fournir le Service, gérer votre compte, traiter les paiements et délivrer les fonctionnalités de base de traduction et d'appels vidéo.
  • Intérêt légitime (Art. 6(1)(f)) : Pour améliorer notre Service, la prévention de la fraude, les mesures de sécurité (y compris FingerprintJS et Cloudflare Turnstile), et les analyses de base. Nous veillons à ce que nos intérêts légitimes ne prévalent pas sur vos droits et libertés fondamentaux.
  • Obligation légale (Art. 6(1)(c)) : Pour nous conformer aux lois applicables, aux exigences fiscales et aux obligations réglementaires.

5. Conservation des données

Nous conservons vos données personnelles uniquement le temps nécessaire à l'accomplissement des finalités décrites dans cette Politique de confidentialité :
  • Données de compte : Conservées pendant la durée de votre compte et jusqu'à 30 jours après la suppression du compte pour permettre la récupération.
  • Données d'utilisation et d'analyse : Conservées jusqu'à 26 mois, conformément aux périodes de conservation standard d'analyse.
  • Données de paiement : Conservées conformément aux réglementations fiscales et financières applicables (jusqu'à 10 ans pour les exigences fiscales italiennes).
  • Données de communication : Conservées jusqu'à 12 mois après la dernière interaction.
  • Contenu des appels et du chat : Les données de traduction en temps réel sont traitées en transit et ne sont pas stockées de manière permanente. Les métadonnées des appels sont conservées jusqu'à 12 mois.
À l'expiration de la période de conservation applicable, vos données seront supprimées de manière sécurisée ou anonymisées.

6. Partage des données et tiers

Nous partageons vos données avec les prestataires de services tiers suivants, chacun agissant en tant que sous-traitant en notre nom ou en tant que responsable de traitement indépendant lorsque cela est indiqué :

PrestataireFinalitéDonnées partagéesLocalisation
SupabaseHébergement de base de données, authentification, fonctionnalités en temps réelDonnées de compte, données d'utilisationRégion UE
StripeTraitement des paiementsInformations de paiement et de facturationÉtats-Unis (CCT UE)
LiveKitInfrastructure d'appels vidéo/audio et traduction en temps réelFlux audio/vidéo, métadonnées des appelsÉtats-Unis/UE
Google Analytics / Google Tag ManagerAnalyse du site web et gestion des balisesDonnées d'utilisation, adresse IP (anonymisée)États-Unis (CCT UE)
Microsoft ClarityEnregistrement de sessions et cartes de chaleurDonnées d'utilisation, schémas d'interactionÉtats-Unis (CCT UE)
Cloudflare (Turnstile)Protection contre les bots et sécuritéAdresse IP, données du navigateurGlobal (CCT UE)
VercelHébergement et analyse webDonnées d'utilisation, métriques de performanceÉtats-Unis (CCT UE)
Facebook / Meta (Pixel)Analyse marketing et ciblage publicitaireDonnées d'utilisation, événements de conversionÉtats-Unis (CCT UE)
NotionGestion de la liste d'attenteNom, adresse e-mailÉtats-Unis (CCT UE)
FingerprintJSIdentification d'appareils et prévention de la fraudeEmpreinte de l'appareil, données du navigateurÉtats-Unis (CCT UE)

Nous ne vendons pas vos données personnelles à des tiers. Nous pouvons également divulguer vos données si la loi l'exige ou pour protéger nos droits et notre sécurité.

7. Transferts internationaux de données

Vos données principales sont stockées sur des serveurs Supabase situés dans la région UE. Cependant, certains de nos prestataires tiers sont basés aux États-Unis ou dans d'autres pays en dehors de l'Espace Économique Européen (EEE).

Lors du transfert de données en dehors de l'EEE, nous assurons une protection adéquate par :
  • Clauses Contractuelles Types (CCT) : Approuvées par la Commission européenne, en place avec tous les sous-traitants hors UE.
  • Décisions d'adéquation : Lorsque disponibles, nous nous appuyons sur les décisions d'adéquation de la Commission européenne.
  • Cadre de protection des données UE-États-Unis : Le cas échéant, nous nous appuyons sur les certifications au titre du Cadre de protection des données UE-États-Unis.
Vous pouvez demander une copie des garanties en place en nous contactant à hello@hitoo.io.

8. Vos droits au titre du RGPD

En tant que personne concernée au titre du RGPD, vous disposez des droits suivants :
  • Droit d'accès (Art. 15) : Vous avez le droit d'obtenir la confirmation que vos données personnelles sont traitées et d'accéder à une copie de ces données.
  • Droit de rectification (Art. 16) : Vous avez le droit de demander la correction de données personnelles inexactes ou l'achèvement de données incomplètes.
  • Droit à l'effacement (Art. 17) : Vous avez le droit de demander la suppression de vos données personnelles lorsqu'elles ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées, ou lorsque vous retirez votre consentement.
  • Droit à la portabilité des données (Art. 20) : Vous avez le droit de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable de traitement.
  • Droit d'opposition (Art. 21) : Vous avez le droit de vous opposer au traitement de vos données personnelles fondé sur des intérêts légitimes, y compris le profilage et le marketing direct.
  • Droit à la limitation du traitement (Art. 18) : Vous avez le droit de demander la limitation du traitement de vos données personnelles dans certaines circonstances.
  • Droit de retrait du consentement (Art. 7(3)) : Lorsque le traitement est fondé sur le consentement, vous avez le droit de retirer votre consentement à tout moment sans affecter la licéité du traitement effectué avant le retrait.

Pour exercer l'un de ces droits, veuillez nous contacter à hello@hitoo.io. Nous répondrons à votre demande dans un délai de 30 jours. Vous avez également le droit d'introduire une réclamation auprès de l'Autorité italienne de protection des données (Garante per la protezione dei dati personali) à www.garanteprivacy.it.

9. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, toute modification, divulgation ou destruction. Ces mesures comprennent :
  • Chiffrement de bout en bout pour les appels vidéo
  • Stockage chiffré des données sur Supabase (région UE)
  • Authentification sécurisée via Supabase Auth avec hachage des mots de passe
  • Chiffrement HTTPS/TLS pour toutes les données en transit
  • Cloudflare Turnstile pour la protection contre les bots
  • Évaluations et surveillance régulières de la sécurité
  • Contrôles d'accès et permissions basées sur les rôles
  • Traitement des paiements Stripe conforme PCI-DSS
Bien que nous nous efforcions de protéger vos données personnelles, aucune méthode de transmission ou de stockage électronique n'est sécurisée à 100 %. Nous vous encourageons à utiliser des mots de passe forts et à protéger vos identifiants de compte.

10. Confidentialité des mineurs

Notre Service ne s'adresse pas aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 16 ans. Si nous apprenons que nous avons collecté des données personnelles d'un enfant de moins de 16 ans sans vérification du consentement parental, nous prendrons des mesures pour supprimer rapidement ces informations.

Si vous êtes un parent ou un tuteur et pensez que votre enfant nous a fourni des données personnelles, veuillez nous contacter à hello@hitoo.io afin que nous puissions prendre les mesures appropriées.

11. Modifications de cette Politique de confidentialité

Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre pour refléter les changements dans nos pratiques, technologies, exigences légales ou autres facteurs. Lorsque nous apportons des modifications substantielles, nous :
  • Mettrons à jour la date de « Dernière mise à jour » en haut de cette politique
  • Vous informerons par e-mail ou par un avis visible sur notre plateforme
  • Le cas échéant, obtiendrons votre consentement aux modifications
Nous vous encourageons à consulter régulièrement cette Politique de confidentialité pour rester informé de la façon dont nous protégeons vos données.

12. Contact et Délégué à la protection des données

Pour toute question, préoccupation ou demande relative à cette Politique de confidentialité ou à nos pratiques de traitement des données, veuillez nous contacter :

Hitoo
Détenu par Matteo Pelosi
E-mail : hello@hitoo.io
Site web : https://hitoo.io

Si vous n'êtes pas satisfait de notre réponse, vous avez le droit d'introduire une réclamation auprès de l'Autorité italienne de protection des données :

Garante per la protezione dei dati personali
Site web : www.garanteprivacy.it
E-mail : garante@gpdp.it

Droit applicable : Droit italien
Tribunal compétent : Tribunal de Mantoue, Italie

Votre entreprise a beaucoup à dire.Faites-vous comprendre. Dans chaque langue.

Continuez à utiliser vos outils de travail habituels. Hitoo y ajoute la traduction vocale pour communiquer avec vos clients, partenaires et collègues, chacun dans sa langue.

Parlons-en