Politique de Confidentialité
Dernière mise à jour: 2026-04-26
Sommaire
1. Introduction
Bienvenue sur Checkwise. Cette Politique de Confidentialité explique comment nous collectons, utilisons et protégeons vos informations personnelles lorsque vous utilisez notre service de vérification de faits.
Checkwise est opéré depuis la Suisse et s'engage à protéger votre vie privée conformément à la Loi fédérale suisse sur la protection des données (nLPD) et au Règlement général sur la protection des données (RGPD).
Notre engagement pour l'autonomie stratégique des données
Checkwise privilégie systématiquement l'hébergement européen et la protection maximale de vos données personnelles :
- Serveurs, comptes et données personnelles situés exclusivement à Genève, Suisse
- Aucune donnée personnelle (email, identifiant de compte, adresse IP) n'est transférée hors d'Europe
- Conformité RGPD et nLPD
2. Données collectées
2.1 Informations de compte
- Adresse e-mail : pour la création de compte et la communication
- Nom d'affichage : optionnel, pour personnaliser votre expérience
- Mot de passe : stocké sous forme chiffrée
2.2 Requêtes de vérification
- Texte, images ou URLs que vous soumettez pour analyse
- Par défaut : Ces données sont traitées en temps réel et ne sont pas stockées de manière permanente après l'analyse
- Avec votre consentement explicite : Vous pouvez choisir de conserver un historique de vos fact-checks (voir section 3)
- Audio des débats en direct (extension navigateur) : lorsque vous lancez explicitement un fact-check en direct sur une vidéo, l'audio de cet onglet est capté et transmis en continu à notre prestataire européen de transcription afin d'extraire les affirmations prononcées. Le flux audio n'est ni enregistré ni conservé : seule la transcription textuelle est traitée, et la capture s'arrête dès que vous arrêtez la vérification ou fermez l'onglet
2.3 Données d'utilisation
- Analyses anonymisées : pages visitées, fonctionnalités utilisées (via Matomo auto-hébergé)
- Logs techniques temporaires : adresse IP pseudonymisée, type de navigateur (pour la sécurité et le débogage, conservés 7 jours maximum)
2.4 Ce que nous ne collectons JAMAIS
- Numéro de téléphone (sauf demande explicite de votre part)
- Adresse postale complète
- Données de navigation détaillées ou tracking publicitaire
- Données sensibles (santé, religion, orientation politique)
Protection automatique : Nous filtrons automatiquement toutes les informations personnellement identifiables (numéros de carte bancaire, numéros de sécurité sociale, etc.) avant qu'elles n'entrent dans notre système d'analyse, si elles sont inscrites en lieu et place d'un fait à vérifier.
3. Utilisation des données
3.1 Fourniture du service
- Traiter vos requêtes de vérification de faits
- Gérer votre compte et authentifier vos sessions
- Afficher votre historique personnel de fact-checks (si activé)
3.2 Communication
- Envoyer des notifications importantes liées au service (réinitialisation mot de passe, modifications des CGU, etc.)
- Newsletter (uniquement avec votre consentement explicite)
3.3 Base de connaissances anonyme pour l'amélioration du service
Checkwise maintient une base de connaissances interne anonyme de fact-checks (claim, sources, verdict, synthèse). Cette base sert à améliorer la précision de l'IA, accélérer les temps de réponse par mise en cache, et réduire les coûts de calcul.
Important : ce qui n'est PAS stocké dans cette base : pas d'email, pas d'identifiant utilisateur, pas d'adresse IP, pas d'identifiant de session. Une fois ajoutée, une entrée ne peut pas être reliée à un utilisateur identifiable. Cette base est anonyme et sort donc du champ d'application du RGPD (considérant 26).
Par forfait :
- Forfait gratuit : les fact-checks sont ajoutés à la base de connaissances anonyme par défaut (base légale : intérêt légitime, art. 6-1-f RGPD). Vous pouvez désactiver cette fonctionnalité à tout moment dans vos paramètres de compte.
- Forfaits payants : les fact-checks ne sont PAS ajoutés par défaut. Vous pouvez activer cette option volontairement dans vos paramètres de compte si vous souhaitez contribuer.
- Signalements d'erreur : lorsque vous cliquez sur « Signaler une erreur » sur un fact-check, ce check spécifique est ajouté à la base, quel que soit votre forfait, afin que nous puissions l'examiner et l'améliorer. Une mention claire vous est présentée avant confirmation.
Statistiques agrégées : indépendamment, nous utilisons des statistiques d'usage anonymisées et agrégées (volumes, latences, taux d'erreur) pour surveiller la qualité du service. Ces données n'incluent jamais le contenu des claims.
3.4 Sécurité et conformité
- Prévenir la fraude et les abus du service
- Respecter nos obligations légales
Nous ne vendons, ne louons ni n'échangeons vos informations personnelles à des tiers à des fins commerciales.
4. Stockage et sécurité
4.1 Localisation des données
Toutes vos données sont stockées sur des serveurs situés à Genève, Suisse, hébergés par Infomaniak. Les données de paiement sont traitées directement par notre prestataire de paiement sécurisé (Stripe) et ne transitent pas par nos serveurs.
Notre infrastructure est :
- Entièrement conforme au RGPD et à la loi suisse sur la protection des données
- Hébergée par Infomaniak, entreprise suisse soumise exclusivement au droit suisse
- Située dans un pays bénéficiant d'une décision d'adéquation de l'UE
4.2 Mesures de sécurité
Vos données sont protégées par :
- Chiffrement en transit : TLS 1.3 pour toutes les communications
- Chiffrement au repos : AES-256 pour les données sensibles
- Sauvegardes régulières : chiffrées et stockées en Suisse
- Contrôle d'accès strict : seules les personnes autorisées peuvent accéder aux données
4.3 Durée de conservation
- Compte utilisateur : Tant que votre compte est actif + 90 jours après suppression
- Logs techniques : 7 jours maximum
- Données de facturation : 10 ans (obligation légale)
5. Vos droits
5.1 Droits fondamentaux
En vertu du RGPD et de la loi suisse sur la protection des données, vous disposez des droits suivants :
- Droit d'accès : demander une copie de toutes vos données personnelles
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l'effacement : demander la suppression de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine
- Droit d'opposition : vous opposer à certains traitements de vos données
- Droit à la limitation : demander le gel temporaire de vos données
5.2 Exercer vos droits
La plupart de vos droits sont directement accessibles dans vos paramètres de compte :
- Export de vos données (JSON)
- Modification de votre profil
- Suppression de votre compte
Pour toute demande spécifique, comme l'export de vos données, contactez-nous à : hello@checkwise.ai
Délai de réponse : 1 mois maximum (peut être prolongé à 3 mois si la demande est complexe, avec justification)
5.3 Droit de réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une plainte auprès de :
- Suisse : Préposé fédéral à la protection des données (PFPDT), www.edoeb.admin.ch
- France : CNIL, www.cnil.fr
- Autre pays UE : Autorité de protection des données compétente
7. Services tiers et intelligence artificielle
7.1 Utilisation de l'intelligence artificielle
Conformément au Règlement européen sur l'IA (AI Act, Article 52), nous vous informons que :
Checkwise utilise des modèles d'intelligence artificielle pour analyser vos requêtes et générer des fact-checks.
Cela signifie :
- Les résultats sont générés automatiquement par des systèmes d'IA
- L'IA peut produire des erreurs ou imprécisions
- Vous devez toujours vérifier les sources citées avant de prendre des décisions importantes (toutes les sources sont cliquables et accessibles)
- Les fact-checks ne constituent pas une vérification humaine définitive
7.2 Sources de données
Notre système interroge des sources officielles, académiques et de presse pour vérifier les affirmations.
Ces requêtes sont effectuées côté serveur et ne partagent pas vos informations personnelles (email, identifiant de compte, adresse IP) avec ces sources.
7.3 Prestataires techniques
Nous travaillons avec des prestataires de services soigneusement sélectionnés pour assurer le fonctionnement de la plateforme :
- Hébergement et infrastructure auto-hébergée : Infomaniak (Genève, Suisse) pour les serveurs, bases de données, sauvegardes, orchestration des fact-checks, cache vectoriel, file de traitement, scraping web pour les flux anglophones, analytique web (Matomo)
- Fournisseurs d'IA européens : Mistral AI (Paris, France) pour l'extraction de claims et la synthèse ; Linkup (Paris, France) pour la recherche web dans les flux de fact-check
- Détection d'images IA : Scaleway (Paris, France) pour le backend GPU utilisé pour la détection d'images générées par IA
- Transcription en direct (fact-check de débats en temps réel) : Gladia (France, hébergement des données dans l'UE) convertit l'audio de l'onglet en texte lorsque vous utilisez le fact-check en direct. Les sessions de transcription sont ouvertes côté serveur avec des jetons de courte durée, l'extension ne détient aucune clé, et l'audio n'est pas conservé
- Flux Light (vérification d'URL) : lorsque le contenu à vérifier provient d'un article ou d'une page web déjà publiée publiquement, l'analyse peut utiliser Perplexity, un sous-traitant d'IA situé hors UE. Seul le contenu public (URL ou texte de l'article) est transmis, jamais votre email, adresse IP ou identifiant de compte
- Email transactionnel : Scaleway TEM (Paris, France) pour l'inscription, la réinitialisation de mot de passe, les notifications
- Paiement : Stripe Payments Europe (Irlande). Les données de paiement sont traitées directement par Stripe et ne transitent pas par nos serveurs
- Bot Telegram (optionnel, si vous choisissez de l'utiliser) : les messages envoyés à notre bot sont traités par Telegram selon sa propre politique de confidentialité
- Connexion via Google (optionnel, uniquement si vous choisissez de vous connecter avec Google) : votre token d'identification Google est vérifié côté serveur, puis votre email et votre nom sont enregistrés dans notre base européenne, exactement comme pour une inscription classique
Tous nos prestataires :
- Sont liés par des accords de protection des données (DPA)
- Respectent le RGPD et/ou bénéficient de garanties appropriées (Clauses Contractuelles Types)
- N'ont accès qu'aux données strictement nécessaires à leur prestation
7.4 Transferts internationaux
L'immense majorité de nos traitements (hébergement, comptes, stockage, analytique, inférence IA des claims) s'effectuent en Suisse et dans l'Union européenne.
La seule exception structurelle concerne le flux Light, utilisé pour analyser la crédibilité d'une page web déjà publique : l'analyse peut alors s'appuyer sur un sous-traitant d'IA situé hors UE. Ce transfert est strictement limité à :
- Du contenu web public (URL et texte d'article visibles), jamais aucune donnée personnelle
- Clauses Contractuelles Types de la Commission européenne
- Mesures de sécurité supplémentaires (TLS 1.3, interdiction contractuelle d'entraînement sur nos données)
Notre feuille de route : remplacer progressivement ce sous-traitant par un équivalent européen souverain ou auto-hébergé.
8. Protection des mineurs
Checkwise n'est pas destiné aux enfants de moins de 16 ans. Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants.
Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter à hello@checkwise.ai et nous les supprimerons rapidement.
9. Modifications de cette politique
Nous pouvons mettre à jour cette Politique de Confidentialité pour refléter les évolutions de nos pratiques ou les changements légaux.
Notification des modifications :
- Modifications mineures : Mise à jour de la date en haut de cette page
- Modifications substantielles : Notification par email 30 jours avant l'entrée en vigueur + bannière sur le site
Votre droit : Vous pouvez refuser les nouvelles conditions en supprimant votre compte avant leur prise d'effet.
La date de « Dernière mise à jour » en haut de cette page indique quand cette politique a été révisée pour la dernière fois.
10. Contact
Questions sur cette Politique de Confidentialité ?
Email : hello@checkwise.ai
Adresse : Checkwise, Genève, Suisse
Exercer vos droits RGPD ?
Email : hello@checkwise.ai
Objet : "Demande RGPD - [Type de droit]"
Délai de réponse : 1 mois maximum
Réclamation auprès des autorités ?
- Suisse : PFPDT, www.edoeb.admin.ch | info@edoeb.admin.ch
- France : CNIL, www.cnil.fr | 01 53 73 22 22
- Autre pays UE : Autorité nationale de protection des données
Checkwise s'engage à protéger vos données avec les plus hauts standards européens de confidentialité.
Version 3.1 - Avril 2026
