L’application TAVIROO est d’abord disponible en allemand ; d’autres langues suivront.

Informations légales

Mentions légales, confidentialité, conditions générales et sous-traitance – à l’état de projet, clairs et lisibles.

Traduction fournie à titre informatif. Seule la version allemande fait foi. Maßgeblich ist die deutsche Fassung; die Übersetzung dient nur zur Information. Deutsche Fassung

Version du 08/10/2026 · Projet : l’app n’est pas encore dans les stores. Ces textes seront vérifiés par un avocat avant le lancement dans les stores et adaptés si nécessaire.

Mentions légales

Informations conformément au § 5 DDG (loi allemande sur les services numériques)

Florian Möllenkamp
TAVIROO
Carl-Petersen-Straße 29
20535 Hamburg
Allemagne

Contact

Téléphone : +49 40 228150700
E-mail : kontakt@taviroo.de

Numéro d’identification TVA

Numéro d’identification TVA conformément au § 27a de la loi allemande sur la TVA (UStG) : DE251083631

Responsable du contenu selon le § 18, al. 2 MStV (traité inter-Länder allemand sur les médias)

Florian Möllenkamp, Carl-Petersen-Straße 29, 20535 Hamburg

Règlement des litiges de consommation

Nous ne sommes ni disposés ni tenus de participer à une procédure de règlement des litiges devant un organisme de médiation de la consommation.

Crédits images

Tous les graphiques, animations et le court film de la page d’accueil sont de conception propre ; ils montrent des interfaces simplifiées de l’app avec des données d’exemple fictives. Police : Jost (SIL Open Font License 1.1).

Politique de confidentialité

TAVIROO est une app destinée aux conseillères et conseillers indépendants (« vous »). Les données clients avec lesquelles vous travaillez sont stockées sur votre appareil – pas chez nous. Vous trouverez ici quelles données nous parviennent malgré tout, dans quel but et pour combien de temps.

1. Responsable du traitement

Florian Möllenkamp, Carl-Petersen-Straße 29, 20535 Hamburg, Allemagne. Téléphone +49 40 228150700, e-mail : kontakt@taviroo.de.

Nous n’avons pas désigné de délégué à la protection des données, car nous n’y sommes pas tenus.

2. Rôles

  • Nous sommes responsable du traitement à titre propre pour votre compte dans l’app, la connexion, l’abonnement, les fonctions d’équipe, le bouton vidéo, les signalements, ce site web et le support.
  • Nous sommes sous-traitant pour la boîte aux lettres : nous vous transmettons les réponses chiffrées de vos clientes et clients et ne les conservons que le temps nécessaire à leur remise (voir AVV).

3. Hébergement

Notre serveur est exploité par IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, dans un centre de données situé en Allemagne. IONOS traite les données en tant que sous-traitant (art. 28 du RGPD (DSGVO)).

4. Votre compte dans l’app

Pour votre compte, nous enregistrons : votre adresse e-mail, la version des conditions générales (AGB) et du contrat de sous-traitance (AVV) que vous avez acceptée, votre déclaration d’agir à titre professionnel et la date de création. Pour chaque appareil connecté, nous enregistrons un identifiant d’appareil aléatoire, le nom de l’appareil, la plateforme (iOS/Android), la version de l’app, la date de dernière activité de l’appareil et – si vous autorisez les notifications – le jeton push. Nous n’enregistrons les jetons de connexion que sous forme de hachage.

Finalité : connexion, fonctionnement de l’app et exécution du contrat (art. 6, par. 1, point b) du RGPD).

5. Connexion par code e-mail et service d’e-mail

Au lieu d’un mot de passe, nous vous envoyons par e-mail un code de connexion à six chiffres. Nous n’enregistrons ce code que sous forme de hachage ; il est valable 10 minutes. Pour l’envoi, nous utilisons le service d’e-mail de STRATO GmbH, Berlin (serveurs en Allemagne), en tant que sous-traitant. Il reçoit votre adresse e-mail et le texte de l’e-mail contenant le code. Nous n’inscrivons ni les codes ni les adresses e-mail dans nos journaux.

6. Votre lien public

Ce que vous saisissez pour votre page publique – nom affiché, textes, liens vers des images, moyens de contact, mentions légales, questionnaire, règles et liste de produits – est visible par toute personne qui ouvre votre lien. C’est vous qui décidez de ce qui y figure.

7. Chiffrement de bout en bout (boîte aux lettres)

Les réponses de vos clientes et clients sont chiffrées dès leur navigateur et ne sont déchiffrées que sur votre appareil. Nous ne pouvons pas lire leur contenu. Nous supprimons les réponses chiffrées dès que votre appareil les a récupérées, au plus tard après 30 jours. Il en va de même pour un transfert vers un nouvel appareil (48 heures au maximum).

8. Abonnement

Vous souscrivez l’abonnement via l’App Store (Apple) ou Google Play (Google). Le paiement est géré par le store concerné ; nous ne recevons aucune donnée de paiement. Pour que nous puissions activer votre abonnement, l’app envoie à notre serveur le justificatif d’achat signé par le store ; nous le vérifions auprès d’Apple (App Store Server API) ou de Google (Google Play Developer API) et recevons en continu du store des notifications sur le renouvellement, la résiliation, le remboursement et l’expiration. À cet effet, nous enregistrons : le store, l’identifiant de l’abonnement (chez Apple le numéro de transaction d’origine, chez Google uniquement une valeur de hachage du jeton d’achat), le produit, l’état de l’abonnement (essai, actif, résilié, problème de paiement, expiré), la date de fin et s’il s’agit d’un achat de test. Pour qu’un abonnement ne soit pas transféré vers le compte de quelqu’un d’autre, l’app transmet au store, lors de l’achat, un identifiant aléatoire et non parlant de votre compte. La base juridique est l’exécution du contrat (art. 6, par. 1, point b) du RGPD). Nous conservons ces informations tant que votre compte existe ; lors de la suppression du compte, nous rompons le lien avec l’abonnement du store. Pour le paiement, les informations de confidentialité d’Apple ou de Google s’appliquent. Les obligations légales de conservation (par exemple fiscales) restent inchangées.

9. Notifications push

Les notifications push sont prévues. Si vous les autorisez, nous enregistrons le jeton push de votre appareil et envoyons, via l’Apple Push Notification Service ou Firebase Cloud Messaging (Google), uniquement un avis sans contenu, par exemple « Nouvelle analyse ». Aucune donnée client ne figure jamais dans une notification. Vous pouvez désactiver les notifications à tout moment dans les réglages de votre appareil.

10. Équipe (fonction en cours de lancement)

Si vous créez une équipe ou en rejoignez une, nous enregistrons le nom de l’équipe, qui en est membre et depuis quand, les codes d’invitation uniquement sous forme de hachage, les messages de la direction d’équipe à l’équipe et les paquets partagés (modèles de texte, listes de produits). La direction d’équipe ne voit des membres que le nom affiché, la date d’adhésion et s’ils ont été actifs au cours des 30 derniers jours – aucune donnée client et aucun chiffre. Les données clients ne sont jamais partagées.

Les membres peuvent signaler des messages et des contenus partagés. Nous enregistrons alors le signalement, qui l’a fait et une copie du contenu signalé, afin de l’examiner. La direction d’équipe n’apprend pas qui a fait le signalement. Nous supprimons les signalements six mois après leur réception.

11. Bouton vidéo (fonction en cours de lancement)

Si vous faites monter une vidéo, vous la téléversez sur notre serveur. Elle y est stockée chiffrée (AES-256-GCM, une clé par tâche), brièvement déchiffrée pour le traitement, le son est converti en texte sur notre propre serveur (Whisper, sans prestataire tiers) et une vidéo montée avec sous-titres est créée. Nous supprimons l’original immédiatement après le traitement, le résultat (également chiffré) et la proposition de texte 24 heures après la finalisation – ou immédiatement si vous supprimez la tâche. Merci de ne pas téléverser de vidéos dans lesquelles on voit ou entend des clientes ou des clients.

12. Contenus d’IA via Higgsfield (fonction en cours de lancement)

Cette fonction n’est pas activée actuellement ; aucune donnée n’est transmise à Higgsfield. Si elle est activée, les règles suivantes s’appliquent : pour les images et vidéos d’IA, vous connectez l’app à votre propre compte Higgsfield (Higgsfield AI). Les photos ou vidéos que vous choisissez à cet effet sont envoyées directement depuis votre appareil à Higgsfield avec votre propre clé – et non via notre serveur. Ce traitement est régi par votre propre contrat avec Higgsfield et par sa politique de confidentialité ; nous n’en recevons rien. Votre clé Higgsfield reste protégée sur votre appareil.

13. Signalements concernant les pages publiques

Grâce au bouton de signalement des pages publiques, tout le monde peut signaler des contenus illicites. Nous enregistrons le lien, le motif, la description et – uniquement si elle est indiquée – une adresse e-mail pour l’accusé de réception.

14. Journaux et consultation de ce site

Lorsque vous utilisez ce site ou l’app, notre serveur traite les informations techniquement nécessaires à la livraison, dont votre adresse IP. Dans nos journaux, nous n’enregistrons que l’heure, le type de requête (sans paramètres ni contenu personnel des liens), le statut, la durée et l’adresse IP raccourcie (IPv4 sans le dernier bloc, IPv6 uniquement les 48 premiers bits). Les journaux sont supprimés au bout de 14 jours. Finalité : fonctionnement sûr et recherche d’erreurs ; la base juridique est notre intérêt légitime (art. 6, par. 1, point f) du RGPD).

15. Pas de cookies, pas de suivi

Ce site et l’app ne déposent aucun cookie et n’utilisent ni suivi ni publicité. Rien n’est stocké ni lu sur l’appareil qui ne soit strictement nécessaire à l’affichage (§ 25, al. 2 TDDDG) – c’est pourquoi il n’y a pas de bandeau cookies. La police, les images et les vidéos sont hébergées sur notre propre serveur ; aucune police, image ou script externe n’est chargé.

16. Durée de conservation et suppression du compte

Vous pouvez supprimer votre compte à tout moment : dans l’app sous Einstellungen → Konto löschen (Réglages → Supprimer le compte) ou sans l’app sur taviroo.de/fr/konto-loeschen avec un code reçu par e-mail. Nous supprimons alors votre adresse e-mail, votre profil, le contenu de votre lien, vos clés, les enveloppes en attente dans la boîte aux lettres, les transferts, les vidéos et les appareils ; une équipe que vous dirigez est dissoute. Il ne reste qu’une ligne de compte sans adresse e-mail, afin que le nom de votre ancien lien reste bloqué et ne soit pas attribué à quelqu’un d’autre. Vous supprimez vous-même les données sur votre appareil et les fichiers de sauvegarde dans votre propre espace cloud. Vous résiliez votre abonnement dans l’App Store ou sur Google Play.

17. Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité des données et d’opposition (art. 15 à 21 du RGPD). Vous pouvez en outre introduire une réclamation auprès d’une autorité de contrôle de la protection des données, par exemple auprès du Hamburgischer Beauftragter für Datenschutz und Informationsfreiheit (commissaire de Hambourg à la protection des données et à la liberté d’information).

Conditions générales (AGB)

1. Prestation

Nous mettons à votre disposition une app et un lien d’analyse personnel. L’app vous aide à gérer les demandes, à entretenir vos contacts et à fournir des pages de résultats.

2. Période d’essai

Vous pouvez tester gratuitement pendant 14 jours. Aucun frais n’est dû si vous ne prolongez pas.

3. Abonnement

L’abonnement passe par l’App Store ou Google Play. La facturation est assurée par le store concerné. Vous y voyez les prix et les durées avant l’achat.

4. Résiliation

Vous pouvez résilier à tout moment pour la fin de la période de facturation. La résiliation s’effectue dans l’App Store ou sur Google Play. Vous pouvez supprimer votre compte à tout moment dans l’app ou sur taviroo.de/fr/konto-loeschen.

5. Règles de contenu

Sont notamment interdits : les diagnostics médicaux, les promesses de guérison, les tests de santé ou psychologiques qui se présentent comme tels, ainsi que les contenus contraires au droit en vigueur.

6. Signalement

Vous pouvez signaler des infractions via le bouton de signalement des pages publiques, dans l’app pour les messages d’équipe et les contenus partagés, ou par e-mail à kontakt@taviroo.de. Nous examinons et réagissons rapidement ; en cas d’infraction, nous retirons les contenus et pouvons bloquer des comptes.

Contrat de sous-traitance (AVV)

1. Objet

Nous traitons des données à caractère personnel pour votre compte : transmission vers vous des réponses chiffrées aux questionnaires et stockage pendant 30 jours au maximum, puis suppression.

2. Mesures techniques et organisationnelles

  • Chiffrement de bout en bout des réponses.
  • Chiffrement du transport (TLS) pour toutes les connexions.
  • Restrictions d’accès et journalisation.
  • Hébergement dans l’UE.

3. Sous-traitants ultérieurs

  • Hébergement : IONOS SE, Montabaur (centre de données en Allemagne).
  • Service d’e-mail pour les codes de connexion et de suppression : STRATO GmbH, Berlin (serveurs en Allemagne).
  • Services push pour des notifications sans contenu (Apple, Google).

Nous ne faisons appel à d’autres sous-traitants ultérieurs qu’après vous en avoir informé au préalable.

Accessibilité

Nous concevons le site et l’app pour qu’ils soient faciles à lire et à utiliser : contrastes suffisants, focus visible, utilisation au clavier, alternatives textuelles pour les images, thème clair et sombre, et image fixe au lieu d’animations si votre appareil a activé « Réduire les animations ».

Si vous rencontrez un obstacle, écrivez-nous à kontakt@taviroo.de.