Skip to content

Politique de confidentialité

Découvrez comment Supernapse collecte, utilise, conserve, partage, transfère et protège les données personnelles sur le site, l’app, la plateforme, les fonctionnalités d’IA, les canaux d’assistance et les communications.

Dernière mise à jour: 2 juin 2026

Supernapse (CNPJ 50.194.438/0001-26) accorde de l’importance à la confidentialité, à la transparence et à la sécurité dans le traitement des données personnelles. La présente Politique de confidentialité explique comment nous collectons, utilisons, conservons, partageons, transférons et protégeons les données personnelles lorsque vous accédez au site, à l’application, à la plateforme, aux fonctionnalités d’intelligence artificielle, aux canaux d’assistance et aux communications de Supernapse.

Supernapse est une plateforme d’étude avec des ressources d’intelligence artificielle pouvant transformer les contenus fournis par l’utilisateur, tels que PDF, vidéos, textes, liens et prompts, en résumés, flashcards, quiz, réponses de tuteur contextuel et autres supports d’étude. Pour cette raison, outre les données d’inscription et techniques, cette Politique traite également de l’utilisation des contenus d’étude envoyés ou générés dans la plateforme.

En utilisant Supernapse, vous reconnaissez avoir pris connaissance de cette Politique. Si vous avez moins de 18 ans, lisez-la avec votre responsable légal. Le service n’est pas destiné aux enfants de moins de 13 ans.

Résumé rapide

  • Responsable du traitement : Supernapse (CNPJ n° 50.194.438/0001-26).
  • Nous collectons des données de compte, connexion, utilisation, apprentissage, communication, marketing, paiement, facturation, sécurité et contenus d’étude envoyés ou générés sur la plateforme.
  • Prompts, PDF, textes, liens, transcriptions, questions, réponses et autres contenus peuvent être traités par des ressources d’IA propres ou tierces, notamment des fournisseurs comme OpenAI.
  • Nous ne vendons pas les données personnelles ni les contenus privés des utilisateurs.
  • Les données peuvent être partagées uniquement lorsque cela est nécessaire pour exploiter, protéger, améliorer, facturer, communiquer, respecter des obligations légales ou répondre à des demandes liées à Supernapse.
  • Les données peuvent être transférées à l’international avec des garanties compatibles avec la loi applicable.
  • Vous pouvez demander l’accès, la correction, la suppression, l’opposition, la portabilité, le retrait du consentement et d’autres droits prévus par la LGPD, le RGPD ou les lois applicables.
  • Supernapse est destinée aux utilisateurs âgés de 13 ans ou plus ; les utilisateurs de moins de 18 ans doivent utiliser le service avec la connaissance et l’autorisation de leurs responsables légaux lorsque cela est requis.

1) Responsable du traitement et canal confidentialité

Supernapse agit comme Responsable des données personnelles traitées sur le site, l’application et la plateforme lorsqu’elle définit les finalités et les moyens du traitement de ces données.

Lorsque Supernapse traite des données pour le compte d’une institution, entreprise, école, organisation partenaire ou client contractant, elle peut agir comme Sous-traitant, conformément à un contrat spécifique et aux instructions documentées du Responsable concerné.

Canal confidentialité et personne chargée du traitement des données personnelles : suporte@supernapse.app. Ce canal peut être utilisé pour les questions, demandes d’exercice de droits, demandes de suppression, retrait du consentement, opposition aux traitements et communications liées à la confidentialité.

Pour protéger votre compte et éviter les demandes indues, nous pouvons demander des informations supplémentaires afin de confirmer votre identité avant de répondre à certaines demandes.

2) Données personnelles que nous collectons

Nous collectons uniquement les données nécessaires pour fournir, protéger, personnaliser et améliorer Supernapse, conformément aux finalités décrites dans cette Politique.

2.1 Données d’inscription et de compte

Nom, e-mail, mot de passe protégé par des mécanismes cryptographiques, photo de profil facultative, langue préférée, informations de plan, statut du compte et préférences de l’utilisateur.

2.2 Données de connexion par des tiers

Lorsque vous vous connectez via des fournisseurs externes, tels que Google ou d’autres services d’authentification, nous pouvons recevoir nom, e-mail, photo de profil, identifiant du fournisseur et données techniques nécessaires à l’authentification.

2.3 Contenus d’étude envoyés par l’utilisateur

Fichiers, PDF, vidéos, liens, textes, prompts, questions, réponses, notes, conversations avec tuteur, supports importés, noms de fichiers, métadonnées de documents, transcriptions, extraits et autres contenus fournis ou générés pendant l’utilisation de la plateforme.

2.4 Données générées par la plateforme

Résumés, flashcards, quiz, réponses d’exercices, explications, recommandations d’étude, historique d’interactions, supports créés, modifiés, enregistrés ou supprimés et résultats d’utilisation des fonctionnalités.

2.5 Données d’utilisation et d’apprentissage

Fonctionnalités consultées, fréquence d’utilisation, temps d’interaction, événements de navigation, clics, réponses aux quiz, performance dans les activités, préférences, langue, paramètres et progression d’étude, le cas échéant.

2.6 Données techniques et de sécurité

Adresse IP, localisation approximative dérivée de l’IP, identifiants d’appareil, système d’exploitation, navigateur, version de l’application, registres d’accès, logs, données de performance, erreurs, défaillances, cookies, localStorage et technologies similaires.

2.7 Données de communication et d’assistance

Messages envoyés au support, feedbacks, réponses à des enquêtes, demandes d’assistance, interactions par e-mail et registres nécessaires pour résoudre des questions ou problèmes.

2.8 Données de marketing et préférences de communication

E-mail, nom, préférences de réception, consentements, origine de campagne, ouvertures de messages, clics et interactions avec les communications, le cas échéant.

2.9 Données de paiement et facturation, le cas échéant

Plan souscrit, statut d’abonnement, identifiants de transaction, informations fiscales, données de facturation et données traitées par des fournisseurs de paiement. Supernapse ne cherche pas à stocker des numéros complets de carte lorsque le paiement est traité par des tiers spécialisés.

2.10 Données personnelles sensibles

Supernapse ne demande pas aux utilisateurs d’envoyer des données personnelles sensibles, telles que données de santé, biométrie, origine raciale ou ethnique, opinion politique, religion, vie sexuelle, données génétiques ou affiliation syndicale. Si l’utilisateur insère ce type d’information dans des supports d’étude, prompts ou fichiers, nous traiterons le contenu uniquement dans la mesure nécessaire pour fournir le service, protéger la plateforme, respecter des obligations légales ou répondre aux demandes de l’utilisateur. Nous recommandons de ne pas insérer de données sensibles non nécessaires ni de données de tiers sans autorisation.

4) Intelligence artificielle et fournisseurs intégrés

Supernapse utilise des services d’intelligence artificielle propres ou de tiers, notamment des fournisseurs comme OpenAI et d’autres fournisseurs technologiques, pour permettre des fonctionnalités telles que génération de résumés, flashcards, quiz, explications, tutorat contextuel, organisation des études et analyse des contenus envoyés par l’utilisateur.

Pour que ces fonctionnalités fonctionnent, des contenus tels que prompts, questions, PDF, textes extraits de fichiers, transcriptions, réponses, contexte d’étude et sorties générées peuvent être traités par des systèmes d’IA et des fournisseurs externes contractés. Ce traitement peut avoir lieu hors du Brésil ou du pays où se trouve l’utilisateur.

Supernapse ne vend pas les contenus privés des utilisateurs. Elle n’utilise pas non plus les contenus privés pour entraîner des modèles publics de tiers par décision propre sans consentement, obligation légale ou autre base légale applicable. Lorsque nous utilisons des API ou services IA d’entreprise, nous cherchons à contracter et configurer les fournisseurs pour que le contenu soit traité conformément à la finalité du service et aux conditions applicables.

Certains fournisseurs d’IA peuvent conserver des registres techniques, métadonnées, logs de sécurité, données de surveillance d’abus ou état d’application pendant le délai et selon les conditions prévus dans leurs politiques, contrats et configurations. Supernapse évalue ces fournisseurs et adopte des mesures contractuelles et techniques proportionnées au risque.

Supernapse peut examiner des contenus ou interactions uniquement lorsque cela est nécessaire pour support, sécurité, débogage technique, enquête sur abus, conformité légale, amélioration contrôlée du service ou réponse aux demandes de l’utilisateur, toujours avec contrôles d’accès et nécessité opérationnelle.

Les résultats générés par IA peuvent contenir erreurs, omissions ou interprétations imprécises. L’utilisateur doit examiner les réponses de manière critique, notamment dans des contextes académiques, professionnels, juridiques, médicaux, financiers ou de haute importance. Cette orientation ne modifie pas les droits de confidentialité de l’utilisateur.

5) Décisions automatisées et profilage

Supernapse peut utiliser des données d’utilisation et d’interaction pour personnaliser l’expérience, organiser les supports, ajuster les recommandations d’étude et améliorer la plateforme.

Actuellement, Supernapse ne prend pas de décisions exclusivement automatisées produisant des effets juridiques ou des effets significativement similaires sur l’utilisateur. Si des fonctionnalités de ce type sont mises en œuvre, Supernapse mettra à jour cette Politique et fournira des informations adéquates sur la logique impliquée, les conséquences, les garanties et les moyens de contestation, lorsque la loi l’exige.

L’utilisateur peut demander des informations supplémentaires, une révision ou s’opposer aux traitements automatisés lorsque cela est applicable, via suporte@supernapse.app.

6) Cookies, localStorage et technologies similaires

Nous utilisons cookies, localStorage, identifiants et technologies similaires pour exploiter la plateforme, maintenir les sessions, mémoriser les préférences, améliorer les performances, mesurer l’usage et, le cas échéant, soutenir des campagnes marketing.

6.1 Technologies essentielles

Nécessaires pour connexion, sécurité, fonctionnement du compte, prévention de fraude, routage, stabilité et usage de base du site ou de l’application.

6.2 Technologies de préférence

Utilisées pour mémoriser langue, paramètres d’interface et préférences de l’utilisateur.

6.3 Technologies analytiques

Utilisées pour mesurer performances, erreurs, usage des fonctionnalités et qualité de l’expérience.

6.4 Technologies marketing

Utilisées pour mesurer campagnes, attribution, conversions et communications promotionnelles, le cas échéant et conformément au consentement ou à une autre base légale valide.

L’utilisateur peut gérer les cookies via le navigateur, l’appareil ou les mécanismes mis à disposition par Supernapse, lorsqu’ils existent. La désactivation des technologies essentielles peut empêcher ou nuire au fonctionnement de la plateforme.

7) Partage des données

Supernapse ne vend pas de données personnelles.

Nous partageons des données uniquement lorsque cela est nécessaire, de manière proportionnée et pour les finalités décrites dans cette Politique, avec les catégories de destinataires suivantes :

  • a) fournisseurs d’hébergement, infrastructure, base de données, stockage, CDN, surveillance, sécurité et authentification.
  • b) fournisseurs d’intelligence artificielle, traitement du langage, transcription, analyse documentaire et services connexes.
  • c) outils d’analytics, métriques, débogage, performance et amélioration produit.
  • d) services de communication, e-mail, notifications, support et relation avec les utilisateurs.
  • e) prestataires de paiement, antifraude, facturation et services fiscaux, le cas échéant.
  • f) consultants, auditeurs, avocats, prestataires de support technique et partenaires soumis à des devoirs de confidentialité.
  • g) autorités publiques, organismes de régulation, tribunaux, organes d’enquête ou tiers lorsqu’il existe une obligation légale, un ordre valide, une demande légitime ou une nécessité de protéger des droits.
  • h) administrateurs de comptes institutionnels, écoles, entreprises ou organisations partenaires, lorsque l’utilisateur utilise Supernapse via un compte institutionnel et selon l’avis ou contrat applicable.
  • i) tiers impliqués dans des réorganisations sociétaires, fusions, acquisitions, investissements, ventes d’actifs ou opérations similaires, toujours avec des garanties adéquates.
  • j) fournisseurs d’envoi d’e-mails, communication, automatisation marketing et relation avec les utilisateurs, utilisés pour permettre des communications opérationnelles et promotionnelles.

Lorsque cela est applicable, nous exigeons que les sous-traitants et prestataires traitent les données personnelles selon des instructions documentées, obligations de confidentialité, mesures de sécurité et finalités compatibles avec cette Politique.

8) Transfert international de données

Supernapse peut transférer, conserver ou permettre l’accès à des données personnelles dans d’autres pays, notamment lorsqu’elle utilise des fournisseurs cloud, authentification, intelligence artificielle, analytics, support, e-mail, sécurité ou infrastructure à opération mondiale.

Lorsqu’il y a transfert international de données, nous adopterons des mécanismes et garanties compatibles avec la loi applicable, tels que clauses contractuelles types, clauses contractuelles types approuvées par l’ANPD le cas échéant, décisions d’adéquation, contrats de traitement de données, évaluations de fournisseurs, mesures techniques de sécurité, chiffrement et contrôles d’accès.

Les utilisateurs situés dans l’Espace économique européen, au Royaume-Uni ou dans d’autres juridictions avec des règles spécifiques peuvent bénéficier de garanties supplémentaires conformément à la loi applicable.

9) Sécurité de l’information

Nous adoptons des mesures techniques, administratives et organisationnelles proportionnées au risque et à la taille de l’opération pour protéger les données personnelles contre accès non autorisé, perte, altération, divulgation indue, destruction, fraude et autres incidents.

Ces mesures peuvent inclure chiffrement en transit et, le cas échéant, au repos ; authentification ; contrôles d’accès selon le besoin ; séparation d’environnements ; registres d’audit ; surveillance ; sauvegardes ; révision des permissions ; protection contre abus ; évaluation des fournisseurs ; politiques internes ; et procédures de réponse aux incidents.

Malgré ces mesures, aucun système n’est absolument sûr. L’utilisateur doit également protéger ses identifiants, utiliser des mots de passe forts, garder ses appareils sécurisés et signaler immédiatement toute suspicion d’accès indu au compte.

10) Conservation, suppression et anonymisation

Nous conservons les données personnelles pendant le temps nécessaire pour accomplir les finalités décrites dans cette Politique, fournir le service, maintenir la sécurité, répondre aux demandes, respecter les obligations légales et préserver les droits.

10.1 Données de compte

Conservées tant que le compte est actif et pendant la période nécessaire après la clôture pour conformité légale, sécurité, prévention de fraude, audit ou défense de droits.

10.2 Contenus d’étude

Conservés tant que le compte est actif, tant qu’ils sont nécessaires pour rendre les fonctionnalités disponibles à l’utilisateur ou jusqu’à leur suppression par l’utilisateur, sauf conservations exigées par la loi, sécurité, sauvegarde, audit ou exercice régulier de droits.

10.3 Logs et registres techniques

Conservés pendant le délai nécessaire pour sécurité, prévention de fraude, surveillance, audit et conformité légale, y compris les délais minimaux applicables aux registres d’accès à des applications internet lorsque la législation brésilienne l’exige.

10.4 Données marketing

Conservées jusqu’au retrait du consentement, opposition, désinscription ou tant qu’il existe une base légale valide pour la communication.

10.5 Données fiscales, paiement et obligations légales

Conservées pendant les délais exigés par les normes fiscales, comptables, de consommation, réglementaires ou par nécessité de défense de droits.

Après la fin de la période de conservation, les données seront supprimées, anonymisées ou agrégées, sauf lorsque la conservation est autorisée ou exigée par la loi. Les données anonymisées de manière à ne pas identifier la personne concernée peuvent être conservées à des fins statistiques, de sécurité, d’analyse et d’amélioration du service.

11) Droits de l’utilisateur

Aux termes de la LGPD et, le cas échéant, d’autres lois comme le RGPD, l’utilisateur peut demander :

  • a) confirmation de l’existence d’un traitement de données personnelles.
  • b) accès aux données personnelles traitées.
  • c) correction des données incomplètes, inexactes ou obsolètes.
  • d) anonymisation, blocage ou suppression de données non nécessaires, excessives ou traitées en violation de la loi.
  • e) portabilité des données, lorsqu’elle est réglementée et applicable.
  • f) information sur les entités publiques et privées avec lesquelles il y a eu partage.
  • g) information sur la possibilité de ne pas fournir le consentement et sur les conséquences du refus.
  • h) retrait du consentement.
  • i) suppression des données traitées sur la base du consentement, sous réserve des hypothèses légales de conservation.
  • j) opposition aux traitements fondés sur l’intérêt légitime, le cas échéant.
  • k) révision ou information sur les décisions prises exclusivement sur la base d’un traitement automatisé, le cas échéant.
  • l) limitation du traitement et droit d’opposition, lorsqu’ils sont applicables au titre du RGPD.
  • m) dépôt de réclamation auprès de l’ANPD ou de l’autorité de contrôle compétente, selon la juridiction applicable.

La suppression du compte peut être effectuée directement dans l’application lorsque cette fonctionnalité est disponible ou demandée par e-mail à suporte@supernapse.app.

Nous répondrons aux demandes dans les délais prévus par la loi. Dans certains cas, nous pourrons refuser, limiter ou reporter des demandes lorsque cela est nécessaire pour respecter des obligations légales, préserver des droits, protéger des secrets commerciaux ou industriels, éviter la fraude, protéger la sécurité de la plateforme, sauvegarder les droits de tiers ou lorsqu’il n’est pas possible de confirmer l’identité du demandeur.

12) Mineurs

Supernapse est destinée aux utilisateurs âgés de 13 ans ou plus. Le service n’est pas destiné aux enfants de moins de 13 ans.

Les utilisateurs de moins de 18 ans doivent utiliser Supernapse avec la connaissance et l’autorisation de leurs responsables légaux lorsque la loi applicable l’exige. Si nous identifions une utilisation par un enfant de moins de 13 ans sans autorisation valide, nous pouvons restreindre, suspendre ou supprimer le compte et les données associées, sauf lorsque la conservation est nécessaire pour une obligation légale ou la protection de droits.

Le traitement des données personnelles des enfants et adolescents sera réalisé en respectant l’intérêt supérieur du mineur, la finalité éducative de la plateforme, la minimisation des données, la transparence, la sécurité et les bases légales applicables.

Nous ne vendons pas les données personnelles des mineurs. Nous ne dirigeons pas non plus de publicité comportementale vers les utilisateurs que nous savons mineurs.

Les responsables légaux peuvent nous contacter à suporte@supernapse.app pour demander des informations, exercer des droits ou demander la suppression des données de mineurs sous leur responsabilité.

13) Responsabilités de l’utilisateur sur les contenus envoyés

L’utilisateur est responsable des contenus qu’il envoie, importe, saisit ou met à disposition dans Supernapse, y compris PDF, vidéos, textes, prompts, notes et données de tiers éventuellement incluses dans ces supports.

L’utilisateur doit éviter d’insérer des données personnelles sensibles, données de tiers, informations confidentielles, documents restreints ou supports qu’il n’est pas autorisé à utiliser, sauf lorsque cela est nécessaire et approprié à la finalité d’étude et permis par la loi applicable.

Lorsque l’utilisateur insère des données de tiers, il doit s’assurer de disposer d’une autorisation ou autre base légale valide. Supernapse peut supprimer, restreindre ou bloquer des contenus lorsqu’il existe des indices de violation légale, abus, risque de sécurité, demande légitime d’une personne concernée ou décision d’une autorité compétente.

14) Communications et marketing

Supernapse peut envoyer des communications électroniques, y compris des e-mails, liées au fonctionnement de la plateforme et à l’expérience de l’utilisateur.

Les communications sont classées comme suit :

a) Communications opérationnelles et transactionnelles

Comprennent les messages relatifs au compte, à l’authentification, à la sécurité, au support, aux changements importants, aux transactions, aux paiements et au fonctionnement du service. Ces communications sont essentielles et ne peuvent pas être désactivées tant que le compte est actif.

b) Communications promotionnelles et marketing

Comprennent nouveautés, campagnes, contenus éducatifs, offres et diffusion de fonctionnalités. Ces communications seront envoyées selon le consentement de l’utilisateur ou une autre base légale applicable.

L’utilisateur peut annuler la réception de communications promotionnelles à tout moment via le lien de désinscription présent dans les e-mails ou en contactant suporte@supernapse.app.

Supernapse peut utiliser des fournisseurs tiers pour l’envoi de ces communications, en partageant uniquement les données nécessaires et en exigeant des mesures adéquates de sécurité et confidentialité.

La désinscription des communications promotionnelles n’empêche pas l’envoi des communications essentielles à l’utilisation de la plateforme.

16) Incidents de sécurité

En cas d’incident de sécurité impliquant des données personnelles, Supernapse évaluera la nature, cause, étendue, données affectées, risques pour les personnes concernées et mesures de confinement.

Lorsque l’incident peut occasionner un risque ou dommage pertinent aux personnes concernées, nous communiquerons l’ANPD, les personnes concernées affectées et d’autres autorités compétentes, conformément à la législation applicable.

Nous conserverons également des registres internes des incidents, mesures adoptées, analyses de risque, communications et actions de prévention de récidive, lorsque la loi ou les bonnes pratiques de gouvernance l’exigent.

17) Gouvernance, confidentialité dès la conception et amélioration continue

Supernapse cherche à intégrer confidentialité et protection des données dès la conception de ses fonctionnalités, notamment dans les domaines de l’intelligence artificielle, contenus d’étude, authentification, personnalisation et analyse d’utilisation.

Nous pouvons adopter des mesures telles que registre des opérations de traitement, évaluation des risques, contrôles d’accès, évaluation des fournisseurs, minimisation des données, pseudonymisation ou anonymisation lorsque possible, tests de sécurité, révision des permissions et procédures internes de réponse aux demandes des personnes concernées.

La gouvernance de confidentialité sera mise à jour selon l’évolution du produit, les nouveaux exigences réglementaires, les changements technologiques et le feedback des utilisateurs.

18) Modifications de cette Politique

Cette Politique peut être mise à jour à tout moment pour refléter des changements du produit, de la législation, des pratiques de sécurité, des fournisseurs, des bases légales ou des fonctionnalités de Supernapse.

En cas de modifications pertinentes, Supernapse peut informer les utilisateurs par e-mail, avis sur la plateforme ou autre moyen approprié. La date de mise à jour sera toujours indiquée au début du document.

L’utilisation continue de Supernapse après la publication de modifications signifie prise de connaissance de la version mise à jour, sans préjudice des droits de la personne concernée prévus par la loi.

19) Contact

Pour toute question sur cette Politique, demande d’exercice de droits, suppression de compte, retrait du consentement, opposition au traitement, information sur le partage ou tout sujet lié à la confidentialité, contactez-nous :

  • E-mail : suporte@supernapse.app

Préférences de communication

L’utilisateur peut gérer ses préférences de communication lorsqu’elles sont disponibles sur la plateforme, y compris le choix de recevoir ou non des communications promotionnelles.

Supernapse peut, selon l’évolution du produit, mettre à disposition des contrôles supplémentaires pour personnaliser notifications et communications.

Même avec des préférences ajustées, les communications essentielles liées au compte, à la sécurité et au fonctionnement du service continueront d’être envoyées.

Supernapse — La confidentialité comme base de l’innovation.