Politique de confidentialité

Ce que nous collectons. Ce que nous ne collectons pas. Ce qu'il advient de tout ce que vous partagez.

Veritiliz a été créé par une victime de fraude. Les personnes qui utilisent ce site sont souvent dans une situation de vulnérabilité. Ici, la confidentialité n'est pas une formalité juridique : c'est un engagement direct envers celles et ceux pour qui ce site existe.

Cette politique est rédigée en langage clair. Si quelque chose n'est pas compréhensible, c'est une erreur de rédaction, pas une volonté délibérée de brouiller les intentions.

Dernière mise à jour : juillet 2026. Cette politique s'applique à toutes les pages de ce site.

Ce que nous ne collectons pas

Nous ne diffusons pas de publicité. Nous n'utilisons pas de pixels de suivi. Nous n'intégrons pas de scripts de réseaux sociaux tiers. Nous ne vendons pas de données. Nous ne transmettons vos informations à aucun tiers, en dehors des cas décrits dans cette politique.

Nous utilisons Google Analytics 4 pour compter les visites et comprendre quelles parties du site sont utiles. Il enregistre les pages que vous ouvrez, à peu près quand, le type d'appareil et de navigateur, et le site d'où vous venez. Votre adresse IP est tronquée avant d'être stockée, et nous avons désactivé Google Signals ainsi que la personnalisation des publicités : vos visites ne sont donc pas rattachées à un compte Google ni utilisées pour constituer un profil publicitaire.

Analytics ne reçoit jamais le contenu que vous envoyez. Rien de ce que vous saisissez dans le cadre d'analyse, aucun fichier que vous importez, aucun résultat d'analyse et aucune adresse e-mail ne sont transmis à Google Analytics. Il ne voit que l'adresse de la page.

Comme l'adresse d'une page peut être révélatrice à elle seule — une page sur la reconstruction après une arnaque sentimentale en dit long sur la raison de votre venue —, vous préférerez peut-être le bloquer. N'importe quel bloqueur de contenu, ou les réglages « do not track » et de cookies de votre navigateur, l'en empêcheront, et le site fonctionne normalement avec la mesure d'audience bloquée. Nous n'utilisons ni pixels de suivi, ni scripts publicitaires, ni scripts de réseaux sociaux tiers.

Nous ne conservons pas le texte de la conversation que vous saisissez dans l'analyseur, sauf si vous choisissez de le garder. Il existe deux choix distincts et indépendants, et aucun n'est coché à votre place. Si vous n'en faites aucun, rien de ce que vous saisissez n'est stocké où que ce soit : à la fermeture de la page, tout disparaît.

Le premier est l'enregistrement dans votre historique, décrit plus bas sous « Analyses enregistrées ». Il nécessite un compte, garde votre message lisible dans votre propre compte, et vous pouvez le supprimer à tout moment. Le second est le partage anonyme à des fins de recherche, décrit sous « Texte de la conversation — partage anonyme ». Celui-là est débarrassé des éléments identifiants, ne peut pas être relié à vous et, pour cette raison même, ne peut pas être supprimé.

Nous ne conservons pas de copie des fichiers que vous importez pour analyse. Les fichiers sont traités puis supprimés. Nous ne journalisons pas leur contenu. Nous ne gardons aucune trace de ce que vous avez importé.

Nous ne stockons pas votre adresse IP en clair. Si votre adresse IP est traitée pour limiter le nombre de requêtes, elle est immédiatement convertie en une empreinte à sens unique (SHA-256) avant tout stockage. Cette empreinte ne peut pas être inversée pour retrouver votre adresse IP. Voir la section sur les sessions anonymes, plus bas, pour le détail.

Nous ne manipulons pas de numéros de carte bancaire, de codes CVV, de coordonnées bancaires, d'identifiants UPI ni aucune autre donnée de paiement. Lorsque vous payez, une fenêtre de paiement gérée par Razorpay s'ouvre dans votre navigateur. Vos données financières y sont saisies et ne quittent jamais l'infrastructure de Razorpay. Elles ne transitent pas par nos serveurs.

Ce que nous collectons

Jeton de session anonyme

Votre navigateur peut recevoir un jeton court qui identifie votre session, stocké sous la clé rc_anon_session dans localStorage. Il sert aux parties du site qui ne nécessitent pas de compte — principalement les formulaires « partagez votre expérience » des pages « Se reconstruire », où il limite le nombre d'envois par jour. Lancer une analyse suppose d'être connecté, et le quota correspondant est décompté sur votre compte, pas sur ce jeton.

Le jeton ne contient aucune information personnelle. C'est une chaîne aléatoire signée avec un secret serveur. Il n'est transmis à aucun tiers. Vous pouvez l'effacer à tout moment en vidant le localStorage de votre navigateur. L'effacer réinitialise votre compteur de quota pour la session en cours.

Empreinte de l'adresse IP

Pour éviter les abus — en particulier la création de comptes à répétition pour réinitialiser le quota gratuit — nous comptons les analyses par adresse réseau. L'adresse passe par une empreinte à sens unique, SHA-256(IP + secret serveur), avant d'être utilisée. L'adresse IP en clair n'est jamais écrite dans notre base de données, et l'empreinte non plus : elle n'est conservée que comme un compteur en mémoire temporaire, qui expire au bout de 24 heures.

Empreinte de l'appareil et du navigateur

Pour la même raison, nous calculons un identifiant court à partir de propriétés de votre navigateur et de votre appareil. Cela comprend la taille de votre écran, le fuseau horaire, la langue, le nombre de cœurs de processeur que déclare votre appareil, les polices installées, le nom de votre carte graphique et la façon dont votre navigateur dessine une petite image de test. Ces propriétés diffèrent suffisamment d'une machine à l'autre pour les distinguer, et restent identiques sur votre machine d'une visite à l'autre.

Nous voulons être clairs sur ce que cela signifie : cela identifie votre navigateur, et cela fonctionne même si vous effacez les données du site ou utilisez une fenêtre de navigation privée. C'est justement l'objectif — un identifiant que l'on peut effacer ne peut pas nous dire que cinq comptes viennent d'une même personne, ce qui est précisément l'abus qu'il sert à détecter.

Il ne sert pas à vous suivre sur d'autres sites, n'est transmis à personne et n'est pas croisé avec des données publicitaires. Il est calculé par notre propre code exécuté dans votre navigateur ; aucun service tiers d'empreinte numérique n'est impliqué et, à cette fin, aucune donnée ne quitte votre navigateur vers une autre entreprise. L'identifiant est envoyé à notre serveur, immédiatement haché à nouveau avec un secret serveur, et seul ce résultat est stocké. Nous ne conservons aucune trace des propriétés elles-mêmes.

Ce que nous stockons à côté se limite à ce dont la vérification anti-abus a besoin : quels comptes partagent un navigateur, et combien d'analyses ils ont lancées aujourd'hui.

Analyses enregistrées — votre historique

Si vous avez un compte, une case à cocher vous propose d'enregistrer l'analyse dans votre historique. Elle est décochée par défaut. Si vous la cochez, nous stockons le message que vous avez envoyé, le résultat de l'analyse, la note de risque, les signaux d'alerte et les extraits cités — rattachés à votre compte.

Le message est stocké tel que vous l'avez écrit. Il ne passe pas par le nettoyeur d'identifiants décrit plus bas, et nous voulons être clairs sur la raison : cet enregistrement existe pour que vous puissiez le relire, et les détails qu'un nettoyeur supprime — le nom du compte, le numéro de téléphone, l'adresse du portefeuille que l'autre partie vous a envoyée — constituent souvent la preuve elle-même. Les retirer vous laisserait un enregistrement inutilisable.

Ce que cela signifie en pratique : vos messages enregistrés sont lisibles depuis votre compte, et par nous en tant qu'exploitant de la base de données, comme dans n'importe quel service avec comptes. Ils ne sont ni partagés, ni vendus, ni utilisés pour entraîner un modèle. Si vous envoyez un fichier plutôt qu'un texte saisi, le contenu du fichier n'est pas stocké — seul l'éventuel message que vous écrivez à côté l'est.

Vous pouvez supprimer n'importe quelle analyse enregistrée, ou toutes, depuis la page d'historique à tout moment. La suppression retire le message stocké en même temps que le résultat.

Lorsque vous supprimez votre compte, tout ce que vous avez écrit est effacé. C'est-à-dire chaque message envoyé pour analyse, chaque fichier importé, chaque résultat d'analyse, chaque conversation de suivi et chaque enregistrement conservé dans votre historique. Rien n'est retenu, archivé ni récupérable, et rien n'est utilisé à quelque fin que ce soit ensuite.

La seule exception concerne ce que vous avez choisi de rendre anonyme ou public pendant que votre compte était ouvert : les analyses partagées anonymement à des fins de recherche, et les témoignages envoyés via le formulaire « Partager votre histoire ». Les deux ont été séparés de votre identité au moment de l'envoi — c'est ce qui les rend anonymes — et il ne reste donc aucun lien permettant de les retrouver et de les supprimer. Cela vous est expliqué au moment où vous donnez votre accord, et c'est pourquoi ce choix est présenté à part et n'est jamais coché à votre place.

Les conversations de suivi portant sur une analyse enregistrée sont stockées de la même façon, et l'ont toujours été : chaque message que vous envoyez dans un suivi est conservé intégralement pour que la conversation puisse se poursuivre d'une session à l'autre. Ils sont supprimés en même temps que l'analyse à laquelle ils se rattachent.

Texte de la conversation — partage anonyme

Après réception de votre résultat, une case à cocher vous propose de le partager anonymement pour aider à améliorer la détection de la fraude pour d'autres. C'est entièrement facultatif et décoché par défaut. Si vous la cochez et cliquez sur « Enregistrer anonymement », voici ce qui se passe :

Le texte de la conversation passe par un nettoyeur automatique qui supprime les adresses e-mail, les numéros de téléphone, les noms, les numéros de carte, les adresses de portefeuilles de cryptomonnaies, les dates de naissance et d'autres identifiants courants avant tout stockage. Le texte nettoyé, le type de fraude détecté, la note de risque et le modèle d'analyse utilisé sont stockés dans notre base de données. Aucun compte, aucune adresse IP, aucun jeton de session et aucune information identifiante ne sont attachés à cet enregistrement. Il ne peut pas être relié à vous.

Vous ne pouvez enregistrer qu'une seule fois par résultat d'analyse. L'enregistrement est irréversible : nous n'avons aucun moyen d'identifier quel enregistrement est le vôtre pour le supprimer, parce que nous ne consignons délibérément pas ce lien.

Envois du formulaire d'expérience

Chacune des six pages « Se reconstruire » contient un formulaire facultatif où vous pouvez raconter votre expérience. Tout y est facultatif. Vous n'avez rien à envoyer pour utiliser ce site.

Si vous envoyez le formulaire, il est transmis directement à notre serveur et stocké dans notre base de données. Ce qui est stocké : le type de fraude, la plateforme, le montant perdu, la durée et la situation actuelle que vous avez sélectionnés (tous des menus déroulants) ; le texte que vous écrivez dans le champ d'expérience, si vous écrivez quelque chose ; et votre adresse e-mail, si vous en indiquez une.

Le texte de l'expérience passe par le même nettoyeur de données personnelles décrit plus haut avant d'être stocké. Votre adresse e-mail, si vous en fournissez une, est stockée dans une colonne distincte de la base de données et n'est jamais associée au texte de votre expérience, jamais incluse dans une notification automatique et jamais transmise. Elle n'est utilisée que si la personne qui gère le site a besoin de vous recontacter directement, ce à quoi vous avez implicitement consenti en la fournissant.

Les envois du formulaire servent à une seule chose : comprendre de nouveaux schémas de fraude et améliorer le contenu de ce site. Ils ne sont transmis ni à des tiers, ni aux forces de l'ordre, ni à des administrations, ni à aucune organisation.

Comptes enregistrés

Créer un compte est facultatif. L'analyseur fonctionne sans. Un compte vous donne une limite d'analyses quotidienne et mensuelle plus élevée, ainsi que d'autres fonctionnalités.

Si vous vous inscrivez, nous stockons votre adresse e-mail. Nous ne stockons pas de mot de passe : la connexion se fait sans mot de passe — nous vous envoyons par e-mail un code à 6 chiffres à usage unique, valable cinq minutes. Votre adresse sert uniquement à vous transmettre ce code et les avis essentiels liés au compte. Elle n'est pas utilisée à des fins commerciales et n'est pas transmise.

Les e-mails de réinitialisation de mot de passe sont envoyés via Resend, un service d'e-mails transactionnels. Resend reçoit votre adresse e-mail dans le seul but de délivrer le message. Leur politique de confidentialité s'applique : resend.com/legal/privacy-policy.

Enregistrements d'abonnement et de paiement

Si vous souscrivez une offre ou achetez des crédits de recharge, nous conservons un enregistrement minimal de la transaction. Ce qui est stocké :

L'adresse e-mail de votre compte (celle de votre compte enregistré). L'offre souscrite (Pro ou Max), son caractère mensuel ou annuel, et les dates de début et de fin de période. Un identifiant de référence émis par Razorpay — une chaîne opaque du type order_xyz789 ou sub_xyz789. C'est un identifiant de suivi interne, pas votre numéro de carte ni une donnée financière. Pour les achats de crédits de recharge : le nombre de crédits ajoutés et la référence de paiement du prestataire.

Cet enregistrement sert à une seule chose : déterminer le niveau d'accès dont votre compte doit disposer et la date à laquelle cet accès expire.

Ce que l'enregistrement ne contient jamais : numéros de carte, dates d'expiration, codes CVV, coordonnées bancaires, identifiants UPI, adresse de facturation ni aucune donnée de paiement. Nous ne les voyons jamais, car Razorpay les traite directement sur sa propre infrastructure avant de nous confirmer l'issue de la transaction.

Requêtes d'analyse

Lorsque vous envoyez un texte ou un fichier pour analyse, la requête est transmise à notre serveur (hébergé chez Render), qui la relaie à l'API Gemini de Google. Notre serveur reçoit le résultat de l'analyse et vous le renvoie dans le navigateur. Le texte de votre conversation transite par notre serveur et n'est stocké que si vous avez enregistré l'analyse dans votre historique ou si vous l'avez partagée anonymement, les deux cas décrits plus haut. Les fichiers sont traités puis supprimés.

Tiers

Netlify héberge la partie visible de ce site — les fichiers HTML, CSS et JavaScript. Netlify peut journaliser des données d'accès serveur standard (adresses IP, requêtes de pages, horodatages) dans le cadre de son infrastructure. Veritiliz ne contrôle ni ne consulte ces journaux. Netlify ne traite aucun envoi de formulaire ni aucune donnée utilisateur pour ce site. Politique de confidentialité de Netlify : netlify.com/privacy.

Render héberge notre serveur et notre base de données PostgreSQL. Toutes les requêtes API, les données de compte, les envois de formulaires, les enregistrements d'analyses anonymisés et les enregistrements d'abonnement sont stockés sur l'infrastructure de Render. Politique de confidentialité de Render : render.com/privacy.

L'API Gemini de Google traite le texte et les fichiers que vous envoyez pour analyse. Le contenu de votre conversation transite par l'infrastructure de Google. Le traitement des données par Google pour les requêtes API est régi par ses conditions : ai.google.dev/gemini-api/terms. Selon ses conditions d'API actuelles, les données transmises par l'API ne servent pas à entraîner les modèles de Google.

Resend délivre vos codes de connexion et les e-mails liés à votre compte. Lorsque vous demandez un code, votre adresse e-mail est transmise à Resend uniquement pour la délivrance. Politique de confidentialité de Resend : resend.com/legal/privacy-policy.

Razorpay traite tous les paiements que nous recevons, aussi bien en roupies indiennes qu'en dollars américains. C'est notre unique prestataire de paiement. Le SDK de paiement Razorpay ouvre une fenêtre de paiement dans votre navigateur ; vos identifiants de carte, UPI, banque en ligne ou portefeuille y sont saisis et transmis directement à Razorpay — pas à Veritiliz. Nous ne recevons qu'un identifiant de commande et de paiement. Nous ne recevons pas, ne stockons pas et n'avons pas accès à votre numéro de carte, sa date d'expiration, son CVV, votre code UPI ou vos identifiants de banque en ligne. Razorpay est un prestataire de paiement certifié PCI-DSS. Politique de confidentialité de Razorpay : razorpay.com/privacy.

Vos droits

En vertu de la loi indienne sur la protection des données personnelles numériques de 2023 (DPDP Act), et du Règlement général sur la protection des données (RGPD) du Royaume-Uni et de l'Union européenne pour les visiteurs de ces régions, vous avez le droit d'accéder aux données personnelles vous concernant, de les faire rectifier et d'en demander la suppression.

Concrètement, les données personnelles que ce site peut détenir sur vous sont les suivantes :

Si vous avez un compte : votre adresse e-mail. Vous pouvez supprimer votre compte vous-même à tout moment depuis la page de compte, ce qui efface immédiatement tout ce qui est décrit plus haut sous « Lorsque vous supprimez votre compte ». Si vous préférez que nous le fassions, écrivez-nous depuis la page de contact avec pour objet « Supprimer mon compte » et nous le ferons sous 30 jours.

Si vous avez effectué un paiement : nous conservons un enregistrement de la transaction indiquant l'offre souscrite, la période d'accès et une référence du prestataire de paiement. Les enregistrements des transactions abouties sont conservés pendant la durée exigée par la législation fiscale et comptable applicable, comme dans toute entreprise qui émet une facture, et ne servent qu'à la comptabilité, à la fiscalité et au règlement des litiges de facturation. Ils ne contiennent aucun contenu d'analyse. Notez que la suppression d'un enregistrement de transaction ne constituerait en aucun cas un remboursement ; tous les paiements sont définitifs et non remboursables.

Si vous avez envoyé un formulaire d'expérience : vos réponses et, le cas échéant, votre adresse e-mail. Pour faire supprimer un envoi, écrivez-nous depuis la page de contact avec suffisamment d'éléments pour l'identifier (date approximative, type de fraude sélectionné). Nous le supprimerons sous 30 jours.

Enregistrements d'analyses anonymisés : si vous avez accepté le stockage anonyme, ces enregistrements ne contiennent aucune information identifiante et ne peuvent pas être reliés à vous. Nous ne pouvons donc pas supprimer un enregistrement précis sur demande, faute de pouvoir déterminer lequel est le vôtre.

Pour exercer l'un de ces droits ou poser une question sur cette politique, utilisez les formulaires des pages « Se reconstruire » avec pour objet « Demande relative à la confidentialité ». Nous vous répondrons.

Mineurs

Ce site s'adresse à des adultes. Si vous avez moins de 18 ans, parlez de ce que vous vivez à un adulte de confiance plutôt que d'utiliser ce site sans en parler à personne. La fraude touche des personnes de tous âges et il n'y a aucune honte à demander de l'aide à quelqu'un que vous connaissez.

Modifications de cette politique

Si cette politique évolue de façon significative, la date figurant en haut de cette page sera mise à jour. Nous ne modifierons pas cette politique dans un sens qui réduirait vos droits en matière de confidentialité sans vous en informer.

Si vous êtes ici, c'est que quelque chose vous semblait louche.
Ce que vous faites ici vous appartient.
Nous ne vous surveillons pas.