Privacy Policy
· Last updated 2026-09-20Politique de confidentialité
Cette Politique de confidentialité explique comment Webbmi AB (opérant sous le nom de Claimance) gère vos données personnelles lorsque vous utilisez notre site web et nos services. Elle est rédigée pour les utilisateurs en AU.
1. Qui nous sommes
Le responsable du traitement de vos données personnelles est Webbmi AB, une société constituée en Sweden (Webbmi AB, Tors Gata 8, 242 35 Hörby, Sweden). Contact : info@claimance.ai.
2. Quelle loi s'applique à vous
Étant donné que vous accédez à Claimance depuis AU, le cadre suivant s'applique :
- Privacy Act 1988 (Cth)
- Australian Privacy Principles (APPs)
- Notifiable Data Breaches scheme
We comply with the 13 Australian Privacy Principles. You can request access to and correction of your personal information at any time at no charge.
Personal information may be stored on servers located in the European Union; we take reasonable steps to ensure overseas recipients handle data consistent with the APPs.
Eligible data breaches are notified to the OAIC and affected individuals as required by the Notifiable Data Breaches scheme.
3. Quelles données personnelles nous traitons et pourquoi
| Objectif | Base légale | Catégories de données | Rétention |
|---|---|---|---|
| Operating your account and providing the Claimance service | Performance of a contract (GDPR Art. 6(1)(b)) | Account details, Profile, Authentication data | For the lifetime of your account, then 30 days for backups. |
| Drafting, sending and tracking insurance correspondence on your behalf | Performance of a contract (GDPR Art. 6(1)(b)) | Claim details, Insurer messages, Identity & signature (encrypted) | While the claim is active and for 7 years after resolution to support audits and disputes. |
| AI-assisted classification, drafting, and summarization | Legitimate interests (GDPR Art. 6(1)(f)) — providing the AI features you signed up for | Claim content, Messages | Prompts and outputs are processed by our AI sub-processor (Lovable AI Gateway) and not retained for model training. Logs auto-expire after 30 days. |
| Security, fraud prevention and abuse detection | Legitimate interests (GDPR Art. 6(1)(f)) and legal obligation (Art. 6(1)(c)) | IP address, Login timestamps, Audit logs | 12 months. |
| Service emails (claim updates, security alerts) | Performance of a contract (GDPR Art. 6(1)(b)) | Email address | Until you delete your account or unsubscribe from non-essential notices. |
| Product analytics & service improvement (aggregated) | Consent (GDPR Art. 6(1)(a)) — withdrawable via Cookie settings | Anonymous usage events | 13 months. |
4. Traitement par IA
Nous utilisons l'IA pour classer les messages des assureurs, rédiger des réponses, évaluer la complétude des réclamations et résumer la correspondance. Les suggestions de l'IA sont toujours vérifiables par vous avant tout envoi en votre nom – nous ne prenons pas de décisions juridiquement importantes vous concernant par des moyens automatisés uniquement. Les requêtes sont traitées par notre sous-traitant d'IA (Lovable AI Gateway, acheminant vers OpenAI et Google) selon des termes contractuels qui interdisent l'utilisation de vos données pour former leurs modèles.
5. Coffre-fort d'identité et chiffrement
Les champs d'identité sensibles (nom légal, adresse, téléphone, identifiant national, signature) sont stockés chiffrés au repos à l'aide d'un chiffrement authentifié. Nous enregistrons chaque accès à votre coffre-fort d'identité et vous le présentons dans la piste d'audit. Les pièces jointes de l'assureur sont stockées dans un compartiment privé limité à votre identifiant d'utilisateur.
6. Avec qui nous partageons les données
Nous partageons les données personnelles uniquement avec les catégories de destinataires suivantes :
- Sous-traitants listés ci-dessous – strictement liés par des accords de traitement des données.
- Votre assureur et ses agents – uniquement lorsque vous nous demandez d'envoyer de la correspondance en votre nom.
- Régulateurs, médiateurs et tribunaux – lorsque vous escaladez un litige, et uniquement avec les documents que vous choisissez d'inclure.
- Autorités – lorsque nous sommes légalement tenus de divulguer des informations.
Sous-traitants
| Fournisseur | Objectif | Localisation |
|---|---|---|
| Supabase (managed Postgres, Auth, Storage) | Application database & file storage | EU (Frankfurt) |
| Cloudflare | CDN, DDoS protection, edge runtime | Global edge; EU origin |
| Lovable AI Gateway | Routing prompts to AI providers (OpenAI, Google) — no training on your data | EU/US |
| Postmark (ActiveCampaign) | Transactional email delivery & inbound parsing | US (DPF-certified) |
| Stripe / Paddle | Payment processing (only if you subscribe) | EU/US |
7. Transferts internationaux
Notre infrastructure principale est hébergée dans l'Union Européenne. Lorsque des données sont transférées en dehors de l'UE/EEE (par exemple vers nos fournisseurs de services de messagerie ou d'IA basés aux États-Unis), nous nous appuyons sur les Clauses Contractuelles Types de la Commission Européenne et, le cas échéant, le Cadre de Confidentialité des Données UE-États-Unis.
8. Vos droits
Sous réserve de la loi applicable dans votre pays, vous disposez des droits suivants :
- Access. Request access to the personal information we hold about you (APP 12).
- Correction. Have your personal information corrected if it is inaccurate or out of date (APP 13).
- Anonymity / pseudonymity. Where lawful and practicable, transact with us without identifying yourself (APP 2).
- Complaint to the OAIC. Complain to the OAIC if you believe we've breached the APPs.
- Notifiable data breaches. Be notified of an eligible data breach that is likely to result in serious harm.
Vous pouvez exercer la plupart des droits directement depuis Paramètres → Confidentialité & données dans l'application (télécharger mes données, supprimer mon compte). Pour toute autre demande, envoyez un e-mail à info@claimance.ai. Nous répondons dans les 30 jours (prolongeable à 90 pour les demandes complexes).
9. Réclamations
Si vous estimez que nous avons mal géré vos données personnelles, veuillez nous contacter en premier lieu afin que nous puissions rectifier la situation. Vous avez également le droit de déposer une plainte auprès de votre autorité de contrôle : Office of the Australian Information Commissioner (OAIC).
10. Enfants
Claimance n'est pas destinée aux utilisateurs de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles d'enfants.
11. Modifications
Nous vous informerons dans l'application et par e-mail au moins 30 jours avant toute modification substantielle de cette politique. La date de « Dernière mise à jour » en haut reflète toujours la version actuelle.
12. Contact
Webbmi AB
Webbmi AB, Tors Gata 8, 242 35 Hörby, Sweden
Confidentialité : info@claimance.ai
Légal : info@claimance.ai