Privacy Policy
· Last updated 2026-09-20Politique de confidentialité
Cette Politique de confidentialité explique comment Webbmi AB (opérant sous le nom de Claimance) gère vos données personnelles lorsque vous utilisez notre site web et nos services. Elle est rédigée pour les utilisateurs en US.
1. Qui nous sommes
Le responsable du traitement de vos données personnelles est Webbmi AB, une société constituée en Sweden (Webbmi AB, Tors Gata 8, 242 35 Hörby, Sweden). Contact : info@claimance.ai.
2. Quelle loi s'applique à vous
Étant donné que vous accédez à Claimance depuis US, le cadre suivant s'applique :
- California Consumer Privacy Act / California Privacy Rights Act (CCPA/CPRA)
- Virginia CDPA, Colorado CPA, Connecticut CTDPA, Utah UCPA (where applicable)
- State insurance privacy laws
We do not sell your personal information. You have the right to know, delete, correct, and limit use of sensitive personal information under CCPA/CPRA.
If you are a California resident under 16, we will not process your data without verifiable consent.
We honor Global Privacy Control (GPC) signals as a request to opt-out of any sharing for cross-context behavioral advertising.
3. Quelles données personnelles nous traitons et pourquoi
| Objectif | Base légale | Catégories de données | Rétention |
|---|---|---|---|
| Operating your account and providing the Claimance service | Performance of a contract (GDPR Art. 6(1)(b)) | Account details, Profile, Authentication data | For the lifetime of your account, then 30 days for backups. |
| Drafting, sending and tracking insurance correspondence on your behalf | Performance of a contract (GDPR Art. 6(1)(b)) | Claim details, Insurer messages, Identity & signature (encrypted) | While the claim is active and for 7 years after resolution to support audits and disputes. |
| AI-assisted classification, drafting, and summarization | Legitimate interests (GDPR Art. 6(1)(f)) — providing the AI features you signed up for | Claim content, Messages | Prompts and outputs are processed by our AI sub-processor (Lovable AI Gateway) and not retained for model training. Logs auto-expire after 30 days. |
| Security, fraud prevention and abuse detection | Legitimate interests (GDPR Art. 6(1)(f)) and legal obligation (Art. 6(1)(c)) | IP address, Login timestamps, Audit logs | 12 months. |
| Service emails (claim updates, security alerts) | Performance of a contract (GDPR Art. 6(1)(b)) | Email address | Until you delete your account or unsubscribe from non-essential notices. |
| Product analytics & service improvement (aggregated) | Consent (GDPR Art. 6(1)(a)) — withdrawable via Cookie settings | Anonymous usage events | 13 months. |
4. Traitement par IA
Nous utilisons l'IA pour classer les messages des assureurs, rédiger des réponses, évaluer la complétude des réclamations et résumer la correspondance. Les suggestions de l'IA sont toujours vérifiables par vous avant tout envoi en votre nom – nous ne prenons pas de décisions juridiquement importantes vous concernant par des moyens automatisés uniquement. Les requêtes sont traitées par notre sous-traitant d'IA (Lovable AI Gateway, acheminant vers OpenAI et Google) selon des termes contractuels qui interdisent l'utilisation de vos données pour former leurs modèles.
5. Coffre-fort d'identité et chiffrement
Les champs d'identité sensibles (nom légal, adresse, téléphone, identifiant national, signature) sont stockés chiffrés au repos à l'aide d'un chiffrement authentifié. Nous enregistrons chaque accès à votre coffre-fort d'identité et vous le présentons dans la piste d'audit. Les pièces jointes de l'assureur sont stockées dans un compartiment privé limité à votre identifiant d'utilisateur.
6. Avec qui nous partageons les données
Nous partageons les données personnelles uniquement avec les catégories de destinataires suivantes :
- Sous-traitants listés ci-dessous – strictement liés par des accords de traitement des données.
- Votre assureur et ses agents – uniquement lorsque vous nous demandez d'envoyer de la correspondance en votre nom.
- Régulateurs, médiateurs et tribunaux – lorsque vous escaladez un litige, et uniquement avec les documents que vous choisissez d'inclure.
- Autorités – lorsque nous sommes légalement tenus de divulguer des informations.
Sous-traitants
| Fournisseur | Objectif | Localisation |
|---|---|---|
| Supabase (managed Postgres, Auth, Storage) | Application database & file storage | EU (Frankfurt) |
| Cloudflare | CDN, DDoS protection, edge runtime | Global edge; EU origin |
| Lovable AI Gateway | Routing prompts to AI providers (OpenAI, Google) — no training on your data | EU/US |
| Postmark (ActiveCampaign) | Transactional email delivery & inbound parsing | US (DPF-certified) |
| Stripe / Paddle | Payment processing (only if you subscribe) | EU/US |
7. Transferts internationaux
Notre infrastructure principale est hébergée dans l'Union Européenne. Lorsque des données sont transférées en dehors de l'UE/EEE (par exemple vers nos fournisseurs de services de messagerie ou d'IA basés aux États-Unis), nous nous appuyons sur les Clauses Contractuelles Types de la Commission Européenne et, le cas échéant, le Cadre de Confidentialité des Données UE-États-Unis.
8. Vos droits
Sous réserve de la loi applicable dans votre pays, vous disposez des droits suivants :
- Right to know. Request a copy of the personal information we hold about you and how we use it.
- Right to delete. Request that we delete your personal information, subject to limited exceptions (e.g. fraud prevention, legal claims).
- Right to correct. Ask us to correct inaccurate personal information.
- Right to opt-out of sale/sharing. We don't sell or share your personal information. GPC signals are honored automatically.
- Right to limit sensitive PI. Limit our use of sensitive personal information to what's necessary to provide the service.
- Non-discrimination. We will not deny service, charge different prices, or provide a lower-quality experience for exercising your rights.
Vous pouvez exercer la plupart des droits directement depuis Paramètres → Confidentialité & données dans l'application (télécharger mes données, supprimer mon compte). Pour toute autre demande, envoyez un e-mail à info@claimance.ai. Nous répondons dans les 30 jours (prolongeable à 90 pour les demandes complexes).
9. Réclamations
Si vous estimez que nous avons mal géré vos données personnelles, veuillez nous contacter en premier lieu afin que nous puissions rectifier la situation. Vous avez également le droit de déposer une plainte auprès de votre autorité de contrôle : California Privacy Protection Agency (or your state Attorney General).
10. Enfants
Claimance n'est pas destinée aux utilisateurs de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles d'enfants.
11. Modifications
Nous vous informerons dans l'application et par e-mail au moins 30 jours avant toute modification substantielle de cette politique. La date de « Dernière mise à jour » en haut reflète toujours la version actuelle.
12. Contact
Webbmi AB
Webbmi AB, Tors Gata 8, 242 35 Hörby, Sweden
Confidentialité : info@claimance.ai
Légal : info@claimance.ai