Politique de confidentialité

1. Qui sommes-nous (responsable du traitement)

Le responsable du traitement est Dev Intensifies SLU, une Sociedad Limitada Unipersonal espagnole, CIF B70709647, immatriculée au Carretera de Tiana, 193, 1º 2ª, 08390 Montgat, Barcelona, Espagne. Nous exerçons sous le nom commercial TypeNot (l'application est nommée « NoType » en interne). La présente politique couvre les applications de bureau TypeNot (macOS, Windows), les applications mobiles (iOS, Android), le backend à api.typenot.app et le site marketing typenot.app.

Pour toute question relative à la confidentialité, ou pour exercer vos droits, contactez support@typenot.app. Nous avons évalué nos activités au titre de l'article 37 du RGPD et conclu que nous ne sommes pas tenus de désigner un délégué à la protection des données statutaire, car notre activité principale ne consiste pas en un traitement à grande échelle de données de catégories particulières et n'implique pas un suivi régulier et systématique des personnes ; l'adresse ci-dessus permet de joindre la personne responsable de la protection des données. Nous maintenons cette évaluation sous revue.

Notre autorité de contrôle chef de file est l'Agencia Española de Protección de Datos (AEPD) espagnole, aepd.es. Vous pouvez introduire une réclamation auprès de l'AEPD ou de l'autorité de contrôle de votre pays de résidence ou de votre lieu de travail à tout moment. Les utilisateurs du Royaume-Uni peuvent saisir l'Information Commissioner's Office (ICO).

2. Ce que nous collectons

En bref : votre voix est la donnée la plus personnelle qui soit, le produit est donc conçu pour en toucher le moins possible. Sur ordinateur, l'audio de vos dictées est transcrit sur votre appareil et ne le quitte jamais ; seul le texte qui en résulte fait l'objet d'un traitement ultérieur. Le tableau ci-dessous répertorie tout ce que nous collectons.

CatégorieExemplesSource
Données de compte Adresse e-mail, nom d'affichage, mot de passe haché (bcrypt), rôle, indicateur d'e-mail vérifié, préférence de langue, image d'avatar facultative Vous, à l'inscription ; ou votre compte Google / Apple (e-mail vérifié + nom) si vous utilisez la connexion via un réseau social
Audio de dictée La parole que vous dictez Vous. Sur ordinateur, elle est transcrite sur votre appareil et n'est pas envoyée à nous ni stockée sur nos serveurs. Voir la section 4.
Transcription et texte dérivé Transcription brute, texte nettoyé, traductions, ainsi que les réglages de ton / termes préférés (dictionnaire) que vous appliquez à une dictée donnée Générés à partir de votre dictée. La bibliothèque de vos dictées, dotée d'une recherche, est stockée sur votre appareil, et non sur nos serveurs.
Données de l'assistant et des documents (fonctionnalité facultative) Les fichiers que vous téléversez vers l'assistant IA / la fonctionnalité de connaissances, le texte qui en est extrait, les plongements vectoriels (embeddings) et vos requêtes Vous, uniquement si vous utilisez la fonctionnalité assistant/documents. Stockés sur nos serveurs (base de données + stockage objet).
Données de facturation Statut d'abonnement, offre, produit, boutique, état de renouvellement, compteur d'utilisation de mots. Les coordonnées bancaires / de paiement sont gérées entièrement par nos prestataires de paiement et n'atteignent jamais nos serveurs. RevenueCat / Stripe / les boutiques d'applications
Métadonnées d'utilisation et de diagnostic Événements d'analyse produit anonymes (fonctionnalité utilisée, plateforme, version de l'application, langue, et un petit ensemble fixe d'indicateurs non identifiants), décomptes d'utilisation côté serveur (totaux de mots, horodatages) et métadonnées d'audit par requête (durée, nombre d'octets, libellé du fournisseur, version du modèle, latence, un identifiant de session). Ces métadonnées n'incluent pas votre audio ni le texte de vos transcriptions. Les applications et le serveur
Rapports de plantage et d'erreur Traces d'appels (stack traces), messages d'erreur et fils d'Ariane de journal (breadcrumbs) (qui peuvent inclure un identifiant utilisateur pseudonyme et tout texte présent dans une erreur) Les applications et le serveur, via Sentry
Registres de consentement et données juridiques Quelle version de la politique vous avez acceptée, quand, et — à titre de preuve légale — l'adresse IP et l'agent utilisateur (user-agent) de la requête Les applications, lorsque vous donnez ou retirez votre consentement
Assistance et retours Le retour en texte libre que vous soumettez et votre e-mail si vous écrivez à l'assistance Vous. Les retours peuvent être synchronisés vers notre outil privé de suivi des problèmes (GitHub). Voir la section 6.

Ce qui est requis. Une adresse e-mail, un mot de passe et un nom d'affichage sont requis pour créer un compte et fournir le Service — sans eux, nous ne pouvons pas créer votre compte. Tout le reste, y compris le fait même de dicter et l'utilisation de la fonctionnalité assistant facultative, est volontaire et sous votre contrôle.

3. Pourquoi nous traitons ces données (bases légales, art. 6 du RGPD)

FinalitéDonnéesBase légale
Fournir la dictée, la transcription sur l'appareil, le nettoyage par IA, la traduction, la bibliothèque et les fonctionnalités de compteAudio (sur l'appareil), texte des transcriptions, données de compteExécution d'un contrat, art. 6(1)(b)
Envoyer le contenu de votre dictée (texte) à un fournisseur d'IA pour nettoyage / traductionTexte des transcriptions, réglages de ton/termes préférés, paire de languesExécution d'un contrat, art. 6(1)(b) ; et, lorsque ce texte peut révéler des catégories particulières, votre consentement explicite, art. 9(2)(a) (voir 3.1)
Fonctionnalité facultative assistant IA / documentsFichiers téléversés, texte extrait, plongements (embeddings), requêtesExécution d'un contrat, art. 6(1)(b)
Facturation et gestion des abonnementsDonnées de facturation, données de compteContrat, art. 6(1)(b) ; obligation légale, art. 6(1)(c), pour les pièces fiscales/comptables
Fiabilité du service, sécurité, prévention des abus, diagnostics de plantage/erreurMétadonnées d'utilisation et de diagnostic, rapports de plantageIntérêt légitime, art. 6(1)(f), à exploiter un service sûr et fiable
Analyse produit anonymeÉvénements d'utilisation sans cookie et figurant sur une liste d'autorisation (aucun identifiant de compte sur le volet analytique)Intérêt légitime, art. 6(1)(f) — sans cookie et anonyme ; non lié à votre identité. Vous pouvez vous y opposer (art. 21). Voir la section 9.
Preuve du consentement et de l'acceptation des documents juridiquesRegistres de consentement, y compris IP + agent utilisateur (user-agent)Obligation légale / intérêt légitime, art. 6(1)(c)/(f), pour démontrer la conformité
Traçage facultatif du pipeline IA incluant le contenu des transcriptionsTexte des transcriptions dans les tracesConsentement, art. 6(1)(a) — désactivé sauf si vous l'activez (voir la section 9)
E-mails transactionnels (vérification, réinitialisation, invitations)Adresse e-mailExécution d'un contrat, art. 6(1)(b)
Réponse aux demandes légalesSelon les stricts besoinsObligation légale, art. 6(1)(c)

Aucune décision automatisée vous concernant. Nous ne procédons à aucune prise de décision automatisée produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire au sens de l'art. 22 du RGPD. Le nettoyage et la traduction par IA se contentent de reformater ou de traduire le texte que vous dictez ; ils ne prennent aucune décision à votre sujet.

Marketing. Nous n'utilisons l'e-mail que pour les messages transactionnels et de service. Si nous devions un jour envoyer des e-mails marketing ou des lettres d'information, nous ne le ferions qu'avec votre consentement distinct et librement donné, que vous pouvez retirer à tout moment.

3.1 Données de catégories particulières (art. 9 du RGPD)

Nous ne demandons pas, et ne souhaitons pas, de données de catégories particulières (santé, religion, opinions politiques, orientation sexuelle, etc.). Toutefois, comme vous contrôlez ce que vous dictez, de telles informations pourraient apparaître dans votre parole. Sur ordinateur, votre audio est transcrit sur votre appareil, de sorte que cet audio ne nous parvient jamais. Le texte qui en résulte peut être envoyé à notre fournisseur de nettoyage/traduction par IA afin de produire votre résultat. Lorsque ce texte peut révéler des données de catégories particulières, notre base légale est votre consentement explicite au titre de l'art. 9(2)(a), que nous vous demandons avant que le texte de la transcription ne soit envoyé à un fournisseur d'IA tiers et que vous pouvez retirer à tout moment (après quoi le nettoyage ne s'exécute que dans la mesure du possible sans ce fournisseur, ou pas du tout). Vous devriez éviter de dicter des informations de catégories particulières que vous ne souhaitez pas voir traitées par un fournisseur d'IA tiers.

4. Traitement de votre audio

Sur ordinateur (macOS, Windows), la transcription s'effectue entièrement sur votre appareil. L'audio de votre microphone n'est conservé qu'en mémoire et transmis à un moteur de reconnaissance vocale sur l'appareil (whisper.cpp). Il n'est jamais écrit sur le disque, jamais téléversé et jamais stocké sur nos serveurs. Une fois l'énoncé transcrit, l'audio en mémoire est supprimé. Nous affichons un bref avis de collecte à l'étape d'autorisation du microphone / de la première dictée afin que vous voyiez comment votre voix est traitée dès votre première utilisation.

Pour faire fonctionner la transcription sur l'appareil, l'application de bureau télécharge un modèle de parole (environ 550 Mo) via HTTPS depuis Hugging Face (huggingface.co) la première fois que vous dictez, et le pré-télécharge au démarrage. Ce téléchargement révèle votre adresse IP et le moment de la requête à Hugging Face et à son CDN, mais n'envoie aucun audio ni texte. Le modèle est mis en cache sur votre appareil.

Aucune récupération après plantage pour les enregistrements en cours. Étant donné que l'audio est traité de manière transitoire et n'est jamais écrit dans une archive durable sur le disque, si l'application ou votre appareil plante pendant que vous enregistrez, l'audio de cet enregistrement peut être perdu et ne peut pas être récupéré. Il s'agit d'un compromis délibéré en faveur de la confidentialité.

Mobile (iOS, Android). La transcription sur l'appareil n'est pas encore disponible sur mobile ; lorsqu'elle n'est pas disponible, l'application refuse de transcrire plutôt que d'envoyer silencieusement votre audio vers le cloud. En aucun cas votre audio ne quitte votre appareil mobile pour être transcrit.

Les applications commercialisées ne proposent pas d'option de reconnaissance vocale dans le cloud. Notre backend contient un relais vers un fournisseur de reconnaissance vocale américain (Deepgram) en vue d'un éventuel futur « mode cloud », mais les applications actuelles transcrivent uniquement sur l'appareil et ne lui acheminent pas d'audio. Si nous devions un jour activer la transcription dans le cloud, nous mettrions à jour la présente politique, obtiendrions tout consentement requis et vous en informerions avant de l'activer ; même dans ce cas, votre audio ne serait diffusé à ce fournisseur que pour produire du texte et ne serait pas stocké sur nos serveurs (nous ne conserverions qu'un enregistrement d'audit de métadonnées — un nombre d'octets et une destination — jamais l'audio), dans des conditions de zéro rétention.

5. Sous-traitants et sous-traitants ultérieurs

Nous faisons appel aux sous-traitants ci-dessous. Chacun agit sur nos instructions dans le cadre d'un accord écrit de traitement des données. Lorsqu'un fournisseur d'IA traite votre texte, nous exigeons par contrat qu'il ne traite votre contenu que pour renvoyer votre résultat — un dispositif de zéro rétention des données (ZDR) dans lequel il ne conserve pas votre contenu et ne l'utilise pas pour l'entraînement — et notre backend refuse de démarrer si l'indicateur de zéro rétention de ce fournisseur n'est pas activé. Ces protections ne valent que ce que vaut l'accord en place avec chaque fournisseur ; nous ne contrôlons pas leur infrastructure.

Au regard des lois américaines sur la vie privée, chaque destinataire d'informations personnelles répertorié ci-dessous est engagé en qualité de prestataire de services / contractant (ou équivalent), tenu par contrat de traiter les informations personnelles uniquement pour notre compte et aux fins divulguées, et à qui il est interdit de les vendre, de les conserver ou de les utiliser à ses propres fins.

Sous-traitantFinalitéDonnées partagéesLocalisation / base de transfert
Cerebras (États-Unis)Nettoyage et traduction des transcriptions par IA (fournisseur unique)Texte des transcriptions, vos réglages de ton/termes préférés, paire de langues — pas d'audioÉtats-Unis — CCT ; dispositif de zéro rétention
Google — API Gemini (États-Unis)Fonctionnalité facultative assistant IA / documents : chat, sortie structurée, plongements (embeddings)Le texte et les fichiers que vous soumettez à cette fonctionnalité ; les plongements (embeddings) — uniquement lorsque la fonctionnalité est activéeÉtats-Unis/UE — CCT
Deepgram (États-Unis)Reconnaissance vocale dans le cloud — développée mais non proposée dans les applications commercialisées (voir la section 4)Aucune aujourd'hui. Recevrait de l'audio uniquement si nous activons le mode cloud.États-Unis — CCT ; dispositif de zéro rétention
RevenueCat (États-Unis) + Stripe (États-Unis/UE) + Apple / Google IAPAbonnements et encaissement des paiementsNotre identifiant utilisateur interne et l'état des droits/de l'abonnement. Les données de carte sont gérées par ces sous-traitants et ne nous parviennent jamais.États-Unis/UE — CCT
Railway (États-Unis/UE)Hébergement applicatif et de base de données (api.typenot.app) ; héberge notre instance d'analyse auto-hébergéeDonnées de compte, données de l'assistant/des documents, métadonnées côté serveurRégion UE quand disponible — CCT pour tout traitement aux États-Unis
Cloudflare (mondial)DNS, CDN et le site typenot.app (Cloudflare Worker)Données techniques de traficMondial — CCT
Amazon S3 / MinIO (stockage objet)Stockage des documents d'assistant téléversés et des images d'avatarOctets des fichiers téléversés, images d'avatar (chiffrés côté serveur, AES-256)Selon le fournisseur/la région — CCT le cas échéant
Brevo / Sendinblue (UE)E-mails transactionnels (vérification, réinitialisation du mot de passe, invitations)Adresse e-mail du destinataire, objet et corps du messageUE — pas de transfert international
Sentry (région UE)Surveillance des plantages et des erreurs (application de bureau + serveur)Traces d'appels (stack traces), messages d'erreur, fils d'Ariane (breadcrumbs) (peuvent inclure un identifiant utilisateur pseudonyme et du texte incident)UE (Allemagne) pour notre projet — DPA
Hugging Face (États-Unis)Sert le téléchargement du modèle de parole sur l'appareilUniquement des métadonnées de requête sortante (adresse IP, chemin du modèle, moment) — pas d'audio ni de texteÉtats-Unis — CCT
GitHub / Microsoft (États-Unis)Tri interne des retours des utilisateurs (un retour devient un problème privé)Votre texte de retour verbatim et un identifiant pseudonyme — uniquement lorsque la synchronisation des retours est activéeÉtats-Unis — CCT
Umami (auto-hébergé sur Railway)Analyse produit et de site sans cookieNoms d'événements figurant sur une liste d'autorisation et champs non identifiants ; l'identifiant de compte est retiré avant que les événements n'atteignent UmamiAuto-hébergé sur notre infrastructure (Railway)
Langfuse (auto-hébergé, UE)Observabilité du pipeline IA pour le nettoyage/la traductionMétadonnées du pipeline (identifiant de session/utilisateur, modèle, latence, coût) toujours ; le contenu des transcriptions uniquement si vous activez le traçage du contenuAuto-hébergé sur notre infrastructure UE — pas de transfert vers un cloud tiers

Nous ne vendons pas vos données personnelles et nous ne les partageons pas avec des annonceurs. Nous ne divulguons des données aux autorités que lorsque la loi l'exige. Si le rôle ou l'identité d'un sous-traitant change de manière substantielle, nous mettrons à jour cette liste.

6. Retours et assistance

Lorsque vous soumettez un retour dans l'application, le texte est stocké sur notre serveur et peut être synchronisé dans un outil privé de suivi des problèmes (GitHub) à des fins de tri, accompagné d'un identifiant pseudonyme — votre e-mail brut n'est pas envoyé à l'outil de suivi. Veuillez ne pas inclure d'informations personnelles sensibles dans vos retours ; tout ce que vous saisissez est copié tel quel.

7. Transferts internationaux

Certains sous-traitants sont situés en dehors de l'EEE/du Royaume-Uni (principalement aux États-Unis). Pour ces transferts, nous nous appuyons sur les clauses contractuelles types (CCT) de la Commission européenne, complétées par une analyse d'impact du transfert, et — uniquement lorsque le destinataire concerné est actuellement certifié — sur le Data Privacy Framework UE–États-Unis (DPF). Pour les utilisateurs du Royaume-Uni, l'addendum britannique relatif au transfert international de données aux CCT s'applique. Lorsqu'un fournisseur est hébergé dans l'UE (par exemple notre fournisseur d'e-mails transactionnels), aucun transfert international n'a lieu. Nous maintenons un hébergement en région UE lorsque nos fournisseurs le proposent. Vous pouvez demander des précisions sur les garanties applicables à un transfert particulier à support@typenot.app.

8. Conservation

DonnéesConservation
Audio de dictéeNon stocké. Conservé en mémoire uniquement pendant la transcription, puis supprimé.
Votre bibliothèque de dictées (transcriptions, notes)Stockée sur votre appareil jusqu'à ce que vous la supprimiez ; non conservée sur nos serveurs.
Texte des transcriptions envoyé pour nettoyage/traductionTraité et renvoyé ; non conservé par nous et, dans le cadre de notre dispositif de zéro rétention, non conservé par le fournisseur.
Métadonnées d'audit par requête (sans contenu)Supprimées après 45 jours.
Registres d'utilisation / du compteur de mots côté serveurSupprimés après 90 jours.
Données de compteConservées tant que votre compte existe. Sur demande de suppression vérifiée, nous effaçons ou anonymisons de manière irréversible les données de compte que nous détenons, dans un délai d'un mois, à l'exception des documents que nous devons conserver en vertu de la loi (p. ex. les factures au titre du droit fiscal, généralement 6 ans en Espagne). Voir la section 10 pour la manière dont la suppression est effectuée.
Documents d'assistant, plongements (embeddings), avatars (stockage objet)Conservés jusqu'à ce que vous les supprimiez ; également retirés lorsque nous traitons votre demande de suppression de compte.
Registres de consentement (y compris IP + agent utilisateur (user-agent))Conservés comme preuve légale de conformité ; anonymisés plutôt que supprimés à la clôture du compte.
Rapports de plantage/d'erreur (Sentry)Conservés par Sentry pendant environ 90 jours, puis supprimés.
Événements d'analyse (Umami)Conservés uniquement le temps nécessaire aux statistiques produit agrégées ; les événements ne portent aucun identifiant de compte.
Contenu des transcriptions dans les traces du pipeline IA (uniquement si vous l'activez)Conservé dans notre instance Langfuse auto-hébergée pendant 90 jours, puis supprimé ; désactivez-le pour arrêter toute nouvelle capture.

9. Analyse et cookies

Nous tenons à être exacts sur ce point, car notre politique précédente ne l'était pas. Le site typenot.app et les applications utilisent Umami, un outil d'analyse respectueux de la vie privée et sans cookie que nous auto-hébergeons. Il ne dépose aucun cookie publicitaire et ne vous suit pas à travers d'autres sites.

Nous ne vendons ni ne partageons d'informations personnelles ; aucun refus (opt-out) n'est donc nécessaire pour empêcher cela ; lorsque nous recevons un signal de préférence de refus tel que le Global Privacy Control (GPC), nous le traitons conformément à notre position de non-vente / non-partage.

10. Vos droits (RGPD / RGPD britannique)

Si vous vous trouvez dans l'EEE ou au Royaume-Uni, vous avez le droit :

Comment les exercer. Vous pouvez modifier votre profil directement dans l'application. Pour l'accès, la portabilité, l'effacement, la limitation ou l'opposition, écrivez à support@typenot.app ; un membre de notre équipe traite ces demandes. Nous répondons dans un délai d'un mois, comme l'exige la loi (prolongeable de deux mois supplémentaires pour les demandes complexes, avec préavis), et nous vérifions la demande par rapport à votre compte avant d'agir. Lorsque vous nous demandez de supprimer votre compte, nous effaçons ou anonymisons de manière irréversible les données personnelles que nous détenons à votre sujet sur nos serveurs — y compris les données de compte, d'assistant/de documents, d'utilisation et de facturation — à l'exception des documents que nous devons conserver en vertu de la loi. Comme votre bibliothèque de dictées réside sur votre appareil, vous la contrôlez directement en supprimant des entrées ou l'application ; une copie côté serveur ne peut pas inclure un contenu que nous ne recevons jamais.

11. Droits à la vie privée aux États-Unis

Cette section s'applique aux résidents de Californie et, lorsque des droits équivalents existent, d'autres États américains (dont la Virginie, le Colorado, le Connecticut et l'Utah). Des termes tels que « informations personnelles », « vendre » et « partager » ont le sens qui leur est donné par la loi de l'État applicable.

11.1 Catégories collectées, finalités, destinataires et conservation

Catégorie CCPAExemplesFinalitéDivulguée àConservation
IdentifiantsE-mail, nom, identifiant utilisateur pseudonyme ; adresse IP et agent utilisateur (user-agent) (dans les registres de consentement)Compte, sécurité, preuve du consentementFournisseurs d'hébergement, d'e-mail, de surveillance des erreursTant que le compte existe ; registres de consentement anonymisés à la clôture
Informations commercialesÉtat de l'abonnement et des droits, compteur d'utilisationFacturationRevenueCat / Stripe / boutiquesUtilisation 90 jours ; droits tant que le compte existe
Activité Internet / réseauÉvénements d'analyse anonymes, diagnostics, métadonnées d'auditFiabilité, sécurité, analyse produitUmami (auto-hébergé), SentryAudit 45 jours ; analyse selon les besoins des agrégats
Informations audio / électroniques / sensoriellesEntrée vocale de dictéeProduire votre textePersonne — transcrite sur votre appareilNon stockée
Informations personnelles sensiblesContenu de vos dictées et téléversements (peut révéler des sujets sensibles)Produire votre texte ; fonctionnalité assistantFournisseurs de nettoyage/traduction par IA et (facultatif) d'assistant, en qualité de prestataires de servicesNon conservées par nous ; fournisseur soumis à des conditions de zéro rétention
Autres contenus que vous soumettezTexte libre des retoursAssistance et triGitHub (problème privé)Jusqu'à résolution / sur demande

11.2 Pas de vente ni de partage

Nous ne vendons pas vos informations personnelles et nous ne les partageons pas à des fins de publicité comportementale intercontextuelle, au sens que le CCPA/CPRA donne à ces termes. Nous ne l'avons pas fait au cours des 12 mois précédents, y compris pour les consommateurs de moins de 16 ans. Chaque destinataire d'informations personnelles est tenu par contrat d'agir uniquement en qualité de prestataire de services / contractant pour notre compte.

11.3 Informations personnelles sensibles

L'entrée vocale et le contenu de ce que vous dictez peuvent constituer des informations personnelles sensibles. Nous ne les utilisons que pour fournir le service que vous demandez (produire votre texte) et pour la sécurité — jamais pour déduire des caractéristiques vous concernant ni à des fins publicitaires. Les fournisseurs d'IA qui reçoivent le texte de vos transcriptions sont engagés en qualité de prestataires de services / contractants et il leur est contractuellement interdit de l'utiliser à leurs propres fins. Vous pouvez néanmoins nous demander de limiter l'utilisation de vos informations personnelles sensibles en écrivant à support@typenot.app, et nous honorerons cette demande.

11.4 Vos droits et comment les exercer

Nous ne procédons à aucun profilage à l'appui de décisions produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire.

Soumettez une demande en écrivant à support@typenot.app. Nous confirmons la réception dans un délai de 10 jours ouvrables et répondons dans un délai de 45 jours, prolongeable de 45 jours supplémentaires avec préavis. Nous vérifions votre demande par rapport à votre compte. Vous pouvez recourir à un agent autorisé, sur preuve de son mandat. Recours : si nous refusons votre demande, vous pouvez former un recours en répondant à notre décision ou en nous écrivant ; nous répondrons au recours dans un délai de 45 jours (60 jours au Colorado), et si nous rejetons le recours, nous vous fournirons un moyen de contacter le procureur général (Attorney General) de votre État. Loi « Shine the Light » de Californie (Civil Code §1798.83) : nous ne divulguons pas d'informations personnelles à des tiers pour leur propre marketing direct.

11.5 Données de santé et biométrie

Nous ne créons, ne dérivons ni ne stockons pas d'empreintes vocales ni d'autres identifiants biométriques ; votre audio est transcrit sur votre appareil puis supprimé. Si vous dictez des informations relatives à la santé, le texte qui en résulte peut être envoyé à un fournisseur d'IA pour nettoyage/traduction comme décrit ci-dessus — veuillez ne pas dicter de données de santé que vous ne souhaitez pas voir traitées par un fournisseur d'IA tiers. Cela répond, entre autres, au My Health My Data Act de l'État de Washington et aux lois biométriques des États (p. ex. l'Illinois BIPA, le Texas CUBI).

12. Sécurité

Les données sont chiffrées en transit (TLS) et, sur nos serveurs, au repos. Les mots de passe ne sont stockés que sous forme de hachages bcrypt. Les jetons d'authentification sur votre appareil sont conservés dans un stockage chiffré. Les clés API des fournisseurs d'IA ne quittent jamais nos serveurs — les applications ne les voient jamais — et l'accès aux systèmes de production est restreint et journalisé. Sur ordinateur, votre audio ne quitte jamais votre appareil, ce qui constitue la protection la plus forte que nous puissions lui offrir. Aucun système n'est parfaitement sûr ; si une violation affecte vos données personnelles, nous vous en informerons, ainsi que l'autorité compétente, comme l'exigent les articles 33 et 34 du RGPD.

13. Enfants

TypeNot ne s'adresse pas aux enfants. Vous devez avoir au moins 16 ans pour utiliser le Service, ce que vous confirmez lorsque vous acceptez nos conditions à l'inscription. Certains États membres de l'UE fixent l'âge du consentement numérique à un niveau inférieur (il varie de 13 à 16 ans ; en Espagne, il est de 14 ans) — lorsqu'un âge légal inférieur vous est applicable, c'est cet âge qui régit votre capacité à consentir. Nous ne collectons pas de dates de naissance, l'âge est donc auto-déclaré, et nous ne collectons pas sciemment de données auprès d'enfants n'ayant pas atteint l'âge applicable. Si nous apprenons qu'un utilisateur a moins de 13 ans (ou l'âge minimum applicable), nous supprimerons rapidement ses données. Si vous pensez qu'un enfant a créé un compte, contactez-nous et nous le supprimerons.

14. Modifications de la présente politique

Nous mettrons à jour la présente politique à mesure que le produit évolue et nous vous informerons des changements substantiels par e-mail ou dans l'application avant leur entrée en vigueur. La version et la date figurant en haut de page reflètent l'édition en vigueur. Nous maintenons chaque version localisée exacte et matériellement équivalente au texte anglais ; en cas de conflit vous concernant, c'est la version dans votre propre langue qui prévaut pour vous.

15. Contact

Dev Intensifies SLU · CIF B70709647 · Carretera de Tiana, 193, 1º 2ª, 08390 Montgat, Barcelona, Espagne · support@typenot.app

Documents connexes : Politique de confidentialité · Conditions d'utilisation · Politique d'utilisation acceptable.