Politique de confidentialité
La présente politique explique comment TypeNot traite vos données. Elle a été rédigée pour refléter le fonctionnement réel du produit aujourd'hui. Elle remplace la version 1.0.0. Là où notre politique précédente décrivait une architecture de reconnaissance vocale dans le cloud, le produit commercialisé transcrit votre parole sur votre propre appareil — c'est la description ci-dessous qui est exacte.
Consultez également nos Conditions d'utilisation et notre Politique d'utilisation acceptable.
1. Qui sommes-nous (responsable du traitement)
Le responsable du traitement est Dev Intensifies SLU, une Sociedad Limitada Unipersonal espagnole, CIF B70709647, immatriculée au Carretera de Tiana, 193, 1º 2ª, 08390 Montgat, Barcelona, Espagne. Nous exerçons sous le nom commercial TypeNot (l'application est nommée « NoType » en interne). La présente politique couvre les applications de bureau TypeNot (macOS, Windows), les applications mobiles (iOS, Android), le backend à api.typenot.app et le site marketing typenot.app.
Pour toute question relative à la confidentialité, ou pour exercer vos droits, contactez support@typenot.app. Nous avons évalué nos activités au titre de l'article 37 du RGPD et conclu que nous ne sommes pas tenus de désigner un délégué à la protection des données statutaire, car notre activité principale ne consiste pas en un traitement à grande échelle de données de catégories particulières et n'implique pas un suivi régulier et systématique des personnes ; l'adresse ci-dessus permet de joindre la personne responsable de la protection des données. Nous maintenons cette évaluation sous revue.
Notre autorité de contrôle chef de file est l'Agencia Española de Protección de Datos (AEPD) espagnole, aepd.es. Vous pouvez introduire une réclamation auprès de l'AEPD ou de l'autorité de contrôle de votre pays de résidence ou de votre lieu de travail à tout moment. Les utilisateurs du Royaume-Uni peuvent saisir l'Information Commissioner's Office (ICO).
2. Ce que nous collectons
En bref : votre voix est la donnée la plus personnelle qui soit, le produit est donc conçu pour en toucher le moins possible. Sur ordinateur, l'audio de vos dictées est transcrit sur votre appareil et ne le quitte jamais ; seul le texte qui en résulte fait l'objet d'un traitement ultérieur. Le tableau ci-dessous répertorie tout ce que nous collectons.
| Catégorie | Exemples | Source |
|---|---|---|
| Données de compte | Adresse e-mail, nom d'affichage, mot de passe haché (bcrypt), rôle, indicateur d'e-mail vérifié, préférence de langue, image d'avatar facultative | Vous, à l'inscription ; ou votre compte Google / Apple (e-mail vérifié + nom) si vous utilisez la connexion via un réseau social |
| Audio de dictée | La parole que vous dictez | Vous. Sur ordinateur, elle est transcrite sur votre appareil et n'est pas envoyée à nous ni stockée sur nos serveurs. Voir la section 4. |
| Transcription et texte dérivé | Transcription brute, texte nettoyé, traductions, ainsi que les réglages de ton / termes préférés (dictionnaire) que vous appliquez à une dictée donnée | Générés à partir de votre dictée. La bibliothèque de vos dictées, dotée d'une recherche, est stockée sur votre appareil, et non sur nos serveurs. |
| Données de l'assistant et des documents (fonctionnalité facultative) | Les fichiers que vous téléversez vers l'assistant IA / la fonctionnalité de connaissances, le texte qui en est extrait, les plongements vectoriels (embeddings) et vos requêtes | Vous, uniquement si vous utilisez la fonctionnalité assistant/documents. Stockés sur nos serveurs (base de données + stockage objet). |
| Données de facturation | Statut d'abonnement, offre, produit, boutique, état de renouvellement, compteur d'utilisation de mots. Les coordonnées bancaires / de paiement sont gérées entièrement par nos prestataires de paiement et n'atteignent jamais nos serveurs. | RevenueCat / Stripe / les boutiques d'applications |
| Métadonnées d'utilisation et de diagnostic | Événements d'analyse produit anonymes (fonctionnalité utilisée, plateforme, version de l'application, langue, et un petit ensemble fixe d'indicateurs non identifiants), décomptes d'utilisation côté serveur (totaux de mots, horodatages) et métadonnées d'audit par requête (durée, nombre d'octets, libellé du fournisseur, version du modèle, latence, un identifiant de session). Ces métadonnées n'incluent pas votre audio ni le texte de vos transcriptions. | Les applications et le serveur |
| Rapports de plantage et d'erreur | Traces d'appels (stack traces), messages d'erreur et fils d'Ariane de journal (breadcrumbs) (qui peuvent inclure un identifiant utilisateur pseudonyme et tout texte présent dans une erreur) | Les applications et le serveur, via Sentry |
| Registres de consentement et données juridiques | Quelle version de la politique vous avez acceptée, quand, et — à titre de preuve légale — l'adresse IP et l'agent utilisateur (user-agent) de la requête | Les applications, lorsque vous donnez ou retirez votre consentement |
| Assistance et retours | Le retour en texte libre que vous soumettez et votre e-mail si vous écrivez à l'assistance | Vous. Les retours peuvent être synchronisés vers notre outil privé de suivi des problèmes (GitHub). Voir la section 6. |
Ce qui est requis. Une adresse e-mail, un mot de passe et un nom d'affichage sont requis pour créer un compte et fournir le Service — sans eux, nous ne pouvons pas créer votre compte. Tout le reste, y compris le fait même de dicter et l'utilisation de la fonctionnalité assistant facultative, est volontaire et sous votre contrôle.
3. Pourquoi nous traitons ces données (bases légales, art. 6 du RGPD)
| Finalité | Données | Base légale |
|---|---|---|
| Fournir la dictée, la transcription sur l'appareil, le nettoyage par IA, la traduction, la bibliothèque et les fonctionnalités de compte | Audio (sur l'appareil), texte des transcriptions, données de compte | Exécution d'un contrat, art. 6(1)(b) |
| Envoyer le contenu de votre dictée (texte) à un fournisseur d'IA pour nettoyage / traduction | Texte des transcriptions, réglages de ton/termes préférés, paire de langues | Exécution d'un contrat, art. 6(1)(b) ; et, lorsque ce texte peut révéler des catégories particulières, votre consentement explicite, art. 9(2)(a) (voir 3.1) |
| Fonctionnalité facultative assistant IA / documents | Fichiers téléversés, texte extrait, plongements (embeddings), requêtes | Exécution d'un contrat, art. 6(1)(b) |
| Facturation et gestion des abonnements | Données de facturation, données de compte | Contrat, art. 6(1)(b) ; obligation légale, art. 6(1)(c), pour les pièces fiscales/comptables |
| Fiabilité du service, sécurité, prévention des abus, diagnostics de plantage/erreur | Métadonnées d'utilisation et de diagnostic, rapports de plantage | Intérêt légitime, art. 6(1)(f), à exploiter un service sûr et fiable |
| Analyse produit anonyme | Événements d'utilisation sans cookie et figurant sur une liste d'autorisation (aucun identifiant de compte sur le volet analytique) | Intérêt légitime, art. 6(1)(f) — sans cookie et anonyme ; non lié à votre identité. Vous pouvez vous y opposer (art. 21). Voir la section 9. |
| Preuve du consentement et de l'acceptation des documents juridiques | Registres de consentement, y compris IP + agent utilisateur (user-agent) | Obligation légale / intérêt légitime, art. 6(1)(c)/(f), pour démontrer la conformité |
| Traçage facultatif du pipeline IA incluant le contenu des transcriptions | Texte des transcriptions dans les traces | Consentement, art. 6(1)(a) — désactivé sauf si vous l'activez (voir la section 9) |
| E-mails transactionnels (vérification, réinitialisation, invitations) | Adresse e-mail | Exécution d'un contrat, art. 6(1)(b) |
| Réponse aux demandes légales | Selon les stricts besoins | Obligation légale, art. 6(1)(c) |
Aucune décision automatisée vous concernant. Nous ne procédons à aucune prise de décision automatisée produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire au sens de l'art. 22 du RGPD. Le nettoyage et la traduction par IA se contentent de reformater ou de traduire le texte que vous dictez ; ils ne prennent aucune décision à votre sujet.
Marketing. Nous n'utilisons l'e-mail que pour les messages transactionnels et de service. Si nous devions un jour envoyer des e-mails marketing ou des lettres d'information, nous ne le ferions qu'avec votre consentement distinct et librement donné, que vous pouvez retirer à tout moment.
3.1 Données de catégories particulières (art. 9 du RGPD)
Nous ne demandons pas, et ne souhaitons pas, de données de catégories particulières (santé, religion, opinions politiques, orientation sexuelle, etc.). Toutefois, comme vous contrôlez ce que vous dictez, de telles informations pourraient apparaître dans votre parole. Sur ordinateur, votre audio est transcrit sur votre appareil, de sorte que cet audio ne nous parvient jamais. Le texte qui en résulte peut être envoyé à notre fournisseur de nettoyage/traduction par IA afin de produire votre résultat. Lorsque ce texte peut révéler des données de catégories particulières, notre base légale est votre consentement explicite au titre de l'art. 9(2)(a), que nous vous demandons avant que le texte de la transcription ne soit envoyé à un fournisseur d'IA tiers et que vous pouvez retirer à tout moment (après quoi le nettoyage ne s'exécute que dans la mesure du possible sans ce fournisseur, ou pas du tout). Vous devriez éviter de dicter des informations de catégories particulières que vous ne souhaitez pas voir traitées par un fournisseur d'IA tiers.
4. Traitement de votre audio
Sur ordinateur (macOS, Windows), la transcription s'effectue entièrement sur votre appareil. L'audio de votre microphone n'est conservé qu'en mémoire et transmis à un moteur de reconnaissance vocale sur l'appareil (whisper.cpp). Il n'est jamais écrit sur le disque, jamais téléversé et jamais stocké sur nos serveurs. Une fois l'énoncé transcrit, l'audio en mémoire est supprimé. Nous affichons un bref avis de collecte à l'étape d'autorisation du microphone / de la première dictée afin que vous voyiez comment votre voix est traitée dès votre première utilisation.
Pour faire fonctionner la transcription sur l'appareil, l'application de bureau télécharge un modèle de parole (environ 550 Mo) via HTTPS depuis Hugging Face (huggingface.co) la première fois que vous dictez, et le pré-télécharge au démarrage. Ce téléchargement révèle votre adresse IP et le moment de la requête à Hugging Face et à son CDN, mais n'envoie aucun audio ni texte. Le modèle est mis en cache sur votre appareil.
Aucune récupération après plantage pour les enregistrements en cours. Étant donné que l'audio est traité de manière transitoire et n'est jamais écrit dans une archive durable sur le disque, si l'application ou votre appareil plante pendant que vous enregistrez, l'audio de cet enregistrement peut être perdu et ne peut pas être récupéré. Il s'agit d'un compromis délibéré en faveur de la confidentialité.
Mobile (iOS, Android). La transcription sur l'appareil n'est pas encore disponible sur mobile ; lorsqu'elle n'est pas disponible, l'application refuse de transcrire plutôt que d'envoyer silencieusement votre audio vers le cloud. En aucun cas votre audio ne quitte votre appareil mobile pour être transcrit.
Les applications commercialisées ne proposent pas d'option de reconnaissance vocale dans le cloud. Notre backend contient un relais vers un fournisseur de reconnaissance vocale américain (Deepgram) en vue d'un éventuel futur « mode cloud », mais les applications actuelles transcrivent uniquement sur l'appareil et ne lui acheminent pas d'audio. Si nous devions un jour activer la transcription dans le cloud, nous mettrions à jour la présente politique, obtiendrions tout consentement requis et vous en informerions avant de l'activer ; même dans ce cas, votre audio ne serait diffusé à ce fournisseur que pour produire du texte et ne serait pas stocké sur nos serveurs (nous ne conserverions qu'un enregistrement d'audit de métadonnées — un nombre d'octets et une destination — jamais l'audio), dans des conditions de zéro rétention.
5. Sous-traitants et sous-traitants ultérieurs
Nous faisons appel aux sous-traitants ci-dessous. Chacun agit sur nos instructions dans le cadre d'un accord écrit de traitement des données. Lorsqu'un fournisseur d'IA traite votre texte, nous exigeons par contrat qu'il ne traite votre contenu que pour renvoyer votre résultat — un dispositif de zéro rétention des données (ZDR) dans lequel il ne conserve pas votre contenu et ne l'utilise pas pour l'entraînement — et notre backend refuse de démarrer si l'indicateur de zéro rétention de ce fournisseur n'est pas activé. Ces protections ne valent que ce que vaut l'accord en place avec chaque fournisseur ; nous ne contrôlons pas leur infrastructure.
Au regard des lois américaines sur la vie privée, chaque destinataire d'informations personnelles répertorié ci-dessous est engagé en qualité de prestataire de services / contractant (ou équivalent), tenu par contrat de traiter les informations personnelles uniquement pour notre compte et aux fins divulguées, et à qui il est interdit de les vendre, de les conserver ou de les utiliser à ses propres fins.
| Sous-traitant | Finalité | Données partagées | Localisation / base de transfert |
|---|---|---|---|
| Cerebras (États-Unis) | Nettoyage et traduction des transcriptions par IA (fournisseur unique) | Texte des transcriptions, vos réglages de ton/termes préférés, paire de langues — pas d'audio | États-Unis — CCT ; dispositif de zéro rétention |
| Google — API Gemini (États-Unis) | Fonctionnalité facultative assistant IA / documents : chat, sortie structurée, plongements (embeddings) | Le texte et les fichiers que vous soumettez à cette fonctionnalité ; les plongements (embeddings) — uniquement lorsque la fonctionnalité est activée | États-Unis/UE — CCT |
| Deepgram (États-Unis) | Reconnaissance vocale dans le cloud — développée mais non proposée dans les applications commercialisées (voir la section 4) | Aucune aujourd'hui. Recevrait de l'audio uniquement si nous activons le mode cloud. | États-Unis — CCT ; dispositif de zéro rétention |
| RevenueCat (États-Unis) + Stripe (États-Unis/UE) + Apple / Google IAP | Abonnements et encaissement des paiements | Notre identifiant utilisateur interne et l'état des droits/de l'abonnement. Les données de carte sont gérées par ces sous-traitants et ne nous parviennent jamais. | États-Unis/UE — CCT |
| Railway (États-Unis/UE) | Hébergement applicatif et de base de données (api.typenot.app) ; héberge notre instance d'analyse auto-hébergée | Données de compte, données de l'assistant/des documents, métadonnées côté serveur | Région UE quand disponible — CCT pour tout traitement aux États-Unis |
| Cloudflare (mondial) | DNS, CDN et le site typenot.app (Cloudflare Worker) | Données techniques de trafic | Mondial — CCT |
| Amazon S3 / MinIO (stockage objet) | Stockage des documents d'assistant téléversés et des images d'avatar | Octets des fichiers téléversés, images d'avatar (chiffrés côté serveur, AES-256) | Selon le fournisseur/la région — CCT le cas échéant |
| Brevo / Sendinblue (UE) | E-mails transactionnels (vérification, réinitialisation du mot de passe, invitations) | Adresse e-mail du destinataire, objet et corps du message | UE — pas de transfert international |
| Sentry (région UE) | Surveillance des plantages et des erreurs (application de bureau + serveur) | Traces d'appels (stack traces), messages d'erreur, fils d'Ariane (breadcrumbs) (peuvent inclure un identifiant utilisateur pseudonyme et du texte incident) | UE (Allemagne) pour notre projet — DPA |
| Hugging Face (États-Unis) | Sert le téléchargement du modèle de parole sur l'appareil | Uniquement des métadonnées de requête sortante (adresse IP, chemin du modèle, moment) — pas d'audio ni de texte | États-Unis — CCT |
| GitHub / Microsoft (États-Unis) | Tri interne des retours des utilisateurs (un retour devient un problème privé) | Votre texte de retour verbatim et un identifiant pseudonyme — uniquement lorsque la synchronisation des retours est activée | États-Unis — CCT |
| Umami (auto-hébergé sur Railway) | Analyse produit et de site sans cookie | Noms d'événements figurant sur une liste d'autorisation et champs non identifiants ; l'identifiant de compte est retiré avant que les événements n'atteignent Umami | Auto-hébergé sur notre infrastructure (Railway) |
| Langfuse (auto-hébergé, UE) | Observabilité du pipeline IA pour le nettoyage/la traduction | Métadonnées du pipeline (identifiant de session/utilisateur, modèle, latence, coût) toujours ; le contenu des transcriptions uniquement si vous activez le traçage du contenu | Auto-hébergé sur notre infrastructure UE — pas de transfert vers un cloud tiers |
Nous ne vendons pas vos données personnelles et nous ne les partageons pas avec des annonceurs. Nous ne divulguons des données aux autorités que lorsque la loi l'exige. Si le rôle ou l'identité d'un sous-traitant change de manière substantielle, nous mettrons à jour cette liste.
6. Retours et assistance
Lorsque vous soumettez un retour dans l'application, le texte est stocké sur notre serveur et peut être synchronisé dans un outil privé de suivi des problèmes (GitHub) à des fins de tri, accompagné d'un identifiant pseudonyme — votre e-mail brut n'est pas envoyé à l'outil de suivi. Veuillez ne pas inclure d'informations personnelles sensibles dans vos retours ; tout ce que vous saisissez est copié tel quel.
7. Transferts internationaux
Certains sous-traitants sont situés en dehors de l'EEE/du Royaume-Uni (principalement aux États-Unis). Pour ces transferts, nous nous appuyons sur les clauses contractuelles types (CCT) de la Commission européenne, complétées par une analyse d'impact du transfert, et — uniquement lorsque le destinataire concerné est actuellement certifié — sur le Data Privacy Framework UE–États-Unis (DPF). Pour les utilisateurs du Royaume-Uni, l'addendum britannique relatif au transfert international de données aux CCT s'applique. Lorsqu'un fournisseur est hébergé dans l'UE (par exemple notre fournisseur d'e-mails transactionnels), aucun transfert international n'a lieu. Nous maintenons un hébergement en région UE lorsque nos fournisseurs le proposent. Vous pouvez demander des précisions sur les garanties applicables à un transfert particulier à support@typenot.app.
8. Conservation
| Données | Conservation |
|---|---|
| Audio de dictée | Non stocké. Conservé en mémoire uniquement pendant la transcription, puis supprimé. |
| Votre bibliothèque de dictées (transcriptions, notes) | Stockée sur votre appareil jusqu'à ce que vous la supprimiez ; non conservée sur nos serveurs. |
| Texte des transcriptions envoyé pour nettoyage/traduction | Traité et renvoyé ; non conservé par nous et, dans le cadre de notre dispositif de zéro rétention, non conservé par le fournisseur. |
| Métadonnées d'audit par requête (sans contenu) | Supprimées après 45 jours. |
| Registres d'utilisation / du compteur de mots côté serveur | Supprimés après 90 jours. |
| Données de compte | Conservées tant que votre compte existe. Sur demande de suppression vérifiée, nous effaçons ou anonymisons de manière irréversible les données de compte que nous détenons, dans un délai d'un mois, à l'exception des documents que nous devons conserver en vertu de la loi (p. ex. les factures au titre du droit fiscal, généralement 6 ans en Espagne). Voir la section 10 pour la manière dont la suppression est effectuée. |
| Documents d'assistant, plongements (embeddings), avatars (stockage objet) | Conservés jusqu'à ce que vous les supprimiez ; également retirés lorsque nous traitons votre demande de suppression de compte. |
| Registres de consentement (y compris IP + agent utilisateur (user-agent)) | Conservés comme preuve légale de conformité ; anonymisés plutôt que supprimés à la clôture du compte. |
| Rapports de plantage/d'erreur (Sentry) | Conservés par Sentry pendant environ 90 jours, puis supprimés. |
| Événements d'analyse (Umami) | Conservés uniquement le temps nécessaire aux statistiques produit agrégées ; les événements ne portent aucun identifiant de compte. |
| Contenu des transcriptions dans les traces du pipeline IA (uniquement si vous l'activez) | Conservé dans notre instance Langfuse auto-hébergée pendant 90 jours, puis supprimé ; désactivez-le pour arrêter toute nouvelle capture. |
9. Analyse et cookies
Nous tenons à être exacts sur ce point, car notre politique précédente ne l'était pas. Le site typenot.app et les applications utilisent Umami, un outil d'analyse respectueux de la vie privée et sans cookie que nous auto-hébergeons. Il ne dépose aucun cookie publicitaire et ne vous suit pas à travers d'autres sites.
- L'analyse produit dans l'application est activée par défaut et est anonyme. Un ensemble fixe d'événements figurant sur une liste d'autorisation (par exemple : application ouverte, dictée démarrée/terminée), ainsi qu'un petit ensemble de champs non identifiants tels que la plateforme et la version de l'application, est envoyé à notre instance Umami auto-hébergée. Une liste d'autorisation stricte empêche toute transcription, tout audio, tout e-mail ou tout texte libre d'y être inclus, et le volet analytique ne porte aucun identifiant de compte — les événements sont anonymes et ne sont pas liés à votre identité. Parce que l'analyse est anonyme, nous nous appuyons sur notre intérêt légitime (art. 6(1)(f)) plutôt que sur le consentement ; il n'y a donc pas de bouton d'activation de l'analyse dans l'application ; vous pouvez vous y opposer à tout moment en écrivant à support@typenot.app.
- Le site charge le même script Umami sans cookie pour comptabiliser les pages vues et les téléchargements. Aucun traceur publicitaire tiers ni intersites n'est utilisé.
- Le traçage par IA du contenu des transcriptions est facultatif (opt-in). Les traces détaillées qui incluraient le texte de vos transcriptions sont désactivées par défaut et ne sont capturées que si vous activez explicitement le traçage du contenu (que vous pouvez désactiver de nouveau à tout moment).
Nous ne vendons ni ne partageons d'informations personnelles ; aucun refus (opt-out) n'est donc nécessaire pour empêcher cela ; lorsque nous recevons un signal de préférence de refus tel que le Global Privacy Control (GPC), nous le traitons conformément à notre position de non-vente / non-partage.
10. Vos droits (RGPD / RGPD britannique)
Si vous vous trouvez dans l'EEE ou au Royaume-Uni, vous avez le droit :
- d'accéder à vos données (art. 15) et de recevoir une copie portable des données que nous détenons sur nos serveurs (art. 20) ;
- de rectifier les données inexactes (art. 16) — vous pouvez modifier votre profil dans l'application ;
- d'effacer vos données et votre compte (art. 17) ;
- de limiter le traitement (art. 18) et de vous opposer au traitement fondé sur l'intérêt légitime, tel que l'analyse produit, la sécurité et les diagnostics (art. 21) ;
- de retirer votre consentement à tout moment pour tout ce qui est fondé sur le consentement (par exemple le consentement au titre de l'art. 9 pour envoyer à un fournisseur d'IA le texte de dictée relevant de catégories particulières, ou le traçage du contenu), sans effet sur les traitements déjà effectués ;
- d'introduire une réclamation auprès d'une autorité de contrôle — en Espagne, l'AEPD (aepd.es), ou l'autorité de votre lieu de résidence ou de travail.
Comment les exercer. Vous pouvez modifier votre profil directement dans l'application. Pour l'accès, la portabilité, l'effacement, la limitation ou l'opposition, écrivez à support@typenot.app ; un membre de notre équipe traite ces demandes. Nous répondons dans un délai d'un mois, comme l'exige la loi (prolongeable de deux mois supplémentaires pour les demandes complexes, avec préavis), et nous vérifions la demande par rapport à votre compte avant d'agir. Lorsque vous nous demandez de supprimer votre compte, nous effaçons ou anonymisons de manière irréversible les données personnelles que nous détenons à votre sujet sur nos serveurs — y compris les données de compte, d'assistant/de documents, d'utilisation et de facturation — à l'exception des documents que nous devons conserver en vertu de la loi. Comme votre bibliothèque de dictées réside sur votre appareil, vous la contrôlez directement en supprimant des entrées ou l'application ; une copie côté serveur ne peut pas inclure un contenu que nous ne recevons jamais.
11. Droits à la vie privée aux États-Unis
Cette section s'applique aux résidents de Californie et, lorsque des droits équivalents existent, d'autres États américains (dont la Virginie, le Colorado, le Connecticut et l'Utah). Des termes tels que « informations personnelles », « vendre » et « partager » ont le sens qui leur est donné par la loi de l'État applicable.
11.1 Catégories collectées, finalités, destinataires et conservation
| Catégorie CCPA | Exemples | Finalité | Divulguée à | Conservation |
|---|---|---|---|---|
| Identifiants | E-mail, nom, identifiant utilisateur pseudonyme ; adresse IP et agent utilisateur (user-agent) (dans les registres de consentement) | Compte, sécurité, preuve du consentement | Fournisseurs d'hébergement, d'e-mail, de surveillance des erreurs | Tant que le compte existe ; registres de consentement anonymisés à la clôture |
| Informations commerciales | État de l'abonnement et des droits, compteur d'utilisation | Facturation | RevenueCat / Stripe / boutiques | Utilisation 90 jours ; droits tant que le compte existe |
| Activité Internet / réseau | Événements d'analyse anonymes, diagnostics, métadonnées d'audit | Fiabilité, sécurité, analyse produit | Umami (auto-hébergé), Sentry | Audit 45 jours ; analyse selon les besoins des agrégats |
| Informations audio / électroniques / sensorielles | Entrée vocale de dictée | Produire votre texte | Personne — transcrite sur votre appareil | Non stockée |
| Informations personnelles sensibles | Contenu de vos dictées et téléversements (peut révéler des sujets sensibles) | Produire votre texte ; fonctionnalité assistant | Fournisseurs de nettoyage/traduction par IA et (facultatif) d'assistant, en qualité de prestataires de services | Non conservées par nous ; fournisseur soumis à des conditions de zéro rétention |
| Autres contenus que vous soumettez | Texte libre des retours | Assistance et tri | GitHub (problème privé) | Jusqu'à résolution / sur demande |
11.2 Pas de vente ni de partage
Nous ne vendons pas vos informations personnelles et nous ne les partageons pas à des fins de publicité comportementale intercontextuelle, au sens que le CCPA/CPRA donne à ces termes. Nous ne l'avons pas fait au cours des 12 mois précédents, y compris pour les consommateurs de moins de 16 ans. Chaque destinataire d'informations personnelles est tenu par contrat d'agir uniquement en qualité de prestataire de services / contractant pour notre compte.
11.3 Informations personnelles sensibles
L'entrée vocale et le contenu de ce que vous dictez peuvent constituer des informations personnelles sensibles. Nous ne les utilisons que pour fournir le service que vous demandez (produire votre texte) et pour la sécurité — jamais pour déduire des caractéristiques vous concernant ni à des fins publicitaires. Les fournisseurs d'IA qui reçoivent le texte de vos transcriptions sont engagés en qualité de prestataires de services / contractants et il leur est contractuellement interdit de l'utiliser à leurs propres fins. Vous pouvez néanmoins nous demander de limiter l'utilisation de vos informations personnelles sensibles en écrivant à support@typenot.app, et nous honorerons cette demande.
11.4 Vos droits et comment les exercer
- Connaître / accéder aux informations personnelles que nous détenons à votre sujet ;
- les supprimer, sous réserve des exceptions légales ;
- corriger les informations personnelles inexactes ;
- refuser toute vente ou tout partage (nous ne faisons ni l'un ni l'autre) et limiter l'utilisation des informations personnelles sensibles ;
- Non-discrimination — nous ne refuserons pas le service, ne facturerons pas un prix différent et ne fournirons pas une qualité de service différente parce que vous avez exercé un droit.
Nous ne procédons à aucun profilage à l'appui de décisions produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire.
Soumettez une demande en écrivant à support@typenot.app. Nous confirmons la réception dans un délai de 10 jours ouvrables et répondons dans un délai de 45 jours, prolongeable de 45 jours supplémentaires avec préavis. Nous vérifions votre demande par rapport à votre compte. Vous pouvez recourir à un agent autorisé, sur preuve de son mandat. Recours : si nous refusons votre demande, vous pouvez former un recours en répondant à notre décision ou en nous écrivant ; nous répondrons au recours dans un délai de 45 jours (60 jours au Colorado), et si nous rejetons le recours, nous vous fournirons un moyen de contacter le procureur général (Attorney General) de votre État. Loi « Shine the Light » de Californie (Civil Code §1798.83) : nous ne divulguons pas d'informations personnelles à des tiers pour leur propre marketing direct.
11.5 Données de santé et biométrie
Nous ne créons, ne dérivons ni ne stockons pas d'empreintes vocales ni d'autres identifiants biométriques ; votre audio est transcrit sur votre appareil puis supprimé. Si vous dictez des informations relatives à la santé, le texte qui en résulte peut être envoyé à un fournisseur d'IA pour nettoyage/traduction comme décrit ci-dessus — veuillez ne pas dicter de données de santé que vous ne souhaitez pas voir traitées par un fournisseur d'IA tiers. Cela répond, entre autres, au My Health My Data Act de l'État de Washington et aux lois biométriques des États (p. ex. l'Illinois BIPA, le Texas CUBI).
12. Sécurité
Les données sont chiffrées en transit (TLS) et, sur nos serveurs, au repos. Les mots de passe ne sont stockés que sous forme de hachages bcrypt. Les jetons d'authentification sur votre appareil sont conservés dans un stockage chiffré. Les clés API des fournisseurs d'IA ne quittent jamais nos serveurs — les applications ne les voient jamais — et l'accès aux systèmes de production est restreint et journalisé. Sur ordinateur, votre audio ne quitte jamais votre appareil, ce qui constitue la protection la plus forte que nous puissions lui offrir. Aucun système n'est parfaitement sûr ; si une violation affecte vos données personnelles, nous vous en informerons, ainsi que l'autorité compétente, comme l'exigent les articles 33 et 34 du RGPD.
13. Enfants
TypeNot ne s'adresse pas aux enfants. Vous devez avoir au moins 16 ans pour utiliser le Service, ce que vous confirmez lorsque vous acceptez nos conditions à l'inscription. Certains États membres de l'UE fixent l'âge du consentement numérique à un niveau inférieur (il varie de 13 à 16 ans ; en Espagne, il est de 14 ans) — lorsqu'un âge légal inférieur vous est applicable, c'est cet âge qui régit votre capacité à consentir. Nous ne collectons pas de dates de naissance, l'âge est donc auto-déclaré, et nous ne collectons pas sciemment de données auprès d'enfants n'ayant pas atteint l'âge applicable. Si nous apprenons qu'un utilisateur a moins de 13 ans (ou l'âge minimum applicable), nous supprimerons rapidement ses données. Si vous pensez qu'un enfant a créé un compte, contactez-nous et nous le supprimerons.
14. Modifications de la présente politique
Nous mettrons à jour la présente politique à mesure que le produit évolue et nous vous informerons des changements substantiels par e-mail ou dans l'application avant leur entrée en vigueur. La version et la date figurant en haut de page reflètent l'édition en vigueur. Nous maintenons chaque version localisée exacte et matériellement équivalente au texte anglais ; en cas de conflit vous concernant, c'est la version dans votre propre langue qui prévaut pour vous.
15. Contact
Dev Intensifies SLU · CIF B70709647 · Carretera de Tiana, 193, 1º 2ª, 08390 Montgat, Barcelona, Espagne · support@typenot.app
Documents connexes : Politique de confidentialité · Conditions d'utilisation · Politique d'utilisation acceptable.