Aller au contenu

Politique de confidentialité

Dernière mise à jour : 7 October 2026

La version anglaise de cette page est la seule juridiquement contraignante. Les traductions sont fournies à titre indicatif uniquement.

OD "ALITAR" (Sarajevo, Bosnia and Herzegovina) est le responsable du traitement des données personnelles décrites ici. Contact : dzano.catovic@gmail.com.

1. Ce que nous collectons

  • Données du compte : nom, adresse e-mail et méthode de connexion (Google ou e-mail et mot de passe).
  • Vos contenus : les documents que vous importez, le texte qui en est extrait (y compris le texte reconnu dans les scans), vos questions et les réponses, ainsi que vos avis pouce levé/baissé.
  • Compteurs d'utilisation (documents, stockage, pages, questions) servant à appliquer les limites de l'offre.
  • État de facturation : votre offre et l'état de votre abonnement. Les données de carte vont à Paddle et ne nous parviennent jamais.
  • Analyse produit : quelques jalons uniques par compte (inscription, premier import, première question, changement d'offre), les jours où vous utilisez UpAsk et votre pays approximatif (déduit de votre adresse IP à l'aide d'une base de données hors ligne ; l'adresse IP elle-même n'est pas conservée à cette fin), liés à l'identifiant de votre compte et stockés dans notre propre base de données. Aucun traceur publicitaire ni cookie d'analyse n'est utilisé.
  • Les messages que vous envoyez via le formulaire de retour ou par e-mail.
  • Journaux techniques (identifiants de requête, erreurs) et rapports d'erreurs nécessaires au fonctionnement du service.
  • Registres de compte et de sécurité : la version des Conditions que vous avez acceptée et quand, votre langue préférée (pour les e-mails que nous vous envoyons), si votre compte est bloqué, et un historique des mesures que nous prenons à son sujet.

2. Comment nous les utilisons

Pour fournir le service : vos documents sont découpés en passages de texte, convertis en embeddings pour la recherche, et les passages pertinents pour une question sont envoyés à un modèle d'IA qui rédige la réponse. Nous utilisons aussi les données pour appliquer les limites des offres, gérer la facturation, prévenir les abus, corriger les erreurs et répondre aux demandes d'assistance. Nous ne vendons pas de données personnelles et n'utilisons pas vos documents pour entraîner nos propres modèles.

3. Isolation, stockage et conservation

Chaque espace de travail est privé pour ses membres ; le service est conçu pour que les données d'un client ne soient jamais utilisées pour répondre aux questions d'un autre. Les fichiers sont conservés dans un stockage d'objets, et le texte et les embeddings dans notre base de données, jusqu'à ce que vous les supprimiez. Le trafic entre votre navigateur et le service utilise HTTPS.

  • La suppression d'un document supprime le fichier, son texte et ses données de recherche.
  • La suppression d'un espace de travail supprime tout ce qu'il contient, y compris les conversations.
  • La suppression de votre compte supprime vos espaces de travail, conversations, relevés d'utilisation et profil, ainsi que votre compte de connexion.
  • Les sauvegardes, le cas échéant, et les justificatifs de paiement que nous devons conserver par obligation légale peuvent subsister pendant une durée limitée ensuite.

Vous pouvez à tout moment exporter un espace de travail au format ZIP depuis ses paramètres.

Invités

Vous pouvez essayer le service en tant qu'invité sans adresse e-mail. Un invité est un compte anonyme avec les limites de l'offre Free mais seulement 2 documents et 2 questions au total. Les documents, conversations et relevés d'utilisation des invités sont supprimés automatiquement après 7 jours d'inactivité. Si vous créez un compte, vos données d'invité y sont transférées. Pour limiter les abus, nous enregistrons un hachage à clé de votre adresse IP lors de la création d'un compte invité (voir Prévention des abus ci-dessous) ; l'adresse elle-même n'est pas conservée.

Dans notre application Android, les comptes invités sont également plafonnés par appareil. Nous conservons un hachage à sens unique d'un identifiant d'appareil pendant 30 jours maximum, utilisé uniquement pour limiter le nombre de comptes d'essai gratuits qu'un même appareil peut créer (prévention des abus). Il n'est pas utilisé à des fins publicitaires ni partagé avec des tiers.

Prévention des abus

Pour garder le service sûr et l'offre gratuite équitable (notre intérêt légitime, voir la section 4 des Conditions d'utilisation), nous :

  • demandons à Cloudflare Turnstile de vérifier qu'une personne, et non un robot, s'inscrit ou démarre une session invité. Cloudflare reçoit pour cela votre adresse IP et des signaux du navigateur.
  • enregistrons un hachage à clé de l'adresse IP depuis laquelle un compte ou une session invité est créé (jamais l'adresse elle-même), afin de limiter le nombre de comptes qu'un réseau peut créer par jour et de bloquer un réseau utilisé pour des abus. Elle est conservée tant que le compte existe ; un blocage réseau reste en place jusqu'à ce que nous le levions.
  • vérifions dans notre application Android, avec Google Play Integrity (via Firebase App Check), que les requêtes proviennent de l'application authentique.
  • examinons des alertes automatiques sur une activité inhabituelle, comme de nombreux comptes depuis un même réseau ou une utilisation très élevée ; une alerte peut contenir l'adresse e-mail des comptes concernés.

Si nous bloquons un compte en vertu des Conditions, nous conservons ses données et une trace de la décision (la règle enfreinte et notre motif) pour pouvoir traiter un recours, et nous en informons le titulaire par e-mail. Vous pouvez toujours nous demander de supprimer le compte et ses données : écrivez à dzano.catovic@gmail.com.

4. Sous-traitants

Nous faisons appel à ces sous-traitants pour faire fonctionner UpAsk :

  • Google (API Gemini) : le texte de vos documents et vos questions sont envoyés à l'API Gemini de Google pour créer des embeddings, reconnaître le texte des scans et générer des réponses. Les conditions propres à Google pour l'API s'appliquent à ce traitement.
  • Google (Firebase Authentication et App Check) : connexion et identité du compte ; sur Android, une vérification que les requêtes proviennent de l'application authentique (Play Integrity).
  • Hébergeur et fournisseur de stockage : fait fonctionner l'application, la base de données et le stockage des fichiers.
  • Sentry : suivi des erreurs ; les rapports peuvent inclure des détails techniques tels que des URL et des messages d'erreur.
  • Paddle : paiements, facturation et taxes en tant que merchant of record.
  • Cloudflare (Turnstile et Web Analytics) : la vérification humaine lors de l'inscription ou du démarrage d'une session invité, et des statistiques de visite agrégées, sans cookies (pages vues, site de provenance, pays, type d'appareil).
  • Resend : envoie nos e-mails, comme les invitations à un espace de travail et les avis concernant votre compte.

Ces prestataires peuvent traiter des données dans des pays autres que le vôtre.

5. Cookies

Nous n'utilisons que des cookies essentiels (votre session de connexion et votre préférence de langue). Voir la Politique relative aux cookies.

6. Vos droits

Selon l'endroit où vous vivez, vous pouvez avoir le droit d'accéder à vos données, de les rectifier, de les exporter ou de les supprimer, de vous opposer au traitement ou de le limiter, et d'introduire une réclamation auprès de votre autorité de protection des données. Vous pouvez faire la plupart de ces démarches vous-même dans l'application (export, suppression) ; pour le reste, écrivez à dzano.catovic@gmail.com.

7. Modifications

Nous mettrons cette page à jour lorsque nos pratiques changeront et modifierons la date ci-dessus.