POLITIQUE DE CONFIDENTIALITÉ DE LYNOTE

PROJET – RÉSERVÉ À L’EXAMEN JURIDIQUE. CE DOCUMENT NE CONSTITUE PAS UN AVIS JURIDIQUE. Ce document est un projet de travail destiné à l’examen interne et à la consultation des avocats. Il n’a pas été finalisé, adopté ni publié et ne constitue pas un avis juridique. Les valeurs entre crochets sont des valeurs indicatives à confirmer avant publication.

Entité : Lynote (« Lynote », « nous », « notre »)
Contact : support@lynote.ai
Droit applicable : État du Delaware, États-Unis (voir la section 8, Règlement des différends)
Date d'entrée en vigueur : [Date d'entrée en vigueur : à fixer lors de la publication]
Dernière mise à jour : 【Dernière mise à jour : à définir lors de la publication】

Champ d'application de la présente politique. La présente politique de confidentialité unique régit les deux gammes de produits Lynote sous un seul compte utilisateur partagé :

  • (A) l'application grand public — l'assistant d'apprentissage IA Lynote et les outils multimédias/de résumé proposés aux utilisateurs finaux individuels (« Application grand public ») ; et
  • (B) l'API Lynote AI et la console développeur — notre API de texte payante destinée aux développeurs (comprenant le détecteur d'IA et l'humaniseur d'IA, où l'entrée et la sortie sont en texte brut) ainsi que la console développeur Web utilisée pour gérer les clés, l'utilisation, les plans et la facturation (« API » et « Console »).

Nous désignons l'application grand public et l'API/console collectivement par le terme « Services ». Un seul compte Lynote permet d'accéder à l'une ou l'autre gamme de produits, voire aux deux. Lorsqu'une disposition s'applique à une seule gamme de produits, cela est expressément indiqué ; sinon, les dispositions s'appliquent aux Services de manière générale.

Introduction. Lynote s'engage à traiter les données avec soin lors de la fourniture d'outils d'assistance à l'apprentissage par IA, de traitement multimédia et de services API pour développeurs. La présente Politique explique quelles informations nous collectons, comment nous les utilisons et les partageons, combien de temps nous les conservons, ainsi que vos droits et choix. En utilisant les Services, vous reconnaissez les pratiques décrites dans la présente Politique. Votre utilisation des Services est également régie par nos Conditions d'utilisation et, pour les clients API et Entreprise, par tout Accord de traitement des données (« ATD ») applicable.


1. Informations que nous recueillons

Nous collectons les catégories d'informations suivantes à travers nos Services.

1.1 Informations que vous nous fournissez (Compte et assistance — Tous les utilisateurs)

Les éléments suivants s'appliquent à tous les utilisateurs des deux gammes de produits sous le compte partagé unique :

  • Informations du compte — nom, adresse courriel et mot de passe (ou identifiants équivalents). Ce compte est commun aux deux gammes de produits.
  • Communications d'assistance — le contenu des messages, des demandes et autres informations que vous envoyez lorsque vous contactez support@lynote.ai.

1.2 Informations que vous nous fournissez (Application utilisateur)

  • Contenu utilisateur — contenu que vous soumettez à l'assistant d'apprentissage IA et à la base de connaissances, y compris le texte, les documents (par exemple, les PDF) et les liens que vous soumettez pour analyse, résumé ou interaction.

1.3 Informations que vous nous fournissez (API et console)

Pour les utilisateurs de l'API payante et de la console développeur, nous collectons également :

  • Texte soumis (entrée API) — le contenu en texte brut que vous (ou votre application) envoyez à l’API pour détection ou humanisation. Ce contenu est traité pour produire un résultat et est soumis aux strictes limites de conservation décrites à la section 5.3.
  • Résultats — les résultats en texte brut renvoyés par l'API (par exemple, les estimations de détection ou le texte humanisé). La conservation des résultats est traitée dans la section 5.3.
  • Clés API — les identifiants fournis pour authentifier vos requêtes API.
  • Données de facturation et de crédit — votre abonnement, vos soldes et consommations de crédit, vos achats de packs de crédit, vos factures et les métadonnées des transactions associées. Le paiement est géré par un prestataire de services de paiement tiers ; nous ne conservons pas les numéros complets des cartes de paiement.

1.4 Informations collectées automatiquement

  • Données de journalisation et d'utilisation (Application grand public) — Adresse IP, type de navigateur, identifiants de l'appareil et mesures d'interaction générées lors de votre utilisation de l'Application grand public.
  • Métadonnées du journal d'utilisation de l'API (API et console) — Pour chaque requête API, nous enregistrons des métadonnées telles que l'horodatage, le point de terminaison appelé, la langue, le statut de la requête, les crédits consommés, ainsi que les compteurs de requêtes par minute (RPM) et de concurrence utilisés pour la limitation du débit et la prévention des abus. Par défaut, les journaux d'utilisation de l'API contiennent uniquement les métadonnées et n'incluent ni le corps de la requête (votre texte soumis), ni la sortie.
  • Cookies et technologies similaires — voir la section 1.6.

1.5 Informations traitées pour les outils multimédias (application grand public)

Pour les outils multimédias de l'application grand public, nous traitons les URL et les fichiers multimédias uniquement à votre demande. Nous mettons en œuvre tous les moyens raisonnables pour que ces données soient supprimées immédiatement après la fin du traitement.

1.6 Cookies et authentification

  • Application/Site web grand public — utilise des cookies pour la gestion de session et le bon fonctionnement du site. Vous pouvez refuser les cookies dans les paramètres de votre navigateur, mais certaines fonctionnalités pourraient être altérées.
  • Points de terminaison de l'API — l'authentification s'effectue à l'aide d'identifiants Bearer-token (clé API). Les appels d'API eux-mêmes ne dépendent pas des cookies.
  • Console développeur (web) — peut utiliser les cookies nécessaires à l'authentification et à la gestion de session.

2. Comment nous utilisons vos informations

Nous utilisons les informations que nous recueillons pour :

  • fournir, exploiter et maintenir les Services ;
  • traiter le contenu utilisateur et le texte soumis pour générer des informations d'IA, des résumés, des interactions, des estimations de détection et du texte humanisé à votre demande ;
  • authentifier les comptes et les clés API, mesurer et facturer l'utilisation des crédits, et appliquer les limites des forfaits, les limites de débit et les budgets de concurrence ;
  • détecter, prévenir et répondre aux utilisations non autorisées, aux fraudes et aux abus, et sécuriser les Services ;
  • répondre à vos demandes d'assistance ; et
  • faire respecter nos conditions d'utilisation et nous conformer à la loi applicable.

2.1 Entraînement — Ligne rouge unifiée

Par défaut, nous n'utilisons pas votre contenu pour entraîner nos modèles d'IA.

  • Par défaut, nous n'utilisons pas votre contenu utilisateur (contenu de l'application grand public) ni le texte ou la sortie soumis par votre API pour entraîner nos modèles d'IA.
  • Nous utilisons ce contenu pour entraîner nos modèles uniquement avec votre consentement explicite. L'entraînement est désactivé par défaut pour les entreprises et l'API. Vous pouvez retirer votre consentement à tout moment ; ce retrait s'applique à l'utilisation future.
  • Nous pouvons utiliser des statistiques d'utilisation agrégées et anonymisées (par exemple, les volumes de requêtes et les taux d'erreur) pour exploiter, sécuriser et analyser les Services — mais pas pour entraîner nos modèles d'IA, sauf si vous y avez consenti.

Cette section 2.1 remplace toute formulation antérieure ou contraire concernant l'utilisation de contenu anonymisé, dépersonnalisé ou agrégé pour développer ou entraîner nos modèles d'IA.


3. Rôles du responsable du traitement et du sous-traitant des données

Étant donné que les Services englobent à la fois un produit grand public et une API pour développeurs, notre rôle au regard de la législation sur la protection des données dépend des données concernées :

  • Texte soumis via l'API et son résultat — Dans ce cas, le client est le responsable du traitement et Lynote agit en tant que sous-traitant. Nous traitons ce contenu uniquement sur instruction du client, uniquement pour fournir le service API, et jamais à nos propres fins.
  • Contenu utilisateur du consommateur — pour le contenu soumis via l'application grand public, Lynote est le responsable du traitement.
  • Identité du compte, clés API, métadonnées du journal d'utilisation et données de facturation — pour ces éléments, Lynote est le contrôleur, sur les deux gammes de produits.

Lorsque Lynote agit en tant que sous-traitant, le DPA applicable (lorsqu'il existe) prévaut et, en cas de conflit concernant les obligations du sous-traitant, il prévaut sur la présente politique.


4. Comment nous partageons vos informations

Nous ne vendons pas vos informations personnelles et nous ne les « partageons » pas à des fins de publicité comportementale intercontextuelle. Nous ne divulguons des informations que dans les circonstances limitées décrites ci-dessous.

4.1 Prestataires de services et partenaires de traitement (par catégorie)

Nous faisons appel à des prestataires tiers de confiance pour exécuter des fonctions en notre nom. Dans la présente politique publique, nous les désignons uniquement par catégorie, et non par leur nom :

  • Fournisseurs de traitement de contenu par IA (pour la détection et le traitement d'humanisation),
  • fournisseurs d'hébergement cloud (pour l'infrastructure et l'hébergement),
  • fournisseurs de services de paiement (un processeur de paiement tiers ; nous ne stockons pas les numéros de carte complets), et
  • fournisseurs de messagerie/communication (pour les messages relatifs aux comptes, aux transactions et à l'assistance).

Nous exigeons contractuellement de ces fournisseurs qu'ils traitent les données uniquement selon nos instructions et qu'ils maintiennent des mesures de sécurité et de confidentialité appropriées.

Liste des sous-traitants désignés. Les clients Entreprise et API peuvent obtenir une liste désignée de leurs sous-traitants dans le cadre d'un **accord de protection des données (APD), sur demande. Cette liste est fournie exclusivement via l'APD et ne figure pas dans le présent document public. Pour le traitement des API, nous fournirons un **préavis de modification des sous-traitants** et, en cas de mise hors service d'un sous-traitant utilisé par l'API, un préavis de mise hors service de 90 jours, dans la mesure du possible, afin de permettre aux clients de s'y opposer ou d'effectuer une transition.

4.2 Raisons juridiques et de conformité

Nous pouvons divulguer des informations lorsque nous croyons de bonne foi que cela est nécessaire pour nous conformer à la loi, à la réglementation, à une procédure judiciaire ou à une demande gouvernementale applicable, ou pour protéger les droits, la propriété ou la sécurité de Lynote, de nos utilisateurs ou du public.

4.3 Plateformes externes

Lorsque les Services interagissent avec des plateformes externes à votre demande, les conditions d'utilisation et les politiques de confidentialité propres à ces plateformes s'appliquent au traitement indépendant de vos données. Cette disposition concerne uniquement les plateformes externes agissant pour leur propre compte et à l'initiative de l'utilisateur ; elle ne limite, n'annule ni ne exclut les obligations de Lynote concernant les données dont Lynote est responsable du traitement ou sous-traitant au sens de la présente Politique.


5. Sécurité et conservation des données

5.1 Sécurité

Nous mettons en œuvre des mesures administratives et techniques commercialement raisonnables destinées à protéger les informations, notamment :

  • Authentification par clé API (jeton porteur) pour l'accès à l'API ;
  • isolation des comptes et limites de débit/concurrence pour séparer les clients et limiter les abus ; et
  • Minimisation des journaux — Les journaux d'utilisation de l'API ne conservent que les métadonnées et, par défaut, excluent les corps des requêtes et la sortie.

Aucun système ni méthode de transmission ou de stockage n'est sûr à 100 %, et nous ne pouvons garantir une sécurité absolue.

5.2 Notification de violation

  • Lorsque Lynote est le responsable du traitement (par exemple, compte, clé API, métadonnées d'utilisation et données de facturation), nous informerons l'autorité de contrôle compétente dans les 72 heures suivant la prise de connaissance d'une violation de données personnelles lorsque cela est requis, et nous informerons les personnes concernées sans délai indu lorsque la violation est susceptible d'entraîner un risque élevé pour leurs droits et libertés.
  • Lorsque Lynote agit en tant que sous-traitant (pour les textes soumis via API), nous informerons le client concerné sans délai indu après avoir pris connaissance d'une violation, afin que le client (en tant que responsable du traitement) puisse remplir ses propres obligations.

5.3 Conservation et suppression

Nous conservons les informations uniquement pendant la durée nécessaire aux fins décrites dans la présente politique, puis nous les supprimons ou les anonymisons. Les règles de conservation suivantes s'appliquent :

Catégorie de donnéesRétention
Texte soumis via l'API (entrée API)Supprimé dans les 24 heures suivant le traitement. Ce délai de 24 heures est un maximum strict (plus strict que pour l'application grand public) ; voir la note relative aux copies résiduelles ci-dessous, qui ne le prolonge pas.
Résultats de l'APIPar défaut, ces données ne sont pas conservées au-delà de ce qui est nécessaire pour vous renvoyer le résultat ; elles sont supprimées après le même délai ferme de 24 heures que le texte soumis à l'API correspondante. Les résultats sont des données de traitement contrôlées par le client.
Journaux d'utilisation de l'APIMétadonnées uniquement, aucun contenu du corps de la requête ni aucune sortie par défaut ; conservées uniquement lorsque cela est nécessaire pour la sécurité et la conformité.
Historique des interactions entre le contenu utilisateur et l'IAConservé aussi longtemps que nécessaire pour fournir les Services ; supprimé sur demande.
Données de compte et de facturationConservées 30 jours après la clôture du compte, sauf si la loi applicable exige une période plus longue.
Documents de facturation / de transactionsConservés conformément aux exigences de la loi applicable (par exemple, obligations fiscales et comptables).

Suite à une demande de suppression valide, les données concernées seront mises en file d'attente pour suppression. Pour les données des applications grand public, des copies résiduelles peuvent subsister dans les caches, les journaux ou les sauvegardes pendant une durée raisonnable avant d'être écrasées ou purgées. Concernant les textes et les résultats des API, le délai de suppression de 24 heures mentionné ci-dessus est strict : toute copie résiduelle présente dans les caches ou les sauvegardes temporaires est purgée ou écrasée lors de leur cycle de rotation de sauvegarde habituel et n'est jamais conservée au-delà d'une période strictement limitée. Cette disposition relative aux copies résiduelles n'étend pas la durée de conservation des textes et des résultats des API au-delà de 24 heures pour toute copie active ou accessible.


6. Vos droits et choix concernant vos données

Selon votre juridiction (par exemple, l'EEE, le Royaume-Uni ou certains États américains), vous pouvez avoir le droit d'accéder, de rectifier (corriger), d'effacer (supprimer), de restreindre, de vous opposer et de transférer vos informations personnelles, et de retirer votre consentement lorsque le traitement est fondé sur le consentement.

  • Comment faire appel à nos services. Veuillez adresser vos demandes à support@lynote.ai. Nous pourrions avoir besoin de vérifier votre identité avant de donner suite à votre demande.
  • Délais de réponse. Nous visons à répondre dans un délai d'environ un mois en vertu du RGPD/RGPD britannique et dans un délai d'environ 45 jours en vertu du CCPA/CPRA, sous réserve des prolongations autorisées par la loi applicable.
  • Texte soumis via l'API (rôle de sous-traitant) Le client étant responsable du traitement du texte soumis via l'API et de ses résultats, les personnes concernées doivent adresser leurs demandes d'accès aux données relatives à ce contenu au client concerné. Lynote assistera le client (responsable du traitement) pour répondre à ces demandes conformément à la loi applicable en matière de protection des données.

6.1 Avis de confidentialité de la Californie (CCPA/CPRA)

Si vous résidez en Californie, vous bénéficiez des droits décrits ci-dessus, conformément à la loi CCPA/CPRA, notamment les droits d'accès, de suppression, de rectification et de non-discrimination liés à l'exercice de vos droits. Nous ne vendons pas vos informations personnelles et nous ne les partageons pas à des fins de publicité comportementale intercontextuelle, au sens de la loi californienne. Pour exercer vos droits, veuillez contacter support@lynote.ai.

6.2 Catégories de renseignements personnels recueillis (CCPA/CPRA)

Au cours des 12 derniers mois, nous avons recueilli les catégories suivantes de renseignements personnels et pouvons les conserver comme décrit à la section 5.3 :

Catégorie CCPA/CPRAExemples recueillisFins commerciales ou professionnelles
Identifiantsnom, adresse e-mail, adresse IP, identifiants de l'appareil, clés APIfourniture des Services, authentification, sécurité, prévention des abus
Informations personnelles en vertu de l'article 1798.80(e) du Code civil de Californie (dossiers clients)identifiants de compte (mot de passe), données de facturation et de crédit, historiques d'abonnement et de transactionsgestion de compte, facturation, assistance
Informations commercialesAbonnement, soldes créditeurs et consommation, achats de forfaits de crédits, facturesFacturation et comptage des crédits
Activité sur Internet ou autres réseaux électroniquesMétadonnées des journaux d'utilisation, métriques d'interaction, cookiesFonctionnement du service, limitation du débit, sécurité et prévention des abus

Nous n'utilisons ni ne divulguons d'informations personnelles à des fins de publicité comportementale intercontextuelle, et nous ne vendons pas d'informations personnelles.

6.3 Informations personnelles sensibles (CPRA)

Conformément à la loi CPRA, nous collectons les catégories suivantes de renseignements personnels sensibles : identifiants de connexion à votre compte (mot de passe ou équivalent). Nous utilisons ces renseignements personnels sensibles uniquement pour authentifier votre compte et assurer la sécurité et l’intégrité des Services. Nous **n’utilisons ni ne divulguons ces renseignements personnels sensibles pour **déduire des caractéristiques vous concernant**, au sens de la loi CPRA.


7. Transferts internationaux de données

Vos informations peuvent être transférées, traitées et conservées sur des serveurs situés en dehors de votre pays ou juridiction, où les lois sur la protection des données peuvent différer.

Lorsque des données personnelles protégées par le RGPD ou le RGPD britannique sont transférées hors de l'EEE ou du Royaume-Uni vers un pays ne faisant pas l'objet d'une décision d'adéquation, nous nous appuyons sur les clauses contractuelles types (CCT) (et l'avenant relatif au transfert international de données du Royaume-Uni, le cas échéant), associées à des garanties complémentaires appropriées, comme mécanisme de transfert licite. Nous ne nous appuyons pas sur le simple consentement comme mécanisme de transfert pour ces données, ni sur une quelconque auto-certification relative à la protection des données. Des copies des mécanismes de transfert pertinents peuvent être demandées à l'adresse support@lynote.ai (et, pour les clients API/Entreprise, sont mentionnées dans l'accord de protection des données).

7.1 Avis aux utilisateurs en Chine continentale

Si les Services sont proposés à des utilisateurs situés en Chine continentale, la collecte, le traitement et le transfert transfrontalier de vos données personnelles sont également soumis à la Loi sur la protection des données personnelles de la République populaire de Chine (LPDPC) et à la réglementation associée. Le cas échéant, nous traitons les données personnelles de manière licite, obtenons un consentement spécifique lorsque cela est requis (notamment pour les données personnelles sensibles et les transferts transfrontaliers) et utilisons des mécanismes de transfert appropriés (tels que le contrat type de transfert transfrontalier) conformément à la loi. Vous pouvez exercer vos droits relatifs à vos données et déposer une plainte auprès des autorités de contrôle compétentes en Chine continentale. Nos mesures de conformité spécifiques à la Chine sont gérées séparément et décrites dans la notice ou l'accord applicable à la Chine.


8. Règlement des différends

Tout litige découlant de la présente Politique ou des Services, ou s'y rapportant, est soumis à l'arbitrage individuel obligatoire et contraignant et à la renonciation aux recours collectifs prévus dans nos Conditions d'utilisation, et est régi par le droit de l'État du Delaware, conformément aux dispositions des Conditions. La présente Politique intègre par référence les dispositions des Conditions relatives au règlement des litiges et à l'arbitrage.

Aucune disposition de la présente Politique ni des Conditions générales ne limite ni n'exclut les droits dont vous disposez en vertu du droit applicable et qui ne peuvent faire l'objet d'une renonciation légale ou d'un arbitrage obligatoire — y compris, pour les consommateurs et les personnes concernées par les données dans l'EEE et au Royaume-Uni, le droit de déposer une plainte auprès d'une autorité de contrôle, d'exercer un recours judiciaire dans leur pays de résidence et de participer à des mécanismes de recours collectifs ou représentatifs dans la mesure prévue par le droit applicable ; les droits locaux obligatoires similaires dans d'autres juridictions (y compris en Chine continentale, si les Services y sont proposés) sont également préservés.


9. Unités de facturation, âge et autres avis

9.1 Limite des unités de facturation

Les deux gammes de produits utilisent des unités de facturation indépendantes qui ne sont ni interchangeables, ni transférables, ni reportables entre les produits :

  • Application grand public — Crédits d'apprentissage (学习币): 1 crédit d'apprentissage = 10 mots.
  • API — crédits : 1 crédit = 1 mot, facturé à la saisie (pour le texte CJK, 1 caractère = 1 crédit).

Les crédits de formation et les crédits API sont des systèmes distincts et ne peuvent être échangés, combinés ou transférés entre l'application grand public et l'API.

9.2 Enfants et mineurs

Nos services ne sont pas destinés aux enfants et nous ne recueillons pas sciemment d'informations personnelles auprès d'enfants. Conformément à nos Conditions d'utilisation, l'âge minimum requis pour utiliser nos services est de 13 ans, ou tout autre âge minimum supérieur exigé par la loi applicable dans votre juridiction (par exemple, 16 ans dans certains États membres de l'EEE). Si vous pensez qu'un enfant n'ayant pas atteint l'âge minimum requis nous a communiqué des informations personnelles, veuillez contacter support@lynote.ai afin que nous puissions prendre les mesures appropriées.


10. Modifications apportées à la présente politique

Nous pouvons modifier la présente Politique à notre discrétion. Nous mettrons en œuvre tous les moyens raisonnables pour vous informer des modifications importantes (par exemple, en publiant une version mise à jour avec une nouvelle date d'entrée en vigueur ou par tout autre moyen approprié). En continuant d'utiliser les Services après l'entrée en vigueur d'une mise à jour, vous acceptez la Politique révisée.


11. Contactez-nous

Si vous avez des questions ou des demandes concernant cette politique ou vos renseignements personnels, veuillez communiquer avec nous à l’adresse suivante :

support@lynote.ai