Confidentialité
En vigueur : 1 juin 2026 | Dernière révision : 16 juin 2026
① Pour fournir ses services, la Société collecte les données personnelles suivantes :
Données obligatoires : adresse e-mail, mot de passe (chiffré), pseudonyme, historique d'utilisation du service, journaux de connexion, informations sur l'appareil (système d'exploitation, navigateur, adresse IP).
Données facultatives : image de profil, date de naissance, genre, centres d'intérêt.
Connexion via un réseau social : informations de profil de base fournies par la plateforme (nom, adresse e-mail, photo de profil).
Données collectées automatiquement : cookies, fréquence d'accès, schémas d'utilisation du service, métadonnées des conversations avec l'agent IA.
② Méthodes de collecte : collecte automatique ou saisie directe lors de votre inscription, de l'utilisation du service, de vos demandes au service client ou de votre participation à des événements.
Les données personnelles collectées sont utilisées exclusivement aux fins suivantes : fourniture des services et gestion des comptes ; identification et authentification des utilisateurs ; amélioration de la qualité des services de l'agent IA (après anonymisation) ; fourniture et recommandation de services personnalisés ; analyse statistique de l'utilisation des services ; support client et traitement des réclamations ; envoi d'annonces relatives au service et d'informations sur les événements (sous réserve de votre consentement) ; respect des obligations légales et résolution des litiges ; filtrage des contenus préjudiciables et sécurisation des services ; réponse aux situations de crise et notification aux autorités compétentes, conformément à la loi.
① Vos données personnelles sont détruites sans délai lors de la clôture de votre compte. Elles sont toutefois conservées pour la durée spécifiée dans les cas suivants :
Registres relatifs aux contrats ou à leur résiliation : 5 ans (Loi sur le commerce électronique)
Registres relatifs aux paiements et à la fourniture de biens et de services : 5 ans (Loi sur le commerce électronique)
Registres relatifs aux réclamations des consommateurs ou au règlement des litiges : 3 ans (Loi sur le commerce électronique)
Registres de connexion : 3 mois (Loi sur la protection du secret des communications)
Registres d'exploitation des services d'IA conformément à la Loi fondamentale sur l'IA : 5 ans
Registres de filtrage de contenu et de sanctions : 5 ans
② À l'expiration de la période de conservation ou une fois la finalité du traitement atteinte, les données personnelles concernées sont détruites dans un délai de cinq jours.
① La Société ne communique en principe aucune de vos données personnelles à des tiers, sauf dans les cas suivants :
- Si vous avez donné votre consentement préalable.
- Conformément aux dispositions légales, ou sur demande dans le cadre d'une procédure d'enquête prévue par la loi.
② Lors de l'utilisation de services d'IA externes, le contenu des conversations (contexte minimal) peut transiter par les serveurs desdits fournisseurs. Les données transmises sont minimisées et chiffrées, et leur durée de conservation est soumise à la politique de chaque fournisseur (la Société ne garantit pas une « suppression immédiate »).
③ Le texte en clair des tours de conversation réussis dans le coffre-fort local Companion (art. 8, clauses ⑧ et ⑨) n'est pas acheminé vers des serveurs d'IA externes, conformément à la clause ②. L'inférence locale est traitée par XenLook 4b-Ko sur l'appareil de l'utilisateur ; la Société ne fournit pas ce texte en clair à des fournisseurs d'IA tiers.
La Société peut confier le traitement des données personnelles à des sous-traitants afin d'améliorer ses services. Le cas échéant, elle s'engage à publier les informations relatives à cette sous-traitance, conformément à la législation en vigueur, et à superviser les sous-traitants pour garantir un traitement sécurisé des données.
① L'utilisateur (ou son représentant légal) peut à tout moment exercer les droits suivants : demande d'accès aux données personnelles, demande de rectification d'erreurs, demande de suppression et demande de limitation du traitement.
② L'exercice de ces droits s'effectue via les paramètres du service ou par e-mail à [email protected]. La Société traitera la demande dans les meilleurs délais.
③ L'utilisateur peut demander à consulter, télécharger ou supprimer l'historique de ses conversations avec son agent IA.
④ Le contenu des conversations traitées par le coffre-fort local étant stocké sur l'appareil de l'utilisateur, la consultation, la suppression et le déplacement doivent être effectués par l'utilisateur lui-même depuis le chemin d'accès local ou les paramètres de Companion. La Société ne peut fournir d'accès serveur (conformément à l'article 6, clauses ① à ③) au contenu qui n'est pas présent dans sa base de données d'historique de chat. Les journaux de compte et de connexion sont gérés dans le cadre de l'article 3.
① La Société utilise des cookies afin de fournir des services personnalisés à l'utilisateur.
② L'utilisateur peut refuser l'enregistrement des cookies en modifiant les paramètres de son navigateur web. Dans ce cas, l'utilisation de certaines fonctionnalités du service pourrait être restreinte.
③ Les cookies expirent à la fermeture du navigateur ou à la déconnexion.
① En mode Cloud (par défaut), le contenu des conversations avec l'agent IA peut être utilisé pour améliorer la qualité du service et les modèles d'IA, après avoir été systématiquement anonymisé. Les clauses ① et ② ne s'appliquent pas aux tours de conversation traités par le coffre-fort local Companion (voir ⑧ et ⑨).
② En mode Cloud, l'utilisateur peut accepter ou refuser l'utilisation de ses données de conversation pour l'entraînement des modèles d'IA. Un refus n'entraîne aucun préjudice dans l'utilisation du service.
③ Le « Mode privé » est une fonctionnalité distincte non encore disponible et différente du coffre-fort local Companion (⑧). Pour les conversations non enregistrées sur le serveur, veuillez vous référer aux options du coffre-fort local (⑧ et ⑨).
④ Par défaut, le chat et la recherche IA sont traités dans le cloud (p. ex. Google Vertex AI, DeepSeek). Le coffre local Companion ne traite sur votre appareil qu’après opt-in distinct ; le texte en clair de ces tours n’est pas stocké dans les bases de l’entreprise.
⑤ L'utilisateur peut à tout moment retirer son consentement à l'utilisation des données de conversation pour l'entraînement de l'IA. Lors de ce retrait, il peut également demander la suppression des données d'entraînement existantes.
⑥ La Société publie un rapport de transparence sur l'utilisation des données au moins une fois par an.
⑦ Les utilisateurs soumis au RGPD de l'UE peuvent exercer leur droit à la portabilité des données.
⑧ « Coffre-fort local Companion » (optionnel, expérimental) : si l'utilisateur active le traitement local des conversations via le démon correspondant après avoir donné son consentement légal, le contenu en clair de ces échanges n'est pas enregistré dans la base de données de chat de la Société (chat-history). Il peut s'afficher temporairement à l'écran ou en mémoire durant la session de navigation, mais le texte en clair des tours de conversation traités localement avec succès n'est pas transmis aux serveurs de la Société. Le contenu des conversations est conservé dans le répertoire local spécifié par l'utilisateur (sur le disque de son appareil) ; la sauvegarde, la protection contre la perte et la sécurité relèvent de sa seule responsabilité.
⑨ Même lors de l'utilisation du coffre-fort local, les informations minimales nécessaires à la gestion du compte et au fonctionnement du service (identifiants, adresse IP, cookies, journaux d'accès, etc.) peuvent être traitées conformément à l'article 3. Si le démon local n'est pas opérationnel, la conversation n'est pas automatiquement transmise au cloud (fallback bloqué), et la politique de conservation des conversations sur serveur (article 8, clauses ① et ②) ne s'applique pas tant que l'utilisateur n'a pas rebasculé en mode Cloud.
⑩ (Base légale et notification) Le coffre-fort local est activé par un **consentement distinct**, conformément à l'article 15, paragraphe 2 de la loi sud-coréenne sur la protection des informations personnelles. Finalité de la collecte et de l'utilisation : traitement expérimental de conversations sur l'appareil de l'utilisateur. Données collectées : texte en clair du tour de conversation concerné (non conservé dans la base de données de la Société). Durée de conservation : chemin d'accès local spécifié par l'utilisateur et sous sa responsabilité. Droit de refus : possibilité de rester en mode Cloud (sans aucun préjudice). Le retrait du consentement et le recueil d'un nouveau consentement en cas de modification de la politique sont gérés via l'assistant de chat et la variable `COMPANION_VAULT_LEGAL_VERSION`. Les tours de conversation générant des pièces jointes ou des médias pourront ne pas être pris en charge par le coffre-fort local dans la v1. Le filtre préventif (L1) de contenu à risque ou dangereux est traité au sein du navigateur ; en cas de blocage, aucune donnée n'est transmise au serveur.
La Société met en œuvre les mesures de sécurité suivantes : mesures administratives (élaboration d'un plan de gestion interne, formation et limitation du personnel traitant les données personnelles), mesures techniques (chiffrement des données personnelles, gestion des droits d'accès, exploitation de logiciels de sécurité, conservation des journaux de connexion) et mesures physiques (contrôle d'accès aux salles informatiques et d'archivage).
① La Société requiert le consentement du représentant légal pour collecter les données personnelles des enfants de moins de 15 ans.
② Le représentant légal d'un enfant de moins de 15 ans peut demander à consulter, rectifier ou supprimer les données personnelles de cet enfant.
① Pour fournir nos services IA, vos données de conversation (contexte minimal) peuvent être transférées vers des fournisseurs internationaux, dont Google LLC (Vertex AI Gemini), Anthropic (Claude via Vertex AI), DeepSeek, xAI (Grok), OpenAI (images), Suno (musique) et Fal.ai (vidéo). Pour les offres payantes, les requêtes de recherche web sont envoyées à Google LLC. L’offre Explorer gratuite n’inclut pas la recherche web. L’infrastructure peut transiter par Cloudflare, Inc.
② En cas de transfert international, nous vous informons des données transférées, du pays de destination, de la date et de la méthode de transfert, ainsi que de la finalité d'utilisation et de la durée de conservation par le destinataire, et nous obtenons votre consentement.
③ Le texte en clair des tours de conversation réussis dans le coffre-fort local Companion n'est pas transféré à l'étranger (art. 8, clauses ⑧ et ⑨). Les transferts internationaux en mode Cloud sont régis par l'article 11, clauses ① et ②, et par le tableau de l'article 12.
④ For users in GDPR/UK GDPR regions, cross-border transfers rely on EU Standard Contractual Clauses (SCCs), adequacy decisions, or other GDPR Art. 46 mechanisms in contracts and consent flows. See the table footer in Art. 12 for country-specific bases including China (DeepSeek) and the US.
Le processeur ci-dessous fonctionne sur une infrastructure locale en République de Corée. Aucun transfert transfrontalier.
| Destinataire | Pays de destination | Données transférées | Finalité du traitement | Durée de conservation |
|---|---|---|---|---|
| XenLook 4b-Ko (moteur propriétaire) | Corée du Sud | Contenu de la conversation (chiffré) | Génération de réponses par l'IA | Exploitation et amélioration de la qualité du service |
Des données minimales chiffrées peuvent être transférées aux destinataires ci-dessous pour fournir le service.
| Destinataire | Pays de destination | Données transférées | Finalité du traitement | Durée de conservation | Legal basis |
|---|---|---|---|---|---|
| Vertex AI Gemini | États-Unis | Contexte minimal de la conversation (chiffré) | Réponse principale de l'IA | Selon la politique du fournisseur | EU SCCs · Google DPA / consent |
| Anthropic (Claude via Google Vertex AI) | United States | Minimal conversation context (encrypted) | Supplementary, research, and harness AI responses | Per provider policy | EU SCCs · Google/Anthropic DPA / consent |
| DeepSeek | Chine | Contexte minimal de la conversation (chiffré) | Réponse de secours de l'IA | Selon la politique du fournisseur | Consent · necessity (PIPL) / EU SCC review |
| xAI (Grok 4 Rapide) | États-Unis | Contexte minimal de la conversation (chiffré) | Réponse de secours de l'IA | Selon la politique du fournisseur | Consent / EU SCCs |
| GPT-Image-2 | États-Unis | Texte de la requête de génération d'image (chiffré) | Génération d'images par IA | Selon la politique du fournisseur | Consent / EU SCCs · OpenAI DPA |
| Suno | États-Unis | Texte de la requête de génération de musique (chiffré) | Génération de musique par IA | Selon la politique du fournisseur | Consent / EU SCCs |
| Fal.ia | États-Unis | Texte de la requête de génération de vidéo (chiffré) | Génération de vidéo par IA | Selon la politique du fournisseur | Consent / EU SCCs |
| Recherche Google | États-Unis | Requête de recherche (minimale, chiffrée) | Recherche web pour les forfaits payants (liens sources, extraits) | Selon la politique du fournisseur | Consent / EU SCCs |
| Cloudflare, Inc. | États-Unis | Informations de connexion (IP, en-têtes) | CDN, sécurité et WAF | Selon la politique du fournisseur | EU SCCs · Cloudflare DPA / consent |
Legal bases: EU/UK — SCCs or adequacy · US — SCCs and vendor DPAs · China (DeepSeek) — consent and necessity (PIPL) · Other — consent and Art. 11 notice
La Société désigne un Délégué à la protection des données (DPD) pour superviser l'ensemble des activités liées au traitement des données personnelles.
Délégué à la protection des données : Nam Ki-yeon (co-directeur général) · [email protected] · 1833-6972 (Commission de médiation des litiges relatifs aux informations personnelles)
En cas d'atteinte à vos données personnelles, vous pouvez demander une médiation auprès des organismes suivants afin d'obtenir réparation.
Commission de médiation des litiges relatifs aux informations personnelles : (sans indicatif national) 1833-6972 (www.kopico.go.kr)
Centre de signalement des atteintes aux informations personnelles : (sans indicatif national) 118 (privacy.kisa.or.kr)
Parquet suprême : (sans indicatif national) 1301 (www.spo.go.kr)
Agence nationale de la police : (sans indicatif national) 182 (ecrm.cyber.go.kr)
La présente politique entre en vigueur à sa date d'application. Toute addition, suppression ou modification de son contenu résultant d'une évolution de la législation, des politiques internes ou des technologies de sécurité sera notifiée via les annonces du service au moins sept (7) jours avant sa prise d'effet.
① En cas d'incident de sécurité affectant les données personnelles, la Société notifiera sans délai l'utilisateur concerné de la nature de l'incident, des catégories de données compromises, des mesures prises pour minimiser les dommages et des coordonnées de contact.
② Si les données personnelles d'un utilisateur de l'UE sont compromises, l'autorité de contrôle compétente sera notifiée dans un délai de 72 heures, conformément à l'article 33 du RGPD. Si l'incident est susceptible d'engendrer un risque élevé pour les droits et libertés de la personne, celle-ci sera également informée sans délai, conformément à l'article 34 du RGPD.
③ Les utilisateurs en Chine seront notifiés de l'incident conformément à l'article 57 de la Loi sur la protection des informations personnelles (PIPL). Pour les utilisateurs en Corée, une ou plusieurs mesures seront prises sans délai, conformément à l'article 34 de la Loi sur la protection des informations personnelles.
① La Société n'a pas recours à des décisions entièrement automatisées par l'IA produisant des effets juridiques à votre égard. Toutes les décisions importantes font l'objet d'une supervision humaine.
② Conformément à l'article 22 du RGPD, les utilisateurs de l'UE ont le droit de demander une intervention humaine dans le cadre d'un traitement automatisé. Cette demande peut être adressée à [email protected].
Si vous vous opposez à une décision automatisée ou demandez un examen humain, la Société vous notifiera le résultat du traitement sous sept (7) jours ouvrés.
La présente politique de confidentialité entrera en vigueur le 1er juin 2026.