Politique de confidentialité

Dernière mise à jour : Mars 2026

Nokos (ci-après dénommé « le Service ») respecte votre vie privée et accorde la plus grande attention à la protection des informations personnelles. Cette Politique de confidentialité décrit les informations que le Service recueille auprès de vous, comment elles sont utilisées, comment elles sont divulguées, et vos droits.

1. Informations sur l'opérateur

Pour les détails de l'opérateur (nom, adresse, contact), veuillez vous référer à la page de la Loi sur les transactions commerciales spécifiées.

2. Informations que nous recueillons

Le Service peut recueillir les informations suivantes : - Informations de compte : Informations fournies lors de l'inscription au compte, telles que le nom d'utilisateur, l'adresse e-mail et le mot de passe (haché). - Informations d'utilisation : Informations concernant votre utilisation du Service (par exemple, historique de création/modification de notes, utilisation des fonctionnalités IA, historique de connexion). - Informations sur l'appareil : Type d'appareil, OS, type de navigateur, adresse IP, etc. - Informations de paiement : Si vous utilisez un plan payant, les informations de paiement sont traitées via Stripe. Le Service ne stocke pas directement vos informations de carte de crédit.

3. Finalité de l'utilisation des informations

Les informations recueillies sont utilisées aux fins suivantes : - Pour fournir, exploiter, maintenir et améliorer le Service. - Pour fournir un support client et répondre aux demandes. - Pour analyser les données en vue du développement de nouvelles fonctionnalités et de l'amélioration du service. - Pour prévenir l'utilisation frauduleuse et assurer la sécurité. - Pour la facturation et le traitement des paiements.

4. Partage et divulgation des informations

Le Service ne divulguera ni ne partagera vos informations personnelles avec des tiers, sauf dans les cas suivants : - Avec votre consentement. - Lorsque requis par la loi ou demandé par des organismes gouvernementaux. - Lors de l'externalisation d'opérations nécessaires à des tiers (par exemple, Stripe pour le traitement des paiements, Google Gemini pour le traitement IA, GCP pour l'infrastructure). - Pour des actions légales contre des violations des Conditions d'utilisation du Service. - Pour protéger les droits, la propriété ou la sécurité du Service.

5. Base légale du traitement des données (Conformité RGPD)

Le Service traite vos informations personnelles sur les bases légales suivantes : - Consentement : Lorsque vous avez donné votre consentement pour des finalités de traitement spécifiques. - Nécessité contractuelle : Lorsque le traitement est nécessaire à l'exécution d'un contrat avec vous. - Obligation légale : Lorsque le traitement est nécessaire au respect d'une obligation légale. - Intérêts légitimes : Lorsque le traitement est nécessaire à nos intérêts légitimes, sauf si ces intérêts sont supplantés par vos droits et libertés.

6. Droits des personnes concernées (Conformité RGPD/CCPA/APPI)

Vous disposez des droits suivants concernant vos informations personnelles : - Droit d'accès : Le droit de confirmer si vos données personnelles sont traitées et d'accéder à ces données. - Droit de rectification : Le droit de faire corriger des données personnelles inexactes. - Droit à l'effacement (Droit à l'oubli) : Le droit de faire effacer vos données personnelles dans certaines circonstances. - Droit à la limitation du traitement : Le droit de limiter le traitement de vos données personnelles dans certaines circonstances. - Droit d'opposition : Le droit de vous opposer au traitement de vos données personnelles dans certaines circonstances. - Droit à la portabilité des données : Le droit de recevoir vos données personnelles dans un format lisible par machine. - Droit de retirer votre consentement : Le droit de retirer votre consentement à tout moment pour un traitement basé sur le consentement. Vous pouvez exercer la plupart de ces droits directement depuis la page Paramètres : la suppression de compte, l'exportation de données (format JSON avec liens de téléchargement de médias) et la gestion des préférences sont tous en libre-service. Pour toute autre demande, veuillez contacter support@nokos.ai.

7. Transferts internationaux de données

Le Service stocke vos informations personnelles dans les régions GCP au Japon. Cependant, vos informations personnelles peuvent être transférées et traitées en dehors du Japon lors de l'utilisation de services tiers tels que Stripe (traitement des paiements) et Google Gemini (traitement IA). Ces transferts internationaux de données sont effectués conformément aux lois applicables en matière de protection des données (par exemple, RGPD, APPI) avec des garanties appropriées en place.

8. Non-vente d'informations personnelles (Conformité CCPA)

Le Service ne vend pas vos informations personnelles à des tiers.

9. Confidentialité des enfants

Le Service ne recueille pas sciemment d'informations personnelles auprès d'enfants de moins de 13 ans. Si nous apprenons qu'un enfant de moins de 13 ans nous a fourni des informations personnelles, nous supprimerons rapidement ces informations.

10. Cookies et technologies de suivi

Le Service peut utiliser des cookies pour fournir le service et améliorer les fonctionnalités. Vous pouvez refuser l'utilisation des cookies via les paramètres de votre navigateur, mais certaines fonctions du Service pourraient devenir indisponibles.

11. Détails du traitement IA

Le Service effectue les traitements IA suivants : - Le texte des mémos est envoyé à Google Generative AI (Gemini) pour la génération de métadonnées (titre, étiquettes, catégorie, sentiment, importance), la génération de journaux intimes et de rapports mensuels, les réponses de chat et la recherche en langage naturel. - Des embeddings vectoriels (gemini-embedding-001) sont générés à partir du texte des mémos pour la recherche sémantique. - Conformément aux politiques de Google, vos données ne seront pas utilisées pour entraîner les modèles d'IA. - L'exactitude des résultats du traitement IA n'est pas garantie.

12. Sécurité

Le Service met en œuvre des mesures de sécurité techniques et organisationnelles pour prévenir la fuite, la perte ou l'endommagement de vos informations personnelles. Les données sont chiffrées au repos à l'aide d'AES-256 sur GCP et chiffrées en transit à l'aide de TLS. La sécurité au niveau des lignes assure une stricte isolation des données entre les utilisateurs.

13. Utilisation des données pour l'entraînement de l'IA

privacy.trainingDataDesc

14. Modifications de la Politique de confidentialité

Le Service pourra réviser cette Politique de confidentialité si nécessaire. Nous vous informerons de toute modification significative sur le Service ou par e-mail.

Politique de confidentialité