Politique de confidentialité
1. Responsable du traitement
Le responsable des données personnelles traitées dans le cadre de Vocatale est :
Wen-Tao Wu
E-mail : contact@vocatale.com
2. Données traitées
Selon votre utilisation, nous pouvons traiter :
- des données techniques d’accès : adresse IP, heure, fichier demandé, navigateur et erreurs ;
- des données de compte : e-mail, identifiant interne, fournisseur de connexion et session ;
- des données d’apprentissage : langues, niveau, réglages, vocabulaire, progression, histoires et séries ;
- pour l’IA : mots choisis, prompts, textes, contexte, réponses et métadonnées techniques d’usage ou de coût ;
- pour un achat de crédits iOS : identifiants Apple de produit et de transaction, montant de crédits, environnement, date d’achat, statut d’attribution et de remboursement ; Vocatale ne reçoit pas les données complètes de carte bancaire ;
- pour l’alerte Lite/Pro : e-mail et dates d’inscription ;
- pour votre propre fournisseur d’IA : paramètres locaux du fournisseur, modèle, endpoint et clé API.
3. Finalités et bases juridiques
- Site, application, compte, connexion et synchronisation : article 6, paragraphe 1, point b du RGPD.
- IA, dictionnaire et traduction demandés : article 6, paragraphe 1, point b du RGPD.
- Attribution des achats, remboursements et solde de crédits : article 6, paragraphe 1, point b du RGPD ; les justificatifs comptables et fiscaux sont aussi conservés lorsque l’article 6, paragraphe 1, point c l’exige.
- Prévention des abus, modération, diagnostic et sécurité : article 6, paragraphe 1, point f du RGPD ; intérêt légitime à fournir un service sûr et fiable.
- Alerte Lite/Pro : article 6, paragraphe 1, point a du RGPD ; consentement révocable à tout moment.
4. Hébergement, Supabase et achats Apple
GitHub Pages
Le site public est distribué par GitHub Pages. GitHub traite les données d’accès techniquement nécessaires, dont l’adresse IP, afin de fournir et protéger le service. Prestataire : GitHub, Inc. Consultez la politique de GitHub.
Supabase
Vocatale utilise Supabase pour l’authentification, les comptes, la synchronisation, la liste d’attente, les fonctions d’IA côté serveur et le registre de crédits. Cela comprend les données de compte et d’apprentissage, les enregistrements de crédits et d’achats, et les métadonnées d’usage de l’IA. Les clés de fournisseurs personnels sont supprimées avant synchronisation. Consultez la politique de Supabase.
Achats intégrés Apple
L’app iOS utilise les achats intégrés Apple pour les packs de crédits. Apple affiche et traite le paiement et fournit une transaction signée. Vocatale vérifie cette transaction auprès d’Apple avant d’ajouter les crédits au compte connecté. Les conditions et l’avis de confidentialité d’Apple s’appliquent au paiement. Les crédits achetés n’expirent pas.
5. Connexion via un tiers
Vocatale propose la connexion par e-mail et, lorsqu’ils sont activés, par Apple, Google, Microsoft, GitHub et WeChat. Un fournisseur ne reçoit des données que si vous le choisissez. Les données d’identité et de connexion nécessaires sont échangées avec Supabase ; la politique du fournisseur s’applique aussi. Vocatale ne stocke pas les mots de passe dans son code, Supabase gère l’authentification et OAuth utilise PKCE. Se connecter avec Apple est proposé dans l’app iOS. Facebook est désactivé et WeChat n’est pas configuré.
6. Fonctions d’IA
IA intégrée (« Managed AI »)
Vocatale transmet les recherches de dictionnaire directement à DeepSeek sur les routes globale et Chine de l’IA intégrée. Ces recherches n’utilisent ni le contrôle de sécurité d’OpenAI ni OpenRouter. Pour les autres fonctions de l’IA intégrée, Vocatale transmet d’abord les entrées nécessaires à OpenAI pour un contrôle de sécurité automatisé, puis soit via OpenRouter sur la route globale, soit au fournisseur configuré séparément sur la route Chine (actuellement DeepSeek) ; la sortie est également contrôlée. Le fournisseur utilisé reçoit le contenu et les données techniques de connexion.
Les prompts et sorties complets ne sont pas conservés dans le registre opérationnel des requêtes. Une histoire générée peut toutefois être enregistrée dans votre bibliothèque Supabase. Pour la facturation, la sécurité et le diagnostic, des métadonnées sont traitées : fonction, route, fournisseur, modèle, jetons, coût, statut et catégories de modération. Consultez les politiques d’OpenRouter, d’OpenAI et de DeepSeek.
Votre propre fournisseur
Si vous choisissez votre propre fournisseur ou endpoint compatible, le navigateur s’y connecte directement. La clé et les paramètres restent localement, ne sont pas transmis à Vocatale et ne sont pas synchronisés. Les conditions du fournisseur s’appliquent. Supprimez la clé après usage sur un appareil partagé.
Transparence
Les histoires, exemples, astuces et explications signalés comme générés par IA sont créés automatiquement et peuvent comporter des erreurs. Ils ne constituent pas un avis professionnel. Vocatale ne prend aucune décision exclusivement automatisée produisant des effets juridiques ou similaires sur les utilisateurs.
7. Dictionnaire, traduction et voix
La recherche d’un mot est traitée par la fonction d’IA décrite dans le présent document et n’est pas transmise à un service de dictionnaire ou de traduction tiers. Deux autres actions peuvent encore recourir à ces services lorsque aucun fournisseur d’IA n’est configuré : l’enregistrement d’un mot sélectionné depuis la barre de lecture et l’import d’une liste de mots. Le terme peut alors être transmis à DictionaryAPI.dev et, pour une traduction automatique, à MyMemory ; ces services reçoivent aussi techniquement l’adresse IP. La voix utilise celles du navigateur ou du système ; une voix en ligne peut envoyer le texte au service vocal du fournisseur. Vocatale ne reçoit pas de copie audio supplémentaire.
8. Stockage du navigateur et cookies
Vocatale n’utilise actuellement aucun cookie d’analyse, de publicité ou de profilage. localStorage et sessionStorage servent à la session et à PKCE, à la langue et au niveau, au vocabulaire et à la progression locaux, aux histoires, à l’onboarding, à l’interface et aux fournisseurs ou clés d’IA configurés localement. Ce stockage est nécessaire à ces fonctions ; aucune bannière de consentement n’est donc affichée. Effacer les données du navigateur peut supprimer la session, la progression locale et les réglages.
9. Alerte Lite/Pro
Si vous saisissez votre e-mail et consentez, vous recevrez un seul message lorsque Lite/Pro ou les crédits Vocatale seront disponibles. Ce consentement ne couvre aucune newsletter générale. L’adresse est conservée jusqu’à l’alerte ou au retrait, puis supprimée sauf autre base juridique. Retirez votre consentement à contact@vocatale.com.
10. Durées de conservation
- Compte et apprentissage synchronisé : jusqu’à suppression du compte ou lorsqu’ils ne sont plus nécessaires.
- Données locales : jusqu’à leur suppression dans l’application ou le navigateur.
- Liste d’attente : jusqu’à l’alerte ou au retrait.
- Métadonnées de sécurité, d’erreur et d’IA : tant qu’elles sont nécessaires à la sécurité, aux abus, à la facturation, au diagnostic ou aux réclamations.
- Achats et documents légalement requis : pendant les durées applicables de comptabilité, fiscalité, prévention de la fraude, remboursement et prescription.
Si l’effacement immédiat est impossible, l’usage des données est bloqué ou limité jusqu’à la fin du motif de conservation.
11. Destinataires et transferts
Les destinataires peuvent inclure GitHub, Supabase, Apple pour les achats intégrés, le fournisseur de connexion choisi, OpenRouter, OpenAI, le fournisseur de la route Chine et les services de dictionnaire, traduction ou voix décrits ci-dessus. Certains traitent des données aux États-Unis, en Chine ou dans d’autres pays hors EEE. Selon le cas, le transfert repose sur une décision d’adéquation, des garanties telles que des clauses contractuelles types ou une autre base applicable. Avec un endpoint personnel, vous choisissez la destination directe.
La suppression d’un compte efface le compte, les données d’apprentissage synchronisées, le solde de crédits disponible, les statistiques de mots et toute inscription à la liste d’attente. Les lignes de facturation Managed AI et les transactions Apple peuvent être conservées pour la facturation, la comptabilité, la prévention de la fraude et les remboursements, mais la référence au compte Vocatale est retirée. Les lignes de facturation IA ne contiennent ni saisies ni contenus générés.
12. Vos droits
La portabilité et l’effacement ne nécessitent aucune demande : une fois connecté, vous trouverez Mes données dans la barre de compte, avec un bouton qui télécharge dans un fichier JSON tout ce qui est enregistré sous le compte et un autre qui supprime définitivement le compte après confirmation. Le fichier téléchargé ne contient ni mot de passe ni jeton de connexion.
Sous réserve des conditions légales, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité et vous opposer au traitement. Le consentement peut être retiré pour l’avenir. Écrivez à contact@vocatale.com. Une preuve adaptée de propriété du compte peut être demandée. Vous pouvez aussi saisir une autorité de protection des données compétente.
13. Mineurs
Vocatale ne s’adresse pas spécifiquement aux moins de 16 ans. Une personne de moins de 16 ans ne doit pas créer de compte ni s’inscrire à l’alerte sans le consentement d’un parent ou tuteur. Ne saisissez pas de données personnelles sensibles vous concernant ou concernant autrui dans les champs libres.
14. Sécurité et modifications
Vocatale utilise HTTPS, des règles d’accès par compte, OAuth PKCE, des clés de service conservées côté serveur, des limites d’entrée, la modération et des contrôles anti-abus. Aucun service en ligne ne garantit une sécurité absolue. Cette politique sera mise à jour si les fonctions, prestataires ou exigences juridiques changent sensiblement.