Politique de confidentialité
Voici ce que nous détenons sur vous, pourquoi nous le détenons et qui d'autre y touche. C'est écrit pour être lu, pas pour cocher une case, et cela décrit ce que le logiciel fait réellement.
La version courte
Nous conservons le compte avec lequel vous vous connectez, le contenu de traduction que vous confiez au service, et le minimum nécessaire pour qu'il fonctionne et reste sûr.
Nous ne vendons rien à personne, nous ne faisons pas de publicité, et il n'y a ni analytique ni script de suivi nulle part dans le produit. Les seuls cookies que nous posons sont ceux qui vous gardent connecté.
Votre contenu de traduction est le vôtre. Nous ne l'utilisons pour entraîner aucun modèle.
Ce que nous détenons
Votre compte : l'adresse e-mail, ainsi que le nom et la photo que votre fournisseur d'identité nous transmet si vous vous connectez avec Google ou Microsoft. Si vous vous inscrivez avec un mot de passe, nous le stockons haché, jamais sous une forme lisible par nous. Nous gardons aussi votre langue d'interface, pour que les e-mails vous parviennent dedans.
Votre contenu : projets, textes source, traductions, commentaires, entrées de glossaire, captures que vous envoyez, ainsi que les imports et exports que vous lancez. C'est la substance du service et elle est à vous.
Les identifiants que vous nous confiez : jetons d'accès git et clés d'API de traduction automatique, chiffrés au repos. Ni les uns ni les autres ne sont réaffichés après enregistrement, et l'API ne les renvoie jamais.
Les traces d'activité : un journal de qui a changé quoi dans votre équipe, avec l'auteur, l'action, l'heure et l'adresse IP d'où venait la requête. C'est ce qui permet à un propriétaire de répondre à « qui a supprimé ça », et les administrateurs de l'équipe le voient.
Pourquoi nous en avons le droit
Pour exécuter le contrat conclu quand vous avez commencé à utiliser le service : votre compte, votre contenu, les e-mails sans lesquels le produit ne fonctionne pas, et les traces de paiement si vous avez une formule payante.
Pour notre intérêt légitime à un service qui tienne debout et dont on n'abuse pas : le journal, la limitation de débit et les enregistrements techniques décrits plus bas.
Pour respecter des obligations légales : les factures et la comptabilité qui va avec.
Si nous demandons un jour votre consentement, la question vous sera posée, et vous pourrez le retirer aussi facilement que vous l'avez donné.
Cookies
Trois, tous strictement nécessaires, tous les nôtres :
Aucun cookie d'analytique, aucun cookie publicitaire et aucun pixel tiers, et c'est pourquoi le site ne vous demande rien d'accepter.
| Cookie | À quoi il sert | Combien de temps |
|---|---|---|
| access_token | Vous garde connecté | 15 minutes |
| refresh_token | Renouvelle la session pour ne pas vous déconnecter au milieu d'une phrase | 7 jours |
| oauth_state | Prouve que la connexion qui revient est celle que vous avez lancée | 30 minutes |
Qui d'autre le traite
Nous nous appuyons sur un petit nombre de prestataires pour faire tourner le service. Chacun ne traite les données que sur nos instructions et uniquement pour l'usage indiqué.
| Qui | Pour quoi | Où |
|---|---|---|
| Google Cloud (europe-west1, Belgium) | hosting, database, file storage | EU |
| Stripe | payments and invoicing | EU / US |
| Brevo | transactional email | EU |
La traduction automatique tourne sur votre propre clé
Linguiqo ne détient pas de compte chez OpenAI ou DeepL pour vous et n'envoie jamais votre contenu sous nos propres identifiants.
Si vous voulez la traduction automatique, vous ajoutez votre propre clé d'API, et à partir de là la relation est entre vous et ce prestataire : ses conditions, sa politique de conservation, sa facture. Vos textes lui sont envoyés uniquement quand quelqu'un de votre équipe demande une traduction, et uniquement ceux qui sont nécessaires.
Sans clé, la fonction est proposée et désactivée, et aucun contenu ne quitte le service.
Où cela se trouve
Dans l'Union européenne. Le service, la base de données et le stockage de fichiers tournent tous dans la région europe-west1 de Google Cloud, en Belgique.
Le traitement des paiements implique un transfert vers Stripe, qui peut traiter des données hors de l'UE sous les garanties de ses propres conditions de traitement.
Combien de temps nous le gardons
Tant que votre compte existe, et guère plus longtemps ensuite.
| Quoi | Combien de temps |
|---|---|
| Compte et contenu | Jusqu'à la suppression de l'équipe, puis effacés |
| Bacs à sable de démonstration | Deux heures à compter de leur création, puis supprimés entièrement |
| Historique de synchronisation | 30 jours |
| Journal d'activité | Tant que l'équipe existe |
| Factures et comptabilité | Aussi longtemps que la loi l'exige |
Ce que vous pouvez demander
Vous pouvez demander une copie de ce que nous détenons sur vous, sa rectification, son effacement, l'arrêt ou la limitation d'un usage précis, et vos données dans un format portable. Une bonne partie, vous pouvez la faire vous-même : chaque langue s'exporte en fichier quand vous voulez, et supprimer une équipe efface son contenu.
Écrivez à l'adresse en bas de cette page et nous répondrons sous un mois. Si vous estimez que nous avons mal traité vos données, vous pouvez saisir votre autorité nationale de protection des données.
Comment nous le protégeons
Tout circule en TLS. Les mots de passe sont hachés, et les jetons git et clés d'API chiffrés avec une clé conservée séparément de la base. Les sessions sont courtes et se révoquent partout d'un coup en changeant de mot de passe.
L'accès à la production est réservé aux personnes qui exploitent le service. Aucun système n'est parfait, et si une violation venait à vous concerner, nous vous le dirions, à vous et à l'autorité de contrôle, dans le délai que la loi prévoit.
Modifications
Si nous modifions cette politique sur un point qui compte, nous le dirons dans le produit plutôt que de réécrire discrètement la date en haut. La date en haut est celle de l'entrée en vigueur de la version actuelle.
Qui exploite ce service
Linguiqo