Politique de confidentialité
L'équipe exploitant le service « Quelle a été la première question que vous avez posée à une IA ? » (l'« Exploitant ») se conforme aux lois sur la protection des données personnelles applicables dans les juridictions où résident ses utilisateurs, et publie la présente Politique de confidentialité afin d'expliquer comment il traite les informations personnelles.
Article 1 (Informations personnelles collectées)
Informations fournies directement par l'utilisateur : la question elle-même (obligatoire) ; nom ou pseudonyme (facultatif) ; nationalité (facultatif, enregistrée sous forme de code pays ISO) ; l'outil d'IA utilisé (facultatif) ; un message (facultatif) ; et un mot de passe à 4 chiffres utilisé ultérieurement pour supprimer ou modifier la Contribution (obligatoire, stocké uniquement sous forme chiffrée/hachée).
Informations collectées automatiquement : adresse IP ; horodatage de l'envoi.
L'Exploitant ne collecte aucune information personnelle au-delà de celles énumérées ci-dessus, sauf lorsque des fournisseurs publicitaires tiers peuvent collecter séparément des informations comme décrit à l'Article 10.
Article 2 (Modalités de collecte des informations personnelles)
Les informations personnelles sont collectées lorsque l'utilisateur les saisit directement sur l'écran de soumission ; l'adresse IP est générée et collectée automatiquement lors de l'accès au Service.
Article 3 (Finalités du traitement)
1. Archivage public et affichage des Contributions (nom/pseudonyme, nationalité, outil d'IA, message et question).
2. Vérification d'identité lorsqu'un utilisateur demande la suppression ou la modification (via l'identifiant de suppression et le mot de passe).
3. Prévention des abus et exploitation du Service (par exemple, utilisation de l'adresse IP pour limiter les envois répétés ou abusifs).
4. Établissement de statistiques et amélioration du Service par une analyse anonymisée.
5. Fourniture de publicité (voir Article 10).
Article 4 (Durée de conservation)
1. Question, nom/pseudonyme, nationalité, outil d'IA et message : le Service ayant pour objet d'archiver publiquement ces contenus, ils sont conservés indéfiniment — sans durée de conservation fixe — sauf demande de suppression de l'utilisateur. En soumettant une Contribution, l'utilisateur accepte ce principe. À compter du 1er janvier 2029, le Service cessera d'accepter de nouvelles Contributions, mais celles déjà publiées continueront d'être archivées et affichées.
2. Mot de passe (haché) : conservé avec la Contribution et supprimé lors de la suppression de celle-ci.
3. Identifiant de suppression : stocké dans le navigateur de l'utilisateur (stockage local) et ne s'affiche plus sur cet appareil après 10 minutes ; le serveur le conserve avec la Contribution.
4. Adresse IP : supprimée, ou anonymisée de sorte à ne plus permettre d'identifier quiconque, un an après sa collecte.
Article 5 (Communication à des tiers)
L'Exploitant ne communique pas les informations personnelles à des tiers au-delà du cadre décrit aux Articles 1 et 3, sauf : (1) lorsque l'utilisateur y a déjà consenti (par exemple, l'affichage public d'informations qu'il a accepté de publier), ou (2) lorsque la loi l'exige ou sur demande légale d'une autorité d'enquête, conformément aux procédures prévues par le droit applicable.
Article 6 (Sous-traitance et transfert transfrontalier)
1. L'Exploitant sous-traite l'infrastructure de base de données et de serveurs à Supabase, Inc., qui héberge et stocke les données aux États-Unis (AWS us-east-1, Northern Virginia).
2. En conséquence, les informations personnelles sont transférées et traitées dans le pays où ce prestataire stocke les données. L'Exploitant prend les mesures contractuelles et techniques appropriées pour assurer la sécurité des informations personnelles lorsqu'il fait appel à de tels prestataires.
3. Lorsque le pays de résidence d'un utilisateur diffère du pays où les données sont stockées, ce transfert peut constituer un « transfert transfrontalier » au regard du droit local de cet utilisateur. Lorsque ce droit exige un avis ou un consentement distinct pour un tel transfert, l'Exploitant s'y conforme.
Article 7 (Droits des personnes concernées)
1. L'utilisateur peut à tout moment demander l'accès à sa Contribution, sa rectification ou sa suppression.
2. Pour exercer ce droit, envoyez votre identifiant de suppression ainsi que votre nom ou pseudonyme à firstAIquestion@gmail.com.
3. L'Exploitant traitera les demandes vérifiées sans délai injustifié et pourra demander une vérification supplémentaire lorsque l'identité ne peut être confirmée autrement.
4. Si un utilisateur a perdu son mot de passe de suppression, l'Exploitant pourra l'assister après un processus alternatif de vérification d'identité ; la suppression pourrait ne pas être possible si l'identité ne peut être confirmée.
Article 8 (Suppression des informations personnelles)
1. L'Exploitant détruit sans délai les informations personnelles dès que leur durée de conservation est écoulée ou que leur finalité de traitement est atteinte, à l'exception du contenu des Contributions archivées visé à l'Article 4, conservé sans durée fixe dans le cadre de l'objet même du Service.
2. Les fichiers électroniques sont supprimés selon des méthodes rendant leur récupération définitivement impossible.
3. Le mot de passe de suppression n'est stocké que sous forme de hachage à sens unique et jamais en texte clair.
Article 9 (Mesures de sécurité)
1. Chiffrement du mot de passe de suppression : le mot de passe à 4 chiffres est haché avec bcrypt avant stockage ; personne, pas même l'Exploitant, ne peut récupérer le mot de passe d'origine.
2. Contrôle d'accès : l'accès direct à la base de données est réduit au minimum, et les Contributions ne sont créées et lues que via des procédures prédéfinies côté serveur.
3. Minimisation des données : seules les informations personnelles nécessaires à la fourniture du Service sont collectées.
Article 10 (Cookies et technologies similaires)
1. Stockage local essentiel : l'Exploitant utilise le stockage local du navigateur pour des fonctionnalités essentielles — par exemple, pour enregistrer un identifiant de suppression et l'heure de soumission sur l'appareil de l'utilisateur afin de pouvoir les réafficher dans les 10 minutes, ou pour empêcher les envois en double. Ces données restent sur l'appareil de l'utilisateur, ne sont jamais transmises au serveur de l'Exploitant, et peuvent être effacées à tout moment via les paramètres du navigateur.
2. Cookies publicitaires : l'Exploitant peut recourir à des services publicitaires tiers tels que Google AdSense. Ces prestataires peuvent utiliser des cookies pour collecter de manière autonome des informations telles que l'historique de navigation et les données de l'appareil afin de proposer des publicités personnalisées.
– L'utilisateur peut refuser la publicité personnalisée via les Paramètres des annonces Google (https://adssettings.google.com).
– L'utilisateur peut bloquer ou supprimer les cookies via les paramètres de son navigateur ; cela peut limiter certaines fonctionnalités du Service.
– Voir la politique de Google relative aux cookies publicitaires sur https://policies.google.com/technologies/ads.
Article 11 (Enfants de moins de 14 ans)
Les utilisateurs de moins de 14 ans ne peuvent pas utiliser le Service, et l'Exploitant ne collecte pas sciemment d'informations personnelles auprès d'enfants de moins de 14 ans. S'il est établi qu'une Contribution a été soumise par un enfant de moins de 14 ans, l'Exploitant la supprimera sans délai conformément au droit applicable.
Article 12 (Contact protection des données)
Responsable de la protection des données : SW Cho / Exploitant
E-mail : firstAIquestion@gmail.com
Article 13 (Voies de recours)
L'utilisateur peut contacter l'autorité de protection des données personnelles de son propre pays ou de sa région pour toute consultation ou pour déposer une plainte. En principe général : (1) veuillez d'abord contacter l'Exploitant (Article 12) pour tenter de résoudre le problème directement ; (2) si cela n'est pas possible, l'utilisateur peut déposer une plainte auprès de son autorité locale de protection des données (par exemple, la Commission de protection des informations personnelles en République de Corée, ou l'autorité de contrôle compétente au sein de l'UE).
Article 14 (Modifications de la présente Politique)
La présente Politique de confidentialité peut être révisée pour refléter des changements législatifs, politiques ou technologiques en matière de sécurité. Toute modification sera annoncée sur le Service au moins 7 jours avant son entrée en vigueur.