Politique de confidentialité
POLITIQUE DE CONFIDENTIALITÉ CODE27
Dernière mise à jour : 27 octobre 2025
Date d'entrée en vigueur : 27 octobre 2025
Introduction
SyBran Technology Limited (« Société », « nous », « notre » ou « nos »), une société régie par les lois de la République populaire de Chine, attache de la importance à la vie privée des personnes qui utilisent nos produits et services. La présente Politique de Confidentialité (« Politique ») explique comment nous collectons, utilisons, divulguons, stockons et protégeons les informations personnelles des utilisateurs de nos Services.
Qui nous sommes : Nous sommes SyBran Technology Limited, la société à l'origine de CODE27, un dispositif et une plateforme d'assistant AI.
Ce que couvre la présente Politique : La présente Politique s'applique aux informations personnelles collectées via :
-
Le dispositif matériel CODE27 (« Dispositif »)
-
L'application mobile CODE27 (« App »)
-
Notre site web code27.co et tous ses sous-domaines (« Site Web »)
-
Tous les services d'assistant AI, y compris l'animation de personnages 3D, l'interaction vocale, le traitement d'images et le traitement audio
-
Concours, tirages au sort, compétitions et activités promotionnelles (« Promotions »)
-
Galeries publiques, fonctionnalités de vote et interactions communautaires
-
Support client et communications
(ensemble, les « Services »)
Votre consentement : En utilisant nos Services, vous reconnaissez avoir lu, compris et accepté les pratiques de traitement des données décrites dans la présente Politique. Si vous n'acceptez pas la présente Politique, veuillez ne pas utiliser les Services.
Coordonnées : Pour toute question relative à la confidentialité ou pour exercer vos droits en matière de confidentialité, contactez-nous à privacy@code27.co.
Table des matières
-
Informations que nous collectons
-
Comment nous utilisons vos informations
-
Architecture de traitement des données
-
Journaux d'événements et surveillance de la sécurité
-
Données visuelles et informations biométriques
-
Comment nous partageons vos informations
-
Promotions et galeries publiques
-
Mineurs (âges 13 à 17)
-
Durée de conservation des données
-
Cookies et technologies de suivi
-
Divulgations spécifiques à l'IA
-
Vos droits en matière de confidentialité
-
Droits de confidentialité californiens (CCPA/CPRA)
-
Transferts internationaux de données
-
Sécurité
-
Modifications de la présente Politique
-
Contactez-nous
-
Informations que nous collectons
Nous collectons les informations que vous nous fournissez, les informations collectées automatiquement lors de votre utilisation des Services et les informations provenant de tiers.
1.1 Informations que vous nous fournissez
Informations de compte : Lorsque vous créez un compte, nous collectons :
-
Nom ou nom d'affichage / pseudonyme
-
Adresse e-mail
-
Mot de passe (stocké sous forme de hachage cryptographique)
-
Date de naissance (pour la vérification d'âge)
-
Pays / région
-
Préférences et paramètres du compte
Informations de paiement : Nous utilisons des prestataires de paiement tiers pour traiter les transactions. Nous ne stockons pas directement de numéros de carte de crédit complets ou d'identifiants bancaires sur nos serveurs. Nos prestataires de paiement incluent :
-
Airwallex (pour les achats de dispositif et d'accessoires CODE27) : Collecte les détails de paiement y compris le nom, l'adresse de facturation et les informations de mode de paiement. Politique de confidentialité : https://www.airwallex.com/privacy-policy
-
Stripe (pour les services d'abonnement) : Traite les paiements d'abonnement récurrents lors du lancement des services d'abonnement. Politique de confidentialité : https://stripe.com/privacy
-
Kickstarter (pour les soutiens de campagne) : Si vous avez effectué un achat via notre campagne Kickstarter, le paiement a été traité par Kickstarter conformément à leur politique de confidentialité. Politique de confidentialité : https://www.kickstarter.com/privacy
Informations de vérification : Pour modifier les paramètres du filtre de sécurité du contenu ou accéder aux fonctionnalités soumises à une restriction d'âge, nous pouvons collecter des données de vérification d'âge via des méthodes approuvées, telles que :
-
Confirmation de la date de naissance
-
Vérification par pièce d'identité photo
-
Vérification par carte de crédit
-
Technologie d'estimation de l'âge par la face
-
Authentification par opérateur de réseau mobile
Nous ne stockons que le résultat de la vérification (statut de réussite/échec) et la date de vérification, et non pas des copies des pièces d'identité.
Inscriptions aux Promotions : Lorsque vous participez aux Promotions, nous collectons :
-
Soumissions d'inscriptions (œuvres d'art, images, descriptions, titres)
-
Liens vers portfolios et identifiants sur réseaux sociaux
-
Balises de métadonnées (style artistique, méthode de rendu, ambiance/thème, forme du personnage)
-
Teasers publics et mises en valeur de personnages
-
Notes confidentielles pour les juges (affichées uniquement au jury)
-
Activité de vote et préférences
Données de vérification des gagnants : Si vous êtes sélectionné comme finaliste ou gagnant d'une Promotion, nous collectons :
-
Nom légal complet
-
Adresse postale et numéro de téléphone
-
Pièce d'identité délivrée par l'État (pour la vérification)
-
Formulaires fiscaux (W-9, W-8BEN ou équivalent local)
-
Pour les mineurs : Nom du parent/tuteur, coordonnées et preuve documentaire du consentement
Contenu utilisateur : Nous traitons le contenu suivant lorsque vous interagissez avec votre assistant AI :
-
Saisies de texte et messages
-
Enregistrements vocaux
-
Images et vidéos
-
Scripts personnalisés et configurations de Spellbooks
-
Modèles 3D téléchargés et actifs personnalisés
Important : Le contenu utilisateur est traité en temps réel pour la génération de réponses AI et est immédiatement supprimé après traitement. Nous ne stockons pas de manière permanente les conversations, enregistrements vocaux, images ou données vidéos dans nos systèmes cloud (voir section 3 pour plus de détails).
Communications : Si vous contactez le support client, fournissez des retours ou communiquez avec nous, nous collectons :
-
Contenu de vos messages et pièces jointes
-
Coordonnées
-
Historique des tickets de support
1.2 Informations collectées automatiquement
Informations relatives au dispositif : Nous collectons des informations sur votre dispositif CODE27, y compris :
-
Numéro de série du dispositif et modèle matériel
-
Version du firmware et version du système d'exploitation
-
Identifiants du dispositif (adresse MAC, identifiant unique du dispositif)
-
Configuration et capacités matérielles
Informations d'utilisation : Nous collectons des informations anonymisées sur la manière dont vous utilisez les Services, y compris :
-
Fonctionnalités consultées et horodatages des interactions
-
Durée et fréquence des sessions
-
Journaux d'erreurs et rapports de plantage
-
Métriques de performance et informations de diagnostic
-
Version de l'application et historique des mises à jour
Ces informations sont collectées sous forme de journaux d'événements anonymisés (voir section 4 pour plus de détails).
Informations de l'application mobile : Depuis l'application mobile CODE27, nous collectons :
-
Version de l'application
-
Type et modèle de l'appareil mobile
-
Version du système d'exploitation
-
Identifiants du dispositif (IDFA sur iOS, Identifiant publicitaire sur Android, si autorisé)
-
Rapports de plantage et journaux d'erreurs
Informations de localisation : Nous pouvons déduire votre localisation générale (pays / région) en fonction de votre adresse IP pour :
-
Se conformer aux exigences légales régionales
-
Fournir des services adaptés à la localisation
-
Appliquer des restrictions de contenu régionales
-
Déterminer les lois de confidentialité applicables
Nous ne collectons pas de données de géolocalisation précises à moins que vous n'activiez explicitement les services de localisation pour des fonctionnalités spécifiques.
Données de caméra et de microphone : Lorsque vous utilisez les fonctionnalités de caméra ou de microphone avec votre assistant AI :
-
Les données visuelles et audio sont transmises à nos services cloud pour un traitement AI en temps réel
-
Ces données sont immédiatement supprimées après le traitement et la génération de la réponse
-
Aucun enregistrement persistant n'est stocké dans les systèmes cloud
-
Voir section 5 pour plus de détails sur le traitement biométrique
1.3 Informations provenant de tiers
Authentification par tiers : Si vous choisissez de vous connecter à l'aide de services d'authentification par tiers, nous recevons des informations personnelles de ces fournisseurs :
-
Connexion Google : Nous recevons votre nom, votre adresse e-mail, votre photo de profil et votre identifiant de compte Google. Politique de confidentialité de Google : https://policies.google.com/privacy
-
Connexion Apple : Nous recevons votre nom, votre adresse e-mail (ou e-mail de relais Apple) et votre identifiant Apple ID. Politique de confidentialité d'Apple : https://www.apple.com/legal/privacy/
-
Connexion Discord : Nous recevons votre nom d'utilisateur, votre adresse e-mail, votre avatar, votre identifiant d'utilisateur Discord et votre discriminateur. Politique de confidentialité de Discord : https://discord.com/privacy
-
Connexion X (Twitter) : Nous recevons votre nom, votre nom d'utilisateur, votre adresse e-mail, votre photo de profil et votre identifiant de compte X. Politique de confidentialité de X : https://x.com/en/privacy
En utilisant l'authentification par tiers, vous nous autorisez à collecter ces informations conformément à vos autorisations auprès de ces services.
Intégrations par tiers : Lorsque vous utilisez Spellbooks pour connecter votre assistant AI à des API et des services par tiers, ces services peuvent fournir des données au dispositif conformément à votre configuration d'intégration. Nous ne stockons pas de réponses d'API par tiers sur nos serveurs.
Prestataires de services : Nous pouvons recevoir des informations de prestataires de services qui nous aident à exploiter les Services, y compris des prestataires de paiement, des services de prévention de la fraude et des fournisseurs d'analytiques.
-
Comment nous utilisons vos informations
Nous utilisons les informations que nous collectons aux fins suivantes, sur la base des bases juridiques spécifiées dans le tableau ci-dessous.
| Finalité | Catégories de données utilisées | Base juridique |
| Création et gestion de comptes | Informations de compte, données d'authentification | Exécution du contrat |
| Services d'assistant AI | Contenu utilisateur (texte, voix, images), données du dispositif, schémas d'utilisation | Exécution du contrat |
| Traitement des paiements | Informations de paiement (via des prestataires), adresse de facturation, historique des achats | Exécution du contrat |
| Fonctionnement du dispositif | Identifiants du dispositif, version du firmware, configuration matérielle | Exécution du contrat |
| Gestion des Promotions | Soumissions d'inscriptions, données de vote, documents de vérification des gagnants | Exécution du contrat |
| Affichage de la galerie publique | Œuvre d'art de l'inscription, nom d'affichage, liens vers portfolios, descriptions publiques | Exécution du contrat + Consentement |
| Remise des prix | Coordonnées du gagnant, formulaires fiscaux, adresse de livraison | Exécution du contrat + Obligation légale |
| Surveillance de la sécurité | Schémas d'interaction anonymisés (détection de crises) | Obligation légale (California SB243) + Intérêt légitime |
| Filtrage de contenu | Analyse de contenu en temps réel (non stockée) | Obligation légale + Intérêt légitime |
| Vérification d'âge | Date de naissance, résultats de vérification | Obligation légale + Exécution du contrat |
| Support client | Coordonnées, communications de support, détails du compte | Exécution du contrat + Intérêt légitime |
| Amélioration des Services | Statistiques d'utilisation anonymisées, journaux d'erreurs, métriques de performance | Intérêt légitime |
| Sécurité et prévention de la fraude | Identifiants du dispositif, adresses IP, schémas d'activité du compte | Intérêt légitime + Obligation légale |
| Analytiques (Site Web uniquement) | Données d'utilisation du site web, vues de pages, comportement de clic | Intérêt légitime + Consentement (si requis) |
| Communications marketing | Adresse e-mail, préférences de communication | Consentement |
| Conformité légale | Toutes les informations personnelles pertinentes | Obligation légale |
| Relations partenariales (Gagnants) | Coordonnées du gagnant (avec opt-in) | Consentement |
Explication des bases juridiques :
-
Exécution du contrat : Le traitement est nécessaire pour fournir les Services que vous avez demandés
-
Consentement : Vous avez donné votre autorisation explicite au traitement
-
Obligation légale : Le traitement est requis pour se conformer aux lois applicables
-
Intérêt légitime : Le traitement est nécessaire pour nos intérêts commerciaux légitimes, équilibrés par rapport à vos droits en matière de confidentialité
Vous pouvez retirer votre consentement à tout moment en contactant privacy@code27.co ou en ajustant les paramètres de votre Compte. Le retrait du consentement n'affecte pas la licéité du traitement avant le retrait.
-
Architecture de traitement des données
CODE27 utilise une architecture sans état protégeant la confidentialité qui minimise la conservation des données dans les systèmes cloud.
3.1 Traitement dans le cloud (pas de stockage)
Lorsque vous interagissez avec votre assistant AI à l'aide de nos services cloud :
-
Vos saisies vocales, textuelles et visuelles sont transmises à nos services cloud pour un traitement AI en temps réel
-
La détection d'émotions analyse l'état émotionnel actuel pour informer les réponses de l'assistant
-
Les réponses générées par AI sont renvoyées à votre Dispositif
-
Les données audio, images et vidéos brutes sont immédiatement supprimées après le traitement
-
Aucun contenu de conversation, enregistrement vocal ou donnée visuelle n'est stocké dans notre cloud
Cette approche sans état signifie :
-
Les conversations ne sont pas accessibles pour notre révision ou notre analyse
-
Vos interactions restent privées et éphémères
-
Nous ne pouvons pas récupérer ou reconstruire des conversations passées depuis nos serveurs
-
La confidentialité est protégée par conception
3.2 Stockage sur le dispositif (contrôle par l'utilisateur)
Les données stockées localement sur votre dispositif CODE27 incluent :
-
Historique des conversations avec votre assistant AI
-
Contexte émotionnel et résumés de conversation (dans le cadre de la mémoire de l'assistant)
-
Personnalisations et préférences de l'assistant AI
-
Modèles 3D téléchargés et actifs personnalisés
-
Configurations d'intégration de Spellbooks
-
Modèles biométriques de déverrouillage facial (si activé - stockés uniquement dans un stockage sécurisé sur le dispositif)
Vous conservez le contrôle total sur les données stockées sur le dispositif via :
-
Paramètres > Gestion des données
-
Dispositif > Réinitialisation d'usine
-
App > Exporter les données (si disponible)
Nous n'avons pas accès aux données stockées localement sur votre Dispositif à moins que vous ne choisissiez de les synchroniser ou de contacter le support pour le dépannage.
3.3 Stockage de données dans le cloud (minimal)
Nous stockons les données suivantes sur nos serveurs :
-
Identifiants de compte (e-mail, hachage de mot de passe)
-
Statut d'abonnement et historique de paiement (seulement les enregistrements de transaction)
-
Informations d'enregistrement du dispositif (numéro de série du dispositif, date d'activation, version du firmware)
-
Journaux d'événements anonymisés (décrits dans la section 4)
-
Inscriptions aux Promotions et contenu de la galerie publique
-
Documents de vérification des gagnants (conservés conformément à la loi)
-
Journaux d'événements et surveillance de la sécurité
4.1 Journaux d'événements anonymisés
Pour exploiter les Services en toute sécurité et démontrer la conformité légale, nous créons des journaux d'événements anonymisés contenant :
-
Horodatage de l'événement
-
Type d'événement (par exemple,
auth.login.success,feature.camera.activated,integration.api.called) -
Identifiant du dispositif (à des fins de débogage)
-
Statut de réussite/échec et codes d'erreur
-
Statistiques générales d'utilisation des fonctionnalités
Ce qui n'est pas enregistré : Contenu des messages, saisies/utilisateurs de sortie, enregistrements vocaux, images, vidéos ou toute information personnelle reconstitutable.
Conservation : Les journaux d'événements opérationnels sont conservés pendant 90 jours. Les journaux d'intervention de sécurité sont conservés pendant 3 ans sous forme anonymisée pour se conformer aux exigences de rapport de la loi californienne SB243.
4.2 Surveillance de la sécurité et intervention en cas de crise
Nous mettons en œuvre des systèmes automatisés en temps réel pour détecter des expressions d'idéation suicidaire, d'automutilation ou de situations de crise conformément au Code des affaires et des professions de l'État de Californie, section 22601 et seq. (Loi de l'Assemblée 2939 - SB243).
Lorsque nos systèmes détectent des expressions inquiétantes :
-
Vous recevez une notification immédiate avec des informations sur les ressources de crise :
-
Ligne nationale de prévention du suicide : 988
-
Ligne de texte de crise : Envoyez HOME au 741741
-
Services d'urgence : 911
-
-
Un journal d'événements anonymisé enregistre :
-
Horodatage
-
Type d'intervention (par exemple,
safety.crisis_detected,safety.resources_displayed) -
Identifiant du dispositif
-
Aucun contenu de conversation n'est stocké
-
-
L'assistant AI peut ajuster les réponses pour prioriser la sécurité
Rapport de métriques de sécurité : À compter du 1er juillet 2027, nous rapporterons des métriques de sécurité agrégées au Bureau de prévention du suicide de Californie conformément à la loi. Ces rapports ne contiennent que des données statistiques anonymisées, et non pas des informations sur des utilisateurs individuels.
Détails : Nos protocoles de sécurité complets sont publiés sur code27.co/safety.
4.3 Mesures automatisées de protection des données
CODE27 met en œuvre un filtrage de contenu en temps réel pour détecter et bloquer la transmission de catégories d'informations très sensibles, y compris :
-
Numéros d'identification gouvernementaux (numéros de sécurité sociale, permis de conduire, numéros de passeport)
-
Identifiants de comptes financiers (numéros de cartes de crédit/débit avec codes de sécurité, numéros de comptes bancaires et numéros d'acheminement)
-
Identifiants d'authentification (mots de passe, codes de sécurité, clés API lorsqu'ils ne sont pas utilisés pour des intégrations Spellbooks autorisées)
Lorsque nos systèmes détectent ces types de données :
-
Les informations sont bloquées pour être traitées par les services AI
-
Non stockées dans les journaux ou les enregistrements
-
Remplacées par un avis de protection de la confidentialité pour l'utilisateur
Données que vous contrôlez : Le filtrage de CODE27 est conçu pour empêcher la divulgation accidentelle d'identifiants très sensibles. Les types de données suivants peuvent être traités lorsqu'ils sont partagés volontairement dans le cadre d'une interaction normale avec l'assistant :
-
Numéros de téléphone et adresses e-mail (surtout pour les intégrations Spellbooks avec des contacts, des calendriers et des e-mails)
-
Informations générales de santé ou personnelles partagées dans la conversation
-
Informations publiques récupérées via des intégrations d'API Spellbooks
Limitations : Le filtrage automatisé ne peut pas garantir la détection de toutes les informations sensibles dans tous les contextes. Les utilisateurs doivent éviter de partager des identifiants très sensibles avec les systèmes AI et examiner attentivement les autorisations d'intégration Spellbooks.
Journaux d'événements de filtrage : Lorsque le filtrage de données sensibles est déclenché, nous créons un journal d'événements anonymisé contenant :
-
Horodatage
-
Type de filtre activé
-
Identifiant du dispositif
-
Aucun contenu de données filtrées ou identifiants d'utilisateur n'est stocké
Ces journaux sont conservés pendant 90 jours pour la surveillance de la sécurité et la conformité.
-
Données visuelles et informations biométriques
5.1 Traitement de la caméra
La caméra du dispositif CODE27 permet des interactions visuelles avec votre assistant AI. Les fonctionnalités de caméra nécessitent votre autorisation explicite lors de la première utilisation et peuvent être désactivées dans Paramètres > Confidentialité > Caméra.
Traitement des données visuelles :
-
Flux de caméra traité en temps réel pour permettre des réponses AI visuelles
-
Fonctionnalité facultative de reconnaissance des émotions analyse les expressions faciales pour comprendre le contexte émotionnel et informer les réponses de l'assistant
-
Les données visuelles peuvent être traitées sur le dispositif ou via des services cloud AI en fonction de la complexité de la fonctionnalité
-
Toutes les données visuelles sont immédiatement supprimées après le traitement
Durée de conservation :
-
Les données visuelles sont traitées en temps réel et immédiatement supprimées après le traitement
-
Les résumés de contexte émotionnel sont stockés sur votre Dispositif dans le cadre de la mémoire de l'assistant
-
Aucun profil de reconnaissance faciale persistant n'est stocké dans les systèmes cloud
-
Aucune image ou enregistrement vidéo n'est conservé sur nos serveurs
Indicateur physique : Une lumière indicateur physique s'active lorsque la caméra est utilisée, fournissant une confirmation visuelle de l'activité de la caméra.
Contrôle de l'utilisateur : Toutes les fonctionnalités de caméra peuvent être désactivées dans Paramètres de confidentialité du dispositif > Caméra. La désactivation de la caméra empêchera les interactions visuelles mais n'affectera pas les autres fonctionnalités du Dispositif.
Base juridique : Le traitement des données de caméra, y compris la détection des émotions, est basé sur votre consentement explicite. La détection des émotions traite les données visuelles pour comprendre le contexte émotionnel pour les réponses AI, et non pas à des fins d'identification. Vous pouvez retirer votre consentement et désactiver ces fonctionnalités à tout moment dans Paramètres > Confidentialité > Caméra.
5.2 Authentification par déverrouillage facial (facultatif)
CODE27 propose une fonctionnalité facultative de déverrouillage facial pour l'authentification du Dispositif.
Fonctionnement du déverrouillage facial :
-
Lorsqu'il est activé, les données biométriques faciales sont capturées et converties en un modèle mathématique crypté
-
Ce modèle est stocké exclusivement sur votre dispositif CODE27 dans un stockage sécurisé sur le dispositif
-
L'authentification par visage se déroule entièrement sur le dispositif via une comparaison locale
-
Les données biométriques faciales NE JAMAIS être transmises aux serveurs cloud ou stockées à distance
Base juridique : Le traitement du déverrouillage facial repose sur votre consentement explicite. Vous pouvez désactiver le déverrouillage facial à tout moment dans Paramètres > Sécurité.
Durée de conservation : Les modèles de déverrouillage facial sont stockés sur le dispositif jusqu'à ce que vous désactiviez la fonctionnalité ou effectuiez une réinitialisation d'usine. Nous n'avons pas accès à ces modèles biométriques.
Avis sur les données biométriques (Loi BIPA de l'Illinois et lois similaires) : Si vous résidez dans l'Illinois ou une autre juridiction avec des lois sur la confidentialité biométrique, vous reconnaissez que :
-
Le déverrouillage facial utilise des identifiants biométriques (géométrie faciale)
-
Les données biométriques sont stockées sur votre Dispositif et conservées jusqu'à ce que vous désactiviez la fonctionnalité
-
Les données biométriques sont utilisées exclusivement à des fins d'authentification
-
Nous ne vendons, ne louons ni n'échangeons de données biométriques
-
Les données biométriques sont protégées à l'aide de mesures de sécurité de l'industrie
-
Comment nous partageons vos informations
Nous partageons les informations personnelles uniquement dans les circonstances limitées décrites ci-dessous. Nous ne vendons pas d'informations personnelles contre une contrepartie monétaire.
6.1 Prestataires de services
Nous partageons des données personnelles avec des prestataires de services tiers qui nous aident à exploiter nos Services sous des obligations contractuelles de protéger vos données :
Services AI et vocaux :
-
ElevenLabs, Inc. fournit des services de synthèse vocale par texte à la parole et d'IA conversationnelle. Lorsque vous interagissez avec votre assistant AI, les saisies de texte sont transmises à ElevenLabs pour la génération de voix et le traitement AI. ElevenLabs traite ces données conformément à leur politique de confidentialité : https://elevenlabs.io/privacy-policy
-
Durée de conservation des données par ElevenLabs : Les données vocales peuvent être conservées par ElevenLabs pendant jusqu'à 3 ans après la dernière interaction et peuvent être utilisées pour l'amélioration du modèle AI. Vous pouvez vous opposer à l'utilisation de vos données pour l'entraînement par ElevenLabs en nous contactant à privacy@code27.co pour demander l'opposition en votre nom.
Traitement des paiements :
-
Airwallex traite les achats de matériel pour le dispositif et les accessoires CODE27. Politique de confidentialité : https://www.airwallex.com/privacy-policy
-
Stripe, Inc. traitera les paiements d'abonnement lors du lancement des services d'abonnement. Politique de confidentialité : https://stripe.com/privacy
Analytiques du site web (Site Web uniquement) :
-
Google Analytics collecte des informations d'utilisation du site web y compris les vues de pages, les pages de référence et les adresses IP anonymisées. Le dispositif CODE27 et l'application mobile n'utilisent pas Google Analytics. Opt-out : https://tools.google.com/dlpage/gaoptout
-
Meta Pixel permet la mesure de la publicité et la diffusion sur notre site web. Politique de confidentialité : https://www.facebook.com/privacy/policy. Le dispositif CODE27 et l'application mobile n'utilisent pas Meta Pixel.
Infrastructure cloud :
-
Nous exploitons notre propre infrastructure de calcul située en Amérique du Nord (États-Unis et Canada). Les données utilisateur sont traitées sur nos serveurs contrôlés.
Une liste complète des prestataires de services, y compris leurs politiques de confidentialité et les détails de traitement des données, est disponible sur code27.co/legal/service-providers.
6.2 Intégrations par tiers via Spellbooks
Spellbooks vous permet de créer des intégrations personnalisées connectant votre assistant AI à des API et des services par tiers. Spellbooks est actuellement déployé auprès des utilisateurs bêta.
Lorsque vous activez une intégration Spellbooks :
-
Les données sont transmises à des services tiers conformément à votre configuration
-
Vous contrôlez quels services tiers connecter
-
Vous êtes responsable de l'examen des politiques de confidentialité des services tiers
-
Nous ne contrôlons pas et ne sommes pas responsables des pratiques de données des tiers
-
Les configurations d'intégration sont stockées sur votre Dispositif
Traitement des données : Nous créons des journaux d'événements anonymisés lorsque les intégrations sont déclenchées (horodatage, type d'intégration, statut de réussite/échec) sans stocker le contenu des réponses API ou les données personnelles récupérées auprès de services tiers.
6.3 Partenaires de Promotions
Pour les Gagnants et Finalistes (Avec votre consentement) : Si vous êtes sélectionné comme finaliste ou gagnant d'une Promotion et que vous donnez votre consentement par opt-in, nous pouvons partager vos coordonnées avec des partenaires approuvés pour qu'ils vous contactent sur des opportunités potentielles de licence, de collaboration ou de commission liées à votre inscription.
Pour les mineurs, nous nécessitons le consentement du parent avant de partager des coordonnées avec des partenaires.
Pour les non-gagnants : Nous ne partageons pas les coordonnées des non-gagnants avec des partenaires à moins que vous ne fassiez un opt-in. Nous pouvons transmettre des demandes de partenaires à vous sans partager vos coordonnées.
6.4 Affichage public
Inscriptions aux Promotions : Si vous soumettez une inscription à une Promotion, certaines informations seront affichées publiquement dans les galeries :
-
Votre nom d'affichage / pseudonyme
-
Œuvres d'art et images de l'inscription
-
Titre et description publique de l'inscription
-
Liens vers portfolios que vous fournissez
-
Balises de métadonnées
Ces informations peuvent être indexées par les moteurs de recherche et partagées par d'autres utilisateurs. Nous ne pouvons pas contrôler les repubs ou les caches de tiers.
Annonces des gagnants : Si vous êtes sélectionné comme gagnant, nous annoncerons publiquement :
-
Votre nom ou nom d'affichage
-
Ville natale (ville/état/pays)
-
Titre et images de l'inscription
-
Lien vers votre portfolio
6.5 Exigences légales
Nous pouvons divulguer des informations personnelles lorsque cela est requis par la loi ou pour protéger nos droits :
-
En réponse à des demandes légitimes de la part des forces de l'ordre, des tribunaux ou des autorités gouvernementales
-
Pour se conformer aux obligations légales, aux ordonnances judiciaires, aux assignations à comparaître ou aux procédures légales
-
Pour protéger les droits, la propriété ou la sécurité de SyBran Technology Limited, de nos utilisateurs ou du public
-
Pour prévenir, détecter ou enquêter sur la fraude, les menaces de sécurité ou les activités illégales
-
En lien avec des procédures judiciaires ou des enquêtes
6.6 Transferts commerciaux
Si SyBran Technology Limited est impliquée dans une fusion, une acquisition, une vente d'actifs, un financement, une faillite ou une autre transaction corporative, vos données personnelles peuvent être divulguées ou transférées à des acquéreurs potentiels ou effectifs, des investisseurs, des conseillers et d'autres parties impliquées dans la transaction.
Dans de tels événements :
-
Les acquéreurs doivent accepter de protéger vos données conformément à la présente Politique de Confidentialité
-
Nous vous enverrons un avis par e-mail et afficherons un avis important sur notre site web avant le transfert
-
Vos droits en matière de données sous la loi applicable restent valables auprès de la nouvelle entité
-
Vous pouvez exercer vos droits de suppression avant la fin du transfert si cela est autorisé par la loi
Les données stockées localement sur votre dispositif CODE27 restent sous votre contrôle direct et ne sont pas transférées dans le cadre des transactions corporatives.
6.7 Avec votre consentement
Nous pouvons partager des informations personnelles avec des tiers lorsque vous nous le demandez ou lorsque vous donnez votre consentement explicite.
-
Promotions et galeries publiques
7.1 Informations collectées pour les Promotions
Lorsque vous participez aux Promotions (concours, tirages au sort, compétitions), nous collectons :
-
Soumissions d'inscriptions : Œuvres d'art, images, descriptions, titres, liens vers portfolios, métadonnées
-
Informations de compte : Nom d'affichage, e-mail, pays/région
-
Activité de vote : Vos votes et schémas de vote
-
Vérification des gagnants : Nom complet, adresse, numéro de téléphone, date de naissance, formulaires fiscaux, pièce d'identité gouvernementale (seulement pour les finalistes/gagnants)
-
Données relatives au parent (pour les mineurs) : Nom du parent, coordonnées, preuve documentaire du consentement
7.2 Affichage dans la galerie publique
Les inscriptions dans la galerie publique peuvent inclure :
-
Votre nom d'affichage / pseudonyme
-
Œuvres d'art et images
-
Titre et description de l'inscription
-
Liens vers portfolios
-
Balises de métadonnées (style artistique, méthode de rendu, ambiance/thème)
Visibilité publique : Le contenu de la galerie publique peut être indexé par les moteurs de recherche et partagé par d'autres utilisateurs. Vous pouvez demander la suppression des inscriptions non gagnantes après la Promotion, sous réserve de la faisabilité et des copies résiduelles hors de notre contrôle.
7.3 Utilisation des données de Promotions
Nous utilisons les données de Promotions pour :
-
Recevoir et valider les inscriptions
-
Affichage de la galerie publique
-
Vote et jugement
-
Sélection des finalistes et gagnants
-
Annonces et publicité
-
Remise des prix et conformité fiscale
-
Prévention de la fraude et intégrité des votes
-
Analytiques pour améliorer les futures Promotions
7.4 Conservation des données de Promotions
-
Données des non-gagnants : Conservées pendant jusqu'à 12 mois après la conclusion de la Promotion, puis supprimées ou anonymisées
-
Listes de gagnants et inscriptions gagnantes : Conservées à des fins d'archivage et de transparence tant que les résultats de la Promotion restent publiés ou autrement promus, sous réserve d'un examen périodique et de vos droits
-
Dossiers liés aux prix et fiscaux : Conservés conformément à la loi (généralement 7 ans)
-
Mineurs (âges 13 à 17)
8.1 Éligibilité
Les participants âgés de 13 à 17 ans peuvent utiliser les Services uniquement avec le consentement d'un parent ou d'un tuteur légal. Les personnes âgées de moins de 13 ans ne sont pas éligibles pour utiliser les Services, et nous supprimerons toutes les données collectées involontairement auprès d'eux.
8.2 Consentement parental
Lors de la création d'un compte ou d'une inscription à une Promotion, les mineurs doivent confirmer que le consentement parental a été obtenu. La preuve documentaire ne sera demandée que si le mineur devient finaliste ou gagnant d'une Promotion, ou si cela est requis par la loi.
Documents requis (pour les finalistes/gagnants) :
-
Nom et coordonnées du parent
-
Preuve documentaire du consentement (formulaire de consentement signé, déclaration notariée ou vérification par vidéo)
-
Date de naissance du mineur et pièce d'identité gouvernementale (pour la vérification d'âge)
L'absence de fourniture de la preuve dans le délai imparti entraînera la disqualification des Promotions ou la suspension du Compte.
8.3 Âge de consentement numérique EEE/UK
Pour les participants de l'EEE/UK, si requis par la loi locale, le consentement doit être fourni ou autorisé par le titulaire de la responsabilité parentale pour les utilisateurs âgés de moins de l'âge de consentement numérique applicable (13 à 16 ans selon le pays).
8.4 Protections renforcées pour les mineurs
Pour les utilisateurs âgés de moins de 18 ans :
-
Les filtres de sécurité du contenu sont activés par défaut et ne peuvent pas être ajustés
-
Le matériel visuel explicite est bloqué
-
Une surveillance de sécurité renforcée est appliquée
-
Les ressources d'intervention en cas de crise sont affichées de manière proéminente
-
Des notifications de rappel apparaissent toutes les 3 heures pour vous inviter à faire une pause et vous rappeler que vous interagissez avec un système AI
-
Les fonctionnalités de surveillance parentale sont disponibles via les paramètres du Compte
-
Durée de conservation des données
Nous conservons les informations personnelles uniquement aussi longtemps que nécessaire aux fins énoncées dans la présente Politique, sous réserve d'un examen périodique et des exigences légales applicables.
| Catégorie de données | Période de conservation | Justification |
| Identifiants de compte | Jusqu'à la suppression du Compte ou 24 mois d'inactivité | Fourniture des Services |
| Données d'enregistrement du dispositif | Jusqu'à la désactivation du dispositif + 90 jours | Support et garantie |
| Contenu utilisateur (cloud) | Immédiatement supprimé après le traitement | Architecture sans état |
| Contenu utilisateur (Dispositif) | Jusqu'à ce que vous le supprimiez ou effectuiez une réinitialisation d'usine | Contrôle de l'utilisateur |
| Journaux d'événements opérationnels | 90 jours | Surveillance de la sécurité |
| Journaux d'intervention de sécurité | 3 ans (anonymisés) | Conformité SB243 |
| Enregistrements de transactions de paiement | 7 ans | Conformité fiscale et légale |
| Données de Promotions des non-gagnants | 12 mois après la fin de la Promotion | Gestion des concours |
| Listes de gagnants et inscriptions | Tant que les résultats restent publiés | Transparence et archivage |
| Dossiers de prix/fiscaux | 7 ans | Conformité légale |
| Préférences de marketing | Jusqu'à ce que vous vous opposiez ou retiriez votre consentement | Conformité marketing |
| Communications de support | 3 ans | Service client |
| Journaux de sécurité et sauvegardes | 90 jours | Sécurité et récupération |
Conservation des données par ElevenLabs : Les données vocales transmises à ElevenLabs pour la synthèse vocale sont soumises à leurs politiques de conservation (jusqu'à 3 ans). Voir la Politique de confidentialité d'ElevenLabs : https://elevenlabs.io/privacy-policy
Exceptions de saisie conservatoire : Nous pouvons conserver les données plus longtemps si cela est requis par la loi, pour résoudre des litiges, appliquer des accords ou défendre des réclamations judiciaires. Vous serez averti si vos données sont soumises à une saisie conservatoire.
-
Cookies et technologies de suivi
10.1 Cookies du site web
Notre site web utilise des cookies et des technologies similaires à des fins d'analytique et de marketing. Le dispositif CODE27 et l'application mobile n'utilisent pas de cookies publicitaires ou de technologies de suivi inter-applications.
Types de cookies :
Cookies strictement nécessaires : Essentiels pour le fonctionnement du site web, y compris l'authentification, les fonctionnalités de sécurité (protection CSRF) et la gestion de session. Ces cookies ne peuvent pas être désactivés.
Cookies d'analytique : Google Analytics collecte des informations d'utilisation du site web y compris les vues de pages, les schémas de navigation et les adresses IP anonymisées pour comprendre comment les utilisateurs interagissent avec notre site web. Pratiques de confidentialité de Google : https://policies.google.com/privacy
Cookies de marketing : Meta Pixel permet la mesure de l'efficacité de la publicité et la diffusion d'annonces pertinentes aux utilisateurs qui ont visité notre site web. Pratiques de confidentialité de Meta : https://www.facebook.com/privacy/policy
10.2 Vos choix en matière de cookies
Paramètres du navigateur : Ajustez vos préférences de cookies via les paramètres de votre navigateur. Notez que la désactivation des cookies strictement nécessaires peut affecter le fonctionnement du site web.
Outils d'opt-out :
-
Extension de navigateur pour l'opt-out de Google Analytics : https://tools.google.com/dlpage/gaoptout
-
Préférences publicitaires Meta : https://www.facebook.com/ads/preferences
Contrôle de confidentialité global (GPC) : Nous honorons les signaux de Contrôle de confidentialité global pour les cookies de marketing. Extension de navigateur GPC : https://globalprivacycontrol.org/
Ne pas suivre : Notre site web honore les signaux de Contrôle de confidentialité global mais ne répond pas aux signaux de navigateur « Ne pas suivre » (DNT) plus anciens, car il n'existe pas de norme acceptée pour la mise en œuvre de DNT.
10.3 Application mobile et dispositif
L'application mobile CODE27 et le Dispositif n'utilisent pas :
-
De cookies publicitaires
-
De suivi inter-applications
-
D'identifiants publicitaires (sauf pour l'analytique du magasin d'applications)
-
De SDK d'analytiques par tiers (au-delà des rapports de plantage)
-
Divulgations spécifiques à l'IA
11.1 Limites de l'IA
Les Services utilisent l'intelligence artificielle pour générer des réponses. Vous devez comprendre :
-
Les réponses AI peuvent contenir des inexactitudes, des erreurs ou du matériel offensant
-
Le contenu généré par AI ne représente pas nos points de vue ou nos opinions
-
Vous ne devez pas vous fier aux réponses AI pour des conseils médicaux, juridiques, financiers ou professionnels
-
Vous devez évaluer le contenu généré par AI pour son exactitude avant de vous fier à lui ou de le partager
-
Les réponses AI sont générées de manière dynamique ; des saisies similaires peuvent produire des résultats différents en fonction du contexte de la conversation
-
L'IA n'est pas un substitut aux relations humaines ou aux services professionnels
11.2 Entraînement de l'IA et amélioration du modèle
Nos modèles AI : Nous n'utilisons pas vos conversations pour entraîner nos propres modèles AI.
Prestataires d'IA par tiers : ElevenLabs peut utiliser les données vocales pour l'amélioration du modèle AI conformément à leur politique de confidentialité. Vous pouvez vous opposer à cela en nous contactant à privacy@code27.co pour demander l'opposition en votre nom. Voir la Politique de confidentialité d'ElevenLabs : https://elevenlabs.io/privacy-policy
11.3 Prise de décision automatisée
Nous utilisons des systèmes automatisés pour :
-
Filtrage de contenu et surveillance de la sécurité
-
Vérification d'âge (estimation de l'âge par la face, le cas échéant)
-
Détection de fraude et prévention des abus
-
Détection d'interventions en cas de crise
Ces systèmes automatisés peuvent avoir des effets significatifs sur votre accès aux Services. Vous pouvez :
-
Demander un examen humain des décisions automatisées
-
Contester les déterminations inexactes
-
Contacter privacy@code27.co pour exercer ces droits
-
Vos droits en matière de confidentialité
Selon votre localisation, vous pouvez avoir certains droits concernant vos informations personnelles.
12.1 Droits universels
Accès : Demander une copie des informations personnelles que nous détenons à votre sujet.
Correction : Demander la correction d'informations personnelles inexactes ou incomplètes.
Suppression : Demander la suppression de vos informations personnelles, sous réserve des obligations légales et des intérêts légitimes.
Portabilité des données : Demander une copie de vos informations personnelles dans un format structuré et lisible par machine (JSON ou CSV).
Opposition : S'opposer au traitement de vos informations personnelles sur la base d'intérêts légitimes.
Restriction : Demander la restriction du traitement dans certaines circonstances.
Retrait du consentement : Lorsque le traitement est basé sur le consentement, retirer votre consentement à tout moment (n'affecte pas la licéité du traitement antérieur).
Déposer une plainte : Déposer une plainte auprès de votre autorité de surveillance si vous estimez que nous avons violé vos droits en matière de confidentialité.
12.2 Comment exercer vos droits
Pour exercer ces droits, contactez-nous à :
-
E-mail : privacy@code27.co
-
App : Paramètres > Compte > Droits en matière de confidentialité
-
Formulaire en ligne : code27.co/privacy-request
Vérification : Nous vérifierons votre identité avant d'agir sur une demande (par exemple, en confirmant le contrôle de votre adresse e-mail ou en demandant des informations supplémentaires limitées).
Agents autorisés : Vous pouvez autoriser un agent à soumettre une demande en votre nom. Nous pouvons demander une preuve d'autorisation et vérifier votre identité.
Délai de réponse : Nous répondrons dans un délai de 30 jours (45 jours pour les demandes complexes). Nous vous informerons si nous avons besoin de plus de temps.
Frais : Nous ne facturons pas de frais pour exercer vos droits à moins que la demande ne soit manifestement infondée, excessive ou répétitive.
12.3 Droits GDPR (résidents de l'EEE/UK)
Si vous résidez dans l'Espace Économique Européen ou le Royaume-Uni, vous avez des droits supplémentaires en vertu du GDPR/UK GDPR :
-
Droit de déposer une plainte auprès de votre autorité de surveillance
-
Droit à la portabilité des données dans un format lisible par machine
-
Droit de s'opposer au marketing direct (y compris le profilage)
-
Droit de s'opposer à la prise de décision automatisée
-
Droit à l'effacement (« droit à l'oubli ») sous réserve d'exceptions légales
Autorités de surveillance : Une liste des autorités de protection des données de l'EEE est disponible à https://edpb.europa.eu/about-edpb/board/members_en. Commissariat à l'information du Royaume-Uni : https://ico.org.uk
-
Droits de confidentialité californiens (CCPA/CPRA)
Les résidents de la Californie ont des droits supplémentaires en vertu de la California Consumer Privacy Act (CCPA) modifiée par la California Privacy Rights Act (CPRA).
13.1 Catégories d'informations collectées
Voir section 1 pour des descriptions détaillées. Au cours des 12 mois précédant la date de la dernière mise à jour de la présente Politique, nous avons collecté les catégories d'informations personnelles suivantes :
-
Identifiants : Nom, e-mail, nom d'utilisateur du compte, identifiants du dispositif, adresse IP
-
Catégories d'informations personnelles (Cal. Civ. Code § 1798.80(e)) : Nom, adresse, numéro de téléphone
-
Caractéristiques de classification protégées : Âge, date de naissance
-
Informations commerciales : Historique d'achats, transactions de paiement
-
Informations biométriques : Géométrie faciale (seulement pour la fonctionnalité facultative de Déverrouillage Facial, stockée sur le dispositif)
-
Activité Internet ou réseau : Historique de navigation sur notre site web, utilisation de l'application, journaux d'interaction du dispositif
-
Données de géolocalisation : Localisation générale (pays/région) déduite de l'adresse IP
-
Informations audio, électroniques, visuelles : Enregistrements vocaux, images, vidéos (traités en temps réel, non stockés)
-
Inférences : Préférences, caractéristiques, schémas de comportement tirés de l'utilisation
13.2 Sources d'informations
-
Directement depuis vous (création de compte, inscriptions aux Promotions, communications)
-
Automatiquement depuis votre dispositif, votre application ou votre utilisation du site web
-
Depuis des fournisseurs d'authentification par tiers (Google, Apple)
-
Depuis des prestataires de services (prestataires de paiement, analytiques)
13.3 Finalités de la collecte
Voir section 2 pour les finalités détaillées. Nous utilisons les informations personnelles pour :
-
Fournir et améliorer les Services
-
Traiter les paiements et exécuter les transactions
-
Communiquer avec vous
-
Gérer les Promotions
-
Assurer la sécurité et la protection
-
Se conformer aux obligations légales
13.4 Partage d'informations personnelles
Au cours des 12 mois précédant la date de la dernière mise à jour de la présente Politique, nous avons divulgué les catégories d'informations personnelles suivantes à des fins commerciales :
| Catégorie | Destinataires |
| Identifiants | Prestataires de services, prestataires de paiement |
| Informations personnelles | Prestataires de services, prestataires de paiement, partenaires de Promotions (avec consentement) |
| Informations commerciales | Prestataires de paiement |
| Activité Internet | Prestataires d'analytiques (site web uniquement) |
| Informations audio/visuelles | Prestataires de services AI (ElevenLabs - traitement en temps réel, non stocké) |
Nous ne vendons pas d'informations personnelles telles que définies par la loi californienne.
"Partage" pour la publicité comportementale inter-contextuelle : Notre utilisation de Meta Pixel et de Google Analytics sur notre site web (pas sur le Dispositif ou l'App) peut constituer un "partage" à des fins de publicité comportementale inter-contextuelle conformément à la loi californienne. Les résidents de la Californie peuvent s'opposer à cela sur code27.co/your-privacy-choices ou en activant le Contrôle de confidentialité global.
13.5 Droits de confidentialité californiens
Droit de connaître/Accès : Demander la divulgation de :
-
Catégories et pièces spécifiques d'informations personnelles collectées
-
Catégories de sources à partir desquelles les informations ont été collectées
-
Finalités commerciales ou commerciales de la collecte
-
Catégories de tiers avec lesquels nous partageons des informations
Droit de suppression : Demander la suppression des informations personnelles que nous avons collectées (sous réserve d'exceptions).
Droit de correction : Demander la correction d'informations personnelles inexactes.
Droit de s'opposer à la vente/partage : Nous ne vendons pas d'informations personnelles contre une contrepartie monétaire. Vous pouvez vous opposer au "partage" pour la publicité comportementale inter-contextuelle (Meta Pixel, Google Analytics sur le site web) sur code27.co/your-privacy-choices.
Droit de limiter l'utilisation d'informations personnelles sensibles : Nous n'utilisons pas d'informations personnelles sensibles à des fins au-delà de la fourniture des Services (telles que définies par la CPRA).
Droit de non-discrimination : Nous ne vous discriminerons pas pour l'exercice de vos droits.
Loi Shine the Light : Les résidents de la Californie peuvent demander des informations sur la divulgation d'informations personnelles à des tiers à des fins de marketing direct. Nous ne partageons pas d'informations personnelles avec des tiers à des fins de marketing direct.
13.6 Comment exercer vos droits californiens
Soumettez des demandes via :
-
E-mail : privacy@code27.co (ligne d'objet : "Demande de confidentialité californienne")
-
Téléphone : 1-844-726-3327 (Gratuit)
-
Formulaire en ligne : code27.co/privacy-request
Agents autorisés : Vous pouvez désigner un agent autorisé pour soumettre des demandes en votre nom. Nous pouvons demander une vérification de l'autorisation.
Délai de réponse : Nous répondrons dans un délai de 45 jours (peut être prolongé à 90 jours pour les demandes complexes avec avis).
Appels : Si nous refusons votre demande en tout ou en partie, vous pouvez faire appel en répondant à l'e-mail de décision avec "Appel" dans la ligne d'objet. Nous expliquerons notre décision finale par écrit dans le délai requis par la loi.
-
Transferts internationaux de données
Nous exploitons une infrastructure de calcul située en Amérique du Nord (États-Unis et Canada). Lorsque vous utilisez nos Services, vos données personnelles sont transférées et traitées sur nos serveurs dans ces localisations.
14.1 Transferts transfrontaliers
Clauses contractuelles standard (SCC) : Nous utilisons des garanties appropriées pour les transferts internationaux de données, y compris des clauses contractuelles standard avec des prestataires de services qui traitent des données hors de votre juridiction, y compris ElevenLabs et Stripe.
Votre consentement : En utilisant nos Services, vous reconnaissez et consentez au transfert de vos données personnelles vers les États-Unis et le Canada pour le traitement tel que décrit dans la présente Politique.
Vous pouvez demander une copie des garanties que nous utilisons pour les transferts internationaux en contactant privacy@code27.co.
14.2 Tableau des transferts transfrontaliers de données
| Prestataire de services | Données transférées | Localisation | Garanties |
| Serveurs CODE27 | Données de compte, données du dispositif, journaux d'événements | États-Unis, Canada | Infrastructure contrôlée par la société |
| ElevenLabs | Saisies de texte pour la synthèse vocale | États-Unis | Clauses contractuelles standard |
| Stripe | Informations de paiement | États-Unis | Clauses contractuelles standard + Cadre de protection des données UE-États-Unis |
| Google Analytics | Données d'utilisation du site web | États-Unis | Conditions de traitement des données de Google |
| Meta Pixel | Données d'utilisation du site web | États-Unis | Conditions de traitement des données de Meta |
-
Sécurité
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles pour protéger les informations personnelles, y compris :
Mesures techniques :
-
Chiffrement des données en transit (TLS/SSL) et au repos (AES-256)
-
Authentification sécurisée et hachage de mots de passe (bcrypt)
-
Contrôles d'accès et autorisations basées sur les rôles
-
Audits de sécurité réguliers et évaluations des vulnérabilités
-
Systèmes de détection et de prévention des intrusions
-
Pratiques de développement sécurisé et examens de code
Mesures organisationnelles :
-
Formation des employés et obligations de confidentialité
-
Vérifications antérieures pour les employés ayant accès aux données
-
Procédures de réponse aux incidents et protocoles de notification de violation de données
-
Évaluations de la sécurité des fournisseurs et accords de traitement des données
-
Principles de minimisation des données et de confidentialité par conception
Limitations : Cependant, aucun système n'est complètement sécurisé. Nous ne pouvons pas garantir la sécurité absolue de vos informations. Vous utilisez les Services à vos propres risques.
Notification de violation de données : En cas de violation de données affectant vos informations personnelles, nous vous en informerons conformément à la loi applicable. Les notifications seront envoyées par e-mail à l'adresse de votre compte dans le délai requis par la loi (généralement 72 heures pour le GDPR, sans retard excessif pour la CCPA).
-
Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique de temps en temps pour refléter les changements dans nos pratiques, les exigences légales ou nos opérations commerciales.
Notification des modifications : Nous vous informerons des modifications importantes par :
-
Affichage de la Politique mise à jour sur cette page avec une nouvelle date de « Dernière mise à jour »
-
Envoi d'une notification par e-mail à l'adresse e-mail enregistrée de votre compte
-
Affichage d'un avis important dans l'App ou l'interface du Dispositif
-
Autres moyens de notification raisonnables
Date d'entrée en vigueur : Les modifications entreront en vigueur :
-
Pour les modifications importantes affectant vos droits : 30 jours après la notification
-
Pour les modifications non importantes (par exemple, clarifications, formatage) : Immédiatement après l'affichage
Votre acceptation : En continuant à utiliser les Services après la date d'entrée en vigueur de la Politique mise à jour, vous acceptez d'être lié par la Politique modifiée. Si vous n'acceptez pas les modifications, vous devez cesser d'utiliser les Services et pouvez supprimer votre Compte.
Historique des versions : Nous conservons un historique des versions de la présente Politique. Vous pouvez demander les versions précédentes en contactant privacy@code27.co.
-
Contactez-nous
Pour toute question relative à la confidentialité, pour exercer vos droits en matière de confidentialité ou pour signaler des préoccupations relatives à la confidentialité, veuillez nous contacter :
SyBran Technology Limited
Téléphone : 1-844-726-3327 (Gratuit)
E-mail :
-
Questions de confidentialité : privacy@code27.co
-
Demandes générales : service@code27.co
-
Demandes de sujet de données : privacy@code27.co
Adresse postale :
SyBran Technology Limited
440 N BARRANCA AVE #9805
COVINA, CA 91723
ÉTATS-UNIS
Attention : Officière de confidentialité
Site web : code27.co
Délai de réponse : Nous répondrons à votre demande dans le délai requis par la loi applicable (généralement 30 jours, 45 jours pour les demandes complexes).
-
Portée territoriale EEE/UK et évaluation du représentant
Nous acceptons les utilisateurs de l'EEE et du Royaume-Uni. Pour les personnes résidant dans l'EEE/UK, notre traitement peut relever de la portée territoriale du GDPR/UK GDPR (Article 3). Nous ne sommes pas établis dans l'EEE/UK.
Évaluation du représentant (Article 27 GDPR) :
Le traitement des données personnelles lié aux Promotions est une activité occasionnelle qui ne fait pas partie de nos opérations commerciales principales de conception, fabrication et vente de produits matériels. Sur la base de notre évaluation conformément à l'article 27(2)(a) GDPR (et la disposition équivalente du UK GDPR), ce traitement est occasionnel, n'implique pas un traitement à grande échelle de données de catégorie spéciale ou de données relatives à des infractions pénales, et est peu susceptible de présenter un risque pour les droits et libertés des personnes. En conséquence, la nomination d'un représentant de l'EEE/UK n'est pas requise pour le moment.
Engagement de conformité : Si la nature de notre traitement change, ou si nous recevons une demande valide d'un sujet de données de l'EEE/UK ou d'une autorité de surveillance indiquant la nécessité d'un représentant désigné, nous en nommerons un rapidement pour assurer une communication efficace et la conformité.
Les participants de l'EEE/UK peuvent envoyer des demandes de données à privacy@code27.co ; nous répondrons dans les délais requis par la loi applicable. Rien de ce qui précède ne limite les droits que les sujets de données de l'EEE/UK ont de déposer une plainte auprès d'une autorité de surveillance.
Toutes les demandes de l'EEE/UK relatives à cette évaluation peuvent être adressées à privacy@code27.co ; nous répondrons dans les délais requis par la loi applicable.
FIN DE LA POLITIQUE DE CONFIDENTIALITÉ
