Politique de confidentialité
Dernière mise à jour: septembre 2026
Responsable et champ d'application
Le service hébergé Nibomo est exploité par SAMO DANNI EOOD, ID d'entreprise 207395566, VAT BG207395566, siège social bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria. Nibomo a été créé par Kirill Markin.
Cette politique s'applique au site web, aux applications, à l'API et au service MCP hébergés que nous exploitons. Une instance auto-hébergée est contrôlée par son opérateur, qui est responsable de ses pratiques en matière de confidentialité.
Âge
Le service hébergé s'adresse aux personnes de 13 ans ou plus. Si la loi de votre lieu de résidence fixe un âge minimum plus élevé pour utiliser un service en ligne ou consentir au traitement des données, cet âge plus élevé s'applique. Si vous avez moins de 18 ans, vous devez avoir l'autorisation d'un parent ou d'un tuteur légal.
Données que nous traitons
Selon la façon dont vous utilisez le service hébergé, nous traitons :
- les données de compte et d'authentification, y compris votre adresse e-mail, les identifiants utilisateur internes, les enregistrements de connexion et les jetons d'authentification ;
- les données d'apprentissage et d'espace de travail, y compris les cartes, les paquets, les réglages, les appartenances aux espaces de travail, l'historique des révisions et les métadonnées de synchronisation ;
- les fichiers et médias que vous envoyez ou créez, y compris les images et les données d'envoi temporaires ;
- les données d'IA facultatives, y compris les invites, l'historique de conversation, le contexte de carte ou d'espace de travail, les fichiers et images inclus dans une requête, l'audio dicté, les transcriptions, les réponses du modèle et l'activité des outils ;
- les données d'assistance et de retour, y compris les messages, votre e-mail de contact lorsqu'il est fourni, la version de l'application, la plateforme, la langue et les informations d'état associées ;
- les données opérationnelles et de sécurité, y compris les identifiants de requête, les horodatages, l'adresse IP, l'agent utilisateur, la route, le statut de la réponse, la version de l'application, les détails d'appareil ou de plateforme et les diagnostics d'erreur nettoyés ; et
- les données d'usage du site web et des applications décrites dans les sections sur l'analyse d'audience et l'analyse produit ci-dessous.
Une adresse e-mail est nécessaire pour créer un compte hébergé et s'y connecter. Sans elle, nous ne pouvons pas fournir l'authentification par e-mail ni la synchronisation liée au compte. Des fonctions limitées en mode invité ou local peuvent être disponibles sans compte connecté.
Finalités et bases légales
Nous traitons les données de compte, d'espace de travail, de révision, de fichiers et d'IA demandées dans la mesure nécessaire pour fournir le service hébergé et exécuter notre contrat avec vous. Nous traitons les demandes d'assistance pour vous répondre et vous apporter l'aide demandée.
Nous traitons des données limitées d'analyse, de sécurité, de diagnostic et d'amélioration du service au titre de nos intérêts légitimes à comprendre l'usage, prévenir les abus, maintenir la sécurité du service et corriger les défaillances. Nous mettons ces intérêts en balance avec vos droits et nous minimisons ou masquons les données de diagnostic lorsque c'est possible. Nous pouvons aussi traiter des données lorsque cela est nécessaire pour respecter une obligation légale ou pour constater, exercer ou défendre un droit en justice. Lorsque la loi applicable exige le consentement pour une activité précise, nous nous fondons sur le consentement et vous pouvez le retirer à tout moment.
Nous ne vendons pas vos données personnelles et nous ne les utilisons pas à des fins de publicité ciblée.
Analyse d'audience et cookies
Le site web marketing utilise Vercel Web Analytics pour mesurer les pages vues et certains événements de clic sur le site. Il fonctionne sans cookies d'analyse. Pour une page vue, Vercel peut recevoir l'heure de l'événement, l'URL de la page et des paramètres de requête filtrés, le référent, la localisation approximative, le navigateur, le système d'exploitation et le type d'appareil. Nos événements de clic personnalisés contiennent des propriétés limitées telles que la langue, la plateforme, l'emplacement du lien ou le type d'interaction. Nous n'incluons pas volontairement de noms, d'adresses e-mail, de contenu de cartes ou d'identifiants de compte dans ces événements. Vercel agrège les données et n'associe pas une donnée à une personne ou à une adresse IP ; son hachage quotidien de visiteur est supprimé après 24 heures.
Par ailleurs, les liens d'installation du catalogue envoient un événement de clic à notre propre collecteur d'analyse produit, avec un identifiant aléatoire de parcours d'installation, l'identifiant de version du paquet public, la langue d'interface de la page, la langue de l'appareil du navigateur, l'emplacement du lien, la catégorie de source et la catégorie d'appareil. L'identifiant de parcours est transmis à l'application pour relier les étapes du flux d'installation. Ce collecteur ne déduit pas le pays à partir du clic. Ces événements de clic du site web sont supprimés lorsque le navigateur expose Global Privacy Control ou Do Not Track.
L'application web hébergée utilise des cookies strictement nécessaires tels que otp_session, session, refresh et logged_in pour réaliser l'authentification, maintenir une session, renouveler l'accès et afficher l'état de connexion. Désactiver ces cookies empêche la connexion dans le navigateur de fonctionner.
Analyse produit
Les applications web, iOS et Android hébergées nous envoient des événements d'usage du produit. Ces événements arrivent sur notre propre infrastructure et sont stockés dans notre propre base de données ; nous n'utilisons pas de fournisseur d'analyse tiers pour cela.
Les événements décrivent les écrans, la durée et le nombre des sessions de révision, ainsi que la réussite ou l'échec des actions. Ils peuvent contenir des identifiants d'installation et de session et, le cas échéant, des identifiants d'espace de travail et de compte. Ils ne contiennent pas de texte libre, ni de contenu de cartes ou de paquets, ni votre adresse e-mail.
Lorsque la version du client le permet, la langue d'interface est enregistrée au moment de chaque événement, avant la mise en file d'attente hors ligne. La langue de l'appareil est distincte et peut différer de la langue d'interface. Les profils d'installation contiennent le contexte technique actuel, y compris la plateforme, les versions de l'application et du système d'exploitation, la langue de l'appareil et le fuseau horaire, lorsque le client les fournit. Une partie du contexte technique reste aussi sur les événements individuels pour des raisons de compatibilité. Les clients ou événements plus anciens peuvent ne pas indiquer la langue d'interface ; nous ne déduisons pas les valeurs manquantes à partir de la langue de l'appareil ou du fuseau horaire.
Pour l'analyse d'audience, nous estimons le pays de connexion à partir de l'adresse IP reçue par notre passerelle d'API pour les requêtes directes éligibles de l'application, au plus une fois par installation et par jour UTC lorsqu'elle se connecte. Nous recherchons l'adresse dans une base MaxMind GeoLite Country conservée dans notre propre infrastructure AWS. L'adresse est traitée en mémoire pendant la requête, n'est pas stockée dans l'analyse produit et n'est pas envoyée à MaxMind. Les journaux d'accès configurés d'API Gateway omettent l'adresse IP brute ; l'infrastructure réseau traite toujours des adresses IP pour acheminer les requêtes. Le pays est approximatif, peut être inconnu ou faussé par un VPN, et n'indique ni résidence, ni nationalité, ni localisation précise. Les relais serveur, les clients IA et les requêtes de clic du catalogue ne fournissent pas de pays d'installation. Nous n'appliquons pas le pays constaté à l'envoi aux événements hors ligne antérieurs.
L'historique de pays est constitué d'observations éparses : une période est prolongée tant que le pays observé reste le même, et une nouvelle commence lorsqu'il change. Les bornes d'une période ne prouvent ni une activité quotidienne ni une présence continue entre les observations. Les retours enregistrent séparément le pays de connexion au moment où l'envoi est accepté pour la première fois, et non au moment où un brouillon hors ligne a été créé.
Ce produit inclut des données GeoLite créées par MaxMind, disponibles auprès de MaxMind.
Il n'existe pas de réglage distinct pour désactiver l'analyse produit dans l'application. La suppression du compte supprime les profils d'installation associés et modifie les identifiants et le contexte conservés dans les événements, comme décrit dans la section Conservation et suppression.
IA hébergée et clients IA externes
OpenAI est le fournisseur d'IA configuré pour les fonctions hébergées de conversation, de transcription et de génération d'images. Lorsque vous choisissez ces fonctions, nous envoyons à OpenAI les données de requête nécessaires pour les exécuter, ce qui peut inclure votre invite, le contexte pertinent de conversation et d'espace de travail, des pièces jointes ou des images, l'audio dicté et un identifiant de sécurité pseudonyme. Les requêtes de texte hébergées utilisent store: false, ce qui désactive le stockage des objets de réponse en vue d'une récupération ultérieure. Comme ces requêtes utilisent aussi la mise en cache des invites, OpenAI peut conserver un état d'application de cache chiffré pendant 24 heures au maximum. Selon les contrôles actuels de l'API d'OpenAI, les journaux applicables de surveillance des abus peuvent être conservés jusqu'à 30 jours, tandis que le point de terminaison de transcription indique qu'il ne conserve ni contenu de surveillance des abus ni état d'application. OpenAI n'utilise pas les données de l'API pour entraîner ses modèles, sauf si le titulaire du compte y consent explicitement.
Les requêtes d'IA hébergées sont aussi observées via Langfuse Cloud pour le débogage et l'analyse de la qualité du service. Les traces Langfuse peuvent contenir des invites, des réponses de modèle, l'activité des outils, des identifiants d'utilisateur, d'espace de travail et de session, ainsi que des métadonnées opérationnelles. L'implémentation masque les adresses e-mail et les champs qui ressemblent à des secrets ; les traces de transcription personnalisées excluent les octets audio bruts et les données des pièces jointes.
Lorsque vous connectez Nibomo à un client IA externe via le service MCP distant ou l'API Agent, les données que vous demandez à ce client de récupérer sont aussi traitées par ce client et par son fournisseur d'IA ou de modèle. Ce traitement distinct est contrôlé par l'opérateur du client et régi par ses conditions et sa politique de confidentialité.
Sous-traitants et destinataires
Nous utilisons les catégories de prestataires suivantes pour le service hébergé :
- Amazon Web Services (AWS) pour l'hébergement, l'authentification Cognito, Postgres, le stockage de fichiers, les sauvegardes et les journaux opérationnels ;
- Resend pour les e-mails transactionnels d'authentification ;
- OpenAI pour les requêtes d'IA hébergées facultatives ;
- Langfuse Cloud pour l'observabilité de l'IA hébergée ;
- Sentry pour les rapports d'erreur et de diagnostic nettoyés, lorsqu'ils sont activés dans le service hébergé ou la version d'application concernée ;
- Vercel pour le site web marketing et son Web Analytics sans cookies ; et
- Cloudflare pour le DNS et la gestion des domaines. Les enregistrements DNS actuels de Nibomo sont en mode DNS uniquement, donc Cloudflare ne relaie pas le trafic HTTP du site web ni de l'application hébergée.
Des données peuvent aussi être communiquées aux autres membres d'un espace de travail partagé selon les fonctions de collaboration du service, à un client externe que vous autorisez, à des conseillers professionnels tenus à une obligation de confidentialité, ou à des autorités publiques lorsque la loi l'exige.
Transferts internationaux
L'application hébergée principale fonctionne sur l'infrastructure AWS de l'UE. La région e-mail Resend configurée, la région de données Sentry et le point de terminaison Langfuse sont également en Europe. Certains prestataires, dont OpenAI et Vercel, peuvent traiter des données en dehors de votre pays ou de l'Espace économique européen. Lorsque cela est nécessaire, nous utilisons les décisions d'adéquation applicables, des accords de traitement des données et les clauses contractuelles types ou des garanties équivalentes pour ces transferts.
Conservation et suppression
- Les données de compte et d'espace de travail hébergé sont conservées tant que votre compte ou l'espace de travail partagé concerné reste actif. La suppression du compte retire de la base de données active vos données de compte actuelles, vos identifiants de connexion, vos appartenances et les espaces de travail dont vous êtes le seul membre. Le contenu d'un espace de travail qui compte encore d'autres membres reste accessible à ces membres.
- Les événements d'analyse produit sont conservés après la suppression du compte. Pour les événements liés à votre compte et aux identités invité associées, nous remplaçons les identifiants de compte par une valeur aléatoire, supprimons les liens d'identité et effaçons les champs d'installation, de session, d'espace de travail, de requête, de modèle d'appareil, de système d'exploitation, de langue de l'appareil, de langue d'interface, de fuseau horaire et de pays. Les profils d'installation associés et leur historique de pays sont supprimés. Il s'agit d'une suppression d'identifiants, non d'une garantie que les événements conservés sont anonymes dans tous les contextes.
- Les périodes de pays détaillées sont exclues des lectures d'audience dès que leur dernière observation date de plus de 90 jours. Un nettoyage quotidien les supprime ; la suppression physique peut être retardée jusqu'à ce qu'un nettoyage aboutisse. Une période inchangée peut commencer plus tôt que 90 jours, mais elle ne constitue pas un relevé de localisation quotidien. Le premier pays connu est conservé séparément pendant toute la durée de vie du profil d'installation, jusqu'à la suppression de ce profil.
- Le pays associé à un retour reste attaché à l'enregistrement de ce retour et est supprimé avec lui dans le cadre de la suppression du compte ; la règle des 90 jours sur l'historique de pays ne s'applique pas aux retours.
- Les médias stockés sont conservés tant que le contenu actif de l'espace de travail associé en a besoin, puis supprimés par le processus de nettoyage du stockage lorsqu'ils ne sont plus référencés. Les envois temporaires incomplets expirent après 7 jours.
- La base de données dispose de 7 jours de sauvegardes automatiques RDS et d'un plan AWS Backup quotidien distinct avec une conservation de 35 jours. Les enregistrements supprimés du service actif peuvent subsister dans des sauvegardes de restauration chiffrées jusqu'à l'expiration de ces sauvegardes ; les sauvegardes servent à la reprise après sinistre, pas à l'accès courant au service.
- Les journaux d'accès d'API Gateway expirent après 7 jours. Les autres journaux applicatifs CloudWatch n'ont aujourd'hui aucune expiration automatique configurée et sont conservés jusqu'à leur suppression manuelle. Nous limitons leur usage à l'exploitation, à la sécurité et au débogage, et nous supprimons les entrées concernées lorsque cela est nécessaire pour honorer un droit applicable en matière de protection des données.
- L'offre Sentry Developer actuelle permet de consulter les événements sur 30 jours. Resend conserve les données des e-mails envoyés pendant 30 jours selon ses paramètres de service standard actuels.
- La conservation chez OpenAI est décrite dans la section IA hébergée. Le projet Langfuse actuel n'a aucune durée de conservation automatique configurée : les traces d'IA restent donc en place jusqu'à leur suppression manuelle, jusqu'à la suppression du projet ou jusqu'à l'application d'une limite d'accès du fournisseur. Nous supprimons les traces identifiables lorsque cela est nécessaire pour honorer une demande de suppression valide.
- La correspondance d'assistance et les enregistrements nécessaires à des fins juridiques ou de sécurité ne sont conservés que le temps nécessaire à la finalité concernée. Le hachage de visiteur de Vercel expire après 24 heures ; les statistiques agrégées du site web sont conservées selon les paramètres du projet Vercel.
La suppression d'un compte ne retire pas immédiatement les copies déjà présentes dans une sauvegarde planifiée ou dans le journal d'un prestataire. Ces copies expirent ou sont supprimées selon les durées ci-dessus, sauf si une durée plus longue est légalement requise.
Vos droits
Selon la loi qui vous est applicable, vous pouvez nous demander d'accéder à vos données personnelles, de les corriger, de les supprimer, d'en limiter l'utilisation ou de vous en fournir une copie portable. Vous pouvez aussi vous opposer à un traitement fondé sur les intérêts légitimes et retirer votre consentement lorsque le traitement repose sur le consentement. Ces droits peuvent être limités lorsque la loi le permet, notamment lorsque des données doivent être conservées au titre d'une obligation légale ou des droits d'une autre personne.
Vous pouvez supprimer votre compte hébergé dans l'application web, iOS ou Android. Pour toute autre demande, contactez-nous à l'adresse ci-dessous. Nous pouvons avoir besoin de vérifier votre identité avant de donner suite à une demande.
Vous pouvez déposer une réclamation auprès de l'autorité de protection des données de votre lieu de résidence ou de travail, ou du lieu où vous estimez qu'une infraction s'est produite. En Bulgarie, l'autorité de contrôle est la Commission for Personal Data Protection.
Sécurité et open source
Nous utilisons des contrôles d'accès, le chiffrement en transit, un stockage AWS chiffré et la minimisation ou le masquage des données dans les systèmes de diagnostic. Aucun service ne peut garantir une sécurité absolue.
Le code source public vous permet d'inspecter les chemins de traitement des données documentés et la configuration versionnée dans les dépôts. Le code source public ne prouve pas à lui seul la configuration ou le comportement actuels du service hébergé.
Contact
Pour une question de confidentialité ou une demande d'exercice de vos droits, écrivez à kirill+flashcards@kirill-markin.com ou utilisez la page d'assistance.