Politique de confidentialité de trademd
Version bêta, avant revue juridique
Version du document : privacy-v2-beta-20260924
Cette politique existe en coréen, anglais, japonais, chinois simplifié, espagnol et français. Les six versions font également foi et disent la même chose.
Ce document explique quelles données personnelles trademd traite, pourquoi, et combien de temps nous les gardons. Nous ne les utilisons pour rien d'autre que ce qui est écrit ici. Si une nouvelle finalité ou un nouveau prestataire apparaît, nous mettons ce document à jour avant de commencer. Les coordonnées de l'exploitant figurent à l'article 2 des Conditions d'utilisation.
Article 1. Finalités et bases juridiques
L'exploitant traite des données personnelles pour les finalités ci-dessous. La base juridique est indiquée entre parenthèses.
- Inscription, connexion et gestion du compte (exécution d'un contrat)
- Mise en ligne, contrôle, enregistrement et publication de fichiers, et fourniture des résumés gratuits, consultations et téléchargements (exécution d'un contrat)
- Enregistrement et règlement des abonnements et paiements, des pass de consultation et de téléchargement, des remboursements, des redevances et des retraits (exécution d'un contrat, obligation légale). Pour répartir les redevances des téléchargements faits avec un abonnement, nous utilisons, pour chaque membre, la liste des versions de fichiers téléchargées pendant chaque période de facturation.
- Vérification que les utilisateurs sont majeurs et limitation des fonctionnalités selon le pays de résidence, y compris le contrôle des pays sous sanctions (obligation légale)
- Traitement des signalements, questions et litiges (exécution d'un contrat, obligation légale)
- Prévention des abus et sécurité du service, y compris les limites d'utilisation et les contrôles de récompenses indues (intérêt légitime)
- Totaux quotidiens pour améliorer le service, avec uniquement des chiffres qui ne permettent d'identifier personne (intérêt légitime)
- Enregistrement de votre choix de recevoir ou non des nouvelles du produit (consentement). C'est facultatif et désactivé par défaut. Pendant la bêta, nous n'envoyons pas de messages marketing.
Article 2. Ce que nous traitons et comment nous l'obtenons
- Connexion : votre identifiant de connexion Google (émetteur et identifiant du compte) et votre adresse e-mail, reçus via la connexion Google (Firebase Authentication). Le nom que Google envoie avec eux sert uniquement à terminer la connexion et n'est pas conservé.
- Paramètres du compte : nom affiché (pseudonyme), langue de l'interface, fuseau horaire, pays de résidence, déclaration de majorité (le pays et l'âge minimum que vous avez confirmé) et traces des conditions acceptées (type, version, heure). À l'inscription, le fuseau horaire est repris automatiquement de votre navigateur, et la langue de l'interface de celle dans laquelle l'écran s'affiche à ce moment-là. Vous saisissez le reste vous-même sur les écrans d'inscription et de paramètres. Nous ne demandons pas votre date de naissance.
- Session : un cookie de session. Sur le serveur, nous ne conservons qu'une empreinte (hash) de la valeur du cookie et les heures de création, d'expiration et de déconnexion.
- Mises en ligne : le texte original des fichiers mis en ligne, les noms de fichiers, la liste des chemins à l'intérieur d'un ZIP, les résultats des contrôles, les informations de la fiche (titre, résumé, catégorie, etc.) et les traces de consentement (empreinte du fichier, empreinte de l'extrait, versions des conditions et des licences, vos choix, heure).
- Abonnement et paiements : votre formule, l'état de l'abonnement et les périodes de facturation, l'historique des paiements et des remboursements, l'historique des pass de consultation et de téléchargement, le pays choisi lors du paiement, l'historique des redevances et des retraits, le statut de vérification créateur et une référence du moyen de versement. Nous ne recevons pas de données de paiement comme les numéros de carte.
- Historique d'utilisation : traces de lecture du texte d'un fichier, de consultation et de téléchargement (compte, version du fichier, heure et laquelle de ces actions). À part, chaque consultation et chaque téléchargement laisse une trace de pass (quelle version, quand, et avec quel pass ou quel abonnement), et chaque téléchargement laisse une trace de répartition des redevances. Ces deux traces font partie des enregistrements de pass et de redevances du point 5.
- Signalements : le motif et la description du signalement.
- Questions : la catégorie, le message, l'e-mail de réponse et la langue de l'interface. Le formulaire de contact fonctionne sans connexion, et nous ne conservons ni votre adresse IP ni votre compte avec le message.
- Limites d'utilisation : le nombre de requêtes de recherche et du formulaire de contact. Les recherches faites en étant connecté sont comptées par votre numéro de compte interne, et les recherches sans connexion et le formulaire de contact par une empreinte de votre adresse IP. La clé de l'empreinte change chaque jour, donc une même adresse IP donne une valeur différente d'un jour à l'autre. Nous ne conservons ni l'adresse IP elle-même ni les termes de recherche.
- Notifications : le type de notification, une référence au paiement ou au fichier concerné, et le moment où vous l'avez lue.
- Totaux quotidiens : des comptes par nom d'événement, date et langue de l'interface. Ils ne contiennent ni cookies, ni comptes, ni adresses IP, ni termes de recherche.
- Rapports de sécurité : des rapports de violation de la politique de sécurité du contenu (CSP) envoyés par les navigateurs, nous ne gardons que des totaux, sans aucune information permettant d'identifier quelqu'un.
Les fichiers peuvent contenir des données personnelles. Le contrôle de mise en ligne met un fichier en attente s'il trouve ce qui ressemble à une clé secrète, un numéro d'enregistrement de résident coréen, un numéro de sécurité sociale américain ou un numéro de carte qui passe la somme de contrôle, et il avertit s'il trouve des adresses e-mail ou des numéros de téléphone. Ce contrôle s'exécute uniquement sur les serveurs de l'exploitant et n'envoie le texte nulle part ailleurs.
Article 3. Durée de conservation
- Informations du compte : conservées tant que vous utilisez le compte. Lors du traitement d'une suppression de compte, nous effaçons l'e-mail, le nom affiché, la langue de l'interface, le fuseau horaire et le pays de résidence enregistrés sur votre compte, et fermons le compte. Nous effaçons aussi l'identifiant de connexion Google et n'en gardons qu'une empreinte (hash) irréversible. Cette empreinte sert à une seule chose : savoir si le même compte Google s'inscrit à nouveau, pour qu'une nouvelle inscription ne permette pas de contourner des limites comme celles des récompenses de mise en ligne. L'identifiant interne du compte fermé reste attaché aux enregistrements de transactions du point 9. Le pays de résidence et la déclaration de majorité (le code du pays et l'âge minimum que vous avez confirmé) figurent aussi dans les traces de consentement, ils restent donc avec elles comme le prévoit le point 9. Si vous avez changé de pays dans les paramètres, le journal d'audit du point 10 garde l'ancien et le nouveau code de pays.
- Sessions : le cookie expire au bout de 7 jours. Nous supprimons l'enregistrement de session sur le serveur 90 jours après son expiration ou votre déconnexion.
- Mises en ligne non enregistrées : 7 jours après la création de la session de mise en ligne, nous supprimons le texte des fichiers ainsi que les noms de fichiers, les chemins dans un ZIP et les informations de la fiche (titre, résumé, tags, etc.). Ajouter des fichiers ne prolonge pas ce délai. Si un dossier d'examen concernant le fichier est encore ouvert, nous le supprimons une fois le dossier clos. Les mises en ligne que vous annulez sont supprimées au même moment. Les transferts inachevés sont supprimés au bout de 1 jour.
- Fichiers refusés par les contrôles : supprimés au bout de 30 jours. Les fichiers liés à un dossier d'examen ouvert sont conservés jusqu'à la clôture du dossier.
- Texte des fichiers publiés : conservé tant que le fichier est proposé aux membres et aussi longtemps que nous devons continuer à le fournir aux membres qui l'ont déjà téléchargé. Même si vous arrêtez de le proposer ou supprimez votre compte, nous gardons le texte si des membres l'ont téléchargé. Si personne n'a téléchargé le fichier, nous supprimons son texte, l'extrait et le résumé une fois écoulés 30 jours depuis que le créateur ou l'exploitant a cessé de le proposer ou qu'il a été retiré à cause de la suppression du compte. Si un signalement, un remboursement ou un litige concernant le fichier est encore ouvert à ce moment-là, nous gardons le fichier jusqu'à la clôture de ce dossier. Le texte d'un fichier bloqué par l'exploitant est conservé tant que le dossier ou un litige sur les droits en a besoin.
- Historique d'utilisation (article 2, point 6) et journaux d'exploitation : 1 an. Les traces de pass et de répartition des redevances liées aux consultations et aux téléchargements ne suivent pas cette durée. Elles sont conservées comme enregistrements de transactions au point 9.
- Notifications : 6 mois
- Dossiers de signalements, questions et litiges : 3 ans après la clôture du dossier. Ensuite, nous effaçons le message et l'e-mail de réponse et ne gardons que la catégorie et les dates.
- Enregistrements de transactions (paiements, remboursements, pass, redevances, retraits) et traces de consentement : au moins 5 ans. Cela comprend les traces de pass laissées par chaque consultation et chaque téléchargement (quelle version, quand, et avec quel pass ou quel abonnement) et les traces de répartition des redevances. La loi coréenne sur la protection des consommateurs dans le commerce électronique impose de conserver 5 ans les traces des contrats, rétractations et paiements, et 3 ans celles des réclamations de consommateurs et du traitement des litiges. Ces enregistrements sont rapprochés des registres comptables du point 10, nous ne les supprimons donc pas non plus après ce délai. Seuls les enregistrements de test de la bêta publique font exception. Aucun argent réel n'y a circulé, ils peuvent donc être effacés quand nous changeons le fonctionnement du service, et nous les avons effacés une fois le 24 septembre 2026 (Conditions d'utilisation, article 4, paragraphe 7). La suppression de votre compte coupe seulement le lien entre ces enregistrements et votre e-mail et nom affiché.
- Registres comptables et journaux d'audit : ils servent à rapprocher les flux d'argent et les actions de l'exploitant, ils ne sont donc pas supprimés. Quand vous supprimez votre compte, le lien entre ces enregistrements et votre e-mail et nom affiché est coupé.
- Traces des limites d'utilisation (un numéro de compte ou une empreinte d'IP, et un compteur) : la recherche compte par fenêtres de 60 secondes, et le formulaire de contact par fenêtres d'une heure. La trace d'une fenêtre est supprimée lors d'une requête ultérieure, une fois passées deux fenêtres de plus pour la recherche, ou une de plus pour le formulaire de contact.
- Totaux quotidiens : 1 an
- Totaux des rapports de sécurité : 30 jours
Article 4. Communication à des tiers
- L'exploitant ne communique pas de données personnelles à des tiers, sauf demande fondée sur la loi.
- Nous ne communiquons pas aux créateurs l'e-mail des membres ni qui a téléchargé leurs fichiers. Le relevé de redevances n'indique que le nombre de téléchargements et les montants par fichier et par mois, sans information qui permette d'identifier un membre. Les autres utilisateurs voient votre nom affiché et, si vous êtes créateur, les informations publiques des fichiers que vous avez mis en ligne.
Article 5. Sous-traitants
- L'exploitant fait appel aux sous-traitants suivants :
- Google LLC (Firebase Authentication) : confirmation de la connexion avec un compte Google
- Cloudflare, Inc. : hébergement web et exécution du serveur, base de données (D1), stockage de fichiers (R2), et transfert des e-mails envoyés à l'adresse juridique (Email Routing)
- GitHub, Inc. : l'environnement qui exécute l'exercice de restauration de l'exploitant (GitHub Actions). Il traite une copie temporaire de la base de données seulement pendant l'exercice, et cette copie est supprimée à la fin.
- Nous n'utilisons pas encore les prestataires suivants. Avant de commencer, nous les ajouterons à cette politique et vous préviendrons selon l'article 14.
- Envoi d'e-mails : Resend
- Un fournisseur d'API d'IA qui crée des métadonnées (titre, résumé, catégorie) pour les fichiers mis en ligne. Nous prévoyons de commencer avec OpenAI. Une fois en service, une partie du texte du fichier, jusqu'à 24,000 caractères, lui est envoyée.
- Les prestataires de paiement et de versement, une fois les paiements et retraits réels ouverts
Article 6. Transferts hors de Corée
Pour faire fonctionner le service, des données personnelles sont transférées hors de la République de Corée. Elles sont envoyées par une connexion chiffrée (HTTPS) chaque fois que vous utilisez le service.
- Google LLC
- Pays : États-Unis
- Contact : https://firebase.google.com/support/privacy
- Données : e-mail du compte Google, nom, adresse de la photo de profil, identifiant utilisateur Firebase, historique de connexion
- Finalité : confirmer la connexion
- Conservation : tant que vous utilisez le compte. La suppression d'un compte comprend celle de votre enregistrement utilisateur Firebase, et cette étape est automatique. Si elle échoue, nous la relançons et terminons la suppression du compte une fois qu'elle a réussi.
- Cloudflare, Inc.
- Pays : États-Unis. Les données peuvent être traitées dans des centres de données partout dans le monde.
- Contact : https://www.cloudflare.com/privacypolicy/
- Données : tout ce qui figure à l'article 2, plus des informations réseau comme l'adresse IP depuis laquelle vous vous connectez
- Finalité : hébergement, stockage des données, transfert d'e-mails
- Conservation : les durées de l'article 3
- GitHub, Inc.
- Pays : États-Unis
- Contact : https://docs.github.com/site-policy/privacy-policies/github-general-privacy-statement
- Données : les éléments de l'article 2 stockés dans la base de données (D1). Les fichiers du stockage de fichiers (R2) n'en font pas partie.
- Finalité : l'exercice de restauration qui vérifie que la base de données peut être restaurée après une panne
- Quand et comment : quand l'exploitant lance un exercice de restauration, par une connexion chiffrée (HTTPS)
- Conservation : seulement pendant l'exercice. La copie temporaire est supprimée à la fin.
Si vous ne voulez pas que vos données soient transférées à l'étranger, vous pouvez cesser d'utiliser le service ou demander la suppression de votre compte. Nous ne pouvons pas faire fonctionner le service sans Google et Cloudflare.
Article 7. Suppression
- Les données dont la durée de conservation est dépassée sont supprimées par une tâche de conservation programmée, ou lors du traitement d'une suppression de compte. Les enregistrements de transactions, les traces de consentement, les registres comptables et les journaux d'audit (article 3, points 9 et 10) font exception : nous ne les supprimons pas.
- Les valeurs de la base de données sont supprimées ou rendues non identifiantes, et les fichiers du stockage sont supprimés.
- Les valeurs supprimées ou modifiées dans la base de données restent restaurables grâce à la restauration à un instant donné de Cloudflare (D1 Time Travel) pendant 30 jours au plus, puis ne peuvent plus être restaurées. Les fichiers supprimés du stockage de fichiers (R2) n'ont aucune sauvegarde que l'exploitant puisse restaurer.
- Les enregistrements conservés parce que la loi l'exige ne servent à rien d'autre.
Article 8. Vos droits
- Vous pouvez demander à consulter, corriger ou supprimer vos données personnelles, à en faire cesser le traitement, à retirer votre consentement et à en obtenir une copie.
- Vous pouvez modifier la langue de l'interface avec le menu des langues, sur n'importe quel écran, et le pays de résidence dans les paramètres. C'est aussi dans les paramètres que vous demandez la suppression du compte. Tant que la demande attend d'être traitée, les consultations et les téléchargements sont bloqués, et vous pouvez toujours demander le retrait de vos redevances ou annuler la demande (Conditions d'utilisation, article 19). Pour changer votre nom affiché ou votre fuseau horaire, ou pour tout le reste, utilisez le formulaire de contact (https://trademd.org/contact) ou écrivez à legal@trademd.org.
- Après avoir vérifié qu'il s'agit bien de vous, nous répondons sans délai et au plus tard sous 10 jours. Nous visons à terminer les suppressions de compte sous 10 jours.
- Une autre personne peut faire une demande en votre nom si elle prouve que vous l'y avez autorisée.
- Les données que la loi nous oblige à conserver restent conservées pendant les durées de l'article 3, même si vous demandez leur suppression. Si nous ne pouvons pas donner suite à votre demande, nous vous expliquons pourquoi.
- Le contrôle de mise en ligne ne refuse automatiquement que les fichiers qu'il ne peut pas lire (vides, binaires ou pas en UTF-8). Les fichiers contenant des valeurs comme des clés secrètes, des numéros d'enregistrement de résident ou des numéros de carte, et ceux que le contrôle n'a pas pu terminer, sont mis en attente pour qu'une personne les examine. Vous pouvez demander une explication sur un refus ou une mise en attente, ou demander un nouvel examen.
- Pendant la bêta, nous n'enregistrons rien sur une blockchain.
Article 9. Comment nous protégeons les données
- Toutes les connexions sont chiffrées en HTTPS.
- Le cookie de session ne peut pas être lu par les scripts de la page, et le serveur n'en conserve qu'une empreinte. Les adresses IP ne sont utilisées que sous forme d'empreintes.
- Le texte mis en ligne est conservé dans un stockage privé. Les téléchargements utilisent un jeton à usage unique valable 60 secondes et lié à votre session.
- Le personnel de l'exploitant ne peut ouvrir le texte d'un fichier que lorsqu'un dossier d'examen, son rôle et un motif déclaré concordent, et chaque accès est inscrit dans un journal d'audit.
- Les registres comptables, l'historique des pass et les journaux d'audit sont conçus pour ne pas pouvoir être modifiés, seulement complétés. Les traces de consentement ne sont pas modifiées non plus : nous en ajoutons seulement de nouvelles.
- Les accès sont répartis par rôle. Les clés secrètes sont conservées dans le coffre de secrets de l'environnement de déploiement, pas dans le code.
- Nous utilisons une politique de sécurité du contenu (CSP) et aucun script externe d'analyse ou de publicité.
- Les données stockées sont couvertes par le chiffrement au repos de Cloudflare.
Article 10. Cookies et stockage du navigateur
- trademd utilise ces cookies :
- tmd_session : vous garde connecté. Expire au bout de 7 jours.
- tmd_lang : la langue d'interface que vous avez choisie. Expire au bout d'un an.
- tmd_oauth : vérifie les étapes de connexion. Expire au bout de 10 minutes et n'est utilisé que par certaines méthodes de connexion.
- Quand vous vous connectez avec Google, Firebase peut conserver votre état de connexion dans le stockage du navigateur.
- Certains écrans gardent votre progression uniquement dans votre navigateur et ne l'envoient jamais au serveur.
- Nous n'utilisons ni cookies publicitaires, ni cookies de suivi, ni outils d'analyse externes.
- Vous pouvez bloquer les cookies dans les paramètres de votre navigateur. Si vous le faites, vous ne pourrez pas vous connecter.
Article 11. Mineurs
trademd est réservé aux adultes (Conditions d'utilisation, article 5). Si nous apprenons qu'un mineur s'est inscrit, nous fermons et supprimons le compte. Quand nous lançons la suppression, nous en indiquons le motif au titulaire du compte dans le service, et il peut répondre par le formulaire de contact (https://trademd.org/contact). La suppression efface les données personnelles comme le décrit l'article 3, point 1. Les enregistrements que nous devons conserver, comme ceux des transactions, restent pendant les durées de l'article 3. Au traitement de la suppression, nous remboursons aussi intégralement le paiement d'abonnement qui pouvait l'être au moment où nous avons lancé la suppression, ainsi que les pass de téléchargement achetés en lot et non utilisés (Conditions d'utilisation, article 10, paragraphe 1, et article 19, paragraphe 2).
Article 12. Responsable de la protection des données
- Responsable de la protection des données : 김규태 (représentant)
- E-mail : legal@trademd.org
- Formulaire de contact : https://trademd.org/contact
Article 13. Obtenir de l'aide en cas de problème
Pour obtenir des conseils ou de l'aide en cas d'atteinte à vos données personnelles, vous pouvez contacter ces organismes coréens :
- Comité de médiation des litiges relatifs aux informations personnelles : www.kopico.go.kr, 1833-6972
- Centre de signalement des atteintes à la vie privée (Agence coréenne d'Internet et de sécurité) : privacy.kisa.or.kr, 118
- Parquet suprême : www.spo.go.kr, 1301
- Agence nationale de police coréenne : ecrm.police.go.kr, 182
Si vous vivez dans un autre pays, vous pouvez aussi déposer une plainte auprès de l'autorité de protection des données de votre pays.
Article 14. Modification de cette politique
- Quand nous modifions cette politique, nous publions dans le service ce qui change et la date d'entrée en vigueur à partir de 7 jours avant. Pour les changements importants, comme l'ajout de données traitées, d'un sous-traitant ou d'un transfert à l'étranger, nous commençons 30 jours avant.
- Si un changement nécessite votre consentement, nous vous le redemandons avant son entrée en vigueur.
- Les six versions linguistiques sont modifiées ensemble.
Article 15. Langue
Cette politique existe en coréen, anglais, japonais, chinois simplifié, espagnol et français, et toutes les versions font foi. Si les versions linguistiques semblent différer, c'est la plus favorable à l'utilisateur qui s'applique.
Disposition finale
Cette politique s'applique à partir du jour où elle est publiée dans le service.