15X Labs

15X Labs · Juridique

Politique de confidentialité

Nous limitons délibérément la quantité de données personnelles que nous traitons, et nous expliquons exactement ce qu'elles deviennent. Cette politique respecte les normes les plus strictes qui nous concernent, et nous les appliquons à tous les utilisateurs, dans tous les pays.

Cette page est disponible dans votre langue par commodité. Le texte juridique complet de ce document est publié en anglais, et la version anglaise est la version contraignante et applicable. En cas de divergence entre une traduction et le texte anglais, le texte anglais prévaut. Lire la version anglaise.
This document applies to 15X Labs, a brand of Rekify Enterprises LLP, and to every mobile application, website and service we publish and distribute, collectively, the "Services". It applies uniformly across all of our apps on the Apple App Store, Google Play and any other distribution channel we use.

Draft version, pending professional legal review. Read the full notice.

En vigueur le
28 July 2026
Dernière mise à jour
28 July 2026

1. Qui nous sommes (responsable du traitement)

Rekify Enterprises LLP (« nous », « notre »), exerçant sous le nom commercial 15X Labs, est le responsable du traitement des données personnelles traitées par l'intermédiaire de nos Services. Notre siège social est situé à l'adresse suivante: Bareilly, Uttar Pradesh, India. Vous pouvez nous contacter pour toute question relative à la confidentialité à l'adresse hello@15xlabs.com.

We have appointed representatives for the purposes of Article 27 of the GDPR and Article 27 of the UK GDPR. Until the details of those representatives are published here, data subjects in the European Economic Area, the United Kingdom and Switzerland may contact us directly at hello@15xlabs.com, marking the subject line "GDPR representative", and we will route the request accordingly. Contacting us directly does not limit any right you have.

For the purposes of the Indian Digital Personal Data Protection Act, 2023, our Grievance Officer can be reached at hello@15xlabs.com with the subject line "DPDP grievance". We acknowledge grievances within 72 hours and aim to resolve them within 30 days.

Chacune de nos applications énonce ses propres pratiques en matière de données sur sa fiche de confidentialité de l'App Store et dans la section Sécurité des données de Google Play. Ces déclarations sur les magasins d'applications constituent la source de référence pour chaque application concernée, restent cohérentes avec la présente politique et sont mises à jour lorsque l'application évolue. Lorsqu'une application collecte moins de données que ce qui est décrit dans la présente politique, la fiche de l'application et les notifications intégrées prévalent pour cette application. La présente politique définit le champ d'application maximal, jamais le minimal.

2. Les données que nous collectons

Nous ne collectons que ce dont une application a besoin pour fonctionner, rester stable et s'améliorer. Selon l'application, cela peut inclure:

  • Données techniques et relatives à l'appareil: modèle d'appareil, version du système d'exploitation, langue, région, version de l'application et identifiants non permanents d'appareil ou d'installation.
  • Données d'utilisation et d'analyse: écrans consultés, fonctionnalités utilisées, durée de la session et événements d'interaction agrégés.
  • Données de diagnostic et de plantage: journaux de plantage, tracés de performance et rapports d'erreur.
  • Données d'achat: statut des abonnements et des achats intégrés. Les paiements sont entièrement traités par Apple ou Google; nous ne recevons ni ne conservons jamais les coordonnées de votre carte bancaire.
  • Contenu fourni par vos soins: tout ce que vous choisissez de saisir dans une application (notes, préférences, fichiers importés), ainsi que les informations de compte telles qu'une adresse e-mail lorsque l'application propose la création d'un compte.
  • Correspondance avec le service d'assistance: le contenu des e-mails que vous nous envoyez et les informations que vous y incluez.

Données sensibles et relatives à la santé. Certaines de nos applications ont pour but de vous aider à enregistrer des informations sur votre santé, votre bien-être, vos traitements médicaux, votre corps ou votre mode de vie, et certaines vous permettent de soumettre des photographies ou des documents. Lorsqu'une application traite ce type de données, elle ne le fait que parce que vous avez choisi de les saisir, uniquement pour la fonctionnalité demandée et, dans l'Espace économique européen, au Royaume-Uni et en Suisse, exclusivement sur la base de votre consentement explicite en vertu de l'article 9, paragraphe 2, point a) du GDPR. Nous n'utilisons pas de données relatives à la santé à des fins publicitaires, nous ne les vendons pas et nous ne les partageons en aucun cas avec des partenaires publicitaires. Chaque fois qu'une application peut conserver ces données sur votre appareil, elle le fait.

Pour les résidents de l'État de Washington et du Nevada, les lois sur les données de santé des consommateurs, à savoir le My Health My Data Act et la loi Nevada SB 370, s'appliquent à toutes les données de santé des consommateurs que nous détenons. Nous ne les collectons qu'avec votre consentement, nous ne les vendons pas, nous ne les vendons jamais sans l'autorisation écrite distincte exigée par ces lois, et vous pouvez exercer vos droits, notamment la confirmation, l'accès, le retrait du consentement et la suppression, en écrivant à hello@15xlabs.com avec l'objet « Consumer health data ». Nous supprimerons ces données et demanderons à nos sous-traitants d'en faire autant dans le délai légal.

Nous ne collectons pas sciemment d'identifiants biométriques à des fins d'identification, et nous ne collectons pas de données révélant l'origine raciale ou ethnique, les convictions religieuses ou philosophiques, les opinions politiques, l'appartenance syndicale, de données génétiques, l'orientation sexuelle, la géolocalisation précise ou des identifiants gouvernementaux, à moins que la fonctionnalité principale d'une application ne l'exige clairement et que vous y ayez explicitement consenti dans l'application. Conformément aux règles d'Apple, les données obtenues à partir de HealthKit ou d'un cadre lié à la santé ne sont jamais utilisées à des fins de publicité, de marketing ou de courtage de données, et ne sont jamais divulguées à des tiers à ces fins.

Connexion avec Apple, Google ou un autre fournisseur. Lorsqu'une application propose une connexion via un réseau social ou une plateforme, y compris Sign in with Apple, nous ne recevons qu'un identifiant d'utilisateur stable, le nom d'affichage que vous acceptez de partager et une adresse e-mail. Si vous choisissez de masquer votre adresse e-mail, Apple nous fournit à la place une adresse de relais privé, et nous la traitons exactement comme n'importe quelle autre adresse de contact: nous l'utilisons uniquement pour les messages relatifs au compte et à l'assistance, et nous ne tentons jamais d'en déduire votre véritable adresse. Nous ne récupérons pas vos contacts, listes d'amis, publications ni aucune autre donnée auprès du fournisseur de connexion, et nous ne publions rien en votre nom. La fonction Sign in with Apple est proposée dès lors qu'une application offre une autre option de connexion tierce.

Fiches de confidentialité App Store et Google Play. Les informations fournies sur cette page sont rédigées de manière à correspondre aux fiches de confidentialité de chaque page App Store et à la section Sécurité des données de chaque page Google Play. Nous n'utilisons les données collectées qu'aux fins déclarées sur ces fiches, et lorsqu'une pratique en matière de données change, nous mettons à jour simultanément les fiches des magasins et la présente politique, avant la mise en œuvre de ce changement.

3. Pourquoi nous traitons vos données et nos bases légales

  • Pour fournir les Services: exécution d'un contrat conclu avec vous (art. 6, par. 1, point b) du GDPR).
  • Pour assurer la sécurité, la stabilité et l'absence d'abus des applications: nos intérêts légitimes (art. 6, par. 1, point f)).
  • Pour mesurer et améliorer les fonctionnalités: consentement lorsque requis, intérêts légitimes dans les autres cas.
  • Pour la publicité personnalisée ou le suivi: uniquement avec votre consentement, demandé au moyen de l'invite App Tracking Transparency d'Apple ou d'une bannière de consentement intégrée à l'application.
  • Pour nous conformer à la loi: obligation légale (art. 6, par. 1, point c)).

Lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment dans les paramètres de votre appareil, au sein de l'application ou en nous envoyant un e-mail. Le retrait du consentement n'affecte pas la licéité du traitement effectué avant ce retrait.

4. Cookies et technologies similaires

Notre site web n'utilise que ce qui est strictly nécessaire pour afficher les pages. Nos applications peuvent utiliser le stockage local, des identifiants SDK et des technologies similaires aux fins décrites ci-dessus. Lorsque le consentement est requis, par exemple dans l'EEE, au Royaume-Uni, en Suisse et au Brésil pour les technologies non essentielles, nous le demandons avant d'utiliser ces technologies, et vous pouvez modifier votre choix à tout moment. Tous les détails, y compris la marche à suivre pour désactiver chaque catégorie, figurent dans notre Politique en matière de cookies et de suivi.

5. Publicité, attribution et mesure

Nous faisons de la publicité pour nos applications. Afin de savoir si une publicité a fonctionné, nos partenaires et nous-mêmes mesurons les installations, les essais et les abonnements attribuables à une campagne. Selon l'application et le canal, les partenaires impliqués peuvent inclure Apple, via l'attribution Apple Ads, SKAdNetwork et AdAttributionKit, Meta Platforms, via le kit de développement logiciel Meta et l'API Conversions, TikTok, via le Pixel TikTok, le kit de développement logiciel TikTok et l'API TikTok Events, Google, via la mesure des conversions Google Ads, Firebase et Google Analytics for Firebase, ainsi qu'un partenaire de mesure mobile qui consolide l'attribution sur l'ensemble des canaux. Nous utilisons également RevenueCat pour la gestion des droits d'abonnement, des essais, des renouvellements et la validation des reçus, ainsi que PostHog pour l'analyse produit et la mesure d'utilisation. PostHog est traité comme une technologie soumise au consentement pour les visiteurs et utilisateurs situés dans l'Espace économique européen, au Royaume-Uni et en Suisse, et nous y identifions les personnes au moyen d'un identifiant pseudonyme plutôt que par leur nom dès que la fonctionnalité le permet. La liste actuelle figure sur notre page relative aux sous-traitants ultérieurs.

Lorsqu'une application utilise le suivi à des fins publicitaires sur iOS, elle affiche d'abord l'invite App Tracking Transparency, et aucun IDFA ni aucun autre identifiant de suivi n'est accessible sauf si vous l'autorisez. Le choix « Demander à l'application de ne pas suivre » est respecté dans l'ensemble de nos applications et dans chaque SDK que nous intégrons. Plusieurs de nos applications n'utilisent pas du tout ATT parce qu'elles n'effectuent aucun suivi inter-applications ou inter-sites; dans ce cas, aucune invite n'est affichée. Vous pouvez modifier votre choix à tout moment dans Réglages iOS, Confidentialité et sécurité, Suivi, ou réinitialiser ou limiter votre identifiant publicitaire dans les paramètres Android. Lorsque la loi exige un consentement, nous le demandons avant l'exécution de toute technologie publicitaire ou de mesure, et refuser est aussi simple qu'accepter.

Nous pouvons également créer des audiences à partir d'identifiants hachés, tels qu'une adresse e-mail hachée ou un identifiant publicitaire, afin que les plateformes publicitaires puissent présenter nos applications aux personnes susceptibles de les trouver utiles, ou exclure les utilisateurs existants. Nous n'incluons jamais d'attributs relatifs à la santé, financiers ou d'autres attributs sensibles dans une telle audience. Selon la terminologie de la CCPA modifiée par la CPRA, cette activité peut s'apparenter à un « partage » à des fins de publicité comportementale d'un contexte à un autre, et selon la terminologie d'autres lois d'États des États-Unis à de la « publicité ciblée ». Nous ne vendons pas d'informations personnelles contre de l'argent. Vous pouvez vous y opposer à tout moment, comme décrit dans la section relative aux droits ci-dessous, et nous respectons les signaux universels de refus reconnus, notamment le Global Privacy Control.

Nous n'utilisons aucun des éléments suivants pour la publicité ou la création d'audiences: données relatives à la santé, données médicales, médicaments ou symptômes, images ou documents que vous soumettez, contenu que vous rédigez au sein d'une application, ou données issues d'applications destinées aux enfants.

6. Prestataires de services et tiers

Nous ne partageons des données personnelles qu'avec des sous-traitants qui nous aident à faire fonctionner les Services, dans le cadre de contrats qui les limitent à nos instructions. Les catégories types comprennent:

  • Fournisseurs d'hébergement cloud, de stockage et de réseau de diffusion de contenu
  • Fournisseurs et passerelles de modèles d'IA, lorsqu'une application intègre des fonctionnalités basées sur l'IA
  • Fournisseurs de services de transcription vocale, lorsqu'une application propose la saisie vocale
  • Fournisseurs de services d'analyse et de mesure de produits
  • Fournisseurs de rapports de plantage et de surveillance des performances
  • Fournisseurs de services d'assistance client et d'envoi d'e-mails
  • Partenaires publicitaires, lorsqu'une application est financée par la publicité
  • Apple et Google, pour la distribution d'applications, la facturation et la gestion des abonnements

Les prestataires désignés pour ces catégories sont répertoriés sur notre page relative aux sous-traitants, avec la description du rôle de chacun et le lieu où ils traitent les données.

Nous ne vendons pas de données personnelles à des fins financières, et nous ne vendons ni ne partageons jamais de données relatives à la santé, de contenu que vous soumettez ou de données relatives aux enfants. Lorsque notre mesure publicitaire équivaut à un « partage » aux fins de publicité comportementale entre différents contextes ou de « publicité ciblée » au sens du droit d'un État des US, la section 5 l'explique et vous pouvez vous y opposer à tout moment. Nous pouvons divulguer des données lorsque la loi l'exige, pour répondre à une demande légale d'une autorité, pour appliquer nos conditions, pour protéger des droits et la sécurité, ou dans le cadre d'une fusion ou d'une acquisition, auquel cas la présente politique continue de s'appliquer jusqu'à ce qu'elle soit remplacée. Nous évaluons la validité de chaque demande gouvernementale et ne divulguons que le strict minimum requis.

7. Transferts internationaux de données

Nous sommes basés en Inde et utilisons des prestataires susceptibles de traiter des données aux US, dans l'Espace économique européen et ailleurs. Lorsque des données personnelles quittent l'EEA, le UK ou la Suisse, nous nous appuyons sur des garanties appropriées, principalement les clauses contractuelles types de la Commission européenne (avec l'avenant pour le UK et les adaptations suisses, le cas échéant), combinées à des mesures techniques et organisationnelles. Une copie des garanties applicables est disponible sur demande à l'adresse hello@15xlabs.com.

  • Adéquation d'abord: lorsque la Commission européenne ou le gouvernement du UK a reconnu qu'un pays de destination offre un niveau de protection adéquat, nous nous appuyons sur cette décision d'adéquation et n'ajoutons pas de formalités administratives inutiles.
  • Évaluations de l'impact des transferts: avant de nous appuyer sur des clauses contractuelles types pour un nouveau prestataire, nous évaluons la législation et les pratiques du pays de destination, la nature des données et la nécessité d'une mesure complémentaire telle que le chiffrement, la pseudonymisation ou le verrouillage de la région de stockage. Nous renouvelons cette évaluation lorsqu'un prestataire modifie de manière substantielle le lieu ou les modalités de traitement des données.
  • Inde et Brésil: les transferts sont effectués sur la base d'un contrat et de votre consentement lorsque le DPDP Act ou la LGPD l'exige, en utilisant les clauses types de l'ANPD lorsqu'elles s'appliquent.
  • Lieu du traitement: les prestataires auxquels nous faisons appel et les régions dans lesquelles ils traitent les données sont répertoriés sur notre page relative aux sous-traitants, que nous tenons à jour.

Si une garantie sur laquelle nous nous appuyons est invalidée, nous suspendons le transfert concerné ou déplaçons le traitement au lieu de continuer sans base légale.

8. Durée de conservation des données

Nous ne conservons les données personnelles que le temps nécessaire aux fins pour lesquelles elles ont été collectées. Le tableau ci-dessous définit nos durées de conservation par défaut. Lorsqu'une application spécifique ou une obligation légale particulière exige une durée plus courte ou plus longue, cette règle spécifique prévaut.

CategoryDefault retention
Account data, where an app offers accountsFor as long as the account is active, plus a 30 day grace period after closure
Support correspondence24 months from the last message, then deleted or irreversibly anonymised
Diagnostic, crash and product analyticsUp to 24 months in identifiable form, then aggregated or deleted
Transactional and billing recordsAs long as tax, accounting and consumer protection law require, typically 7 to 10 years
Consent and preference recordsFor as long as we rely on the consent, plus the retention period the local regulator recommends for proof of consent
Server access and security logsUp to 12 months, longer only where an active investigation requires it
BackupsDeleted on the normal backup expiry cycle, typically within 35 days of the source deletion

Après la période applicable, les données sont supprimées ou anonymisées de manière irréversible. Lorsqu'une durée plus courte est requise par une loi spécifique ou par la propre déclaration de confidentialité d'une application, cette durée plus courte prévaut.

9. Sécurité et notification des violations

Nous utilisons le chiffrement en transit (TLS), des contrôles d'accès, une administration fondée sur le principe du moindre privilège et des prestataires d'infrastructures réputés. Aucun système n'est parfaitement sécurisé, mais nous prenons des mesures raisonnables et appropriées, proportionnées au risque.

En cas de violation de données personnelles, voici ce à quoi nous nous engageons, qu'une loi particulière l'impose ou non:

  • Autorités de contrôle: lorsque le GDPR ou le UK GDPR s'applique, nous notifions l'autorité de contrôle compétente dans les meilleurs délais et, si possible, 72 heures au plus tard après en avoir pris connaissance, à moins que la violation ne soit pas susceptible d'engendrer un risque pour vos droits et libertés.
  • Vous: lorsqu'une violation est susceptible d'engendrer un risque élevé pour vous, nous vous en informons directement et dans les meilleurs délais, dans un langage clair.
  • Ce que nous vous indiquons: ce qui s'est passé, les catégories de données concernées, les conséquences probables, les mesures prises pour y remédier, ce que vous pouvez faire pour vous protéger et un point de contact pour vos questions.
  • Délais les plus courts prioritaires: lorsqu'une loi d'un État des US, le DPDP Act en Inde, la LGPD au Brésil ou tout autre régime établit un délai de notification plus court ou une obligation d'information plus large que ceux énoncés ci-dessus, nous respectons l'exigence la plus stricte.
  • Nos sous-traitants: nos contrats exigent de nos prestataires qu'ils nous signalent toute violation dans les meilleurs délais afin que nous puissions respecter ces délais.

Pour nous signaler une vulnérabilité suspectée ou une violation possible, écrivez à hello@15xlabs.com en indiquant « Security report » en objet. Nous vous en accuserons réception sous 72 heures.

10. Enfants et conception adaptée à l'âge

Nos applications et ce site web sont destinés et s'adressent aux personnes âgées de 18 ans et plus. Ils ne s'adressent pas aux enfants, ne font pas l'objet de commercialisation auprès d'eux et nous ne collectons pas sciemment de données personnelles auprès de personnes de moins de 18 ans. En vertu du Children's Online Privacy Protection Act (COPPA) des US, nos services ne s'adressent pas aux enfants de moins de 13 ans et nous ne collectons pas sciemment leurs données. Conformément au UK Age Appropriate Design Code et aux Fundamentals for a Child Oriented Approach de l'Irlande, nous concevons nos services avec des paramètres par défaut protecteurs de la vie privée, la minimisation des données et sans pièges à utilisateurs (dark patterns). En vertu de l'article 8 du GDPR et des seuils de consentement parental fixés par chaque État membre, notre limite de 18 ans et plus se situe au-dessus de chacun d'eux. Conformément au Digital Services Act (DSA) de l'EU, nous ne présentons pas de publicités basées sur le profilage à l'aide de données personnelles d'une personne dont nous savons ou soupçonnons raisonnablement qu'elle est mineure.

Si vous pensez qu'une personne de moins de 18 ans nous a fourni des données personnelles, contactez hello@15xlabs.com avec l'objet « Minor account » et nous les supprimerons dans les meilleurs délais, et en tout état de cause sous 30 jours, et nous vous confirmerons la suppression par écrit.

  • Codes de conception: nous respectons les normes du UK Age Appropriate Design Code, des Fundamentals for a Child-Oriented Approach to Data Processing de l'Irlande et du California Age Appropriate Design Code, ce qui implique des paramètres par défaut protecteurs de la vie privée, la minimisation des données et l'absence de pièges à utilisateurs qui inciteraient un jeune à fournir davantage de données.
  • Pas de publicité destinée aux mineurs: nous ne diffusons jamais sciemment de publicité personnalisée, comportementale ou entre différents contextes à une personne dont nous savons ou soupçonnons raisonnablement qu'elle est mineure, et nous ne vendons ni ne partageons ses données à des fins publicitaires.
  • Pas de profilage: nous ne profilons pas les mineurs et n'utilisons pas leurs données pour créer des segments d'intérêt ou optimiser l'engagement.
  • Parents et tuteurs: écrivez à hello@15xlabs.com en indiquant « Child data request » en objet pour consulter, corriger ou supprimer les données d'un enfant, ou pour retirer un consentement que vous aviez précédemment donné. Nous répondons sous 30 jours et généralement bien plus rapidement, et nous ne vous exigeons pas de créer un compte pour effectuer cette demande.

Si vous pensez qu'un enfant nous a fourni des données personnelles, contactez hello@15xlabs.com et nous les supprimerons rapidement.

11. Vos droits

Selon votre lieu de résidence, vous disposez de tout ou partie des droits suivants: accès, copie de vos données, rectification, effacement, limitation, opposition, portabilité, retrait du consentement et droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques (nous n'effectuons pas de telles prises de décision).

  • EEA & UK (GDPR / UK GDPR): tous les droits ci-dessus, ainsi que le droit d'introduire une réclamation auprès de votre autorité de contrôle locale ou de l'Information Commissioner's Office du UK.
  • Californie (CCPA/CPRA): droits de savoir, d'accès, de suppression, de rectification et de portabilité, ainsi que de limiter l'utilisation d'informations personnelles sensibles. Nous ne vendons pas d'informations personnelles à des fins financières. Notre mesure publicitaire peut équivaloir à un « partage » aux fins de publicité comportementale entre différents contextes, et vous pouvez vous y opposer à tout moment en nous envoyant un e-mail ou en transmettant un signal universel de refus reconnu tel que le Global Privacy Control, que nous respectons. Nous ne vendons ni ne partageons jamais de données relatives à la santé. Nous ne faisons aucune discrimination à votre encontre pour avoir exercé un droit, et des mandataires autorisés peuvent soumettre des demandes en votre nom.
  • Canada (PIPEDA): droits d'accès et de rectification, et droit de déposer une plainte auprès du Commissariat à la protection de la vie privée du Canada.
  • Québec (Loi 25): accès, rectification, portabilité, désindexation et droit de retirer son consentement, ainsi que le droit d'être informé lorsqu'une décision est fondée exclusivement sur un traitement automatisé. Aucune de nos fonctionnalités ne prend de telle décision. Les plaintes peuvent être adressées à la Commission d'accès à l'information du Québec.
  • Australie (Privacy Act / APPs): droits d'accès et de rectification, et droit de déposer une plainte auprès de l'OAIC.
  • Nouvelle-Zélande (Privacy Act 2020): droits d'accès et de rectification, et droit de déposer une plainte auprès du Privacy Commissioner.
  • Japon (APPI): droits de divulgation, de rectification et de suspension d'utilisation.
  • Corée du Sud (PIPA): accès, rectification, suppression, suspension du traitement et retrait du consentement, ainsi que le droit de déposer une réclamation auprès de la Personal Information Protection Commission.
  • Chine (PIPL): accès, copie, rectification, suppression, retrait du consentement, portabilité et explication de nos règles de traitement. Lorsqu'une application est mise à disposition en Chine continentale, les transferts transfrontaliers sont effectués uniquement sur une base légale et avec un consentement distinct si nécessaire.
  • Singapour (PDPA) et Thaïlande (PDPA): accès, rectification, retrait du consentement et, en Thaïlande, suppression, opposition et portabilité, avec le droit de déposer une réclamation auprès de la PDPC ou de la PDPC thaïlandaise respectivement.
  • Suisse (revFADP): droits équivalents à ceux mentionnés ci-dessus, et le droit de contacter le FDPIC.
  • Turquie (KVKK): savoir si vos données sont traitées, demander des informations, une rectification, un effacement et une notification aux tiers, et déposer une réclamation auprès de l'autorité KVKK.
  • Afrique du Sud (POPIA): accès, rectification, suppression, opposition et le droit de déposer une réclamation auprès de l'Information Regulator.
  • Nigeria (NDPA), Arabie saoudite (PDPL) et Émirats arabes unis (PDPL): accès, rectification, suppression, retrait du consentement et opposition, avec le droit de déposer une réclamation auprès de l'autorité nationale compétente.
  • Inde (DPDP Act, 2023): droits d'accès, de rectification et d'effacement, de traitement des réclamations et de désignation d'une autre personne pour exercer vos droits.
  • Brésil (LGPD): confirmation du traitement, accès, rectification, anonymisation, portabilité, suppression, information sur le partage et le droit de déposer une réclamation auprès de l'ANPD.
  • Partout ailleurs: si vous résidez dans un pays non mentionné ci-dessus, nous vous accordons la substance de ces droits. Lorsque votre législation locale vous accorde des droits plus étendus que ceux décrits ici, votre législation locale s'applique et nous la respecterons. Nous ne vous demandons pas de prouver quelle loi vous couvre avant de donner suite à une demande.

Nous ne prenons pas de décisions vous concernant basées uniquement sur des moyens automatisés lorsque ces décisions produisent des effets juridiques ou des effets similaires significatifs, quel que soit le pays. Lorsqu'une application utilise un modèle pour générer un score, une suggestion ou un résumé, ces éléments vous sont présentés à titre d'information afin que vous puissiez les évaluer, et ne vous sont jamais appliqués sous forme de décision.

Pour exercer un droit, envoyez un e-mail à hello@15xlabs.com depuis l'adresse associée à votre demande. Nous répondons dans un délai de 30 jours (ou plus rapidement si la loi l'exige), et nous pouvons vous demander des informations pour vérifier votre identité. L'exercice de vos droits est gratuit, sauf si une demande est manifestement infondée ou excessive.

12. Intelligence artificielle et traitement automatisé

Certaines fonctionnalités envoient le contenu que vous fournissez à un fournisseur de modèles afin qu'une suggestion, un résumé, un score ou une image puisse être généré et vous être transmis. Lorsque vous interagissez avec un système d'IA, nous vous en informons dans l'interface, conformément aux obligations de transparence prévues par l'EU Artificial Intelligence Act. Les fournisseurs agissent en tant que sous-traitants, ont l'interdiction contractuelle d'utiliser votre contenu pour entraîner leurs propres modèles à usage général, et ne le conservent que pendant la courte période nécessaire pour fournir un résultat et prévenir les abus.

Nous n'utilisons pas l'IA pour prendre des décisions produisant des effets juridiques ou similaires significatifs vous concernant, et aucune fonctionnalité n'effectue de catégorisation biométrique, d'inférence des émotions sur le lieu de travail ou dans un établissement d'enseignement, de notation sociale ou toute autre pratique interdite par ce règlement. Si vous préférez qu'un contenu ne soit pas traité par une fonctionnalité d'IA, ne le soumettez pas à cette fonctionnalité.

Quels prestataires reçoivent votre contenu. Lorsqu'une application propose une fonctionnalité d'IA, le contenu que vous soumettez à cette fonctionnalité est envoyé à Anthropic (Claude), qui génère la réponse. OpenAI est utilisé comme prestataire de secours uniquement lorsque Anthropic est indisponible. Lorsqu'une application propose la saisie vocale, ElevenLabs convertit votre enregistrement en texte. Ces requêtes sont acheminées via Vercel AI Gateway et notre fournisseur d'infrastructure, Rork. Toutes les applications n'utilisent pas l'ensemble des prestataires, et une application ne proposant aucune fonctionnalité d'IA n'envoie rien à aucun d'entre eux.

Ce qui est envoyé. Uniquement le contenu que vous soumettez à cette fonctionnalité, accompagné des paramètres nécessaires pour y répondre, tels que la langue de sortie et la région choisies. Lorsqu'une application propose la saisie vocale, l'enregistrement audio que vous effectuez est également envoyé.

Ce qui n'est pas envoyé. Votre nom, les informations relatives à votre compte ou votre profil, ainsi que votre historique enregistré dans l'application ne sont pas envoyés à ces prestataires. Nos contrats leur interdisent d'utiliser votre contenu pour entraîner leurs propres modèles. Ils ne conservent le contenu que pendant la courte période nécessaire pour fournir un résultat et prévenir les abus.

Votre autorisation. Lorsqu'une application envoie votre contenu à ces prestataires, elle demande au préalable votre autorisation explicite dans l'application et n'envoie rien tant que vous ne l'avez pas accordée. Vous pouvez retirer cette autorisation à tout moment dans les paramètres de cette application, ce qui interrompt ses fonctionnalités d'IA jusqu'à ce que vous l'autorisiez à nouveau.

13. Droits relatifs à la protection de la vie privée dans les États des États-Unis

Si vous résidez en Californie, au Colorado, dans le Connecticut, en Virginie, en Utah, au Texas, dans l'Oregon, le Montana, le Delaware, l'Iowa, le Nebraska, le New Hampshire, le New Jersey, le Tennessee, le Minnesota, le Maryland, l'Indiana, le Kentucky, le Rhode Island ou dans un autre État disposant d'une loi globale sur la protection de la vie privée, vous pouvez demander à connaître, consulter, corriger, supprimer et porter vos informations personnelles, refuser la publicité ciblée et le profilage, et limiter l'utilisation de vos informations personnelles sensibles. Nous n'utilisons pas vos données pour un profilage produisant des effets juridiques ou similaires significatifs.

Nous respectons le Global Privacy Control et les autres signaux universels de refus reconnus. Nous ne faisons aucune discrimination à votre encontre lorsque vous exercez un droit, et lorsqu'un État prévoit une procédure de recours, vous pouvez contester un refus en répondant à notre décision, après quoi vous pouvez contacter le procureur général (Attorney General) de votre État. Les mandataires autorisés peuvent soumettre des demandes accompagnées d'une preuve de leur pouvoir. Envoyez toutes vos demandes à hello@15xlabs.com.

14. Suppression de vos données ou de votre compte

Vous pouvez supprimer la plupart des données en supprimant simplement l'application, ce qui efface les données stockées sur votre appareil. Lorsqu'une application propose un compte, la suppression du compte est disponible directement dans l'application et supprime les données associées côté serveur. Vous pouvez également envoyer un e-mail à hello@15xlabs.com avec l'objet « Demande de suppression de données » et nous la traiterons, sous réserve des registres que nous devons conserver en vertu de la loi.

Chacune de nos applications vous permettant de créer un compte vous permet également de le supprimer depuis l'application, conformément à la directive 5.1.1(v) des App Store Review Guidelines, et la suppression élimine le compte et ses données associées côté serveur au lieu de simplement le désactiver. Écrire à hello@15xlabs.com est une alternative, pas la seule option. La page suppression de compte indique le parcours dans l'application et les délais applicables.

15. Modifications de cette politique

Nous pouvons mettre à jour cette politique au fur et à mesure de l'évolution de nos Services ou des modifications de la loi. La date de « dernière mise à jour » en haut indique toujours la version en vigueur, et les modifications substantielles seront annoncées dans l'application ou par e-mail, le cas échéant. Le fait de continuer à utiliser les Services après une mise à jour signifie que vous acceptez la politique révisée.

16. Contact et réclamations

Rekify Enterprises LLP, Bareilly, Uttar Pradesh, India. Contact concernant la confidentialité: hello@15xlabs.com. Si vous n'êtes pas satisfait de notre réponse, vous pouvez déposer une réclamation auprès de votre autorité locale de protection des données.

These matters, and any dispute, claim or proceeding arising out of or connected with them, whether contractual or non contractual, are governed by the laws of India, without regard to conflict of law rules. The competent courts at Bareilly, Uttar Pradesh, India shall have exclusive jurisdiction and shall be the exclusive venue, and you submit to the personal jurisdiction of those courts and waive any objection based on venue or inconvenient forum. To the fullest extent the law allows, disputes must be brought individually, and class, collective, consolidated and representative proceedings are waived. Nothing here prevents us from seeking injunctive or equitable relief in any competent court to protect our intellectual property or to stop unauthorised use of the Services. If you are a consumer resident in a country whose mandatory law does not permit this choice of court, that law prevails to that limited extent, and only to that extent, so you keep any right you have to bring proceedings where you live and to the protection of the mandatory consumer laws of that place.

Questions about this document? Write to hello@15xlabs.com. Rekify Enterprises LLP, Bareilly, Uttar Pradesh, India.