toolfield

Politique de confidentialité

Cette Politique de confidentialité explique quelles informations ToolField ("ToolField", "nous", "notre" ou "nos") collecte lorsque vous utilisez toolfield.com et ses outils et services associés (les "Services"), comment nous utilisons et protégeons ces informations, et les droits dont vous disposez à leur égard - où que vous soyez dans le monde. LA VERSION COURTE : vos fichiers vous appartiennent. Les fichiers traités par nos outils côté serveur sont chiffrés en transit, traités automatiquement, jamais ouverts ou lus par des personnes, jamais vendus, jamais utilisés pour entraîner une IA, et supprimés automatiquement en environ 2 heures. Les outils dans le navigateur ne téléversent jamais vos fichiers. Nous collectons le minimum de données opérationnelles nécessaires pour faire fonctionner un service sûr et fiable, et nous ne vendons pas de données personnelles. 1. QUI EST RESPONSABLE DE VOS DONNÉES 1.1. ToolField, l'exploitant de toolfield.com, est le "responsable du traitement" (ou le rôle équivalent selon votre loi locale, comme "fiduciaire de données" au sens du Digital Personal Data Protection Act, 2023 de l'Inde) pour les données personnelles traitées via les Services. Contact pour toute question de confidentialité : [email protected]. 2. CE QUE NOUS COLLECTONS 2.1. Vos fichiers. Lorsque vous utilisez un outil côté serveur, nous recevons le(s) fichier(s) que vous choisissez de téléverser, uniquement pour effectuer l'opération que vous demandez. Lorsque vous utilisez un outil dans le navigateur, votre fichier ou texte est traité entièrement sur votre appareil et ne nous est jamais transmis. 2.2. Données d'utilisation et d'appareil. Lorsque vous utilisez les Services, nous collectons les données techniques nécessaires pour les faire fonctionner et les sécuriser : adresse IP, chaîne navigateur/user-agent, identifiants de requête, horodatages, l'outil utilisé, et des faits techniques sur chaque exécution (comme le nombre de fichiers, la taille totale, la durée et le succès/échec). Avec votre consentement, nous pouvons également déduire une localisation approximative (niveau pays) et des caractéristiques d'appareil de base. 2.3. Données de compte et d'identité. Vous pouvez utiliser les Services sans compte ; un identifiant invité pseudonyme (un cookie) permet à votre session de fonctionner. Si vous vous inscrivez, nous collectons les données que vous fournissez - telles que nom, e-mail et mot de passe (stocké uniquement sous forme de hachage sécurisé) ou votre identité de connexion sociale. 2.4. Données de paiement. Si vous effectuez une contribution volontaire, le paiement est géré par une passerelle de paiement tierce (par exemple Razorpay). Nous ne recevons que les métadonnées de transaction (montant, devise, statut et une référence de paiement) ; nous ne recevons ni ne stockons jamais vos coordonnées bancaires ou de carte. 2.5. Données d'assistance. Si vous nous contactez, nous collectons ce que vous soumettez : votre message, vos coordonnées, des pièces jointes facultatives, et (pour les rapports de bug) un contexte tel que l'URL de la page et la version du navigateur. 2.6. Cookies. Consultez notre Politique relative aux cookies pour connaître les cookies exacts que nous utilisons, leurs finalités et leurs durées de vie. 3. VOS FICHIERS - COMMENT ILS SONT TRAITÉS 3.1. Chiffrés en transit. Les fichiers voyagent via HTTPS/TLS, et les téléchargements utilisent des liens à durée de vie limitée et expirants. 3.2. Traitement automatisé uniquement. Les fichiers sont traités entièrement par un logiciel. Notre personnel n'ouvre, ne visualise, ne lit ni n'analyse le contenu de vos fichiers, sauf lorsque cela est strictement nécessaire pour enquêter sur des abus, des incidents de sécurité ou pour se conformer à des obligations légales. 3.3. Aucune exploitation du contenu. Nous ne vendons pas vos fichiers, ne les partageons pas avec des tiers pour leurs propres besoins, ne les utilisons pas pour la publicité, le profilage ou le marketing, et ne les utilisons pas pour entraîner des modèles d'intelligence artificielle. 3.4. Suppression automatique. Les entrées et sorties des outils côté serveur sont supprimées automatiquement après une courte période de rétention - actuellement environ 2 heures - par des processus de nettoyage planifiés, avec un filet de sécurité au niveau du stockage. Les pièces jointes d'assistance sont conservées environ 7 jours. Après suppression, les fichiers ne sont pas récupérables. 3.5. Stockage. Pendant la période de rétention, les fichiers sont stockés chez des fournisseurs de stockage cloud réputés (voir Section 6). 4. POURQUOI NOUS TRAITONS VOS DONNÉES ET NOS BASES LÉGALES 4.1. Là où des lois telles que le RGPD UE/UK s'appliquent, nous nous appuyons sur les bases légales suivantes : (a) Exécution d'un contrat - faire fonctionner les outils que vous nous demandez d'exécuter, livrer les résultats et fournir une assistance (RGPD Art. 6(1)(b)) ; (b) Intérêts légitimes - sécuriser les Services, prévenir la fraude et les abus, limiter le débit, et mesurer l'utilisation agrégée et sans DCP afin de pouvoir exploiter et améliorer la plateforme (Art. 6(1)(f)) ; (c) Consentement - enrichissement analytique facultatif (pays approximatif et classe d'appareil) et tout marketing que nous pourrions introduire (Art. 6(1)(a)) ; vous pouvez retirer votre consentement à tout moment via les préférences de cookies ; (d) Obligation légale - conserver les registres que nous sommes tenus de conserver (par exemple les registres de paiement et fiscaux) et répondre aux demandes légales (Art. 6(1)(c)). 5. CE QUE NOUS NE FAISONS PAS 5.1. Nous NE vendons NI ne louons de données personnelles. Nous NE partageons PAS de données personnelles avec des tiers pour leur propre marketing. Nous N'exécutons PAS de publicité tierce. Nous NE prenons PAS de décisions vous concernant produisant des effets juridiques ou vous affectant de manière significative de façon similaire, par des moyens entièrement automatisés. 6. AVEC QUI NOUS PARTAGEONS LES DONNÉES (PRESTATAIRES DE SERVICES) 6.1. Nous ne partageons des données qu'avec des prestataires de services qui les traitent selon nos instructions, sous contrat, pour faire fonctionner les Services : hébergement et infrastructure cloud ; stockage de fichiers cloud et diffusion de contenu (par exemple Cloudflare) ; livraison d'e-mails transactionnels (par exemple Brevo) pour les réponses d'assistance et accusés de réception ; passerelles de paiement (par exemple Razorpay) lorsque vous choisissez de contribuer ; et outils de surveillance opérationnelle. Chaque prestataire ne reçoit que les données nécessaires à sa fonction. 6.2. Nous pouvons également divulguer des données lorsque la loi, la réglementation ou une procédure légale valide l'exige ; pour protéger les droits, la sécurité ou la propriété de ToolField, de nos utilisateurs ou du public ; pour enquêter sur une fraude, un abus ou un incident de sécurité ; ou dans le cadre d'une fusion, acquisition ou vente d'actifs (auquel cas vos données restent protégées par la présente politique ou une politique tout aussi protectrice). 7. TRANSFERTS INTERNATIONAUX 7.1. Notre infrastructure et nos prestataires peuvent stocker ou traiter des données dans des pays autres que le vôtre (y compris dans l'Union européenne, aux États-Unis et en Inde). Lorsque des données protégées par le RGPD ou des lois similaires sont transférées à l'international, nous nous appuyons sur des garanties appropriées telles que des décisions d'adéquation ou des clauses contractuelles types, et nous exigeons une protection équivalente de nos sous-traitants. 8. DURÉE DE CONSERVATION DES DONNÉES 8.1. Périodes de rétention : - Fichiers des outils serveur (entrées et sorties) : environ 2 heures, puis supprimés automatiquement. - Pièces jointes d'assistance : environ 7 jours. - Tickets d'assistance et correspondance : aussi longtemps que nécessaire pour résoudre la question et pendant une période raisonnable après. - Journaux de session et de sécurité (IP, user agent) : rétention courte et glissante pour la sécurité et la fiabilité. - Données de compte : tant que votre compte existe ; supprimées ou anonymisées après clôture, sous réserve des obligations légales de conservation. - Registres de paiement et de contribution : selon les exigences des lois fiscales, comptables et anti-fraude. - Statistiques d'utilisation agrégées et sans DCP (par exemple le nombre de fois qu'un outil a été exécuté) : conservées indéfiniment - elles n'identifient personne. 9. SÉCURITÉ 9.1. Nous utilisons des mesures conformes aux normes du secteur, adaptées au risque : chiffrement TLS en transit, stockage chiffré des jetons, mots de passe hachés, accès selon le principe du moindre privilège, URL signées à durée de vie limitée, limitation de débit, validation des entrées et journalisation d'audit. Aucun système n'est sécurisé à 100 %, nous ne pouvons donc pas garantir une sécurité absolue ; veuillez conserver des copies de vos fichiers importants. Si nous apprenons une violation affectant vos données personnelles, nous vous en informerons et/ou informerons l'autorité compétente lorsque la loi l'exige. 10. VOS DROITS 10.1. Tout le monde. Où que vous viviez, vous pouvez contacter [email protected] pour accéder, corriger ou supprimer les données personnelles que nous détenons à votre sujet, pour vous opposer à notre traitement ou le restreindre, ou pour poser des questions sur cette politique. Nous répondons conformément aux lois qui s'appliquent à vous. 10.2. UE/EEE et Royaume-Uni (RGPD / UK GDPR). Vous disposez des droits d'accès, de rectification, d'effacement, de limitation du traitement, de portabilité des données et d'opposition, ainsi que du droit de retirer votre consentement à tout moment (sans affecter le traitement déjà effectué). Vous avez également le droit de déposer une plainte auprès de votre autorité de contrôle locale. 10.3. Californie (CCPA/CPRA). Vous avez le droit de savoir, de corriger et de supprimer des informations personnelles ; le droit de refuser la "vente" ou le "partage" d'informations personnelles (nous ne vendons ni ne partageons d'informations personnelles au sens de la CCPA) ; le droit de limiter l'utilisation des informations personnelles sensibles (nous ne les utilisons pas au-delà de ce que la loi permet pour fournir les Services) ; et le droit de ne pas être discriminé pour avoir exercé vos droits. Nous respectons les signaux Global Privacy Control (GPC). Un agent autorisé peut soumettre des demandes en votre nom. 10.4. Inde (Digital Personal Data Protection Act, 2023). Vous avez le droit d'accéder à un résumé de vos données personnelles et des activités de traitement qui y sont appliquées, le droit de correction et d'effacement, le droit au règlement des griefs, et le droit de désigner une autre personne pour exercer vos droits en votre nom. Demandes et griefs : [email protected]. Si votre grief n'est pas résolu, vous pouvez saisir le Data Protection Board of India. 10.5. Autres juridictions (par exemple la LGPD du Brésil, la LPRPDE du Canada, le Privacy Act de l'Australie et d'autres lois de confidentialité des États américains). Vous pouvez disposer de droits similaires d'accès, de correction, de suppression et d'opposition ; nous honorerons les demandes valides conformément à la loi qui s'applique à vous. 10.6. Vérification. Nous pouvons avoir besoin de vérifier votre identité avant de donner suite à une demande, et nous pouvons refuser des demandes illégales, techniquement impossibles (par exemple, des fichiers déjà supprimés automatiquement) ou manifestement infondées - et nous expliquerons pourquoi. 11. ENFANTS 11.1. Les Services ne sont pas destinés aux enfants de moins de 13 ans et nous ne collectons pas sciemment de données personnelles les concernant. Les utilisateurs de moins de 18 ans (ou l'âge applicable de consentement numérique dans votre juridiction) ne doivent utiliser les Services qu'avec le consentement parental ou tutélaire. Si vous pensez qu'un enfant nous a fourni des données personnelles, contactez-nous et nous les supprimerons. 12. DO NOT TRACK ET GLOBAL PRIVACY CONTROL 12.1. Nous respectons les signaux Global Privacy Control (GPC) lorsque la loi l'exige. Comme nous ne vendons pas de données personnelles et ne pratiquons pas de suivi intersite, les signaux "Do Not Track" du navigateur ne modifient pas le comportement des Services. 13. MODIFICATIONS DE CETTE POLITIQUE 13.1. Nous pouvons mettre à jour cette politique de temps à autre. La date de "Dernière mise à jour" indique la version actuelle, et les changements importants seront annoncés sur les Services. L'utilisation continue après l'entrée en vigueur d'un changement signifie que la politique mise à jour s'applique. 14. CONTACT 14.1. Questions, demandes et plaintes relatives à la confidentialité : [email protected], ou utilisez le formulaire de contact sur les Services. Nous visons à répondre dans les meilleurs délais.