Politique de confidentialité
DerniĂšre mise Ă jour : 8 mai 2026
Qui sommes-nous ?
Penguin Translator (« nous ») est un service de traduction par IA exploitĂ© par Wil, entrepreneur individuel Ă©tabli en France. La prĂ©sente politique explique quelles donnĂ©es personnelles nous traitons, pourquoi, combien de temps nous les conservons, avec qui nous les partageons et les droits dont vous disposez au titre du RĂšglement (UE) 2016/679 (« RGPD »), du UK GDPR, du California Consumer Privacy Act tel que modifiĂ© par le CPRA (« CCPA/CPRA ») et des autres lois applicables. Le responsable de traitement est Wil, joignable Ă wil.8dev@gmail.com. Aucun dĂ©lĂ©guĂ© Ă la protection des donnĂ©es (DPO) n'a Ă©tĂ© formellement dĂ©signĂ© ; toutes les demandes peuvent ĂȘtre adressĂ©es Ă cette mĂȘme adresse.
En cas de divergence, la version anglaise de la présente politique prévaut.
L'essentiel
- Nous collectons uniquement ce qui est nécessaire au service : votre adresse e-mail (via Clerk), les textes que vous traduisez, des identifiants de facturation (via Polar) et des journaux techniques basiques.
- Les textes à traduire transitent via la Vercel AI Gateway vers des fournisseurs de modÚles configurés afin de produire le résultat. Nous ne vendons pas vos données et nous n'entraßnons aucun modÚle d'IA sur votre contenu.
- Le trafic anonyme est limité au moyen d'un hash SHA-256 salé de votre adresse IP ; l'IP brute n'est pas conservée durablement.
- Nous utilisons uniquement des cookies essentiels et des analytiques respectueuses de la vie privée. Vercel Analytics ne dépose pas de cookies et ne fait pas de pistage inter-sites.
- Vous pouvez accéder à vos données, les rectifier, les effacer, les exporter ou en limiter le traitement, et déposer une plainte auprÚs de votre autorité de contrÎle (la CNIL en France).
Données collectées
- Données de compte : votre adresse e-mail et un identifiant utilisateur Clerk lors de la création du compte. Si vous vous connectez avec un fournisseur tiers (Google, GitHub, etc.), nous pouvons aussi recevoir vos nom et avatar.
- Contenu des traductions : le texte source que vous saisissez, le contexte optionnel et la traduction générée par l'IA. Les traductions récentes sont conservées dans votre historique privé (Upstash Redis) pour vous permettre de les réutiliser.
- Documents (Pro/Premium) : les fichiers que vous chargez sont stockés dans Vercel Blob pour pouvoir vous renvoyer la traduction. Vous pouvez les supprimer à tout moment depuis la page Documents.
- DonnĂ©es d'usage : horodatages, compteurs de requĂȘtes et de caractĂšres, plan, langue d'interface, user-agent, pays dĂ©rivĂ© de l'IP, et compteurs de quotas servant aux limites quotidiennes / par minute.
- Données de facturation : lorsque vous vous abonnez via Polar, Polar traite directement vos informations de paiement. Nous recevons uniquement un identifiant d'abonnement, le plan, le statut et une référence de facture. Nous ne voyons jamais votre numéro de carte.
- DonnĂ©es de diagnostic : rapports d'erreurs collectĂ©s par Sentry (traces d'exception, informations sur le navigateur, URL concernĂ©e). Sentry est configurĂ© pour expurger les valeurs de formulaire et le corps des requĂȘtes.
- Cookies et stockage local : un cookie de session Clerk (essentiel, uniquement pour les utilisateurs connectés) ; vos préférences de thÚme et la derniÚre langue cible sont conservées localement dans votre navigateur. Aucun cookie publicitaire. Aucun pistage inter-sites.
Finalités et bases légales (RGPD art. 6)
- Fournir le service de traduction et gĂ©rer votre compte â ExĂ©cution du contrat (art. 6.1.b).
- Traiter les paiements et Ă©mettre les factures â ExĂ©cution du contrat (art. 6.1.b) et Obligation lĂ©gale (art. 6.1.c) pour la comptabilitĂ© et la TVA.
- SĂ©curitĂ©, prĂ©vention des abus, rate-limiting â IntĂ©rĂȘt lĂ©gitime (art. 6.1.f) : maintenir le service disponible, lutter contre les bots et les abus de quota.
- Analytique de qualitĂ© de service et suivi de bugs (Vercel Analytics, Sentry) â IntĂ©rĂȘt lĂ©gitime (art. 6.1.f).
- E-mails transactionnels liĂ©s au service (confirmation, alertes de sĂ©curitĂ©, changements de plan) â ExĂ©cution du contrat (art. 6.1.b).
- Respect des obligations lĂ©gales et des demandes d'autoritĂ©s â Obligation lĂ©gale (art. 6.1.c).
Sous-traitants et transferts internationaux
Nous utilisons les sous-traitants suivants pour faire fonctionner le service. Chacun est encadré par un Data Processing Agreement (DPA) ou un contrat équivalent.
- Vercel Inc. (Ătats-Unis, rĂ©gions edge en UE) â hĂ©bergement, fonctions serverless, stockage de documents (Vercel Blob), Vercel Analytics, AI Gateway (proxy vers les fournisseurs de modĂšles).
- Clerk, Inc. (Ătats-Unis) â authentification utilisateur et gestion des sessions.
- Upstash, Inc. (Ătats-Unis, rĂ©gions UE disponibles) â Redis pour les compteurs de rate-limit, le cache de traduction, l'historique et les mĂ©tadonnĂ©es de documents.
- Fournisseurs de modĂšles tiers accessibles via la Vercel AI Gateway (Ătats-Unis) â infĂ©rence de modĂšles de langage pour les traductions. Nous configurons des fournisseurs dont les entrĂ©es et sorties API ne servent pas Ă entraĂźner leurs modĂšles publics selon leurs conditions API.
- Polar Software Inc. (Ătats-Unis, partenaires de facturation en UE) â checkout, gestion des abonnements, facturation, gestion de la TVA.
- Functional Software, Inc. dba Sentry (Ătats-Unis) â supervision d'erreurs.
Certains de ces sous-traitants sont situĂ©s aux Ătats-Unis ou y transfĂšrent des donnĂ©es. Nous nous appuyons sur la dĂ©cision d'adĂ©quation de la Commission europĂ©enne pour le EU-US Data Privacy Framework lorsque le sous-traitant y est certifiĂ©, et sinon sur les Clauses Contractuelles Types de l'UE (Module 2 ou 3) complĂ©tĂ©es par des mesures techniques et organisationnelles appropriĂ©es. Vous pouvez demander une copie du mĂ©canisme de transfert applicable en Ă©crivant Ă wil.8dev@gmail.com.
Durées de conservation
- Données de compte : conservées tant que votre compte existe. Supprimées dans les 30 jours suivant votre demande de suppression, sauf obligation légale de conservation.
- Historique de traductions : conservĂ© dans Redis avec un plafond glissant (entrĂ©es les plus rĂ©centes par utilisateur) ; vous pouvez le vider depuis l'interface Ă tout moment. Le cache de traduction (anonymisĂ© par hash de contenu) est conservĂ© jusqu'Ă 30 jours pour accĂ©lĂ©rer les requĂȘtes rĂ©pĂ©tĂ©es.
- Documents chargés : conservés jusqu'à votre suppression ; les documents orphelins de plus de 90 jours sont purgés automatiquement.
- Journaux d'usage et de sécurité : les compteurs de rate-limit sont réinitialisés chaque minute / chaque jour ; les journaux d'accÚs bruts sont conservés jusqu'à 90 jours.
- Données de facturation : conservées 10 ans pour respecter le Code de commerce français (art. L123-22) et les obligations comptables et fiscales.
- ĂvĂ©nements d'erreur Sentry : conservĂ©s 90 jours puis supprimĂ©s automatiquement.
- Identifiants anonymes (hashs IP salés pour anti-abus) : conservés jusqu'à 30 jours.
Vos droits
Si vous rĂ©sidez dans l'Espace Ă©conomique europĂ©en, au Royaume-Uni ou en Suisse, vous disposez du droit d'accĂ©der Ă vos donnĂ©es personnelles, de les rectifier, d'en demander l'effacement (« droit Ă l'oubli »), de limiter ou de vous opposer Ă certains traitements, de demander la portabilitĂ© (copie lisible par machine) et de retirer votre consentement Ă tout moment lorsque le traitement repose sur le consentement. Vous pouvez exercer ces droits en Ă©crivant Ă wil.8dev@gmail.com ; nous rĂ©pondons sous un mois. Vous avez aussi le droit d'introduire une rĂ©clamation auprĂšs d'une autoritĂ© de contrĂŽle â en France, la CNIL ; au Royaume-Uni, l'ICO ; ou votre autoritĂ© locale de protection des donnĂ©es.
Résidents de Californie (CCPA/CPRA) : vous avez le droit de connaßtre les informations personnelles que nous collectons, d'en demander la suppression, de corriger les informations inexactes, et de vous opposer à toute « vente » ou « partage » d'informations personnelles. Nous ne vendons ni ne partageons vos informations personnelles au sens du CCPA/CPRA, et nous ne les utilisons pas pour de la publicité comportementale inter-contextes. Pour exercer vos droits, écrivez à wil.8dev@gmail.com.
Sécurité
- Tout le trafic est chiffré en transit via HTTPS / TLS 1.2 ou supérieur.
- Les secrets et clés API sont stockés dans l'environnement chiffré de Vercel, jamais dans le code source, et rotés en cas de départ d'un collaborateur.
- Une politique de sĂ©curitĂ© de contenu (CSP) stricte, HSTS preload, X-Frame-Options DENY et d'autres en-tĂȘtes de dĂ©fense en profondeur sont appliquĂ©s sur chaque rĂ©ponse.
- L'authentification et la gestion des sessions sont assurées par Clerk, qui propose détection de bots, vérification des mots de passe compromis et MFA optionnelle.
- Le rate-limiting au plus prĂšs du edge limite les clients abusifs avant d'atteindre l'application.
- Nous notifions les utilisateurs concernés sans délai injustifié et dans un délai de 72 heures aprÚs la prise de connaissance d'une violation de données personnelles, lorsque cela est exigé par les articles 33-34 du RGPD.
Mineurs
Le service n'est pas destiné aux enfants. Vous devez avoir au moins 16 ans (ou l'ùge minimum applicable dans votre juridiction, et jamais moins de 13 ans) pour utiliser Penguin Translator. Si nous apprenons que des données personnelles d'un mineur en-dessous de cet ùge ont été collectées sans consentement parental vérifiable, nous les supprimons. Contactez wil.8dev@gmail.com pour signaler un tel cas.
Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité. En cas de modification importante, nous mettrons à jour la date « DerniÚre mise à jour » en haut de la page et, pour les utilisateurs connectés, nous enverrons un court avis par e-mail. La poursuite de l'utilisation du service aprÚs la nouvelle date d'effet vaut acceptation de la politique mise à jour.
Résumé en français
Penguin Translator est Ă©ditĂ© par Wil, entrepreneur individuel basĂ© en France. Nous traitons votre adresse e-mail (via Clerk), vos textes et documents traduits (via la Vercel AI Gateway et ses fournisseurs de modĂšles), des donnĂ©es techniques de sĂ©curitĂ© et, si vous ĂȘtes abonnĂ©, des identifiants de facturation gĂ©rĂ©s par Polar. Aucune publicitĂ©, aucune revente de donnĂ©es, aucun entraĂźnement de modĂšles publics sur votre contenu selon les conditions API de nos prestataires. Vous disposez des droits RGPD et pouvez nous Ă©crire Ă wil.8dev@gmail.com.