Penguin Translator

Politique de confidentialité

DerniĂšre mise Ă  jour : 8 mai 2026

Qui sommes-nous ?

Penguin Translator (« nous ») est un service de traduction par IA exploitĂ© par Wil, entrepreneur individuel Ă©tabli en France. La prĂ©sente politique explique quelles donnĂ©es personnelles nous traitons, pourquoi, combien de temps nous les conservons, avec qui nous les partageons et les droits dont vous disposez au titre du RĂšglement (UE) 2016/679 (« RGPD »), du UK GDPR, du California Consumer Privacy Act tel que modifiĂ© par le CPRA (« CCPA/CPRA ») et des autres lois applicables. Le responsable de traitement est Wil, joignable Ă  wil.8dev@gmail.com. Aucun dĂ©lĂ©guĂ© Ă  la protection des donnĂ©es (DPO) n'a Ă©tĂ© formellement dĂ©signĂ© ; toutes les demandes peuvent ĂȘtre adressĂ©es Ă  cette mĂȘme adresse.

En cas de divergence, la version anglaise de la présente politique prévaut.

L'essentiel

  • Nous collectons uniquement ce qui est nĂ©cessaire au service : votre adresse e-mail (via Clerk), les textes que vous traduisez, des identifiants de facturation (via Polar) et des journaux techniques basiques.
  • Les textes Ă  traduire transitent via la Vercel AI Gateway vers des fournisseurs de modĂšles configurĂ©s afin de produire le rĂ©sultat. Nous ne vendons pas vos donnĂ©es et nous n'entraĂźnons aucun modĂšle d'IA sur votre contenu.
  • Le trafic anonyme est limitĂ© au moyen d'un hash SHA-256 salĂ© de votre adresse IP ; l'IP brute n'est pas conservĂ©e durablement.
  • Nous utilisons uniquement des cookies essentiels et des analytiques respectueuses de la vie privĂ©e. Vercel Analytics ne dĂ©pose pas de cookies et ne fait pas de pistage inter-sites.
  • Vous pouvez accĂ©der Ă  vos donnĂ©es, les rectifier, les effacer, les exporter ou en limiter le traitement, et dĂ©poser une plainte auprĂšs de votre autoritĂ© de contrĂŽle (la CNIL en France).

Données collectées

  • DonnĂ©es de compte : votre adresse e-mail et un identifiant utilisateur Clerk lors de la crĂ©ation du compte. Si vous vous connectez avec un fournisseur tiers (Google, GitHub, etc.), nous pouvons aussi recevoir vos nom et avatar.
  • Contenu des traductions : le texte source que vous saisissez, le contexte optionnel et la traduction gĂ©nĂ©rĂ©e par l'IA. Les traductions rĂ©centes sont conservĂ©es dans votre historique privĂ© (Upstash Redis) pour vous permettre de les rĂ©utiliser.
  • Documents (Pro/Premium) : les fichiers que vous chargez sont stockĂ©s dans Vercel Blob pour pouvoir vous renvoyer la traduction. Vous pouvez les supprimer Ă  tout moment depuis la page Documents.
  • DonnĂ©es d'usage : horodatages, compteurs de requĂȘtes et de caractĂšres, plan, langue d'interface, user-agent, pays dĂ©rivĂ© de l'IP, et compteurs de quotas servant aux limites quotidiennes / par minute.
  • DonnĂ©es de facturation : lorsque vous vous abonnez via Polar, Polar traite directement vos informations de paiement. Nous recevons uniquement un identifiant d'abonnement, le plan, le statut et une rĂ©fĂ©rence de facture. Nous ne voyons jamais votre numĂ©ro de carte.
  • DonnĂ©es de diagnostic : rapports d'erreurs collectĂ©s par Sentry (traces d'exception, informations sur le navigateur, URL concernĂ©e). Sentry est configurĂ© pour expurger les valeurs de formulaire et le corps des requĂȘtes.
  • Cookies et stockage local : un cookie de session Clerk (essentiel, uniquement pour les utilisateurs connectĂ©s) ; vos prĂ©fĂ©rences de thĂšme et la derniĂšre langue cible sont conservĂ©es localement dans votre navigateur. Aucun cookie publicitaire. Aucun pistage inter-sites.

Finalités et bases légales (RGPD art. 6)

  • Fournir le service de traduction et gĂ©rer votre compte — ExĂ©cution du contrat (art. 6.1.b).
  • Traiter les paiements et Ă©mettre les factures — ExĂ©cution du contrat (art. 6.1.b) et Obligation lĂ©gale (art. 6.1.c) pour la comptabilitĂ© et la TVA.
  • SĂ©curitĂ©, prĂ©vention des abus, rate-limiting — IntĂ©rĂȘt lĂ©gitime (art. 6.1.f) : maintenir le service disponible, lutter contre les bots et les abus de quota.
  • Analytique de qualitĂ© de service et suivi de bugs (Vercel Analytics, Sentry) — IntĂ©rĂȘt lĂ©gitime (art. 6.1.f).
  • E-mails transactionnels liĂ©s au service (confirmation, alertes de sĂ©curitĂ©, changements de plan) — ExĂ©cution du contrat (art. 6.1.b).
  • Respect des obligations lĂ©gales et des demandes d'autoritĂ©s — Obligation lĂ©gale (art. 6.1.c).

Sous-traitants et transferts internationaux

Nous utilisons les sous-traitants suivants pour faire fonctionner le service. Chacun est encadré par un Data Processing Agreement (DPA) ou un contrat équivalent.

  • Vercel Inc. (États-Unis, rĂ©gions edge en UE) — hĂ©bergement, fonctions serverless, stockage de documents (Vercel Blob), Vercel Analytics, AI Gateway (proxy vers les fournisseurs de modĂšles).
  • Clerk, Inc. (États-Unis) — authentification utilisateur et gestion des sessions.
  • Upstash, Inc. (États-Unis, rĂ©gions UE disponibles) — Redis pour les compteurs de rate-limit, le cache de traduction, l'historique et les mĂ©tadonnĂ©es de documents.
  • Fournisseurs de modĂšles tiers accessibles via la Vercel AI Gateway (États-Unis) — infĂ©rence de modĂšles de langage pour les traductions. Nous configurons des fournisseurs dont les entrĂ©es et sorties API ne servent pas Ă  entraĂźner leurs modĂšles publics selon leurs conditions API.
  • Polar Software Inc. (États-Unis, partenaires de facturation en UE) — checkout, gestion des abonnements, facturation, gestion de la TVA.
  • Functional Software, Inc. dba Sentry (États-Unis) — supervision d'erreurs.

Certains de ces sous-traitants sont situĂ©s aux États-Unis ou y transfĂšrent des donnĂ©es. Nous nous appuyons sur la dĂ©cision d'adĂ©quation de la Commission europĂ©enne pour le EU-US Data Privacy Framework lorsque le sous-traitant y est certifiĂ©, et sinon sur les Clauses Contractuelles Types de l'UE (Module 2 ou 3) complĂ©tĂ©es par des mesures techniques et organisationnelles appropriĂ©es. Vous pouvez demander une copie du mĂ©canisme de transfert applicable en Ă©crivant Ă  wil.8dev@gmail.com.

Durées de conservation

  • DonnĂ©es de compte : conservĂ©es tant que votre compte existe. SupprimĂ©es dans les 30 jours suivant votre demande de suppression, sauf obligation lĂ©gale de conservation.
  • Historique de traductions : conservĂ© dans Redis avec un plafond glissant (entrĂ©es les plus rĂ©centes par utilisateur) ; vous pouvez le vider depuis l'interface Ă  tout moment. Le cache de traduction (anonymisĂ© par hash de contenu) est conservĂ© jusqu'Ă  30 jours pour accĂ©lĂ©rer les requĂȘtes rĂ©pĂ©tĂ©es.
  • Documents chargĂ©s : conservĂ©s jusqu'Ă  votre suppression ; les documents orphelins de plus de 90 jours sont purgĂ©s automatiquement.
  • Journaux d'usage et de sĂ©curitĂ© : les compteurs de rate-limit sont rĂ©initialisĂ©s chaque minute / chaque jour ; les journaux d'accĂšs bruts sont conservĂ©s jusqu'Ă  90 jours.
  • DonnĂ©es de facturation : conservĂ©es 10 ans pour respecter le Code de commerce français (art. L123-22) et les obligations comptables et fiscales.
  • ÉvĂ©nements d'erreur Sentry : conservĂ©s 90 jours puis supprimĂ©s automatiquement.
  • Identifiants anonymes (hashs IP salĂ©s pour anti-abus) : conservĂ©s jusqu'Ă  30 jours.

Vos droits

Si vous rĂ©sidez dans l'Espace Ă©conomique europĂ©en, au Royaume-Uni ou en Suisse, vous disposez du droit d'accĂ©der Ă  vos donnĂ©es personnelles, de les rectifier, d'en demander l'effacement (« droit Ă  l'oubli »), de limiter ou de vous opposer Ă  certains traitements, de demander la portabilitĂ© (copie lisible par machine) et de retirer votre consentement Ă  tout moment lorsque le traitement repose sur le consentement. Vous pouvez exercer ces droits en Ă©crivant Ă  wil.8dev@gmail.com ; nous rĂ©pondons sous un mois. Vous avez aussi le droit d'introduire une rĂ©clamation auprĂšs d'une autoritĂ© de contrĂŽle — en France, la CNIL ; au Royaume-Uni, l'ICO ; ou votre autoritĂ© locale de protection des donnĂ©es.

Résidents de Californie (CCPA/CPRA) : vous avez le droit de connaßtre les informations personnelles que nous collectons, d'en demander la suppression, de corriger les informations inexactes, et de vous opposer à toute « vente » ou « partage » d'informations personnelles. Nous ne vendons ni ne partageons vos informations personnelles au sens du CCPA/CPRA, et nous ne les utilisons pas pour de la publicité comportementale inter-contextes. Pour exercer vos droits, écrivez à wil.8dev@gmail.com.

Sécurité

  • Tout le trafic est chiffrĂ© en transit via HTTPS / TLS 1.2 ou supĂ©rieur.
  • Les secrets et clĂ©s API sont stockĂ©s dans l'environnement chiffrĂ© de Vercel, jamais dans le code source, et rotĂ©s en cas de dĂ©part d'un collaborateur.
  • Une politique de sĂ©curitĂ© de contenu (CSP) stricte, HSTS preload, X-Frame-Options DENY et d'autres en-tĂȘtes de dĂ©fense en profondeur sont appliquĂ©s sur chaque rĂ©ponse.
  • L'authentification et la gestion des sessions sont assurĂ©es par Clerk, qui propose dĂ©tection de bots, vĂ©rification des mots de passe compromis et MFA optionnelle.
  • Le rate-limiting au plus prĂšs du edge limite les clients abusifs avant d'atteindre l'application.
  • Nous notifions les utilisateurs concernĂ©s sans dĂ©lai injustifiĂ© et dans un dĂ©lai de 72 heures aprĂšs la prise de connaissance d'une violation de donnĂ©es personnelles, lorsque cela est exigĂ© par les articles 33-34 du RGPD.

Mineurs

Le service n'est pas destiné aux enfants. Vous devez avoir au moins 16 ans (ou l'ùge minimum applicable dans votre juridiction, et jamais moins de 13 ans) pour utiliser Penguin Translator. Si nous apprenons que des données personnelles d'un mineur en-dessous de cet ùge ont été collectées sans consentement parental vérifiable, nous les supprimons. Contactez wil.8dev@gmail.com pour signaler un tel cas.

Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité. En cas de modification importante, nous mettrons à jour la date « DerniÚre mise à jour » en haut de la page et, pour les utilisateurs connectés, nous enverrons un court avis par e-mail. La poursuite de l'utilisation du service aprÚs la nouvelle date d'effet vaut acceptation de la politique mise à jour.

Résumé en français

Penguin Translator est Ă©ditĂ© par Wil, entrepreneur individuel basĂ© en France. Nous traitons votre adresse e-mail (via Clerk), vos textes et documents traduits (via la Vercel AI Gateway et ses fournisseurs de modĂšles), des donnĂ©es techniques de sĂ©curitĂ© et, si vous ĂȘtes abonnĂ©, des identifiants de facturation gĂ©rĂ©s par Polar. Aucune publicitĂ©, aucune revente de donnĂ©es, aucun entraĂźnement de modĂšles publics sur votre contenu selon les conditions API de nos prestataires. Vous disposez des droits RGPD et pouvez nous Ă©crire Ă  wil.8dev@gmail.com.

Politique de confidentialitĂ© — Penguin Translator