Accueil / Mentions légales / Politique de confidentialité

Politique de confidentialité

Version 1.3 · Date d'entrée en vigueur : 9 juillet 2026 · Dernière mise à jour : 9 juillet 2026

Traduction fournie à titre d'information et de commodité. Seule la version anglaise de ce document a force juridique ; en cas de divergence, d'ambiguïté ou de contradiction, le texte anglais prévaut.

Dispositions générales

Lynkora DOO Beograd (ci-après « la Société », « nous », « notre ») respecte votre vie privée et s'engage à protéger vos données à caractère personnel. La présente Politique de confidentialité décrit comment nous collectons, utilisons, divulguons et traitons de toute autre manière des informations au sein du service LiKE (Lynkora intelligent Knowledge Engine) — une plateforme de gestion des connaissances assistée par IA destinée aux organisations et aux particuliers.

LiKE est une solution SaaS pour les organisations et les particuliers qui souhaitent constituer une base de connaissances intelligente dotée d'une recherche sémantique et d'un assistant IA. La présente politique s'applique à tous les utilisateurs de LiKE, y compris les particuliers, les administrateurs d'espaces de travail, les utilisateurs finaux et les invités.

Lynkora DOO Beograd est immatriculée en République de Serbie (un pays candidat à l'UE). Nous agissons conformément aux exigences du RGPD (appliqué de manière extraterritoriale au titre de l'art. 3, § 2), de la loi serbe sur la protection des données à caractère personnel (« Zakon o zaštiti podataka o ličnosti », 2018) et des autres lois applicables en matière de protection des données. Si vous vous trouvez dans l'UE ou dans une autre juridiction soumise à des exigences similaires, la présente politique explique vos droits au titre de la législation applicable.

Important : LiKE est une plateforme SaaS multi-locataire (multi-tenant). Vos données sont séparées et isolées des données des autres clients. Votre espace de travail — une organisation ou l'espace de travail personnel d'un particulier — et lui seul a accès au contenu de votre base de connaissances.

Données que nous collectons

Données à caractère personnel

Lorsque vous vous inscrivez et utilisez LiKE, nous collectons les données à caractère personnel suivantes :

  • Données de compte : adresse e-mail (requise pour l'inscription) et nom d'affichage (facultatif)
  • Données de profil : préférences linguistiques pour l'interface et les réponses ; enregistrements de consentement (cookies, données personnelles, marketing) avec horodatage et version ; date de la dernière connexion
  • Données d'authentification : mots de passe hachés, jetons de session, données de récupération de compte
  • Données d'espace de travail : le nom du compte et/ou de l'organisation fourni à l'inscription, et l'adresse de l'espace de travail (sous-domaine, slug) générée à partir de celui-ci
  • Réponses au questionnaire d'accueil (facultatif) : votre rôle, les tâches que vous souhaitez résoudre, le nom, la taille et le secteur de votre entreprise, et comment vous nous avez découverts. Nous utilisons ces réponses pour adapter le produit et pour déterminer la durée de l'essai gratuit

Données d'utilisation

Nous collectons automatiquement des données sur la manière dont vous utilisez LiKE :

  • Requêtes de recherche : vos requêtes de recherche et les résultats sélectionnés
  • Actions système : téléversements de documents, modifications d'articles, annotations
  • Historique de navigation : documents consultés, temps de consultation, durée des sessions
  • Métadonnées d'interaction : date de la dernière activité, nombre de connexions, fonctionnalités préférées

Données techniques

Lors de l'accès à LiKE, nous collectons des informations techniques :

  • Informations sur l'appareil : type d'appareil, système d'exploitation, version du navigateur, identifiants uniques d'appareil
  • Informations de connexion : adresse IP, fournisseur d'accès à internet, paramètres de connexion. L'adresse IP est traitée dans les journaux d'accès à des fins de sécurité et conservée au maximum 90 jours (voir « Conservation des données »), après quoi elle est anonymisée
  • Journaux d'accès : heure de la requête, type de requête, statut de la réponse, volume de données transférées
  • Informations de performance : temps de chargement des pages, erreurs JavaScript, mesures de performance
  • Pays d'après l'IP (géo-résolution) : afin d'afficher les prix en devise locale, de calculer correctement les taxes (via notre prestataire MoR) et d'assurer une protection anti-fraude de base, nous déterminons à partir de votre adresse IP (via l'en-tête CDN) le code pays à deux lettres ISO-3166-1. Seul le code pays (par ex. « DE », « RU », « US ») est stocké dans le profil de facturation — pas de ville ni de géolocalisation précise ; l'adresse IP brute n'est pas stockée en tant que donnée de facturation (son traitement dans les journaux d'accès est décrit ci-dessus). Base légale — intérêt légitime (art. 6, § 1, point f, RGPD). La modification du pays en libre-service dans le compte n'est pas prise en charge (elle affecte l'assujettissement à l'impôt et est donc contrôlée par nous) ; si la détection automatique est erronée ou si vous avez déménagé, veuillez contacter notre équipe d'assistance — nous mettrons à jour le pays après la vérification nécessaire.

Contenu et documents

Le contenu de votre base de connaissances est traité dans le cadre de notre service :

  • Documents téléversés : articles, PDF, images et fichiers audio que vous téléversez dans LiKE
  • Métadonnées de contenu : titre, description, catégorie, mots-clés, date de création, auteur
  • Contenu indexé : contenu textuel des documents utilisé pour construire l'index de recherche et la base de données sémantique
  • Interactions avec le contenu : retours sur les résultats de recherche, évaluations d'utilité, favoris

Données de communication

Si vous contactez notre équipe d'assistance, nous collectons :

  • Le contenu des e-mails et des demandes d'assistance
  • La correspondance d'assistance (e-mail)
  • Les signalements de problèmes et les données de retour
  • Les coordonnées (adresse e-mail)

Finalités du traitement des données

1. Fourniture du service

Nous traitons vos données pour fournir, maintenir et améliorer LiKE :

  • Création et gestion de votre compte
  • Traitement des requêtes de recherche et fourniture des résultats
  • Gestion de l'accès aux documents et des autorisations des utilisateurs
  • Synchronisation des données entre les appareils
  • Stockage et sauvegarde de votre contenu

2. Amélioration de la recherche IA

Vos données sont utilisées pour améliorer notre moteur de recherche IA :

  • Analyse des schémas de recherche pour améliorer la pertinence des résultats
  • Amélioration de la qualité de la restitution, de l'indexation et de la pertinence propre à chaque locataire au sein de votre tenant
  • Analyse des retours des utilisateurs pour optimiser les algorithmes
  • Test de nouvelles fonctionnalités de recherche

3. Analyse et mesures de qualité

Nous analysons l'utilisation pour comprendre la qualité du service :

  • Mesure de la performance et de la fiabilité de LiKE
  • Suivi des mesures d'utilisation et d'engagement
  • Analyse de la consommation des ressources et optimisation de l'infrastructure
  • Identification des erreurs et des problèmes opérationnels

4. Sécurité et prévention de la fraude

Nous traitons des données pour protéger notre service et nos utilisateurs :

  • Détection et prévention des accès non autorisés
  • Protection contre les attaques et les logiciels malveillants
  • Enquête sur les activités suspectes
  • Application des conditions d'utilisation et des politiques
  • Audit de sécurité et correction des vulnérabilités

5. Communication

Nous utilisons vos coordonnées pour :

  • Envoyer des notifications de service (maintenance planifiée, mises à jour)
  • Répondre à vos demandes et demandes d'assistance
  • Vous informer des changements de politiques ou de conditions
  • Envoyer des contenus informatifs (uniquement avec votre consentement)

6. Respect des obligations légales

Lorsque la loi l'exige ou l'autorise, nous traitons des données pour :

  • Répondre aux décisions de justice et aux injonctions
  • Nous conformer aux exigences fiscales et comptables
  • Protéger des droits, des biens et la sécurité

Base légale (article 6 du RGPD)

Conformément au Règlement général sur la protection des données (RGPD), nous traitons vos données à caractère personnel sur les bases légales suivantes :

1. Exécution d'un contrat (article 6, § 1, point b, RGPD)

Nous traitons les données nécessaires à la fourniture des services LiKE conformément aux conditions d'utilisation :

  • Gestion du compte
  • Traitement des requêtes de recherche
  • Stockage et protection de votre contenu
  • Fourniture de l'accès aux fonctionnalités du service

2. Intérêt légitime (article 6, § 1, point f, RGPD)

Nous traitons des données pour poursuivre nos intérêts commerciaux légitimes, à condition que ces intérêts ne prévalent pas sur vos droits en matière de vie privée :

  • Amélioration et développement de LiKE
  • Analyse et compréhension de l'utilisation du service
  • Test de nouvelles fonctionnalités
  • Maintenance et gestion de l'infrastructure
  • Marketing et développement commercial
  • Prévention de la fraude et des abus

3. Consentement (article 6, § 1, point a, RGPD)

Pour certains types de traitement qui ne sont pas nécessaires à l'exécution du contrat ou à l'intérêt légitime, nous nous fondons sur votre consentement :

  • Envoi de communications marketing et de newsletters
  • Utilisation de cookies à des fins d'analyse
  • Participation à des enquêtes ou à des recherches

4. Obligation légale (article 6, § 1, point c, RGPD)

Nous pouvons traiter des données pour nous conformer aux lois applicables et aux exigences réglementaires :

  • Obligations fiscales et comptables
  • Respect des décisions et ordonnances de justice
  • Exigences des autorités répressives

IA et traitement des données

Fonctionnement de la recherche IA de LiKE

LiKE utilise des modèles de langage et des technologies de traitement du langage naturel pour la recherche sémantique. Voici comment cela fonctionne :

Indexation et embedding

Lorsque vous téléversez des documents dans LiKE, ils passent par les étapes de traitement suivantes :

  • Extraction de texte : le texte est extrait de vos documents (PDF, DOCX, etc.)
  • Prétraitement : le texte est découpé en fragments (chunks), normalisé et indexé
  • Embedding sémantique : chaque fragment est converti en une représentation vectorielle (embedding) pour la recherche de similarité sémantique
  • Indexation pour la recherche : les embeddings sont stockés dans une base de données de recherche spécialisée pour un accès rapide

Traitement des requêtes

Lorsque vous effectuez une recherche :

  • Votre requête de recherche est convertie en une représentation sémantique
  • Le système d'IA trouve les fragments de documents les plus pertinents
  • Les résultats sont classés par pertinence et vous sont présentés
  • En complément, l'IA peut générer des réponses concises à partir du contenu récupéré

Isolation des données par tenant

Point d'une importance capitale : vos données sont totalement isolées des autres espaces de travail (tenants) sur notre plateforme :

  • Chaque espace de travail dispose d'un index de recherche distinct
  • Les modèles d'IA opèrent uniquement dans le contexte de votre tenant
  • Aucun accès croisé entre espaces de travail n'est possible
  • Vos documents ne sont pas visibles par les utilisateurs extérieurs à votre espace de travail

Utilisation de grands modèles de langage (LLM)

LiKE peut utiliser des LLM externes (actuellement OpenAI ; la liste à jour est toujours fournie dans le tableau des sous-traitants ultérieurs ci-dessous) pour les fonctionnalités avancées. Voici notre politique en matière de données :

Important : vos données et documents ne sont pas utilisés pour l'entraînement ou l'amélioration de modèles LLM externes. Nous n'envoyons que le contexte nécessaire au traitement de votre requête et donnons expressément instruction aux fournisseurs de LLM de ne pas utiliser ces données à des fins d'entraînement.

Contrôle des fonctionnalités d'IA

Vous contrôlez la manière dont les fonctionnalités d'IA sont utilisées :

  • Vous pouvez utiliser la recherche en texte intégral classique au lieu des réponses IA
  • Vous contrôlez ce qui est consultable via les paramètres de visibilité et d'accès des articles
  • Vous pouvez restreindre l'accès aux fonctionnalités d'IA pour des utilisateurs spécifiques
  • Vous pouvez demander la suppression de votre index d'embeddings en contactant l'assistance

Transparence et audit

Nous assurons la transparence de l'utilisation de l'IA :

  • Les résultats de recherche indiquent clairement lorsque l'IA est utilisée
  • Vous pouvez consulter l'historique et les sources des recommandations de l'IA
  • Des journaux d'utilisation de l'IA sont tenus à des fins d'audit
  • Nous visons à surveiller et à améliorer la qualité et l'exactitude des résultats de l'IA

Stockage et protection des données

Emplacements des centres de données

Les données de LiKE sont stockées dans des centres de données sécurisés situés dans l'Union européenne :

  • Infrastructure applicative : Francfort, Allemagne (OVHcloud)
  • Base de données : Gravelines, France (OVHcloud)
  • Sauvegardes chiffrées : stockage objet OVHcloud, UE

Lynkora agit conformément aux exigences du RGPD. Les données des clients sont traitées sous la protection du droit de l'UE en matière de protection des données. Lynkora DOO Beograd est immatriculée en Serbie (un pays candidat à l'UE) ; les transferts entre un client de l'UE et Lynkora sont couverts par les clauses contractuelles types de l'UE (module 2).

S'agissant des données à caractère personnel que vous téléversez, importez ou exportez dans LiKE (y compris les données de vos employés, clients et autres tiers), vous agissez en qualité de responsable du traitement et Lynkora agit en qualité de sous-traitant agissant sur vos instructions. Il vous incombe de disposer d'une base légale et de tous les consentements nécessaires pour traiter ces données. Voir le Contrat d'utilisation pour les détails sur la responsabilité de l'utilisateur.

Deux rôles. S'agissant de vos données de compte (inscription, facturation, journaux), Lynkora est le responsable du traitement. S'agissant du contenu téléversé par vous ou votre organisation, Lynkora est le sous-traitant ; le responsable du traitement est vous (lorsque vous utilisez le Service en tant que particulier) ou votre organisation. Pour le contenu d'organisation, veuillez adresser les demandes de droits concernant ces données à l'administrateur de votre organisation (nous l'assisterons) ; si vous utilisez le Service en tant que particulier, vous exercez ces droits directement.

Les conditions tarifaires, les modifications de prix et l'indexation annuelle sur l'inflation (y compris les cas de forte inflation) sont régies par le Contrat d'utilisation (section « Offres et facturation ») et non par la présente Politique de confidentialité.

Durées de conservation

Nous conservons vos données pendant les durées suivantes :

| Type de données | Durée de conservation | Motif |
|---|---|---|
| Compte et contenu actifs | Jusqu'à la suppression du compte | Fourniture du service |
| Contenu supprimé (Corbeille) | Selon votre offre (voir la ligne « Durée de conservation de la corbeille » sur la page des tarifs /pricing.html) | Supprimé définitivement après l'expiration du délai |
| Journaux d'accès | 90 jours | Sécurité et audit |
| Sauvegardes de données | Environ 30 jours (rotation : 7 copies quotidiennes + 4 hebdomadaires) | Reprise après sinistre |
| Données analytiques | 12 mois | Analyse et amélioration du service |
| Contacts marketing | Jusqu'au retrait du consentement ; prospects inactifs — 6 mois (intérêt légitime) | Communications marketing |

Chiffrement des données

Nous utilisons des normes de chiffrement modernes pour protéger vos données :

Les mesures techniques et organisationnelles énumérées reflètent notre approche à la date d'entrée en vigueur de la présente Politique ; certains contrôles peuvent être déployés par étapes et évoluer. L'ensemble actuel de mesures est décrit dans les MTO (annexe au DPA).

Chiffrement en transit

  • TLS : toutes les connexions entre votre appareil et LiKE sont chiffrées à l'aide de TLS 1.2+ (TLS 1.3 pour les clients modernes)
  • Perfect Forward Secrecy : les clés de session sont renouvelées pour chaque connexion
  • HSTS : les navigateurs reçoivent l'instruction de n'utiliser que des connexions sécurisées
  • Chiffrement inter-services : la communication entre nos serveurs est également chiffrée

Chiffrement au repos

  • Chiffrement au repos : les sauvegardes sont chiffrées ; les données sont hébergées sur l'infrastructure sécurisée OVHcloud UE (mesures décrites dans l'annexe MTO du DPA)
  • Gestion des clés : les clés de chiffrement sont gérées au niveau applicatif (chiffrement symétrique Fernet)
  • Chiffrement du stockage : chiffrement supplémentaire au niveau du stockage lorsqu'il est fourni par le prestataire d'infrastructure (OVHcloud)

Sauvegarde et restauration

Nous effectuons des sauvegardes régulières de votre contenu :

  • Fréquence : sauvegardes automatisées régulières
  • Répartition : les sauvegardes sont stockées séparément des systèmes de production et chiffrées
  • Tests : tests périodiques de la restauration à partir des sauvegardes
  • RTO/RPO : objectifs RTO/RPO internes ; les engagements contractuels de restauration font l'objet d'un accord distinct (Enterprise)

Contrôle d'accès

Nous restreignons l'accès à vos données :

  • Principe du moindre privilège : les employés n'ont accès qu'aux données nécessaires à leur travail
  • Authentification forte : accès à la production par clés (clés SSH) selon le principe du moindre privilège
  • Gestion des autorisations : accès fondé sur les rôles avec des audits réguliers
  • Surveillance et journalisation : tous les accès sont journalisés et surveillés
  • Accords de confidentialité : tous les employés ont signé des accords de confidentialité

Transferts de données à des tiers

Sous-traitants (sous-traitants ultérieurs)

LiKE fait appel aux principaux sous-traitants ultérieurs suivants pour exploiter notre plateforme :

Nous mettons à jour cette liste en cas de changement et donnons un préavis d'au moins 30 jours avant d'ajouter un nouveau sous-traitant ultérieur. La liste figure dans le tableau ci-dessous ; vous pouvez également la demander à [email protected].

| Prestataire | Fonction | Données | Accord |
|---|---|---|---|
| OVHcloud (UE) | Infrastructure cloud, bases de données, stockage | Toutes les données des utilisateurs | DPA, au sein de l'UE/EEE (aucun transfert vers un pays tiers) |
| OpenAI (US) | LLM et fonctionnalités d'IA (facultatif) | Contexte de la requête (niveau API — non utilisé pour l'entraînement des modèles ; conservé par OpenAI jusqu'à 30 jours pour la surveillance des abus) | DPA, CCT de l'UE module 3 |
| Resend (US) | Envoi d'e-mails | Adresse e-mail, contenu des notifications | DPA, CCT de l'UE module 3 |
| Google Ireland Ltd / Google LLC (US) | Analyse web (Google Analytics 4, uniquement avec votre consentement via la bannière de cookies) | Données d'utilisation du site (événements, identifiants pseudonymes) | DPA + EU-US Data Privacy Framework |
| Prestataire de paiement (Merchant of Record) | Traitement des paiements en tant que Merchant of Record (acceptation des paiements, taxes, PCI DSS). Le prestataire précis est désigné au lancement de la facturation payante après la bêta | Données de paiement (données de carte traitées par le prestataire, non stockées par Lynkora), e-mail, pays de facturation | Responsable de traitement indépendant (Merchant of Record, propre politique de confidentialité), au sein de l'UE/EEE — indiqué à des fins de transparence |

Transferts internationaux de données

Lynkora DOO Beograd est immatriculée en Serbie (un pays candidat à l'UE sans décision d'adéquation au titre du RGPD). Les données des clients sont physiquement stockées sur l'infrastructure OVHcloud UE. Les transferts entre un client de l'UE (responsable du traitement) et Lynkora (sous-traitant en Serbie) sont couverts par les clauses contractuelles types de l'UE, module 2.

Clauses contractuelles types (CCT)

Nous utilisons les clauses contractuelles types de l'UE (adoptées par la Commission européenne, décision d'exécution (UE) 2021/914) pour protéger les transferts de données vers des pays tiers, y compris les États-Unis : module 2 (responsable du traitement → sous-traitant) pour les transferts client de l'UE → Lynkora, et module 3 (sous-traitant → sous-traitant) pour les transferts ultérieurs vers des sous-traitants ultérieurs aux États-Unis.

EU-US Data Privacy Framework

Pour les transferts vers les États-Unis, certains prestataires s'appuient en outre sur l'EU-US Data Privacy Framework lorsqu'ils sont certifiés (par ex. Resend, y compris l'extension UK). OpenAI n'est pas certifié DPF ; les transferts vers OpenAI reposent exclusivement sur les clauses contractuelles types.

Mesures de sécurité supplémentaires

En complément, nous utilisons :

  • Le chiffrement TLS de toutes les données en transit vers les prestataires
  • La localisation des données dans des centres de traitement de l'UE lorsque cela est possible
  • La minimisation des données transférées à des tiers
  • Des audits de conformité des prestataires au regard des exigences du RGPD

Divulgation en vertu d'exigences légales

Nous ne pouvons divulguer vos données à des tiers que dans les cas suivants :

  • Réponse à une décision de justice, une injonction ou une procédure judiciaire similaire
  • Respect de la loi applicable ou d'exigences réglementaires
  • Protection des droits, des biens ou de la sécurité de Lynkora, de nos utilisateurs ou du public
  • Prévention ou enquête sur d'éventuelles violations de nos conditions d'utilisation

Si l'on nous demande de divulguer vos données, nous :

  • Demanderons la requête la plus spécifique possible
  • Retarderons notre réponse, si la loi ne l'interdit pas, afin de vous en informer
  • Publierons des rapports agrégés sur les demandes de données si et lorsqu'une telle pratique sera mise en place
  • Contesterons les demandes excessivement larges ou illicites

Droits des personnes concernées

Au titre du RGPD et des autres lois sur la protection des données, vous disposez des droits suivants concernant vos données à caractère personnel. Les droits ci-dessous s'appliquent aux données dont Lynkora est le responsable du traitement ; pour le contenu d'organisation, veuillez contacter son administrateur ; si vous utilisez le Service en tant que particulier, vous exercez ces droits directement :

1. Droit d'accès (article 15 du RGPD)

Vous avez le droit de demander l'accès à vos données à caractère personnel.

Vous pouvez exporter le contenu de votre base de connaissances (articles et médias) à l'aide des fonctions d'export intégrées. Pour obtenir une copie de vos données de compte et personnelles, contactez-nous à [email protected].

2. Droit de rectification (article 16 du RGPD)

Vous avez le droit de faire rectifier des données inexactes ou incomplètes.

Vous pouvez modifier votre profil, votre adresse e-mail et d'autres informations directement dans les paramètres de votre compte. Pour rectifier d'autres données, veuillez contacter notre équipe d'assistance.

3. Droit à l'effacement (article 17 du RGPD)

Vous avez le droit de demander la suppression de vos données à caractère personnel dans certaines circonstances.

Vous pouvez supprimer entièrement votre compte, ce qui entraînera :

  • La suppression de votre profil et de vos identifiants
  • L'anonymisation de vos données de recherche et d'analyse associées
  • La suppression de votre contenu (avec un délai de récupération selon votre offre)

Le délai de récupération du contenu supprimé est déterminé par votre offre et figure sur la page des tarifs (/pricing.html) et sur la carte de l'offre dans l'interface ; à l'expiration de ce délai, toutes vos données seront définitivement supprimées, à l'exception de :

  • Données requises par la loi (documents fiscaux)
  • Données nécessaires à la protection de nos droits
  • Sauvegardes (qui seront supprimées après l'expiration du délai de conservation)

4. Droit à la portabilité des données (article 20 du RGPD)

Vous avez le droit de recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.

Nous proposons l'export dans les formats suivants :

  • Markdown / HTML — export du contenu des articles
  • JSON — export groupé structuré des articles et métadonnées
  • PDF / DOCX — export de documents ; fichiers médias dans leurs formats d'origine

5. Droit à la limitation du traitement (article 18 du RGPD)

Vous avez le droit de limiter le traitement de vos données dans certaines circonstances.

Vous pouvez :

  • Refuser les cookies d'analyse via la bannière de cookies
  • Vous désabonner des communications marketing
  • Demander à votre administrateur de restreindre les fonctionnalités d'IA pour votre compte (autorisations par utilisateur)

6. Droit d'opposition (article 21 du RGPD)

Vous avez le droit de vous opposer au traitement de vos données fondé sur l'intérêt légitime.

Vous pouvez vous opposer :

  • Aux communications marketing (des liens de désabonnement sont toujours inclus)
  • Au traitement des données à des fins d'analyse et d'amélioration du service
  • Au profilage et à la prise de décision automatisée

7. Droit d'être informé

Vous avez le droit d'être informé de vos droits.

La présente Politique de confidentialité vous fournit toutes les informations relatives à vos droits.

8. Droit de retirer le consentement (article 7, § 3, du RGPD)

Si le traitement est fondé sur le consentement, vous avez le droit de le retirer à tout moment ; cela n'affecte pas la licéité du traitement effectué avant le retrait.

Comment exercer vos droits

Pour exercer l'un des droits ci-dessus :

  • Utilisez les fonctions intégrées dans les paramètres de votre compte (export de contenu, modification du profil, suppression du compte), ou
  • Envoyez votre demande à [email protected] en précisant le droit que vous souhaitez exercer
  • Nous accuserons réception et traiterons votre demande dans un délai de 30 jours

Si vous rencontrez des difficultés, contactez-nous à [email protected].

Non-discrimination

Nous ne vous traiterons pas de manière défavorable pour avoir exercé vos droits. Si nous vous refusons le service au seul motif que vous avez fait valoir vos droits, il s'agit d'une violation de la loi.

Droits à la vie privée au titre du droit des États américains

Si vous résidez en Californie ou dans un autre État américain doté d'une loi générale sur la protection de la vie privée des consommateurs (par exemple la Virginie, le Colorado, le Connecticut ou l'Utah), ce qui suit s'applique en complément des droits décrits ci-dessus.

Les catégories de renseignements personnels que nous collectons et les finalités de leur utilisation sont décrites dans « Données que nous collectons » et « Finalités du traitement des données » (identifiants tels que votre e-mail ; données de compte et de profil ; données d'utilisation et techniques, y compris la localisation approximative par pays ; contenu que vous fournissez ; et communications).

Nous ne « vendons » pas vos renseignements personnels et ne les « partageons » pas à des fins de publicité comportementale intercontextuelle, au sens du California Consumer Privacy Act (CCPA/CPRA) et de lois d'État similaires. Nous n'utilisons pas les renseignements personnels à des fins de publicité ciblée et ne traitons pas sciemment les renseignements personnels de personnes de moins de 18 ans (voir « Enfants »). Nous n'utilisons ni ne divulguons de renseignements personnels sensibles à des fins qui déclencheraient un droit de limitation au titre du CCPA.

Sous réserve de la vérification de votre identité et des exceptions légales, vous pouvez : connaître les renseignements personnels que nous détenons à votre sujet et y accéder ; les supprimer ; corriger les inexactitudes ; et en obtenir une copie portable. Vous ne ferez l'objet d'aucune discrimination pour l'exercice de ces droits.

Pour exercer ces droits, adressez une demande à [email protected]. Nous vérifierons votre identité avant de répondre et répondrons dans les délais prévus par la loi applicable. Vous pouvez recourir à un agent autorisé, sous réserve d'une preuve d'autorisation.

Si nous introduisons un jour une « vente » ou un « partage » de renseignements personnels au sens de ces lois, nous mettrons d'abord à jour la présente politique, fournirons un mécanisme « Do Not Sell or Share My Personal Information » et respecterons les signaux de préférence d'exclusion (tels que le Global Privacy Control) lorsque cela est requis.

Cookies

Que sont les cookies ?

Les cookies sont de petits fichiers texte que les sites web et les applications stockent sur votre appareil. Ils sont utilisés pour stocker des informations sur vos préférences, vos sessions et votre comportement.

Types de cookies que nous utilisons

Strictement nécessaires

Ces cookies sont indispensables au fonctionnement de LiKE et ne nécessitent pas de consentement :

  • L'authentification s'effectue à l'aide d'un jeton (JWT) stocké dans le localStorage de votre navigateur plutôt que dans des cookies. Des cookies strictement nécessaires sont utilisés pour les sessions anonymes (protection contre les abus) et pour mémoriser votre choix dans la bannière de cookies.
  • Langue et région : mémorise la langue et le fuseau horaire que vous avez sélectionnés
  • Préférences d'accessibilité : mémorise la taille de police ou le mode à contraste élevé que vous avez choisis

Fonctionnels

Ces préférences sont stockées au sein des paramètres de votre compte plutôt que sous forme de cookies de suivi :

  • Documents récents : suivi des documents récemment consultés
  • Paramètres d'interface : mémorisation de la disposition et de l'ordre des panneaux

Analytiques

Ces cookies nous aident à comprendre comment vous utilisez LiKE (consentement requis) :

  • Google Analytics : statistiques anonymes d'utilisation et de comportement
  • Événements personnalisés : suivi d'actions spécifiques dans LiKE

Marketing

Aucun cookie marketing n'est actuellement utilisé. Si nous en introduisons, ils ne seront chargés qu'avec votre consentement préalable.

Gestion des cookies

Vous pouvez gérer les cookies des manières suivantes :

Via LiKE

  • Utilisez la bannière de consentement aux cookies affichée lors de votre première visite pour accepter ou refuser les cookies non essentiels
  • Pour modifier votre choix, supprimez les cookies de ce site dans votre navigateur — la bannière réapparaîtra

Via votre navigateur

  • Utilisez les paramètres de confidentialité intégrés à votre navigateur
  • Bloquez les cookies de domaines spécifiques
  • Supprimez les cookies à la fermeture du navigateur

Sécurité

Notre approche de la sécurité

La sécurité de vos données est notre priorité absolue. Nous adoptons une approche de protection multicouche :

Normes de conformité

Nous nous efforçons d'atteindre ou de dépasser les normes suivantes :

  • SOC 2 Type II : prévu
  • ISO 27001 : en cours de planification
  • RGPD : traitement effectué conformément aux exigences du RGPD

Pratiques de développement sécurisé

  • Codage sécurisé : formation des développeurs sur le Top 10 de l'OWASP
  • Revues de code : revue de code obligatoire pour toutes les modifications
  • Analyse statique : analyse automatisée du code à la recherche de vulnérabilités
  • Analyse des dépendances : vérification régulière des vulnérabilités connues dans les dépendances
  • Tests de sécurité : programme de divulgation responsable des vulnérabilités (VDP) ; des tests d'intrusion indépendants sont prévus avant la version entreprise

Sécurité de l'infrastructure

  • Pare-feu : pare-feu multicouches entre les segments du réseau
  • VPC et isolation : réseau privé avec sous-réseaux isolés pour les bases de données
  • WAF : Web Application Firewall pour la protection contre les attaques
  • Protection anti-DDoS : protection contre les attaques par déni de service
  • Surveillance du réseau : surveillance et alertes automatisées continues pour la détection des menaces

Gestion des accès

  • Connexion : e-mail et mot de passe, ou Google (OAuth) ; SSO d'entreprise (OIDC) pour les offres éligibles. Des codes e-mail à usage unique servent à vérifier votre adresse à l'inscription et à réinitialiser votre mot de passe
  • RBAC : contrôle d'accès fondé sur les rôles
  • Journaux d'audit : journalisation de toutes les actions à des fins d'audit
  • Gestion des sessions : expiration automatique des sessions inactives
  • Clés d'API : rotation des clés d'API et gestion des autorisations

Réponse aux incidents

En cas de violation de données, nous disposons d'une procédure de réponse :

  • Détection : surveillance et alertes automatisées continues
  • Confinement : isolement immédiat des systèmes affectés
  • Enquête : réalisation d'une analyse forensique
  • Notification : assistance au responsable du traitement pour la notification aux personnes concernées conformément au RGPD
  • Rétablissement : restauration des systèmes et clôture définitive de l'incident

Sécurité physique

Nos centres de données OVHcloud offrent :

  • Des scanners de contrôle d'accès biométrique
  • Un service de sécurité et une vidéosurveillance 24 h/24 et 7 j/7
  • Une protection contre l'incendie, les inondations et autres catastrophes naturelles
  • Des systèmes d'alimentation et de refroidissement de secours

Formation des employés

  • Formation à la sécurité : information de sécurité pour les personnes ayant accès aux données, lors de l'intégration et périodiquement
  • Ingénierie sociale : tests réguliers de la vulnérabilité au hameçonnage
  • Signalement des incidents : formation aux procédures de notification
  • Respect des politiques : formation aux politiques de confidentialité et de sécurité

Divulgation des vulnérabilités

Si vous découvrez une vulnérabilité de sécurité, veuillez envoyer un rapport à [email protected]. Nous saluons la divulgation responsable et :

  • Nous efforcerons de répondre à votre rapport
  • Ne poursuivrons pas les chercheurs agissant de bonne foi
  • Vous tiendrons informé de l'avancement de la correction

Enfants

Le Service est destiné aux utilisateurs âgés d'au moins 18 ans (voir le Contrat d'utilisation). Il n'est pas destiné aux enfants, et nous ne collectons pas sciemment de données à caractère personnel de personnes de moins de 18 ans. Si vous pensez qu'une personne de moins de 18 ans nous a communiqué des données à caractère personnel, contactez [email protected] et nous les supprimerons.

Cela ne concerne pas les données à caractère personnel relatives à des tiers (qui peuvent inclure des mineurs) qu'un client, agissant en qualité de responsable du traitement, choisit d'inclure dans son propre contenu — et dont le client est responsable.

Modifications de la politique

Comment nous informons des modifications

Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. En cas de modifications substantielles, nous vous en informerons :

  • Notification par e-mail : envoi d'une notification à l'adresse e-mail de votre compte
  • Notification in-app : une notification contextuelle lors de votre connexion à LiKE
  • Mise à jour de la date : la date de dernière mise à jour sera modifiée en haut de cette page
  • Mise en évidence des modifications : les nouvelles versions fourniront une comparaison (diff) des modifications clés

Votre consentement

La poursuite de l'utilisation de LiKE après la publication de modifications vaut acceptation de la Politique de confidentialité mise à jour. Si vous n'êtes pas d'accord avec des modifications, vous pouvez supprimer votre compte.

Modifications importantes

Nous donnons un préavis d'au moins 30 jours pour les nouveaux sous-traitants ultérieurs, et un préavis pour les nouvelles finalités de traitement, accompagné de la base légale applicable. La procédure d'opposition pour les organisations est énoncée dans le DPA.

Historique des versions

Les versions antérieures de la présente politique sont disponibles sur demande à [email protected].

Coordonnées

Responsable du traitement

Lynkora DOO Beograd, Kneza Miloša 15, 11000 Belgrade, Serbie N° d'immatriculation : 22195689 · TVA (PIB) : 115706177 E-mail : [email protected] Site web : www.lynkora.pro

Demandes relatives à la protection des données

Pour toute question concernant le traitement de vos données à caractère personnel, veuillez contacter : E-mail : [email protected]

Demandes relatives aux données

Pour exercer vos droits concernant les données à caractère personnel (accès, rectification, effacement, etc.), vous pouvez :

  • Envoyer un e-mail à [email protected] en précisant le type de demande et les détails nécessaires
  • Envoyer un courrier postal à : Lynkora DOO Beograd, Kneza Miloša 15, 11000 Belgrade, Serbie

Nous répondrons dans un délai d'un mois ; pour les demandes complexes ou nombreuses, ce délai peut être prolongé de deux mois supplémentaires au maximum, auquel cas nous vous en informerons — conformément à l'art. 12, § 3, du RGPD.

Réclamations auprès d'une autorité de contrôle

Si vous estimez que vos droits en matière de protection des données ont été violés, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle de la protection des données de votre pays. Ci-dessous figurent les autorités d'un certain nombre de pays européens (liste non exhaustive) :

  • Allemagne : l'autorité de protection des données du Land compétent
  • France : Commission Nationale de l'Informatique et des Libertés (CNIL)
  • Espagne : Agencia Española de Protección de Datos (AEPD)
  • Italie : Garante per la Protezione dei Dati Personali
  • République tchèque : Úřad na ochranu osobních údajů (ÚOOÚ)
  • Serbie (notre siège immatriculé) : Commissioner for Information of Public Importance and Personal Data Protection (Poverenik)
  • Autres pays de l'UE/EEE : l'autorité de contrôle de la protection des données de votre pays de résidence, de votre lieu de travail ou du lieu de la violation alléguée (art. 77 du RGPD)

Les résidents de pays situés hors de l'UE/EEE peuvent disposer de droits au titre de leur droit local et peuvent contacter l'autorité compétente de leur juridiction.

Informations et assistance supplémentaires

Pour toute question sur la présente Politique de confidentialité ou sur la manière dont nous traitons vos données :

  • Consultez notre page Sécurité pour des détails techniques supplémentaires
  • Consultez notre Contrat d'utilisation
Version 1.3, en vigueur depuis le 2026-07-09