Politique de confidentialité
Traitement des données de compte, de correction, de paiement, d’assistance, de sécurité et du site.
Sur cette page
Responsable du traitement et contacts
L’éditeur de Typoly identifié dans les Mentions légales est responsable des traitements décrits ici.
L’éditeur est Roch Junior NICOLAS, entrepreneur individuel (EI). Le service est exploité sous le nom Typoly. Adresse de l’entrepreneur : 10 RUE DU FAUBOURG DU SOLEIL, 30100 ALÈS, France. SIREN : 109 400 002. SIRET : 109 400 002 00019. Immatriculation : 109 400 002 R.C.S. Nîmes, le 2 septembre 2026. Code APE : 58.29C — Édition de logiciels applicatifs. Activité déclarée : édition, exploitation et commercialisation de logiciels, applications, sites internet et services numériques en ligne.
Les demandes relatives aux données personnelles peuvent être adressées à contact@typoly.app ou par courrier à l’adresse de l’établissement indiquée ci-dessus.
Pour toute question ou demande relative à vos données, contactez directement l’éditeur à contact@typoly.app. Ce contact est celui du responsable du traitement ; il n’est pas présenté comme un délégué à la protection des données désigné.
Champ d’application et sources
Cette politique couvre le site, l’application macOS, les comptes, le service de correction, les paiements, les mises à jour, l’assistance et la sécurité. Les données proviennent de l’utilisateur, de son appareil, du prestataire de paiement, de l’authentification, de l’infrastructure du site et des fournisseurs de correction.
Elle ne couvre pas les sites ou services tiers disposant de leurs propres informations.
Liste d’attente
L’inscription est facultative. L’adresse e-mail et la date et version de votre accord sont traitées par Roch Junior NICOLAS, EI, avec Resend, sur la base de votre consentement, pour envoyer les nouvelles de lancement. Sans adresse e-mail et accord, l’inscription n’est pas possible. Vous pouvez retirer cet accord via le lien de désinscription des e-mails ou contact@typoly.app. Aucune correction de texte n’est collectée par ce formulaire.
Pour limiter les abus, une empreinte HMAC de l’adresse IP est utilisée par le système partagé de limitation des requêtes. Les compteurs expirés sont nettoyés après deux jours lors des appels suivants.
Les adresses e-mail collectées pour la liste d’attente sont conservées au maximum trois mois après l’annonce du lancement, puis supprimées de cette liste. Cette inscription n’entraîne pas un abonnement à une newsletter permanente.
Les preuves de consentement sont distinctes de la liste d’envoi : elles comprennent l’adresse concernée, la version du consentement et sa date. Le retrait arrête les envois concernés ; il n’efface pas automatiquement les éléments nécessaires pour prouver le consentement antérieur ou traiter une réclamation. Vous pouvez en demander l’accès ou l’effacement à contact@typoly.app, sous réserve des motifs légaux de conservation.
Données, finalités, bases juridiques et conservation
| Catégorie de données | Finalité | Base juridique habituelle | Conservation |
|---|---|---|---|
| Compte : ID utilisateur, e-mail confirmé, authentification, facteurs MFA et session | Créer et sécuriser le compte, se connecter, confirmer l’e-mail, récupérer le mot de passe et communiquer les informations essentielles | Contrat ; intérêt légitime de sécurisation ; obligation légale le cas échéant | Tant que le compte est ouvert et nécessaire à la fourniture du service. La suppression vérifiée du compte efface les données qui lui sont directement liées, sous réserve des preuves financières ou antifraude décrites ci-dessous. Aucune clôture automatique pour simple inactivité. |
| Essai : identifiant d’installation aléatoire et adresse IP, transformés en empreintes HMAC-SHA256 | Limiter l’essai à une attribution par compte et installation, appliquer les plafonds par IP et prévenir les créations abusives | Intérêt légitime de prévention de la fraude et de protection de l’offre promotionnelle | Les preuves d’attribution peuvent subsister après suppression du compte afin de limiter les essais répétés. Leur effacement n’est pas déclenché automatiquement par la clôture du compte. Les empreintes ne sont pas utilisées comme historique des textes corrigés. |
| Texte à corriger et résultat généré | Transmettre le texte à la route choisie et retourner la correction | Contrat ; consentement explicite uniquement si une donnée sensible l’exige et peut être traitée | Texte d’origine traité pendant la requête ; résultat chiffré récupérable pendant 10 minutes après son enregistrement, puis éligible à la purge planifiée chaque minute. Les sauvegardes et les données conservées par les fournisseurs suivent les cycles distincts décrits dans cette politique. |
| Usage opérationnel : ID de correction et d’utilisateur, route demandée et utilisée, reprise/basculement, nombre de caractères et de jetons, latences, coût, résultat, version de l’app, code d’erreur et horodatage | Réserver et finaliser les crédits, éviter une double facturation, mesurer fiabilité et capacité, diagnostiquer et rapprocher les incidents dans le tableau de bord privé | Contrat ; intérêt légitime ; obligations comptables et légales | Les écritures nécessaires au solde sont conservées pendant la vie du compte. Les références minimales de paiements déjà traités sont préservées pour éviter qu’un événement rejoué recrédite un paiement. Les métriques de correction ne sont pas des pièces comptables et doivent être distinguées de ces justificatifs. |
| Paiement : pack, IDs de commande, prix et objets Stripe, montant, devise, mode Live/Sandbox, état, remboursement, litige et crédits accordés ou repris | Créer le paiement, créditer le compte, traiter les remboursements et contestations, rapprocher Stripe, prévenir la fraude et conserver les justificatifs | Contrat ; obligation légale ; intérêt légitime de prévention de la fraude | Les pièces comptables justificatives soumises au droit français sont conservées dix ans à compter de la clôture de l’exercice concerné. Cela ne signifie pas que tous les événements techniques sont des pièces comptables. Stripe conserve aussi des données pour ses propres obligations ; voir sa politique de confidentialité. |
| Sécurité : signaux réseau/compte tronqués ou dérivés par HMAC, journaux, métadonnées appareil/application | Limiter les requêtes, prévenir les abus, diagnostiquer et répondre aux incidents | Intérêt légitime ; obligation légale le cas échéant | Les compteurs de limitation dont les fenêtres ont plus de deux jours sont nettoyés à l’occasion des requêtes ; ce mécanisme ne garantit pas un effacement exactement à 48 heures. Les journaux d’hébergement et leurs éventuels exports ont une conservation distincte, selon le service utilisé. |
| Assistance : messages, pièces jointes, coordonnées et résolution | Répondre, diagnostiquer et établir ou défendre un droit | Contrat ; intérêt légitime ; obligation légale | Pendant le traitement de la demande, puis 7 jours après sa résolution, avant suppression. Seuls les éléments nécessaires à une obligation légale ou à un litige peuvent être conservés séparément, avec un accès restreint, pendant la durée nécessaire. |
| Mesure du site : page, référent, appareil/navigateur, localisation approximative et performance | Mesurer le trafic et les performances de l’accueil avec DataFast, Vercel Analytics et Speed Insights | Consentement préalable, par finalité | DataFast reçoit des informations de navigation et des identifiants décrits dans la politique cookies. Son accord public ne donne pas de durée chiffrée unique pour les clients longue durée. Vercel distingue ses statistiques des identifiants de session. Le retrait du consentement arrête les nouvelles collectes concernées ; les demandes d’effacement des données antérieures peuvent être adressées à Typoly. |
| Historique local : jusqu’à 100 textes avant/après, route et mode de correction stockés sur le Mac | Afficher l’historique et les performances de correction à l’utilisateur | Fonction locale activée par défaut et contrôlée sur l’appareil | Jusqu’à l’effacement, la désactivation ou la rotation au-delà de 100 éléments ; archive AES-GCM et clé distincte dans le Trousseau macOS ; aucune suppression automatique à la déconnexion |
Les données de compte, de paiement et de correction nécessaires doivent être fournies pour délivrer le service payant. Sans elles, Typoly ne peut créer le compte, traiter le paiement, calculer les crédits ni retourner la correction.
Typoly ne surveille ni n’enregistre tout ce que l’utilisateur saisit. Seul le texte dont la correction est expressément demandée est capturé et transmis. Une empreinte du texte permet d’identifier une nouvelle tentative et le résultat généré est conservé sous forme chiffrée côté backend pour une récupération pendant dix minutes après son enregistrement, sans double traitement. La purge des résultats expirés est planifiée chaque minute ; ce délai de récupération ne constitue pas une garantie d’effacement de toutes les copies et sauvegardes à la seconde près.
Les métriques opérationnelles serveur sont séparées de l’historique local : elles ne doivent contenir ni texte avant/après, ni adresse e-mail, ni adresse IP, ni jeton d’authentification. Elles sont accessibles uniquement au tableau de bord administratif privé protégé.
Suppression du compte et données conservées
La suppression se demande dans les réglages du compte Typoly. Une nouvelle vérification du mot de passe ou une nouvelle connexion Google est nécessaire, selon le mode de connexion du compte. Le code de double authentification est également demandé lorsqu’il est requis. La suppression du compte cloud rend ses crédits indisponibles sur tous les Mac, sous réserve des droits impératifs. L’historique local doit être effacé séparément sur chaque Mac. En cas de difficulté, contactez contact@typoly.app.
La suppression retire le compte Supabase ainsi que les soldes, réservations, usages et métriques de correction qui lui sont directement rattachés.
Une simple déconnexion termine la session courante ; elle ne supprime ni le compte, ni les crédits, ni les sessions sur les autres Mac. L’historique local chiffré reste sur le profil Mac après la déconnexion.
Certaines écritures ne sont pas supprimées immédiatement : les commandes et événements Stripe, lots de crédits, remboursements, litiges et justificatifs peuvent être conservés avec l’identifiant utilisateur dissocié pour satisfaire les obligations comptables, fiscales, antifraude et de défense des droits. Les empreintes HMAC liées à un essai déjà attribué peuvent également être conservées sans le compte afin d’empêcher une nouvelle attribution abusive.
Les sauvegardes ont un cycle distinct de la base active. Supabase documente des sauvegardes quotidiennes accessibles pendant 7 jours en Pro, 14 jours en Team et jusqu’à 30 jours en Enterprise ; la récupération à un instant donné et les exports sont des mécanismes séparés. Ces limites de forfait ne constituent pas une affirmation sur toutes les copies de données Typoly. Voir la documentation des sauvegardes.
Contenu des corrections et fournisseurs d’IA
Typoly transmet le texte à corriger via son backend à l’une des deux routes présentées sous les noms Fast et Very Very Fast. Ces routes font appel à des prestataires d’inférence, dont Crusoe, qui traitent le texte pour produire la correction.
Si la route demandée n’a plus de capacité ou rencontre un incident, le backend peut transmettre le texte à l’autre fournisseur. Le basculement est signalé à l’utilisateur et enregistré sous forme de métadonnée opérationnelle ; seul le fournisseur qui a effectivement répondu détermine le coût. Les compteurs de capacité contiennent des identifiants opaques et des volumes, jamais le texte.
Typoly n’utilise pas les textes pour entraîner ses modèles. L’éditeur confirme l’utilisation du Zero Data Retention chez les prestataires d’inférence pour les corrections. L’historique local et la reprise technique chiffrée de dix minutes sont décrits séparément ci-dessus. Le chiffrement HTTPS/TLS protège les données en transit mais ne détermine pas, à lui seul, leur conservation.
Le Zero Data Retention concerne le texte traité par les fournisseurs d’inférence ; il ne signifie pas que le compte, la facturation, les métadonnées opérationnelles ou l’historique conservé sur votre Mac disparaissent. Pour obtenir des informations sur les destinataires et les garanties applicables à votre traitement, contactez contact@typoly.app.
Sous-traitants, destinataires et divulgations
Les données sont accessibles, uniquement dans la mesure nécessaire, à :
- Supabase — authentification, base de données, crédits et données d’usage ;
- Google — authentification lorsque vous choisissez la connexion Google ; les traitements propres à votre compte Google sont décrits dans sa politique de confidentialité ;
- Vercel — hébergement du site et de l’API, livraison des mises à jour sur updates.typoly.app, journaux, Analytics et Speed Insights ;
- Resend — inscription à la liste d’attente et envoi des nouvelles de lancement ;
- IONOS — hébergement de la messagerie contact@typoly.app pour les échanges avec le support et leurs pièces jointes ;
- DataFast (JustShipIt Pte. Ltd.) — mesure d’audience de l’accueil, après accord ; son accord de traitement des données décrit notamment ses sous-traitants ;
- Stripe — paiement, remboursement, fraude, factures et taxes si activées ;
- Prestataires d’inférence, dont Crusoe — inférence de correction par la route choisie ;
- conseils professionnels, autorités ou acquéreurs lorsqu’une loi ou une opération l’exige.
Les accords publics de Vercel, Supabase Pte. Ltd., Resend et DataFast — JustShipIt Pte. Ltd. décrivent leurs obligations et sous-traitants. Pour IONOS, l’accord de sous-traitance fait partie des CGV des nouveaux contrats depuis le 19 juillet 2022. Stripe décrit ses propres finalités dans sa politique de confidentialité.
Transferts internationaux
Typoly est appelé à opérer depuis la France avec des fournisseurs pouvant traiter des données hors du pays de l’utilisateur. Lorsque cela est requis, les transferts reposent sur une décision d’adéquation, des clauses contractuelles approuvées, le Data Privacy Framework UE–États-Unis lorsqu’il est applicable, ou un autre mécanisme légal, complété si nécessaire par des garanties.
La base principale Supabase de Typoly est située dans la région AWS eu-west-1, en Irlande. Cela ne signifie pas que tous les traitements, supports, journaux ou sous-traitants sont exclusivement européens. DataFast indique notamment utiliser une infrastructure hors UE, dont les États-Unis. Les accords fournisseurs décrivent les clauses contractuelles et autres garanties de transfert applicables ; vous pouvez en demander les informations pertinentes à contact@typoly.app.
Droits et choix des personnes
Selon le lieu de résidence, l’utilisateur peut demander l’accès, la rectification, l’effacement, la limitation, la portabilité, l’opposition, le retrait du consentement ou le réexamen d’une décision. Il peut fermer son compte depuis l’application après réauthentification, effacer ou désactiver l’historique local, modifier les autorisations macOS et s’opposer à toute prospection. Le retrait du consentement n’affecte pas les traitements antérieurs licites ni les durées de conservation imposées par la loi ou nécessaires à la prévention documentée de la fraude.
Typoly vérifie les demandes de façon proportionnée, répond dans le délai applicable, motive tout refus et prévoit un recours lorsqu’il est requis. Un mandataire peut agir lorsque la loi l’autorise. L’utilisateur peut saisir la CNIL ou son autorité locale compétente.
E-mail : contact@typoly.app. Adresse postale : 10 RUE DU FAUBOURG DU SOLEIL, 30100 ALÈS, France. Typoly ne propose pas actuellement d’accueil téléphonique.
Décisions automatisées et profilage
Typoly génère des suggestions de texte et peut appliquer automatiquement des limites ou contrôles antifraude. L’éligibilité à l’essai dépend automatiquement de la confirmation de l’e-mail, des limites par compte, installation et IP et du plafond quotidien de la campagne. La capacité fournisseur peut également entraîner un basculement ou un refus temporaire. Ces décisions ne sont pas conçues pour produire un effet juridique ou similaire. Si cela change, Typoly indiquera avant le traitement la logique, l’importance, les conséquences et les droits à une intervention humaine.
Mineurs et sécurité
Typoly utilise des contrôles d’accès, le chiffrement du transport, des requêtes authentifiées, une facturation idempotente, des limites de débit et de concurrence et des contrôles fournisseurs destinés à protéger les données. La session de l’application est stockée dans le Trousseau macOS et l’historique local dans une archive chiffrée AES-GCM dont la clé est conservée séparément dans le Trousseau. Aucune mesure n’est infaillible. L’utilisateur doit maintenir l’application à jour et signaler tout incident suspect.
Typoly est réservé aux personnes âgées de 18 ans ou plus et n’est pas destiné aux mineurs.
Lorsqu’un utilisateur doit être informé d’un incident de sécurité concernant ses données personnelles, Typoly le contacte à l’adresse e-mail associée à son compte.
Une demande d’effacement peut concerner la base active, les exports et les données détenues par les prestataires ; les copies de sauvegarde suivent leur propre cycle. En cas d’incident, Typoly examine les données et personnes concernées ainsi que les mesures de protection, et applique les obligations de notification selon le risque.
Modification de la politique
La date de dernière mise à jour évolue avec la politique. Les changements substantiels sont notifiés dans l’application, par e-mail ou avant le nouveau traitement lorsque la loi l’exige. Les versions antérieures sont archivées.