Politique de confidentialité
Votre vie privée nous tient profondément à cœur. Voici exactement comment nous traitons vos données dans l'application LumenLingo et sur le site web — en langage clair, pas en jargon juridique.
Ce document est disponible en plusieurs langues. En cas de conflit ou d'incohérence entre les versions traduites, la version anglaise prévaudra. Voir la version anglaise
Aperçu
Lumenshore Limited ("Lumenshore", "nous", "notre" ou "nos"), numéro d'entreprise 09607326, enregistrée à Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, Angleterre, LE4 9HA, exploite l'application mobile LumenLingo (l'"Application") et le site web lumenlingo.com (le "Site web"). La présente Politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons les informations lorsque vous utilisez l'une ou l'autre de ces plateformes.
LumenLingo utilise une architecture hybride. Les données d’apprentissage sont stockées localement par défaut. Si vous activez Cloud Sync, certaines données d’apprentissage et certains réglages sont chiffrés sur votre appareil et répliqués sous forme chiffrée dans le service de sauvegarde cloud de Lumenshore et votre conteneur CloudKit privé. Rails et nos prestataires traitent séparément les données de compte, d’authentification, d’acceptation des politiques, d’abonnement, d’assistance, de demande de confidentialité, d’analyse et de sécurité ainsi que les métadonnées de sauvegarde nécessaires au fonctionnement de LumenLingo.
Les sections ci-dessous distinguent les données d’apprentissage sur l’appareil, les sauvegardes chiffrées facultatives de Cloud Sync et les données personnelles traitées par Lumenshore et ses prestataires dans l’application et sur le site web.
Collecte de données du site web
Lorsque vous visitez lumenlingo.com, nous pouvons collecter les données suivantes :
- Adresse e-mail — si vous vous inscrivez à notre newsletter ou rejoignez la liste d'attente. Nous collectons votre adresse e-mail uniquement pour vous envoyer des mises à jour produit et des notifications de lancement. Vous pouvez vous désinscrire à tout moment.
- Préférence linguistique — si vous rejoignez la liste d'attente, nous enregistrons la langue qui vous intéresse afin de personnaliser nos communications futures.
- Attribution de campagne (paramètres UTM) — nous capturons les paramètres UTM (source, medium, campagne) depuis les URL dans le sessionStorage de votre navigateur pour comprendre quels canaux marketing sont efficaces. Ces données ne sont pas liées à votre identité et sont supprimées lorsque vous fermez l'onglet du navigateur.
- Analyse du site web — avec votre consentement, Vercel Analytics et PostHog traitent les pages vues et les événements d’interaction. PostHog utilise un identifiant pseudonyme et une persistance par localStorage/cookie. Le site web marketing ne propose pas de connexion à un compte et n’associe pas cet identifiant du site web à un compte LumenLingo.
- Mesures de performances — Vercel Speed Insights traite le chargement des pages et les mesures vitales pour le Web pour nous aider à maintenir le site Web.
- Données d'erreur et enregistrements de session — nous utilisons Sentry pour la surveillance des erreurs. Avec votre consentement, Sentry peut enregistrer des sessions pour nous aider à diagnostiquer et corriger les bugs. Consultez la section « Sentry Session Replay » ci-dessous pour plus de détails.
- Adresses IP et métadonnées des demandes : les fournisseurs d'hébergement, de CDN, de sécurité et d'API traitent les adresses IP pour répondre aux demandes, prévenir les abus et enquêter sur les incidents. Lorsque vous acceptez une politique alors que vous êtes connecté, Rails stocke l'adresse IP avec la preuve d'acceptation pendant trois ans maximum, puis supprime l'adresse IP tout en conservant le dossier juridique restant. Les journaux de sécurité du fournisseur suivent leurs paramètres de conservation applicables.
Sentry Session Replay
Nous utilisons Sentry (exploité par Functional Software, Inc.) pour la surveillance des erreurs sur notre site web. La fonction de replay de session de Sentry enregistre les interactions de page (clics, défilements, navigation) pour nous aider à reproduire et corriger les bugs.
Taux d'échantillonnage : Les enregistrements de session sont capturés pour environ 0,1 % des sessions de navigation normales. Lorsqu'une erreur survient, le taux de capture passe à 100 % pour cette session uniquement — cela nous aide à comprendre exactement ce qui a provoqué le bug.
Ce qui est capturé : Navigation entre les pages, clics, défilements et contenu de l'écran. Toutes les saisies de texte dans les formulaires (comme les champs de newsletter et de liste d'attente) sont masquées pour protéger votre vie privée. Les contenus multimédias ne sont pas capturés.
Où sont envoyées les données : Les données de replay sont transmises aux serveurs de Sentry aux États-Unis. Elles sont conservées conformément à la politique de rétention des données de Sentry (généralement 90 jours).
Votre contrôle : Les enregistrements de session ne sont actifs que si vous avez donné votre consentement via notre bannière de consentement aux cookies. Vous pouvez modifier votre préférence à tout moment.
Vercel Analytics & Speed Insights
Nous utilisons Vercel Analytics et Vercel Speed Insights sur notre site web. Ces services sont conçus dans le respect de la vie privée :
- Aucun cookie — Vercel Analytics ne dépose aucun cookie sur votre appareil.
- Aucune donnée personnelle — aucune adresse IP, empreinte d'appareil ou identifiant utilisateur n'est collecté.
- Données agrégées uniquement — nous voyons les compteurs totaux de pages vues et les métriques de performance, mais nous ne pouvons pas identifier les visiteurs individuels.
Les deux services sont exploités par Vercel Inc. Les données sont traitées sur l'infrastructure de Vercel. Consultez la Politique de confidentialité de Vercel pour plus de détails.
Événements personnalisés (PostHog)
Avec votre consentement à l’analyse, Vercel Analytics et PostHog reçoivent des événements sur la façon dont le site web est utilisé. Les événements peuvent inclure un identifiant pseudonyme du site web, des propriétés d’événement et des métadonnées générales sur l’appareil ; ils ne contiennent ni identifiant de compte connecté, ni données brutes de carte de paiement, ni vos données d’apprentissage :
- newsletter_signup — enregistré lorsqu'une personne s'inscrit à la newsletter. Propriétés capturées : attribution de campagne UTM et langue détectée.
- waitlist_signup — enregistré lorsqu'une personne rejoint la liste d'attente. Propriétés capturées : attribution de campagne UTM, langue détectée et langue d'apprentissage choisie.
- waitlist_cta_view — enregistré lorsque la section de la liste d'attente entre dans le champ de vision de l'utilisateur (déclenché une fois par Intersection Observer).
- splash_screen_interaction — enregistré lorsqu'un utilisateur clique sur l'écran de démarrage pour accéder au site principal, capturant la durée d'affichage de l'écran de démarrage.
- cookie_consent — enregistré lorsqu'un utilisateur fait un choix dans la bannière de consentement aux cookies, capturant : la catégorie de cookie (analytique, fonctionnelle), si la catégorie est acceptée ou refusée, et la source de l'interaction (bannière ou centre de préférences).
- faq_toggle — enregistré lorsqu'un utilisateur développe ou réduit une question de la FAQ, capturant : le titre de la question, la catégorie et l'action effectuée (développer/réduire).
- language_selection_view — enregistré lorsque la section de sélection de langue du formulaire de liste d'attente devient visible.
- language_selected — enregistré lorsqu'un utilisateur sélectionne une langue d'apprentissage dans le formulaire de liste d'attente, capturant : le nom de la langue sélectionnée.
- page_view_custom — enregistré lorsqu'un utilisateur visite une page, capturant : chemin de l'URL, paramètres UTM et langue.
- notification_bar — enregistré lorsqu'un utilisateur ferme la barre de notification, capturant : le contenu de la notification.
- error_page_view — lorsqu’un visiteur voit une page d’erreur (enregistre le message d’erreur)
Service Worker et mise en cache
Notre site web utilise un Service Worker pour mettre en cache des ressources statiques (pages, images, polices) afin d'accélérer le chargement lors des visites suivantes. Le Service Worker ne collecte, ne transmet ni ne stocke de données personnelles. Il fonctionne exclusivement dans votre navigateur pour offrir de meilleures performances hors ligne.
Vous pouvez effacer le cache à tout moment via les paramètres de votre navigateur ou désenregistrer le Service Worker à l'aide des outils de développement de votre navigateur.
Collecte de données d'application iOS
L’application stocke les données d’apprentissage localement par défaut et utilise des services en ligne pour les comptes, le fonctionnement et Cloud Sync facultatif :
- Données d’apprentissage — la maîtrise des cartes mémoire, les résultats des exercices, les séries, les XP et l’historique des sessions sont stockés dans SwiftData sur votre appareil. Si vous activez Cloud Sync, certaines données d’apprentissage sont chiffrées sur votre appareil et la sauvegarde chiffrée est stockée dans le service de sauvegarde cloud de Lumenshore et votre conteneur CloudKit privé afin de pouvoir être restaurée sur vos appareils. Rails stocke l’enveloppe de sauvegarde chiffrée, et non une base de données d’apprentissage en clair.
- Préférences d’apprentissage — les choix de paires de langues restent sur l’appareil. Certains réglages d’ambiance sonore, d’apparence et de compte peuvent être inclus dans la même sauvegarde chiffrée de Cloud Sync.
- Données de compte et d’authentification — Clerk et Rails traitent votre adresse e-mail, votre identifiant utilisateur LumenLingo/Clerk, votre nom d’affichage, la référence de votre photo de profil, les métadonnées d’authentification/session et l’état de votre compte afin que vous puissiez vous connecter, gérer votre compte et voir votre profil. Si vous utilisez la connexion avec Google, l’identifiant du compte Google ainsi que toute adresse e-mail, tout nom et toute photo de profil importés depuis Google sont décrits ci-dessous ; Clerk et Rails génèrent les autres champs de compte et de session.
- Acceptation de la politique — Rails stocke la politique et la version que vous avez acceptées, le moment où vous l'avez acceptée, le contexte de votre région et de votre juridiction, les preuves de demande technique, y compris l'adresse IP et l'agent utilisateur, ainsi qu'un identifiant d'événement client utilisé pour éviter les doublons.
- Données d’abonnement, de droits et d’identité RevenueCat — Apple est le vendeur ; RevenueCat et Rails traitent l’identifiant de compte LumenLingo/Clerk, les métadonnées de reçu, l’état de l’abonnement, les droits et remboursements pour gérer les achats. Nous ne recevons aucune donnée brute de carte. Ce n’est qu’après l’enregistrement distant de votre choix d’analyse que l’app peut envoyer à RevenueCat des attributs limités — langue de l’app et d’apprentissage, mesures de progression/activité, première ouverture, modèle d’appareil, ancien niveau et nom/e-mail s’ils sont fournis — pour l’analyse produit et acquisition. L’acceptation des textes juridiques seule ne déclenche pas cet envoi.
- Demandes d'assistance et de confidentialité : si vous contactez l'assistance, signalez un bug ou faites une demande de droits sur les données, nous traitons les coordonnées, la correspondance, les pièces jointes et les dossiers nécessaires pour répondre et conserver les preuves de responsabilité.
- Données d’appareil, localisation approximative et fonctionnement — la version de l’appareil/app, le jeton push et les métadonnées de livraison, les identifiants de requête, les événements de sécurité et les journaux d’audit peuvent être traités pour envoyer les notifications, sécuriser les comptes et exploiter le service. Rails et les prestataires peuvent déduire une ville et un pays approximatifs à partir d’IP ou d’en-têtes proxy fiables, du fuseau horaire, de la région ou des paramètres régionaux pour la sécurité, l’exploitation et l’analyse consentie. L’App ne demande ni CoreLocation ni GPS précis.
- Analyse produit et fonctionnalités — les analyses first-party de Rails et attributs limités RevenueCat ne sont traités qu’après enregistrement distant du choix. La version iOS de production n’a aucun point PostHog configuré ; tout usage futur exigerait le même consentement. Aucun suivi inter-apps, profil publicitaire ni publicité comportementale.
- Diagnostics d'erreur – Sentry peut recevoir des métadonnées de plantage, d'erreur, de performances et de requête. La relecture de session n'est utilisée que si elle a été consentie et configurée séparément.
- Capture d’écran facultative dans un rapport de bug — si vous choisissez de joindre une capture dans l’outil de signalement intégré, l’App envoie cette image avec votre rapport afin que Lumenshore puisse enquêter. Elle n’est collectée que si vous la joignez et envoyez le rapport.
- Attribution Apple Search Ads — uniquement après enregistrement distant, l’App peut envoyer à Rails un jeton Apple AdServices et des métadonnées de campagne. Rails peut les associer aux données RevenueCat consenties et rapports first-party d’Apple pour une mesure interne ou agrégée. Sans IDFA, permission ATT, suivi entre apps/sites tiers, profil publicitaire ni réseau publicitaire tiers.
Connexion avec Google et données utilisateur Google
La connexion avec Google est facultative. Vous pouvez créer et utiliser un compte LumenLingo avec une autre méthode de connexion disponible. Cette section explique quelles données utilisateur Google sont reçues par l’intermédiaire de Clerk, comment elles sont utilisées et stockées, quand elles sont communiquées et comment révoquer la connexion ou supprimer votre compte.
Ce que LumenLingo reçoit de Google
Si vous choisissez la connexion avec Google, Clerk fournit à LumenLingo les données d’identité de base suivantes provenant de votre compte Google :
- Identifiant du compte Google — l’identifiant stable que Google attribue à votre compte. Rails le stocke sous forme chiffrée et l’utilise pour associer l’identité Google au bon compte LumenLingo et empêcher les associations de comptes dupliquées ou frauduleuses.
- Adresse e-mail — utilisée pour identifier et sécuriser votre compte, envoyer des notifications de service et de sécurité, gérer les dossiers clients liés aux abonnements et répondre aux demandes d’assistance ou d’exercice de droits.
- Nom — utilisé pour afficher et gérer votre profil, personnaliser les communications de service et tenir à jour les attributs client liés aux abonnements. Les communications marketing ne sont envoyées que lorsque le consentement ou l’autorisation applicable existe.
- Photo de profil — utilisée pour afficher votre profil dans l’application. L’application et Rails utilisent l’URL de l’image reçue par l’intermédiaire de Clerk ; Rails stocke la référence de l’URL plutôt que les octets de l’image.
Comment LumenLingo utilise ces données
LumenLingo utilise ces informations pour créer ou associer et authentifier votre compte, le sécuriser et le gérer, afficher votre profil, fournir des communications de service et de sécurité, prévenir la fraude et les abus et gérer les abonnements et les droits.
Après consentement séparé et enregistré à distance, Rails peut utiliser l’identifiant LumenLingo/Clerk et les champs décrits. La version iOS de production n’a pas PostHog configuré ; une version future ne pourrait envoyer identifiant, e-mail et prénom qu’après le même consentement. L’identifiant n’est pas celui de Google et le consentement peut être retiré sans perdre l’accès.
Lieu et durée de stockage
Clerk conserve le profil d’authentification. Rails stocke l’identifiant LumenLingo/Clerk, l’identifiant Google chiffré, l’e-mail, le nom affiché et la référence d’image. RevenueCat reçoit toujours l’identifiant LumenLingo/Clerk et l’état d’achat/abonnement nécessaire à la gestion des droits. Ce n’est qu’après l’enregistrement distant du consentement aux analyses qu’il peut recevoir la langue de l’app et d’apprentissage, la progression/activité, la première ouverture, le modèle, l’ancien niveau et le nom/e-mail s’ils sont fournis pour l’analyse produit et acquisition. Postmark traite les données d’adresse, message et livraison. Les lieux, garanties et durées sont décrits ci-dessous. les analyses first-party de Rails et attributs limités RevenueCat ne sont traités qu’après enregistrement distant du choix. La version iOS de production n’a aucun point PostHog configuré ; tout usage futur exigerait le même consentement. Aucun suivi inter-apps, profil publicitaire ni publicité comportementale.
Avec qui ces données sont partagées
Les données de profil provenant de Google ne sont communiquées que comme indiqué dans la présente politique : aux sous-traitants énumérés ci-dessous lorsque cela est nécessaire pour fournir des services d’authentification, de compte, d’abonnement, de communication, de sécurité et d’analyse consentie ; lorsque vous nous demandez de les communiquer ; ou lorsque la loi l’exige. Lumenshore ne vend pas les données personnelles, ne les communique pas à des courtiers en données et ne les utilise pas à des fins publicitaires ni pour créer des profils publicitaires.
Données Google que LumenLingo ne demande pas
L’intégration de la connexion avec Google se limite à l’authentification du compte ainsi qu’aux données de profil et d’adresse e-mail de base. LumenLingo n’utilise pas les API Google Workspace pour accéder aux données de Gmail, Google Drive, Google Contacts ou Google Agenda.
L’utilisation par LumenLingo des informations reçues des API Google respecte la Politique relative aux données utilisateur des services d’API Google, y compris les exigences d’Utilisation limitée.
La connexion avec Google ne téléverse pas, à elle seule, vos données d’apprentissage. Les données d’apprentissage restent dans SwiftData sur votre appareil, sauf si vous activez séparément Cloud Sync. Lorsque Cloud Sync est activé, certaines données d’apprentissage sont chiffrées sur votre appareil et la sauvegarde chiffrée est stockée dans le service de sauvegarde cloud de Lumenshore et votre conteneur CloudKit privé ; Rails stocke l’enveloppe chiffrée, et non une base de données d’apprentissage en clair.
Comment déconnecter la connexion avec Google
Vous pouvez révoquer à tout moment l’autorisation accordée par Google pour cette connexion depuis la page des connexions tierces de votre compte Google. La révocation ne ferme pas, à elle seule, votre compte LumenLingo et n’efface pas les données déjà conservées pour ce compte. Pour lancer la suppression du compte, utilisez la commande de suppression dans l’application ou contactez legal@lumenlingo.com. Après le délai d’annulation de 14 jours, une suppression menée à terme supprime ou désidentifie les champs d’identité et de profil Google dans les systèmes configurés, sous réserve des mesures de gel juridique et des obligations légales de conservation.
Ce que nous ne collectons pas
Nous limitons la collecte et souhaitons être clairs sur les informations que nous ne collectons pas ni n'utilisons intentionnellement :
- Rails et les prestataires peuvent déduire une ville et un pays approximatifs à partir d’IP ou d’en-têtes proxy fiables, du fuseau horaire, de la région ou des paramètres régionaux pour la sécurité, l’exploitation et l’analyse consentie. L’App ne demande ni CoreLocation ni GPS précis.
- Aucun suivi de localisation ni outil de géolocalisation
- Pas de détails bruts de carte de paiement ou de compte bancaire (Apple gère le traitement des paiements sur l'App Store)
- Aucun IDFA ni identifiant publicitaire inter-apps au niveau de l’appareil, aucun suivi App Tracking Transparency et aucun profil publicitaire inter-apps
- Aucune empreinte d'appareil, suivi inter-sites ou pixel de reciblage
- Aucune donnée personnelle partagée avec des services d'entraînement de modèles d'IA
- Aucun accès général à votre photothèque ; l’App reçoit uniquement la capture d’écran que vous choisissez de joindre à un rapport de bug
Base juridique du traitement
En vertu du RGPD et du RGPD britannique, nous ne traitons les données personnelles que lorsque nous disposons d'une base juridique. Voici la base juridique pour chaque type de données que nous traitons :
Consentement (RGPD art. 6(1)(a))
- Inscription à la newsletter — vous fournissez activement votre adresse e-mail et consentez à recevoir des mises à jour
- Inscription à la liste d'attente — vous fournissez activement votre adresse e-mail et votre préférence linguistique
- Analyses non essentielles et relecture de session – Les technologies PostHog, Vercel Analytics et de relecture ne sont activées qu'après que le consentement ou la préférence applicable le permet
Intérêt légitime (RGPD art. 6(1)(f))
- Sécurité du service et prévention de la fraude : les métadonnées des demandes, les adresses IP, les événements d'audit et les signaux de compte sont utilisés pour sécuriser le service et enquêter sur les abus, contrebalancés par la minimisation des données et les contrôles de conservation.
- Surveillance des erreurs et assistance : les diagnostics et les enregistrements d'assistance nous aident à maintenir la fiabilité et à répondre aux demandes ; la relecture de la session reste soumise au consentement
- Administration des services : des comptes limités, des droits et des enregistrements opérationnels sont utilisés pour administrer les comptes, les abonnements et les réclamations légales lorsque ces intérêts ne sont pas supplantés par vos droits.
Exécution du contrat (RGPD art. 6(1)(b))
- Compte et authentification : les enregistrements d'identité et de compte sont nécessaires pour fournir des services de connexion.
- Gestion des abonnements : les métadonnées d'autorisation et d'achat sont nécessaires pour fournir des fonctionnalités payantes et gérer les remboursements.
- Communications d'assistance et de service : les coordonnées et le contenu de la demande sont utilisés lorsque cela est nécessaire pour fournir l'assistance demandée et les avis de transaction.
Obligation légale et responsabilité (RGPD, articles 6(1)(c), 5(2) et 7(1))
- Preuve de politique et de consentement : nous conservons des enregistrements d'acceptation et de consentement versionnés pour démontrer la conformité et établir, exercer ou défendre des réclamations légales.
- Demandes de confidentialité et enregistrements réglementaires – Les enregistrements DSAR, de suppression, de plainte et d'audit associés sont traités pour répondre aux obligations légales et prouver que les demandes ont été traitées.
Le caractère obligatoire ou non de la fourniture des données
Conformément à l'article 13(2)(e) du UK GDPR, nous devons vous informer si la fourniture de données personnelles est une obligation légale ou contractuelle, et des conséquences éventuelles du défaut de fourniture :
Exigences contractuelles
- Données de création de compte (adresse e-mail via l'authentification Clerk) — il s'agit d'une exigence contractuelle. Sans cela, nous ne pouvons pas créer votre compte ni fournir le Service.
- Données de paiement d'abonnement (traitées par Apple/RevenueCat) — il s'agit d'une exigence contractuelle pour les fonctionnalités premium. Sans cela, nous ne pouvons pas traiter votre paiement.
Fourniture volontaire
- Consentement pour les analyses et la relecture (PostHog, Vercel Analytics et relecture soumise au consentement) : volontaire. Le refus n’empêche pas l’apprentissage de base ou l’utilisation du compte, même si certaines expériences ou diagnostics ne seront pas exécutés.
- Retours et e-mails de support — volontaire. Si vous ne fournissez pas vos coordonnées, nous pourrions ne pas être en mesure de répondre à votre demande.
Il n'existe aucune obligation légale (statutaire) de nous fournir vos données personnelles. Toute fourniture de données est soit contractuelle (nécessaire au service), soit volontaire.
Protection des données au Royaume-Uni
Lumenshore Limited est une société constituée en Angleterre et au pays de Galles (Nº d’entreprise 09607326). En tant que responsable du traitement des données basé au Royaume-Uni, nous nous conformons au Règlement général sur la protection des données du Royaume-Uni (UK GDPR) — intégré à partir du droit de l’UE via la loi de 2018 sur le retrait de l’Union européenne — et à la loi de 2018 sur la protection des données (DPA 2018). Ces lois régissent la manière dont nous collectons, utilisons, stockons et protégeons vos données personnelles.
Responsable du traitement
Le responsable du traitement de vos données personnelles est :
- Société : Lumenshore Limited
- Siège social : Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, Angleterre, LE4 9HA
- Nº d’entreprise : 09607326 (Angleterre et pays de Galles)
- Nº de TVA : GB 270411929
Responsable de la protection des données
Bien que Lumenshore ne soit pas tenue de désigner un Délégué à la Protection des Données (DPD) en vertu de l’article 37 du UK GDPR (nous ne sommes pas une autorité publique, nous n’effectuons pas de suivi à grande échelle et nous ne traitons pas de données sensibles à grande échelle), nous avons désigné un responsable de la protection des données pour superviser la conformité :
Responsable de la protection des données : Le Directeur de Lumenshore Limited
Vous pouvez contacter notre responsable de la protection des données à legal@lumenlingo.com pour toute question sur le traitement de vos données personnelles, pour exercer vos droits ou pour signaler une préoccupation relative à la protection des données.
Inscription à l’ICO
Conformément à la section 25 de la loi de 2018 sur la protection des données, Lumenshore Limited paie la redevance annuelle de protection des données à l’Information Commissioner’s Office (ICO), l’autorité de contrôle indépendante du Royaume-Uni en matière de protection des données.
L’ICO tient un registre public des cotisants. Vous pouvez vérifier notre statut d’inscription sur le site web de l’ICO.
Notre numéro d'enregistrement auprès de l'ICO est ZB718685. Vous pouvez le vérifier sur le registre de l'ICO.
Décisions d’adéquation pour les transferts internationaux
Lorsque des données personnelles sont transférées entre le Royaume-Uni et l’Espace économique européen (EEE), elles sont protégées par la décision d’adéquation Royaume-Uni–UE prise en vertu de l’article 45 du UK GDPR. La Commission européenne a accordé l’adéquation au Royaume-Uni en juin 2021, reconnaissant que la législation britannique sur la protection des données offre un niveau de protection essentiellement équivalent au RGPD de l’UE.
Pour les transferts vers les États-Unis, nous nous appuyons sur des fournisseurs de services certifiés dans le cadre du Data Privacy Framework UE–États-Unis (DPF) et de son extension britannique, que le gouvernement du Royaume-Uni a reconnus comme offrant des garanties adéquates. Lorsqu’un sous-traitant n’est pas certifié DPF, nous veillons à ce que des clauses contractuelles types (CCT) approuvées par l’ICO soient en place.
Pour plus de détails sur les transferts internationaux et les garanties spécifiques que nous utilisons, consultez la section Transferts internationaux de données de cette politique.
Données de catégories spéciales
LumenLingo ne collecte ni ne traite aucune donnée de catégories spéciales au sens de l’article 9 du UK GDPR et de la section 10 de la DPA 2018. Cela comprend : l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l’appartenance syndicale, les données génétiques, les données biométriques, les données de santé, la vie sexuelle ou l’orientation sexuelle, et les données relatives aux condamnations pénales.
Si nos activités de traitement des données changent à l’avenir pour inclure des données de catégories spéciales, nous mettrons à jour cette politique, réaliserons une analyse d’impact relative à la protection des données (AIPD) et obtiendrons le consentement explicite si nécessaire.
Votre droit de réclamer auprès de l’ICO
Si vous n’êtes pas satisfait de la manière dont nous avons traité vos données personnelles, vous avez le droit de déposer une réclamation auprès de l’Information Commissioner’s Office (ICO). Nous apprécierions l’opportunité de répondre à vos préoccupations d’abord — contactez-nous à legal@lumenlingo.com et nous ferons de notre mieux pour résoudre le problème.
Si vous n’êtes pas satisfait de notre réponse, vous pouvez contacter l’ICO :
- Site web : ico.org.uk/make-a-complaint
- Téléphone : 0303 123 1113
- Adresse postale : Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF
Communications électroniques (PECR du Royaume-Uni)
Les Règlements sur la vie privée et les communications électroniques de 2003 (PECR) établissent des règles spécifiques pour le marketing électronique et l’utilisation de cookies et technologies similaires. En tant qu’entreprise britannique, Lumenshore Limited respecte les PECR en plus du RGPD britannique.
Cookies et technologies similaires (Règlement 6)
Le Règlement 6 des PECR exige votre consentement avant de stocker ou d’accéder à des informations sur votre appareil, sauf lorsque cela est strictement nécessaire pour fournir un service que vous avez demandé. Notre approche :
- Le stockage strictement nécessaire — préférences de consentement et paramètres de langue — est défini sans consentement car il est essentiel au fonctionnement du site web tel que vous l’avez demandé.
- Le stockage non essentiel — suivi analytique, surveillance des erreurs et replay de session — n’est activé qu’après votre consentement explicite via notre bannière de cookies.
- Vous pouvez modifier vos préférences à tout moment en utilisant le lien « Paramètres des cookies » dans le pied de page du site.
- Si votre navigateur envoie un signal Global Privacy Control (GPC) ou Do Not Track (DNT), tout stockage non essentiel est automatiquement supprimé.
Pour plus de détails sur ce que nous stockons et pourquoi, consultez notre Politique de cookies.
Communications marketing (Règlement 22)
Nous n’envoyons des e-mails marketing qu’aux personnes ayant donné leur consentement explicite et librement en s’inscrivant à notre newsletter. Nous n’utilisons pas de cases pré-cochées et ne regroupons pas le consentement marketing avec d’autres accords.
Chaque e-mail marketing que nous envoyons :
- Identifie l’expéditeur comme étant Lumenshore Limited
- Inclut un lien de désinscription fonctionnel
- Décrit les types de contenu que vous recevrez (mises à jour produit, conseils d’apprentissage des langues et offres occasionnelles)
Nous enregistrons votre consentement (y compris la version du texte de consentement affiché, un horodatage et un identifiant haché) dans nos registres de responsabilité.
Consentement implicite (Soft Opt-In)
Le Règlement 22(3) des PECR permet aux entreprises d’envoyer du marketing à des clients existants pour des produits similaires sans consentement explicite (« soft opt-in »), à condition qu’une option de désinscription ait été proposée au moment de la collecte et dans chaque message ultérieur. Lumenshore ne s’appuie pas actuellement sur l’exception du soft opt-in — tout marketing nécessite un consentement explicite.
Où vont vos données
Les données d’apprentissage et les données personnelles opérationnelles suivent des chemins différents :
- Votre appareil : le contenu d'apprentissage, les progrès, l'historique des sessions et les préférences d'apprentissage sont stockés localement à l'aide de SwiftData.
- Cloud Sync facultatif — certaines données d’apprentissage et certains réglages sont chiffrés sur votre appareil, puis répliqués sous forme chiffrée dans votre conteneur CloudKit privé et le service de sauvegarde cloud de Lumenshore. Rails ne reçoit pas les données d’apprentissage en clair.
- Fly.io et PostgreSQL — Rails stocke les métadonnées de compte, d’acceptation des politiques, de droits, d’assistance, de demande de confidentialité, d’appareil, de sécurité, d’audit et de sauvegarde cloud. Les enveloppes de sauvegarde chiffrées sont conservées dans un stockage d’objets privé ; Rails ne stocke pas leur contenu en clair.
- Clerk et RevenueCat — Clerk traite l’authentification et l’identité. RevenueCat traite l’identifiant de compte/abonnement et les métadonnées d’achat/droits nécessaires à Royal. Uniquement après consentement aux analyses enregistré à distance, il peut recevoir les attributs limités décrits ci-dessus.
- PostHog, Vercel et Sentry — PostHog traite l’analyse web consentie. La version iOS de production n’a pas PostHog configuré ; tout futur envoi App nécessiterait configuration et consentement distant. Vercel traite la performance web et Sentry les diagnostics et replays consentis.
- Postmark et Help Scout : les coordonnées, les communications, les enregistrements de livraison et les cas d'assistance sont traités lorsque nous vous envoyons un e-mail ou gérons l'assistance.
- Upstash : les données de file d'attente de courte durée, de limite de débit, d'idempotence et de cache opérationnel prennent en charge le traitement Rails.
- Tigris Data — le stockage d’objets privé conserve les enveloppes de sauvegarde chiffrées de Cloud Sync et peut également contenir des archives d’exportation DSAR à durée limitée ainsi que des preuves de conformité.
- Cloudflare — Les adresses IP et les métadonnées de demande/sécurité sont traitées en périphérie pour DNS, TLS, WAF et la protection contre les abus.
- Attribution Apple et Rails — uniquement après consentement distant, l’App peut envoyer jeton AdServices et campagne à Rails pour une mesure interne ou agrégée avec données consenties et rapports Apple, sans IDFA, ATT ni profil inter-apps.
Nous divulguons les données uniquement comme décrit dans cette politique, y compris aux fournisseurs dans la section Sous-traitants ultérieurs, lorsque vous nous demandez de le faire ou lorsque la loi l'exige. Nous n'utilisons pas de réseaux publicitaires et ne vendons pas de données personnelles.
Comment nous utilisons vos informations
Nous utilisons les données uniquement aux fins décrites ici :
- Fournir l’apprentissage et la synchronisation facultative — l’application utilise votre historique d’apprentissage sur l’appareil pour la planification, l’adaptation et l’affichage de la progression. Si vous activez Cloud Sync, certaines données sont chiffrées sur votre appareil avant leur sauvegarde et leur restauration par l’intermédiaire du service de sauvegarde cloud de Lumenshore et de CloudKit privé.
- Gérer des comptes : authentifier les utilisateurs, maintenir le statut du compte et fournir des contrôles de gestion des comptes.
- Gérer les abonnements : validez les achats, accordez des droits et gérez les remboursements ou l'assistance à la facturation.
- Enregistrer les choix juridiques : prouvez quelle version de la politique et quels choix de consentement ont été présentés et acceptés.
- Gérez l'assistance et les droits de confidentialité : répondez aux messages, aux rapports de bugs, aux exportations, aux corrections, aux objections et aux demandes d'effacement.
- Sécurisez et maintenez les services : évitez les abus, diagnostiquez les pannes, envoyez des notifications et maintenez des pistes d'audit.
- Améliorer l’App et comprendre l’acquisition — utiliser les analyses Rails consenties, attributs RevenueCat limités, agrégats désidentifiés et Apple AdServices. PostHog n’est pas configuré en production iOS. Sans IDFA, ATT, suivi inter-apps ni profil publicitaire.
- Communiquer avec vous : envoyez des messages transactionnels et marketing uniquement lorsque cela est autorisé ; chaque message marketing comprend une option de désinscription.
Stockage des données et sécurité
LumenLingo sépare les données d’apprentissage en clair stockées sur votre appareil des systèmes de serveur utilisés pour les comptes et les sauvegardes chiffrées de Cloud Sync :
- Stockage d'apprentissage sur l'appareil : les données d'apprentissage sont stockées dans SwiftData et protégées par la sécurité de l'appareil.
- Cloud Sync chiffré facultatif — certaines données d’apprentissage et certains réglages sont chiffrés sur votre appareil et répliqués sous forme chiffrée dans votre conteneur CloudKit privé et le service de sauvegarde cloud de Lumenshore. Rails ne reçoit pas les données d’apprentissage en clair.
- Service Rails et base de données cloud — Rails et PostgreSQL, hébergés par Fly.io, stockent les données personnelles opérationnelles et les métadonnées de sauvegarde cloud décrites dans la présente politique. L’accès est restreint, le transport est chiffré et des contrôles d’audit et de conservation sont appliqués.
- Services privés de stockage d’objets et de cache — Tigris stocke les enveloppes chiffrées de Cloud Sync et des objets restreints d’exportation/preuve ; Upstash stocke des données opérationnelles limitées de file d’attente/cache. Les clés de chiffrement de Cloud Sync sont générées et protégées par le service Rails et ne sont communiquées qu’à un compte authentifié, conformément aux contrôles d’accès du service.
- Sécurité du site Web et de périphérie — Vercel et Cloudflare traitent les demandes à l'aide de contrôles HTTPS, de sécurité de périphérie et de prévention des abus.
Services tiers
LumenLingo utilise les catégories suivantes de prestataires de services tiers. Le registre détaillé ci-dessous explique leurs rôles et leurs données :
- Apple — distribution, paiements, iCloud contrôlé par l’utilisateur et, seulement après consentement distant, attribution AdServices respectueuse de la vie privée.
- Vercel et Cloudflare — Hébergement, livraison, performances et sécurité de site Web.
- Clerk et RevenueCat — authentification, identité de compte/abonnement, gestion des abonnements/droits et, uniquement après consentement enregistré à distance, analyses produit/acquisition limitées.
- PostHog et Sentry — PostHog traite l’analyse web consentie ; il n’est pas configuré pour la production iOS et tout usage App futur exigerait le même consentement. Sentry fournit les diagnostics et replays consentis.
- Fly.io, Upstash et Tigris Data — Hébergement Rails/PostgreSQL, files d'attente/cache opérationnels et stockage d'objets privés.
- Postmark et Help Scout : envoi d'e-mails et gestion des dossiers d'assistance client.
Nous n’utilisons aucun réseau publicitaire tiers, IDFA, permission ATT ou suivi entre apps/sites tiers ; nous ne vendons pas les données et ne les partageons pas pour la publicité comportementale.
Sous-traitants
Les fournisseurs suivants traitent les données pour Lumenshore ou fournissent des services de plateforme utilisés pour fournir LumenLingo. Le rôle exact peut dépendre de si vous utilisez les fonctionnalités de l'application, du site Web, de l'abonnement, de l'assistance ou de la demande de confidentialité :
| Service | Finalité | Données traitées | Emplacement du serveur | Politique de confidentialité |
|---|---|---|---|---|
| Apple (App Store & iCloud) | distribution, paiements, iCloud contrôlé par l’utilisateur et, seulement après consentement distant, attribution AdServices respectueuse de la vie privée. | Données d’achat et de droits ; sauvegarde Cloud Sync chiffrée sur l’appareil dans le conteneur CloudKit privé ; après consentement confirmé, jeton AdServices et campagne ; sans IDFA ni ATT. | Infrastructure Apple mondiale | Confidentialité Apple |
| Vercel | Hébergement de sites Web, analyses et surveillance des performances | Demandes de sites Web, pages vues et mesures de performances | États-Unis et réseau périphérique mondial | Vercel Confidentialité |
| Sentry (Functional Software, Inc.) | Surveillance des erreurs, diagnostics et relecture de session soumise au consentement | Détails des plantages/erreurs, métadonnées de demande et données de relecture soumises au consentement | États-Unis et/ou région d'accueil sélectionnée | Confidentialité de Sentry |
| Clerk, Inc. | Authentification des comptes et gestion des identités | Adresse e-mail, identifiant LumenLingo/Clerk, nom d’affichage, URL de la photo de profil, métadonnées d’authentification/session et identifiant du fournisseur Google lorsqu’il est utilisé | États-Unis et Union européenne | Confidentialité de Clerk |
| RevenueCat, Inc. | Validation des abonnements, gestion des droits et analyses produit/acquisition soumises au consentement | Identifiant LumenLingo/Clerk, état de l’abonnement et métadonnées de reçu Apple ; uniquement après consentement enregistré à distance, langue app/apprentissage, progression/activité, première ouverture, modèle, ancien niveau et nom/e-mail s’ils sont fournis ; aucune donnée brute de carte | États-Unis | Confidentialité de RevenueCat |
| PostHog | Analyses produit, fonctionnalités et expériences du site web avec consentement. L’envoi depuis l’App n’est pas configuré en production iOS ; tout usage futur exigerait une version configurée et un consentement enregistré à distance. | Événements web, état du consentement, identifiant web pseudonyme et métadonnées approximatives. Uniquement si activé dans une future version iOS après consentement : identifiant LumenLingo/Clerk, e-mail, prénom, événements App et métadonnées approximatives. | États-Unis et/ou Union européenne | Confidentialité de PostHog |
| Postmark (ActiveCampaign) | Envoi d'e-mails transactionnels, de demande de confidentialité et de marketing consenti | Adresse e-mail, nom d’affichage lorsqu’il est utilisé, contenu du message et métadonnées de livraison et de suppression | États-Unis | Confidentialité de Postmark |
| Fly.io | Application Rails, hébergement Worker et PostgreSQL; uniquement après consentement distant, l’App peut envoyer jeton AdServices et campagne à Rails pour une mesure interne ou agrégée avec données consenties et rapports Apple, sans IDFA, ATT ni profil inter-apps. | Métadonnées de compte, de consentement, de droits, d’assistance, de demande de confidentialité, de sécurité, d’audit et de sauvegarde Cloud Sync; uniquement après enregistrement distant, l’App peut envoyer à Rails un jeton Apple AdServices et des métadonnées de campagne. Rails peut les associer aux données RevenueCat consenties et rapports first-party d’Apple pour une mesure interne ou agrégée. Sans IDFA, permission ATT, suivi entre apps/sites tiers, profil publicitaire ni réseau publicitaire tiers. | États-Unis et Union européenne, selon la région de déploiement | Confidentialité de Fly.io |
| Upstash | Files d'attente, limites de débit, idempotence et cache opérationnel de courte durée | ID pseudonymes, clés de requête, compteurs et métadonnées de travail | États-Unis et Union européenne, selon la région configurée | Confidentialité d’Upstash |
| Tigris Data | Stockage d’objets privé pour les sauvegardes chiffrées de Cloud Sync, les exportations DSAR et les preuves de conformité | Enveloppes Cloud Sync chiffrées sur l’appareil, archives d’exportation, fichiers de preuve et métadonnées associées | États-Unis et Union européenne, selon la région configurée | Confidentialité de Tigris Data |
| Cloudflare | DNS, TLS, WAF, protection DDoS et sécurité périphérique | Adresses IP, métadonnées des requêtes et des événements de sécurité | Réseau périphérique mondial | Confidentialité de Cloudflare |
| Help Scout | Support client et gestion des dossiers de support | Coordonnées, messages d'assistance, pièces jointes et métadonnées du dossier | États-Unis et autres emplacements de fournisseurs | Confidentialité de Help Scout |
Protections du traitement et du transfert des données
Nous maintenons des DPA, des conditions de plateforme ou des protections contractuelles équivalentes, adaptées à chaque fournisseur et rôle de traitement.
- Diligence raisonnable : les fournisseurs sont enregistrés dans notre registre interne des sous-traitants ultérieurs avec un propriétaire et une date d'examen.
- Transferts restreints : nous utilisons une décision d'adéquation, la participation au Data Privacy Framework, des clauses contractuelles types et/ou l'IDTA/Addendum du Royaume-Uni, le cas échéant.
- Minimisation des données : les intégrations des fournisseurs sont limitées aux données nécessaires à leur objectif déclaré, avec des contrôles de consentement si nécessaire.
- Contrôles de sécurité : les restrictions d'accès, le stockage privé, les liens signés, la gestion des secrets et les contrôles de journalisation sont appliqués en fonction du service.
- Révision continue : les emplacements et les conditions des fournisseurs peuvent changer ; nous examinons le registre et mettons à jour cet avis lorsqu'un changement important affecte les utilisateurs.
Changements de sous-traitants
Si nous ajoutons ou modifions un sous-traitant qui traite des données personnelles, nous mettrons à jour cette page et noterons le changement dans la section Historique des versions de cette Politique de confidentialité. Pour les changements importants, nous fournirons un préavis d'au moins 30 jours avant que le nouveau sous-traitant ne commence à traiter les données.
Transferts internationaux de données
Lumenshore Limited est basée au Royaume-Uni. Certains fournisseurs traitent les données personnelles en dehors du Royaume-Uni/EEE ou via des réseaux mondiaux. Les emplacements des fournisseurs peuvent changer, c'est pourquoi le tableau des sous-traitants et les avis des fournisseurs doivent être lus avec ces garanties de transfert :
- Apple : les données de l'App Store et d'iCloud peuvent être traitées via l'infrastructure mondiale d'Apple.
- Vercel et Cloudflare : les demandes de sites Web et les métadonnées de sécurité peuvent être traitées via des réseaux périphériques mondiaux, y compris en dehors du Royaume-Uni/EEE.
- Clerk, RevenueCat, PostHog et Sentry : l'identité, les droits, les analyses et les diagnostics peuvent être traités aux États-Unis et/ou dans l'Union européenne selon le service et le plan configurés.
- Fly.io, Upstash et Tigris Data : les bases de données opérationnelles, les files d'attente/cache et les objets privés sont placés en fonction de nos régions de déploiement configurées, mais les opérations du fournisseur peuvent impliquer un accès international.
- Postmark et Help Scout : les données de courrier électronique et d'assistance peuvent être traitées aux États-Unis et dans d'autres lieux où opèrent les prestataires.
Garanties de transfert
Pour tous les transferts internationaux de données, nous veillons à ce qu'au moins l'une des garanties suivantes soit en place :
- Clauses Contractuelles Types (CCT) — clauses contractuelles approuvées par la Commission européenne qui obligent l'importateur de données à protéger vos données selon les normes du RGPD.
- EU-US Data Privacy Framework — lorsque le destinataire est certifié dans le cadre du framework, fournissant une base d'adéquation pour les transferts vers les États-Unis.
- UK International Data Transfer Agreement (IDTA) — l'équivalent britannique des CCT, approuvé par l'ICO pour les transferts depuis le Royaume-Uni.
- Décisions d'adéquation — lorsque la Commission européenne ou le gouvernement britannique a déterminé que le pays de destination offre une protection adéquate des données.
Vous pouvez demander une copie des garanties de transfert pertinentes en nous contactant à legal@lumenlingo.com.
Pour des informations sur le traitement de la TVA, la conformité d'affichage des prix, la conformité aux sanctions et les contrôles d'exportation de chiffrement, veuillez consulter nos Conditions d'utilisation.
Données agrégées et dé-identifiées
Nous pouvons collecter, agréger et dé-identifier les données personnelles de sorte qu'elles ne puissent plus raisonnablement identifier un individu. Une fois dé-identifiées, ces données ne sont plus considérées comme des données personnelles au regard des lois applicables sur la protection des données.
Nous pouvons utiliser, divulguer et publier des données dé-identifiées et agrégées à toute fin, y compris mais sans s'y limiter :
- Amélioration du produit et développement de fonctionnalités
- Recherche et analytique
- Matériaux marketing et études de cas
- Benchmarking et rapports publics
- Rapports aux investisseurs et parties prenantes
Normes de dé-identification
Notre processus de dé-identification respecte les normes juridiques suivantes :
- Considérant 26 du RGPD — les données ne peuvent pas être isolées, liées ou inférées pour identifier un individu, en tenant compte de tous les moyens raisonnablement susceptibles d'être utilisés.
- CCPA § 1798.140(m) — informations qui ne peuvent pas raisonnablement être utilisées pour déduire des informations sur un consommateur ou un ménage particulier, ou être autrement liées à celui-ci. Nous nous engageons à ne pas tenter de ré-identifier les données dé-identifiées.
Exemples de données agrégées
Voici des exemples de types de données agrégées que nous pouvons dériver et publier :
- Nombre total d'utilisateurs ou d'abonnements par marché grossier ou par forfait
- Nombre total d'utilisations de fonctionnalités d'applications ou de sites Web à partir d'événements autorisés
- Statistiques sur la fiabilité du service, la livraison et le taux d'erreur
- Statistiques d'achèvement des volumes de support et des demandes de confidentialité
- Statistiques globales de conversion et de rétention qui ne révèlent pas un individu
Aucun utilisateur individuel ne peut être identifié à partir des données agrégées publiées.
Notre droit de conserver et d'utiliser les données agrégées survit à la suppression du compte et à la résiliation du service. Après la suppression de votre compte, nous pouvons conserver les données agrégées dérivées de votre utilisation du Service.
Confidentialité des enfants
LumenLingo est conçu pour les utilisateurs âgés de 13 ans et plus. Conformément à l'article 8 du RGPD et à la section 9 du Data Protection Act 2018 (DPA 2018), nous ne collectons pas sciemment de données personnelles auprès d'enfants de moins de 13 ans (ou de l'âge minimum applicable dans votre juridiction, qui peut être plus élevé — par exemple, 16 ans en Allemagne et aux Pays-Bas).
L’application utilise des comptes et des services opérationnels en ligne. Les données d’apprentissage sont stockées localement par défaut ; si Cloud Sync est activé, certaines données sont chiffrées sur l’appareil et sauvegardées sous forme chiffrée comme indiqué ci-dessus. Nous n’autorisons pas sciemment un enfant n’ayant pas atteint l’âge du consentement numérique applicable à fournir des données personnelles sans l’autorisation valide d’un parent ou d’un tuteur lorsque la loi l’exige.
Les parents et tuteurs peuvent gérer ou supprimer l'application et ses données à tout moment via la gestion standard des appareils iOS. Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter à legal@lumenlingo.com et nous les supprimerons rapidement.
Conformité COPPA
LumenLingo est conforme à la loi américaine sur la protection de la vie privée des enfants en ligne (COPPA). Nous ne collectons, n’utilisons ni ne divulguons sciemment des informations personnelles d’enfants de moins de 13 ans sans le consentement vérifiable des parents. Notre service ne s’adresse pas aux enfants de moins de 13 ans et nous ne ciblons pas de publicité vers les enfants.
Tous les formulaires du site web collectant des informations personnelles (telles que des adresses e-mail) incluent une étape de confirmation d’âge exigeant que les utilisateurs confirment avoir au moins 13 ans, ou qu’ils disposent du consentement d’un parent ou tuteur s’ils ont moins de 18 ans.
Droits parentaux
En vertu de la COPPA et de lois similaires, les parents et tuteurs ont le droit de :
- Consulter toute information personnelle que nous aurions pu collecter par inadvertance concernant leur enfant
- Demander la suppression des informations personnelles de leur enfant de nos systèmes
- Refuser toute collecte ou utilisation ultérieure des informations de leur enfant
- Gérer ou supprimer l’application et ses données stockées localement via la gestion standard des appareils iOS
Pour exercer l'un de ces droits, veuillez nous contacter à legal@lumenlingo.com. Si nous découvrons que nous avons collecté des données personnelles d'un enfant de moins de 13 ans sans le consentement parental approprié, nous supprimerons ces informations dans les 72 heures suivant la découverte.
Utilisation éducative et FERPA
LumenLingo n’est pas administré par ou pour le compte d’établissements d’enseignement. Si une école ou un organisme éducatif choisit de recommander LumenLingo à ses élèves, il le fait de manière indépendante. L’établissement est responsable du respect de la loi américaine sur les droits éducatifs et la vie privée de la famille (FERPA) et de l’obtention du consentement parental requis avant d’orienter des élèves de moins de 13 ans vers l’utilisation du service.
Âge du consentement numérique — Multi-juridictions
L’âge auquel une personne peut valablement consentir au traitement de ses données varie selon les juridictions. En tant que service d’apprentissage des langues, nous appliquons des exigences d’âge adaptées à chaque locale.
Âge du consentement par juridiction
Le tableau suivant résume l’âge minimum du consentement numérique :
- Royaume-Uni : 13 (UK RGPD / ICO)
- États-Unis : 13 (COPPA)
- Espagne : 14 (LOPDGDD)
- Italie : 14 (D.Lgs 101/2018)
- Chine : 14 (PIPL Art. 31 — données sensibles pour les moins de 14 ans)
- Corée du Sud : 14 (PIPA — consentement parental sous 14 ans)
- France : 15 (Loi Informatique et Libertés)
- Allemagne : 16 (BDSG)
- Pays-Bas : 16 (UAVG)
- Pologne : 16 (mise en œuvre nationale du RGPD)
- Irlande : 16 (Data Protection Act 2018)
- Japon : 16 (APPI — évaluation au cas par cas ; nous appliquons 16)
- EAU : 18 (UAE PDPL — consentement du tuteur requis)
- Arabie saoudite : 18 (PDPL — consentement du tuteur requis)
- Inde : 18 (DPDPA 2023 — enfants définis comme moins de 18 ans)
- Brésil : 12/18 (LGPD Art. 14 — moins de 12 : consentement parental ; 12–17 : intérêt supérieur)
- Canada : 13 (PIPEDA ; Québec : 14)
- Australie : basé sur la capacité (Privacy Act 1988)
Notre approche
Nous appliquons les règles d’âge et de consentement parental requises par la juridiction de l’utilisateur pour l’enregistrement du compte et la collecte des données personnelles. Lorsque nous ne pouvons pas établir un consentement valide ou une autre base légale pour les données d’un enfant, nous n’autorisons pas la collecte et supprimerons les données dont il s’avère qu’elles ont été collectées de manière inappropriée.
Les données d’apprentissage sont stockées localement par défaut ; Cloud Sync facultatif transmet une sauvegarde chiffrée, tandis que l’utilisation avec connexion transmet des métadonnées de compte, de consentement, d’abonnement et de fonctionnement aux prestataires décrits dans la présente politique. Ces garanties n’éliminent pas la nécessité de contrôles appropriés de l’âge et du consentement parental.
Consentement parental pour les mineurs
Les utilisateurs entre 13 ans et l’âge de consentement de leur juridiction ne peuvent soumettre d’informations sans consentement parental.
Les fonctionnalités essentielles du site restent accessibles sans collecte de données.
Chine PIPL — Protections spéciales pour les moins de 14 ans
En vertu de l’art. 31 du PIPL, les données des moins de 14 ans sont classées comme informations personnelles sensibles.
Nous ne collectons pas sciemment de données d’utilisateurs chinois de moins de 14 ans.
Protections renforcées de la vie privée des enfants
En tant que service d’apprentissage des langues, nous appliquons des protections renforcées pour les utilisateurs de moins de 18 ans, au-delà des exigences réglementaires minimales.
Minimisation des données pour les mineurs
Nous ne collectons que les données strictement nécessaires, avec des restrictions supplémentaires pour les mineurs vérifiés :
- Aucune communication marketing envoyée aux mineurs vérifiés.
- Aucun suivi de replay de session ou d’analyse comportementale.
- Analyse limitée à la surveillance essentielle des erreurs.
- Aucun traceur publicitaire tiers pour les mineurs.
Contrôles parentaux
Lorsque le consentement parental a été fourni :
- Les parents peuvent consulter les données de leur enfant en contactant legal@lumenlingo.com.
- Les parents peuvent révoquer le consentement à tout moment.
- Sur demande parentale, nous supprimerons toutes les données du mineur.
Avis de confidentialité adaptés à l’âge
Pour les utilisateurs de 13 à 17 ans, nous fournissons des informations de confidentialité :
- Rédigées dans un langage clair et adapté aux jeunes.
- Concises et centrées sur l’essentiel.
- Présentées dans un format visuel et accessible.
Conformité au UK Children’s Code
Le Code de conception adaptée à l'âge (Age Appropriate Design Code) de l'ICO du Royaume-Uni s'applique aux services en ligne susceptibles d'être utilisés par des enfants de moins de 18 ans. En tant que service d'apprentissage des langues, LumenLingo entre dans le champ d'application. Nous avons évalué notre service au regard des 15 normes du Code :
- Intérêt supérieur de l'enfant : les pratiques en matière de données privilégient le bien-être des enfants par rapport aux intérêts commerciaux.
- Analyses d'impact sur la protection des données : nous réalisons des AIPD pour les fonctionnalités susceptibles d'être utilisées par des enfants.
- Application adaptée à l'âge : nous appliquons par défaut des protections adaptées à l'âge ; lorsque l'âge exact est inconnu, nous traitons tous les utilisateurs comme potentiellement mineurs.
- Transparence : les informations de confidentialité sont fournies dans un langage clair et adapté à l'âge.
- Utilisation préjudiciable des données : nous n'utilisons pas les données des enfants de manière préjudiciable à leur bien-être.
- Politiques et normes communautaires : nos conditions publiées respectent les normes du Code.
- Paramètres par défaut : des paramètres de confidentialité élevés sont appliqués par défaut pour tous les utilisateurs.
- Minimisation des données : seules les données essentielles au service d'apprentissage sont traitées.
- Partage de données : nous ne partageons pas les données personnelles des enfants avec des tiers à des fins de marketing ou de publicité.
- Géolocalisation : nous ne collectons ni n'utilisons de données de géolocalisation précises.
- Contrôle parental : non applicable — LumenLingo ne fournit pas actuellement de fonctionnalités de contrôle parental. Si elles sont introduites, elles seront conçues pour offrir un niveau de surveillance approprié.
- Profilage : les enfants ne sont pas profilés à des fins de marketing ou de ciblage comportemental. Notre algorithme de répétition espacée est purement pédagogique.
- Techniques de nudge : nous n'utilisons pas de techniques de conception incitant les enfants à fournir des données personnelles inutiles.
- Jouets et appareils connectés : non applicable — LumenLingo est une application logicielle et n'interagit pas avec des jouets connectés ou des appareils IoT.
- Outils en ligne : nous fournissons des outils accessibles pour exercer les droits sur les données, y compris la suppression de compte et l'exportation de données.
Classification App Store
LumenLingo est classé 4+ en raison de la nature de son contenu sur l’App Store. Cette classification du contenu n’est ni un mécanisme de vérification de l’âge ni un mécanisme de consentement au traitement des données. L’utilisation des comptes et des services en ligne reste soumise aux règles d’âge et de consentement parental décrites ci-dessus. Les données d’apprentissage sont stockées localement par défaut ; Cloud Sync facultatif stocke certaines données sous forme de sauvegarde chiffrée comme indiqué dans la présente politique.
Pour les services du site web, l’âge minimum est appliqué selon la juridiction de l’utilisateur.
Conservation et suppression des données
Nous conservons chaque catégorie uniquement pendant la durée nécessaire aux fins, aux obligations légales, à la sécurité ou aux réclamations légales, puis nous la supprimons ou la anonymisons conformément à la règle de conservation applicable :
Données du site web
- E-mails newsletter/liste d'attente — conservés jusqu'à votre désinscription, plus jusqu'à 30 jours pour traiter la suppression.
- Journaux d'erreurs Sentry — conservés par Sentry pendant 90 jours, puis automatiquement supprimés.
- Enregistrements de session Sentry — conservés par Sentry pendant 90 jours, puis automatiquement supprimés.
- Analyses et attribution consenties — conservation selon PostHog web, RevenueCat, Apple et Sentry. Les événements Rails de produit et AdServices sont agrégés ou anonymisés après 90 jours. PostHog n’est pas configuré en production iOS.
- Preuve de politique et de consentement : l'événement d'acceptation est conservé comme preuve de responsabilité juridique. Son adresse IP exacte est supprimée après trois ans maximum, et les identifiants techniques directs sont supprimés lors d'un effacement vérifié lorsque cela est autorisé.
- Enregistrements de demande de confidentialité : les informations d'identité DSAR complétées sont anonymisées après trois ans ; des preuves d'événements non identifiants peuvent être conservées pour démontrer la manipulation. Les archives d’exportation sont limitées dans le temps et leur accès est contrôlé.
Données de l'application iOS
- Suppression du compte — après le délai d’annulation de 14 jours, le processus de suppression efface ou désidentifie les données actives du compte et demande leur suppression auprès des prestataires concernés, sous réserve des mesures de gel juridique et des dossiers limités conservés pour répondre à des obligations légales, prévenir la fraude ou défendre des droits en justice. Utilisez les commandes de l’application et d’Apple pour supprimer les copies locales et privées de CloudKit ; Lumenshore supprime l’enveloppe chiffrée de Cloud Sync côté serveur dans le cadre du processus d’effacement du compte.
- Supprimer l'application — la désinstallation de LumenLingo supprime toutes les données stockées localement.
- Données iCloud — vous pouvez gérer le stockage iCloud via les Réglages de l'appareil → Identifiant Apple → iCloud → Gérer le stockage.
- Annulation de l'abonnement : l'annulation arrête le renouvellement futur mais ne supprime pas votre compte. Les preuves de droit, d'achat/remboursement et de comptabilité sont conservées uniquement dans la mesure nécessaire pour le service, la fiscalité/la comptabilité, la prévention de la fraude et les réclamations juridiques ; utilisez la suppression de compte ou une demande de droits pour demander l’effacement.
Notification de violation de données
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, nous notifierons l'Information Commissioner's Office (ICO) dans les meilleurs délais et, si possible, dans les 72 heures suivant la prise de connaissance de la violation, conformément à l'article 33 du UK GDPR. Si la notification à l'ICO n'est pas effectuée dans les 72 heures, elle sera accompagnée des motifs du retard.
Si la violation est susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerons également directement dans les meilleurs délais, conformément à l'article 34 du UK GDPR. Nous vous communiquerons dans un langage clair et simple :
- La nature de la violation de données à caractère personnel, y compris, si possible, les catégories et le nombre approximatif de personnes concernées ainsi que les catégories et le nombre approximatif d'enregistrements de données concernés
- Le nom et les coordonnées de notre délégué à la protection des données auprès duquel des informations supplémentaires peuvent être obtenues
- Les conséquences probables de la violation
- Les mesures prises ou proposées pour remédier à la violation, y compris, le cas échéant, les mesures pour en atténuer les éventuelles conséquences négatives
Nous maintenons des procédures internes de réponse aux violations, y compris un registre des violations, afin de garantir que nous pouvons détecter, signaler et enquêter efficacement sur les violations de données à caractère personnel. Pour toute question concernant nos procédures de notification de violation, contactez-nous à legal@lumenlingo.com.
Demandes des forces de l'ordre et des autorités gouvernementales
Lumenshore ne divulguera des données personnelles aux forces de l'ordre ou aux organismes gouvernementaux que lorsqu'elle y est légalement contrainte — par exemple, en vertu d'une ordonnance judiciaire, d'un mandat ou d'une obligation légale au titre du Data Protection Act 2018, section 7.
Lorsque nous recevons une demande juridique valide de données personnelles, nous informerons l'utilisateur concerné, sauf si la loi nous interdit de le faire (par exemple, en raison d'une ordonnance de non-divulgation jointe à la demande).
Nous contesterons toute demande que nous considérons comme excessivement large, disproportionnée ou dépourvue de base juridique appropriée. Nous ne fournissons volontairement des données personnelles à aucun organisme gouvernemental et ne participons à aucun programme de surveillance de masse.
Si vous avez des questions sur notre approche des demandes des forces de l'ordre, veuillez nous contacter à legal@lumenlingo.com.
Prise de décision automatisée et profilage
Nous n'utilisons pas vos données personnelles pour une prise de décision automatisée produisant des effets juridiques ou des effets similairement significatifs vous concernant, tels que définis par l'article 22 du UK GDPR.
Notre application utilise un algorithme de répétition espacée pour optimiser votre programme d'apprentissage. Il s'agit uniquement d'une optimisation pédagogique — il détermine quand vous montrer une carte mémoire, pas une décision ayant des effets juridiques ou similairement significatifs.
Si nous introduisons à l'avenir une prise de décision automatisée ayant des effets juridiques ou significatifs, nous mettrons à jour cette politique et vous garantirons le droit de : (a) obtenir une intervention humaine, (b) exprimer votre point de vue et (c) contester la décision, conformément à l'article 22(3) du UK GDPR.
Avis de collecte pour la Californie (CCPA/CPRA)
Si vous êtes résident de Californie, la California Consumer Privacy Act (CCPA) et la California Privacy Rights Act (CPRA) exigent que nous divulguions les catégories d’informations personnelles que nous collectons, les finalités de la collecte et si ces informations sont vendues ou partagées. Cet avis est fourni au moment ou avant la collecte.
| Catégorie CCPA | Données Collectées | Finalité | Vendues ou Partagées ? | Durée de Conservation |
|---|---|---|---|---|
| Identifiants | Adresse e-mail/ID utilisateur du compte, identifiants d'acceptation de la politique, coordonnées de l'assistance et identifiants d'appareil/push | Authentification, fonctionnement du compte, preuves juridiques, communications d'assistance et de service | Non | Pendant la durée du compte/service puis dans le cadre des règles juridiques, de sécurité et de conservation des demandes décrites ci-dessus |
| Activité Internet ou Autre Réseau Électronique | Événements d'analyse soumis au consentement, activité d'indicateur de fonctionnalité, diagnostics d'erreur, métadonnées de sécurité des demandes/IP et relecture de session lorsque cela a été consenti séparément; uniquement après enregistrement distant, l’App peut envoyer à Rails un jeton Apple AdServices et des métadonnées de campagne. Rails peut les associer aux données RevenueCat consenties et rapports first-party d’Apple pour une mesure interne ou agrégée. Sans IDFA, permission ATT, suivi entre apps/sites tiers, profil publicitaire ni réseau publicitaire tiers. | Analyses, fiabilité, fourniture de fonctionnalités, prévention des fraudes/abus et sécurité des services; utiliser les analyses Rails consenties, attributs RevenueCat limités, agrégats désidentifiés et Apple AdServices. PostHog n’est pas configuré en production iOS. Sans IDFA, ATT, suivi inter-apps ni profil publicitaire. | Non | Selon les règles de conservation du fournisseur et de Rails décrites ci-dessus |
| Informations Éducatives | La progression de l’apprentissage et l’historique des exercices sont stockés sur l’appareil par défaut. Si Cloud Sync est activé, certaines données sont téléversées uniquement sous forme de sauvegarde chiffrée dans le service de sauvegarde cloud de Lumenshore et CloudKit privé. | Personnalisation locale, suivi de la progression et sauvegarde et restauration chiffrées facultatives | Non | Jusqu’à leur suppression par l’utilisateur ou dans le cadre de la suppression du compte, sous réserve des périodes limitées de sauvegarde et de conservation légale décrites ci-dessus |
| Données de Géolocalisation | Rails et les prestataires peuvent déduire une ville et un pays approximatifs à partir d’IP ou d’en-têtes proxy fiables, du fuseau horaire, de la région ou des paramètres régionaux pour la sécurité, l’exploitation et l’analyse consentie. L’App ne demande ni CoreLocation ni GPS précis. | Fonctionnement du service, sécurité du compte, prévention de la fraude/des abus et analyses consenties | Non | Selon les règles de conservation de sécurité, d’analyse et des prestataires décrites ci-dessus |
| Informations Audio, Électroniques, Visuelles ou Similaires | Une capture facultative choisie et envoyée par l’utilisateur avec un rapport de bug, ainsi que les pièces jointes et échanges d’assistance associés | Analyser le problème signalé et fournir l’assistance client | Non | Le temps nécessaire pour résoudre et documenter le dossier conformément aux règles de conservation de l’assistance et des demandes décrites ci-dessus |
| Informations Professionnelles | Non collectées | N/A | Non | N/A |
| Inférences | Des segments limités d’utilisation du produit ou des affectations d’expériences peuvent être dérivés d’analyses soumises au consentement. Cloud Sync facultatif stocke certaines données d’apprentissage uniquement dans une sauvegarde chiffrée ; elles ne sont pas utilisées pour créer des profils publicitaires. | Analyse du produit et livraison des fonctionnalités | Non | Conformément aux paramètres de conservation des analyses soumises au consentement |
| Informations Personnelles Sensibles | Non collectées | N/A | Non | N/A |
Ne Pas Vendre ni Partager Mes Informations Personnelles
Lumenshore ne vend pas vos informations personnelles à des tiers. Nous ne partageons pas vos informations personnelles pour de la publicité comportementale inter-contexte. Étant donné que nous ne pratiquons pas ces activités, aucune action de désinscription n’est nécessaire — mais nous fournissons cette divulgation comme l’exige la CCPA/CPRA.
Si nos pratiques changent à l’avenir, nous mettrons à jour cette politique et fournirons un mécanisme vous permettant de vous désinscrire avant toute vente ou partage.
Les résidents de Californie peuvent également utiliser le signal du navigateur Global Privacy Control (GPC) pour communiquer leur préférence de désinscription. Nous honorons le GPC comme une demande de désinscription valide en vertu de la CPRA.
Japon — Loi sur la protection des informations personnelles (APPI)
LumenLingo cible activement les utilisateurs japonais via notre configuration régionale en japonais (ja) et nos paires de langues japonaises. En conséquence, nous nous conformons à la loi japonaise sur la protection des informations personnelles (APPI) telle que modifiée.
Finalité d’utilisation
Conformément à l’APPI, nous identifions clairement les finalités pour lesquelles nous utilisons les informations personnelles. Lumenshore Limited utilise vos informations personnelles aux fins suivantes :
- Fourniture du service — fournir le service d’apprentissage des langues LumenLingo, y compris le contenu personnalisé et le suivi des progrès
- Amélioration du service — analyse des schémas d’utilisation anonymisés pour améliorer les fonctionnalités de l’application et le contenu éducatif
- Surveillance des erreurs — détection et résolution des problèmes techniques via Sentry (avec votre consentement sur le site web)
- Communications — répondre à vos demandes et envoyer des notifications liées au service
- Conformité légale — remplir nos obligations en vertu des lois applicables
Responsable du traitement des informations personnelles
Le responsable du traitement de vos informations personnelles est :
- Lumenshore Limited (N° d’entreprise 09607326)
- Adresse enregistrée : Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- Contact : legal@lumenlingo.com
Transferts transfrontaliers (APPI Article 28)
Vos informations personnelles peuvent être transférées et traitées dans des pays en dehors du Japon. Conformément à l’APPI, nous vous informons des transferts transfrontaliers suivants et des garanties en place :
- Royaume-Uni — Lumenshore Limited est basée au Royaume-Uni, qui maintient des normes de protection des données reconnues dans le cadre de l’accord d’adéquation mutuelle Japon-Royaume-Uni
- États-Unis (Vercel) — notre site web est hébergé sur le réseau edge de Vercel. Nous nous appuyons sur les clauses contractuelles types et le cadre de confidentialité des données UE-États-Unis comme garanties de transfert
- États-Unis (Sentry) — les données de surveillance des erreurs (avec votre consentement) sont traitées par Sentry. Nous nous appuyons sur les clauses contractuelles types comme garanties de transfert
- Apple (mondial) — les données iCloud et App Store sont traitées par Apple conformément à ses propres accords de protection des données et engagements de confidentialité
Le Japon et le Royaume-Uni bénéficient d’une reconnaissance d’adéquation mutuelle, ce qui signifie que le transfert de données personnelles entre ces pays est autorisé sans garanties supplémentaires.
Vos droits en vertu de l’APPI
En tant que personne concernée au titre de l’APPI, vous disposez des droits suivants concernant vos données personnelles conservées :
- Droit de divulgation — demander la divulgation de vos données personnelles conservées que nous détenons
- Droit de rectification — demander la rectification, l’ajout ou la suppression de données personnelles inexactes
- Droit de cessation d’utilisation — demander que nous cessions d’utiliser ou que nous effacions vos données personnelles
- Droit de cessation de fourniture à des tiers — demander que nous cessions de fournir vos données personnelles à des tiers
- Droit aux registres d’utilisation — demander les registres de fourniture de vos données personnelles à des tiers
Nous répondrons à vos demandes sans délai. Pour exercer l’un de ces droits, contactez-nous à legal@lumenlingo.com.
Commission de protection des informations personnelles (PPC)
Si vous n’êtes pas satisfait de notre traitement de vos informations personnelles, vous pouvez déposer une plainte auprès de la Commission de protection des informations personnelles du Japon :
- Site web : https://www.ppc.go.jp/en/
- Bureau de consultation : 03-6457-9849
Chine — Loi sur la protection des informations personnelles (PIPL)
LumenLingo cible activement les utilisateurs chinois via notre version chinoise (zh) et nos paires de langues chinoises. En conséquence, nous respectons la Loi sur la protection des informations personnelles de la Chine (中华人民共和国个人信息保护法, PIPL), entrée en vigueur le 1er novembre 2021.
Applicabilité
La PIPL s'applique au traitement des informations personnelles des personnes au sein de la République populaire de Chine, y compris par les entités étrangères qui fournissent des produits ou services aux personnes en Chine, ou analysent et évaluent le comportement des personnes en Chine. La version chinoise de LumenLingo, les paires de langues chinoises et le contenu localisé constituent un ciblage délibéré des personnes en Chine.
Bases juridiques et consentement
En vertu de la PIPL, nous traitons vos informations personnelles sur les bases juridiques suivantes :
- Consentement — nous obtenons votre consentement éclairé et volontaire avant de traiter vos informations personnelles. Le cas échéant, nous obtenons un consentement séparé pour le traitement de données sensibles, les transferts transfrontaliers et la communication de données à des tiers
- Exécution du contrat — traitement nécessaire à la conclusion ou à l'exécution d'un contrat auquel vous êtes partie (par exemple, fournir le service LumenLingo)
- Obligations légales — traitement nécessaire à l'accomplissement de nos devoirs et obligations légaux
- Intérêts légitimes — traitement dans un cadre raisonnable pour nos intérêts légitimes, à condition de ne pas affecter substantiellement vos droits et intérêts
Transferts transfrontaliers (PIPL Articles 38-39)
Vos informations personnelles peuvent être transférées en dehors de la République populaire de Chine. En vertu de la PIPL, nous mettons en œuvre les garanties suivantes pour les transferts transfrontaliers de données :
- Contrat standard — nous avons adopté le Contrat standard pour le transfert transfrontalier d'informations personnelles formulé par l'Administration du cyberespace de Chine (CAC) comme mécanisme principal de transfert
- Évaluation d'impact sur la protection des informations personnelles (PIPIA) — nous avons réalisé une PIPIA pour les transferts transfrontaliers conformément à l'article 55 de la PIPL, évaluant la légalité et la nécessité des transferts, les risques pour vos droits et intérêts, et les mesures de protection
- Royaume-Uni — Lumenshore Limited est basée au Royaume-Uni. Les données sont transférées dans le cadre du contrat standard avec les garanties appropriées
- États-Unis (Vercel) — les données d'hébergement web sont traitées via le réseau périphérique de Vercel dans le cadre de clauses contractuelles types
- États-Unis (Sentry) — les données de surveillance des erreurs (avec votre consentement) sont traitées par Sentry dans le cadre de clauses contractuelles types
Avant tout transfert transfrontalier, nous vous informons du nom du destinataire, de ses coordonnées, de l'objectif, de la méthode de traitement, du type d'informations personnelles et de la manière dont vous pouvez exercer vos droits auprès du destinataire étranger.
Vos droits en vertu de la PIPL
En tant que personne dont les informations personnelles sont traitées en vertu de la PIPL, vous disposez des droits suivants :
- Droit de savoir et de décider — vous avez le droit de connaître et de prendre des décisions concernant le traitement de vos informations personnelles, et de restreindre ou refuser le traitement (sauf disposition légale contraire)
- Droit d'accès et de copie — vous pouvez demander l'accès et des copies de vos informations personnelles que nous détenons
- Droit à la portabilité — vous pouvez demander le transfert de vos informations personnelles à un autre responsable de traitement que vous désignez, lorsque cela est techniquement faisable
- Droit de rectification et de complément — vous pouvez demander la correction ou le complément d'informations personnelles inexactes ou incomplètes
- Droit à la suppression — vous pouvez demander la suppression de vos informations personnelles lorsque l'objectif du traitement a été atteint, la période de conservation a expiré, vous retirez votre consentement ou le traitement viole la loi
- Droit à l'explication — vous pouvez demander une explication de nos règles de traitement des informations personnelles
- Droit de retrait du consentement — lorsque le traitement est basé sur votre consentement, vous avez le droit de le retirer à tout moment. Le retrait n'affecte pas la légalité du traitement avant le retrait
Nous répondrons à vos demandes dans un délai de 15 jours. Pour exercer l'un de ces droits, veuillez nous contacter à legal@lumenlingo.com.
Localisation des données
La PIPL et les réglementations connexes peuvent exiger la localisation des données pour certains types de traitement. Selon notre évaluation actuelle, en tant que responsable de traitement à petite échelle ne remplissant pas les seuils fixés par la CAC pour la localisation obligatoire des données (traitement d'informations personnelles de plus d'un million de personnes, ou transfert cumulé d'informations personnelles de plus de 100 000 personnes ou d'informations personnelles sensibles de plus de 10 000 personnes à l'étranger), nous utilisons la voie du contrat standard pour les transferts transfrontaliers plutôt que de maintenir un stockage local des données en Chine.
Administration du cyberespace de Chine (CAC)
Si vous n'êtes pas satisfait de notre gestion de vos informations personnelles, vous pouvez déposer une plainte auprès de l'Administration du cyberespace de Chine ou du département local compétent :
- Site web : https://www.cac.gov.cn
- Centre de signalement : 12377 (en Chine)
Brésil — Loi Générale sur la Protection des Données (LGPD)
LumenLingo propose une version en portugais (pt) et cible les utilisateurs lusophones. Le Brésil étant le plus grand marché lusophone, nous nous conformons à la Loi Générale sur la Protection des Données du Brésil (LGPD, Loi n° 13.709/2018), en vigueur depuis septembre 2020.
Applicabilité
La LGPD s'applique à tout traitement de données personnelles effectué au Brésil, de personnes situées au Brésil, ou lorsque les données ont été collectées au Brésil. Notre version en portugais, notre contenu en langue portugaise et les inscriptions newsletter/liste d'attente d'utilisateurs brésiliens placent notre traitement dans le champ de la LGPD.
Bases juridiques du traitement
La LGPD prévoit dix bases juridiques pour le traitement des données personnelles. Nous nous appuyons sur les suivantes :
- Consentement — nous obtenons votre consentement libre, éclairé et sans équivoque pour des fins de traitement spécifiques (par exemple, inscription à la newsletter, analyse via Sentry)
- Exécution du contrat — traitement nécessaire à l'exécution du contrat de service LumenLingo dont vous êtes partie
- Intérêts légitimes — traitement nécessaire à nos intérêts légitimes ou ceux de tiers, sauf lorsque vos droits et libertés fondamentaux prévalent
- Conformité réglementaire — traitement nécessaire au respect de nos obligations légales ou réglementaires
Vos droits en vertu de la LGPD
En tant que titulaire de données en vertu de la LGPD, vous disposez des droits suivants (article 18 de la LGPD) :
- Confirmation du traitement — le droit de confirmer si nous traitons vos données personnelles
- Accès — le droit d'accéder à vos données personnelles que nous détenons
- Rectification — le droit de corriger des données personnelles incomplètes, inexactes ou périmées
- Anonymisation, blocage ou suppression — le droit de demander l'anonymisation, le blocage ou la suppression de données inutiles, excessives ou traitées en non-conformité avec la LGPD
- Portabilité des données — le droit à la portabilité de vos données personnelles vers un autre fournisseur de service ou produit
- Suppression de données traitées avec consentement — le droit de demander la suppression des données personnelles traitées sur la base de votre consentement
- Information sur les données partagées — le droit à l'information sur les entités publiques et privées avec lesquelles nous avons partagé vos données
- Information sur le refus de consentement — le droit à l'information sur la possibilité et les conséquences de ne pas donner votre consentement
- Révocation du consentement — le droit de révoquer votre consentement à tout moment, par une procédure gratuite et simple
Pour exercer l'un de ces droits, veuillez nous contacter à legal@lumenlingo.com. Nous répondrons sans délai excessif.
Transferts internationaux de données
Vos données personnelles peuvent être transférées en dehors du Brésil. En vertu de la LGPD, nous veillons à ce que les transferts internationaux soient effectués avec des garanties adéquates :
- Royaume-Uni — Lumenshore Limited est basée au Royaume-Uni, qui maintient des normes de protection des données. Nous nous appuyons sur des clauses contractuelles types comme mécanisme de transfert
- États-Unis (Vercel, Sentry) — les données d'hébergement web et de surveillance des erreurs sont traitées aux USA dans le cadre de clauses contractuelles types
L'ANPD (Autoridade Nacional de Proteção de Dados) peut émettre des décisions d'adéquation pour des pays spécifiques. Nous suivons les orientations de l'ANPD et mettons à jour nos mécanismes de transfert en conséquence.
ANPD — Autoridade Nacional de Proteção de Dados
Si vous n'êtes pas satisfait de notre gestion de vos données personnelles, vous pouvez déposer une plainte auprès de l'Autorité nationale de protection des données (ANPD) du Brésil :
- Site web : https://www.gov.br/anpd/
- Email :
Allemagne — BDSG & TTDSG
LumenLingo cible activement les utilisateurs germanophones via notre version allemande (de) et de multiples paires de langues allemandes. Nous respectons la Bundesdatenschutzgesetz (BDSG) et la Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG), qui complètent le RGPD en Allemagne.
TTDSG — Consentement aux cookies et au suivi (§25)
En vertu du TTDSG §25, le stockage ou l'accès à des informations sur votre terminal nécessite votre consentement préalable, sauf si cela est strictement nécessaire au service que vous avez demandé. Nous mettons cela en œuvre comme suit :
- Surveillance des erreurs Sentry — activée uniquement après votre consentement explicite via notre bannière de cookies. Aucun suivi n'a lieu avant le consentement
- Stockage essentiel — les préférences linguistiques et l'état du consentement aux cookies sont stockés sous l'exemption de stricte nécessité
- Pas de dark patterns — notre mécanisme de consentement donne une importance égale aux options d'acceptation et de refus, sans incitation ni murs de cookies
Âge du consentement numérique
L'Allemagne a fixé l'âge du consentement numérique à 16 ans dans sa transposition du RGPD (BDSG). Pour les utilisateurs de moins de 16 ans, le traitement basé sur le consentement nécessite une autorisation parentale vérifiable. Nous appliquons ce seuil pour les utilisateurs accédant à notre service via la version allemande.
Délégué à la Protection des Données
En vertu du BDSG §38, les organisations où au moins 20 personnes sont régulièrement engagées dans le traitement automatisé de données personnelles doivent désigner un Délégué à la Protection des Données. Selon notre évaluation actuelle, Lumenshore Limited n'atteint pas ce seuil. Nous réévaluons cette exigence périodiquement à mesure que notre équipe grandit.
Impressum (Mentions légales)
Conformément à la Telemediengesetz (TMG) §5, nos mentions légales complètes (Impressum) sont disponibles sur Impressum. L'Impressum contient nos coordonnées d'entreprise, informations d'enregistrement et coordonnées de contact conformément aux exigences du droit allemand.
France — CNIL & Droit français de la protection des données
LumenLingo propose une version en français (fr) et de multiples paires de langues françaises. Nous respectons le cadre français de protection des données, y compris les lignes directrices de la CNIL (Commission Nationale de l’Informatique et des Libertés) et la Loi Informatique et Libertés.
Lignes directrices de la CNIL sur les cookies
La France applique des règles strictes de consentement aux cookies selon les orientations de la CNIL. Nous les mettons en œuvre comme suit :
- Égale visibilité — notre bannière de cookies présente des boutons « Tout accepter » et « Tout refuser » d’égale importance, sans cases pré-cochées ni incitation
- Pas de consentement implicite — la poursuite de la navigation ne constitue pas un consentement. Seule une action explicite et affirmative est valable
- Pas de mur de cookies — l’accès à LumenLingo n’est pas conditionné à l’acceptation de cookies non essentiels
- Consentement par finalité — le consentement est granulaire par finalité, non regroupé en une seule acceptation
- Preuve de consentement — nous conservons la preuve du consentement conformément aux exigences de la CNIL
Âge du consentement numérique
La France a fixé l’âge du consentement numérique à 15 ans. Pour les utilisateurs de moins de 15 ans, le traitement basé sur le consentement nécessite une autorisation parentale vérifiable. Nous appliquons ce seuil pour les utilisateurs accédant à notre service via la version française.
Directives post-mortem
En vertu du droit français (Loi Informatique et Libertés, article 85), vous avez le droit de définir des directives relatives à la conservation, la suppression et la communication de vos données personnelles après votre décès. Pour définir des directives post-mortem, veuillez nous contacter à legal@lumenlingo.com.
Protection des consommateurs français
En vertu du Code de la consommation (articles L221-1 à L221-18), les consommateurs en France bénéficient d’un droit de rétractation de 14 jours pour les contrats à distance. Les informations précontractuelles sont fournies en français via notre version française.
Mentions légales
Conformément à la LCEN française (Loi pour la Confiance dans l’Économie Numérique, article 6), nos mentions légales complètes sont disponibles sur la page Mentions légales.
Pologne — PUODO & Exigences réglementaires polonaises
LumenLingo propose une version polonaise (pl) et huit paires de langues polonaises. Nous respectons les exigences polonaises en matière de protection des données, y compris les directives du PUODO et la mise en œuvre polonaise du RGPD.
Conformité PUODO
La Pologne applique le RGPD via une législation nationale. Le PUODO veille activement au respect de la protection des données. Notre registre des activités de traitement couvre explicitement les utilisateurs polonais.
Disponibilité en polonais
Conformément à la loi polonaise sur les droits des consommateurs, notre politique de confidentialité, nos conditions et notre politique cookies sont disponibles en polonais.
Âge du consentement numérique
La Pologne a fixé l’âge du consentement numérique à 16 ans. En dessous de 16 ans, une autorisation parentale vérifiable est requise.
Exigences e-commerce
Conformément à la loi sur la fourniture de services électroniques, nous fournissons une identification claire du prestataire et acceptons les réclamations par voie électronique.
Droit des télécommunications
Conformément à l’article 173 du droit des télécommunications polonais, le consentement est requis pour le stockage de données sur les appareils des utilisateurs.
Protection des consommateurs (UOKiK)
Nous respectons les exigences de l’UOKiK. Les conditions d’abonnement sont présentées clairement et équitablement en polonais.
Ukraine — Loi sur la protection des données & Exigences réglementaires
LumenLingo propose une version ukrainienne (uk) et trois paires de langues ukrainiennes. Nous respectons la loi ukrainienne sur la protection des données.
Loi ukrainienne sur la protection des données
La loi ukrainienne sur la protection des données personnelles (loi n° 2297-VI) régit le traitement des données des citoyens ukrainiens. L’Ukraine aligne actuellement son cadre de protection des données sur le RGPD dans le cadre de son processus d’adhésion à l’UE.
Droits des personnes concernées
Les personnes concernées ont le droit d’accès, de rectification et de destruction de leurs données personnelles.
Transferts transfrontaliers de données
Les données ne sont transférées hors d’Ukraine que vers des pays offrant une protection adéquate, ou sur la base du consentement.
Disponibilité en ukrainien
Notre politique de confidentialité, nos conditions et notre politique cookies sont disponibles en ukrainien.
Sanctions & Disponibilité du service
Nous avons vérifié qu’aucune sanction ne restreint la fourniture de nos services aux utilisateurs ukrainiens.
Évolutions réglementaires
Nous suivons les évolutions réglementaires en Ukraine liées au processus d’adhésion à l’UE.
Moyen-Orient — Protection des données aux ÉAU, en Arabie saoudite et à Bahreïn
LumenLingo propose une version arabe (ar) et des paires de langues arabes. Nous respectons les lois sur la protection des données aux ÉAU, en Arabie saoudite et à Bahreïn.
Loi fédérale de protection des données des ÉAU
Le décret-loi fédéral n° 45 de 2021, en vigueur depuis janvier 2022, s’applique au traitement des données des résidents des ÉAU.
Les personnes concernées disposent de droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition.
Loi saoudienne de protection des données
La PDPL saoudienne, en vigueur depuis septembre 2023, exige un consentement explicite pour le traitement des données des résidents.
Protection des données à Bahreïn
La PDPL de Bahreïn (loi n° 30 de 2018) fournit un cadre similaire au RGPD.
Disponibilité en arabe
Notre politique de confidentialité, nos conditions et notre politique cookies sont disponibles en arabe avec une mise en page RTL.
Revue du contenu
Nous vérifions l’adéquation culturelle de notre contenu pour les utilisateurs du Moyen-Orient.
Approche de conformité
Nous accordons la priorité à la conformité avec les ÉAU et l’Arabie saoudite, tout en surveillant Bahreïn, le Qatar, le Koweït, Oman, la Jordanie et l’Égypte.
Espagne et Amérique latine — LOPDGDD et lois régionales
LumenLingo propose une version espagnole (es) et plusieurs paires de langues espagnoles. Nous respectons la LOPDGDD espagnole et suivons les évolutions en Amérique latine.
Espagne — LOPDGDD
La LOPDGDD espagnole met en œuvre le RGPD avec des droits numériques supplémentaires. L’âge du consentement numérique est de 14 ans. Les utilisateurs espagnols bénéficient du droit à la déconnexion numérique, du droit à l’éducation numérique et du droit de rectification sur internet.
Vous pouvez déposer une réclamation auprès de l’AEPD (Agencia Española de Protección de Datos) à www.aepd.es.
Argentine
La loi argentine de protection des données personnelles (25.326) fournit un cadre similaire au RGPD. L’Argentine dispose d’une décision d’adéquation de l’UE.
Mexique
La loi fédérale mexicaine exige un avis de confidentialité (Aviso de Privacidad) avant la collecte de données.
Colombie
La loi colombienne 1581 de 2012 exige une autorisation préalable pour le traitement des données.
Politique en espagnol
Notre politique de confidentialité, nos conditions et notre politique cookies sont disponibles en espagnol avec les droits numériques LOPDGDD.
Niveaux de conformité
Niveau 1 : Espagne (UE/RGPD + LOPDGDD). Niveau 2 : Mexique et Argentine. Niveau 3 : Autres pays d’Amérique latine.
Canada — LPRPDE et Loi 25 du Québec
LumenLingo propose des versions anglaise (en) et française (fr) et des paires de langues EN↔FR. Nous respectons la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) et la Loi 25 du Québec.
Applicabilité de la LPRPDE
La LPRPDE s’applique aux organisations du secteur privé qui recueillent, utilisent ou communiquent des renseignements personnels dans le cadre d’activités commerciales.
10 principes relatifs à l’équité
Nous adhérons aux 10 principes de la LPRPDE : responsabilité, détermination des fins, consentement, limitation de la collecte, limitation de l’utilisation, exactitude, mesures de sécurité, transparence, accès aux renseignements et possibilité de porter plainte.
Notification des atteintes
Depuis novembre 2018, la LPRPDE exige la notification obligatoire en cas d’atteinte créant un « risque réel de préjudice grave » au Commissariat à la protection de la vie privée du Canada.
Loi 25 du Québec
La Loi 25 du Québec modernise la protection des données avec des exigences similaires au RGPD. Notre service étant disponible en français, nous respectons ces exigences supplémentaires.
Informations pour les Canadiens
Les utilisateurs canadiens peuvent déposer une plainte auprès du Commissariat à la protection de la vie privée du Canada (www.priv.gc.ca). Les résidents du Québec peuvent contacter la Commission d’accès à l’information (www.cai.gouv.qc.ca).
Corée du Sud — Sensibilisation PIPA
LumenLingo ne propose pas actuellement de locale coréenne. Les utilisateurs coréens peuvent accéder au service via la locale anglaise.
Applicabilité de PIPA
La PIPA sud-coréenne est l’un des régimes les plus stricts au monde.
Exigences clés
PIPA exige un consentement spécifique par finalité, un consentement séparé pour les transferts et une notification sans délai.
Surveillance
Nous surveillons les métriques des utilisateurs coréens. Si une base significative se développe, nous procéderons à un examen complet.
Australie — Privacy Act 1988
La version anglaise de LumenLingo dessert les utilisateurs australiens. Nous respectons le Privacy Act 1988 australien.
Privacy Act 1988
Le Privacy Act réglemente le traitement des informations personnelles par les agences gouvernementales et le secteur privé australiens.
Principes australiens de confidentialité
Les 13 APPs régissent la collecte, l’utilisation, la divulgation, la qualité, la sécurité, l’accès et la correction des informations personnelles.
Régime de notification des violations
Le régime NDB exige la notification à l’OAIC pour les violations susceptibles de causer un préjudice grave.
Droit australien de la consommation
Nos conditions ne limitent pas les garanties accordées par l’ACL aux consommateurs.
Informations pour les Australiens
Les utilisateurs australiens peuvent déposer une plainte auprès de l’OAIC (www.oaic.gov.au).
Inde — DPDPA 2023
LumenLingo ne propose pas actuellement de locale hindi. Les utilisateurs indiens peuvent accéder au service via la locale anglaise.
Applicabilité de la DPDPA
La DPDPA s’applique au traitement des données personnelles numériques en Inde et au traitement hors Inde lié à l’offre de services.
Exigences clés
La DPDPA exige un objectif légitime, le consentement, la minimisation et des mesures de sécurité raisonnables.
Transferts transfrontaliers
La DPDPA autorise les transferts sauf vers les pays restreints par le gouvernement indien.
Données des enfants
L’âge de consentement est de 18 ans. Un consentement parental vérifiable est requis.
Suivi de conformité
Les règles d’application sont en cours de finalisation. Nous suivons les développements du DPBI.
Suisse — nLPD (Loi fédérale révisée sur la protection des données)
LumenLingo propose des versions allemande (de) et française (fr) pour les utilisateurs suisses. Nous respectons la nouvelle Loi fédérale sur la protection des données (nLPD), entrée en vigueur le 1er septembre 2023.
Applicabilité de la nLPD
La nLPD s’applique aux personnes privées et organes fédéraux traitant des données de personnes en Suisse, avec portée extraterritoriale. Nos versions allemande et française ciblant les utilisateurs suisses, la nLPD s’applique.
Obligations principales
Nous remplissons notre devoir d’information (art. 19-21) en informant les personnes concernées de notre identité, des finalités, des destinataires, des transferts, des durées de conservation et des droits. Le consentement doit être éclairé, libre et spécifique.
Transferts transfrontaliers
Nous transférons les données uniquement vers des pays offrant une protection adéquate selon le PFPDT, ou avec des garanties comme les CCT. La Suisse reconnaît l’adéquation du Royaume-Uni.
Droits des personnes concernées
Les résidents suisses bénéficient du droit d’accès (art. 25-27, sous 30 jours, gratuitement), de portabilité (art. 28-29), de rectification (art. 32(1)), d’effacement (art. 32(2)(c)) et d’opposition au traitement.
Représentant en Suisse
Selon les art. 14-15, nous évaluons régulièrement la nécessité d’un représentant. Au volume actuel, les seuils ne sont pas atteints.
Notification de violations
Selon l’art. 24, nous notifions le PFPDT dans les meilleurs délais pour les violations présentant un risque élevé.
Droit de plainte au PFPDT
Les résidents suisses peuvent déposer une plainte auprès du Préposé fédéral à la protection des données (PFPDT) : www.edoeb.admin.ch.
Sanctions pénales
La nLPD prévoit des amendes pénales allant jusqu’à CHF 250’000 contre les personnes physiques. Les dirigeants sont personnellement responsables.
Vos droits
Selon votre localisation, vous pouvez disposer de droits supplémentaires concernant vos données :
En vertu du RGPD (Espace économique européen et Royaume-Uni)
- Droit d'accès : exportez les données d'apprentissage locales depuis l'application et demandez une exportation authentifiée du compte, du consentement, de l'abonnement, de l'assistance et d'autres données personnelles côté serveur.
- Droit de rectification : modifiez les champs disponibles du compte/de l'application ou contactez-nous pour corriger les enregistrements inexacts du serveur, sous réserve de préserver des preuves juridiques immuables.
- Droit à l’effacement — utilisez la suppression de compte dans l’application ou présentez une demande relative aux données ; après le délai d’annulation de 14 jours, les données actives du serveur et la sauvegarde chiffrée côté serveur sont supprimées ou désidentifiées, sous réserve des mesures de gel juridique et des durées de conservation autorisées. Les copies locales et privées de CloudKit peuvent être supprimées dans l’application et les réglages Apple.
- Droit à la portabilité des données : utilisez l'exportation JSON de l'application pour les données d'apprentissage locales et demandez une exportation DSAR lisible par machine pour les données personnelles éligibles côté serveur.
- Droit d'opposition : retirer le consentement à l'analyse dans les paramètres ou s'opposer au traitement sur la base d'intérêts légitimes via une demande de données.
- Droit à la limitation du traitement — contactez-nous pour demander la limitation du traitement de vos données.
- Droit de réclamation — vous avez le droit de déposer une réclamation auprès de l'Information Commissioner's Office (ICO) sur ico.org.uk ou en appelant le 0303 123 1113, ou auprès de votre autorité de contrôle locale si vous résidez en dehors du Royaume-Uni.
- Droit de retirer le consentement — lorsque nous nous fondons sur le consentement comme base juridique (p. ex., analyses), vous pouvez retirer votre consentement à tout moment en ajustant vos préférences de cookies ou en nous contactant à legal@lumenlingo.com. Le retrait n'affecte pas la licéité du traitement effectué avant le retrait.
En vertu de la CCPA/CPRA (Californie)
- Droit de savoir — vous pouvez demander la divulgation des catégories et éléments spécifiques d’informations personnelles que nous avons collectés à votre sujet. Consultez la section Avis de collecte ci-dessus.
- Droit de suppression — vous pouvez demander la suppression de vos informations personnelles. Utilisez la fonctionnalité Supprimer le compte dans l’app, supprimez l’app ou contactez-nous pour effacer les données du site web.
- Droit de correction — vous pouvez demander la correction d’informations personnelles inexactes. Les données de l’app peuvent être modifiées directement ; pour les données du site web, contactez-nous.
- Droit de refuser la vente ou le partage — nous ne vendons ni ne partageons d’informations personnelles pour de la publicité comportementale inter-contexte. Aucune action de désinscription n’est requise.
- Droit de limiter l’utilisation d’informations personnelles sensibles — nous ne collectons pas d’informations personnelles sensibles telles que définies par la CCPA/CPRA.
- Non-discrimination — nous ne vous refuserons pas de services, ne vous facturerons pas de prix différents et ne vous fournirons pas une qualité de service différente parce que vous avez exercé vos droits de confidentialité.
Pour les résidents de Californie, nous confirmerons la réception de votre demande dans les 10 jours ouvrables et répondrons de manière substantielle dans les 45 jours calendaires. Si plus de temps est nécessaire, nous pouvons prolonger de 45 jours supplémentaires avec un préavis. Nous pouvons vérifier votre identité en comparant les informations que vous fournissez avec les données que nous avons en dossier.
En vertu des lois sur la vie privée des États américains (Virginie, Colorado, Connecticut et autres)
Si vous résidez en Virginie, au Colorado, dans le Connecticut, en Utah ou dans d’autres États américains dotés de lois complètes sur la vie privée, vous disposez de droits similaires à ceux décrits dans la CCPA/CPRA ci-dessus. Ces lois comprennent la Virginia Consumer Data Protection Act (VCDPA), la Colorado Privacy Act (CPA) et la Connecticut Data Privacy Act (CTDPA).
- Droit d’accès — vous pouvez confirmer si nous traitons vos données personnelles et en demander une copie.
- Droit de rectification — vous pouvez demander la correction de données personnelles inexactes.
- Droit de suppression — vous pouvez demander la suppression de vos données personnelles.
- Droit à la portabilité des données — vous pouvez obtenir vos données dans un format portable et facilement utilisable.
- Droit de désinscription — vous pouvez refuser la publicité ciblée, la vente de données personnelles et le profilage. Lumenshore ne pratique aucune de ces activités.
Si nous rejetons votre demande, vous pouvez faire appel en nous contactant à legal@lumenlingo.com. Nous répondrons aux appels dans un délai de 60 jours. Si vous n’êtes pas satisfait du résultat, vous pouvez contacter le bureau du procureur général de votre État.
Le Colorado et le Connecticut exigent que nous respections les signaux universels de désinscription tels que Global Privacy Control (GPC). Nous respectons le GPC dans toutes les juridictions.
Processus de vérification et de réponse
Pour protéger vos données, nous vérifierons votre identité avant de traiter une demande de droits. Nous pourrons vous demander de confirmer l’adresse e-mail associée à votre compte ou abonnement, ou de fournir d’autres informations d’identification correspondant à nos dossiers.
Vous pouvez désigner un agent autorisé pour effectuer une demande en votre nom. Nous exigerons une preuve de l’autorité de l’agent (telle qu’une autorisation signée ou une procuration) et pourrons quand même vérifier votre identité directement.
Délais de réponse
- CCPA/CPRA (Californie) — accusé de réception dans les 10 jours ouvrables ; réponse substantielle dans les 45 jours civils (extensible de 45 jours supplémentaires avec préavis).
- VCDPA (Virginie) — réponse dans les 45 jours (extensible de 45 jours supplémentaires avec préavis).
- CPA (Colorado) — réponse dans les 45 jours (extensible de 45 jours supplémentaires lorsque raisonnablement nécessaire).
- CTDPA (Connecticut) — réponse dans les 45 jours (extensible de 45 jours supplémentaires avec préavis).
- RGPD (EEE et Royaume-Uni) — réponse dans un mois civil (extensible de deux mois supplémentaires pour les demandes complexes).
Pour exercer ces droits, utilisez les contrôles de confidentialité authentifiés dans l'application, envoyez-nous un e-mail à legal@lumenlingo.com ou soumettez une demande via notre page Demande de données. Nous vérifions l'identité et répondons dans les délais légaux applicables.
Vos droits de confidentialité en Californie
En vertu de la section 1798.83 du Code civil de Californie (« Shine the Light »), les résidents de Californie peuvent demander des informations sur la divulgation de données personnelles à des tiers à des fins de marketing direct. Lumenshore ne divulgue pas de données personnelles à des tiers à des fins de marketing direct.
Pour exercer tout droit de confidentialité californien, y compris les droits en vertu de la CCPA/CPRA, envoyez-nous un e-mail à legal@lumenlingo.com avec l’objet « Droits de confidentialité Californie » ou soumettez une demande via notre page Demande de données.
Global Privacy Control et Do Not Track
Nous respectons le signal Global Privacy Control (GPC). Lorsque votre navigateur envoie un signal GPC (via l’en-tête HTTP Sec-GPC ou l’API JavaScript navigator.globalPrivacyControl), nous le traitons comme une demande valide de désinscription du traitement non essentiel des données.
En vertu de la California Privacy Rights Act (CPRA), le GPC constitue une désinscription valide de la vente ou du partage d’informations personnelles. En vertu de la Colorado Privacy Act et de la Connecticut Data Privacy Act, nous sommes tenus de respecter les mécanismes universels de désinscription, y compris le GPC.
Lorsqu’un signal GPC est détecté, nous supprimons automatiquement tout suivi non essentiel sur notre site web — y compris les événements d’analyse et la relecture de sessions — indépendamment de toute préférence de cookies antérieure.
Nous respectons également le signal Do Not Track (DNT) du navigateur. Bien que DNT ait été abandonné par le W3C, nous le traitons de manière identique au GPC par souci de cohérence et pour démontrer notre engagement en faveur de la confidentialité.
Mises à jour de la politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps en temps, généralement pour refléter des changements dans nos services ou des exigences légales. En cas de modifications importantes, nous mettrons à jour la date de « Dernière mise à jour » et le numéro de version en haut de cette page.
Pour les changements importants, nous fournissons un avis approprié et demandons une nouvelle reconnaissance ou consentement si nécessaire. La poursuite de l'utilisation à elle seule n'est pas considérée comme un consentement lorsque la loi exige un choix affirmatif.
Historique des versions
- v2.6 (30 juillet 2026) — Ajout des captures facultatives et correction des catégories ; précision de la localisation approximative, des attributs RevenueCat et de l’attribution Apple AdServices consentie sans IDFA, ATT ni suivi inter-apps. PostHog n’est pas configuré dans la version iOS de production.
- v2.5 (26 juillet 2026) — Clarification du traitement des données de connexion avec Google et correction de la description de Cloud Sync facultatif, chiffré sur l’appareil, ainsi que de ses prestataires de stockage.
- v2.4 (14 juillet 2026) — Correction de la description de l’architecture hybride locale/serveur de LumenLingo ; divulgation du traitement des données de compte, de consentement, d’abonnement, d’assistance, d’analyse, de sécurité et des demandes DSAR ; correction des déclarations relatives aux adresses IP et à la conservation ; extension du registre des prestataires ; et ajout de preuves immuables du hachage du contenu des versions juridiques.
- v2.3 (27 mars 2026) — Phase 3 de renforcement juridique : ajout d'une référence croisée de limitation de responsabilité aux Conditions, ajout d'une section de résolution des litiges référençant les Conditions pour les litiges non liés au RGPD avec exception de l'art. 79 RGPD, standardisation de toutes les adresses e-mail de contact à legal@lumenlingo.com.
- v2.2 (26 mars 2026) — Phase 2 de renforcement juridique : nom de l’entreprise standardisé en Lumenshore Limited ; ajout du droit de plainte ICO (Art. 77 RGPD) ; ajout du registre des sous-traitants ; amélioration des garanties de transfert international ; ajout des cadres régionaux de confidentialité ; amélioration des divulgations PECR.
- v2.1 (26 mars 2026) — Sections réorganisées : les divulgations de conformité commerciale/réglementaire (traitement TVA, TVA UE, fiscalité internationale, conformité des prix, sanctions, contrôles d'exportation de chiffrement) ont été déplacées vers les Conditions d'utilisation. Référence croisée ajoutée. Attribution de marque consolidée. Aucun contenu n'a été supprimé.
- v2.0 (23 mars 2026) — Extension de la politique pour couvrir la collecte de données du site lumenlingo.com, divulgation de Sentry Session Replay, divulgation de Vercel Analytics, base juridique du traitement, section flux de données et détails de mise en cache du Service Worker.
- v1.0 (22 mars 2026) — Politique de confidentialité initiale couvrant l'application LumenLingo iOS.
Limitation de responsabilité
Pour plus de détails sur nos limitations de responsabilité, veuillez consulter la section Limitation de responsabilité dans nos Conditions d'utilisation.
Résolution des litiges
Pour les litiges ne concernant pas la protection des données, les dispositions de résolution des litiges de nos Conditions d'utilisation s'appliquent, y compris la résolution informelle, la médiation et les procédures judiciaires régies par les lois d'Angleterre et du Pays de Galles.
Pour les litiges relatifs à la protection des données, vous avez le droit de déposer une plainte auprès de l'Information Commissioner's Office (ICO) ou de rechercher un recours judiciaire en vertu de l'article 79 du RGPD et de la section 167 du Data Protection Act 2018, sans préjudice de tout autre recours administratif ou non judiciaire disponible.
Representant dans l'UE (RGPD Art. 27)
Lumenshore Limited est constituee en Angleterre et au Pays de Galles et est donc etablie en dehors de l'Espace Economique Europeen (EEE). Lorsque Lumenshore propose son Service a des personnes dans l'EEE ou surveille leur comportement au sein de l'EEE, elle peut etre soumise a l'obligation prevue par l'Art. 27 du RGPD de designer un representant dans l'UE.
LumenLingo traite un minimum de donnees personnelles et ne surveille pas systematiquement le comportement des personnes basees dans l'UE. Les algorithmes d'apprentissage de l'application fonctionnent localement sur les appareils des utilisateurs et n'impliquent pas de profilage ou de suivi cote serveur.
Lumenshore Limited, legal@lumenlingo.com
Lumenshore reexaminera cette evaluation periodiquement et designera formellement un representant dans l'UE conformement a l'Art. 27 du RGPD si des changements dans les activites de traitement, les orientations applicables ou les exigences reglementaires l'exigent.
Les personnes basees dans l'UE ont le droit de deposer une plainte aupres de leur autorite de controle locale en matiere de protection des donnees. Une liste des autorites de controle de l'EEE est disponible sur le site du Comite Europeen de la Protection des Donnees.
Si Lumenshore designe formellement un representant dans l'UE a l'avenir, les coordonnees du representant seront publiees dans cette Politique de Confidentialite et communiquees a l'autorite de controle competente conformement a l'Art. 27(4) du RGPD.
Nous contacter
Si vous avez des questions sur cette Politique de confidentialité, vos données ou si vous souhaitez exercer vos droits, veuillez nous contacter :
- E-mail : legal@lumenlingo.com
- Entreprise : Lumenshore Limited, Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, Angleterre, LE4 9HA
- Numéro d'entreprise : 09607326 (Angleterre et Pays de Galles)
- Numéro de TVA : GB 270411929
Les demandes formelles de droits sur les données suivent les délais légaux applicables.
Apple, the Apple logo, iPhone, iPad, App Store, iCloud, Apple ID, and iOS are trademarks of Apple Inc., registered in the U.S. and other countries and regions.