Passer au contenu principal
Dernière mise à jour : 25 août 2026 · v1.5

Politique de confidentialité

Ici, la confidentialité n'est pas une option — c'est la façon dont le produit est conçu. Cette politique explique ce que nous recueillons, ce que nous évitons délibérément de recueillir, où vos données résident et le contrôle dont vous disposez. Elle couvre le site Web de SimpleDirect®, l'application Web Vinci, les applications mobiles Vinci pour iOS et Android, Vinci Desktop pour macOS (bêta), la Plateforme Vinci (notre console pour développeurs) et notre API pour développeurs. Nous sommes une société canadienne : cette politique s'appuie d'abord sur le droit canadien — la LPRPDE et la Loi 25 du Québec — et énonce aussi vos droits en vertu du RGPD de l'UE et du Royaume-Uni ainsi que des lois américaines sur la vie privée.

En bref

Par défaut, Vinci fonctionne sans conservation des données : vos conversations, pièces jointes, réponses du modèle et requêtes de recherche ne transitent par nos fournisseurs d'inférence que le temps de vous répondre, et ne sont jamais journalisées ni stockées. L'historique de vos conversations réside sur votre appareil, à moins que vous n'activiez la synchronisation, qui conserve une copie chiffrée sur une infrastructure canadienne et qui est supprimée dès que vous désactivez la synchronisation. La mémoire et les instructions personnalisées restent sur votre appareil (chiffrées de bout en bout sur mobile lorsque la synchronisation est activée). Le seul contenu que nous stockons par défaut, ce sont les documents que vous téléversez pour la recherche — conservés jusqu'à ce que vous les supprimiez. L'analyse de produit est sur adhésion et désactivée par défaut, et ne contient aucun contenu de conversation. L'inférence des modèles passe par DeepInfra ou Fireworks, selon la classe, sur des voies sans aucune conservation des données au Canada ou aux États-Unis; vos comptes, votre synchronisation et vos documents téléversés sont stockés au Canada (Montréal). Nos autres fournisseurs américains sont SendGrid (courriel), PostHog (analyse sur adhésion) et Stripe (paiements). Nous ne vendons ni ne communiquons vos renseignements personnels, et vous gardez toujours le contrôle.

Lire la politique complète ↓

Qui nous sommes

Les Services sont exploités par Alpine Pacific Trading Inc., société canadienne faisant affaire sous le nom de SimpleDirect®, établie à Toronto (Ontario), Canada. « Nous » et « notre » désignent cette société; « Vinci » désigne notre assistant IA. Cette politique s'applique à notre site Web getsimpledirect.com, à l'application Web Vinci, aux applications mobiles Vinci pour iOS et Android, à Vinci Desktop pour macOS (bêta), à la Plateforme Vinci (notre console pour développeurs à platform.getsimpledirect.com) et à notre API pour développeurs compatible avec OpenAI (ensemble, les « Services »). Pour toute question de confidentialité, communiquez avec notre responsable de la protection des renseignements personnels (ci-dessous).

Responsable de la protection des renseignements personnels

Nous avons nommé un responsable de la protection des renseignements personnels chargé de notre traitement des renseignements personnels en vertu de la LPRPDE du Canada et de la Loi 25 du Québec. Vous pouvez le joindre : Vikas Grover, responsable de la protection des renseignements personnels — [email protected]. Si notre réponse ne vous satisfait pas, vous pouvez porter plainte auprès du Commissariat à la protection de la vie privée du Canada (CPVP) et, si vous résidez au Québec, auprès de la Commission d'accès à l'information du Québec (CAI). Les personnes dans l'EEE ou au Royaume-Uni peuvent aussi communiquer avec leur autorité de contrôle locale.

Ce que nous recueillons

Nous recueillons le strict minimum nécessaire au fonctionnement des Services, et nous vous indiquons précisément ce qu'est chaque catégorie et où elle réside. L'essentiel de ce qui rend Vinci utile — votre historique, votre mémoire et vos instructions — reste sur votre appareil, pas sur nos serveurs.

Renseignements de compte

Si vous créez un compte, nous stockons votre adresse courriel, un nom d'affichage et (si vous vous connectez avec Google ou GitHub) l'URL de l'image de profil que ces fournisseurs renvoient. Pour les comptes avec courriel et mot de passe, nous stockons un mot de passe haché de façon sécurisée — jamais le mot de passe lui-même. Conservés dans notre base de données canadienne à Montréal.

Authentification et OAuth

Lorsque vous vous connectez avec Google ou GitHub sur le Web, nous stockons les jetons nécessaires pour vous garder connecté. Un enregistrement de session relie votre appareil à votre compte.

Données de session et d'appareil

Votre enregistrement de session comprend votre adresse IP et l'agent utilisateur de votre navigateur ou appareil. Nous utilisons aussi votre adresse IP en mémoire (non stockée) pour limiter le débit et protéger les Services contre les abus.

Contenu des conversations (aucune conservation des données)

Vos messages, les fichiers et images joints, les réponses de Vinci et les requêtes de recherche Web sont traités uniquement en mémoire serveur pour produire une réponse, et ne sont jamais journalisés ni stockés — sauf si vous activez la synchronisation (voir ci-dessous). Par défaut, votre historique ne réside que sur votre appareil.

Documents téléversés (stockés pour la recherche)

Si vous téléversez un document pour que Vinci puisse s'y référer, nous stockons son texte sous forme de segments interrogeables (vecteurs d'intégration dans une base de données vectorielle canadienne à Montréal) ainsi que le nom du fichier et le nombre de segments dans notre base de données canadienne. C'est la seule exception à l'absence de conservation des données. Le document est rattaché à votre compte et conservé jusqu'à ce que vous le supprimiez; sa suppression purge les vecteurs et les métadonnées.

Données de projet et d'outils de Vinci Desktop

Vinci Desktop est une application bêta pour macOS. Ses projets résident dans des dossiers sur votre Mac : l'application n'accède qu'aux fichiers que vous sélectionnez et enregistre son travail sous forme de fichiers ordinaires. Les requêtes, le contexte pertinent et le contenu que vous joignez explicitement sont envoyés par la passerelle d'inférence hébergée de SimpleDirect sans conservation des données; les autres fichiers du projet restent sur votre appareil. Les actions locales du navigateur, du terminal et de l'aperçu de contrôle de l'ordinateur nécessitent votre approbation explicite, et cet aperçu exige aussi l'autorisation d'accessibilité de macOS. L'application installe des mises à jour automatiques signées et utilise votre compte et votre facturation Vinci existants.

Mémoire

Les faits durables que Vinci retient à votre sujet sont stockés sur votre appareil, où vous pouvez les consulter, les modifier et les supprimer. Sur mobile, lorsque la synchronisation est activée, la mémoire est chiffrée de bout en bout (AES-256-GCM) au moyen d'une clé dérivée de votre mot de passe et conservée uniquement sur votre appareil — nous ne voyons que du texte chiffré.

Instructions personnalisées

Les préférences de personnalisation que vous définissez pour Vinci sont stockées sur votre appareil, aux côtés de votre historique et de votre mémoire locaux.

Mesure d'utilisation

Nous tenons un décompte quotidien de jetons par compte — un simple nombre, sans aucun contenu de conversation — pour appliquer des limites d'utilisation équitable. Il est réinitialisé chaque jour.

Clés d'API

Si vous créez une clé d'API pour développeurs, nous ne stockons qu'un condensé SHA-256 de celle-ci; le secret lui-même ne vous est montré qu'une seule fois et n'est jamais stocké. Vous pouvez révoquer une clé en tout temps.

Analyse de produit (sur adhésion, désactivée par défaut)

Si — et seulement si — vous activez l'analyse, nous recueillons des métadonnées sur l'utilisation des Services : méthode de connexion, fonction utilisée, nom du modèle, latence de réponse, type d'erreur et nombre de tours de conversation. Aucun contenu de conversation, et votre adresse IP n'est pas stockée. Votre consentement est conservé localement et vous pouvez le désactiver en tout temps.

Communications et rétroaction

Si vous communiquez avec nous ou nous envoyez de la rétroaction, nous recevons votre message ainsi que tout nom ou courriel de réponse que vous y incluez, afin de vous répondre. La rétroaction est acheminée vers une boîte de réception interne et n'est pas stockée dans notre base de données de produit.

Témoins et stockage local

Nous utilisons un témoin de session essentiel pour les utilisateurs connectés et un témoin signé et HttpOnly qui compte les messages de la démo anonyme (sans compte, sans stockage serveur). Votre indicateur de consentement à l'analyse est conservé dans le stockage local de votre navigateur. Nous n'utilisons aucun témoin publicitaire ni de suivi intersite.

Vos conversations (aucune conservation des données)

Par défaut, les Services fonctionnent sans conservation des données. Le contenu de vos conversations — vos messages, les fichiers et images joints, les réponses de Vinci et les requêtes de recherche Web — n'est traité en mémoire serveur que le temps de générer une réponse, puis supprimé. De même, Vinci Desktop envoie les requêtes, le contexte pertinent et le contenu que vous joignez explicitement par notre passerelle d'inférence hébergée sans conservation des données; les autres fichiers de vos dossiers de projet locaux restent sur votre Mac. Le contenu n'est pas inscrit dans nos journaux, nos analyses ou une base de données, et ne sert jamais à entraîner nos modèles. Notre inférence passe par DeepInfra ou Fireworks, selon la classe, sur des voies sans aucune conservation des données au Canada ou aux États-Unis, de sorte que les requêtes ne sont pas journalisées. L'historique de vos conversations est conservé sur votre appareil (dans votre navigateur sur le Web, dans le stockage de l'application sur mobile et dans les dossiers de projet locaux de Vinci Desktop), à moins que vous ne choisissiez d'activer la synchronisation. Un mode Conversation privée intégré n'est jamais enregistré nulle part — ni sur votre appareil ni sur les nôtres.

Les contrôles dont vous disposez

Ici, la confidentialité repose surtout sur des réglages par défaut, et non sur des options à dénicher. Là où il y a des choix, ils vous appartiennent :

Synchronisation (désactivée par défaut)

Activez la synchronisation pour conserver une copie chiffrée de vos conversations sur une infrastructure canadienne (stockage d'objets à Montréal) afin qu'elles vous suivent d'un appareil à l'autre. Désactiver la synchronisation supprime la copie côté serveur.

Mémoire

Consultez, modifiez ou supprimez en tout temps ce que Vinci retient. La mémoire réside sur votre appareil; sur mobile avec la synchronisation activée, elle est chiffrée de bout en bout de sorte que vous seul puissiez la lire.

Documents téléversés

Supprimez tout document que vous avez téléversé; cela purge ses vecteurs d'intégration et ses métadonnées de nos systèmes.

Analyse

L'analyse de produit est désactivée tant que vous n'y adhérez pas, et vous pouvez la désactiver à nouveau quand vous le souhaitez.

Instructions personnalisées

Vos instructions personnalisées restent sur votre appareil; effacez-les en tout temps.

Clés d'API

Révoquez instantanément toute clé d'API pour développeurs depuis la Plateforme Vinci ou l'application.

Démo sans compte

Essayez Vinci sans inscription. L'utilisation de la démo est comptée par un seul témoin anonyme — sans compte et sans stockage serveur de vos messages.

Pourquoi nous utilisons les renseignements, et notre base légale

Nous utilisons les renseignements ci-dessus uniquement aux fins suivantes. En vertu de la LPRPDE et de la Loi 25, notre traitement repose sur votre consentement et sur ce qui est nécessaire pour fournir un service que vous avez demandé; les équivalents du RGPD (article 6) sont indiqués pour les utilisateurs de l'EEE et du Royaume-Uni.

Pour fournir les Services

Traiter vos demandes, renvoyer des réponses, effectuer la recherche dans les documents que vous téléversez et vous garder connecté. Base légale : exécution de nos Conditions avec vous (RGPD art. 6(1)(b)); consentement en vertu de la LPRPDE et de la Loi 25.

Pour sécuriser et maintenir les Services

Limiter le débit, prévenir les abus et maintenir les Services disponibles et fiables. Base légale : notre intérêt légitime (RGPD art. 6(1)(f)), mis en balance avec vos droits.

Pour mémoriser et personnaliser (à votre choix)

Fournir la mémoire, les instructions personnalisées et la synchronisation lorsque vous les activez. Base légale : consentement (RGPD art. 6(1)(a)).

Pour communiquer avec vous

Envoyer des courriels transactionnels comme la vérification, la réinitialisation du mot de passe et la confirmation de changement de courriel, et répondre à vos messages. Base légale : exécution du contrat et consentement.

Pour comprendre l'utilisation du produit (sur adhésion seulement)

Mesurer l'utilisation des fonctions et la fiabilité au moyen de l'analyse, uniquement si vous y adhérez. Base légale : consentement (RGPD art. 6(1)(a)), révocable en tout temps.

Pour respecter nos obligations légales

Nous conformer au droit applicable et répondre aux demandes légitimes. Base légale : obligation légale (RGPD art. 6(1)(c)) et intérêt légitime.

Où résident vos données

Voici où les choses s'exécutent. Les réponses des modèles sont servies par DeepInfra ou Fireworks au Canada ou aux États-Unis, selon la classe. Les deux fournisseurs d'inférence utilisent des voies sans aucune conservation des données, de sorte que vos requêtes et réponses ne sont jamais journalisées ni stockées. Vos comptes, votre stockage de synchronisation sur adhésion et vos documents téléversés sont stockés sur une infrastructure canadienne à Montréal (Québec). Nos autres fournisseurs américains sont SendGrid (courriel), PostHog (analyse sur adhésion) et Stripe (paiements), chacun décrit ci-dessous.

Qui d'autre traite des données pour nous

Nous faisons appel à un petit ensemble de fournisseurs nommés, chacun lié par contrat et limité à ce que son rôle exige. Nous ne vendons pas vos renseignements personnels. Nos fournisseurs, par rôle :

Base de données infonuagique canadienne (Montréal)

Héberge au Canada les comptes, les sessions, les métadonnées de documents, les décomptes d'utilisation et les références de synchronisation sur adhésion.

Stockage d'objets canadien (Montréal)

Stocke la copie chiffrée de vos conversations uniquement si vous activez la synchronisation.

Base de données vectorielle canadienne (Montréal)

Stocke les vecteurs d'intégration des documents que vous téléversez, afin que Vinci puisse y effectuer des recherches.

Inférence d'IA — DeepInfra et Fireworks (voies Canada/États-Unis)

Servent les réponses des modèles de Vinci, selon la classe. Les deux utilisent des voies sans aucune conservation des données — les requêtes et les réponses ne sont pas journalisées ni stockées.

SendGrid (États-Unis)

Envoie les courriels transactionnels — vérification, réinitialisation du mot de passe et changement de courriel — et reçoit le courriel et le nom du destinataire nécessaires à leur livraison. Achemine aussi les messages du formulaire de rétroaction vers notre boîte de réception interne.

PostHog (États-Unis)

Reçoit l'analyse de produit sur adhésion, sans contenu. Chargé uniquement si vous y consentez; aucun contenu de conversation et aucune adresse IP stockée.

Stripe (États-Unis)

Traite les paiements et stocke les renseignements de facturation des forfaits payants.

Combien de temps nous les conservons

Contenu des conversations : aucun par défaut — traité de façon transitoire puis supprimé (aucune conservation des données). Copies de synchronisation : conservées tant que la synchronisation est activée, et supprimées lorsque vous la désactivez. Documents téléversés : conservés jusqu'à ce que vous les supprimiez. Mémoire et instructions personnalisées : conservées sur votre appareil jusqu'à ce que vous les retiriez. Renseignements de compte : conservés pendant la durée de vie de votre compte et supprimés (ou anonymisés) lorsque vous le fermez ou nous le demandez. Mesure d'utilisation : un décompte quotidien glissant réinitialisé chaque jour. Données de session et de sécurité : conservées uniquement le temps nécessaire pour exploiter et sécuriser les Services, puis supprimées. Nous ne conservons les renseignements plus longtemps que lorsque la loi l'exige.

Vos droits

Où que vous viviez, vous pouvez nous demander de :

  • Accéder aux renseignements personnels que nous détenons à votre sujet
  • Corriger des renseignements inexacts ou incomplets
  • Supprimer vos renseignements (effacement), sous réserve des limites légales
  • Recevoir une copie portable et lisible par machine de vos renseignements
  • Retirer votre consentement en tout temps, y compris pour la synchronisation et l'analyse
  • Vous opposer à certains traitements ou en demander la limitation
  • Ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou vous touchant de façon importante
  • Porter plainte auprès de votre autorité de protection de la vie privée

Droits propres à votre région

Votre territoire peut ajouter à ces droits. La Loi 25 du Québec ajoute la portabilité des données, le droit à la désindexation et à la cessation de la diffusion, et l'information sur les décisions automatisées. Le RGPD de l'UE et du Royaume-Uni ajoute les droits à la limitation et au dépôt d'une plainte auprès d'une autorité de contrôle. Des États américains comme la Californie (CCPA/CPRA) ajoutent les droits de savoir, de supprimer, de corriger et de refuser la « vente » ou le « partage » des renseignements personnels — ce que nous ne faisons pas. Ces droits sont détaillés dans la politique complète ci-dessous.

Pour exercer un droit, communiquez avec notre responsable de la protection des renseignements personnels à [email protected]; nous pourrions devoir vérifier votre identité. Les outils intégrés de suppression de compte et d'exportation sont encore en développement; d'ici là, nous honorons ces demandes manuellement dans les délais exigés par la loi (généralement 30 jours en vertu de la LPRPDE et de la Loi 25, et un mois en vertu du RGPD). Vous pouvez aussi consulter vos contrôles de données

Transferts transfrontaliers

Une partie du traitement a lieu aux États-Unis. L'inférence des modèles est servie par DeepInfra ou Fireworks au Canada ou aux États-Unis, selon la classe; SendGrid envoie nos courriels transactionnels; PostHog reçoit l'analyse sur adhésion et sans contenu; et Stripe traite les paiements des forfaits payants. Vos données stockées — comptes, synchronisation sur adhésion et documents téléversés — restent au Canada. Le contenu des conversations est traité sans conservation des données là où l'inférence s'exécute, et n'est jamais journalisé ni stocké. Ces transferts sont encadrés par des protections contractuelles (y compris des clauses types de protection des données), et l'analyse requiert en outre votre consentement préalable. Nous demeurons responsables de vos renseignements lorsqu'un fournisseur les traite pour notre compte, où qu'il opère.

En cas de problème

Nous maintenons des mesures de protection pour prévenir les atteintes à la vie privée et tenons un registre des incidents de confidentialité, comme l'exige la Loi 25. Si une atteinte crée un risque réel de préjudice sérieux (Loi 25) ou un risque réel de préjudice grave (LPRPDE), nous aviserons la Commission d'accès à l'information du Québec et/ou le Commissariat à la protection de la vie privée du Canada, ainsi que les personnes touchées, sans délai injustifié. Pour les utilisateurs de l'EEE et du Royaume-Uni, nous aviserons l'autorité de contrôle compétente dans les 72 heures lorsque le RGPD l'exige, et les personnes touchées lorsque le risque est élevé.

Âge requis

Les Services sont destinés aux adultes. Vous devez avoir au moins 18 ans pour créer un compte ou utiliser Vinci, et les Services ne s'adressent pas aux enfants — y compris les enfants de moins de 14 ans au Québec ou de moins de 13 ans ailleurs. Nous ne recueillons pas sciemment de renseignements personnels auprès de personnes de moins de 18 ans; si nous apprenons l'avoir fait, nous les supprimerons. Lorsqu'un utilisateur n'a pas atteint l'âge de la majorité dans sa province ou son pays, un parent ou tuteur doit donner son consentement.

Témoins et stockage local

Nous réduisons les témoins au minimum et n'en utilisons aucun à des fins publicitaires ou de suivi intersite. Pour les utilisateurs connectés, un témoin de session essentiel vous garde connecté. Pour les visiteurs anonymes qui essaient la démo, un témoin signé et HttpOnly compte vos messages de démo — il ne contient aucune donnée de compte et rien n'est stocké sur nos serveurs. Votre choix de consentement à l'analyse est enregistré dans le stockage local de votre navigateur, et non dans un témoin, et vous pouvez le modifier en tout temps; désactiver l'analyse empêche PostHog de se charger.

Modifications de cette politique

Nous publierons toute modification ici avec une nouvelle date de « dernière mise à jour » et un numéro de version, et conserverons les versions antérieures. Pour les changements importants, nous vous en aviserons dans l'application ou sur le site avant leur entrée en vigueur.

Nous joindre et plaintes

Questions, demandes ou plaintes : communiquez avec notre responsable de la protection des renseignements personnels, Vikas Grover, à [email protected], ou écrivez à SimpleDirect® (Alpine Pacific Trading Inc.), Toronto (Ontario), Canada. Si notre réponse ne vous satisfait pas, vous pouvez communiquer avec le Commissariat à la protection de la vie privée du Canada (priv.gc.ca) ou — au Québec — la Commission d'accès à l'information du Québec (cai.gouv.qc.ca). Dans l'EEE ou au Royaume-Uni, vous pouvez communiquer avec votre autorité de contrôle locale en matière de protection des données (au Royaume-Uni, l'Information Commissioner's Office).

Politique de confidentialité complète

Le résumé ci-dessus est un guide en langage clair. La politique complète suit, organisée par article et fondée d'abord sur le droit canadien. En cas de divergence entre le résumé et ce texte complet, ce texte complet prévaut.

1. À propos de cette politique et portée

Cette politique de confidentialité explique comment Alpine Pacific Trading Inc., société canadienne faisant affaire sous le nom de SimpleDirect® (« nous », « notre »), recueille, utilise, communique et protège les renseignements personnels sur l'ensemble de nos surfaces : le site Web getsimpledirect.com, l'application Web Vinci, les applications mobiles Vinci pour iOS et Android, Vinci Desktop pour macOS (bêta), la Plateforme Vinci (notre console pour développeurs à platform.getsimpledirect.com) et notre API pour développeurs compatible avec OpenAI (ensemble, les « Services »). Comme nous sommes établis au Canada, cette politique s'appuie d'abord sur le droit canadien de la protection des renseignements personnels — la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) fédérale et la Loi sur la protection des renseignements personnels dans le secteur privé du Québec, telle que modifiée par la Loi 25 — et aborde aussi le RGPD de l'UE et du Royaume-Uni ainsi que les lois américaines sur la vie privée pour les utilisateurs de ces régions.

2. Qui nous sommes — responsable du traitement et responsable de la protection des renseignements personnels

L'organisation responsable de vos renseignements personnels est Alpine Pacific Trading Inc. (SimpleDirect®), Toronto (Ontario), Canada. Aux fins de l'UE et du Royaume-Uni, nous agissons à titre de « responsable du traitement » des renseignements personnels décrits ici. Nous avons nommé un responsable de la protection des renseignements personnels — Vikas Grover — chargé de notre conformité à la LPRPDE et à la Loi 25 et qui est votre point de contact pour toute question de confidentialité, à [email protected].

3. Renseignements personnels que nous recueillons

Selon la façon dont vous utilisez les Services, nous pouvons traiter : (a) des renseignements de compte — adresse courriel, nom d'affichage et URL de l'image de profil OAuth, ainsi qu'un mot de passe haché de façon sécurisée pour les comptes avec courriel et mot de passe; (b) des données d'authentification — jetons OAuth de Google ou GitHub (Web) et un jeton de session; (c) des données de session et d'appareil — adresse IP et agent utilisateur dans l'enregistrement de session, l'adresse IP étant aussi utilisée en mémoire pour la limitation du débit; (d) le contenu des conversations — vos messages, pièces jointes, réponses de Vinci et requêtes de recherche Web, qui ne sont pas stockés par défaut (voir l'article 7); (e) les documents téléversés — segments de texte et vecteurs d'intégration, ainsi que le nom de fichier et le nombre de segments, conservés jusqu'à ce que vous les supprimiez; (f) les données de Vinci Desktop — requêtes, contexte pertinent et contenu joint par l'utilisateur traités sans conservation des données, tandis que les dossiers de projet sélectionnés, les fichiers ordinaires du projet et les actions locales des outils restent sur votre Mac; (g) la mémoire et les instructions personnalisées — stockées sur votre appareil; (h) la mesure d'utilisation — un décompte quotidien de jetons, sans contenu; (i) les condensés de clés d'API — un condensé SHA-256 seulement; (j) l'analyse de produit — métadonnées sur adhésion et sans contenu; et (k) les communications et la rétroaction que vous nous envoyez. Nous ne recherchons pas de données sensibles ou de catégorie particulière, de données biométriques ni de géolocalisation précise.

4. Comment nous les recueillons

Nous recueillons des renseignements personnels de trois façons : directement de vous (lorsque vous créez un compte, utilisez Vinci, téléversez un document, définissez la mémoire ou des instructions, créez une clé d'API ou communiquez avec nous); automatiquement (votre adresse IP, votre agent utilisateur, les témoins de session et de démo, et — uniquement si vous y adhérez — les métadonnées d'analyse de produit); et auprès de tiers (Google ou GitHub, si vous choisissez de vous connecter avec eux, qui renvoient votre courriel, votre nom d'affichage et l'URL de votre image de profil). Nous n'achetons pas de renseignements personnels et ne constituons pas de profils publicitaires.

5. Fins et bases légales

Nous utilisons les renseignements personnels pour : fournir et exploiter les Services (exécution de nos Conditions avec vous; RGPD art. 6(1)(b)); les sécuriser et prévenir les abus, y compris la limitation du débit (intérêt légitime; art. 6(1)(f)); fournir la mémoire, les instructions personnalisées, la synchronisation et l'analyse lorsque vous les choisissez (consentement; art. 6(1)(a)); envoyer des courriels transactionnels et vous répondre (contrat et consentement); et respecter nos obligations légales (art. 6(1)(c)). En vertu de la LPRPDE et de la Loi 25, notre traitement repose sur votre consentement et sur la collecte nécessaire aux fins que nous déterminons. Nous n'utilisons pas vos renseignements personnels à des fins incompatibles avec celles décrites ici sans votre consentement.

6. Consentement et retrait du consentement

Nous recueillons le consentement au plus tard au moment de la collecte, et nous utilisons un consentement exprès (adhésion) pour la mémoire, la synchronisation et l'analyse — toutes désactivées par défaut. Vous pouvez retirer votre consentement en tout temps (sous réserve de limites légales ou contractuelles) au moyen des contrôles intégrés ou en communiquant avec le responsable; le retrait n'est pas rétroactif. Les messages électroniques commerciaux, le cas échéant, ne sont envoyés qu'avec consentement et comportent toujours un mécanisme de désabonnement, conformément à la Loi canadienne anti-pourriel (LCAP); les messages transactionnels comme les courriels de vérification et de réinitialisation du mot de passe sont envoyés pour faire fonctionner votre compte.

7. Aucune conservation des données et ses exceptions

Par défaut, les Services fonctionnent sans conservation des données. Le contenu de vos conversations — messages, fichiers et images joints, réponses de Vinci et requêtes de recherche Web — n'est traité qu'en mémoire serveur pour générer une réponse et n'est jamais inscrit dans nos journaux, nos analyses ou une base de données, et ne sert jamais à entraîner nos modèles. Vinci Desktop envoie les requêtes, le contexte pertinent et le contenu que vous joignez explicitement par la même passerelle d'inférence hébergée sans conservation des données; les autres fichiers de vos dossiers de projet sélectionnés restent sur votre Mac. Notre inférence passe par DeepInfra ou Fireworks, selon la classe, sur des voies sans aucune conservation des données au Canada ou aux États-Unis, de sorte que les requêtes ne sont pas journalisées. Il y a une exception : les documents que vous téléversez pour la recherche sont stockés sous forme de segments de texte et de vecteurs d'intégration jusqu'à ce que vous les supprimiez (voir les articles 3 et 8). Un mode Conversation privée n'est enregistré nulle part — ni sur votre appareil ni sur nos serveurs.

8. Stockage sur l'appareil et synchronisation sur adhésion

L'historique de vos conversations réside sur votre appareil par défaut — dans le stockage local de votre navigateur (IndexedDB) sur le Web, dans le stockage de l'application sur mobile et dans les dossiers de projet locaux de Vinci Desktop. Vinci Desktop n'accède qu'aux fichiers des dossiers que vous sélectionnez et enregistre son travail sous forme de fichiers ordinaires. Si vous activez la synchronisation, nous conservons une copie chiffrée de vos conversations sur un stockage d'objets canadien à Montréal afin qu'elles vous suivent d'un appareil à l'autre; désactiver la synchronisation supprime cette copie côté serveur. La mémoire et les instructions personnalisées sont stockées sur votre appareil, où vous pouvez les consulter, les modifier et les supprimer. Sur mobile, lorsque la synchronisation est activée, la mémoire est chiffrée de bout en bout avec AES-256-GCM au moyen d'une clé dérivée de votre mot de passe et conservée uniquement sur votre appareil — nous ne stockons que du texte chiffré et ne pouvons pas le lire. Une fonction facultative de mémoire automatique envoie un message à un point de terminaison serveur pour en extraire des faits à retenir; cette requête est traitée sans conservation des données et n'est pas stockée.

9. Fournisseurs de services et sous-traitants

Nous ne communiquons des renseignements personnels qu'à des fournisseurs qui les traitent pour notre compte par contrat, chacun limité à son rôle : une base de données infonuagique canadienne à Montréal (comptes, sessions, métadonnées de documents, décomptes d'utilisation, références de synchronisation); un stockage d'objets canadien à Montréal (copies de synchronisation chiffrées); une base de données vectorielle canadienne à Montréal (vecteurs d'intégration des documents); DeepInfra et Fireworks pour l'inférence des modèles au Canada ou aux États-Unis, selon la classe (exécution de Vinci sans conservation des données ni journalisation des requêtes); SendGrid aux États-Unis (courriel transactionnel et acheminement de la rétroaction); PostHog aux États-Unis (analyse sur adhésion et sans contenu); et Stripe aux États-Unis (traitement des paiements). Nous ne vendons ni ne louons de renseignements personnels. Nous pouvons les communiquer lorsque cela est raisonnablement nécessaire pour respecter la loi, faire appliquer nos Conditions ou protéger des droits, la sécurité et la sûreté.

10. Hébergement des données et transferts transfrontaliers

Nous conservons vos renseignements personnels stockés au Canada : les comptes, le stockage de synchronisation et le stockage des documents sont tous à Montréal. L'inférence des modèles passe par DeepInfra ou Fireworks au Canada ou aux États-Unis, selon la classe; le contenu des conversations est traité sans conservation des données, où que l'inférence ait lieu. Lorsque l'inférence s'exécute aux États-Unis, ce transfert transfrontalier — comme les transferts vers SendGrid (courriel), PostHog (analyse sur adhésion) et Stripe (paiements) — est encadré par des clauses contractuelles de protection des données (et, pour l'analyse, par votre consentement). Pour les transferts provenant de l'EEE ou du Royaume-Uni, nous nous appuyons sur des garanties appropriées telles que les clauses contractuelles types lorsque cela est requis. Nous demeurons responsables des renseignements personnels traités pour notre compte, où que le fournisseur opère.

11. Conservation

Nous ne conservons les renseignements personnels que le temps nécessaire : contenu des conversations — non conservé (aucune conservation des données); copies de synchronisation — jusqu'à ce que vous désactiviez la synchronisation; documents téléversés — jusqu'à ce que vous les supprimiez; mémoire et instructions personnalisées — sur votre appareil jusqu'à ce que vous les retiriez; renseignements de compte — pendant la durée de vie de votre compte, puis supprimés ou anonymisés à la fermeture ou sur demande; mesure d'utilisation — un décompte quotidien glissant; données de session et de sécurité — uniquement le temps nécessaire pour exploiter et sécuriser les Services. Nous ne conservons les renseignements plus longtemps que lorsque la loi l'exige.

12. Sécurité

Nous appliquons des mesures de protection administratives, techniques et physiques adaptées à la sensibilité des renseignements, notamment le chiffrement en transit et au repos des données stockées, des mots de passe hachés, des clés d'API hachées, le chiffrement de bout en bout de la mémoire mobile lorsque la synchronisation est activée, le stockage de l'historique sur l'appareil par défaut, la limitation du débit fondée sur l'adresse IP et l'hébergement des données au Canada. Sur mobile, les jetons de session et la clé de chiffrement de la mémoire sont conservés dans le trousseau sécurisé de l'appareil. Vinci Desktop utilise des mises à jour automatiques signées, exige une approbation explicite avant les actions locales du navigateur, du terminal ou de l'aperçu de contrôle de l'ordinateur, et s'appuie sur l'autorisation d'accessibilité de macOS pour cet aperçu. Aucun système n'est parfaitement sûr, mais nous nous efforçons de protéger les renseignements personnels contre la perte et l'accès, l'utilisation ou la communication non autorisés.

13. Vos droits au Canada — LPRPDE

En vertu de la LPRPDE, vous avez le droit d'accéder aux renseignements personnels que nous détenons à votre sujet et d'être informé de leur utilisation et de leur communication, de contester leur exactitude et de les faire corriger, et de retirer votre consentement (sous réserve de limites légales ou contractuelles). Nous sommes responsables des renseignements sous notre garde, y compris auprès des fournisseurs. Pour exercer un droit, communiquez avec le responsable; nous répondrons dans les 30 jours. Si vous n'êtes pas satisfait, vous pouvez porter plainte auprès du Commissariat à la protection de la vie privée du Canada (priv.gc.ca).

14. Québec — Loi 25

Si vous êtes au Québec, vous disposez aussi, en vertu de la Loi telle que modifiée par la Loi 25 : du droit d'accès et de rectification; du droit de retirer votre consentement; du droit à la portabilité des données (recevoir les renseignements personnels informatisés dans un format technologique structuré et couramment utilisé); du droit à la désindexation et d'exiger la cessation de la diffusion de vos renseignements lorsque la loi le permet; et du droit d'être informé d'une décision fondée exclusivement sur un traitement automatisé de vos renseignements personnels et de présenter des observations à son sujet. Nous avons un responsable de la protection des renseignements personnels, tenons un registre des incidents de confidentialité et réalisons des évaluations des facteurs relatifs à la vie privée lorsque cela est requis. Vous pouvez porter plainte auprès de la Commission d'accès à l'information du Québec (cai.gouv.qc.ca).

15. EEE et Royaume-Uni — RGPD / RGPD du Royaume-Uni

Si vous êtes dans l'EEE ou au Royaume-Uni, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, du droit de retirer votre consentement et du droit de ne pas faire l'objet d'une décision exclusivement automatisée produisant des effets juridiques ou vous touchant de façon importante. Nos bases légales sont énoncées à l'article 5. Vous pouvez déposer une plainte auprès de votre autorité de contrôle locale (au Royaume-Uni, l'Information Commissioner's Office). Lorsque nous transférons des renseignements personnels hors de l'EEE ou du Royaume-Uni, nous utilisons des garanties appropriées comme décrit à l'article 10.

16. États-Unis — CCPA/CPRA et autres lois d'États

Si vous résidez en Californie, vous avez le droit de connaître les catégories et les éléments précis de renseignements personnels que nous recueillons et les fins; de les supprimer et de les corriger; et de refuser la « vente » ou le « partage » de renseignements personnels et de limiter l'utilisation des renseignements personnels sensibles. Nous ne vendons ni ne partageons de renseignements personnels au sens de ces termes, et nous n'utilisons pas de renseignements personnels sensibles à des fins exigeant une option de refus. Nous n'exerçons aucune discrimination à votre égard pour l'exercice de vos droits. Les résidents d'autres États américains dotés de lois générales sur la vie privée (comme la Virginie, le Colorado, le Connecticut, l'Utah et le Texas) disposent de droits comparables; communiquez avec le responsable pour les exercer, et nous vérifierons votre demande dans la mesure permise par la loi.

17. Décisions automatisées et IA

Vinci génère des réponses et — lorsque vous les activez — utilise la mémoire et vos documents téléversés (recherche) pour personnaliser ces réponses. Ces résultats sont destinés à votre usage; nous n'utilisons pas le traitement automatisé pour prendre à votre sujet des décisions produisant des effets juridiques ou vous touchant de façon importante (par exemple, en matière de crédit, d'emploi ou d'admissibilité). Si vous êtes au Québec, dans l'EEE ou au Royaume-Uni et qu'une décision était un jour fondée exclusivement sur un traitement automatisé, vous auriez le droit d'en être informé et de demander une intervention humaine, comme le prévoit la loi.

18. Enfants

Les Services sont destinés aux adultes. Vous devez avoir au moins 18 ans pour créer un compte ou utiliser Vinci, et les Services ne s'adressent pas aux enfants, y compris les enfants de moins de 14 ans au Québec ou de moins de 13 ans dans d'autres territoires. Nous ne recueillons pas sciemment de renseignements personnels auprès de personnes de moins de 18 ans et supprimerons de tels renseignements si nous en prenons connaissance. Lorsqu'un utilisateur n'a pas atteint l'âge de la majorité dans sa province ou son pays, un parent ou tuteur doit donner son consentement.

19. Témoins et technologies similaires

Nous utilisons un témoin de session essentiel pour les utilisateurs connectés et un témoin signé et HttpOnly qui compte les messages de la démo anonyme (sans compte, sans stockage côté serveur). Votre choix de consentement à l'analyse est conservé dans le stockage local de votre navigateur plutôt que dans un témoin. Nous n'utilisons aucun témoin publicitaire, de profilage ou de suivi intersite. Vous pouvez effacer les témoins et le stockage local depuis votre navigateur, et vous pouvez désactiver l'analyse en tout temps.

20. L'application mobile Vinci

Sur iOS et Android, l'historique de vos conversations et votre mémoire sont stockés sur l'appareil; le jeton de session et la clé de chiffrement de la mémoire sont conservés dans le trousseau sécurisé de l'appareil. L'application demande l'accès à la photothèque et au sélecteur de documents uniquement pour que vous puissiez joindre des images et des fichiers à une conversation — ce contenu est traité sans conservation des données et n'est pas stocké, sauf si vous le téléversez comme document de recherche. L'application ne contient aucune notification poussée, aucun SDK de rapport de plantage, aucun SDK publicitaire et aucun traceur tiers. Nous ne recueillons aucun contenu audio. L'hébergement au Canada, la synchronisation, l'analyse et les droits décrits ici s'appliquent également à l'application mobile.

21. Vinci Desktop (bêta pour macOS)

Vinci Desktop est une application de bureau bêta pour macOS qui utilise le même compte et la même facturation Vinci que nos autres interfaces. Les projets résident dans des dossiers sur votre Mac : l'application n'accède qu'aux fichiers que vous sélectionnez et enregistre son travail sous forme de fichiers ordinaires. L'inférence des modèles passe par la passerelle hébergée de SimpleDirect sans conservation des données; les requêtes, le contexte pertinent et le contenu que vous joignez explicitement sont envoyés à nos serveurs uniquement pour produire une réponse, tandis que les autres fichiers du projet restent sur votre appareil. Les actions du navigateur, du terminal et de l'aperçu de contrôle de l'ordinateur s'exécutent localement et nécessitent votre approbation explicite. Cet aperçu exige aussi l'autorisation d'accessibilité de macOS. L'application installe des mises à jour automatiques signées.

22. Modifications de cette politique

Nous pouvons mettre à jour cette politique et en publierons la version révisée ici avec une nouvelle date d'entrée en vigueur et un numéro de version, en conservant les versions antérieures. Pour les changements importants, nous donnerons un avis additionnel dans l'application ou sur le site avant leur entrée en vigueur. Votre utilisation continue après une mise à jour vaut acceptation de la politique révisée, sauf lorsque la loi exige un consentement additionnel.

23. Nous joindre et voies de plainte

Pour toute question, demande ou plainte en matière de confidentialité, communiquez avec notre responsable de la protection des renseignements personnels, Vikas Grover, à [email protected], ou écrivez à SimpleDirect® (Alpine Pacific Trading Inc.), Toronto (Ontario), Canada. Si notre réponse ne vous satisfait pas : au Canada, communiquez avec le Commissariat à la protection de la vie privée du Canada (priv.gc.ca); au Québec, avec la Commission d'accès à l'information du Québec (cai.gouv.qc.ca); dans l'EEE, avec votre autorité nationale de protection des données; au Royaume-Uni, avec l'Information Commissioner's Office (ico.org.uk).

Les logiciels que vous exécutez vous-même, et le chemin de vos requêtes

La présente politique couvre les services exploités par SimpleDirect. Vinci Code s'exécute sur votre propre ordinateur : ce qui nous parvient dépend donc de la façon dont vous l'utilisez. En mode Vinci géré, vous ouvrez une session avec un compte Vinci et vos requêtes transitent par notre passerelle vers le modèle : la présente politique s'applique intégralement, y compris les règles de conservation et de sous-traitance énoncées ci-dessus. En mode direct, vous fournissez votre propre identifiant de fournisseur. Cet identifiant est conservé sur votre machine, la requête va de votre ordinateur au fournisseur que vous avez choisi, et nos serveurs ne sont pas sur le chemin — nous ne recevons ni l'identifiant, ni la requête, ni les pièces jointes, ni la réponse, et la présente politique ne régit donc pas ce trafic. Ce sont les conditions de confidentialité du fournisseur choisi qui s'appliquent. Deux choses valent dans les deux modes. Les transcriptions de session sont écrites sur votre disque, et les identifiants que le client reconnaît sont masqués avant d'être écrits — aussi bien le texte que vous saisissez à l'invite que la sortie des outils qu'il exécute. Trois éléments échappent à ce masquage : le raccourci shell `!` est traité en dehors de ces mécanismes, les sorties shell volumineuses peuvent être déversées dans un fichier temporaire avant l'application du masquage, et un identifiant dans un format que les motifs ne reconnaissent pas est stocké tel qu'il apparaît. Les sessions enregistrées avant l'existence de ce masquage n'ont jamais été masquées. Traitez comme sensibles votre dossier de sessions et votre dossier temporaire. Par ailleurs, le client interroge notre manifeste de versions pour savoir si une version plus récente existe, ce qui nous apprend qu'une version a été vérifiée et rien de votre travail.

Versions officielles et versions communautaires

Une version officielle est une version que nous publions et signons. Si vous installez une bifurcation, une recompilation ou un paquet distribué par quelqu'un d'autre, nous ne l'avons pas publié, nous ne l'examinons pas et nous ne l'exploitons pas : la présente politique ne décrit pas la façon dont il traite vos renseignements, et il revient à la personne qui le distribue de le préciser. Notre installateur récupère une archive signée et versionnée : c'est ainsi que vous distinguez une version officielle d'une version qui y ressemble seulement.