Le présent Avis de confidentialité explique comment les données à caractère personnel sont traitées lorsque vous consultez ou utilisez les sites web, expériences web ou de bureau, applications, API, canaux d’assistance, fonctionnalités communautaires et services connexes de Stocktag (collectivement, le « Service »). Il s’agit d’une information, et non d’une demande de consentement global. Lorsqu’un consentement est requis — par exemple pour l’analyse d’audience facultative, la mesure publicitaire ou le marketing — nous le sollicitons séparément et vous pouvez le retirer sans porter atteinte à la licéité du traitement antérieur.
1. Responsable du traitement et champ d’application
Stocktag est la marque utilisée pour le Service. Stocktag, en sa qualité d’opérateur du Service, détermine les finalités et les moyens du traitement décrit dans le présent Avis et agit en qualité de responsable du traitement, sauf lorsqu’un tiers est désigné comme responsable du traitement indépendant.
Exigence préalable à la mise en production : la dénomination sociale vérifiée de l’opérateur, son adresse complète de notification et postale, ses données d’immatriculation ou d’identification fiscale ainsi que tout représentant ou contact de protection des données requis en Türkiye, dans l’EEE ou au Royaume-Uni n’ont pas été fournis dans ce dépôt. Ces renseignements doivent être ajoutés avant que le présent Avis puisse être considéré comme une information complète sur le responsable du traitement. Dans l’intervalle, les demandes relatives à la confidentialité peuvent être envoyées à support@stocktag.ai et les signalements de sécurité à security@stocktag.ai.
Paddle est le marchand officiel pour les achats et détermine séparément la manière dont il traite les données de paiement, fiscales, antifraude et de transaction conformément à l’avis présenté lors du paiement. Les fournisseurs externes d’IA, sources de contenus de stock, services de recherche, fournisseurs d’authentification et sites web publics peuvent également agir comme responsables indépendants pour leurs propres finalités.
2. Service et personnes concernées
Le Service comprend Metadata Studio ; les flux de travail liés aux images, vecteurs, vidéos, métadonnées et prompts ; Image Generator et l’édition d’images ; Vectorizer ; Prompter ; les outils de bureau ou de fichiers locaux ; les dossiers, brouillons, historiques et exportations ; Market Intelligence, Trends Radar, Holiday Planner et Similarity Scanner ; les modes d’IA BYOK et financés par Stocktag ; les avis publics, commentaires et styles communautaires ; les parrainages, Crédits, tarifs et abonnements ; les newsletters, notifications, chatbot et assistance ; les systèmes d’administration, de sécurité et de prévention des abus ; ainsi que les pages publiques, démonstrations, rubriques d’aide et contenus du blog.
Le présent Avis couvre les visiteurs, utilisateurs d’essai, utilisateurs inscrits, acheteurs, personnes qui contactent l’assistance, contributeurs publics, participants aux parrainages et personnes dont un utilisateur inclut les données dans un contenu soumis. Si vous soumettez les données d’une autre personne, vous devez disposer d’une base juridique valable et fournir toute information requise par la loi.
3. Données que nous traitons
- Compte et identité : identifiant utilisateur Firebase, nom, nom d’affichage, adresse e-mail, numéro de téléphone lorsqu’il est utilisé, photo de profil, fournisseur d’authentification et identifiant du fournisseur, état de vérification, paramètres régionaux, pays déduit, Forfait, Crédits, état du compte, rôle et horodatages.
- Contenu utilisateur et produit du travail : images, vecteurs, vidéos et fichiers de référence téléversés ; noms de fichiers, types MIME, dimensions, métadonnées techniques et intégrées ; prompts, instructions, prompts négatifs, styles et termes de recherche ; titres, descriptions, mots-clés et autres résultats générés ; miniatures, embeddings, empreintes perceptuelles, vecteurs de similarité, brouillons, dossiers, historique de traitement, fichiers de récupération, exportations et sélections de plateformes de destination.
- Données d’IA et BYOK : fournisseur et modèle sélectionnés, requêtes et réponses d’API, utilisation de tokens ou quotas, paramètres de génération, données d’erreur du fournisseur, clés du fournisseur chiffrées lorsqu’elles sont enregistrées sur le backend, indicateurs non secrets de présence d’une clé et préférences du navigateur ou de session. Un flux direct depuis le navigateur peut transmettre votre clé et votre contenu directement de votre appareil au fournisseur.
- Facturation et droits d’utilisation : identifiants Paddle de client, transaction, abonnement et prix ; produit ou formule ; devise, montant, taxes et état ; URL de renouvellement, d’essai, d’annulation, de remboursement, de rétrofacturation et de gestion ; attribution et consommation de Crédits et historique des achats. Stocktag ne reçoit ni le numéro complet de la carte ni le CVV.
- Données publiques et communautaires : publications d’avis, commentaires, styles communautaires, nom d’auteur ou nom d’affichage choisi, aperçu public, mentions « J’aime », version ou état de modération et horodatages. Le contenu indiqué comme public peut être consulté, copié ou indexé par d’autres personnes.
- Communications : messages d’assistance et du chatbot, adresses e-mail, participants, objet, pièces jointes, événements de distribution, état des campagnes et désabonnements, préférences de notification, contenu d’enquêtes ou d’avis et historique des correspondances.
- Activité produit et administrative : page ou onglet, événements relatifs aux fonctionnalités et boutons, nom/type/nombre de fichiers, format/plateforme d’exportation, fournisseur/modèle/mode de financement, requête de recherche de stock, résultat de la demande, erreurs et informations de diagnostic, actions d’assistance ou administratives, et métriques agrégées d’utilisation ou de coûts.
- Réseau, appareil et sécurité : adresse IP et adresse IP hachée, agent utilisateur, en-têtes de requête, référent, horodatages, données de limitation de débit, résultat de Turnstile ou reCAPTCHA, identifiant d’installation du navigateur, résultat canvas, fournisseur/moteur de rendu WebGL, langues, plateforme, concurrence matérielle, mémoire de l’appareil, taille d’écran/profondeur de couleur, fuseau horaire/décalage, capacités tactiles et de cookies, signaux de risque liés à l’e-mail/au domaine, empreinte hachée de l’appareil, liens d’abus, motifs de risque et état de vérification.
- Préférences et données locales : thème, langue, mise en page, préférences de flux de travail et d’exportation, choix relatifs aux cookies, attribution de parrainage, état d’intégration, historique local du chatbot, historiques/brouillons/catalogues mis en cache localement et état de transfert d’authentification ou de paiement.
4. Sources et méthodes de collecte
- Directement auprès de vous lorsque vous vous inscrivez, vous authentifiez, téléversez ou générez du contenu, saisissez des prompts ou requêtes de recherche, configurez BYOK, publiez du contenu communautaire, achetez un Forfait, contactez l’assistance, vous inscrivez au marketing ou modifiez des paramètres.
- Automatiquement depuis votre navigateur, votre appareil et votre utilisation du Service au moyen des journaux de l’application, contrôles de sécurité, cookies, stockage local/de session, SDK, pixels et technologies similaires. La collecte peut être automatisée même lorsqu’aucun cookie n’est écrit.
- Auprès de Firebase/l’authentification Google, Paddle, fournisseurs d’IA, Cloudflare, Resend, services publicitaires et d’analyse, liens de parrainage, sources publiques de stock/recherche/données et autres intégrations que vous demandez.
- Par des moyens automatisés et non automatisés, via des systèmes web, API, de messagerie électronique, d’assistance, d’administration et de maintenance planifiée.
5. Finalités et bases juridiques
Lorsque nous nous fondons sur les intérêts légitimes, vous pouvez demander des informations sur la mise en balance effectuée et vous opposer au traitement lorsque la loi vous confère ce droit. Si des données sont requises pour un compte, un paiement, un contrôle de sécurité ou une fonctionnalité demandée, le défaut de fourniture peut nous empêcher de fournir cette partie du Service. Nous ne sollicitons pas intentionnellement de données relevant de catégories particulières ou sensibles ; ne les téléversez pas sauf si la fonctionnalité l’exige expressément et qu’une base juridique valable et des garanties existent.
- Fournir le Service demandé — comptes, authentification, téléversements, traitement, génération par IA, BYOK, dossiers/historique, exportations, assistance, publication communautaire, abonnements et Crédits : exécution d’un contrat ou mesures précontractuelles prises à votre demande (article 6(1)(b) du RGPD) ; établissement ou exécution d’un contrat au titre de l’article 5(2)(c) de la KVKK.
- Traiter les paiements, taxes, opérations comptables, remboursements, registres et avis légalement requis : contrat et obligation légale (articles 6(1)(b) et (c) du RGPD) ; obligation légale expresse au titre de l’article 5(2)(ç) de la KVKK. Les bases propres à Paddle sont indiquées lors du paiement.
- Sécuriser le Service ; appliquer les quotas ; détecter les essais en double, la fraude au parrainage, la compromission de comptes, le spam et les abus ; enquêter sur les erreurs et réclamations : intérêts légitimes tenant à la sécurité, à l’intégrité du Service et à la constatation ou la défense de droits (article 6(1)(f) du RGPD ; articles 5(2)(e) et 5(2)(f) de la KVKK), mis en balance avec vos droits, et obligation légale le cas échéant.
- Exploiter l’analyse interne du produit et les contrôles de capacité, qualité et coûts : intérêts légitimes à comprendre et améliorer le Service, au moyen de données proportionnées et d’un mécanisme d’opposition lorsqu’il est requis. L’utilisation facultative de Google Analytics ou tout accès comparable à l’appareil repose sur le consentement lorsque la loi l’exige.
- Publier un avis, un commentaire ou un style communautaire à votre demande : contrat/exécution de votre demande de publication et intérêts légitimes à exploiter la communauté. La soumission publique est volontaire et précédée d’un avis de publication ; elle ne vaut pas consentement à des utilisations sans rapport.
- Envoyer des messages de service, de sécurité, de facturation et de compte : contrat, obligation légale ou intérêts légitimes. Envoyer des newsletters, offres ou messages de réengagement : consentement préalable lorsqu’il est requis ; autrement, uniquement lorsque le droit applicable le permet, avec un lien de désabonnement dans chaque message.
- Mesurer les publicités, conversions et audiences avec Google ou Meta : consentement lorsqu’il est requis. Nous ne considérons pas l’acceptation des Conditions ou du présent Avis comme un consentement au suivi facultatif.
- Respecter les demandes licites, règles de sanctions/exportation, décisions de justice et exigences réglementaires ; prévenir ou établir des réclamations ; réaliser une opération sociétaire : obligation légale, droits/réclamations et intérêts légitimes, sous réserve des garanties applicables.
6. Traitement du contenu et par l’IA
Selon le flux de travail sélectionné, les fichiers, prompts, images de référence, métadonnées et paramètres associés sont envoyés aux serveurs de Stocktag et à un ou plusieurs fournisseurs sélectionnés, tels qu’OpenAI, Google Gemini, Anthropic, Groq ou xAI. Certaines requêtes BYOK directes depuis le navigateur transitent de votre appareil au fournisseur sélectionné ; d’autres passent par l’infrastructure de Stocktag. Firebase Storage ou les API de fichiers du fournisseur peuvent être utilisés temporairement pour les flux impliquant des fichiers plus volumineux. Les fonctionnalités de similarité peuvent créer des embeddings et empreintes perceptuelles et stocker des vecteurs propres à l’utilisateur dans Qdrant ou un service vectoriel/d’apprentissage automatique configuré.
Stocktag n’utilise pas le contenu privé des utilisateurs pour entraîner un modèle généraliste de Stocktag sans fournir au préalable un avis distinct et spécifique et obtenir toute autorisation légalement requise. Le fournisseur sélectionné peut traiter ou conserver des données selon les paramètres de son produit, de votre compte et du contrat ; ses règles peuvent différer selon qu’il s’agit d’un mode financé par Stocktag, d’une offre entreprise/API, d’un accès direct depuis le navigateur ou de votre propre compte BYOK. Consultez les conditions du fournisseur sélectionné avant d’envoyer du contenu confidentiel.
Les résultats automatisés peuvent être inexacts, biaisés, incomplets, semblables à ceux d’un autre utilisateur ou inadaptés à une plateforme de contenus de stock. Une vérification humaine est requise avant toute publication ou utilisation ayant des conséquences importantes. Ne soumettez pas de secrets, données complètes de carte de paiement, identifiants officiels, données de santé, gabarits biométriques ni autres données hautement sensibles, sauf demande expresse par un canal sécurisé approuvé.
7. Traitement des clés BYOK
Lorsque vous choisissez le stockage chiffré sur le backend, la clé du fournisseur est chiffrée au repos au moyen d’AES-256-GCM et déchiffrée uniquement pour exécuter une requête autorisée. Stocktag conserve également les choix de fournisseur/modèle et un indicateur non secret signalant l’existence d’une clé. Des clés anciennes peuvent subsister dans le stockage local ou de session d’un appareil jusqu’à leur suppression ou migration. En mode direct depuis le navigateur, la clé est transmise au fournisseur sélectionné sans être intentionnellement stockée par le backend de Stocktag.
Vous pouvez supprimer une clé enregistrée dans les paramètres et devez la révoquer auprès du fournisseur si vous suspectez une compromission. Le chiffrement réduit les risques sans pouvoir garantir une sécurité absolue. L’utilisation, les frais, les journaux et la conservation par le fournisseur restent régis par votre compte auprès de celui-ci.
8. Profilage de sécurité et décisions automatisées
Pour protéger les Crédits gratuits, essais, parrainages et comptes, Stocktag combine des signaux d’adresse IP et d’empreinte d’appareil hachés, l’âge/le fournisseur du compte, des indicateurs d’e-mail/domaine, les résultats de Turnstile ou reCAPTCHA, l’utilisation antérieure de l’appareil/du réseau et les relations de parrainage. Des règles attribuent des motifs de risque et peuvent refuser ou retarder des Crédits de bienvenue/parrainage ou soumettre l’inscription à un examen manuel. Elles ne déterminent pas l’accès à l’emploi, au crédit, au logement, à l’assurance ni à un autre service essentiel comparable.
Lorsqu’une décision produit un effet juridique ou d’importance similaire et que le droit applicable prévoit une protection, vous pouvez demander des informations utiles sur la logique, un examen humain, la correction d’éléments inexacts et la possibilité de contester la décision en contactant support@stocktag.ai. Les valeurs canvas/WebGL brutes servent à produire une empreinte ; les enregistrements du serveur conservent généralement une empreinte hachée plutôt que la valeur d’origine, mais les empreintes hachées demeurent des données à caractère personnel lorsqu’elles peuvent être rattachées à une personne.
9. Espaces publics
Les avis, commentaires et styles communautaires ont vocation à être publics. Le Service peut afficher le contenu, le nom d’affichage choisi, l’aperçu, les mentions « J’aime » et les horodatages. Ne publiez pas de données privées, confidentielles ou personnelles de tiers. Des moteurs de recherche et d’autres utilisateurs peuvent copier un contenu public avant son retrait.
Stocktag minimise les identifiants internes dans les réponses publiques et peut modérer, désidentifier ou supprimer des éléments publics. Pour demander un retrait ou une correction, contactez support@stocktag.ai en indiquant l’URL ou l’élément concerné. Le retrait de Stocktag ne garantit pas l’effacement de copies indépendantes ou des caches de moteurs de recherche.
10. Cookies, SDK et stockage du navigateur
Les technologies nécessaires sont utilisées pour l’authentification, la sécurité, la continuité de charge/session, la langue, les preuves de consentement, l’attribution de parrainage, le transfert vers le paiement et les paramètres demandés par l’utilisateur. Les technologies facultatives d’analyse et de publicité restent désactivées jusqu’à un choix affirmatif lorsque le consentement est requis. L’ouverture des Paramètres des cookies ne présélectionne jamais une catégorie facultative. Vous pouvez refuser les catégories facultatives aussi facilement que les accepter et retirer ensuite votre choix dans les Paramètres des cookies ; le retrait ne porte pas atteinte à la licéité du traitement antérieur.
Inventaire indicatif du stockage : cookieConsent, cookieConsentVersion, cookieConsentUpdatedAt et cookiePreferences enregistrent les choix de catégories jusqu’à leur remplacement ou à l’effacement des données du navigateur ; stocktag_locale conserve la langue pendant un an au maximum ; le stockage d’authentification Firebase dure jusqu’à la déconnexion, l’expiration ou la suppression du compte/des données du navigateur ; l’attribution de parrainage dure normalement jusqu’à sept jours ; les valeurs relatives au thème, à la mise en page, au flux de travail, aux brouillons, à l’historique local, au chatbot et au cache subsistent jusqu’à leur effacement par la fonctionnalité, leur expiration ou l’effacement des données du navigateur par vos soins. Les identifiants exacts de Firebase, Google, Meta, Paddle, Cloudflare et Trustpilot peuvent varier selon le navigateur et la configuration du fournisseur.
Catégorie Analyse : Google Analytics et un widget Trustpilot soumis au consentement peuvent recevoir des informations sur la page, l’appareil et la requête afin de mesurer l’utilisation ou d’afficher le widget demandé. Catégorie Publicité : Google Ads et Meta Pixel/Conversions API peuvent recevoir l’heure/le type/la valeur de l’événement, l’URL, le navigateur/l’IP et des identifiants publicitaires ; les données de rapprochement peuvent inclure l’e-mail, le téléphone, le nom ou l’identifiant externe normalisés et hachés, ainsi que fbp/fbc. Le hachage est une mesure de protection pour le rapprochement, non une anonymisation. Les polices externes, liens ou sources de données demandées par l’utilisateur peuvent recevoir l’IP, l’agent utilisateur et le référent dans le cadre d’une requête HTTP, même sans déposer de cookie.
11. Marketing et communications
L’inscription aux communications marketing est volontaire et reste désactivée sauf choix affirmatif de votre part lorsque le consentement est requis. Nous enregistrons le choix, sa date et son heure, sa source, les paramètres régionaux et la version de l’avis nécessaires pour en apporter la preuve. Vous pouvez le retirer dans les paramètres du profil, au moyen du lien de désabonnement ou en contactant l’assistance. Le retrait s’applique au marketing futur et n’interrompt pas les communications nécessaires de sécurité, transaction, abonnement, service ou nature légale.
Resend ou un autre fournisseur de messagerie configuré traite les destinataires, messages, pièces jointes, distributions, rebonds, réclamations et désabonnements. En Türkiye, les preuves de consentement et de refus des messages électroniques commerciaux sont traitées conformément aux exigences İYS applicables lorsque l’opérateur relève de leur champ d’application.
12. Destinataires et prestataires de services
Un fournisseur peut être sous-traitant, sous-traitant ultérieur ou responsable indépendant selon la fonctionnalité et le contrat. Les noms et rôles des fournisseurs peuvent évoluer ; les nouvelles utilisations importantes sont communiquées avant le traitement lorsque cela est requis. Nous ne vendons pas de données à caractère personnel contre rémunération. Une communication publicitaire fondée sur le consentement peut néanmoins être qualifiée de « partage », de publicité ciblée ou de publicité comportementale intercontextuelle par certaines lois, et l’opposition applicable est respectée.
- Infrastructure, hébergement, base de données, stockage, authentification et sécurité : Google Firebase/Google Cloud, Vercel, Cloudflare Turnstile, Google reCAPTCHA et services configurés connexes.
- IA et génération : OpenAI, Google Gemini, Anthropic, Groq et xAI, selon le modèle, la fonctionnalité, le Forfait et le choix BYOK.
- Infrastructure de similarité, vectorielle et de recherche : Qdrant et services d’embeddings/apprentissage automatique configurés ; Jina ou un proxy de récupération similaire lorsqu’il est configuré.
- Paiements et fiscalité : Paddle et ses partenaires de paiement, de lutte contre la fraude, fiscaux et bancaires en sa qualité de marchand officiel.
- Messagerie et assistance : Resend et services configurés de boîte de réception d’assistance ou de distribution.
- Mesure et publicité fondées sur le consentement : Google Analytics, Google Ads, Meta Pixel et Meta Conversions API ; Trustpilot pour le widget d’avis soumis au consentement.
- Données externes demandées par une fonctionnalité : Nager.Date, Pixabay, Pexels, Unsplash, Wikimedia, Brave Search, Google Search/Suggest/Custom Search/Translate, SerpAPI et pages publiques de plateformes de stock ou de moteurs de recherche, notamment Adobe Stock, Shutterstock, iStock/Getty, Freepik, Depositphotos, Dreamstime et 123RF. Une requête, une URL, une référence d’image, une IP ou un agent utilisateur peut être transmis selon les besoins de la fonctionnalité demandée.
- Conseillers professionnels, auditeurs, assureurs, autorités compétentes, juridictions, régulateurs et acquéreur ou successeur dans le cadre d’une véritable opération sociétaire, uniquement dans les conditions autorisées par la loi et sous réserve de mesures de confidentialité et garanties appropriées.
13. Transferts internationaux
Le Service est mondial et les fournisseurs peuvent traiter des données en Türkiye, aux États-Unis, dans l’EEE et dans d’autres lieux indiqués dans leur documentation d’infrastructure. Pour les transferts restreints depuis l’EEE/le Royaume-Uni, l’opérateur doit utiliser une décision d’adéquation applicable, des clauses contractuelles types approuvées ou un autre mécanisme licite et procéder, le cas échéant, à une analyse complémentaire du risque de transfert. Pour les transferts depuis Türkiye, l’opérateur doit utiliser un mécanisme prévu à l’article 9 de la KVKK, tel qu’une décision d’adéquation, un contrat type approuvé ou une autre garantie disponible, et effectuer les notifications requises.
Le présent Avis ne crée pas à lui seul une garantie de transfert et ne prouve pas qu’un contrat a été déposé. L’opérateur doit vérifier la région réelle des données, l’entité contractante et le mécanisme de chaque fournisseur actif avant tout transfert en production. Vous pouvez demander une copie ou une description des garanties applicables, sous réserve des occultations légalement autorisées, à support@stocktag.ai.
14. Conservation et suppression
Une obligation de conservation légale, une enquête pour fraude, un incident de sécurité, une décision de justice ou une obligation légale peut prolonger une durée indiquée. La suppression des systèmes actifs peut être suivie d’une suppression différée des sauvegardes chiffrées. L’opérateur doit tenir et appliquer un calendrier interne de conservation comportant des durées maximales concrètes ; le présent Avis n’autorise aucune conservation vague ou indéfinie.
- Données de compte/profil et droits d’utilisation : pendant l’activité du compte, puis pendant la durée raisonnablement nécessaire pour achever la suppression, résoudre les litiges, sécuriser le Service et respecter les obligations légales.
- Données Paddle de transaction, fiscalité, comptabilité, remboursement et rétrofacturation : pendant la durée légale applicable au marchand officiel et à l’opérateur, et tant qu’une réclamation, un audit ou un litige de paiement reste possible.
- Dossiers, historique de traitement et fichiers cloud associés : configurés pour expirer après 30 jours, sauf suppression anticipée par vos soins ou indication claire d’une durée différente par une fonctionnalité. La suppression planifiée doit effacer les enregistrements principaux, enregistrements imbriqués et fichiers stockés ; les copies de reprise après sinistre peuvent subsister pendant un cycle de sauvegarde limité et sont isolées de l’utilisation ordinaire.
- Téléversements temporaires vers l’IA/le fournisseur et baux de traitement : pendant la requête et une brève fenêtre technique de nouvelle tentative, puis supprimés ou laissés arriver à expiration ; le fournisseur sélectionné peut appliquer sa propre conservation API.
- Clés BYOK chiffrées : jusqu’à la suppression de la clé ou du compte, plus un cycle limité de sauvegarde protégée. Les copies/journaux côté fournisseur sont contrôlés par votre compte auprès de celui-ci.
- Contenu public : jusqu’à ce que vous le supprimiez, en demandiez le retrait, que la modération le retire ou que la fonctionnalité communautaire prenne fin ; un enregistrement limité peut subsister à des fins légales, de prévention des abus ou de règlement des litiges.
- Conversations d’assistance et de chatbot, réponses du personnel autorisé et pièces jointes : conservées dans les systèmes Stocktag pendant le traitement de la demande puis au titre de la qualité, de la sécurité et des délais de prescription applicables ; la copie locale distincte demeure sur l’appareil jusqu’à son effacement.
- Choix marketing, preuve de consentement et de désabonnement : pendant les opérations marketing puis pendant la durée nécessaire pour démontrer la conformité ou défendre une réclamation.
- Empreintes hachées d’appareil/IP et données de risque d’inscription, de parrainage et de Crédits gratuits : pendant la période active de prévention des abus et de réclamation, puis supprimées ou irréversiblement désidentifiées. Les journaux bruts de requêtes/limitation de débit sont conservés pendant une durée opérationnelle plus courte lorsque cela est réalisable.
- Journaux d’activité, d’erreur et administratifs : uniquement pendant la période opérationnelle, de sécurité, d’audit et de contrôle des coûts, puis supprimés ou agrégés/désidentifiés.
15. Sécurité et incidents
Les mesures comprennent HTTPS, l’authentification gérée, les restrictions de rôles et d’accès, la séparation des secrets, le stockage chiffré BYOK, les limitations de débit, les contrôles anti-abus, la journalisation et les contrôles de sécurité des fournisseurs. L’accès est limité en fonction du rôle et des besoins opérationnels. Aucun système n’est exempt de risques ; ne soumettez donc pas de données dont la fonctionnalité n’a pas besoin.
Si une violation de données à caractère personnel doit être notifiée, les personnes concernées et autorités compétentes seront informées dans les délais applicables. Signalez toute vulnérabilité présumée, sans inclure de données réelles d’utilisateurs ni de secrets, à security@stocktag.ai.
16. Vos choix et droits généraux
Certains contrôles relatifs au profil, aux cookies, aux newsletters, à l’historique et aux clés sont disponibles dans le Service. Pour une demande d’accès, de portabilité, de suppression du compte, d’opposition, de recours ou toute autre demande, contactez support@stocktag.ai depuis l’adresse e-mail du compte et décrivez votre demande. Nous pouvons vérifier votre identité de manière proportionnée et ne refuser ou facturer que lorsque la loi l’autorise pour une demande manifestement infondée ou excessive. La clôture du compte, l’annulation de l’abonnement, le retrait du contenu public et l’effacement au titre de la vie privée sont des actions distinctes ; précisez celle que vous souhaitez.
- Accéder à vos données à caractère personnel et recevoir des informations sur celles-ci et leur traitement.
- Faire rectifier les données incomplètes ou inexactes.
- Demander l’effacement, la destruction, l’anonymisation ou la limitation lorsque les conditions légales sont remplies.
- Recevoir des données portables lorsque cela s’applique.
- Vous opposer au traitement fondé sur les intérêts légitimes ou à la prospection directe.
- Retirer votre consentement à tout moment aussi facilement qu’il a été donné, sans porter atteinte à la licéité du traitement antérieur.
- Vous opposer aux opérations constituant une vente, un partage ou de la publicité ciblée et utiliser Global Privacy Control lorsqu’il est légalement applicable.
- Demander un examen humain et contester les décisions automatisées concernées.
- Introduire une réclamation auprès d’une autorité compétente de protection des données et exercer un recours licite sans représailles.
Envoyez vos demandes relatives à la confidentialité à support@stocktag.ai. Les canaux postaux et de demande enregistrée complets du responsable du traitement doivent être ajoutés dès que l’opérateur les aura fournis.
17. Information Türkiye (KVKK)
Pour les personnes protégées par la Loi n° 6698, les données sont collectées par les méthodes automatisées et non automatisées décrites ci-dessus. Les catégories, finalités, fondements juridiques, destinataires et finalités des transferts sont indiqués aux sections 3–13. Le traitement sans consentement explicite est limité à une condition de l’article 5(2) de la KVKK ; un consentement explicite distinct est demandé lorsqu’aucune de ces conditions ne s’applique. Une demande de consentement explicite n’est pas intégrée au présent Avis ni aux Conditions.
En vertu de l’article 11 de la KVKK, vous pouvez savoir si des données sont traitées ; demander des informations ; connaître la finalité et savoir si les données sont utilisées conformément à celle-ci ; connaître les destinataires nationaux ou étrangers ; demander une rectification ; demander l’effacement ou la destruction en vertu de l’article 7 ; demander que les destinataires soient informés de la rectification/l’effacement ; vous opposer à un résultat défavorable découlant exclusivement d’une analyse automatisée ; et réclamer réparation du préjudice causé par un traitement illicite. Une demande valable reçoit une réponse dans les meilleurs délais et au plus tard sous 30 jours. Les canaux de demande postale/KEP/adresse e-mail enregistrée juridiquement valables du responsable du traitement doivent être ajoutés avec l’identité de l’opérateur à la section 1.
18. Informations pour l’EEE et le Royaume-Uni
Lorsque le RGPD ou le RGPD britannique s’applique, vous disposez des droits décrits à la section 16 sous réserve des conditions légales, notamment le droit d’introduire une réclamation auprès de l’autorité de contrôle de votre résidence habituelle, lieu de travail ou lieu de l’infraction alléguée. Si Stocktag doit désigner un représentant dans l’EEE/au Royaume-Uni ou un délégué à la protection des données, ces coordonnées vérifiées doivent être ajoutées à la section 1.
Stocktag ne prend pas intentionnellement de décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou d’importance similaire, au-delà des contrôles d’éligibilité relatifs à la fraude/sécurité décrits à la section 8. Lorsqu’une telle décision relève de ce régime, les garanties comprennent des informations sur la logique et les conséquences probables, une intervention humaine, la possibilité d’exprimer votre point de vue et de contester le résultat.
19. Informations pour les États-Unis
Les droits étatiques en matière de confidentialité ne s’appliquent que lorsque la loi et les seuils d’activité concernés couvrent Stocktag et le traitement. Lorsqu’ils s’appliquent, les résidents peuvent disposer de droits de savoir/accès, rectification, suppression, portabilité, opposition à la vente/au partage/à la publicité ciblée ou à certains profilages, limitation de l’utilisation des données sensibles, recours à un mandataire autorisé et appel d’un refus, sans traitement discriminatoire. Stocktag respecte un signal Global Privacy Control du navigateur légalement applicable pour les communications publicitaires concernées.
Les catégories collectées, sources, finalités commerciales, catégories de destinataires et critères de conservation sont décrits ci-dessus. Stocktag ne vend ni ne partage sciemment les données à caractère personnel de personnes de moins de 18 ans à des fins de publicité ciblée. Envoyez une demande ou un recours à support@stocktag.ai.
20. Enfants
Le Service s’adresse aux adultes âgés d’au moins 18 ans et disposant de la capacité juridique de contracter. Stocktag n’offre pas sciemment le Service aux enfants et ne collecte pas sciemment leurs données à caractère personnel. Si vous pensez qu’un enfant a fourni des données, contactez support@stocktag.ai afin que le compte et les données puissent faire l’objet d’une enquête et être supprimés comme il se doit.
21. Modifications du présent Avis
Nous pouvons mettre à jour le présent Avis pour tenir compte d’évolutions du produit, des fournisseurs, de la législation ou de la sécurité. Lorsque cela est requis, la date de révision et les modifications importantes seront présentées avant leur prise d’effet, dans le Service ou par e-mail au titulaire du compte. Une nouvelle finalité ou une utilisation fondée sur le consentement n’est pas autorisée par la seule publication d’un Avis actualisé ; nous fournissons une nouvelle information et obtenons le consentement lorsque la loi l’exige.
22. Contact
Demandes relatives à la confidentialité, à l’effacement, à l’opposition et réclamations : support@stocktag.ai.