Aller au contenu principal
Mentions légales

Politique de confidentialité

Dernière mise à jour: 2026-07-11

Ce document est publié en français, en anglais et en espagnol. En cas de divergence, la version anglaise a préséance, sauf pour les consommateurs du Québec, pour qui la version française s'applique.

La présente Politique de confidentialité explique comment Bollé Communications inc. (Montréal, Québec, Canada), qui exploite le service PPN World au sein de la famille de produits PPN Source (« PPN World », « nous », « notre »), recueille, utilise, communique, conserve et protège les renseignements personnels lorsque vous visitez nos sites, créez un compte ou utilisez notre plateforme d'intelligence des communiqués de presse en temps réel (le « Service »). Nous avons rédigé cette politique pour qu'elle soit précise plutôt que générique : elle nomme les systèmes, les fournisseurs et les règles de conservation que nous utilisons réellement. Pour toute question ou pour exercer un droit, écrivez à ppnw@ppnsource.com. Deux documents connexes complètent la présente politique : notre Avis de confidentialité — journalistes et contacts de presse (pour les personnes dont les coordonnées professionnelles figurent dans les communiqués que nous indexons) et notre Politique relative aux témoins.

1. Qui nous sommes et champ d'application

L'organisation responsable de vos renseignements personnels (le « responsable du traitement ») est Bollé Communications inc., société constituée au Québec et établie à Montréal (Québec) Canada. PPN World est notre plateforme d'intelligence des communiqués de presse en temps réel : un fil en direct agrégeant plus de 1,400 flux RSS/Atom publics provenant de plus de 80 fils de presse et de sources officielles dans plus de 190 pays, un globe et une carte interactifs, des dossiers d'entités, des résumés et des synthèses générés par IA, un répertoire de journalistes et de contacts de presse, des recherches enregistrées avec infolettres récapitulatives, et des espaces de travail d'équipe.

La présente politique vise trois groupes de personnes : les visiteurs de nos pages publiques, les titulaires de compte et membres d'équipe qui utilisent le Service, et les personnes qui communiquent avec nous. Deux catégories de données font l'objet de documents distincts : a) les coordonnées professionnelles des journalistes et des contacts de presse extraites des communiqués diffusés publiquement — voir notre Avis de confidentialité — journalistes et contacts de presse ; et b) le contenu des communiqués lui-même, qui n'est pas un renseignement personnel sur nos utilisateurs — voir notre page Contenu des fils de presse et usage équitable.

2. Renseignements personnels que nous recueillons

Données d'identité et de compte. Lorsque vous créez un compte, nous recueillons votre nom, votre adresse courriel, une image d'avatar si vous en fournissez une, et votre langue d'interface. L'authentification est assurée par notre fournisseur Supabase, soit par courriel et mot de passe, soit par connexion OAuth avec Google ou GitHub ; avec OAuth, nous recevons du fournisseur votre nom, votre courriel et votre avatar, et nous ne voyons jamais votre mot de passe Google ou GitHub.

Contenu que vous créez et vos préférences. Nous conservons les données de travail que vous constituez dans le Service : marque-pages, listes de surveillance, recherches enregistrées (y compris la fréquence de leur infolettre récapitulative), historique de lecture et état lu/non lu, notes, tableaux de bord, espaces de travail et dossiers de suivi, ainsi qu'un enregistrement de préférences synchronisé (un objet de réglages par utilisateur dans notre base de données) pour que ces éléments vous suivent d'un appareil à l'autre. Si vous créez une équipe ou vous y joignez, nous conservons aussi le nom de l'équipe, la liste des membres et leurs rôles, les invitations (y compris le courriel de la personne invitée), les listes de surveillance et sujets partagés, et les messages du clavardage d'équipe.

Métadonnées de facturation. Les paiements sont traités par Stripe. Stripe recueille directement les données de votre carte de paiement ; nous ne recevons ni ne stockons jamais de numéros de carte complets. De Stripe, nous ne conservons que des métadonnées de facturation : votre identifiant client Stripe, votre forfait (Pro ou Équipe), le cycle de facturation, le statut de l'abonnement et les dates de la période de facturation.

Données techniques et de sécurité. Notre infrastructure traite votre adresse IP et les métadonnées de requête usuelles (pages demandées, horodatages, agent utilisateur du navigateur) dans les journaux d'accès des serveurs, et utilise votre adresse IP pour des compteurs de limitation de débit de courte durée qui protègent le Service contre les abus. Lors de votre première visite, la résolution du pays à partir de l'adresse IP effectuée par notre plateforme d'hébergement (le code de pays seulement — jamais une localisation précise) peut être utilisée une seule fois pour suggérer une langue d'interface. Votre compte comporte aussi un journal des événements de sécurité que vous pouvez consulter (connexions, changements de mot de passe, modifications de l'authentification multifacteur, demandes de changement de courriel, demandes de suppression, déconnexion de toutes les sessions), enregistré avec l'agent utilisateur du navigateur.

Entrées des fonctions d'IA. Lorsque vous utilisez une fonction d'IA (résumés, traductions, extraction d'entités, étiquetage de sujets, aide à la recherche, clavardage de synthèse, génération d'ébauches), le texte traité — votre requête et les extraits pertinents de communiqués — est transmis à notre fournisseur d'IA pour produire le résultat. La section 5 décrit ce traitement en détail. Évitez de saisir des renseignements personnels sensibles ou confidentiels dans les requêtes d'IA.

Communications. Si vous nous écrivez ou utilisez le formulaire de contact (protégé contre les robots par Cloudflare Turnstile), nous conservons votre message, votre adresse courriel et nos réponses aussi longtemps que nécessaire pour traiter la demande et en garder trace.

3. Comment nous les recueillons

Directement auprès de vous (création du compte, contenu et réglages que vous enregistrez, paiements que vous effectuez, messages que vous envoyez) ; automatiquement par votre utilisation du Service (données techniques et de sécurité décrites ci-dessus, témoins et stockage du navigateur décrits dans notre Politique relative aux témoins) ; et auprès de tiers dans trois cas précis : Google ou GitHub lorsque vous choisissez la connexion OAuth, Stripe pour les métadonnées de facturation décrites ci-dessus, et les communiqués de presse diffusés publiquement pour le répertoire de contacts de presse visé par son propre avis. Nous n'achetons pas de renseignements personnels auprès de courtiers en données et nous ne recueillons pas de données à votre sujet sur les réseaux sociaux.

4. Finalités et fondements juridiques

Nous traitons les renseignements personnels pour les finalités suivantes, chacune rattachée à un fondement lorsque le RGPD (UE/Royaume-Uni) s'applique : - Fournir le Service demandé — créer et gérer votre compte, enregistrer et synchroniser votre contenu, faire fonctionner les équipes, produire les résultats d'IA, envoyer les infolettres de recherches enregistrées que vous avez activées, et facturer votre abonnement. Fondement : exécution du contrat. - Sécurité et prévention des abus — authentification, gestion des sessions, limitation de débit fondée sur l'adresse IP, protection des formulaires contre les robots, journal des événements de sécurité du compte et enquêtes sur les incidents. Fondement : intérêt légitime (exploiter un service sûr) et obligation légale lorsque des lois de notification d'incident s'appliquent. - Exploitation et amélioration du Service — diagnostic des erreurs au moyen de rapports d'erreurs filtrés, planification de la capacité à partir de journaux de serveur agrégés. Fondement : intérêt légitime. - Communications — courriels transactionnels concernant votre compte, votre abonnement ou la sécurité. Fondement : exécution du contrat ; communications facultatives uniquement avec votre consentement, que vous pouvez retirer à tout moment. - Conformité légale — registres comptables et fiscaux, réponses aux demandes légales valides, constatation ou défense de droits en justice. Fondement : obligation légale et intérêt légitime.

En vertu de la Loi sur la protection des renseignements personnels dans le secteur privé du Québec, telle que modifiée par la Loi 25, et de la LPRPDE au Canada, nous recueillons et utilisons vos renseignements personnels avec votre consentement — manifeste ou implicite selon la sensibilité et le contexte — pour les finalités énoncées ci-dessus, toutes nécessaires à la prestation du Service auquel vous vous êtes inscrit. Vous pouvez retirer votre consentement, sous réserve des restrictions légales ou contractuelles ; le retrait du consentement pour un traitement nécessaire au Service peut nous empêcher de le fournir. Nous n'utilisons pas vos renseignements personnels à des fins incompatibles avec celles énoncées ici sans vous en informer au préalable.

5. Intelligence artificielle et traitement automatisé

Les fonctions d'IA du Service reposent sur des modèles d'OpenAI (actuellement des modèles de la classe gpt-4o-mini), utilisés via l'API d'OpenAI aux États-Unis. Elles se divisent en deux groupes. Les fonctions déclenchées par l'utilisateur ne s'exécutent que sur demande : résumés et synthèses sur demande, traductions, extraction d'entités, explications de sujets, l'assistant de recherche IA, le clavardage de synthèse, la génération d'ébauches et la transcription audio (un fichier audio que vous soumettez est transmis à OpenAI pour en produire la transcription). Une seule fonction s'exécute automatiquement et ne porte que sur le contenu : un classificateur de pays à coût plafonné qui aide à situer un communiqué sur la carte lorsque les règles déterministes n'y parviennent pas ; il traite le texte des communiqués, jamais vos données de compte. Pour les traductions, nous pouvons aussi utiliser l'API de mémoire de traduction MyMemory (Translated S.r.l., Italie) comme moteur de secours ; seul le texte à traduire est transmis.

Trois engagements concernant le traitement par IA. Premièrement, aucun entraînement : selon les conditions d'API auxquelles nous adhérons, les données que nous transmettons à OpenAI via l'API ne servent pas à entraîner leurs modèles, et nous n'utilisons jamais nous-mêmes vos renseignements personnels ou votre contenu pour entraîner des modèles d'IA. Deuxièmement, la mise en cache : les résultats d'IA sont mis en cache dans notre base de données, indexés par une empreinte du contenu traité, de sorte que les demandes répétées du même résumé ou de la même traduction sont servies depuis le cache au lieu d'être retransmises au fournisseur. Troisièmement, aucune décision automatisée lourde de conséquences : nous ne prenons aucune décision produisant des effets juridiques ou des effets importants similaires à votre égard sur le seul fondement d'un traitement automatisé. Les résultats d'IA peuvent être erronés ; les Conditions d'utilisation vous imposent de les vérifier avant de vous y fier ou de les republier.

La synthèse vocale et les alertes audio s'exécutent entièrement sur votre appareil grâce à la fonction Web Speech intégrée à votre navigateur ; aucun son et aucun texte n'est transmis à nous ni à un fournisseur pour ces fonctions.

6. Mesure d'audience — ce qui est réellement en place

Un seul outil de mesure d'audience fonctionne sur PPN World : Vercel Web Analytics, fourni par notre plateforme d'hébergement. Il est de première partie et sans témoin — rien n'est écrit sur votre appareil — et il enregistre les pages vues avec le chemin de la page, la page référente, le pays, le navigateur, le système d'exploitation et le type d'appareil. Pour compter les visiteurs qui reviennent dans une même journée, il calcule une empreinte à sens unique à partir de votre adresse IP et de votre agent utilisateur, combinés à un secret renouvelé toutes les 24 heures ; l'adresse IP n'est pas conservée par cet outil et l'empreinte ne peut être reliée à vous ni d'un jour à l'autre. Il ne profile personne, ne vous suit sur aucun autre site et ne sert jamais à la publicité. Nous n'utilisons pas Google Analytics, pas de rejeu de session, pas de pixel publicitaire ni de traqueur intersites. Notre connaissance plus large du trafic provient toujours des journaux d'accès côté serveur de notre hébergeur et des compteurs de limitation de débit de courte durée, qui existent pour l'exploitation et la sécurité. La Politique relative aux témoins, section 5, décrit cette mesure en détail.

7. Témoins et stockage du navigateur

Nous n'utilisons que des témoins essentiels : les témoins de session d'authentification Supabase qui vous gardent connecté, et un témoin « ppn-geo-lang » d'une durée d'un an qui enregistre, à la première visite, une suggestion de langue dérivée du code de pays de votre adresse IP (fourni par notre plateforme d'hébergement). Nous utilisons aussi le stockage local (localStorage) du navigateur pour les préférences d'interface et IndexedDB pour une mémoire cache locale des communiqués. La liste exhaustive — chaque témoin et clé de stockage, sa finalité et sa durée — figure dans notre Politique relative aux témoins.

8. À qui nous communiquons des renseignements personnels

Nous ne vendons pas de renseignements personnels et nous n'en communiquons pas à des fins publicitaires. Nous ne les communiquons qu'aux fournisseurs de services (sous-traitants) qui exploitent des parties du Service par contrat et selon nos instructions : - Vercel (États-Unis) — hébergement de l'application, fonctions sans serveur, CDN, journaux d'accès des serveurs et en-tête de pays IP utilisé pour la suggestion de langue ; - Supabase (société américaine ; base de données hébergée dans la région du projet) — authentification et base de données Postgres contenant les comptes et tout le contenu utilisateur ; - Stripe (États-Unis/Irlande) — traitement des paiements, facturation des abonnements et portail client ; - OpenAI (États-Unis) — fonctions d'IA décrites à la section 5 ; - MyMemory / Translated S.r.l. (Italie) — moteur de traduction de secours (texte des communiqués seulement) ; - Resend (États-Unis) — courriels transactionnels et infolettres de recherches enregistrées ; - Upstash (États-Unis) — limitation de débit Redis fondée sur l'adresse IP, avec compteurs à expiration automatique ; - Sentry (États-Unis) — surveillance des erreurs ; notre configuration retire des rapports les témoins, les en-têtes d'autorisation, les corps de requête, les adresses IP et les adresses courriel avant leur envoi ; - Cloudflare (États-Unis) — vérification antirobot Turnstile sur les formulaires publics ; - CARTO (UE/États-Unis) et Esri (États-Unis) — tuiles de fond de carte demandées directement par votre navigateur lorsque vous ouvrez les vues cartographiques, ce qui expose votre adresse IP et la zone de carte demandée à ces fournisseurs, comme tout service cartographique.

Le tableau des sous-traitants ci-dessous résume chaque fournisseur, son emplacement et les catégories de données qu'il traite ; nous le mettons à jour lorsque la liste change, et les changements importants sont annoncés conformément à la section 15. Au-delà des fournisseurs, nous pouvons communiquer des renseignements personnels lorsque la loi l'exige (ordonnance judiciaire valide ou l'équivalent), lorsque c'est nécessaire pour protéger nos droits, nos utilisateurs ou le public, ou dans le cadre d'une opération d'entreprise (fusion, acquisition, vente d'actifs), auquel cas le successeur demeure lié par la présente politique.

9. Transferts internationaux

Nous exerçons nos activités depuis le Canada et la plupart de nos fournisseurs traitent les données aux États-Unis (Stripe également en Irlande ; MyMemory en Italie). Vos renseignements personnels peuvent donc être stockés et traités à l'extérieur de votre province ou de votre pays de résidence, dans des territoires dont les lois sur la protection des renseignements personnels diffèrent de celles du Québec, du Canada, de l'UE/du Royaume-Uni ou de la Californie, et où ils peuvent être accessibles aux autorités locales en vertu du droit local.

Garanties. Avant de communiquer des renseignements personnels à l'extérieur du Québec, nous procédons à l'évaluation exigée par l'article 17 de la Loi sur la protection des renseignements personnels dans le secteur privé (telle que modifiée par la Loi 25) afin de confirmer que les renseignements bénéficieront d'une protection adéquate, et nous lions chaque fournisseur par une entente écrite de traitement des données. Pour les transferts assujettis au RGPD de l'UE ou du Royaume-Uni, nous nous appuyons sur les clauses contractuelles types des fournisseurs (avec l'addenda britannique ou l'IDTA) et, lorsque le fournisseur est certifié, sur le Cadre de protection des données UE–États-Unis (Data Privacy Framework). Vous pouvez demander plus d'information sur ces garanties à ppnw@ppnsource.com.

10. Durées de conservation

Nous ne conservons les renseignements personnels que le temps nécessaire aux finalités ci-dessus, puis nous les supprimons ou les anonymisons : - Données de compte et tout ce qui s'y rattache (profil, préférences, marque-pages, listes de surveillance, recherches enregistrées, notes, historique de lecture, espaces de travail, journal des événements de sécurité, appartenances aux équipes) : conservées tant que le compte existe. Lorsque vous demandez la suppression, le compte est inscrit pour un effacement définitif après un délai de grâce de 30 jours pendant lequel vous pouvez changer d'avis ; une tâche quotidienne supprime ensuite définitivement le compte et toutes les données rattachées. Les noms affichés dans le clavardage d'équipe sont anonymisés et les adresses courriel des invitations sont caviardées lors de la purge. - Registres de facturation : métadonnées d'abonnement pendant la durée de l'abonnement ; pièces de facturation et registres fiscaux aussi longtemps que l'exigent les lois fiscales et comptables (généralement jusqu'à 7 ans). - Compteurs de limitation de débit (indexés sur l'IP) : quelques minutes — ils expirent automatiquement à la fin de chaque fenêtre glissante. - Rapports d'erreurs (Sentry, filtrés) : conservés selon la fenêtre roulante standard du fournisseur, typiquement environ 90 jours. - Journaux d'accès des serveurs (Vercel) : courte conservation roulante fixée par la plateforme. - Correspondance de soutien : le temps nécessaire pour traiter et documenter la demande. - Communiqués indexés et répertoire de contacts de presse : conservation roulante liée au contenu, décrite dans la page Contenu des fils de presse et dans l'Avis de confidentialité — journalistes et contacts de presse. - Cache des résultats d'IA : dérivés mis en cache du contenu des communiqués, indexés par empreinte de contenu ; conservés tant que le contenu sous-jacent demeure pertinent. Il ne contient aucune donnée de compte.

11. Mesures de sécurité

Nos mesures comprennent : le chiffrement en transit (HTTPS/TLS avec HSTS) sur l'ensemble du Service ; la sécurité au niveau des lignes (row-level security) dans notre base de données Postgres, de sorte que chaque utilisateur et membre d'équipe ne peut lire que les lignes auxquelles il a droit ; une politique de sécurité du contenu (CSP) stricte et des en-têtes de réponse durcis ; la limitation de débit fondée sur l'adresse IP et la vérification antirobot sur les formulaires publics ; le retrait des témoins, des en-têtes d'autorisation, des adresses IP et des courriels des rapports d'erreurs avant qu'ils ne quittent notre infrastructure ; un journal des événements de sécurité par compte que vous pouvez consulter ; et le traitement des paiements entièrement délégué à Stripe, certifié PCI-DSS — nous ne stockons jamais de numéros de carte. L'accès aux systèmes de production est restreint et authentifié.

Aucun système n'est parfaitement sûr. Si un incident de confidentialité présente un risque de préjudice sérieux, nous aviserons les personnes concernées et la Commission d'accès à l'information du Québec, ainsi que toute autre autorité compétente, conformément à la loi, et nous tenons un registre des incidents de confidentialité comme l'exige la Loi 25.

12. Vos droits

Québec (Loi 25). Vous pouvez : accéder aux renseignements personnels que nous détenons à votre sujet et en obtenir copie ; faire rectifier des renseignements inexacts, incomplets ou équivoques ; retirer votre consentement aux utilisations qui ne sont pas nécessaires au Service ; nous demander de cesser la diffusion de vos renseignements personnels ou de désindexer tout hyperlien rattaché à votre nom lorsque la diffusion contrevient à la loi ou à une ordonnance judiciaire, ou vous cause un préjudice grave qui l'emporte sur l'intérêt public (droit à la désindexation) ; et recevoir les renseignements personnels informatisés que vous nous avez fournis dans un format technologique structuré et couramment utilisé (portabilité). Notre responsable de la protection des renseignements personnels répond dans un délai de 30 jours.

Reste du Canada (LPRPDE). Vous pouvez demander l'accès à vos renseignements personnels, en contester l'exactitude et l'intégralité et les faire modifier, retirer votre consentement sous réserve de restrictions légales ou contractuelles, et poser des questions ou porter plainte au sujet de notre conformité — d'abord auprès de nous, puis auprès du Commissariat à la protection de la vie privée du Canada.

UE et Royaume-Uni (RGPD / RGPD britannique). Lorsque le RGPD s'applique, vous disposez des droits d'accès (art. 15), de rectification (art. 16), d'effacement (art. 17), de limitation du traitement (art. 18), de portabilité des données (art. 20) et d'opposition, y compris au traitement fondé sur l'intérêt légitime (art. 21), ainsi que du droit de retirer votre consentement à tout moment et du droit de ne pas faire l'objet de décisions entièrement automatisées produisant des effets juridiques ou similaires (art. 22 — nous n'en prenons aucune).

Californie (CCPA/CPRA). Vous disposez des droits de connaître, de consulter, de corriger et de supprimer les renseignements personnels que nous détenons, du droit à la portabilité et du droit de ne pas subir de discrimination pour avoir exercé ces droits. Nous ne vendons pas de renseignements personnels et nous ne les « partageons » pas à des fins de publicité comportementale intercontexte — il n'y a aucune technologie publicitaire dans le Service — de sorte qu'il n'existe aucune vente ni aucun partage auxquels se soustraire. Nous n'utilisons ni ne divulguons de renseignements personnels sensibles à des fins exigeant un droit de limitation. Vous pouvez désigner un mandataire autorisé pour présenter des demandes en votre nom.

Comment exercer vos droits. Les voies les plus rapides sont en libre-service : vous pouvez modifier votre profil, exporter une copie de vos données de compte (JSON) depuis la page de compte, y demander la suppression de votre compte (délai de grâce de 30 jours, annulable) et gérer ou annuler votre abonnement via le portail client Stripe. Pour toute autre demande — ou si vous préférez — écrivez à ppnw@ppnsource.com. Nous pouvons devoir vérifier votre identité avant d'agir, et nous répondons dans les délais fixés par la loi applicable (30 jours sous la Loi 25 et la LPRPDE ; un mois sous le RGPD, prolongeable ; 45 jours sous le CCPA, prolongeable). L'exercice de vos droits est gratuit, sauf lorsque la loi permet des frais raisonnables pour des demandes manifestement excessives.

13. Plaintes

Nous vous invitons à nous contacter d'abord à ppnw@ppnsource.com afin que nous puissions tenter de résoudre le problème. Vous avez également, en tout temps, le droit de porter plainte auprès de l'autorité compétente : la Commission d'accès à l'information du Québec (cai.gouv.qc.ca) ; le Commissariat à la protection de la vie privée du Canada (priv.gc.ca) ; votre autorité de protection des données dans l'UE, ou l'Information Commissioner's Office (ico.org.uk) au Royaume-Uni ; ou le procureur général de la Californie / la California Privacy Protection Agency en Californie.

14. Enfants

PPN World est un outil professionnel. Il ne s'adresse pas aux personnes de moins de 16 ans et nous ne recueillons pas sciemment de renseignements personnels auprès d'enfants de moins de 16 ans. Si vous croyez qu'un enfant nous a fourni des renseignements personnels, écrivez à ppnw@ppnsource.com et nous les supprimerons.

15. Modifications de la présente politique

Nous mettons à jour la présente politique lorsque le Service, nos fournisseurs ou la loi changent. La date de « Dernière mise à jour » en haut de page identifie la version en vigueur. Pour les changements importants — nouvelle catégorie de données, nouvelle finalité, nouveau sous-traitant traitant des données de compte — nous donnerons un préavis par un moyen raisonnable (avis dans le Service ou courriel) avant l'entrée en vigueur du changement.

16. Responsable de la protection des renseignements personnels et contact

Comme l'exige la Loi 25, Bollé Communications inc. a désigné une personne responsable de la protection des renseignements personnels. Pour toute question de confidentialité, demande d'exercice de droits ou plainte : - Courriel : ppnw@ppnsource.com (objet « Confidentialité ») - Courrier : Responsable de la protection des renseignements personnels, Bollé Communications inc., Montréal (Québec) Canada La présente politique est régie par les lois de la province de Québec et les lois fédérales du Canada qui y sont applicables.

Liste des sous-traitants

Sous-traitantFinalitéEmplacementDonnées traitées
Vercel Inc.Hébergement de l'application, fonctions sans serveur, CDN et acheminement en périphérie. Exécute et sert le Service et achemine tout le trafic des utilisateurs ; fournit le code de pays dérivé de l'adresse IP qui alimente la suggestion de langue à la première visite. Fournit également Vercel Web Analytics, la mesure d'audience de première partie et sans témoin décrite à la section 5 de la Politique relative aux témoins.United StatesDonnées en transit dans le Service : adresses IP, en-têtes et URL des requêtes, agent utilisateur, journaux d'accès des serveurs. Agit comme couche de transport et d'hébergement. Pour la mesure d'audience : chemin de la page, page référente, pays, navigateur, système d'exploitation et type d'appareil, ainsi qu'une empreinte à sens unique de l'adresse IP et de l'agent utilisateur, avec un secret renouvelé toutes les 24 heures, servant uniquement à compter les visiteurs revenant dans la journée.
Supabase Inc.Authentification (courriel/mot de passe et OAuth Google/GitHub) et base de données Postgres hébergeant les comptes et tout le contenu créé par les utilisateurs, avec mises à jour en temps réel.United States (data hosted in the project's region)Données de compte (nom, courriel, avatar, langue), jetons de session, journal des événements de sécurité, et contenu utilisateur : marque-pages, listes de surveillance, recherches enregistrées, notes, espaces de travail, préférences, données d'équipe et invitations.
Stripe, Inc.Traitement des paiements et facturation des abonnements : paiement, essai de 72 h sans carte, renouvellements et annulation en libre-service via le portail client.United States / IrelandDonnées de carte (détenues par Stripe seulement — jamais stockées par nous), nom et courriel de facturation, pays de facturation, identifiants de client et d'abonnement, historique des transactions. Nous ne conservons que des métadonnées d'abonnement.
OpenAI, L.L.C.Toutes les fonctions d'IA : résumés, synthèses, traductions, extraction d'entités, étiquetage de sujets, classification par pays, aide à la recherche et génération d'ébauches (modèles de classe gpt-4o-mini via API). Ne s'exécute que lorsqu'une fonction d'IA est utilisée ; les résultats sont mis en cache pour éviter les renvois.United StatesContenu des requêtes : extraits de communiqués et le texte ou la question que vous soumettez. Aucune donnée de compte ni de paiement n'y figure. Non utilisé pour entraîner des modèles selon les conditions de l'API.
MyMemory (Translated S.r.l.)Moteur de traduction de secours utilisé par la fonction de traduction lorsqu'il y a lieu.Italy (EU)Le texte de communiqué à traduire et la paire de langues. Aucune donnée d'identité d'utilisateur.
Resend, Inc.Acheminement des courriels transactionnels (avis de compte et d'abonnement) et des infolettres de recherches enregistrées.United StatesAdresse courriel et nom du destinataire, contenu des messages (y compris les titres correspondants dans les infolettres), métadonnées de remise.
Upstash, Inc.Limitation de débit des requêtes fondée sur l'adresse IP (Redis), protégeant le Service contre les abus et la surcharge.United StatesAdresses IP avec compteurs de requêtes éphémères qui expirent automatiquement à la fin de chaque fenêtre glissante. Aucun nom, courriel ni contenu.
Functional Software, Inc. (Sentry)Surveillance des erreurs pour diagnostiquer et corriger les défaillances du Service.United StatesDonnées de diagnostic filtrées au moment d'une erreur : traces de pile, messages d'erreur, URL et type de navigateur. Notre configuration retire les témoins, les en-têtes d'autorisation, les corps de requête, les adresses IP et les adresses courriel avant l'envoi des événements.
Cloudflare, Inc. (Turnstile)Vérification antirobot sur les formulaires publics (formulaire de contact).United StatesSignaux techniques du navigateur et adresse IP traités par le composant Turnstile pour distinguer les humains des robots.
CARTO (basemaps)Tuiles de fond de carte pour les styles sombre, clair et voyager, récupérées directement par votre navigateur lorsque les vues cartographiques sont ouvertes.EU / United StatesAdresse IP, agent utilisateur et coordonnées des tuiles demandées (zone et zoom), inhérents à toute requête directe de tuiles.
Esri (ArcGIS Online)Tuiles d'imagerie satellite pour le style de carte satellite, récupérées directement par votre navigateur.United StatesAdresse IP, agent utilisateur et coordonnées des tuiles demandées, comme ci-dessus.

Contact

ppnw@ppnsource.com