Cette page complète notre Politique de confidentialité, qui décrit les données que nous collectons et pourquoi. Lisez d'abord cette page pour avoir une vue d'ensemble.
1. Champ d'application
La présente politique s'applique si vous êtes situé dans l'Espace économique européen (EEE), au Royaume-Uni ou en Suisse et que vous utilisez Hi, Moose - l'application de bureau et les services hébergés fournis par Farmball, LLC (« Farmball », « nous » ou « notre »). Elle expose nos bases légales de traitement, vos droits au titre du RGPD et du RGPD britannique, ainsi que la manière dont nous traitons les transferts internationaux de données.
Hi, Moose est local-first. Les invites et les contenus traités par le modèle d'IA local sur votre propre appareil ne nous sont jamais transmis : les notions du RGPD exposées ci-dessous ne s'appliquent donc qu'aux données à caractère personnel impliquées dans les fonctionnalités hébergées que vous choisissez d'utiliser - votre compte, la surveillance programmée, l'audio hébergé, ainsi que toute Plateforme connectée ou tout modèle tiers que vous configurez.
2. Notre rôle : responsable du traitement et sous-traitant
Pour les informations de compte, la facturation et l'exploitation du Service lui-même, Farmball agit en qualité de responsable du traitement. Pour le contenu que vous soumettez à une fonctionnalité hébergée (par exemple, un article envoyé au lecteur audio, ou une URL enregistrée pour la surveillance), Farmball agit généralement en qualité de sous-traitant pour votre compte, ne traitant ce contenu que pour fournir la fonctionnalité que vous avez demandée.
3. Bases légales du traitement
Nous traitons les données à caractère personnel sur les bases légales suivantes :
- Exécution du contrat - pour fournir le Service auquel vous avez souscrit, y compris l'accès au compte, la facturation et les fonctionnalités hébergées que vous activez.
- Consentement - pour les fonctionnalités facultatives et les cookies non essentiels, consentement que vous pouvez retirer à tout moment.
- Intérêts légitimes - pour sécuriser les comptes contre les accès non autorisés, prévenir les abus et améliorer le Service, mis en balance avec vos droits.
- Obligation légale - lorsque nous devons conserver ou divulguer des informations pour nous conformer au droit applicable.
4. Prise de décision automatisée et IA
Hi, Moose génère des audits, des scores et des suggestions de contenu à l'aide de modèles d'IA. Ces résultats sont destinés à assister votre propre analyse et votre propre prise de décision : nous ne les utilisons pas pour prendre des décisions produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire, sans votre propre examen et votre propre action. C'est toujours vous qui décidez de ce que vous faites d'un audit, d'un score ou d'un brouillon avant sa publication ou sa mise en œuvre. Parce que les Résultats peuvent être inexacts, il vous appartient de les vérifier de manière indépendante, comme indiqué dans nos Conditions d'utilisation.
5. Transferts internationaux de données
Notre infrastructure hébergée fonctionne aux États-Unis : les données à caractère personnel que vous soumettez à une fonctionnalité hébergée y sont donc stockées et traitées. Lorsque nous transférons des données à caractère personnel hors de l'EEE, du Royaume-Uni ou de la Suisse, nous nous appuyons sur des garanties telles que les Clauses contractuelles types conclues avec nos prestataires, ou sur le mécanisme de transfert certifié propre au prestataire, afin de les protéger selon un niveau conforme au RGPD. Si vous connectez votre propre fournisseur de modèle tiers ou votre propre CMS, ce sont les pratiques de transfert propres à ce fournisseur qui régissent les données que vous lui envoyez directement.
6. Vos droits au titre du RGPD
Si le RGPD ou le RGPD britannique s'applique à vous, vous avez le droit de :
- Accéder aux données à caractère personnel que nous détenons à votre sujet.
- Rectifier des données inexactes ou incomplètes.
- Effacer vos données (« droit à l'oubli »), sous réserve des obligations légales de conservation.
- Limiter la manière dont nous traitons vos données dans certaines circonstances.
- Porter vos données vers un autre prestataire dans un format structuré et couramment utilisé.
- Vous opposer à un traitement fondé sur les intérêts légitimes.
- Retirer votre consentement à tout moment, lorsque le traitement est fondé sur le consentement.
- Introduire une réclamation auprès de votre autorité de contrôle locale.
7. Comment exercer vos droits
Pour exercer l'un de ces droits, écrivez à [email protected]. Nous pourrons vous demander de vérifier votre identité avant de donner suite à une demande, et nous répondrons dans le délai exigé par le droit applicable.
8. Conservation des données
Nous ne conservons les données à caractère personnel que le temps nécessaire à la fourniture du Service ou au respect de nos obligations légales, en supprimant ou en anonymisant généralement les données des fonctionnalités hébergées dans les 90 jours suivant le moment où elles ne sont plus nécessaires, comme indiqué dans notre Politique de confidentialité.
9. Sous-traitants ultérieurs
Nous faisons appel à un ensemble limité de sous-traitants ultérieurs pour exploiter le Service, notamment Stripe (paiements) et Google Firebase (authentification et infrastructure), ainsi qu'à toute Plateforme connectée ou tout fournisseur de modèle que vous configurez personnellement. Contactez [email protected] pour obtenir notre liste actuelle de sous-traitants ultérieurs.
10. Accords de traitement des données
Lorsque nous traitons des données à caractère personnel pour votre compte en qualité de sous-traitant, nous le faisons uniquement sur vos instructions documentées, avec les garanties décrites dans la présente politique et notre Politique de confidentialité, conformément à l'article 28 du RGPD. Les clients professionnels qui ont besoin d'un accord de traitement des données signé peuvent en faire la demande à [email protected] ; une fois signé, il fait partie intégrante de votre accord avec nous.
11. Notification des violations de données
Si nous avons connaissance d'une violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, nous en informerons les utilisateurs concernés ainsi que toute autorité de contrôle requise dans les meilleurs délais, conformément à nos obligations au titre du droit applicable.
12. Nous contacter
Des questions sur cette politique ou sur la manière dont elle s'applique à vous ? Contactez-nous à [email protected], ou écrivez à Farmball, LLC, Austin, Texas.