Sutory · Politique de confidentialité

Politique de confidentialité

Entrée en vigueur: 2026-07-10 · Version 2026-07-10

1. Finalités du traitement

Sutory (la « Société ») traite les données personnelles aux fins énoncées ci-dessous afin de fournir le service Sutory. En cas de changement de finalité, la Société recueillera un consentement distinct conformément à l'article 18 de la loi coréenne sur la protection des informations personnelles (PIPA).

  • Identification et authentification des membres (connexion sociale Apple / Google)
  • Fourniture des services de compagnon IA et de wiki personnel (chat, graphe, agenda, notifications)
  • Traitement des paiements des services payants et prévention des usages frauduleux
  • Garantie de la fiabilité du service (journaux de sécurité, traçage des incidents)
  • Respect des obligations légales (par ex. conservation des enregistrements de transaction en vertu de la loi sur la protection des consommateurs dans le commerce électronique)

2. Données traitées

2-1. Données obligatoires (collectées à l'inscription)

  • Identifiant social : sub Apple ou sub Google (identifiant permanent émis par chaque fournisseur)
  • Adresse e-mail (y compris les alias Apple Private Relay)
  • Nom ou pseudonyme (nom d'affichage fourni par le fournisseur social)

2-2. Données générées pendant l'utilisation du service

  • TOMI : lorsque cette fonction est activée dans le service, nous traitons les conversations existantes avec votre consentement au traitement par IA pour enregistrer la disponibilité, les références et les préférences d’invitation. Vous pouvez commencer une évaluation TOMI le jour de votre inscription. Si vous commencez une évaluation, nous conservons la situation que vous décrivez au début, les questions, les réponses, les versions du résultat, les corrections et le nom de Tory enregistré au début de l’évaluation. Les prestataires IA indiqués à la section 6 de la politique de confidentialité traitent le contexte sélectionné et les réponses. Les résultats sont privés ; leur utilisation dans les conversations futures exige votre choix explicite. Nous conservons les réponses aux 20 items fixes du Mini-IPIP et cinq valeurs d’échelle. L’IA choisit des questions écrites et des questions sur les illusions d’optique à partir du graphe autorisé. Vous pouvez y répondre ou les passer explicitement. Les réponses à ces questions IA ne changent ni les scores des échelles fixes ni le choix du personnage créé. Un hachage calculé à partir des réponses de base et le résultat du calcul assurent la reproductibilité. Si vous créez un lien public, toute personne qui le possède peut voir uniquement le personnage, les scores de la carte, la mention Latent, Awakened ou Resonant et, si une carte membre affiche un nom, celui de Tory enregistré au début de l’évaluation. Renommer Tory ensuite ne change pas ce nom enregistré. L’identité du compte, les renseignements facultatifs du profil, les notes de chaque item, les réponses écrites, les interprétations privées, les conversations d’origine et le contenu du graphe restent privés. Enregistrer une image ne crée pas de lien public. Questions, réponses enregistrées et conclusions sont aussi conservées dans votre graphe privé avec sources et versions. Expériences réelles, réponses hypothétiques et interprétations de l’IA restent distinctes. Les souvenirs autorisés et les nouvelles réponses orientent les questions suivantes et les interprétations privées ; le calcul des échelles fixes reste inchangé. Un hachage de toutes les entrées et des souvenirs figés identifie les entrées identiques de même version ; en cas de correspondance, nous réutilisons l’interprétation enregistrée. Les données de cette activité sont exclues des listes de souvenirs, vues du graphe et rappels automatiques habituels. Le service prend en charge les coûts d’IA de cette activité sans réduire le budget d’utilisation de Free ni le budget de génération d’images de Pro. Les membres peuvent recommencer sans regarder de publicité et le nombre d’évaluations n’est pas limité. Pour vérifier les coûts du service et prévenir les abus, nous enregistrons séparément les débuts, catégories d’appels IA, coûts estimés ou confirmés et dates, sans le contenu des questions ni des réponses. Dans TOMI, Tory pose des questions sur les raisons des choix et partage des observations fondées sur les réponses. Après les items fixes, il examine les réponses et le contexte autorisé, choisit les situations ou précisions nécessaires et explique les éléments à l’appui, exceptions et points non résolus. Étape, questions choisies, transitions, objectifs, citations et points ouverts sont conservés avec l’évaluation. Nous conservons aussi le plan de progression et les liens d’une question vers les réponses antérieures qu’elle cite. Les observations de Tory ne sont pas enregistrés comme des faits déclarés par le participant. Les invités disposent de l’évaluation complète et du partage avant inscription. Enregistrer les résultats invités dans votre compte et les utiliser en conversation sont des choix séparés. Aucun diagnostic médical ni pourcentage de précision validé n’est fourni. Les évaluations des membres ajoutent des questions sur des expériences distinctes déjà partagées et s’allongent selon les éléments utilisables. Ces questions supplémentaires réservées aux membres ne s’appliquent pas aux évaluations des invités.
  • Pendant l’envoi d’une réponse d’apprentissage des langues, l’appareil conserve temporairement les identifiants du compte, de la leçon et de la question, le numéro de la réponse choisie et un identifiant de requête pour les nouvelles tentatives. Cela permet de récupérer la même réponse après une coupure de connexion. L’application utilise un stockage sécurisé et le site, le stockage local du navigateur. Cet enregistrement ne contient ni texte de question ni enregistrement audio. Il est supprimé une fois la réponse enregistrée et l’écran actualisé, ou lors de la déconnexion. Si une erreur de stockage empêche sa suppression, celle-ci devra être effectuée après rétablissement du stockage. Les données d’apprentissage sur le serveur restent distinctes et ne sont pas supprimées par cette opération. Pour les conversations en direct, l’appareil conserve temporairement les identifiants du compte, de la leçon et de la requête, une transcription, le dernier point de sauvegarde confirmé par le serveur et la durée d’utilisation enregistrée. L’application utilise un stockage sécurisé et le site, le stockage local du navigateur. Cela permet de réessayer la sauvegarde à la réouverture de cette leçon. Les clés de connexion et l’audio d’origine ne sont pas conservés. Ces données de récupération sont supprimées lorsque le serveur confirme la transcription et la durée d’utilisation, ou lors de la déconnexion ou de la suppression de la leçon. Du contenu peut être perdu si l’application ou la page se ferme avant son enregistrement sur l’appareil.
  • Pour l’apprentissage des langues, nous conservons les langues étudiées et utilisées pour les explications, les leçons et questions, les réponses et évaluations, les consultations d’indices et d’explications, l’état d’achèvement, les dates, heures et fuseaux horaires. Ces données servent à reprendre la progression, à créer un carnet d’erreurs et des bilans toutes les dix séances terminées, et à éviter les doublons dans les notifications d’apprentissage acceptées. Les questions, réponses, explications et bilans sont aussi enregistrés avec leurs sources dans votre graphe de connaissances privé, sans traiter les phrases d’exercice comme des faits de votre vie. Supprimer une séance efface ses réponses, explications et entrées du graphe et invalide les bilans concernés. Les identifiants, numéros de séquence et dates servant à éviter les traitements en double, l’historique des notifications et les confirmations de bilans peuvent rester jusqu’à la suppression définitive du compte. Si vous signalez un problème dans une activité, nous conservons votre message, les références de la session et de la question, la version du cours et les langues d’apprentissage et d’explication dans la boîte de réception du support pour le vérifier. Le signalement est supprimé lorsque vous supprimez cette session ou définitivement votre compte.
  • Lorsque vous demandez un retour sur la prononciation, nous envoyons l’enregistrement à Microsoft Azure Speech. Le fichier original n’est pas conservé dans les dossiers d’apprentissage. Nous conservons le texte reconnu, les résultats, l’heure de la demande et l’utilisation, et ajoutons des données d’apprentissage à votre graphe de connaissances privé. La suppression de la séance efface ses textes, évaluations et données du graphe. Les informations évitant les doublons et les données d’utilisation peuvent rester jusqu’à la suppression définitive du compte.
  • Lorsqu’ils sont disponibles, les exercices de conversation en temps réel envoient l’audio, la situation et les exemples de la leçon à Google Gemini Live. Les dossiers d’apprentissage conservent le texte reconnu, les réponses de Tory, les heures de demande et de fin, ainsi que l’utilisation, plutôt que l’enregistrement original. La conversation est enregistrée dans votre graphe de connaissances privé uniquement comme jeu de rôle pédagogique, et non comme faits de votre vie. Une demande de connexion décompte d’abord une minute de votre quota vocal Pro ; si la durée signalée par l’application à la fin est plus longue, le temps supplémentaire est également déduit de ce quota. Le premier décompte peut rester même si l’issue de la connexion ne peut pas être confirmée. Supprimer la leçon efface sa conversation et ses données du graphe, mais l’utilisation vocale cumulée peut rester jusqu’à la suppression définitive du compte.
  • Sources des souvenirs et historique des modifications : lors de la création de chaque message, nous enregistrons le fuseau horaire et le canal utilisé (app, web ou voix). Lors d’une nouvelle réponse de Tory à une question, nous enregistrons aussi l’identifiant de cette question dans le même compte et la même conversation. Nous ne déduisons pas ces liens pour les anciens messages. Chaque souvenir et chaque relation indiquent le type de source : vos propres propos, une réponse de Tory, une extraction par l’IA, le résultat d’un outil, un contenu importé ou un fichier téléversé. Ils comprennent aussi, lorsqu’elles sont connues, la date de création du souvenir, la date de l’événement et la date de la source originale, avec leurs fuseaux horaires. Nous enregistrons également, lorsqu’ils sont disponibles : le modèle d’IA, la version du prompt, la confiance déclarée par le modèle, les identifiants de la source et un extrait de 200 caractères au maximum. Cette confiance n’est pas une probabilité que le contenu soit vrai. Lorsque vous décrivez explicitement vos propres émotions, nous pouvons les enregistrer sous forme de tags, avec vos mots d’origine et la date connue. Ces tags ne constituent ni un diagnostic ni une déduction sur votre personnalité ou votre humeur actuelle. Les données de source des contenus enregistrés ou modifiés manuellement comprennent un extrait limité, la date de l’opération, le type de source, le fuseau et le canal. Les liens entre sources et souvenirs dérivés ne contiennent que des identifiants. Les contenus antérieurs et corrections restent dans des historiques séparés pour expliquer, corriger et supprimer les souvenirs. Aucune supposition ne remplace une information historique inconnue. Les données de source et d’historique sont des données privées du compte, conservées jusqu’à la suppression du contenu concerné. En cas de clôture du compte, elles sont définitivement supprimées après le délai habituel de 30 jours. Sources des fichiers et informations des photos : nous conservons le nom d’origine du fichier téléversé, son format (MIME), sa taille vérifiée en octets, la date et l’heure d’acceptation du téléversement et l’identifiant de la version stockée. Le fuseau horaire et le canal du téléversement sont conservés lorsqu’ils sont connus. Nous stockons aussi le texte extrait avec ses emplacements dans le document et les liens entre chaque message et ses pièces jointes. Si les métadonnées d’une photo contiennent la date et l’heure locale de prise de vue, nous conservons les valeurs enregistrées ; le décalage UTC n’est conservé que s’il figure dans l’original. Nous ne déduisons pas le fuseau de prise de vue du fuseau de téléversement ou d’affichage. L’utilisation des lieux de prise de vue dans les souvenirs est désactivée par défaut. Ce n’est que lorsqu’elle est activée que nous extrayons les coordonnées GPS comme données séparées pour l’indexation des recherches ou le traitement par l’IA. La désactivation de cette option supprime les coordonnées GPS extraites et tous les souvenirs et historiques de modification issus des photos dont les coordonnées ont été extraites et enregistrées. Nous analysons à nouveau les photos conservées, sans données de localisation, et pouvons en créer de nouveaux souvenirs. L’image originale téléversée reste inchangée et peut toujours contenir des métadonnées de localisation. Après le délai de 30 jours suivant la clôture du compte, nous supprimons les fichiers originaux, leurs liens avec les messages et les données dérivées. Le service de stockage conserve des copies de récupération des fichiers supprimés pendant 7 jours supplémentaires au maximum, puis les efface automatiquement.
  • TOMI en mode invité peut commencer sans inscription. Il comprend 20 items fixes Mini-IPIP, 16 questions IA (dont quatre sur les illusions d’optique, avec des images ou une alternative textuelle), des suivis facultatifs et une interprétation personnelle. Un consentement IA séparé est requis avant le début ; les prestataires IA indiqués à la section 6 de la politique de confidentialité traitent les réponses. Après le résultat, vous pouvez saisir année de naissance (1940 à l’année actuelle moins 7), genre et profession dans vos propres mots, 60 caractères maximum. Tous les champs peuvent être omis. Ils servent uniquement de contexte aux questions et à l’interprétation d’un autre essai avant l’expiration de la même session ; ils ne changent ni le résultat actuel ni le calcul des scores ou personnages. Le fuseau IANA initial est validé et fixé. Le cookie tory_brain_guest ne contient qu’un jeton aléatoire ; il est HttpOnly, Secure, SameSite=Lax et limité à l’hôte API et /api/brain-type/guest. Le serveur conserve le hachage du jeton d’accès aléatoire. Le serveur conserve aussi les données démographiques, fuseau, version du consentement, langue, questions, réponses, interprétation privée, résultat, historique des essais terminés, état, expiration et jeton public créé par vous. Aucun graphe invité n’est créé. Pour prévenir les abus et vérifier les coûts du service, nous enregistrons demandes de reprise, confirmations de récompense à usage unique et dates, ainsi que module IA, modèle, tokens et coût estimé ou confirmé ; le journal IA ne contient ni questions, ni réponses, ni IP d’origine. Accès et liens cessent à 23:59:59 le jour de création de la session, dans le fuseau fixé à sa création. Un nettoyage toutes les cinq minutes efface session, historique, utilisation IA et récompenses expirés, généralement dans les cinq minutes suivant l’expiration ; des retards sont possibles. Continuer, changer de fuseau, réessayer ou recevoir une récompense ne prolonge pas ce délai. Seuls votre choix explicite de sauvegarde, inscription/connexion et consentements actuels transfèrent les essais terminés avec questions, réponses, interprétations, conclusions et contexte vers de nouvelles évaluations privées et votre graphe. Données invitées et cookie sont supprimés sans écraser les évaluations existantes. Vous créez et révoquez les liens, qui montrent uniquement le personnage, les scores de la carte et la mention Latent, Awakened ou Resonant de l’aperçu. Les cartes invitées ne montrent ni nom de Tory ni données démographiques, réponses individuelles, interprétation privée, identité ou graphe. Télécharger une image ne crée aucun lien. Quand vous commencez un autre essai après avoir reçu la récompense d’une publicité, le lien public du résultat précédent est désactivé. Les liens expirent à la fin de ce même jour. Par exception, ceux conservés lors du transfert vers un compte suivent les règles des membres. Un registre séparé des débuts garde seulement empreinte IP avec clé secrète et dates de début/expiration, sans IP d’origine ni réponses. Il compte pendant 24 heures indépendamment de la session puis disparaît au prochain nettoyage de 5 minutes. Supprimer la session ne le réinitialise pas. La section 11 décrit publicités facultatives et nouveaux essais récompensés. Dans TOMI, Tory pose des questions sur les raisons des choix et partage des observations fondées sur les réponses. Après les items fixes, il examine les réponses et le contexte autorisé, choisit les situations ou précisions nécessaires et explique les éléments à l’appui, exceptions et points non résolus. Étape, questions choisies, transitions, objectifs, citations et points ouverts sont conservés avec l’évaluation. Nous conservons aussi le plan de progression et les liens d’une question vers les réponses antérieures qu’elle cite. Les observations de Tory ne sont pas enregistrés comme des faits déclarés par le participant. Les invités disposent de l’évaluation complète et du partage avant inscription. Enregistrer les résultats invités dans votre compte et les utiliser en conversation sont des choix séparés. Aucun diagnostic médical ni pourcentage de précision validé n’est fourni. Les évaluations des membres ajoutent des questions sur des expériences distinctes déjà partagées et s’allongent selon les éléments utilisables. Ces questions supplémentaires réservées aux membres ne s’appliquent pas aux évaluations des invités.
  • Membres et invités doivent renseigner leur année de naissance, leur genre et leur profession avant de commencer TOMI. Pour le genre, « Je préfère ne pas répondre » est aussi proposé. La profession est un texte libre de 60 caractères maximum. Les nouvelles années vont de 1940 à l’année actuelle moins 7. Les membres utilisent l’année déjà enregistrée ; si elle manque, ils peuvent la saisir et la conserver dans le compte. Genre et profession sont aussi conservés dans le compte. Les invités enregistrent les données uniquement dans leur session. Les prestataires IA indiqués à la section 6 de la politique de confidentialité utilisent ces données comme contexte pour les questions et l’interprétation privée de ce TOMI. Nous ne les utilisons pas pour déduire des traits ou capacités ni calculer scores ou personnages. Les résultats enregistrés restent inchangés ; les cartes publiques excluent ces données.
  • Profil du compagnon : nous conservons dans le compte le nom obligatoire choisi à l’accueil, la photo facultative et les prochaines dates de modification autorisées. Ces dates imposent un an entre confirmations ou changements de nom et un mois entre ajouts ou remplacements de photo. Vous pouvez ajouter la photo plus tard ou la supprimer ; la suppression ne réinitialise pas le délai de remplacement.
  • Lors de votre participation à AI SNS, nous conservons votre pseudonyme, les publications, commentaires et réponses IA, les choix de publication et de réponse automatique, les invitations et acceptations d’amitié, abonnements, blocages et signalements datés. Les éléments classés des conversations, brouillons privés, demandes de correction ou d’exclusion, versions approuvées et tentatives de réponse servent à la rédaction, au contrôle de divulgation et des coûts. Les autres participants voient les contenus publiés et le pseudonyme. Le nom et la photo de votre IA nécessitent un choix distinct. L’amitié et l’abonnement ne révèlent ni conversations ni souvenirs privés. Le traitement des signalements conserve la décision de masquer, rejeter ou rétablir, son motif et sa date ; seuls les opérateurs autorisés consultent ces dossiers.
  • Contenu des conversations et notes : texte que vous saisissez et transcriptions vocales
  • Données du graphe : nœuds, arêtes, étiquettes et relations
  • Données d'agenda : titre, heure de début/fin, texte du lieu (saisi par vous ou importé via Google Agenda)
  • Données vocales : audio transitoire utilisé pour le traitement STT — supprimé immédiatement après traitement, jamais conservé de façon permanente
  • Données d'image : photos de référence que vous téléversez et images composées par l'IA
  • Données d'abonnement : formule, statut de paiement, identifiant de facture (métadonnées de paiement Paddle)
  • Journaux d'utilisation : nombre d'appels par fonctionnalité, jetons/coûts IA (pour la gestion des quotas)
  • Interactions avec les recommandations : le fait d'avoir cliqué sur une carte de recommandation dans le chat (type de carte, titre et domaine du lien). Les URL complètes ne sont pas conservées ; ces données servent uniquement à améliorer la pertinence des recommandations.
  • Détections d’expressions : lorsque des expressions sexuelles, illégales, menaçantes ou de harcèlement sont détectées automatiquement dans une conversation, nous conservons un extrait de la phrase (200 caractères max.), le type, la gravité et l’heure pour examen par un administrateur. Si confirmé, la note de l’administrateur et la restriction du chat sont conservées avec (mesures selon les articles 5 et 12 des Conditions).
  • Présentations et utilisation des fonctionnalités : pour te présenter au plus une fois par jour une fonctionnalité que tu n’as pas encore essayée ou plus utilisée récemment, nous conservons quelle fonctionnalité tu as ouverte ou menée à terme et quand (entrée dans le menu et heure de fin, nom de la fonctionnalité seulement), quelle fonctionnalité a été présentée et quand, si tu as appuyé dessus, et tes réglages « ça ne m’intéresse pas » / « arrêter les suggestions ». Aucun contenu de conversation ni de fichier n’est conservé.
Tory Mind Indicator

2-3. Données collectées automatiquement

  • Adresse IP (journaux de sécurité, conservée 30 jours)
  • User-Agent et identifiant de l'appareil (gestion de session)
  • Cookies et LocalStorage : jeton d'authentification (tory-auth), jetons d'état OAuth à usage unique
  • Journaux d'accès serveur (chemin de la requête, code de statut, temps de réponse)

2-4. Données collectées lors du paiement (le cas échéant)

  • Les informations de moyen de paiement ne sont pas stockées par la Société. Elles sont conservées par notre prestataire de paiement Paddle conformément aux exigences PCI-DSS.
  • La Société reçoit et conserve uniquement l'identifiant de transaction, le montant, la devise et l'horodatage transmis par Paddle.

3. Informations de localisation (loi coréenne sur les informations de localisation, art. 16, 18)

La Société peut traiter temporairement la localisation de l'appareil des utilisateurs de son application mobile afin de fournir des fonctionnalités basées sur la localisation (par exemple des suggestions de déjeuner à proximité et des rappels d'agenda). Pour les utilisateurs ayant accepté les conditions distinctes relatives aux services de localisation requises par la loi coréenne sur la protection et l'utilisation des informations de localisation, le traitement suit les principes ci-dessous (voir les Conditions des services de localisation).

  • Moment de la collecte : avec l’autorisation de localisation accordée, (i) à l’ouverture de l’application ou au retour depuis une autre application (au maximum une fois toutes les 30 minutes) et (ii) lors de l’utilisation d’une fonction géolocalisée, comme les suggestions de déjeuner à proximité.
  • Portée du stockage : les coordonnées GPS précises ne sont pas conservées. Seuls le nom de la ville et de la région, des coordonnées approximatives tronquées à deux décimales (environ 1 km) et l’heure de la dernière mise à jour sont enregistrés dans le compte ; chaque nouvelle collecte écrase la précédente.
  • Finalité : utilisées uniquement pour proposer des suggestions adaptées au lieu — recommandations de déjeuner à proximité et météo locale dans le brief du matin.
  • Conservation : supprimées avec le compte lorsque l’utilisateur le ferme (définitivement après le délai de 30 jours). L’utilisateur peut interrompre toute nouvelle collecte en révoquant l’autorisation sur son appareil.
  • Communication à des tiers : les données de localisation ne sont pas communiquées à des tiers. Seule exception : si vous activez la participation au fil IA et validez une publication, le nom du lieu qu’elle contient devient visible par les autres participants (sans nom ni autre information identifiante). Les coordonnées sont transmises à une API cartographique externe (Google Places) pour la recherche de proximité ; ce prestataire traite la demande pour le compte de la Société.
  • Adresse IP : utilisée pour la sécurité, les journaux d’accès et la prévention des abus. La vérification du pays pour les publicités invitées consenties séparément traite l’IP selon la section 11.
  • Retrait de l’autorisation : l’utilisateur peut révoquer l’autorisation de localisation à tout moment dans les réglages de son appareil. Cela désactive uniquement les fonctions géolocalisées ; le reste du service continue de fonctionner normalement.
  • Utilisateurs de moins de 14 ans : la Société bloquant les inscriptions des moins de 14 ans, aucune donnée de localisation les concernant n’est traitée (loi sur les informations de localisation §25).

4. Durées de conservation et d'utilisation

  • Les données TOMI des membres sont conservées dans leur compte. Vous pouvez effacer genre et profession en vidant le formulaire après le résultat et en l’enregistrant à nouveau. Lors du traitement de la clôture du compte, nous désactivons immédiatement le compte et effaçons définitivement ces données 30 jours après ce moment. Les copies dans une évaluation sont effacées lors de sa suppression. L’accès invité cesse à 23:59:59 le jour de création de la session, dans le fuseau fixé à sa création. Le nettoyage a lieu toutes les cinq minutes et efface généralement les données dans les cinq minutes suivant l’expiration ; des retards sont possibles. La suppression ou le transfert de la session efface aussi les données invitées. Le contexte transféré suit la conservation des évaluations membres.
  • Le nom, la photo et les délais sont conservés avec le compte. Sa fermeture désactive l’accès, puis entraîne leur suppression définitive avec le compte après le délai de grâce existant de 30 jours.
  • AI SNS : supprimer un contenu retire son affichage public ; les amitiés et abonnements peuvent être annulés. La suppression du compte désactive l’accès immédiatement, puis efface définitivement les contenus, brouillons, relations, signalements et traces de génération liés après 30 jours.
  • Évaluations enregistrées dans un compte membre : Les questions, réponses, résultats, corrections et préférences d’utilisation sont conservés jusqu’à la suppression de l’évaluation ou du compte. Les références de disponibilité et préférences d’invitation restent jusqu’à la suppression du compte. L’accès est désactivé à la clôture du compte et les données sont supprimées définitivement après 30 jours.
  • Compte membre et contenu : supprimés immédiatement lors de la résiliation du compte. Après un délai de grâce de 30 jours, la récupération n'est plus possible (suppression logique → suppression définitive).
  • Audio vocal brut : supprimé immédiatement après le traitement STT (jamais conservé).
  • Images composées par l'IA : supprimées automatiquement après 7 jours (les copies téléchargées par l'utilisateur sont distinctes).
  • Enregistrements de paiement : conservés 5 ans en vertu de l'article 6 de la loi sur la protection des consommateurs dans le commerce électronique.
  • Enregistrements de réclamations et litiges de consommation : conservés 3 ans en vertu de l'article 6 de la même loi.
  • Journaux d'accès et de sécurité : conservés 3 mois en vertu de l'article 15-2 de la loi sur la protection du secret des communications.
  • Détections d’expressions : supprimées 1 an après la détection ou à la suppression du compte. Note de l’administrateur et restriction du chat : supprimées à la suppression du compte.
  • Présentations de fonctionnalités : supprimées 1 an après la présentation ou à la suppression du compte. Réglages associés : supprimés à la suppression du compte.

5. Communication à des tiers

En principe, la Société ne communique pas vos données personnelles à des tiers externes. Les seules exceptions sont les suivantes :

  • lorsque vous avez donné votre consentement préalable ;
  • lorsque la loi l'exige, ou lorsqu'un organisme d'enquête en fait la demande conformément aux procédures et méthodes prévues par la loi ; ou
  • lorsque des données pseudonymisées sont fournies à des fins statistiques ou de recherche académique.

6. Sous-traitance (sous-traitants)

La Société sous-traite certaines tâches de traitement aux sous-traitants énumérés ci-dessous. Les contrats de sous-traitance comportent les obligations de sécurité requises par l'article 26 de la loi coréenne sur la protection des informations personnelles.

Sous-traitantTâcheLocalisation
Microsoft (Azure)Hébergement serveur / base de données / stockage, authentification (B2C)Corée du Sud (Azure Korea Central)
OpenAI, L.L.C.Chat de la famille GPT-5.6, résumé, traduction, synthèse d'imagesÉtats-Unis
Anthropic PBCChat Claude Sonnet 5 (repli et tâches complexes)États-Unis
Google LLCSynthèse vocale de la famille Gemini, traduction, compréhension vidéo, composition d’imagesÉtats-Unis
OpenAI Realtime (Whisper)Reconnaissance vocale en temps réelÉtats-Unis
xAI Corp.Recherche de tendances et actualités en temps réel Grok 4.3États-Unis
Paddle.com Market Ltd.Traitement des paiements mondiaux, calcul des taxes, facturationRoyaume-Uni / UE
Apple Inc.Connexion sociale (Sign in with Apple)États-Unis
Google LLCConnexion sociale (Google OAuth) et intégration Agenda / Gmail (avec consentement explicite de l'utilisateur)États-Unis

Tout changement de sous-traitant sera annoncé par une révision préalable de la présente politique. Avec chaque sous-traitant IA, la Société utilise des canaux couverts par des accords de non-entraînement, qui interdisent l'utilisation de vos données pour l'entraînement de modèles.

7. Transferts internationaux de données (PIPA art. 28-8)

Parmi les sous-traitants énumérés à la section 6, ceux situés aux États-Unis, au Royaume-Uni et dans l'UE reçoivent des données personnelles transférées. Votre consentement à cette politique vaut consentement à ces transferts. Pour retirer votre consentement, veuillez supprimer votre compte. Les publicités invitées nécessitent le consentement distinct de la section 11 ; l’acceptation de cette politique ne le remplace pas.

DestinataireDonnées transféréesMoment / méthodeFinalitéConservation
OpenAITexte des conversations et métadonnéesHTTPS en temps réelGénération de réponses IASupprimées immédiatement après livraison (sans entraînement)
AnthropicTexte des conversationsHTTPS en temps réelGénération de réponses IASupprimées immédiatement après livraison (sans entraînement)
Google (Gemini)Texte des conversations et voixHTTPS en temps réelRéponse IA / TTSSupprimées immédiatement après livraison (sans entraînement)
xAITexte des sujets de rechercheHTTPS en temps réelRecherche de tendances et actualités en temps réelSupprimées immédiatement après livraison (sans entraînement)
PaddleMétadonnées de paiement et e-mailHTTPS au moment du paiementTraitement des paiementsConservation légale selon la réglementation fiscale / comptable
Apple, GoogleIdentifiant socialHTTPS lors de l'authentificationConnexion socialePendant toute la durée de vie du compte

8. Droits et obligations des personnes concernées, et modalités d'exercice

Vous pouvez exercer les droits suivants à tout moment, via l'écran Paramètres ou en contactant le délégué à la protection des données (section 14).

  • Droit d'accès : téléchargement direct via Paramètres → Exporter les données (JSON / Markdown).
  • Droit de rectification ou d'effacement : modifiez votre profil et votre contenu directement dans Paramètres, ou résiliez votre compte.
  • Droit à la limitation du traitement : demande par e-mail au délégué à la protection des données.
  • Droit à la portabilité des données : les exports de données sont fournis au format JSON standard.
  • Droit de s'opposer aux décisions automatisées et d'en recevoir une explication (PIPA art. 37-2, ajouté en 2024) : les résultats de l'IA sont uniquement des informations de référence — la Société ne prend pas de décisions automatisées ayant un effet juridique ou financier. Si vous vous y opposez néanmoins, veuillez contacter le délégué à la protection des données ; nous examinerons votre demande et vous répondrons.

9. Procédure et méthode de destruction

La Société détruit les données personnelles sans délai une fois la durée de conservation écoulée ou la finalité du traitement atteinte.

  • Format électronique : suppression définitive et irrécupérable (mise à NULL des colonnes de la base de données et élimination automatique une fois la durée de conservation des sauvegardes expirée).
  • Documents papier : déchiquetés ou incinérés.
  • Données transmises aux sous-traitants IA : détruites immédiatement en vertu du contrat de sous-traitance (options sans entraînement, sans conservation appliquées).

10. Mesures de protection

  • Administratives : plan de gestion interne, formation régulière à la sécurité, principe du moindre accès.
  • Techniques : TLS 1.3 en transit, AES-256 au repos, isolation multi-locataire par sécurité au niveau des lignes (Row-Level Security), hachage des mots de passe (Argon2id), jetons JWT de courte durée.
  • Physiques : recours aux contrôles ISO 27001 / SOC 2 des centres de données Azure.
  • Journalisation et surveillance : détection d'anomalies sur les accès, notification dans les 72 heures suivant tout incident de sécurité (conformément au RGPD / PIPA).

11. Dispositifs de collecte automatique (cookies / LocalStorage)

Les sessions authentifiées utilisent les éléments LocalStorage ci-dessous. Le cookie de l’évaluation invitée est décrit en section 2 ; la publicité facultative nécessite le consentement distinct et les traitements décrits ici.

  • TOMI ne peut afficher des annonces invitées qu’après consentement séparé, aux adultes de 18+ dont l’interface est en coréen ou en anglais et dont le pays, déterminé par l’IP, est confirmé comme étant la Corée du Sud ou les États-Unis. Refuser n’empêche pas la première évaluation. Avant consentement, ni recherche du pays ni code Google ne sont chargés. Ensuite, l’IP est envoyée à ipwho.is pour vérifier le pays, sans conserver séparément cette IP ou le pays. Google peut traiter IP, navigateur et cookies lorsque les annonces sont permises. Chaque fournisseur applique sa politique de confidentialité ; notre délai de fin de journée locale ne régit pas leur conservation. Nous demandons des annonces non personnalisées ; Google peut néanmoins utiliser des cookies pour limiter la fréquence et produire des rapports agrégés. Réponses, résultats, année de naissance, âge, genre ou profession ne sont pas envoyés comme données de ciblage. Les annonces ordinaires utilisent des emplacements manuels sur les pages invitées de début, questions et résultat. Aucune annonce automatique, ni sur inscription, connexion, écrans membres, app ou WebViews. Les moins de 18 ans (dont les 14–17 ans) et les personnes dont l’âge est inconnu sont exclus. EEE, Royaume-Uni et Suisse restent désactivés jusqu’à une plateforme de consentement certifiée (CMP). Sans identifiants publicitaires configurés, les annonces restent désactivées. Après avoir terminé une évaluation, commencer un autre essai le même jour exige une récompense d’une annonce avec récompense de Google Ad Manager. Même après avoir accepté les annonces ordinaires, vous choisissez séparément de regarder ou non une annonce avec récompense. Nous traitons la notification de récompense du navigateur et une confirmation à usage unique. Sans configuration, annonce ou récompense, ou en cas d’annulation, aucun nouvel essai n’est ouvert ; revenez le lendemain. Reprendre une évaluation inachevée ou réessayer un traitement échoué ne demande aucune récompense. Les membres recommencent sans publicité.
  • tory-auth : session authentifiée (jetons d'accès / de rafraîchissement et expiration).
  • tory-oauth-state : état de connexion OAuth à usage unique (supprimé immédiatement après le retour de connexion).

Vous pouvez supprimer ces éléments à tout moment via les paramètres de votre navigateur.

12. Protection des mineurs (PIPA art. 22-2 · COPPA)

La Société bloque les inscriptions des enfants de moins de 14 ans. Cette mesure satisfait à la fois à l'article 22-2 de la loi coréenne sur la protection des informations personnelles et à la loi américaine sur la protection de la vie privée des enfants en ligne (COPPA, moins de 13 ans).

  • Où le blocage s'applique : l'étape de consentement à l'inscription requiert une année de naissance ; si l'utilisateur est jugé âgé de moins de 14 ans, l'inscription est rejetée d'emblée et aucune donnée saisie n'est conservée.
  • Protection par défaut des fournisseurs sociaux : les identifiants Apple ID et les comptes Google ne sont délivrés qu'aux utilisateurs de 13 ans et plus selon les conditions de chaque fournisseur, ce qui constitue une première ligne de défense.
  • Détection a posteriori : si un utilisateur s'avère avoir moins de 14 ans après son inscription, la Société suspend immédiatement le compte et détruit toutes les données personnelles collectées dans un délai de 7 jours. Nous notifions cette destruction à l'adresse e-mail enregistrée.
  • Droits des représentants légaux : un représentant légal qui découvre que la Société traite des données personnelles d'un enfant de moins de 14 ans peut immédiatement exiger la destruction, l'accès ou la cessation de l'utilisation via le délégué à la protection des données.

13. Utilisation à des fins de marketing

Nous n’utilisons pas les conversations de membres ni les réponses aux évaluations comme données de ciblage. Les publicités web invitées suivent le consentement et les limites de la section 11. Nous envoyons des avis de fonctionnement, notamment paiement, sécurité et installation de l’application.

14. Délégué à la protection des données

  • Responsable : Min-kyung Kim (PDG)
  • E-mail : privacy@tory.my
  • Société : Sutory · Numéro d'immatriculation : 633-02-03631
  • Délai de réponse : sous 7 jours ouvrés
  • Règlement des litiges : Comité de médiation des litiges relatifs aux informations personnelles (1833-6972), Centre de signalement des atteintes à la vie privée (118), Bureau du procureur général — enquêtes cybernétiques (1301), Bureau cybernétique de l'Agence nationale de la police (182)

15. Historique des modifications

  • 2026-07-10 · Ajout de xAI (recherche en temps réel) en tant que sous-traitant, mise à jour des noms de modèles IA, introduction d'un consentement distinct pour le traitement par des IA tierces
  • 2026-05-27 · Ajout d'une traduction en anglais (l'original coréen reste la version faisant foi ; les autres langues sont fournies à titre indicatif).
  • 2026-05-13 · Ajout d'une section explicite sur le traitement des informations de localisation (§3), ajout de la protection des mineurs (§12 COPPA / PIPA art. 22-2), et correction du domaine e-mail du délégué à la protection des données.
  • 2026-05-12 · Publication initiale.