Politique de confidentialité
Politique de confidentialité
Chez Zerus (zerus.app), nous traitons des données personnelles pour exploiter le site, authentifier les utilisateurs, enregistrer les documents, fournir les fonctionnalités contractuelles et maintenir la sécurité opérationnelle. Cette politique décrit le produit actuel et ne constitue pas une certification juridique ni une déclaration de conformité totale.
1. Donnees traitees
Les catégories dépendent de votre utilisation du produit. Un visiteur anonyme génère moins de données qu'un utilisateur authentifié avec un compte actif.
- Compte et identité: nom, email, image de profil, identifiants utilisateur et métadonnées de session fournis par Clerk.
- Contenu du workspace: documents, notes, préférences, dossiers, agenda, historique de chat lorsqu'il est activé et réglages de l'éditeur.
- Abonnement et facturation: email, identifiants client, abonnement, checkout et données de facturation traitées par Stripe. Nous ne stockons pas le numéro complet de carte.
- IA et traitement média: prompts, extraits de documents ou notes, préférences, fichiers audio/video/image/PDF et texte extrait lorsque vous utilisez chat, réécriture, traduction, SEO, résumé, OCR, transcription ou convertisseurs.
- Télémétrie et diagnostic: IP, navigateur, appareil, page visitée, événements produit, logs, erreurs, traces et, lorsque la gouvernance l'autorise, replay ou données de session.
- Email et support: destinataire, expéditeur, contenu partagé, pièces jointes générées, user agent, URL de page et champs libres envoyés au support ou dans un bug report.
2. Finalités
Nous utilisons les données pour exécuter le contrat avec les utilisateurs inscrits, respecter les obligations opérationnelles, protéger la plateforme, répondre aux demandes et améliorer le produit dans les limites de la gouvernance actuelle.
- Exploiter la connexion, les sessions, la synchronisation, l'édition, le stockage et la récupération des documents.
- Traiter paiements, abonnements, quotas, limites de plan et webhooks de facturation.
- Exécuter les fonctionnalités demandées d'IA, OCR, transcription, conversion, export et partage par email.
- Détecter les pannes, prévenir les abus, appliquer le rate limit, enquêter sur les incidents et assister les utilisateurs.
- Mesurer l'usage produit et marketing uniquement selon la règle de télémétrie applicable au visiteur anonyme ou à l'utilisateur authentifié.
3. Télémétrie, cookies et état utilisateur
Le tracking non essentiel ne doit pas être chargé trop tôt pour les visiteurs anonymes. La gouvernance du produit sépare analytics de navigation, analytics produit authentifié, observabilité essentielle et replay de session.
L'acceptation des Conditions d'utilisation lors de l'inscription soutient le traitement nécessaire au service authentifié, mais elle n'est pas une autorisation illimitée pour le tracking marketing. Lorsque la loi ou une règle interne exige un choix spécifique, le produit doit respecter ce choix.
- Google Analytics: analytics web et événements de navigation lorsque c'est autorisé.
- PostHog: analytics produit, événements authentifiés et métriques d'activation lorsque c'est autorisé.
- Sentry: erreurs, traces, diagnostics techniques et replay uniquement selon la configuration autorisée.
- Axiom: logs structurés et métadonnées opérationnelles pour diagnostic et sécurité.
4. Tiers et sous-traitants
Nous ne vendons pas les données personnelles. Nous partageons des données avec des fournisseurs lorsque cela est nécessaire pour fournir le service, traiter une action demandée, maintenir la sécurité ou exploiter l'infrastructure. Ces fournisseurs peuvent traiter des données hors du Brésil, y compris aux États-Unis ou dans l'Union européenne, selon leurs contrôles contractuels et techniques.
Le stockage principal varie selon le flux: les données de compte et d'authentification restent dans Clerk et dans la base principale de l'application via Prisma/Postgres; les sessions et quotas opérationnels peuvent passer par Redis; les fichiers, emails, analytics, logs et traitements externes peuvent être stockés temporairement ou durablement chez les fournisseurs ci-dessous selon la fonction utilisée.
- Clerk: authentification, identité, sessions et données de compte de base.
- Stripe: checkout, portail, abonnements, paiements et webhooks de facturation.
- OpenAI / fournisseur LLM: chat, réécriture, traduction, résumé, SEO, questions sur le workspace et transcription lorsque ces fonctions sont utilisées.
- Vercel: hébergement, exécution de l'application, edge/runtime et infrastructure web.
- Upstash Redis: cache, quotas, sessions operationnelles et rate limit.
- Cloudinary: upload, stockage temporaire et traitement média.
- OCR.Space: OCR d'images et extraction de texte dans les convertisseurs.
- Stirling PDF: traitement, conversion ou extraction PDF dans les convertisseurs/exportations.
- Resend: emails transactionnels ou partages demandés, y compris agenda hebdomadaire.
- PostHog, Google Analytics, Sentry et Axiom: analytics, observabilité, logs, erreurs et diagnostics selon la gouvernance de télémétrie.
5. Conservation, suppression et limites actuelles
Nous conservons les données principales de compte, d'abonnement et d'espace de travail tant que votre compte existe et tant qu'elles sont nécessaires au service, aux obligations légales, aux litiges, à la prévention des abus ou à la conservation de preuves de sécurité.
Certaines durées sont déjà objectives dans le produit: session active de l'éditeur dans Redis jusqu'à 7 jours; caches privés de dashboard, calendrier, documents, dossiers, notes et kanban pendant quelques secondes ou minutes; quotas Redis journaliers et mensuels jusqu'au changement de période; registres agrégés d'usage IA pendant 3 mois avant nettoyage automatique.
Le contenu supprimé par l'utilisateur n'est plus disponible dans l'interface, mais des copies techniques, logs, backups, traces de confidentialité et enregistrements de fournisseurs externes peuvent suivre leurs propres cycles de conservation.
Le produit dépend encore d'une spécification dédiée pour consolider la suppression complète de compte, la piste opérationnelle et le traitement formel des demandes de droits. D'ici là, les demandes doivent être envoyées via le canal de contact de cette page.
6. Vos droits
Vous pouvez demander confirmation du traitement, accès, correction, suppression, portabilité lorsque techniquement disponible, informations sur les partages et revue des préférences applicables. Certaines demandes peuvent exiger une vérification d'identité et être limitées par des obligations légales, la sécurité, la prévention de fraude ou la conservation de dossiers contractuels.
Pour exercer vos droits ou poser une question de confidentialité, envoyez un email à contato@zerus.app.
Les réclamations, demandes de révision et contestations sur le traitement des données suivent le même canal. Si la première réponse ne règle pas le sujet, vous pouvez demander une révision formelle dans le même échange et, lorsque cela s'applique, saisir l'autorité compétente ou les voies légales disponibles.
7. Sécurité, changements et contact
Nous utilisons authentification, validation des entrées, ségrégation par utilisateur, contrôles d'accès et monitoring technique pour réduire les risques. Aucune mesure n'élimine totalement les incidents, nous revoyons donc périodiquement la gouvernance du produit.
Nous pouvons mettre à jour cette politique lorsque le produit, les fournisseurs ou les règles opérationnelles changent. La date de dernière mise à jour est indiquée ci-dessous.