Historique des versions
Politique de Confidentialité
Dernière mise à jour : 8 mars 2026
Date d'entrée en vigueur : 8 mars 2026
Société : Pledle
Contact : privacy@pledle.com
Table des matières
- Introduction et portée
- Responsable du traitement
- Données personnelles que nous collectons
- Méthodes de collecte des données
- Finalités et bases juridiques du traitement
- Intelligence artificielle et services tiers
- Partage et transfert de données
- Transferts internationaux de données
- Durées de conservation des données
- Sécurité des données
- Cookies et technologies de suivi
- Vos droits au titre de la KVKK (Turquie)
- Vos droits au titre du RGPD (UE/EEE)
- Vos droits au titre de la CCPA (Résidents de Californie)
- Réglementations juridiques régionales
- Confidentialité des enfants
- Communications marketing
- Modifications de la politique
- Contact et méthodes d'application
1. Introduction et portée
Chez Pledle ("Pledle", "nous", "notre"), nous adoptons les normes les plus élevées pour la sécurité et la confidentialité de vos données personnelles. Cette Politique de Confidentialité explique comment vos données personnelles sont collectées, traitées, stockées, protégées et partagées lors de l'utilisation de notre site Web, de notre application mobile et de tous nos services numériques ("Plateforme") proposés via le domaine pledle.com.
Cette Politique a été préparée dans le cadre des réglementations juridiques suivantes :
- Loi sur la protection des données personnelles n° 6698 (KVKK) — Turquie
- Règlement général sur la protection des données (RGPD) — Union européenne et Espace économique européen
- Telemediengesetz / TTDSG (Telekommunikation-Telemedien-Datenschutz-Gesetz) — Allemagne
- Loi Informatique et Libertés / RGPD — France (supervision de la CNIL)
- California Consumer Privacy Act (CCPA) et California Privacy Rights Act (CPRA) — États-Unis, État de Californie
- Loi fédérale n° 152-FZ "Sur les données personnelles" — Fédération de Russie
- Act on the Protection of Personal Information (APPI) — Japon
- Personal Data Protection Law (PDPL) — Arabie Saoudite et EAU
En continuant à utiliser notre Plateforme, vous reconnaissez avoir lu cette Politique et en avoir compris le contenu. Si vous n'êtes pas d'accord avec cette Politique, veuillez ne pas utiliser la Plateforme.
2. Responsable du traitement
Pour les utilisateurs turcs et internationaux :
| Champ | Informations |
|---|---|
| Nom de la société | Pledle |
| privacy@pledle.com | |
| Site Web | https://pledle.com |
| Délégué à la protection des données (DPO) | dpo@pledle.com |
Au titre du RGPD, Pledle est le responsable du traitement chargé du traitement de vos données personnelles.
Au titre de la KVKK, Pledle est le responsable du traitement conformément à l'article 3 de la loi n° 6698.
3. Données personnelles que nous collectons
3.1 Informations sur le compte et l'identité
Lorsque vous vous inscrivez sur notre Plateforme, nous collectons les données suivantes :
- Nom et prénom — le nom que vous fournissez lors de la création du compte
- Adresse e-mail — à des fins d'authentification, de notification et de communication
- Mot de passe crypté — jamais stocké en texte clair ; haché avec l'algorithme bcrypt
- Photo de profil — une image d'avatar facultative que vous téléchargez
- Plan d'adhésion — informations sur le plan Free, Reader, Scholar ou Book Club
- Date et heure de création du compte
3.2 Données de lecture et de bibliothèque
Pour fournir les fonctionnalités de base de la Plateforme, nous traitons les données suivantes :
- Titre du livre et nom de l'auteur — les œuvres que vous ajoutez à votre bibliothèque
- URL de l'image de couverture du livre — un lien facultatif que vous fournissez
- Progression de la lecture — chapitre actuel et nombre total de chapitres
- Statut de lecture — "En cours", "À lire" ou "Terminé"
- Dates d'ajout et de mise à jour — horodatages des données du livre
- Œuvre préférée — le livre que vous spécifiez dans les paramètres du profil
3.3 Données de chat IA
Lorsque vous utilisez la fonction de chat alimentée par l'IA de notre Plateforme :
- Messages de chat — les questions que vous envoyez à l'IA et les réponses que vous recevez
- Horodatages des messages — la date et l'heure d'envoi de chaque message
- Livre associé — l'œuvre dans le contexte de laquelle le chat a lieu
- Historique de conversation — les 10 derniers messages pour fournir le contexte
⚠️ Note importante : Les messages que vous envoyez à l'IA sont traités via l'infrastructure d'OpenAI. Pour des informations détaillées à ce sujet, reportez-vous à la Section 6.
3.4 Données d'utilisation et de préférence
- Objectif de lecture quotidien — la durée que vous fixez en minutes
- Genres préférés — vos préférences de lecture
- Niveau de lecture — votre niveau d'expérience spécifié
- Préférences de langue et de région
3.5 Données techniques et de l'appareil
Données techniques collectées automatiquement lorsque vous visitez la Plateforme :
- Adresse IP — à des fins de sécurité, de vérification et d'identification géographique
- Type et version du navigateur
- Système d'exploitation
- Type d'appareil (ordinateur, tablette, mobile)
- Pages visitées et liens cliqués
- Durée de la session et heures d'accès à la Plateforme
- URL de référence (le cas échéant)
- Données de cookies — voir la Section 11 pour plus de détails
3.6 Données de paiement et d'abonnement
Lorsque vous souscrivez à un plan payant :
- Plan d'abonnement et période de facturation
- Date et montant de la transaction
- Statut de l'abonnement (actif, annulé, expiré)
ℹ️ Note : Les données de paiement sensibles telles que les numéros de carte de crédit, le CVV et les informations de compte bancaire ne sont jamais stockées sur les serveurs de Pledle. Ces données sont traitées par Lemon Squeezy, notre fournisseur d'infrastructure de paiement, conformément aux normes PCI DSS.
3.7 Données de communication
Lorsque vous nous contactez :
- Correspondance par e-mail — demandes d'assistance et questions générales
- Numéros de demande d'assistance
- Date et heure de la communication
- Objet et contenu de la communication
4. Méthodes de collecte des données
Nous collectons vos données personnelles des manières suivantes :
4.1 Directement auprès de vous
- Formulaire de création de compte
- Page des paramètres du profil
- Ajout de livres à la bibliothèque
- Interface de chat IA
- Formulaires de demande d'assistance
4.2 Automatiquement
- Cookies de session et stockage local
- Journaux du serveur (fichiers log)
- Informations sur le navigateur et l'appareil
4.3 Auprès de tiers
- Supabase — données d'identité techniques lors du processus d'authentification
- Lemon Squeezy — données d'abonnement et de transaction de paiement
- OpenAI — données techniques lors du processus de traitement des réponses de l'IA (le contenu des messages est transmis à OpenAI)
5. Finalités et bases juridiques du traitement
Nous traitons vos données personnelles uniquement pour des finalités spécifiques, légitimes et claires. Le tableau ci-dessous indique la finalité et la base juridique de chaque activité de traitement :
| Finalité du traitement | Base juridique (KVKK) | Base juridique (RGPD) |
|---|---|---|
| Création de compte et authentification | Exécution du contrat (Art. 5/2-c) | Exécution du contrat (Art. 6/1-b) |
| Fourniture des services de la Plateforme | Exécution du contrat (Art. 5/2-c) | Exécution du contrat (Art. 6/1-b) |
| Suivi de la bibliothèque et de la progression | Exécution du contrat (Art. 5/2-c) | Exécution du contrat (Art. 6/1-b) |
| Fonctionnement du chat IA | Consentement explicite (Art. 5/1) | Consentement explicite (Art. 6/1-a) |
| Gestion des abonnements et des factures | Exécution du contrat / Obligation légale | Exécution du contrat (Art. 6/1-b) |
| Sécurité et vérification | Intérêt légitime (Art. 5/2-f) | Intérêt légitime (Art. 6/1-f) |
| Amélioration des performances de la Plateforme | Intérêt légitime (Art. 5/2-f) | Intérêt légitime (Art. 6/1-f) |
| Respect des obligations légales | Obligation légale (Art. 5/2-a) | Obligation légale (Art. 6/1-c) |
| E-mails marketing et d'information | Consentement explicite (Art. 5/1) | Consentement explicite (Art. 6/1-a) |
| Support technique et service client | Exécution du contrat / Intérêt légitime | Exécution du contrat / Intérêt légitime |
6. Intelligence artificielle et services tiers
6.1 OpenAI — Intégration GPT-4o
La fonction de chat IA sur notre Plateforme fonctionne via le modèle GPT-4o développé par OpenAI.
Qu'est-ce qui est transmis ?
Lorsque vous envoyez un message à l'IA, les données suivantes sont transmises aux serveurs d'OpenAI :
- Le contenu du message que vous avez envoyé
- Le contenu des 10 derniers messages pour le contexte
- Le titre, l'auteur et votre chapitre actuel du livre que vous lisez
- Les informations de chapitre nécessaires à la protection contre les spoilers
Qu'est-ce qui n'est PAS transmis ?
- Votre nom ou prénom
- Votre adresse e-mail
- Vos identifiants de compte
- Vos informations de paiement
Politique de données d'OpenAI :
OpenAI s'engage à ne pas utiliser les données transmises via l'API pour entraîner ses modèles (pour l'utilisation de l'API). Cependant, nous vous recommandons de consulter la Politique de Confidentialité officielle d'OpenAI et ses Conditions d'Utilisation de l'API pour une assurance absolue : openai.com/privacy
⚠️ En envoyant un message à l'aide de la fonction de chat IA, vous acceptez que le contenu de votre message soit traité via l'infrastructure d'OpenAI.
6.2 Supabase — Base de données et authentification
Toutes les données utilisateur, les données de livres et les historiques de chat sont hébergés sur l'infrastructure Supabase. Supabase est un service de base de données et d'authentification basé sur PostgreSQL.
- Les données sont transmises via des connexions cryptées (TLS/SSL)
- La sécurité au niveau des lignes (RLS) est active ; vous seul pouvez accéder à vos données
- Politique de confidentialité de Supabase : supabase.com/privacy
6.3 Lemon Squeezy — Infrastructure de paiement
Les paiements d'abonnement sont gérés via Lemon Squeezy.
- Les données de carte de crédit ne sont pas transmises à Pledle ; elles sont traitées directement par Lemon Squeezy
- Lemon Squeezy est conforme aux normes PCI DSS
- Politique de confidentialité de Lemon Squeezy : lemonsqueezy.com/privacy
6.4 Resend — Service de messagerie électronique
Les e-mails automatiques du système (confirmation d'inscription, réinitialisation de mot de passe, etc.) sont envoyés via l'infrastructure Resend.
- Seuls l'adresse e-mail et le contenu du modèle associé sont transmis
- Politique de confidentialité de Resend : resend.com/privacy
7. Partage et transfert de données
Nous ne vendons pas vos données personnelles à des tiers. Vos données ne peuvent être partagées que dans l'une des circonstances limitées suivantes :
7.1 Prestataires de services (Sous-traitants)
Nous travaillons avec les sous-traitants de données suivants pour exploiter la Plateforme. Ces parties traitent vos données uniquement conformément à nos instructions et dans le cadre des accords de confidentialité auxquels elles sont liées au titre de cette Politique :
| Prestataire de services | Finalité | Données transmises |
|---|---|---|
| OpenAI | Traitement du chat IA | Contenu du message, infos sur le livre |
| Supabase | Base de données et authentification | Toutes les données du compte et du contenu |
| Lemon Squeezy | Traitement des paiements | Données d'abonnement et de transaction |
| Resend | Envoi d'e-mails | Adresse e-mail, contenu du modèle |
7.2 Obligation légale
Nous pouvons partager des données avec les autorités autorisées dans les cas suivants :
- Ordonnance du tribunal ou obligation légale
- Prévention de situations menaçant la sécurité publique
- Protection de nos droits légaux
7.3 Changements dans la structure de la société
En cas de fusion, d'acquisition ou de vente d'actifs, vos données peuvent être transférées à la société successeuse. Dans ce cas, nous vous en informerons à l'avance.
7.4 Votre consentement explicite
En dehors des situations ci-dessus, nous obtenons votre consentement explicite avant de partager vos données avec des tiers.
8. Transferts internationaux de données
Pledle fournissant un service mondial, vos données peuvent être transférées vers des serveurs situés dans des pays autres que la Turquie.
8.1 Transferts au titre du RGPD
Les transferts de données en dehors de l'UE/EEE sont effectués sur la base de l'une des garanties suivantes :
- Décision d'adéquation : Pays où la Commission européenne reconnaît un niveau de protection adéquat
- Clauses contractuelles types (CCT) : Clauses contractuelles types approuvées par l'UE
- Garanties appropriées : Accords de traitement des données signés avec les sous-traitants
8.2 Transferts au titre de la KVKK
Le transfert de données à l'étranger est basé soit sur votre consentement explicite, soit sur la condition qu'il soit effectué vers des pays disposant d'une protection adéquate, comme déterminé par le Conseil de protection des données personnelles, conformément à l'article 9 de la KVKK.
8.3 Emplacements des services que nous utilisons
| Service | Emplacement du serveur |
|---|---|
| Supabase | États-Unis (AWS) |
| OpenAI | États-Unis |
| Lemon Squeezy | États-Unis |
| Resend | États-Unis |
9. Durées de conservation des données
Nous ne conservons vos données personnelles que le temps nécessaire à la finalité du traitement.
| Type de donnée | Durée de conservation |
|---|---|
| Infos compte (nom, e-mail) | Tant que le compte est actif + 30 jours après suppression |
| Données de livre et bibliothèque | Tant que le compte est actif + 30 jours |
| Historique chat IA | Tant que le compte est actif ou jusqu'à suppression par l'utilisateur |
| Dossiers de paiement et factures | 10 ans au titre de l'obligation légale |
| Journaux de sécurité (log) | 90 jours |
| Correspondances e-mail (support) | 3 ans |
| Données de cookies | Varie selon le type de cookie (voir Section 11) |
| Sauvegardes après suppression | Définitivement supprimées sous 30 jours |
Nous pouvons conserver certaines données pendant des périodes plus longues si des obligations légales l'exigent (telles que la fiscalité, la comptabilité, le droit de défense devant les autorités judiciaires).
10. Sécurité des données
Nous mettons en œuvre des mesures de sécurité techniques et administratives conformes aux normes de l'industrie pour protéger vos données personnelles :
10.1 Mesures techniques
- Connexion cryptée : Toute transmission de données est cryptée avec TLS 1.2 / 1.3
- Sécurité des mots de passe : Les mots de passe sont hachés avec l'algorithme bcrypt ; jamais stockés en texte clair
- Sécurité au niveau des lignes (RLS) : Dans Supabase, chaque utilisateur ne peut accéder qu'à ses propres données
- Authentification multi-facteurs (MFA) : Peut être activée en option
- Gestion sécurisée des API : OpenAI et les autres clés API sont stockées uniquement côté serveur ; jamais divulguées au client
- Contrôle d'accès à la base de données : Seul le personnel autorisé peut accéder aux bases de données de production
10.2 Mesures administratives
- Nos employés sont tenus par des obligations de confidentialité
- L'accès aux données est limité par le principe du "moindre privilège"
- Des examens de sécurité réguliers sont effectués
10.3 Notification de violation de données
En cas de détection d'une violation de sécurité affectant vos données personnelles :
- Au titre du RGPD : La notification est faite à l'autorité de contrôle autorisée dans les 72 heures ; pour les violations présentant un risque élevé, les personnes concernées sont informées sans délai
- Au titre de la KVKK : La notification est faite au Conseil de protection des données personnelles dans les plus brefs délais
- Pour les violations vous affectant directement, vous en serez informé par e-mail
11. Cookies et technologies de suivi
11.1 Types de cookies
Les catégories de cookies suivantes sont utilisées sur notre Plateforme :
| Type de cookie | Finalité | Durée de conservation | Obligatoire ? |
|---|---|---|---|
| Cookies obligatoires | Gestion de session, sécurité | Durée de la session | Oui |
| Cookies de préférence | Préférences de langue et d'interface | 1 an | Non |
| Cookies analytiques | Mesure des performances de la Plateforme | 90 jours | Non |
11.2 Contrôle des cookies
Vous pouvez gérer les cookies depuis les paramètres de votre navigateur. Cependant, la désactivation des cookies obligatoires peut empêcher la Plateforme de fonctionner correctement.
11.3 Cookies tiers
La Plateforme n'utilise pas de cookies analytiques ou publicitaires tiers. Tous les cookies sont des cookies propriétaires (first-party).
12. Vos droits au titre de la KVKK (Turquie)
Conformément à l'article 11 de la loi n° 6698 (KVKK), vous avez les droits suivants :
- Droit d'être informé : Savoir si vos données personnelles sont traitées
- Droit d'accès : Demander des informations concernant vos données personnelles traitées
- Droit de rectification : Demander la correction de données incorrectes ou incomplètes
- Droit à l'effacement : Demander la suppression ou la destruction de vos données
- Droit d'opposition : S'opposer aux résultats du traitement
- Portabilité des données : (Bien que non explicitement réglementée par la KVKK, nous la proposons)
- Réparation du préjudice : Demander réparation pour les dommages subis en raison d'un traitement illicite
- Informations sur le transfert : Savoir à quels tiers vos données sont transférées
Méthode de demande : Pour exercer vos droits, vous pouvez faire une demande écrite en turc ou en anglais à privacy@pledle.com. Votre demande recevra une réponse sous 30 jours au plus tard.
Plainte auprès du Conseil de la KVK : Si votre demande reste sans effet, vous vous réservez le droit de déposer une plainte auprès du Conseil de protection des données personnelles (kvkk.gov.tr).
13. Vos droits au titre du RGPD (UE/EEE)
En tant qu'utilisateurs résidant dans l'UE/EEE, vous avez les droits suivants au titre des articles 15 à 22 du RGPD :
- Droit d'accès (Art. 15) : Demander une copie de vos données personnelles que nous traitons
- Droit de rectification (Art. 16) : Demander la correction de données incorrectes ou incomplètes
- Droit à l'effacement / "Droit à l'oubli" (Art. 17) : Demander la suppression de vos données sous certaines conditions
- Droit à la limitation du traitement (Art. 18) : Demander la suspension du traitement sous certaines conditions
- Droit à la portabilité des données (Art. 20) : Demander vos données dans un format structuré et lisible par machine
- Droit d'opposition (Art. 21) : S'opposer au traitement basé sur l'intérêt légitime
- Opposition à la prise de décision automatisée (Art. 22) : S'opposer aux décisions basées uniquement sur un traitement automatisé
- Retrait du consentement : Retirer votre consentement à tout moment pour les traitements basés sur le consentement
Représentant de l'UE : Pledle n'a pas encore nommé de représentant officiel dans l'UE. Vous pouvez utiliser l'adresse dpo@pledle.com pour vos demandes à cet égard.
Plainte auprès de l'autorité de contrôle : Si vous estimez que vos droits ont été violés, vous pouvez déposer une plainte auprès de l'Autorité de protection des données (DPA) de l'État membre de l'UE dans lequel vous vous trouvez. Vous trouverez la liste des autorités de contrôle en Europe sur edpb.europa.eu.
Délai de réponse : Nous répondons généralement à vos demandes sous 30 jours, et dans les cas complexes, sous un maximum de 90 jours.
14. Vos droits au titre de la CCPA (Résidents de Californie)
En tant qu'utilisateurs résidant en Californie, vous avez les droits suivants au titre de la CCPA/CPRA :
14.1 Droit de savoir
Vous avez le droit de demander des informations sur les données personnelles que nous avons collectées au cours des 12 derniers mois :
- Catégories de données collectées
- Sources auprès desquelles les données sont collectées
- Finalité du traitement des données
- Tiers avec lesquels les données sont partagées
14.2 Droit de supprimer
Vous pouvez demander la suppression de vos données personnelles. Des exceptions telles que l'obligation légale, l'exécution du contrat ou des fins de sécurité légitimes peuvent s'appliquer.
14.3 Droit de corriger
Vous pouvez demander la correction de données personnelles incorrectes.
14.4 Droit de refuser la vente et le partage
Pledle ne vend pas vos données personnelles à des tiers et ne les partage pas à des fins publicitaires. Par conséquent, l'option "Ne pas vendre mes informations" n'est pas active.
14.5 Droit de limiter l'utilisation des données personnelles sensibles
La Plateforme ne traite pas de catégories de données personnelles sensibles (race, religion, santé, biométrie, etc.).
14.6 Non-discrimination
Aucune différence dans la qualité du service ne sera appliquée en raison de l'exercice de vos droits.
14.7 Demande
Vous pouvez vous adresser à privacy@pledle.com pour exercer vos droits au titre de la CCPA. Nous pouvons avoir besoin de vérifier votre identité. Les demandes reçoivent une réponse sous 45 jours ; si nécessaire, ce délai peut être prolongé une fois de 45 jours supplémentaires.
Agent autorisé : Vous pouvez autoriser un agent à faire une demande en votre nom ; dans ce cas, un document d'autorisation peut être demandé.
15. Réglementations juridiques régionales
Cette section explique la législation locale en matière de protection des données applicable aux utilisateurs de différents pays utilisant la Plateforme. Vos droits au titre du RGPD et de la KVKK ont été traités en détail dans les sections correspondantes ci-dessus.
15.1 Allemagne — TTDSG (Telekommunikation-Telemedien-Datenschutz-Gesetz)
À qui cela s'applique : Utilisateurs résidant en Allemagne ou accédant à notre Plateforme depuis l'Allemagne.
Base juridique : La TTDSG est entrée en vigueur en décembre 2021 et s'appuie sur les règles relatives aux cookies et aux technologies de suivi en Allemagne par rapport au RGPD, en apportant un cadre plus strict.
Approche de conformité de Pledle :
L'une des exigences les plus importantes de la TTDSG est que les cookies et les outils de suivi similaires qui ne sont pas techniquement obligatoires ne sont activés qu'après l'obtention d'un consentement explicite. De plus :
- L'option "Refuser" ou "Obligatoires uniquement" est proposée avec la même visibilité et accessibilité que l'option "Accepter". Dans l'interface allemande, cette disposition est obligatoire au titre de l'article 25 de la TTDSG.
- Avant le consentement, seuls les cookies techniquement obligatoires sont maintenus actifs ; les cookies de préférence et analytiques ne sont pas lancés sans l'obtention du consentement.
- Des enregistrements du consentement aux cookies sont conservés (date, version, contenu de la préférence).
- Votre consentement est renouvelé tous les 12 mois.
Autorité de contrôle :
Au niveau fédéral, le Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) et au niveau des États, les Landesbeauftragte für den Datenschutz correspondants sont autorisés en Allemagne.
🌐 bfdi.bund.de
15.2 France — CNIL (Commission Nationale de l'Informatique et des Libertés)
À qui cela s'applique : Utilisateurs résidant en France ou accédant à notre Plateforme depuis la France.
Base juridique : L'autorité française de protection des données, la CNIL, est l'une des institutions d'application les plus actives au sein de l'UE. En droit français, le RGPD est appliqué conjointement avec la Loi Informatique et Libertés (Loi n° 78-17).
Approche de conformité de Pledle :
La CNIL adopte des normes particulièrement strictes en matière de conformité des cookies. Selon les directives de la CNIL :
- Le bouton "Tout refuser" est placé avec une visibilité égale au bouton "Tout accepter" dans le bandeau cookies. Cette exigence est pleinement mise en œuvre dans l'interface présentée aux utilisateurs français.
- Aucun cookie analytique ou de préférence n'est activé avant le consentement.
- Les textes juridiques sur l'interface française de la Plateforme (politique de confidentialité, politique relative aux cookies) sont également présentés en français.
- Conformément à l'interdiction des "murs de cookies" par la CNIL, votre accès à la Plateforme n'est pas bloqué même si vous refusez les cookies.
Droits supplémentaires des utilisateurs français :
En vertu du droit français, vous avez le droit de créer une directive post-mortem sur la manière dont vos données personnelles seront traitées en cas de décès. Vous pouvez transmettre cette demande à privacy@pledle.com.
Autorité de contrôle :
🌐 cnil.fr
📧 Pour les plaintes : cnil.fr/fr/plaintes
15.3 Russie — Loi fédérale n° 152-FZ
À qui cela s'applique : Citoyens de la Fédération de Russie et utilisateurs résidant en Russie.
Base juridique : Loi fédérale n° 152-FZ "Sur les données personnelles" du 27 juillet 2006 (Федеральный закон «О персональных данных»).
Statut de conformité actuel de Pledle et limitations :
L'article 18 (article 18.1) de la loi 152-FZ exige que la collecte, l'enregistrement, la systématisation, l'accumulation, le stockage, la clarification et le retrait des données personnelles des citoyens russes soient effectués dans des bases de données situées sur le territoire de la Fédération de Russie.
L'infrastructure actuelle de Pledle (Supabase — serveurs aux États-Unis) ne peut techniquement pas répondre à cette obligation de localisation. Cette situation est expliquée de manière transparente ci-dessous :
⚠️ Informations importantes pour les utilisateurs de la Fédération de Russie : L'infrastructure de données de Pledle n'est actuellement pas déployée sur le territoire russe. La pleine conformité dans le cadre de l'obligation de localisation de la loi 152-FZ n'a pas encore été atteinte. Nous tenons à préciser que si vous choisissez d'utiliser la Plateforme, vos données seront traitées et stockées sur des serveurs situés aux États-Unis. La décision à cet égard vous appartient entièrement.
Pledle évaluera les options pour établir une infrastructure de stockage de données locale pour les utilisateurs russes ou se retirer du marché concerné dans la période à venir.
Autorité de contrôle :
Roskomnadzor (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций)
🌐 rkn.gov.ru
15.4 Japon — APPI (Act on the Protection of Personal Information)
À qui cela s'applique : Utilisateurs résidant au Japon ou accédant à notre Plateforme depuis le Japon.
Base juridique : Loi sur la protection des informations personnelles (個人情報の保護に関する法律, "APPI"), dont la version la plus récente est entrée en vigueur en 2022 après avoir été mise à jour de manière exhaustive.
Concepts fondamentaux de l'APPI et conformité de Pledle :
| Concept APPI | Définition | Application de Pledle |
|---|---|---|
| Information personnelle (個人情報) | Toute information utilisée pour identifier une personne spécifique | Les données de compte, de livre et de chat entrent dans ce cadre |
| Information personnelle sensible (要配慮個人情報) | Race, croyance, santé, casier judiciaire, etc. | Pledle ne traite pas de données dans cette catégorie |
| Information pseudonymisée (仮名加工情報) | Données dont l'identité est séparée | Appliqué aux données analytiques |
| Transfert à l'étranger (第三者提供) | Envoi de données vers des pays étrangers | OpenAI, Supabase, Resend — avec le consentement de l'utilisateur |
Droits des utilisateurs japonais :
Au titre de l'APPI, vous pouvez exercer les droits suivants :
- Demande de divulgation (開示請求) : Connaître le contenu de vos données personnelles traitées
- Rectification / Adjonction / Suppression (訂正・追加・削除) : Correction de données incorrectes
- Suspension de l'utilisation (利用停止) : Suspension du traitement sous certaines conditions
- Suspension de la fourniture à des tiers (第三者提供停止) : Suspension du transfert à des tiers
Vous pouvez transmettre vos demandes à privacy@pledle.com en japonais ou en anglais. Délai de réponse : 2 semaines.
Informations sur le transfert à l'étranger :
La mise à jour 2022 de l'APPI exige que les utilisateurs soient informés si des données personnelles sont transférées à l'étranger. Pledle transfère vos données vers les infrastructures Supabase, OpenAI, Lemon Squeezy et Resend situées aux États-Unis. Ce transfert est effectué dans le cadre des conditions de transfert à l'étranger prévues à l'article 24 de l'APPI.
Autorité de contrôle :
Commission de protection des informations personnelles (個人情報保護委員会 — PPC)
🌐 ppc.go.jp
15.5 Arabie Saoudite et EAU — PDPL et réglementations régionales
15.5.1 Arabie Saoudite — PDPL (نظام حماية البيانات الشخصية)
Base juridique : La loi sur la protection des données personnelles (PDPL) est pleinement entrée en vigueur le 1er septembre 2023. La loi est supervisée par la SDAIA (Saudi Data & AI Authority) et offre un cadre parallèle au RGPD.
Obligations fondamentales au titre de la PDPL et conformité de Pledle :
- Consentement explicite : Le consentement explicite du propriétaire des données est obtenu pour le traitement des données personnelles. Pledle applique des mécanismes de consentement distincts pour la création de compte et les fonctions de chat IA.
- Limitation de la finalité : Les données sont traitées uniquement pour les finalités déclarées.
- Transfert à l'étranger : La PDPL soumet le transfert de données à l'étranger à la condition d'un niveau de protection adéquat ou d'une garantie contractuelle. Les transferts effectués vers les prestataires de services de Pledle aux États-Unis sont étayés par des garanties contractuelles.
- Notification de violation de données : En cas de violation de la sécurité, une notification est faite à la SDAIA dans les 72 heures.
Droits des utilisateurs saoudiens (PDPL Art. 4-10) :
- Accéder à leurs données et en demander une copie (الاطلاع)
- Demander la correction de données incorrectes (التصحيح)
- Demander la destruction de leurs données (الإتلاف)
- S'opposer au traitement (الاعتراض)
- Retirer son consentement (سحب الموافقة)
Autorité de contrôle :
Saudi Data & AI Authority (SDAIA) — Commission de protection des données personnelles
🌐 sdaia.gov.sa
📧 pdp@sdaia.gov.sa
15.5.2 Émirats arabes unis
Aux Émirats arabes unis, le décret-loi fédéral n° 45 de 2021 des Émirats arabes unis (loi sur la protection des données personnelles) est en vigueur au niveau fédéral. De plus, la loi sur la protection des données du DIFC (loi n° 5 de 2020 du DIFC) à Dubaï et les réglementations sur la protection des données de l'ADGM à Abu Dhabi sont appliquées au niveau régional.
Approche de conformité de Pledle :
- La loi fédérale des Émirats arabes unis recoupe largement le RGPD ; le cadre de conformité au RGPD de Pledle est également valable pour les utilisateurs des Émirats arabes unis.
- Les principes de consentement, de transparence, de limitation de la finalité et de sécurité des données sont pleinement appliqués pour les utilisateurs des Émirats arabes unis également.
- Vos données sont traitées dans l'infrastructure située aux États-Unis ; ce transfert est étayé par des garanties contractuelles.
Droits des utilisateurs des Émirats arabes unis :
Des droits équivalents à ceux prévus par le RGPD sont également valables au titre de la loi fédérale des Émirats arabes unis. Vous pouvez écrire à privacy@pledle.com en arabe ou en anglais pour vos demandes. Délai de réponse : 30 jours.
Autorité de contrôle :
Bureau des données des Émirats arabes unis
🌐 uaedataoffice.gov.ae
16. Confidentialité des enfants
Notre Plateforme n'est pas destinée aux personnes de moins de 18 ans, et nous ne collectons pas sciemment de données personnelles auprès de ces personnes.
Si nous nous rendons compte qu'un utilisateur de moins de 18 ans a créé un compte, nous supprimons immédiatement ledit compte et toutes les données associées.
Si vous pensez que votre enfant utilise notre Plateforme, veuillez contacter privacy@pledle.com.
17. Communications marketing
16.1 E-mails que vous recevez
En cas de consentement explicite de votre part, nous pouvons envoyer les communications marketing suivantes :
- Mises à jour de la Plateforme et annonces de nouvelles fonctionnalités
- Conseils de lecture et contenu éditorial
- Notifications de campagnes et de réductions spéciales
16.2 Désinscription
Vous pouvez vous désinscrire des communications marketing à tout moment en cliquant sur le lien "Se désinscrire" au bas de chaque e-mail marketing. Ce processus devient effectif sous 10 jours ouvrables.
Le fait de vous désinscrire des e-mails marketing n'affecte pas l'envoi d'e-mails transactionnels concernant votre compte (réinitialisation de mot de passe, infos facture, etc.).
18. Modifications de la politique
Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre. Lorsque des modifications importantes sont apportées :
- Nous publions un avis bien visible sur la Plateforme
- Nous envoyons une notification à votre adresse e-mail enregistrée
- Nous révisons la date de "Dernière mise à jour" en haut de la politique
Votre utilisation continue de la Plateforme après la notification des modifications signifie que vous acceptez la Politique mise à jour.
Vous pouvez faire une demande à privacy@pledle.com pour accéder aux anciennes versions.
19. Contact et méthodes d'application
Pour toute question concernant notre politique de confidentialité, vos données personnelles ou vos droits :
Questions générales sur la confidentialité :
📧 privacy@pledle.com
Délégué à la protection des données (DPO) :
📧 dpo@pledle.com
Demandes juridiques et applications officielles :
📧 legal@pledle.com
Délais de réponse :
- Questions générales : 5 jours ouvrables
- Demandes officielles d'exercice des droits : 30 jours (KVKK/RGPD), 45 jours (CCPA)
- Notifications de violation de données : 72 heures (RGPD)
Cette Politique de Confidentialité a été préparée dans le cadre de la loi turque (KVKK), du Règlement général sur la protection des données de l'Union européenne (RGPD), de la TTDSG allemande, de la Loi Informatique et Libertés française, de la loi fédérale russe n° 152-FZ, de l'APPI japonaise, de la PDPL d'Arabie Saoudite, du décret-loi fédéral n° 45 de 2021 des Émirats arabes unis et du California Consumer Privacy Act (CCPA/CPRA). En cas de litiges juridiques, le texte turc prévaudra.
Pledle — Conçu pour la lecture. Construit pour la confiance.