Politique de Confidentialité - WORDY
Appalex Limited
Date d'entrée en vigueur : 13 janvier 2025
Notre Engagement envers la Confidentialité
WORDY s'engage à protéger la vie privée et la sécurité des informations personnelles de ses utilisateurs. Nous cherchons à être transparents quant à nos pratiques en matière de données et à vous donner le contrôle sur vos informations personnelles.
Cette Politique de Confidentialité explique comment nous collectons, utilisons, partageons et protégeons vos informations lorsque vous utilisez notre application d'apprentissage des langues. Nous respectons le Règlement Général sur la Protection des Données (RGPD) pour nos utilisateurs européens et les lois américaines applicables sur la vie privée pour nos utilisateurs américains.
1. Responsable du Traitement
Nom de la société : Appalex Limited
Adresse : 1012 Budapest, Logodi utca 48. A. lház. 1. em. 2. ajtó, Hungary
Numéro d'immatriculation : 01-09-433441
Numéro fiscal : 32612600-2-41
Représentant : Sándor B.
E-mail : support@appalex.hu
Téléphone : +36 702133578
Délégué à la Protection des Données :
Sándor B.
E-mail : support@appalex.hu
Téléphone : +36 702133578
2. Sous-traitants
Nous travaillons avec des prestataires de services tiers de confiance qui traitent des données en notre nom :
Prestataires de Services Informatiques :
| Nom et localisation du sous-traitant | Finalité |
|---|---|
| Supabase Inc. 970 Toa Payoh North #07-04, Singapore 318992 | Services backend, base de données, authentification |
| Google LLC (DPF certified) 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA | Firebase Analytics, Crashlytics, Cloud Messaging, Google Sign-In |
| Mixpanel Inc. (DPF certified) One Front Street, Floor 28, San Francisco, CA 94111, USA | Analyses produit et analyse du comportement utilisateur |
| PostHog Inc. (DPF certified) 2261 Market Street #4008, San Francisco, CA 94114, USA | Analyses produit et suivi de l'utilisation des fonctionnalités |
| AppsFlyer Ltd. (DPF certified) 14 Maskit St., Herzliya 4673314, Israel | Attribution mobile et analyses marketing |
| RevenueCat Inc. 1032 E Brandon Blvd #3003, Brandon, FL 33511, USA | Gestion des abonnements et achats intégrés |
| Superwall Inc. San Francisco, CA, USA | Gestion des paywalls et tests A/B |
| OneSignal Inc. (DPF certified) 201 S. B Street, Suite 200, San Mateo, CA 94401, USA | Notifications push |
| Shake Ltd. Radnicka 47, 10000 Zagreb, Croatia | Signalement de bugs et retours utilisateurs |
| Apple Inc. One Apple Park Way, Cupertino, CA 95014, USA | Apple Sign-In, StoreKit, synchronisation iCloud |
Fournisseurs de Contenu :
| Nom et localisation du fournisseur | Finalité |
|---|---|
| YouTube LLC (Google subsidiary, DPF certified) 901 Cherry Avenue, San Bruno, CA 94066, USA | Lecture vidéo |
| The Movie Database (TMDB) USA | Métadonnées de films et séries télévisées |
3. Informations Collectées
3.1. Informations de Compte
Données collectées :
- Adresse e-mail
- Mot de passe (chiffré)
- Nom complet (facultatif, issu de la connexion sociale)
- Identifiant utilisateur (UUID)
- Date d'inscription
Finalité : Création de compte, authentification, accès au service
Base légale : Exécution du contrat (GDPR Art. 6(1)(b))
Conservation : Jusqu'à la suppression du compte
3.2. Données d'Apprentissage des Langues
Données collectées :
- Langues que vous apprenez
- Niveau de compétence linguistique
- Mots et expressions enregistrés
- Historique d'entraînement
- Progression des leçons
- Films/séries favoris
- Objectifs et préférences d'apprentissage
Finalité : Expérience d'apprentissage personnalisée, suivi de la progression
Base légale : Exécution du contrat (GDPR Art. 6(1)(b))
Conservation : Jusqu'à la suppression du compte
3.3. Analyses d'Utilisation
Données collectées :
- Pages consultées
- Utilisation des fonctionnalités
- Événements in-app
- Durée de session
- Lancements de l'application
- Événements d'achat
- Interactions avec les notifications
Finalité : Amélioration du service, optimisation de l'expérience utilisateur, résolution de problèmes
Base légale : Intérêt légitime (GDPR Art. 6(1)(f))
Conservation : 2 ans
3.4. Données Techniques et Appareil
Données collectées :
- Type et modèle d'appareil
- Version du système d'exploitation
- Version de l'application
- État du réseau
- Identifiant de l'appareil (IDFV)
- Adresse IP
- Pays (issu des paramètres régionaux)
- Paramètres de langue
Finalité : Compatibilité, résolution de problèmes, sécurité
Base légale : Intérêt légitime (GDPR Art. 6(1)(f))
Conservation : 1 an
3.5. Données d'Achat et d'Abonnement
Données collectées :
- Identifiant d'achat
- Type d'abonnement
- Statut de l'abonnement
- Date d'achat
- Date de renouvellement
Finalité : Gestion des abonnements, facturation, service client
Base légale : Exécution du contrat (GDPR Art. 6(1)(b))
Conservation : Conformément aux obligations fiscales (généralement 7 à 10 ans)
3.6. Données de Communication et Notifications par E-mail
Données collectées :
- Adresse e-mail
- Préférences de notifications push
- Préférences de notifications par e-mail
- Consentement aux communications marketing
- Correspondance de support
- Identifiant utilisateur OneSignal
Finalité : Notifications push et par e-mail, service client, communications de service importantes
Types de Notifications par E-mail :
- E-mails transactionnels : Confirmation d'inscription, réinitialisation de mot de passe, modifications du statut d'abonnement, factures
- Notifications de service : Avis de maintenance, alertes de sécurité, mises à jour des conditions d'utilisation, mises à jour importantes de l'application
- Rappels d'apprentissage : Objectifs d'apprentissage quotidiens, rappels de série, disponibilité de nouveaux contenus
Base légale :
- E-mails transactionnels et de service : Exécution du contrat (GDPR Art. 6(1)(b))
- Rappels d'apprentissage : Intérêt légitime (GDPR Art. 6(1)(f))
Processus d'Inscription et de Désinscription :
- Inscription automatique : À l'inscription, vous êtes automatiquement inscrit aux communications de service essentielles (e-mails transactionnels et de service) et aux rappels d'apprentissage
- Options de désinscription : Vous pouvez vous désabonner des rappels d'apprentissage via le lien « Se désabonner » en bas de ces e-mails. Les préférences e-mail peuvent être gérées en contactant le support à support@appalex.hu. Les demandes de désinscription sont traitées sous 48 heures. Vous ne pouvez pas vous désabonner des e-mails transactionnels et de service tant que votre compte est actif, car ils sont essentiels au fonctionnement du service.
- Note : La gestion des préférences e-mail dans l'application est en cours de développement et sera disponible dans une prochaine mise à jour
Traitement des Données par OneSignal :
- Nous utilisons OneSignal Inc. pour l'envoi des notifications par e-mail
- OneSignal ne traite que les données nécessaires à la livraison des e-mails (adresse e-mail, identifiant utilisateur)
- OneSignal est certifié DPF pour les transferts de données entre l'UE et les États-Unis
Conservation : Jusqu'à la désinscription ou la suppression du compte
3.7. Intelligence Artificielle et Apprentissage Automatique
Données collectées :
- Schémas d'apprentissage et temps de réponse
- Analyse des erreurs et corrections
- Préférences de contenu
- Statistiques d'entraînement
Finalité : Algorithmes d'apprentissage personnalisés, recommandations de contenu, efficacité de l'apprentissage
Base légale : Intérêt légitime (GDPR Art. 6(1)(f))
Conservation : Jusqu'à la suppression du compte
4. Cookies et Technologies de Suivi
Nous utilisons diverses technologies de suivi pour améliorer l'expérience utilisateur et développer notre service :
- Firebase Analytics : Analyse de l'utilisation de l'application
- Mixpanel : Suivi détaillé du comportement utilisateur
- PostHog : Utilisation des fonctionnalités et tests A/B
- AppsFlyer : Efficacité des campagnes marketing
- Identifiants d'appareil : IDFV (Identifier for Vendor) - identifiant non unique, spécifique à l'application
4.1. Options de Désactivation :
- Désactiver les analyses dans les paramètres de l'application
- iOS : Réglages > Confidentialité et sécurité > Suivi > désactiver « Autoriser les demandes de suivi »
- La désactivation du suivi n'affecte pas les fonctionnalités de l'application
4.2. Données Publicitaires
WORDY ne vend pas vos données personnelles à des tiers à des fins marketing. Les données collectées par les fournisseurs d'analyses sont utilisées uniquement pour améliorer le service, et non à des fins de publicité ciblée. WORDY s'engage à offrir une expérience d'apprentissage des langues sans publicité.
5. Sécurité des Données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles :
- Chiffrement : Toutes les données sont chiffrées en transit (HTTPS/TLS)
- Contrôle d'accès : Seul le personnel autorisé a accès aux données personnelles
- Audits de sécurité réguliers
- Prévention des fuites de données
- Sauvegardes de sécurité automatisées
6. Vos Droits
En vertu des lois sur la protection des données, vous disposez des droits suivants :
6.1. Droit d'Accès
Vous pouvez demander des informations sur les données personnelles que nous traitons vous concernant.
6.2. Droit de Rectification
Vous pouvez demander la correction de données personnelles inexactes.
6.3. Droit à l'Effacement (« Droit à l'Oubli »)
Vous pouvez demander la suppression de vos données personnelles lorsque :
- Les données ne sont plus nécessaires
- Vous retirez votre consentement
- Vous vous opposez au traitement
- Les données ont été traitées illicitement
6.4. Droit à la Limitation du Traitement
Vous pouvez demander la limitation du traitement dans certaines circonstances.
6.5. Droit à la Portabilité des Données
Vous avez le droit de recevoir vos données personnelles dans un format structuré et lisible par machine. Sur demande, nous vous fournissons vos données dans un délai de 30 jours au format JSON ou CSV, incluant :
- Données de profil
- Historique d'apprentissage
- Mots enregistrés et progression
- Statistiques d'entraînement
6.6. Droit d'Opposition
Vous pouvez vous opposer au traitement fondé sur des intérêts légitimes.
6.7. Droit de Retrait du Consentement
Vous pouvez retirer votre consentement préalablement accordé à tout moment.
7. Transferts Internationaux de Données
Certains de nos sous-traitants sont situés en dehors de l'Espace Économique Européen. Nous veillons à mettre en place des garanties appropriées :
7.1. Partenaires Certifiés EU-US Data Privacy Framework (DPF) :
- Google LLC - Services Firebase
- Mixpanel Inc. - Analyses
- PostHog Inc. - Analyses produit
- AppsFlyer Ltd. - Analyses marketing (Israël, avec décision d'adéquation)
- OneSignal Inc. - Notifications push
7.2. Partenaires Protégés par des Clauses Contractuelles Types (SCC) :
- Apple Inc. - Authentification et services applicatifs
- Supabase Inc. - Services backend (Singapour)
- RevenueCat Inc. - Gestion des abonnements
- Shake Ltd. - Signalement de bugs (Croatie, membre de l'UE)
7.3. Garanties :
- Tous les transferts incluent des niveaux de protection appropriés
- Les certifications DPF sont vérifiées régulièrement
- Les SCC sont fondées sur la décision de la Commission européenne 2021/914
- Détails disponibles sur demande
8. Protection des Données des Mineurs
WORDY est accessible aux utilisateurs âgés de 12 ans et plus. Nous ne collectons pas sciemment de données personnelles auprès d'enfants de moins de 12 ans. Si nous apprenons que nous avons collecté des données d'un enfant de moins de 12 ans, nous les supprimerons promptement.
Pour les utilisateurs de moins de 14 ans, les parents/tuteurs peuvent :
- Accéder aux données d'apprentissage de l'enfant
- Restreindre certains contenus
- Demander la suppression du compte
- Surveiller l'utilisation des fonctionnalités communautaires
9. Conservation des Données
- Données de compte : Jusqu'à la suppression du compte
- Analyses d'utilisation : 2 ans
- Journaux techniques : 1 an
- Données d'achat : Conformément aux obligations légales (7 à 10 ans)
- Données marketing : Jusqu'au retrait du consentement
10. Décisions Automatisées
WORDY propose des recommandations personnalisées d'apprentissage des langues basées sur votre historique et vos préférences d'apprentissage. Cela ne constitue pas une prise de décision automatisée au sens du RGPD, car cela ne produit pas d'effets juridiques ni d'impacts significatifs similaires.
11. Gestion des Violations de Données
En cas de violation de données :
- Nous notifions l'autorité de contrôle dans les 72 heures
- Nous informons les utilisateurs concernés en cas de risque élevé
- Nous documentons l'incident et les mesures prises
Nous sommes engagés envers la transparence. En cas de violation de données significative, nous publierons un avis public sur notre site web, en plus des notifications réglementaires.
12. Vos Droits en Californie
Si vous résidez en Californie, vous disposez de droits supplémentaires en vertu du California Consumer Privacy Act (CCPA) :
- Droit de savoir quelles informations personnelles nous collectons, utilisons et partageons
- Droit de supprimer vos informations personnelles
- Droit de vous opposer à la vente de vos informations personnelles (nous ne vendons pas d'informations personnelles)
- Droit à la non-discrimination pour l'exercice de vos droits à la vie privée
13. Nous Contacter
Pour toute question relative à la confidentialité ou pour exercer vos droits, contactez-nous :
Appalex Limited
E-mail : support@appalex.hu
Téléphone : +36 702133578
Adresse : 1012 Budapest, Logodi utca 48. A. lház. 1. em. 2. ajtó, Hungary
Délégué à la Protection des Données :
Sándor B.
E-mail : support@appalex.hu
Téléphone : +36 702133578
14. Autorité de Contrôle
Les utilisateurs de l'UE peuvent déposer une plainte auprès de leur autorité locale de protection des données. Notre autorité de contrôle principale est :
Autorité Nationale Hongroise de Protection des Données et de Liberté de l'Information (NAIH)
Address: 1055 Budapest, Falk Miksa utca 9-11., Hungary
Email: ugyfelszolgalat@naih.hu
Phone: +36 (1) 391-1400
15. Modifications de Cette Politique
Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre. Nous vous informerons des modifications via l'application et par e-mail. Les modifications entrent en vigueur 30 jours après leur publication.
16. Droit Applicable
Cette Politique de Confidentialité est régie par le droit hongrois. Cela n'affecte toutefois pas vos droits au titre des lois applicables sur la protection des données dans votre pays de résidence, notamment le RGPD pour les résidents de l'UE et les lois sur la vie privée des États pour les résidents américains.
Dernière mise à jour : 13 janvier 2025
Version : 1.0
Approuvé par : Sándor B.
Identifiant du document : WORDY-PRIVACY-EN-2025-01