Politique de confidentialité
Dernière mise à jour : août 2026
1. Introduction
Cette Politique de confidentialité explique comment Lagora (« nous », « notre ») collecte, utilise et protège vos informations personnelles lorsque vous utilisez notre service.
2. Opérateur (Responsable du traitement)
Lagora est exploitée par Lagora Pte. Ltd., une société à responsabilité limitée constituée à Singapour (UEN : 202554924D). Lagora Pte. Ltd. est le responsable du traitement et le fournisseur de services chargé du traitement de vos données personnelles, de la gestion de vos paiements et en tant que partie contractante dans le cadre de cette Politique de confidentialité. Les références à « nous », « notre » et « nos » désignent Lagora Pte. Ltd.
3. Informations que nous collectons
Nous collectons : les informations de compte (e-mail, nom d'utilisateur, nom d'affichage) ; le contenu que vous créez (conversations, messages, commentaires, conversations importées et documents que vous ajoutez à votre espace de travail) ; les données d'utilisation (fonctionnalités utilisées, modèles d'interaction) ; et les données techniques (adresse IP, type de navigateur, informations sur l'appareil). Si vous acceptez les cookies d'analyse, nous collectons également des événements d'analyse de produit, des rediffusions de vos sessions d'interface lorsque cela est activé, et des données limitées de mesure publicitaire telles qu'un identifiant de clic publicitaire Reddit, un identifiant de navigateur pseudonyme généré par Reddit, l'URL de la page, les informations sur le navigateur et l'écran, et un événement de conversion nommé. Nous stockons une petite quantité de données même si vous ne créez jamais de compte — voir la section sur les visiteurs sans compte ci-dessous.
4. Comment nous utilisons vos informations
Nous utilisons vos informations pour fournir et améliorer le Service, personnaliser ce que vous voyez, mesurer la publicité, traiter les abonnements et les paiements, envoyer des messages liés au service, maintenir la plateforme sécurisée et respecter les obligations légales. Chaque objectif repose sur une base juridique. L'exécution de notre contrat avec vous couvre l'exploitation du Service, l'acheminement de vos requêtes IA, le traitement des paiements et l'envoi de messages de service. Nos intérêts légitimes couvrent la prévention des abus, fraudes et spams, la sécurisation des comptes, et la compréhension agrégée des fonctionnalités qui fonctionnent — équilibrés par rapport à vos droits, et auxquels vous pouvez vous opposer à tout moment. Le consentement couvre l'analyse, la relecture de session et la mesure publicitaire, les fonctionnalités optionnelles de profilage et de correspondance, et tout e-mail marketing, et peut être retiré à tout moment sans perdre l'accès au Service principal. L'obligation légale couvre la fiscalité, la comptabilité et les demandes légitimes des autorités.
5. Conversations IA et données
Les conversations que vous avez avec les modèles d'IA sont traitées par des fournisseurs d'IA tiers (tels que OpenRouter). Les conversations publiées sont visibles selon vos paramètres de visibilité choisis. Nous n'utilisons pas vos conversations privées pour entraîner des modèles d'IA.
6. Visiteurs sans compte
Vous pouvez essayer une conversation à partir d'une publication publiée sans vous inscrire. Cet essai n'est pas anonyme au sens où il ne laisse aucune trace : les messages que vous tapez et les réponses du modèle sont stockés sur nos serveurs, car chaque tour est reconstruit côté serveur à partir de la publication et de la transcription stockée — accepter un historique fourni par le navigateur transformerait le point d'accès en un proxy d'IA ouvert pour tout le monde. Nous stockons également une empreinte unidirectionnelle à clé (HMAC) de votre adresse IP, jamais l'adresse elle-même, afin de limiter le nombre d'essais qu'un visiteur démarre, et un cookie signé qui identifie l'essai jusqu'à 7 jours. Les transcriptions d'essai sont supprimées 7 jours après l'essai si vous ne créez jamais de compte. Si vous créez un compte, la conversation est copiée dans votre compte — où le reste de cette politique s'applique — et la copie d'essai est supprimée sous 1 jour. Ces enregistrements ne sont lisibles que par nos serveurs ; aucun compte utilisateur, y compris le vôtre, ne peut les interroger. Base juridique : notre intérêt légitime à vous permettre d'évaluer le Service avant de vous inscrire, et à prévenir les abus d'un point d'accès gratuit et non authentifié.
8. Sous-traitants
Nous utilisons un petit ensemble de fournisseurs pour faire fonctionner Lagora. Chacun traite les données uniquement selon nos instructions et dans le cadre d'un accord de traitement des données : Supabase (base de données, authentification et stockage de fichiers), Vercel (hébergement de l'application et journaux de requêtes), OpenRouter (routage de vos requêtes IA, et à travers lui le fournisseur servant le modèle que vous avez choisi — y compris Anthropic, OpenAI, Google, xAI et DeepSeek), Stripe (paiements d'abonnement ; les détails de la carte bancaire vont directement à Stripe et n'atteignent jamais nos serveurs), PostHog (analytique produit et relecture de session, utilisé uniquement si vous acceptez les cookies analytiques), Reddit (mesure publicitaire pour les visiteurs consentants ; il reçoit l'URL de la page, l'identifiant de clic publicitaire Reddit, un identifiant de navigateur pseudonyme généré par Reddit, des informations sur le navigateur et l'écran, des données de connexion telles que l'adresse IP, et des événements de conversion nommés, jamais le contenu des conversations, les invites, l'e-mail ou l'identifiant de compte Lagora), Expo (distribution de notifications push à l'application mobile), et des fournisseurs de recherche et de lecture de pages qui reçoivent uniquement la requête ou le lien impliqué lorsque vous effectuez une recherche web dans une conversation. Si nous ajoutons ou remplaçons un fournisseur qui traite votre contenu, nous mettons à jour cette section.
9. Transferts internationaux de données
Lagora Pte. Ltd. est établie à Singapour et les fournisseurs ci-dessus opèrent aux États-Unis et dans l'Union européenne, donc l'utilisation du Service implique le transfert de données personnelles au-delà des frontières. Lorsque les données quittent l'EEE ou le Royaume-Uni, nous nous appuyons sur les clauses contractuelles types de la Commission européenne dans notre accord avec chaque fournisseur, ainsi que sur le cadre de protection des données UE-États-Unis lorsque ce fournisseur est certifié dans ce cadre. Les requêtes d'IA sont acheminées vers le fournisseur qui sert le modèle que vous avez sélectionné, qui peut se trouver dans un autre pays ; les mêmes garanties contractuelles s'appliquent. Nous n'exploitons pas le Service en Chine continentale et n'y stockons aucune donnée utilisateur.
10. Durée de conservation des données
Nous conservons chaque catégorie de données uniquement aussi longtemps que nécessaire. Données de compte : tant que votre compte existe — la suppression de votre compte le masque immédiatement et l'efface définitivement après une période de grâce de 30 jours, durant laquelle une reconnexion le restaure. Conversations, publications et téléchargements : jusqu'à ce que vous les supprimiez, ou jusqu'à ce que votre compte soit effacé. Transcriptions d'invités : 7 jours, ou 1 jour après avoir été copiées dans un nouveau compte. Empreintes anti-abus enregistrées lors de l'inscription : 14 jours. Cookies d'analyse et de mesure publicitaire et leurs identifiants : jusqu'à 12 mois, et uniquement tant que votre consentement est valide. Enregistrements de paiement, d'abonnement et fiscaux : conservés après l'effacement de votre compte aussi longtemps que la loi comptable et fiscale de Singapour l'exige (actuellement 5 ans) ; il s'agit d'une obligation légale et est donc exemptée des demandes d'effacement, et les lignes sont dépouillées du lien vers votre identité et ne sont visibles par aucun utilisateur. Journaux opérationnels et de sécurité, y compris les adresses IP : jusqu'à 90 jours.
11. Sécurité des données
Nous mettons en œuvre des mesures de sécurité conformes aux normes du secteur, notamment le chiffrement en transit (TLS) et au repos, l'authentification sécurisée et des examens de sécurité réguliers.
12. Vos droits
Vous pouvez : accéder aux données personnelles que nous détenons à votre sujet ; corriger des données inexactes ; supprimer votre compte et ses données ; exporter vos conversations et publications dans un format lisible par machine ; vous opposer au traitement qui repose sur nos intérêts légitimes ; et retirer tout consentement que vous avez donné, y compris pour l'analyse et la mesure publicitaire. La plupart de ces actions sont disponibles directement dans les paramètres de votre compte ; pour toute autre chose, écrivez à contact@lagora.ai et nous répondrons sous 30 jours. Vous pouvez également déposer une plainte auprès de votre autorité locale de protection des données, ou auprès de la Commission de protection des données personnelles de Singapour.
14. Confidentialité des enfants
Le Service n'est pas destiné aux enfants de moins de 13 ans. Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants de moins de 13 ans.
15. Modifications de cette politique
Nous pouvons mettre à jour cette politique de temps à autre. Nous vous informerons des changements significatifs par e-mail ou via une notification dans l'application.
16. Nous contacter
Pour toute question relative à la vie privée, veuillez contacter Lagora Pte. Ltd. à l'adresse contact@lagora.ai.