Modèle de politique de confidentialité
Ce modèle explique les flux de données prévus dans le démarrage de Northgleam. Ce n'est pas un avis juridique et ne peut pas être publié sans modification.
Modèle mis à jour le 22 juillet 2026. Remplacez chaque espace réservé et obtenez une révision juridique spécifique à la juridiction avant le lancement public.
Qui contrôle les données
Remplacez cette section par le nom commercial légal, l'adresse enregistrée, le contact de confidentialité, le représentant, et les détails du responsable de la protection des données si nécessaire. Identifiez le contrôleur pour les données de compte et de produit et clarifiez si un client d'entreprise agit en tant que contrôleur.
Données traitées par le service
Le démarrage peut traiter l'email du compte, le hachage du mot de passe, le nom d'affichage, l'état d'abonnement, les choix de consentement, la date de naissance, l'heure de naissance ou le drapeau d'incertitude, le lieu de naissance, les coordonnées, le fuseau horaire, les données de thème calculées, les étiquettes de profil privé, les questions, les lectures générées, les métadonnées de partage, les enregistrements d'utilisation, les identifiants de prévention de fraude, les messages de support, et les identifiants de paiement fournis par Stripe.
- Ne pas collecter de documents d'identité ou de champs de profil sensibles inutiles.
- Évitez les noms complets pour les profils de connexion de tiers.
- Documentez chaque outil d'analyse ou de publicité ajouté après le lancement.
Objectifs et bases légales
Mappez chaque objectif à la base légale disponible dans les juridictions de lancement : contrat pour la livraison du compte et des calculs demandés ; intérêts légitimes pour la sécurité proportionnée, la prévention de la fraude, et la fiabilité du service ; consentement pour le marketing optionnel ou les cookies non essentiels ; et obligation légale pour les demandes fiscales, comptables, ou valides. Obtenez une révision juridique avant de vous fier aux intérêts légitimes.
IA et fournisseurs de services
L'architecture prévue envoie des facteurs de thème structurés et la question de l'utilisateur à OpenRouter et au fournisseur de modèle sélectionné. Elle doit éviter d'envoyer des données de mot de passe, des données de carte de paiement, ou des identifiants directs inutiles. Geoapify peut recevoir du texte de recherche de lieu ; Stripe gère les paiements ; Cloudflare héberge le Worker, les actifs, et la base de données D1 ; Turnstile gère les vérifications d'abus ; et un fournisseur d'email peut gérer les emails transactionnels. Listez les fournisseurs finaux, les emplacements, les conditions, les mécanismes de transfert, et la conservation avant le lancement.
Conservation et contrôles des utilisateurs
Définissez des périodes de conservation concrètes. Le démarrage prend en charge l'exportation de compte, la suppression de profil, la révocation de partage, et la suppression de compte après l'annulation de la facturation active. Ajoutez un calendrier de suppression de sauvegarde documenté, la conservation des tickets de support, la conservation des journaux de sécurité, et une politique de compte inactif.
Droits et contact
Décrivez les droits d'accès, de correction, de suppression, de restriction, d'opposition, de portabilité, de retrait de consentement, et de plainte le cas échéant. Fournissez un flux de demande authentifié et un email de confidentialité surveillé. Vérifiez l'identité de manière proportionnée sans collecter plus de données que nécessaire.
Sécurité et limitations
Utilisez TLS, des cookies sécurisés HTTP-only, la protection CSRF, des vérifications d'origine, des limites de taux, des identifiants IP hachés, des secrets de Worker chiffrés, un accès restreint à la base de données, une vérification de webhook, des mises à jour de dépendances, des sauvegardes, et un plan d'incidents. Aucun service ne peut garantir une sécurité absolue.
Enfants et changements
Le démarrage est configuré pour les adultes et ne doit pas être commercialisé auprès des enfants. Définissez et appliquez l'âge minimum approprié pour chaque marché cible. Expliquez comment les changements matériels de politique seront communiqués et préservez la date d'entrée en vigueur.