TruthLens
  • EN · English
  • 中文
  • RU · Русский
  • FR · Français
  • हिन्दी
← Retour à l'accueil

Politique de confidentialité

Date d'entrée en vigueur : 22 juillet 2026

La présente Politique de confidentialité explique quelles données le Service TruthLens (application mobile, extensions de navigateur et site web truthlens.wiki) collecte, dans quel but, comment elles sont protégées et quels sont vos droits. Le responsable du traitement est Nazerke Saktapbergenova, personne physique exerçant son activité conformément à la législation de la République du Kazakhstan (l'« Exploitant », « nous »). Contact : support@truthlens.wiki.

La présente Politique a été élaborée en tenant compte de la législation de la République du Kazakhstan sur les données personnelles, du Règlement général sur la protection des données de l'UE (RGPD/GDPR), de la PIPL de la RPC et de la législation sur la protection des données des États dont les langues sont prises en charge dans l'application.

1. Quelles données nous collectons et pourquoi

1.1. Données de compte. Lorsque vous vous connectez via Apple, Google ou une adresse e-mail, nous recevons et conservons : un identifiant interne d'utilisateur, votre adresse e-mail (ou son relais anonymisé fourni par Apple) et votre nom si le fournisseur le communique. Finalité : création et gestion du compte, décompte du quota de vérifications gratuites, fourniture de l'accès Premium. Base juridique : exécution d'un contrat.

1.2. Contenu soumis et résultats. Le contenu que vous soumettez à la vérification (texte, liens, images, vidéo, audio, documents), les transcriptions qui en sont issues et les résultats d'analyse (affirmations, verdicts, explications, sources, manipulations détectées) sont conservés dans votre historique de vérifications. Finalité : fourniture de la fonction principale du Service et affichage de votre historique. Base juridique : exécution d'un contrat.

1.3. Fichiers téléversés. Les fichiers multimédias téléversés pour analyse (images, vidéo, audio, documents) sont conservés temporairement et automatiquement supprimés du serveur après traitement ou à l'expiration d'une brève fenêtre technique de conservation (quelques heures, pas des jours). Les enregistrements vocaux transcrits sur votre appareil ne sont pas du tout envoyés au serveur lorsque la reconnaissance sur l'appareil aboutit.

1.4. Données d'abonnement. Lorsque vous achetez Premium, nous recevons d'Apple ou de Google une confirmation de la transaction signée cryptographiquement (produit, période de validité, identifiant de transaction) et nous conservons le statut d'abonnement associé à votre compte. Nous ne recevons jamais vos données de carte ou coordonnées bancaires — les paiements sont entièrement traités par Apple ou Google. Base juridique : exécution d'un contrat.

1.5. Données techniques. À des fins de sécurité, de prévention des abus et de limitation du débit des requêtes, nous traitons les adresses IP et les journaux techniques des requêtes ; base juridique : notre intérêt légitime à la sécurité et à la stabilité du Service (vous pouvez vous y opposer — voir la section 7). Si vous activez les notifications push (« vérification prête »), le jeton push de l'appareil est transmis avec la demande de vérification et conservé avec l'enregistrement de la vérification ; base juridique : votre consentement exprimé via le commutateur dans l'application. Lorsque ce commutateur est désactivé, le jeton n'est pas transmis ; les jetons conservés avec des enregistrements antérieurs sont supprimés avec ces enregistrements. Les paramètres de l'application (thème, langue, commutateur des notifications) sont stockés sur votre appareil.

1.6. Modes anonymes. L'extension de navigateur fonctionne au moyen d'une session d'authentification technique (anonyme), et la vérification publique sur le site est accessible sans compte et limitée par adresse réseau. Sur iOS, l'application mobile propose en outre un nombre limité de vérifications de texte et de liens (actuellement 5, à titre unique) avant la création d'un compte. Pour empêcher une réutilisation de cette limite par réinstallation de l'application, ces vérifications sont comptabilisées par appareil physique au moyen du service DeviceCheck d'Apple : l'application envoie à Apple un jeton opaque généré par l'appareil, et les serveurs d'Apple renvoient et conservent un indicateur persistant unique indiquant si cet appareil physique a déjà utilisé cette limite. Apple ne reçoit pas le contenu de vos vérifications ; nous ne recevons d'Apple aucun identifiant d'appareil au-delà de cet indicateur. Dans ces modes, nous traitons le contenu soumis et les données techniques décrites ci-dessus sans les rattacher à un compte personnel.

1.7. Ce que nous ne collectons pas. Nous n'utilisons aucun SDK publicitaire ou analytique et ne collectons ni identifiants publicitaires, ni géolocalisation précise, ni listes de contacts. Google Firebase traite les identifiants d'appareil et d'instance strictement aux fins d'authentification et de distribution des notifications push (voir la section 2). Nous ne vendons pas de données personnelles.

2. Sous-traitants tiers

Pour fournir le Service, les catégories suivantes de sous-traitants reçoivent le minimum de données nécessaire :

  • Google Firebase (authentification, notifications push) — identifiants de compte et jetons push ;
  • fournisseurs d'IA (dont Google Gemini et Groq) — le contenu de la vérification, pour extraire les affirmations et générer les évaluations ;
  • fournisseurs de recherche de preuves (dont Tavily) — le texte des affirmations extraites, sous forme de requêtes de recherche ;
  • sources publiques (dont YouTube) — lors de l'ingestion d'un lien que vous soumettez ;
  • un fournisseur réseau par lequel transitent nos requêtes vers YouTube — le lien de la vidéo et ses sous-titres ;
  • Apple (DeviceCheck) — un jeton d'appareil opaque, pour faire respecter la limite unique de vérifications gratuites avant création de compte sur iOS (section 1.6) ;
  • hébergeur de notre infrastructure serveur — où sont stockées toutes les données côté serveur.

Ces fournisseurs traitent les données selon leurs propres conditions et uniquement aux fins de la fourniture du Service. Nous ne transmettons pas vos données à des tiers à des fins de marketing de leur part.

Nous sélectionnons ces sous-traitants à la condition que leurs conditions commerciales assurent aux données transmises un niveau de protection égal ou comparable à celui décrit dans la présente Politique : traitement limité à la fourniture de leur service pour notre compte, confidentialité, et mesures techniques et organisationnelles de sécurité appropriées. Lorsqu'un fournisseur est situé hors de votre pays, le transfert s'effectue sur la base des garanties décrites à la section 4.

Avant le premier envoi de votre contenu à ces fournisseurs, l'application mobile demande votre autorisation explicite et indique les destinataires ainsi que les données transmises. Vous pouvez refuser ; dans ce cas, la vérification n'est pas effectuée. Vous pouvez retirer cette autorisation à tout moment dans les réglages de l'application ; les vérifications suivantes exigeront alors de la redonner.

3. Données personnelles de tiers dans le contenu vérifié

Le contenu soumis à la vérification peut contenir des données personnelles de tiers (par exemple, les noms de personnalités publiques dans un article d'actualité). Nous traitons ces données uniquement dans le cadre de la fourniture de la vérification à votre intention : elles transitent par le pipeline d'analyse (section 2) et restent dans votre historique de vérifications. Nous vous demandons de ne pas soumettre de contenu contenant des catégories particulières de données personnelles de tiers (santé, données biométriques et assimilées) sans base légale. Base juridique de ce traitement : notre intérêt légitime et le vôtre à vérifier des informations diffusées publiquement. Informer individuellement chaque personne mentionnée impliquerait un effort disproportionné (article 14, paragraphe 5, point b), du RGPD) ; la présente Politique tient donc lieu d'information publique, et toute personne peut exercer ses droits (section 7) ou contester un résultat la concernant (Conditions d'utilisation, point 6.6) en s'adressant à support@truthlens.wiki.

4. Transfert transfrontalier

Notre infrastructure serveur et les sous-traitants mentionnés à la section 2 peuvent être situés en dehors de votre pays, y compris aux États-Unis et dans l'Union européenne. Lorsque le RGPD s'applique, les transferts sont effectués sur le fondement de décisions d'adéquation ou de clauses contractuelles types des fournisseurs concernés ; des informations sur les garanties applicables peuvent être demandées à support@truthlens.wiki.

Représentant dans l'UE. L'Exploitant est établi en dehors de l'Union européenne et n'a pas désigné de représentant dans l'Union au titre de l'article 27 du RGPD. Les demandes des personnes concernées situées dans l'UE sont traitées directement par l'Exploitant à l'adresse support@truthlens.wiki, selon les mêmes modalités et délais que ceux décrits à la section 7.

5. Sécurité des données

Toutes les données en transit sont protégées par le chiffrement TLS. L'accès aux données du serveur est restreint et n'est accordé que pour le fonctionnement du Service. Les données de paiement ne transitent pas du tout par notre infrastructure. Le statut Premium est vérifié par validation cryptographique des transactions signées par la boutique.

6. Durées de conservation

  • Historique des vérifications, transcriptions et résultats (y compris les jetons push conservés avec les enregistrements de vérification) — jusqu'à leur suppression par vous ou jusqu'à la suppression du compte.
  • Fichiers multimédias téléversés — supprimés automatiquement après traitement (fenêtre technique de quelques heures).
  • Données de compte et statut d'abonnement — pendant toute la durée de vie du compte.
  • Journaux techniques — jusqu'à 90 jours, sauf si une durée plus longue est nécessaire pour l'investigation d'un incident de sécurité déterminé.
  • L'indicateur par appareil et le compteur de vérifications utilisés pour l'offre gratuite iOS avant création de compte (section 1.6) sont rattachés à l'appareil physique, et non à votre compte : la suppression de votre compte ne les réinitialise ni ne les supprime, et l'application ne propose aucun moyen de les réinitialiser (il s'agit du mécanisme anti-abus sur lequel repose cette limite, non d'un oubli). Ils ne sont effacés qu'en cas de réinitialisation d'usine de l'appareil ou d'expiration de l'enregistrement DeviceCheck propre à Apple.

Après la suppression du compte, les données associées sont retirées des systèmes actifs dans un délai de 30 jours ; les copies résiduelles dans les sauvegardes sont détruites dans un délai de 90 jours.

7. Vos droits

Vous avez le droit : d'accéder à vos données ; de les rectifier ; de les supprimer ; de les recevoir dans un format lisible par machine ; de vous opposer au traitement fondé sur l'intérêt légitime ou d'en demander la limitation ; de retirer votre consentement lorsque le traitement est fondé sur le consentement (par exemple, les notifications push) ; et d'introduire une réclamation auprès d'une autorité de contrôle en matière de protection des données. Pour les utilisateurs de l'UE, ces droits sont garantis par les articles 15 à 21 du RGPD. Pour exercer vos droits, contactez support@truthlens.wiki ; les demandes des personnes concernées situées dans l'UE sont traitées directement par le responsable du traitement. Nous répondons dans les délais fixés par le droit applicable (en règle générale, sous 30 jours).

Traitement automatisé. Les résultats d'analyse sont générés automatiquement, mais ils évaluent le contenu vérifié, et non vous-même, et ne produisent pas d'effets juridiques ou d'effets significatifs similaires vous concernant. Le Service ne procède à aucune prise de décision automatisée au sens de l'article 22 du RGPD.

8. Supprimer vos données vous-même

  • Historique des vérifications : Paramètres → Effacer l'historique (supprime toutes vos vérifications sur le serveur, y compris les jetons push qui y sont conservés).
  • Compte : utilisez la fonction de suppression de compte dans les paramètres de l'application (lorsqu'elle est disponible) ou envoyez une demande à support@truthlens.wiki depuis l'adresse e-mail associée au compte ; la suppression du compte retire des systèmes actifs les données du compte, l'historique et le lien avec l'abonnement.
  • Notifications push : peuvent être désactivées dans les paramètres de l'application ; le jeton push cesse alors d'être transmis.

9. Enfants

Le Service ne s'adresse pas aux enfants de moins de 13 ans. Nous ne collectons pas sciemment de données d'enfants de moins de 13 ans. Si vous pensez qu'un enfant nous a fourni des données personnelles, contactez support@truthlens.wiki et nous les supprimerons. Dans l'UE, l'utilisation du Service par des personnes de moins de 16 ans peut nécessiter le consentement parental.

10. Notification des violations de données

En cas de violation de données personnelles, nous notifierons l'autorité de contrôle compétente dans les délais fixés par le droit applicable (au titre du RGPD — dans les 72 heures suivant la prise de connaissance, lorsque cela est possible). Si la violation est susceptible d'engendrer un risque élevé pour vos droits, nous vous en informerons également sans délai injustifié.

11. Modifications de la présente Politique

Nous pouvons mettre à jour la présente Politique. La version en vigueur est toujours disponible dans l'application (Paramètres → Politique de confidentialité) et sur truthlens.wiki. Les modifications substantielles seront annoncées dans l'application au préalable. La poursuite de l'utilisation du Service après l'entrée en vigueur des modifications vaut acceptation de la Politique mise à jour.

12. Langue

La présente Politique est rédigée en anglais ; les versions dans d'autres langues sont fournies à titre de commodité. En cas de divergence, la version anglaise prévaut dans la mesure permise par les règles impératives de votre juridiction.

13. Contact

Responsable du traitement : Nazerke Saktapbergenova

E-mail : support@truthlens.wiki

Site web : truthlens.wiki