Politique de confidentialité

Dernière mise à jour : Mars 2026

SHISHO (ci-après dénommé « le Service ») respecte votre vie privée et accorde la plus grande attention à la protection des informations personnelles. Cette Politique de confidentialité décrit les informations que le Service recueille auprès de vous, comment elles sont utilisées, comment elles sont divulguées, et vos droits.

1. Informations sur l'opérateur

Pour les détails de l'opérateur (nom, adresse, contact), veuillez vous référer à la page de la Loi sur les transactions commerciales spécifiées.

2. Informations que nous recueillons

Le Service peut recueillir les informations suivantes : - Informations de compte : Informations fournies lors de l'inscription au compte, telles que le nom d'utilisateur, l'adresse e-mail et le mot de passe (haché). - Informations d'utilisation : Informations concernant votre utilisation du Service (par exemple, historique de création/modification de notes, utilisation des fonctionnalités IA, historique de connexion). - Informations sur l'appareil : Type d'appareil, OS, type de navigateur, adresse IP, etc. - Informations de paiement : Si vous utilisez un plan payant, les informations de paiement sont traitées via Stripe. Le Service ne stocke pas directement vos informations de carte de crédit.

3. Finalité de l'utilisation des informations

Les informations recueillies sont utilisées aux fins suivantes : - Pour fournir, exploiter, maintenir et améliorer le Service. - Pour fournir un support client et répondre aux demandes. - Pour analyser les données en vue du développement de nouvelles fonctionnalités et de l'amélioration du service. - Pour prévenir l'utilisation frauduleuse et assurer la sécurité. - Pour la facturation et le traitement des paiements.

4. Partage et divulgation des informations

Le Service ne divulguera ni ne partagera vos informations personnelles avec des tiers, sauf dans les cas suivants : - Avec votre consentement. - Lorsque requis par la loi ou demandé par des organismes gouvernementaux. - Lors de l'externalisation d'opérations nécessaires à des tiers (par exemple, Stripe pour le traitement des paiements, Google Gemini pour le traitement IA, GCP pour l'infrastructure). - Pour des actions légales contre des violations des Conditions d'utilisation du Service. - Pour protéger les droits, la propriété ou la sécurité du Service.

5. Base légale du traitement des données (Conformité RGPD)

Le Service traite vos informations personnelles sur les bases légales suivantes : - Consentement : Lorsque vous avez donné votre consentement pour des finalités de traitement spécifiques. - Nécessité contractuelle : Lorsque le traitement est nécessaire à l'exécution d'un contrat avec vous. - Obligation légale : Lorsque le traitement est nécessaire au respect d'une obligation légale. - Intérêts légitimes : Lorsque le traitement est nécessaire à nos intérêts légitimes, sauf si ces intérêts sont supplantés par vos droits et libertés.

6. Droits des personnes concernées (Conformité RGPD/CCPA/APPI)

Vous disposez des droits suivants concernant vos informations personnelles : - Droit d'accès : Le droit de confirmer si vos données personnelles sont traitées et d'accéder à ces données. - Droit de rectification : Le droit de faire corriger des données personnelles inexactes. - Droit à l'effacement (Droit à l'oubli) : Le droit de faire effacer vos données personnelles dans certaines circonstances. - Droit à la limitation du traitement : Le droit de limiter le traitement de vos données personnelles dans certaines circonstances. - Droit d'opposition : Le droit de vous opposer au traitement de vos données personnelles dans certaines circonstances. - Droit à la portabilité des données : Le droit de recevoir vos données personnelles dans un format lisible par machine. - Droit de retirer votre consentement : Le droit de retirer votre consentement à tout moment pour un traitement basé sur le consentement. Vous pouvez exercer la plupart de ces droits directement depuis la page Paramètres : la suppression de compte, l'exportation de données (format JSON avec liens de téléchargement de médias) et la gestion des préférences sont tous en libre-service. Pour toute autre demande, veuillez contacter [email protected].

7. Transferts internationaux de données

Le Service stocke vos informations personnelles dans les régions GCP au Japon. Cependant, vos informations personnelles peuvent être transférées et traitées en dehors du Japon lors de l'utilisation de services tiers tels que Stripe (traitement des paiements) et Google Gemini (traitement IA). Ces transferts internationaux de données sont effectués conformément aux lois applicables en matière de protection des données (par exemple, RGPD, APPI) avec des garanties appropriées en place.

8. Non-vente d'informations personnelles (Conformité CCPA)

Le Service ne vend pas vos informations personnelles à des tiers.

9. Confidentialité des enfants

Le Service ne recueille pas sciemment d'informations personnelles auprès d'enfants de moins de 13 ans. Si nous apprenons qu'un enfant de moins de 13 ans nous a fourni des informations personnelles, nous supprimerons rapidement ces informations.

10. Cookies et technologies de suivi

Le Service peut utiliser des cookies pour fournir le service et améliorer les fonctionnalités. Vous pouvez refuser l'utilisation des cookies via les paramètres de votre navigateur, mais certaines fonctions du Service pourraient devenir indisponibles.

11. Détails du traitement IA

Le Service effectue les traitements IA suivants : - Le texte des mémos est envoyé à Google Generative AI (Gemini) pour la génération de métadonnées (titre, étiquettes, catégorie, sentiment, importance), la génération de journaux intimes et de rapports mensuels, les réponses de chat et la recherche en langage naturel. - Des embeddings vectoriels (gemini-embedding-001) sont générés à partir du texte des mémos pour la recherche sémantique. - Conformément aux politiques de Google, vos données ne seront pas utilisées pour entraîner les modèles d'IA. - L'exactitude des résultats du traitement IA n'est pas garantie.

12. Sécurité

Le Service met en œuvre des mesures de sécurité techniques et organisationnelles pour prévenir la fuite, la perte ou l'endommagement de vos informations personnelles. Les données sont chiffrées au repos à l'aide d'AES-256 sur GCP et chiffrées en transit à l'aide de TLS. La sécurité au niveau des lignes assure une stricte isolation des données entre les utilisateurs.

13. Utilisation des données pour l'entraînement de l'IA

Le Service pourra développer et améliorer ses propres modèles d'IA (« SHISHO AI ») à l'avenir. À cette fin, les données de votre bibliothèque (mémos, sessions, livres) pourront être anonymisées et utilisées comme données d'entraînement. - Cela ne se produira que si vous y consentez explicitement via la page Paramètres (désactivé par défaut). - Les données utilisées pour l'entraînement sont anonymisées, toutes les informations personnellement identifiables étant supprimées. - Vous pouvez vous désinscrire à tout moment depuis la page Paramètres, et aucune nouvelle donnée ne sera utilisée après votre désinscription. - Si vous souhaitez demander la suppression des données déjà utilisées pour l'entraînement, veuillez contacter [email protected].

14. Modifications de la Politique de confidentialité

Le Service pourra réviser cette Politique de confidentialité si nécessaire. Nous vous informerons de toute modification significative sur le Service ou par e-mail.

15. Cookies et analyse d'audience (transmission externe des informations utilisateur)

Ce site utilise Google Tag Manager et Google Analytics 4 (tous deux fournis par Google LLC) afin de comprendre l'utilisation et d'améliorer le site. Par conséquent, les informations utilisateur suivantes sont transmises à Google LLC : - Informations transmises : URL des pages consultées, date et heure de l'accès, informations sur le navigateur et l'appareil, adresse IP et identifiants tels que les cookies - Finalité : analyse d'audience et amélioration de ce site - Traitement par le destinataire : veuillez consulter les Règles de confidentialité de Google (https://policies.google.com/privacy) Si vous ne souhaitez pas que vos informations soient collectées par Google Analytics, vous pouvez utiliser le module complémentaire de navigateur pour la désactivation de Google Analytics (https://tools.google.com/dlpage/gaoptout) ou désactiver les cookies dans les paramètres de votre navigateur.

16. Account Deletion

You can delete your account yourself at any time. Deletion takes effect immediately and cannot be undone. Deleting from the web app Settings (https://shisho.me/settings) → "Danger Zone" → "Delete Account" → type DELETE in the confirmation field → "Delete My Account". To prevent impersonation, you will be asked to re-enter your password or sign in again with Google / GitHub / Apple (re-authentication) right before the deletion runs. Deleting from the iOS / Android app Account menu (the person icon) → "Delete account" → "Delete permanently". If your last sign-in was more than 5 minutes ago, sign out, sign back in, and try again. What is deleted Running the deletion immediately erases the following from our servers: - Memos (text, handwriting, and attached photos, images, and other media files) and coding session records - Books (diaries, monthly reports, topic notes, albums), annotations, and book share links - Tags, folders, and chat history - Preferences, usage records, API keys, and CLI / device credentials - Push notification device registrations (device tokens) - Your Stripe customer record (any paid plan is cancelled at that moment and no further charges occur) - Your sign-in account in Firebase Authentication What remains for a limited time - Database backups: the daily backups we keep for disaster recovery may contain your pre-deletion data for up to 14 days, after which they are automatically erased. Backups are used only for recovery; we never restore an individual deleted account from them. - Payment records held by Stripe: Stripe, our payment processor, retains billing and receipt records under its own retention policy to meet its legal record-keeping obligations. - Server access logs (the device information in Section 2): kept for a limited period for security and incident response, then erased. Requesting deletion by email If you cannot do this yourself — for example, because you can no longer sign in — email [email protected] from the address registered to your account with the subject "Account deletion request". After verifying your identity we will carry out the same deletion described above and let you know when it is done.