Politique de confidentialité
Date d'entrée en vigueur : 30 juillet 2026
Dernière révision : 11 août 2026
1. Qui sommes-nous :
Nous sommes Clearafi LLC (« Clearafi »), une source de fiabilité pour l'IA qui agit en qualité de responsable du traitement pour l'ensemble des informations personnelles traitées sur notre Plateforme. Votre vie privée compte beaucoup pour nous, et ce qui suit vous indique quelles informations nous pouvons recueillir auprès de vous et comment elles sont utilisées. En utilisant notre site web ou toute application Clearafi, vous acceptez d'être soumis aux pratiques décrites dans la présente politique. Toute question relative à cette politique de confidentialité peut être adressée à privacy@clearafi.ai.
2. Champ d'application de la présente politique :
La présente politique s'applique aux informations personnelles recueillies par Clearafi sur l'une quelconque de ses plateformes, y compris, sans s'y limiter, tout site web, logiciel, plateforme informatique ou application web exploité par Clearafi.
2.1 Langue de la présente politique :
La présente politique, ainsi que la Plateforme elle-même, sont disponibles en anglais, espagnol, français, allemand, portugais (Brésil), italien, japonais, hébreu et hindi. La version que vous lisez a été sélectionnée automatiquement à partir des paramètres de langue de votre navigateur, comme décrit au §3(d). Vous pouvez en changer à tout moment à l'aide du sélecteur de langue situé en haut de cette page.
La version anglaise est la version de référence : c'est celle que nous rédigeons, tenons à jour et mettons à jour en premier. Les traductions existent pour que vous puissiez lire cette politique dans la langue que vous utilisez réellement, et elles sont destinées à avoir le même sens. En cas de contradiction réelle entre une traduction et la version anglaise, la version anglaise prévaut — sauf lorsque le droit de votre pays donne la priorité à la version rédigée dans votre propre langue, auquel cas c'est cette version qui prévaut à votre égard.
3. Collecte d'informations
a. Dans le cadre de son activité, Clearafi recueille des données fournies directement par les utilisateurs et se réserve le droit de traiter ces informations. Ces informations peuvent inclure, sans s'y limiter, les éléments suivants :
- Nom et adresse postale de l'utilisateur, en particulier lorsqu'ils sont nécessaires au traitement des paiements.
- Adresse e-mail de l'utilisateur
- Données d'utilisation de l'utilisateur
- Numéros de téléphone de l'utilisateur
- Identité OAuth lorsqu'elle est nécessaire à l'authentification à deux facteurs (connexion Google, Apple, Microsoft)
- Nom d'utilisateur
- Photo de profil
- Nom de l'organisation ou de l'entreprise
- Numéro d'identification fiscale et adresse de l'entreprise de l'utilisateur
- Fonction de l'utilisateur
- Statut de l'abonnement de l'utilisateur
- Statut de paiement de l'utilisateur
b. Outre les données activement demandées aux utilisateurs, Clearafi se réserve le droit de recueillir des données de manière passive afin d'améliorer l'expérience d'utilisation et à des fins commerciales légitimes de Clearafi. Ces informations comprennent, sans s'y limiter :
- Fréquence de connexion
- Score de confiance de l'utilisateur
- Durée de session
- Habitudes de réinitialisation du mot de passe
- Usage de l'authentification multifacteur
- Source d'acquisition
- Usage de la hiérarchie des espaces de travail et des équipes
- Télémétrie
- Comportement du navigateur
- API
- Cookies
- Signaux de l'appareil
- Embeddings
- SDK d'analyse
- Journaux d'interaction avec les modèles
- Système d'exploitation de l'utilisateur
- DNS
- Adresse IP
- Historique de navigation
c. Localisation dérivée. Lorsque la réponse correcte à une question dépend de l'endroit où vous vous trouvez, nous dérivons une localisation approximative au moment où vous la posez. Elle provient de deux sources : votre adresse IP, résolue en une ville et une région au moyen d'une base de données locale (jamais une rue ni une adresse postale) ; et, pour les comptes connectés qui ne l'ont pas désactivée, une position approximative de votre appareil, arrondie à environ un kilomètre avant de quitter celui-ci. Votre navigateur vous demande votre autorisation avant de partager la seconde. Aucune des deux n'est conservée dans votre compte, dans notre base de données ni dans nos journaux, et aucune n'est utilisée à des fins publicitaires ni de profilage. Le §11.11 en donne le détail complet, ainsi que la manière de désactiver le signal de l'appareil.
d. Langue et paramètres régionaux. Nous vous présentons la Plateforme et la présente politique dans la langue que vous êtes le plus susceptible de lire, plutôt que de vous demander de chercher un menu. Cette langue est dérivée de la préférence que votre navigateur transmet à chaque requête (l'en-tête standard Accept-Language) et, lorsque ce signal est absent ou ambigu, du pays approximatif obtenu à partir de votre adresse IP comme décrit au §3(c). Votre langue — détectée pour vous ou choisie par vous — est mémorisée dans votre navigateur afin que nous n'ayons pas à vous la redemander ; voir §10.2. La langue est une préférence d'affichage, pas un identifiant. Nous ne l'utilisons pas pour vous adresser de la publicité, pour vous profiler, ni pour déduire votre nationalité, votre origine ethnique ou votre situation migratoire. Le choix d'une langue par vous-même prévaut toujours sur la détection automatique.
3.1 Traitement automatisé :
Pour les clients entreprise de Clearafi.ai, des options de profilage automatisé sont disponibles selon les besoins des clients. Ce profilage dépend de la formule tarifaire et des fonctionnalités incluses dans la formule à laquelle l'utilisateur souscrit. Des formules existeront pour les particuliers et pour les entreprises multi-utilisateurs. Les personnes qui utilisent la plateforme dans le cadre d'une formule entreprise multi-utilisateurs ont le droit de demander une intervention humaine lorsque leur employeur applique un tel traitement à leur usage de la plateforme, ainsi que le droit de contester toute décision prise et d'exprimer leur point de vue sur le profilage lorsque celui-ci a lieu.
4. Droits des utilisateurs
Clearafi respecte les droits à la vie privée de tous ses utilisateurs et énumère ci-après ceux que reconnaissent les régimes de l'Union européenne et du Royaume-Uni (GDPR) et de la Californie (CCPA/CPRA). Conformément à ces régimes, nous listons les droits que vous pouvez exercer en nous écrivant à dev@clearafi.ai. Ces droits sont les suivants :
4.1 Droits au titre du GDPR :
- Droit d'accès — obtenir une copie de vos données à caractère personnel
- Droit de rectification — corriger des données inexactes
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la limitation du traitement
- Droit à la portabilité des données
- Droit d'opposition au traitement fondé sur les intérêts légitimes ou à la prospection commerciale
- Droits liés à la décision individuelle automatisée et au profilage (art. 22)
- Droit de retirer votre consentement à tout moment (sans que cela affecte le traitement antérieur)
- Droit d'introduire une réclamation auprès de votre autorité de contrôle
4.2 Droits au titre de la CCPA / CPRA :
- Droit de savoir quelles informations personnelles sont collectées, utilisées, divulguées ou vendues
- Droit de supprimer des informations personnelles
- Droit de corriger des informations personnelles inexactes
- Droit de refuser la vente ou le partage d'informations personnelles
- Droit de limiter l'utilisation et la divulgation d'informations personnelles sensibles
- Droit de ne pas subir de discrimination pour avoir exercé vos droits à la vie privée
Pour exercer l'un de ces droits, écrivez à Dev@clearafi.ai. Nous répondrons dans un délai de 30 jours (GDPR) ou de 45 jours (CCPA), avec une prolongation possible de 30 à 45 jours lorsque cela est raisonnablement nécessaire. Il se peut que nous devions vérifier votre identité avant de traiter votre demande.
5. Bases juridiques du traitement :
Conformément à l'article 6 du GDPR, Clearafi traite les données des utilisateurs lorsque cela est nécessaire à l'exécution du contrat, au fonctionnement du compte et à la fourniture du service ; au titre d'intérêts légitimes tels que la prévention de la fraude, la sécurité et l'amélioration du produit ; lorsqu'une obligation légale l'impose, comme les exigences fiscales, de conformité et de communication financière ; et lorsque l'utilisateur donne son consentement explicite au traitement.
6. Utilisation des données :
Clearafi utilise les informations recueillies pour fournir, maintenir, évaluer et améliorer nos services et notre site web, répondre aux demandes d'information et assurer l'assistance à la clientèle.
7. Conservation des données :
Clearafi conserve les informations des utilisateurs aussi longtemps que nécessaire pour respecter ses obligations légales, résoudre les litiges et faire appliquer les contrats. Les durées de conservation dépendent de l'activité du compte et des exigences légales de conservation applicables dans les juridictions des utilisateurs.
8. Communication des données :
Clearafi communiquera des informations personnelles ou une adresse IP lorsque la loi l'exige ou lorsqu'elle estime de bonne foi qu'une telle action est nécessaire pour :
- Coopérer aux enquêtes portant sur des activités prétendument illicites et se conformer aux injonctions de la loi ou aux procédures judiciaires signifiées à notre société
- Protéger et défendre les droits ou les biens de notre site web et des propriétés qui s'y rattachent
- Identifier les personnes susceptibles d'enfreindre la loi, de porter atteinte aux droits de tiers ou de faire un usage abusif de notre site web ou des propriétés qui s'y rattachent.
8.1 Données partagées à des fins publicitaires (Google et Meta)
Pour mesurer l'efficacité de notre publicité et toucher des audiences pertinentes, Clearafi partage des données limitées avec des plateformes publicitaires tierces — actuellement Google (Google Ads / Google Analytics) et Meta (Facebook/Instagram). Cela peut inclure :
- Des signaux de conversion et d'événement — le fait qu'une inscription ou un achat a eu lieu, et sa valeur — afin de mesurer la performance des campagnes.
- Une adresse e-mail hachée de manière sécurisée (SHA-256) — un identifiant à sens unique et irréversible, utilisé uniquement pour rapprocher votre activité d'une interaction publicitaire. Nous ne partageons pas avec ces plateformes votre adresse e-mail en clair, vos questions ni le contenu d'une quelconque réponse.
Ce partage est transmis de manière sécurisée et est conditionné à votre choix de consentement aux cookies Marketing (§1.5) : pour les visiteurs de l'UE, de l'EEE ou du Royaume-Uni, il est désactivé sauf si vous l'activez, et ailleurs vous pouvez le désactiver à tout moment depuis le bandeau de consentement. Vous pouvez également vous opposer à ce partage de données à des fins de publicité comportementale intercontextuelle en écrivant à privacy@clearafi.ai, demande que nous traiterons comme une opposition active.
9. Vente de données :
Clearafi ne vend pas d'informations personnelles au sens que la CCPA/CPRA donne à ce terme. Nous partageons en revanche des données à des fins de publicité comportementale intercontextuelle. Pour vous opposer à ce traitement, écrivez à privacy@clearafi.ai
10. Cookies :
Un cookie est un petit fichier texte qu'un site web enregistre dans votre navigateur ; le « stockage local » est un mécanisme de navigateur similaire, qui conserve de petites quantités de données sur votre appareil. Nous utilisons les deux, avec parcimonie, et uniquement aux fins indiquées ci-dessous. Nous n'utilisons pas de cookies publicitaires tiers ni de cookies de suivi intersites.
10.1 Strictement nécessaires :
Les cookies strictement nécessaires sont ceux dont le site a besoin pour fonctionner. Ils sont activés par défaut et le resteront tant que l'utilisateur utilisera le site web de Clearafi.
- cf_anon_id — identifie votre navigateur de manière anonyme afin de comptabiliser les requêtes gratuites quotidiennes et de prévenir les abus. Conservé sous la forme d'un identifiant aléatoire ; nous ne stockons jamais votre adresse IP brute (voir §11.4). C'est un cookie propriétaire d'une durée de 30 jours.
- cf_session — vous maintient connecté après une authentification par e-mail et mot de passe ou par OAuth (Google/GitHub). Contient votre jeton de session. C'est un cookie propriétaire d'une durée pouvant aller jusqu'à 1 an, ou jusqu'à votre déconnexion.
- cf_beta_unlocked — retient que vous avez saisi le mot de passe d'accès à la bêta, afin de ne pas vous le redemander à chaque page. C'est un cookie propriétaire d'une durée de 30 jours.
10.2 Fonctionnels :
Les cookies fonctionnels sont stockés sur l'appareil de l'utilisateur et ne sont jamais envoyés au serveur de Clearafi. Ils améliorent le fonctionnement des produits en ligne de Clearafi. Ils sont facultatifs et il sera demandé à l'utilisateur de choisir s'il souhaite les utiliser depuis la page d'accueil du site web.
- cf_keys — conserve les clés d'API de fournisseurs d'IA que vous choisissez d'ajouter (« apportez votre propre clé »). Elles restent dans votre navigateur et ne sont transmises que pour effectuer les appels d'IA que vous demandez. C'est un cookie propriétaire qui persiste jusqu'à sa suppression par vous ou automatiquement par votre navigateur.
- cf_stt_consent_v1 — retient que vous avez accepté l'avis relatif à la saisie vocale, afin qu'il ne s'affiche qu'une seule fois. C'est un cookie propriétaire stocké localement qui persiste jusqu'à sa suppression.
- cf_queries_today — un décompte local de vos requêtes gratuites du jour. C'est un cookie propriétaire qui se renouvelle avec l'usage quotidien ou persiste jusqu'à sa suppression.
- cf_lang — retient la langue d'affichage que vous avez sélectionnée, afin que la Plateforme et la présente politique s'ouvrent dans cette langue lors de votre prochaine visite. Il n'est écrit que lorsque vous choisissez vous-même une langue ; la détection automatique ne le crée pas. C'est un cookie propriétaire d'une durée de 1 an.
- cf_consent — retient votre choix de consentement aux cookies et à la mesure d'audience (accepter/refuser), afin que le bandeau ne s'affiche qu'une seule fois et que l'analyse respecte votre choix. Stocké localement jusqu'à sa suppression.
- clearafi-theme — retient si vous avez choisi l'apparence claire ou l'apparence sombre, afin que le site s'ouvre comme vous l'avez laissé. Il n'est écrit que lorsque vous changez l'apparence vous-même. Stocké localement jusqu'à sa suppression.
- clearafi_ref_code — conserve le code de parrainage porté par un lien d'invitation (?ref=), afin que la personne qui vous a invité puisse être créditée. Il n'est écrit que si vous arrivez par un lien de ce type. Stocké localement jusqu'à sa suppression.
- cf_lang_suggest_dismissed — retient que vous avez fermé le message proposant cette page dans une autre langue, afin qu'il ne réapparaisse pas. Il ne contient ni langue ni identifiant, seulement le fait que vous l'avez fermé, et il disparaît à la fermeture de l'onglet.
10.3 Mesure d'audience et performance :
Les cookies de mesure d'audience servent à fournir à Clearafi les informations nécessaires à l'analyse du site. Ces cookies peuvent être désactivés lorsque l'option est proposée sur la page d'accueil du site web.
- Google Analytics (_ga, _ga_*) — mesure d'audience sur app.clearafi.ai : pages vues, usage des fonctionnalités et conversions, afin d'améliorer le service. Chargé sous le mode Consentement v2 de Google : refusé par défaut, de sorte que les cookies de mesure d'audience ne sont déposés qu'après votre acceptation dans le bandeau de consentement. C'est un cookie tiers.
- Cookies PostHog — analyse produit : comprendre quelles fonctionnalités sont utilisées et diagnostiquer les erreurs, afin d'améliorer le service. C'est un cookie tiers.
10.4 Infrastructure et sécurité :
Les cookies d'infrastructure et de sécurité servent à améliorer la diffusion de nos contenus et à protéger Clearafi et ses utilisateurs contre les menaces de sécurité en ligne. Ces cookies peuvent être désactivés lorsque l'option est proposée sur la première page du site web.
- __cf_bm et similaires — détection des robots, sécurité du trafic et diffusion de contenu. Déposés par notre CDN, Cloudflare, et non utilisés à des fins publicitaires. Ce sont des cookies tiers.
10.5 Gestion des cookies et du consentement :
Lors de la première visite, nous affichons dans l'application un bandeau de consentement doté de commandes granulaires : tout accepter, tout refuser, ou gérer les préférences par catégorie :
- Strictement nécessaires — toujours actifs (connexion, sécurité, fonctionnalités essentielles).
- Mesure d'audience — mesure via Google Analytics.
- Marketing — mesure publicitaire et audiences pour Google Ads et le pixel Meta (Facebook/Instagram).
Google fonctionne sous le mode Consentement v2. Le comportement dépend de la région : pour les visiteurs de l'UE, de l'EEE ou du Royaume-Uni, tout signal non essentiel est refusé par défaut (activation volontaire) et rien n'est déposé tant que vous n'avez pas accepté ou activé une catégorie. Hors UE, EEE et Royaume-Uni, la mesure d'audience et le Marketing sont actifs par défaut (désactivation volontaire) ; le bandeau reste affiché pour que vous puissiez les refuser ou les ajuster à tout moment. (La région est déduite du fuseau horaire de votre navigateur ; si elle ne peut être déterminée, nous appliquons par défaut le comportement le plus strict.) Le pixel Meta ne se charge qu'avec le consentement Marketing. Votre choix est enregistré par catégorie dans cf_consent (au format JSON). Sur clearafi.ai, vous pouvez le modifier à tout moment depuis le lien « Gérer les préférences » présent au pied de n'importe quelle page, qui rouvre ce bandeau avec votre choix actuel ; vous pouvez également le réinitialiser en effaçant le stockage de votre navigateur.
11. Mesures de sécurité :
11.1 Chiffrement en transit :
Tout le trafic entre votre navigateur et Clearafi est chiffré au moyen de TLS (HTTPS). Les connexions sont terminées sur notre propre serveur web ; aucun HTTP en clair n'est servi pour le trafic applicatif.
11.2 Authentification et contrôle d'accès :
La connexion se fait par e-mail et mot de passe propriétaires ou par OAuth (Google, GitHub) — nous n'utilisons plus Supabase ni la connexion par lien magique. Les mots de passe ne sont stockés que sous forme de condensats salés (jamais en clair). Les sessions sont portées par des jetons signés et expirants (le cookie cf_session). L'accès administrateur aux systèmes de production est réservé au personnel autorisé.
11.3 Comment nous traitons les clés des fournisseurs d'IA :
- Vos propres clés (BYOK) : si vous ajoutez vos clés d'API de fournisseurs d'IA, elles sont stockées uniquement dans votre navigateur et ne sont transmises que pour exécuter la requête d'IA précise que vous effectuez. Nous ne les conservons pas dans notre base de données.
- Nos clés : les clés utilisées pour l'offre gratuite sont conservées comme secrets côté serveur et ne sont jamais exposées aux clients.
- Clés d'API programmatiques : les clés que vous générez pour l'API Clearafi sont stockées sous forme de condensats SHA-256 salés — nous ne conservons qu'un condensat et un court préfixe non secret, jamais la clé complète, de sorte que la clé en clair ne peut être récupérée depuis nos systèmes.
11.4 Minimisation et anonymisation des données :
Pour l'usage anonyme (non connecté), nous ne stockons pas votre adresse IP brute. Nous dérivons un identifiant haché à sens unique à partir d'un signal réseau grossier combiné à une valeur aléatoire propre au navigateur, utilisé uniquement pour les limites quotidiennes et la prévention des abus.
11.5 Saisie vocale :
Lorsque vous utilisez la saisie vocale, l'audio n'est traité qu'à des fins de transcription et n'est pas conservé par Clearafi. Selon votre navigateur, la transcription est réalisée par le service vocal intégré à celui-ci (Google sur Chrome/Edge, Apple sur Safari) ou, à défaut, par OpenAI Whisper. Un avis vous est présenté avant la première utilisation.
11.6 Infrastructure et hébergement :
L'application de production (app.clearafi.ai) fonctionne sur AWS (calcul EC2 et RDS Postgres managé), avec l'e-mail transactionnel via AWS SES ; l'environnement bêta/préproduction fonctionne sur DigitalOcean (e-mail via Resend). Aucun des deux environnements ne se trouve derrière un proxy Cloudflare : le DNS résout directement vers nos propres serveurs, qui terminent eux-mêmes TLS. (Nous utilisons bien Cloudflare Turnstile comme service de vérification anti-robots, mais cela ne place pas Cloudflare sur le chemin de la requête.) Nous appliquons des mesures de durcissement standard, dont des en-têtes de sécurité HTTP (par exemple la protection contre le clickjacking via X-Frame-Options) et une Content-Security-Policy, ainsi que des restrictions d'accès au niveau du serveur et de la base de données.
11.7 Protections contre les abus et limitation du débit :
Nous appliquons des limites de débit par compte et par clé, des limites de rafale, des plafonds de dépense quotidiens et une détection automatisée des abus, afin de protéger le service et vos données contre les usages détournés.
11.8 Tests de sécurité :
Nous réalisons des revues de sécurité internes des modifications de code avant leur mise en production et surveillons nos dépendances à la recherche de vulnérabilités connues.
11.9 Divulgation des vulnérabilités :
Clearafi accueille favorablement les signalements de problèmes de sécurité. Veuillez écrire à security@clearafi.ai. Nous nous efforçons d'accuser réception sous 72 heures et vous demandons de nous laisser un délai raisonnable pour corriger le problème avant toute divulgation publique.
11.10 Conservation et suppression des données :
Clearafi conserve vos requêtes, vos résultats, les données de votre compte et les enregistrements associés tant que votre compte est actif ou aussi longtemps que nécessaire pour fournir le service. Vous pouvez demander à tout moment, depuis votre profil, la suppression de votre compte et des données à caractère personnel associées. La suppression s'accompagne d'un délai de grâce de 30 jours (pendant lequel vous pouvez l'annuler), à l'issue duquel nous supprimons définitivement votre compte, annulons toute facturation en cours, occultons de manière irréversible le contenu de vos requêtes et résultats passés et supprimons votre enregistrement d'authentification. Cela met en œuvre votre droit à l'effacement au titre de l'article 17 du GDPR et de législations équivalentes.
11.11 Localisation approximative :
Certaines questions n'ont de réponse correcte que pour l'endroit où vous vous trouvez : la météo, « qu'est-ce qu'il y a aujourd'hui », l'actualité locale, les transports, les horaires d'ouverture. Y répondre pour le mauvais endroit n'est pas un gain pour votre vie privée ; c'est simplement une mauvaise réponse. Pour y répondre correctement, nous utilisons deux signaux, tous deux approximatifs, tous deux utilisés uniquement pour répondre à la question que vous venez de poser, et dont aucun n'est conservé :
- Ville approximative, à partir de votre adresse IP. Dérivée au moment de la requête au moyen d'une base de données locale MaxMind GeoLite2. Elle se résout en une ville et une région — par exemple « Surat, Gujarat » — jamais en une rue ni une adresse postale. Elle ne requiert aucune autorisation ni aucune action de votre part, car votre adresse IP fait déjà partie de toute requête web. Elle se trompe aussi fréquemment : les réseaux mobiles, les connexions d'entreprise et les VPN peuvent vous situer dans une autre ville, et c'est pourquoi nos modèles d'IA ont pour consigne d'indiquer pour quel lieu ils ont répondu, afin que vous puissiez les corriger. Votre adresse IP brute n'est pas conservée à cette fin (voir §11.4).
- Position approximative de votre appareil. Pour les comptes connectés, elle est activée par défaut, car répondre précisément aux questions locales fait partie de ce que le service accomplit. Votre navigateur vous demande malgré tout votre autorisation avant tout partage — nous ne pouvons pas la contourner et ne le faisons pas —, et un refus ne vous coûte rien de plus que la précision au niveau de la ville décrite ci-dessus. Les coordonnées sont arrondies à environ un kilomètre avant de quitter votre appareil, puis arrondies de nouveau sur nos serveurs, de sorte que nous ne détenons jamais de position précise. Les visiteurs non connectés ne sont pas sollicités du tout, et cette option reste désactivée pour eux.
Vous pouvez désactiver le signal de position de l'appareil à tout moment dans Profil → Localisation, et les autorisations de site de votre propre navigateur le contrôlent indépendamment de nous. La désactivation est mémorisée et prend effet immédiatement.
Aucun des deux signaux n'est conservé dans votre compte, dans notre base de données ni dans nos journaux : il n'y a rien à exporter et rien à effacer. Nous n'utilisons aucun des deux à des fins publicitaires, de profilage ou de reconstitution de vos déplacements dans le temps ; chaque requête reçoit une réponse, puis est oubliée.
11.12 Sous-traitants ultérieurs :
Nous partageons le minimum de données nécessaire avec les prestataires suivants, qui les traitent pour notre compte :
- OpenAI — réponses de modèles d'IA (GPT) et transcription vocale (Whisper en secours). Données partagées : le texte de votre requête ; l'audio pour la transcription.
- Anthropic — réponses de modèles d'IA (Claude). Données partagées : le texte de votre requête.
- Google — réponses de modèles d'IA (Gemini) ; transcription vocale du navigateur sur Chrome/Edge. Données partagées : le texte de votre requête ; l'audio vocal (voix du navigateur).
- Google Analytics — mesure d'audience sur app.clearafi.ai (consentement Mesure d'audience) ; signaux publicitaires et conversions optimisées pour Google Ads (consentement Marketing). Données partagées : événements d'usage, chemins de page, identifiants issus des cookies et une adresse e-mail hachée en SHA-256 (conversions optimisées), après consentement.
- Meta (Facebook) — mesure publicitaire et audiences via le pixel Meta (navigateur) et l'API de conversions (côté serveur, dédoublonnée par un event_id partagé) — les deux conditionnées au consentement Marketing. Données partagées : signaux de page et d'événement, plus une adresse e-mail hachée en SHA-256 pour la mesure publicitaire, après consentement Marketing.
- DeepSeek — modèle « juge » indépendant qui synthétise la réponse de consensus. Données partagées : les réponses des modèles à votre requête.
- Mistral, Cohere, AI21 — réponses de modèles d'IA supplémentaires lorsque vous les sélectionnez. Données partagées : le texte de votre requête (uniquement si vous choisissez ce modèle).
- Stripe — paiements et facturation des abonnements. Données partagées : coordonnées de facturation (gérées par Stripe ; nous ne stockons pas les numéros de carte).
- Amazon Web Services (AWS) — hébergement de production (EC2), base de données (RDS Postgres) et e-mail transactionnel (SES). Données partagées : l'ensemble des données de service, en qualité de sous-traitant ; adresse e-mail et contenu des messages pour SES.
- Resend — e-mail transactionnel sur l'environnement bêta/préproduction. Données partagées : adresse e-mail, contenu des messages.
- PostHog — analyse produit sur les pages historiques (hors SPA). Données partagées : événements d'usage, identifiants anonymisés.
- Cloudflare — diffusion de contenu, sécurité du trafic. Données partagées : données réseau et techniques.
- DigitalOcean — hébergement et base de données (environnement bêta/préproduction). Données partagées : l'ensemble des données de service, en qualité de sous-traitant.
11.13 Lieu du traitement des données au titre du GDPR :
Les données des utilisateurs de l'UE ne sont traitées que dans l'UE et aux États-Unis, au titre de la décision d'adéquation relative au Data Privacy Framework. La localisation d'un utilisateur dans l'UE est déterminée par son adresse IP. En conséquence, Clearafi ne saurait être tenue responsable lorsque des utilisateurs de l'UE recourent à des VPN dotés d'adresses situées hors de l'UE.
11.14 Réponse aux incidents et notification des violations :
Nous maintenons des procédures de détection et de réponse aux incidents de sécurité. En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits, nous en informerons l'autorité de contrôle compétente et les utilisateurs concernés, conformément au droit applicable.
12. Liens :
Le présent site web peut contenir des liens vers d'autres sites. Veuillez noter que nous ne sommes pas responsables du contenu ni des pratiques de confidentialité de ces autres sites. Nous encourageons nos utilisateurs à rester attentifs lorsqu'ils quittent notre site et à lire les déclarations de confidentialité de tout autre site qui recueille des informations permettant d'identifier une personne.
13. Vie privée des mineurs :
Il est expressément interdit aux personnes de moins de 18 ans d'utiliser les services de Clearafi.
14. Vérification de l'âge et traitement de données biométriques :
Afin d'empêcher les mineurs non autorisés d'accéder à notre plateforme, Clearafi utilise une technologie d'estimation faciale de l'âge fournie par un tiers.
- Sous-traitant ultérieur : nous faisons appel à un prestataire tiers pour traiter ces informations.
- Conservation des données : notre sous-traitant tiers ne conserve aucune information biométrique de l'utilisateur une fois son analyse d'estimation de l'âge terminée. Clearafi ne stocke ni ne détient vos données biométriques faciales sur ses serveurs.
- Méthodes alternatives : si vous ne souhaitez pas consentir au scan biométrique du visage, Clearafi propose une voie alternative gratuite de vérification de l'âge, par transmission sécurisée d'une pièce d'identité. Elle donne exactement le même résultat et les mêmes droits d'accès que l'estimation faciale de l'âge.
- Utilisateurs de l'UE : pour les utilisateurs situés dans l'Union européenne, le traitement biométrique est acheminé exclusivement vers des serveurs situés dans l'UE, afin de respecter les exigences du GDPR en matière de localisation des données et les restrictions applicables aux transferts internationaux ; les images ne franchissent pas les frontières vers l'infrastructure américaine.
- Utilisateurs des États-Unis : pour les utilisateurs de certains États américains régis par des lois sur la confidentialité des données biométriques (comme l'Illinois, le Texas et l'État de Washington), un consentement écrit spécifique sera requis avant l'ouverture de la caméra ; à défaut, l'estimation faciale de l'âge peut être restreinte dans votre région et imposer la vérification par pièce d'identité.
15. Opposition au partage de données :
Les résidents de Californie peuvent s'opposer au partage de données en adressant une demande à privacy@clearafi.ai
16. Consentement :
En utilisant un site web, une application web ou un logiciel Clearafi, vous consentez à la collecte et à l'utilisation des informations telles que décrites ci-dessus. Si nous modifions notre Politique de confidentialité, nous publierons ces modifications sur cette page. En utilisant nos produits, vous acceptez de consulter fréquemment cette page afin de rester informé des informations que nous recueillons, de la manière dont nous les utilisons et des circonstances dans lesquelles nous les divulguons.
17. Modifications de la Politique de confidentialité :
Nous pouvons occasionnellement modifier les termes de la présente politique de confidentialité. En cas de modification substantielle, les utilisateurs en seront informés par e-mail ou par des notifications visuelles bien visibles sur les plateformes de Clearafi.
Lorsque nous modifions la présente politique, la version anglaise est mise à jour en premier et les traductions suivent. La date affichée en haut de chaque version vous indique quelle version vous lisez.
18. Contact :
Pour toute question relative à la présente politique de confidentialité, veuillez écrire à privacy@clearafi.ai.
Conditions d'utilisation
Date d'entrée en vigueur : 11 juin 2026
1. Introduction
Merci d'utiliser nos services. Nous sommes Clearafi, LLC (« Clearafi »). Les présentes Conditions générales régissent votre utilisation de notre site web, de nos services et de nos produits. Toute interaction avec Clearafi ou avec un service ou site web associé indique que l'utilisateur accepte d'être lié par les présentes conditions générales et d'utiliser nos services conformément à notre politique de confidentialité.
2. Responsabilités de l'utilisateur
Les utilisateurs s'engagent à utiliser nos produits dans le respect des exigences légales locales et des normes éthiques. Dans le cadre de leur utilisation d'un produit ou d'un service Clearafi, il leur est interdit :
- Les utilisateurs ne peuvent pas se servir de Clearafi pour enfreindre une quelconque loi applicable, dans quelque juridiction que ce soit. Tout usage de Clearafi doit respecter les normes juridiques applicables
- Les utilisateurs s'engagent à ne pas tenter d'obtenir un accès non autorisé à un bien de Clearafi au-delà de ce que Clearafi propose dans le cadre de leur formule de service. Cela inclut l'accès aux comptes des salariés ou d'administration, ainsi que l'accès aux données de Clearafi sans notre autorisation expresse.
- Les utilisateurs de Clearafi s'engagent à ne pas utiliser Clearafi d'une manière destinée à nuire à autrui. Ils s'engagent en outre à ne pas utiliser Clearafi de manière trompeuse ou frauduleuse, ni à tenter d'exercer une influence indue sur autrui.
- Les utilisateurs de Clearafi s'engagent à ne pas effectuer d'ingénierie inverse, à ne pas décompiler ni désassembler tout ou partie des Services ; à ne pas extraire, moissonner ou explorer les données des Services par des moyens automatisés sans notre accord écrit ; à ne pas revendre, sous-licencier ni exploiter commercialement un service ou une propriété intellectuelle de Clearafi sans autorisation.
3. Restriction d'âge
Clearafi, ses programmes, services et applications ainsi que tous les produits associés sont réservés aux personnes âgées de 18 ans et plus. En utilisant nos produits, vous déclarez avoir 18 ans ou plus.
4. Création de compte
En utilisant Clearafi, les utilisateurs reconnaissent qu'il leur incombe de préserver la confidentialité de leurs informations personnelles, y compris leur mot de passe, l'accès à leur compte et toute autre information servant à y accéder, tels que les dispositifs d'authentification à deux facteurs. Clearafi n'est pas responsable des atteintes à la confidentialité des informations personnelles résultant d'une erreur de l'utilisateur ou du non-respect des règles de confidentialité.
Localisation approximative pour les comptes connectés. La création d'un compte active par défaut la localisation approximative de l'appareil, car répondre précisément aux questions dépendant du lieu fait partie du service. Votre navigateur vous demandera malgré tout votre autorisation avant tout partage de position, et un refus ne vous coûte rien de plus que la précision au niveau de la ville. Vous pouvez désactiver cette option à tout moment dans Profil → Localisation. La localisation approximative n'est utilisée que pour répondre à la question posée et n'est jamais conservée. Voir §11.11 de la Politique de confidentialité.
5. Conformité en matière de confidentialité
Clearafi respecte le Règlement général sur la protection des données (GDPR) et le California Privacy Rights Act (CPRA). En conséquence, notre Politique de confidentialité, présentée séparément et publiée ici même sur notre site web, détaille la manière dont nous obtenons, conservons, utilisons, maintenons et protégeons vos données. Vous disposez du droit d'accéder à vos données, du droit de les rectifier lorsqu'elles sont inexactes et du droit d'en demander l'effacement dès lors qu'elles ne sont plus nécessaires à la fourniture des services. Vous disposez en outre du droit de vous opposer au partage de vos données et à leur utilisation à des fins de marketing. En interagissant avec les produits Clearafi, les utilisateurs acceptent de vérifier périodiquement les modifications apportées à l'ensemble des politiques et accords.
6. Limitation de responsabilité
Dans toute la mesure permise par les normes juridiques applicables, Clearafi décline toute responsabilité découlant de l'utilisation d'un programme ou d'un bien Clearafi, ou de toute interaction avec ceux-ci. En utilisant notre plateforme, les utilisateurs acceptent de dégager Clearafi de toute responsabilité qu'ils encourraient du fait de leur interaction avec Clearafi ou avec tout autre produit ou service.
7. Exclusion de garanties
Dans toute la mesure permise par les normes juridiques applicables, Clearafi exclut toute garantie. Les services Clearafi sont fournis « en l'état », sans garantie d'aucune sorte, expresse ou implicite.
8. Droit applicable
Les utilisateurs acceptent que les lois régissant leur relation avec Clearafi LLC soient celles des États-Unis d'Amérique et, plus précisément, de l'État de Floride. En utilisant Clearafi, les utilisateurs acceptent que tout litige juridique éventuel se déroule en Floride. Tout litige découlant de l'utilisation de notre service ou s'y rapportant sera résolu par arbitrage exécutoire, conformément au règlement de l'American Arbitration Association.
9. Modifications des Conditions
Nous nous réservons le droit de modifier les présentes Conditions à tout moment, sans préavis. La poursuite de votre utilisation de notre service vaut acceptation des Conditions modifiées.
Lorsque nous modifions les présentes Conditions, la version anglaise est mise à jour en premier et les traductions suivent. La date affichée en haut de chaque version indique quelle version vous lisez.
10. Exclusion relative aux résultats d'autres IA
En utilisant Clearafi, les utilisateurs reconnaissent que les LLM et autres produits d'IA peuvent halluciner et produire des réponses fausses, et que cela se produit. Bien que Clearafi aide les utilisateurs à évaluer la fiabilité des contenus générés par les LLM et autres produits d'IA, Clearafi n'est pas responsable de ces résultats ni des traitements de données effectués par ces services, pas plus qu'elle n'est responsable des actions entreprises par un utilisateur sur la foi de ces réponses. En utilisant ces services, chaque utilisateur reconnaît que les résultats d'IA peuvent être incorrects et accepte de vérifier, lorsque cela est nécessaire, la véracité de toute production générée par une IA.
11. Exclusion relative aux saisies des utilisateurs
En utilisant les services de Clearafi, les utilisateurs acceptent de ne pas tenir Clearafi responsable de la saisie, dans leurs requêtes d'IA, d'informations personnelles, sensibles, couvertes par un privilège ou inappropriées. Dans toute la mesure permise par la loi, Clearafi décline toute responsabilité résultant de la saisie d'informations par les utilisateurs dans leurs requêtes.
12. Types de saisies interdits
Les utilisateurs ne doivent pas soumettre aux systèmes d'IA de Clearafi :
- des données à caractère personnel de tiers sans leur consentement ;
- des informations confidentielles, classifiées ou propriétaires que vous n'êtes pas autorisé à divulguer ;
- des contenus destinés à produire de la désinformation, des hypertrucages (deepfakes) ou des supports trompeurs ;
- du code malveillant, des exploits ou des instructions relatives à des activités illégales.
13. Exclusion de responsabilité pour les sites web tiers
En utilisant des LLM et d'autres services d'IA, les utilisateurs acceptent que Clearafi ne soit pas responsable des contenus générés par d'autres services d'IA, ni des actions qu'ils entreprennent à la suite d'informations obtenues auprès de ces services. Clearafi ne contrôle pas et n'est pas responsable des produits ou contenus générés ou produits par un tiers.
14. Intégralité de l'accord
Les présentes Conditions constituent l'intégralité de l'accord entre vous et Clearafi concernant notre service.
15. Langue et traductions
Les présentes Conditions sont disponibles en anglais, espagnol, français, allemand, portugais (Brésil), italien, japonais, hébreu et hindi. La version qui vous est présentée est sélectionnée automatiquement à partir des paramètres de langue de votre navigateur ; vous pouvez en changer à tout moment à l'aide du sélecteur de langue.
La version anglaise est celle que nous rédigeons, tenons à jour et mettons à jour en premier, et elle constitue la version de référence des présentes Conditions. Les traductions sont fournies pour votre commodité et sont destinées à avoir le même sens. En cas de contradiction réelle entre une traduction et la version anglaise, la version anglaise prévaut — sauf lorsque le droit impératif de la consommation de votre pays de résidence donne la priorité à la version rédigée dans votre propre langue, auquel cas c'est cette version qui prévaut à votre égard. Rien dans la présente section ne limite les droits dont vous disposez au titre du droit impératif de votre pays.
En utilisant notre service, vous reconnaissez avoir lu, compris et accepté les présentes Conditions d'utilisation.