UZYTAK Field Report · Android
Politique de confidentialité
UZYTAK est la marque logicielle de UZYTAK. Assistance concernant l’application et demandes juridiques : support@uzytak.com.
1. Champ d’application et responsabilité
Cette politique couvre UZYTAK Field Report pour Android, ses services de traduction et de gestion des droits, ainsi que les sites publics uzytak.com et teams.uzytak.com. L’application Field Teams elle-même est soumise à des conditions de service et à des informations de confidentialité distinctes, présentées lors de l’intégration. Le responsable du traitement est UZYTAK. Contact pour la protection des données : privacy@uzytak.com. Vous restez responsable de disposer de l’autorité nécessaire pour enregistrer et partager des informations concernant vos clients, vos employés et toute autre personne. UZYTAK n’acquiert aucun droit de propriété sur vos rapports.
2. Rapports et médias sur votre appareil
Les photos, annotations, images de signatures, textes des rapports, modèles, informations du profil de travail et éventuelles données de localisation choisies sont stockés dans l’espace de stockage privé local de l’application. Les outils essentiels de création de rapports fonctionnent hors ligne. Le contenu des rapports n’est pas téléversé simplement pour vérifier un essai ou un droit d’achat. L’application s’appuie sur les protections d’Android et du stockage de l’appareil ; elle ne chiffre pas indépendamment l’intégralité de la base de données locale et ne garantit pas le chiffrement de bout en bout des rapports exportés.
Vous choisissez quand exporter un PDF, effectuer une sauvegarde, copier une photo capturée dans la Galerie ou la partager avec une autre application. Ces copies externes sont gérées par leur destinataire ou leur service de destination. La suppression d’un rapport dans l’application ne supprime pas les copies exportées. La désinstallation, l’effacement des données de l’application ou la perte de l’appareil peuvent supprimer le travail local. Il n’existe aucune archive automatique des rapports dans le cloud UZYTAK ; conservez vos propres sauvegardes.
3. Traduction IA facultative
Lorsque vous demandez une traduction, le texte nécessaire du rapport, les langues source et cible ainsi que la terminologie et le contexte professionnel pertinents sont envoyés via HTTPS au backend UZYTAK et à l’API d’OpenAI. Cela peut inclure les intitulés de champs personnalisés, les options, les valeurs, les notes et les légendes. Le texte que vous saisissez peut contenir des informations personnelles ; il n’est pas automatiquement anonymisé. N’envoyez que ce qui est nécessaire et vérifiez le texte traduit avant de le partager.
La demande de traduction n’inclut pas l’intégralité du rapport, les photos, les pixels de signature manuscrite ni la clé d’installation privée de votre appareil. Les champs d’identité structurés ne sont pas automatiquement traduits. Les informations personnelles saisies dans un texte libre peuvent néanmoins être transmises avec ce texte.
Le backend ne conserve pas intentionnellement le contenu des rapports ou des traductions au-delà de ce que nécessite le traitement, sauf si une fonctionnalité de production spécifique requiert un stockage. L’exception actuelle est un cache de réponses chiffré et la gestion des réponses aux demandes en double, avec une expiration de 24 heures, afin de réutiliser les traductions et d’éviter les traitements en double. Le texte source est traité en mémoire ; des condensés indexés permettent la mise en cache et l’idempotence. Un résultat mis en cache dans la même langue peut contenir le texte source. Le chiffrement ne rend pas le contenu mis en cache anonyme. Les analyses opérationnelles des jetons et des coûts contiennent des références pseudonymisées, le modèle, le nombre de jetons, la durée, le statut et le coût estimé, mais pas le texte ni les images des rapports.
La traduction utilise actuellement l’API Responses d’OpenAI avec store:falseNous ne prétendons pas que la conservation zéro donnée ou le traitement exclusivement au sein de l’UE sont activés. OpenAI indique que les entrées et sorties de l’API ne sont pas utilisées par défaut pour entraîner ou améliorer ses modèles, sauf si le client y consent explicitement. Ses journaux de surveillance par défaut peuvent inclure les invites, les réponses et les métadonnées dérivées ; ils sont conservés pendant 30 jours au maximum, avec une conservation plus longue possible lorsque la loi l’exige ou qu’elle est raisonnablement nécessaire pour protéger les services ou des tiers contre un préjudice. La mise en cache des invites par le fournisseur peut conserver séparément l’état chiffré du cache du modèle pendant 24 heures au maximum. store:false ne désactive aucune de ces formes de conservation. Ces règles du fournisseur sont distinctes des limites appliquées par UZYTAK à son propre cache et à ses journaux. Consultez les contrôles actuels des données de l’API d’OpenAI.
4. Appareil photo, microphone, localisation et fichiers
- L’accès à l’appareil photo permet la capture que vous choisissez. L’importation de médias utilise le sélecteur système plutôt qu’un accès illimité à la photothèque.
- L’accès au microphone permet la conversion facultative de la parole en texte. L’application conserve le texte reconnu, et non une archive d’enregistrements vocaux. Le service de reconnaissance sélectionné par Android peut traiter l’audio en ligne. La reconnaissance sur l’appareil dépend de celui-ci et des langues installées ; la saisie de texte reste une alternative.
- La localisation est facultative et peut être précise ou approximative selon les paramètres d’autorisation d’Android. Elle est utilisée pour le contexte de la capture et du rapport, et non pour un suivi en arrière-plan. Vous contrôlez l’affichage des données GPS disponibles dans le PDF. Les adresses saisies et envoyées pour traduction suivent un flux de données textuelles distinct.
- Les fichiers servent aux rapports locaux, à l’exportation de PDF et aux opérations de sauvegarde ou d’importation que vous choisissez. Sur les anciennes versions d’Android, l’enregistrement explicite dans la Galerie peut nécessiter une autorisation de stockage obsolète.
Vous pouvez révoquer les autorisations dans les paramètres d’Android. Le refus limite la fonction facultative concernée, sans autoriser un accès sans rapport.
5. Essai, achats et autorisation du service
Aucune inscription par e-mail et mot de passe UZYTAK n’est requise. L’autorisation en ligne utilise une identité d’installation pseudonymisée, une clé publique, des éléments d’attestation et des défis signés. La clé privée d’installation reste dans Android Keystore. Les enregistrements de droits comprennent des références ou comptes opaques de rapports terminés, l’état des demandes ainsi que l’historique des achats et attributions. Ils permettent de gérer l’autorisation de trois rapports terminés, la restauration des achats, les droits Founding permanents et la prévention des abus.
Google Play gère le paiement. UZYTAK reçoit les identifiants et jetons d’achat ainsi que le statut de vérification, et vérifie les achats auprès des services Google ; les notifications de Google peuvent mettre ce statut à jour. UZYTAK ne reçoit ni votre numéro de carte bancaire ni votre mot de passe Google. Les vérifications des droits ne demandent ni photos de rapports, ni informations client, ni GPS, ni notes, ni modèles. Cette version utilise une autorisation attestée par clé ; aucun déploiement de Play Integrity Device Recall n’est revendiqué.
L’application intègre Google Play Billing ainsi que des composants de localisation des services Google Play. Ces services et la reconnaissance vocale d’Android peuvent traiter leurs propres données techniques et de service conformément aux politiques de leurs fournisseurs. Il n’y a aucune publicité au niveau de l’application, aucune publicité personnalisée ni intégration de Firebase Analytics. Cela ne signifie pas que les services tiers ne traitent aucun diagnostic.
6. Site web, assistance et sécurité
Les sites publics ne comportent aucun script d’analyse, pixel publicitaire ni base de données de comptes visiteurs. Les polices et les éléments graphiques sont hébergés avec le site. Le formulaire de démonstration Field Teams envoie votre nom, votre entreprise, votre adresse e-mail professionnelle, votre intérêt pour un forfait, la taille de votre équipe, vos langues et la description de votre flux de travail via le gestionnaire de messagerie de notre site Hostinger à teams@uzytak.com lorsque vous l’envoyez. Ces informations servent à répondre à votre demande et non à vous inscrire à une liste de diffusion. Le formulaire de contact général peut également préparer un e-mail dans votre propre application de messagerie. N’envoyez pas de mots de passe, de clés API ni de dossiers clients superflus.
Pour sécuriser les formulaires, le gestionnaire utilise un défi signé, un champ anti-spam masqué, le contrôle du délai de la demande et des compteurs de limitation de débit hachés. Il n’enregistre pas le contenu des formulaires dans une base de données du site. Les compteurs de sécurité et les enregistrements d’utilisation des défis expirent dans les 24 heures. Les journaux de messagerie et d’hébergement ordinaires sont gérés séparément par leurs services respectifs. La correspondance liée aux demandes suit la durée de conservation de la correspondance indiquée ci-dessous.
Les services d’hébergement du site et de l’API ainsi que les services réseau traitent des données de connexion telles que les adresses IP, les heures des demandes et les informations d’agent utilisateur. Les résultats d’authentification, la taille des demandes et les schémas inhabituels de requêtes peuvent être utilisés à des fins de sécurité. L’application n’utilise ni identifiant publicitaire ni empreinte invasive fondée sur l’IMEI ou le numéro de série dans la conception de ses droits. Les restrictions d’autorisation temporaires ne constituent pas une détermination de vos droits légaux ; contactez l’assistance si vous pensez que l’accès a été restreint à tort.
7. Finalités, destinataires et traitements internationaux
Les données sont utilisées pour fournir les fonctions en ligne de création de rapports demandées, gérer les achats et les droits, répondre aux demandes d’assistance, sécuriser les services et respecter les obligations légales applicables. Le traitement nécessaire à la fourniture d’un service demandé repose sur la relation contractuelle pertinente ; le traitement à des fins de sécurité et d’exploitation du service peut reposer sur des intérêts légitimes, sous réserve des garanties et des droits d’opposition applicables. Lorsque le consentement est requis, il doit être spécifique et pouvoir être retiré. Une autorisation Android ne constitue pas à elle seule une base juridique complète pour chaque utilisation des données d’une autre personne.
Les services de production utilisent OVHcloud pour le backend hébergé à Francfort, Hostinger pour ce site, OpenAI pour les traductions demandées et Google pour la vérification des achats Play. Le service vocal choisi sur l’appareil, les services de messagerie utilisés lorsque vous nous contactez et les destinataires que vous choisissez pour les exportations traitent leurs flux de données respectifs. Un serveur à Francfort ne rend pas l’ensemble du service exclusivement européen.
Ce qui suit décrit les mécanismes publiés et vérifiés des fournisseurs ; il ne s’agit pas d’affirmer qu’un accord négocié séparément a été signé : L’avenant relatif au traitement des données d’OpenAI identifie OpenAI Ireland Ltd. pour les clients de l’EEE et de la Suisse et prévoit des CCT ou une décision d’adéquation applicable pour les transferts ultérieurs. Les garanties de confidentialité publiées par OVHcloud décrivent les CCT pour les traitements effectués en dehors de l’EEE. La politique de confidentialité de Hostinger décrit des garanties contractuelles utilisant les clauses contractuelles types de la Commission européenne. L’avis de Google sur le cadre applicable aux transferts décrit les cadres d’adéquation applicables et les CCT lorsque cela est requis. Ces déclarations n’impliquent pas que chaque transfert utilise le même mécanisme ni qu’une entité contractante de l’EEE exclue tout traitement international. Contactez-nous pour obtenir des informations sur les dispositions applicables à vos données.
8. Conservation et suppression
- Rapports et médias locaux : conservés jusqu’à ce que vous les supprimiez ou supprimiez les données de l’application. Masquer un rapport de l’historique ne revient pas à supprimer tous ses fichiers. Gérez séparément les PDF exportés, les copies de la Galerie et les sauvegardes.
- Réponses de traduction chiffrées : la configuration de production expire le contenu des réponses et du cache après 24 heures. Un nettoyage en arrière-plan supprime le contenu expiré lors de son prochain cycle ; des pannes peuvent retarder ce cycle. Des marqueurs de requêtes dépourvus de contenu sont conservés séparément afin d’éviter les traitements en double.
- Télémétrie opérationnelle des jetons et des coûts : une période de conservation de 90 jours. Le nettoyage s’effectue lors de l’enregistrement ou de la maintenance de la télémétrie ; les données en attente du prochain cycle de maintenance peuvent donc être conservées plus longtemps en cas d’inactivité ou de panne. Ces événements contiennent des informations techniques et relatives aux coûts, et non le texte des rapports ; ils ne constituent pas un quota de traduction présenté à l’utilisateur.
- Journaux du serveur et de l’application : les journaux des conteneurs d’application sont automatiquement renouvelés en fonction de leur taille, avec jusqu’à trois fichiers d’environ 5 Mo par conteneur. Les fichiers plus anciens sont remplacés à mesure que de nouveaux journaux sont écrits ; la durée de conservation dépend de l’activité et non d’un délai fixe de 30 jours. Les autres journaux système et d’hébergement suivent leurs propres exigences opérationnelles et de sécurité en matière de renouvellement. Les journaux servent au dépannage, au fonctionnement du service et à la sécurité, et non à la publicité.
- Copies de récupération et sauvegardes d’hébergement : l’application déployée n’exécute pas de calendrier automatisé de sauvegardes successives pour vos rapports. Des copies opérationnelles de récupération peuvent être créées pour un déploiement ou la résolution d’un incident et ne sont pas soumises à une expiration automatique imposée par l’application. Leur accès est limité aux besoins de récupération et elles sont conservées uniquement pendant la durée nécessaire à cette fin ou en vertu d’une obligation légale applicable. Le calendrier de sauvegarde publié par Hostinger calendrier de sauvegarde publié pour l’hébergement web indique six semaines pour les copies hebdomadaires et sept jours pour les copies quotidiennes lorsqu’elles sont activées ; cela concerne les fichiers du site hébergé et non une archive cloud UZYTAK de vos rapports locaux. Nous ne promettons pas que chaque sauvegarde de serveur ou de fournisseur disparaîtra dans un délai de 30 jours.
- Correspondance avec l’assistance et au sujet de la confidentialité : 24 mois maximum après la clôture du dossier, à l’exception des données spécifiques devant être conservées en vertu du droit applicable.
- Données relatives aux achats, droits, taxes et obligations légales : conservées uniquement pendant la période requise par le droit applicable. Toute obligation légale spécifique de conservation doit être identifiée ; il ne faut pas considérer que toutes les données sont définitivement exemptées de suppression.
- Références d’installation, d’achèvement et de demandes en double : limitées à ce qu’exige la finalité pertinente de service ou de sécurité et soumises aux demandes de suppression approuvées ; les identifiants ne justifient pas une conservation indéfinie au seul motif qu’ils sont pseudonymisés.
Les données conservées par les fournisseurs sont soumises aux règles distinctes de ces fournisseurs décrites ci-dessus. La suppression d’un rapport local n’efface pas automatiquement les données indépendantes d’autorisation ou d’achat conservées sur un serveur, ni les informations que vous avez envoyées séparément à l’assistance. Demandez la suppression côté serveur via le contact relatif à la confidentialité ; aucun compte de connexion UZYTAK n’est requis. Les demandes approuvées entraînent la suppression rapide des données actives. Toute copie de récupération qui ne peut pas être modifiée sélectivement immédiatement reste soumise à des restrictions jusqu’à son remplacement ou sa suppression ; toute demande de suppression applicable doit être renouvelée avant que les données restaurées ne retrouvent un usage normal. Nous expliquons toute exception de conservation pertinente dans notre réponse. L’expiration du cache ne constitue pas une garantie d’effacement forensique immédiat des pages de base de données ou des sauvegardes.
9. Vos droits et vos demandes
Lorsque le droit applicable le prévoit, vous pouvez demander l’accès, la rectification, l’effacement, la limitation du traitement ou la portabilité de vos données, vous opposer au traitement concerné et retirer votre consentement, sans effet sur les traitements licites antérieurs. Contactez privacy@uzytak.com en indiquant « Demande relative à la confidentialité » et suffisamment d’informations pour identifier le service ou l’achat concerné ; n’envoyez pas de mots de passe ni de clés privées. Une vérification proportionnée peut être nécessaire. Nous ne pouvons pas récupérer ni effacer à distance les données conservées uniquement sur votre appareil ou les copies détenues par leurs destinataires.
Nous répondons aux demandes des personnes concernées dans un délai d’un mois suivant leur réception. Si une prolongation autorisée par le droit applicable est nécessaire, nous en expliquons le motif et la durée au cours de ce premier mois. Les demandes de suppression approuvées sont exécutées rapidement pour les données actives, les copies de récupération étant traitées comme indiqué ci-dessus. Toute donnée conservée en vertu d’une obligation légale doit être distinguée des données dont la suppression a été approuvée. Vous pouvez déposer une plainte auprès de l’autorité de contrôle polonaise, le président de l’Office polonais de protection des données personnelles (UODO) ou auprès d’une autre autorité compétente. La présente politique ne limite pas les droits prévus par la loi applicable.
10. Modifications
Les mises à jour relatives au traitement seront publiées ici avec une date révisée. Les modifications importantes nécessitant une information ou un consentement ne seront pas considérées comme acceptées au seul motif que vous avez déjà utilisé l’application. Consultez les Conditions d’utilisation pour les responsabilités relatives aux rapports et les conditions d’achat.