← BlackTiggle

Politique de confidentialité

En vigueur le 11 août 2026

Article 1 (Dispositions générales)

BlackTiggle (ci-après « la Société ») respecte la réglementation applicable, notamment la loi coréenne relative à la protection des données personnelles (개인정보 보호법) et la loi coréenne relative à la promotion de l'utilisation des réseaux d'information et de communication et à la protection de l'information (정보통신망 이용촉진 및 정보보호 등에 관한 법률), et informe par la présente politique des finalités et des modalités du traitement des données personnelles des utilisateurs.

Article 2 (Catégories de données personnelles collectées et modalités de collecte)

1. Lors de l'inscription en qualité de Membre, les catégories suivantes sont collectées au moyen d'une authentification par un tiers (Google) :

a) obligatoires : adresse électronique et identifiant d'authentification tierce ;

b) facultatives : nom (nom affiché) et URL de l'image de profil.

2. Lors du paiement des Services payants, les catégories suivantes sont traitées. Les données de paiement, telles que le numéro de carte, sont traitées directement par le prestataire de paiement et ne sont pas conservées par la Société :

a) identifiants de paiement (numéro de commande, identifiant d'abonnement), montant et devise du paiement, date et heure du paiement, type de moyen de paiement ;

b) adresse électronique saisie lors du paiement.

3. Au cours de l'utilisation du Service, les données suivantes sont générées et collectées automatiquement :

a) adresse IP de connexion, date et heure de connexion, nombre de visites et heure de la première visite ;

b) canal d'acquisition initial (référent, identifiants de campagne publicitaire utm_source · utm_medium · utm_campaign · utm_content · utm_term, identifiants de clic publicitaire fbclid · gclid · ttclid) ;

c) type de terminal de connexion, système d'exploitation, navigateur et chaîne d'agent utilisateur ;

d) pays, région et ville (localisation approximative fondée sur l'adresse IP de connexion ; aucune donnée de géolocalisation précise n'est collectée) ;

e) chemins des pages consultées, langue d'apprentissage et identifiant de session.

4. Aux fins de la fourniture des fonctions d'apprentissage, les données suivantes sont conservées :

a) identifiants des mots appris et données relatives aux cycles de révision ;

b) volume quotidien d'apprentissage (nombre de mots nouveaux, de quiz et de révisions) et points d'expérience cumulés ;

c) style d'illustration choisi et langue d'apprentissage choisie.

5. Lorsque l'utilisateur les transmet volontairement, les catégories suivantes sont collectées :

a) teneur et heure de rédaction des demandes individuelles (1:1), des retours et des signalements d'erreurs.

Article 3 (Finalités du traitement des données personnelles)

1. Identification du Membre et maintien de la session connectée ; vérification et fourniture des formules payantes.

2. Traitement des paiements, des remboursements et des rétractations, et conservation des enregistrements des transactions.

3. Enregistrement et synchronisation entre terminaux de la progression d'apprentissage, des cycles de révision et des statistiques d'apprentissage.

4. Analyse de l'utilisation du Service, analyse des canaux d'acquisition et mesure de la performance publicitaire.

5. Réponse aux demandes, vérification des erreurs et amélioration de la qualité des contenus.

6. Prévention des usages frauduleux, détection des tentatives de contournement des restrictions d'accès et réaction à celles-ci.

Article 4 (Durées de conservation et d'utilisation des données personnelles)

1. Données du Membre : jusqu'à la résiliation du compte. Toutefois, aux fins de la prévention des usages frauduleux, elles sont conservées pendant 30 jours après la résiliation, puis détruites.

2. Conservation imposée par la loi coréenne relative à la protection des consommateurs dans le commerce électronique (전자상거래 등에서의 소비자보호에 관한 법률) :

a) enregistrements relatifs au contrat ou à la rétractation : 5 ans ;

b) enregistrements relatifs au paiement du prix et à la fourniture des biens et services : 5 ans ;

c) enregistrements relatifs aux réclamations des consommateurs ou au règlement des litiges : 3 ans ;

d) enregistrements relatifs aux mentions et à la publicité : 6 mois.

3. Journaux de connexion imposés par la loi coréenne relative à la protection du secret des communications (통신비밀보호법) : 3 mois.

4. Données d'analyse d'audience : 12 mois à compter de leur collecte. Toutefois, les données de première visite, telles que le canal d'acquisition, sont conservées, aux fins de l'analyse de la performance publicitaire, jusqu'à la résiliation du compte ou jusqu'à l'expiration d'un délai de 24 mois.

5. Historique d'apprentissage : détruit sans délai lors de la résiliation du compte.

Article 5 (Communication de données personnelles à des tiers)

La Société ne communique pas les données personnelles des utilisateurs à des tiers. Il en va autrement lorsqu'un fondement légal l'impose ou lorsque les autorités d'enquête en font la demande selon la procédure légalement prévue.

Article 6 (Sous-traitance du traitement et transferts hors de Corée)

Aux fins de la fourniture du Service, la Société confie le traitement des données personnelles aux prestataires suivants, dont certains sont établis hors de la République de Corée.

a) Vercel Inc. (États-Unis) — hébergement du service web et traitement des journaux · Données transférées : adresse IP de connexion, agent utilisateur, journaux de connexion · Durée de conservation : jusqu'au terme du contrat de sous-traitance.

b) Neon Inc. (États-Unis) — exploitation de la base de données · Données transférées : l'ensemble des catégories conservées au titre de l'article 2 · Durée de conservation : jusqu'au terme du contrat de sous-traitance.

c) Polar Software Inc. (États-Unis) — traitement des paiements · Données transférées : adresse électronique, nom, données de paiement · Durée de conservation : la durée prévue par la réglementation applicable.

d) Google LLC (États-Unis) — authentification du compte et synthèse vocale · Données transférées : identifiant d'authentification, adresse électronique, texte à synthétiser · Durée de conservation : jusqu'au terme du contrat de sous-traitance.

e) Meta Platforms, Inc. (États-Unis) — mesure de la performance publicitaire · Données transférées : adresse électronique hachée, identifiants d'événement, montant du paiement · Durée de conservation : jusqu'au terme du contrat de sous-traitance.

f) OpenAI, L.L.C. (États-Unis) — synthèse vocale en latin · Données transférées : texte à synthétiser · Durée de conservation : jusqu'au terme du contrat de sous-traitance.

g) FPT Smart Cloud (Viêt Nam) — synthèse vocale en vietnamien (variété méridionale) · Données transférées : texte à synthétiser · Durée de conservation : jusqu'au terme du contrat de sous-traitance.

h) Cloudflare, Inc. (États-Unis) — distribution des fichiers d'image et de son · Données transférées : adresse IP de connexion · Durée de conservation : jusqu'au terme du contrat de sous-traitance.

L'utilisateur peut refuser le transfert de ses données hors de Corée ; en ce cas, l'inscription en qualité de Membre et l'utilisation des Services payants peuvent être restreintes.

Article 7 (Cookies et technologies similaires)

1. La Société utilise des cookies et le stockage du navigateur (localStorage et sessionStorage) afin de maintenir la session connectée, d'enregistrer les paramètres d'apprentissage, d'analyser l'utilisation du Service et de mesurer la performance publicitaire.

2. Les principaux éléments enregistrés par la Société sont les suivants :

a) cookie de session de connexion (nécessaire) — maintien de l'état connecté ;

b) cookie de mesure publicitaire (pixel Meta) — mesure de la performance publicitaire ;

c) enregistrement des paramètres d'apprentissage (genre de la voix, vitesse de lecture, style d'illustration, progression, série de jours d'apprentissage).

3. L'utilisateur peut refuser l'enregistrement des cookies au moyen des réglages de son navigateur ; en ce cas, la connexion et l'utilisation de certaines fonctions sont restreintes.

Article 8 (Droits de la personne concernée et modalités d'exercice)

1. L'utilisateur peut à tout moment demander l'accès à ses données personnelles, leur rectification, leur effacement et la limitation de leur traitement.

2. Les droits prévus au paragraphe 1 peuvent être exercés via le service de contact individuel (1:1) disponible dans le Service ; la Société y donne suite sans délai.

3. En cas de demande de résiliation du compte, la Société détruit sans délai les données personnelles, à l'exception de celles dont la conservation est légalement requise au titre de l'article 4.

Article 9 (Destruction des données personnelles)

1. Les données personnelles dont la durée de conservation est expirée ou dont la finalité de traitement est atteinte sont détruites sans délai.

2. Les informations sous forme de fichiers électroniques sont supprimées selon un procédé rendant impossibles leur récupération et leur reconstitution ; les documents imprimés sont broyés ou incinérés.

Article 10 (Mesures de sécurité des données personnelles)

1. Chiffrement des communications (HTTPS sur l'ensemble du parcours, mise en œuvre de HSTS).

2. Application des attributs HttpOnly, Secure et SameSite aux jetons de session et gestion de leur expiration.

3. Hachage SHA-256 des adresses électroniques transmises à l'extérieur à des fins de mesure publicitaire.

4. Contrôle d'accès à l'interface d'administration, limitation du nombre de tentatives de connexion et alertes de connexion.

5. Minimisation des droits d'accès à la base de données et gestion des journaux d'accès.

6. Blocage de l'indexation par les moteurs de recherche et application d'en-têtes interdisant la mise en cache (interface d'administration).

Article 11 (Enfants de moins de 14 ans)

La Société ne collecte pas les données personnelles des enfants de moins de 14 ans sans le consentement de leur représentant légal. Lorsque le Service est utilisé par un enfant de moins de 14 ans, le consentement de son représentant légal doit être obtenu ; si la Société constate une collecte effectuée sans ce consentement, elle détruit les données concernées sans délai.

Article 12 (Responsable de la protection des données personnelles et voies de recours)

1. Responsable de la protection des données personnelles : l'exploitant de BlackTiggle · Contact : service de contact individuel (1:1) disponible dans le Service.

2. Pour tout signalement ou toute consultation relatifs à une atteinte aux données personnelles, il est possible de s'adresser aux organismes suivants :

a) Commission de médiation des litiges relatifs aux données personnelles — 개인정보분쟁조정위원회 (kopico.go.kr, 1833-6972) ;

b) Centre de signalement des atteintes aux données personnelles — 개인정보침해신고센터 (privacy.kisa.or.kr, 118 sans indicatif) ;

c) Division des enquêtes cybernétiques du Parquet suprême — 대검찰청 사이버수사과 (spo.go.kr, 1301 sans indicatif) ;

d) Direction des enquêtes cybernétiques de l'Agence nationale de police — 경찰청 사이버수사국 (ecrm.police.go.kr, 182 sans indicatif).

Article 13 (Modification de la présente politique)

La présente politique s'applique à compter de sa date d'entrée en vigueur ; lorsque son contenu est complété, supprimé ou modifié en raison d'une évolution de la réglementation ou du Service, les modifications sont publiées au moins 7 jours avant leur entrée en vigueur. Toutefois, en cas de modification substantielle des droits des utilisateurs, la publication intervient au moins 30 jours à l'avance.