Politique de confidentialité
Last updated: 24 avril 2026
Cette Politique de confidentialité explique comment Jarolis Ltd (« Jarolis », « nous », « notre », « nos ») collecte, utilise et protège les données à caractère personnel lorsque tu visites jarolis.com, rejoins notre liste d'attente, utilises notre assistant de chat IA ou interagis d'une autre manière avec notre site et nos services (ensemble, les « Services »).
Cette politique est rédigée pour se conformer au UK GDPR, au RGPD européen, à la loi fédérale suisse sur la protection des données (nFADP), à la loi turque sur la protection des données personnelles (KVKK), au California Consumer Privacy Act (CCPA/CPRA), à la PIPEDA canadienne et aux autres lois applicables en matière de protection des données. Lorsqu'une juridiction confère des droits supplémentaires à ceux décrits ici, ces droits sont traités dans les addendums juridictionnels à la fin de ce document.
La version anglaise de cette Politique de confidentialité fait juridiquement foi. Les traductions dans d'autres langues sont fournies à titre de courtoisie. En cas de divergence entre la version anglaise et une traduction, la version anglaise prévaut.
1. Qui sommes-nous
Jarolis Ltd est une société à responsabilité limitée constituée en Angleterre et au Pays de Galles.
- Numéro de société : 17077504 (Companies House)
- Siège social : 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
- Contact pour la confidentialité : privacy@jarolis.com
- Contact général : hello@jarolis.com
Jarolis agit en qualité de responsable du traitement des données à caractère personnel traitées via les Services. Nous sommes en cours d'enregistrement auprès de l'UK Information Commissioner's Office (ICO).
2. Quelles données nous collectons
2.1 Données que tu fournis directement
- Adresse e-mail — lorsque tu rejoins notre liste d'attente Kickstarter ou soumets un formulaire de contact.
- Messages que tu envoies — lorsque tu interagis avec notre assistant de chat IA, nous traitons le contenu de ta conversation.
- E-mail facultatif dans le chat — si tu fournis un e-mail pendant une session de chat pour recevoir une réponse de suivi.
2.2 Données collectées automatiquement
- Données techniques — adresse IP, pays approximatif (via Cloudflare), type d'appareil, navigateur, système d'exploitation et URL de provenance.
- Données d'utilisation — pages visitées, temps passé, profondeur de défilement et préférence linguistique. Collectées par notre outil d'analyse respectueux de la vie privée et sans cookies (Umami).
- Attribution marketing — paramètres UTM (source, campagne, média, etc.) issus des URL que tu cliques pour atteindre notre site.
- Métadonnées de session de chat — lors de l'utilisation de l'assistant IA, nous journalisons l'identifiant de session, l'horodatage, le nombre de messages, la langue et le pays approximatif d'origine.
2.3 Données collectées uniquement après ton consentement
Les données suivantes ne sont collectées que si tu acceptes les cookies non essentiels via notre bandeau de consentement (CookieBot) :
- Google Analytics 4 (GA4) — schémas de trafic, suivi des conversions.
- Pixel Meta (Facebook/Instagram) — attribution publicitaire et reciblage.
- Pixel TikTok — attribution publicitaire et création d'audiences.
Tu peux retirer ton consentement à tout moment en cliquant sur le lien des paramètres de cookies dans notre pied de page ou sur l'icône CookieBot.
3. Comment nous utilisons tes données
Nous utilisons tes données à caractère personnel pour les finalités suivantes :
- Gestion de la liste d'attente — pour t'envoyer des informations sur notre lancement Kickstarter, la disponibilité du produit et les offres early-bird.
- Assistance via le chat IA — pour répondre en temps réel à tes questions sur le produit et, le cas échéant, te recontacter par e-mail.
- Analyses et amélioration du produit — pour comprendre comment les visiteurs utilisent notre site et améliorer leur expérience.
- Attribution marketing — pour mesurer l'efficacité de nos campagnes marketing et publicitaires.
- Sécurité et prévention des abus — pour détecter la fraude, l'injection de prompts, le spam et les comportements abusifs.
- Conformité légale — pour respecter les lois, règlements et demandes légales des autorités compétentes.
4. Bases légales (article 6 du RGPD)
| Finalité | Base légale |
|---|---|
| Inscription à la liste d'attente et e-mails de mises à jour produit | Consentement (art. 6, §1, a) |
| Réponses du chat IA et suivi facultatif | Consentement et exécution de notre relation pré-contractuelle (art. 6, §1, a et b) |
| Analyses sans cookies (Umami) | Intérêt légitime (art. 6, §1, f) — comprendre la performance du site |
| GA4, Pixel Meta, Pixel TikTok | Consentement (art. 6, §1, a) |
| Sécurité, prévention de la fraude, détection des abus | Intérêt légitime (art. 6, §1, f) |
| Respect des obligations légales | Obligation légale (art. 6, §1, c) |
5. Avec qui nous partageons tes données
Nous partageons des données à caractère personnel uniquement avec les catégories de destinataires suivantes, et seulement dans la mesure nécessaire à la fourniture de leurs services pour notre compte :
- Brevo (Sendinblue SAS, France) — prestataire d'e-mailing pour la liste d'attente et les e-mails transactionnels. Conforme au RGPD, hébergé dans l'UE.
- Cloudflare, Inc. (USA) — hébergement du site, diffusion de contenu, sécurité et routage des requêtes.
- Anthropic, PBC (USA) — fournisseur du modèle d'IA (Claude) qui alimente notre assistant de chat. Le contenu des messages est envoyé à Anthropic pour générer les réponses.
- Umami Analytics — outil d'analyse auto-hébergé, sans cookies.
- Cookiebot (Cybot A/S, Danemark) — plateforme de gestion du consentement.
- Google LLC (USA) — Google Analytics 4, après consentement.
- Meta Platforms, Inc. (USA) — Pixel Meta, après consentement.
- TikTok Technology Ltd (Irlande) et ByteDance Ltd — Pixel TikTok, après consentement.
Nous ne vendons pas tes données à caractère personnel. Nous ne les partageons pas avec des tiers à des fins de marketing pour leur propre compte.
Nous pouvons divulguer des données personnelles si la loi, une décision judiciaire ou une demande légitime des autorités l'exige, ou pour protéger nos droits, nos biens ou notre sécurité.
6. Transferts internationaux de données
Certains de nos prestataires sont situés en dehors de ton pays de résidence (par exemple, aux États-Unis). Lorsque nous transférons des données à caractère personnel hors du Royaume-Uni, de l'UE/EEE, de la Suisse ou de la Turquie, nous nous appuyons sur l'une des garanties suivantes :
- Clauses contractuelles types (CCT) de l'UE et UK International Data Transfer Agreement (IDTA)
- Certification au EU-US Data Privacy Framework (DPF) du destinataire (le cas échéant)
- Décisions d'adéquation reconnues par le Royaume-Uni ou la Commission européenne
Tu peux demander une copie des garanties spécifiques en place pour un transfert donné en nous contactant à privacy@jarolis.com.
7. Combien de temps nous conservons tes données
| Type de données | Conservation |
|---|---|
| Adresse e-mail de la liste d'attente | Jusqu'à ta désinscription, avec suppression automatique après 3 ans d'inactivité. |
| Journaux des conversations du chat IA | Jusqu'à 24 mois, ou plus tôt sur ta demande d'effacement. |
| Données d'analyse sans cookies (Umami) | 24 mois, agrégées et non identifiantes. |
| Analyses marketing après consentement (GA4, Meta, TikTok) | Selon les politiques de conservation de chaque prestataire ; généralement jusqu'à 14 mois. |
| Journaux de serveurs et registres de sécurité | Jusqu'à 12 mois. |
Au terme de la période de conservation, les données à caractère personnel sont supprimées ou anonymisées de manière à ne plus pouvoir être rattachées à toi.
8. Tes droits
Au titre du UK GDPR, du RGPD européen et des lois équivalentes, tu disposes des droits suivants concernant tes données à caractère personnel :
- Droit d'accès — obtenir une copie des données personnelles que nous détenons sur toi.
- Droit de rectification — corriger des données inexactes ou incomplètes.
- Droit à l'effacement (« droit à l'oubli ») — demander la suppression de tes données.
- Droit à la limitation du traitement — restreindre l'usage de tes données dans certains cas.
- Droit à la portabilité — recevoir tes données dans un format structuré et lisible par machine.
- Droit d'opposition — t'opposer à un traitement fondé sur l'intérêt légitime, y compris le profilage et la prospection directe.
- Droit de retirer ton consentement — à tout moment, lorsque le traitement est fondé sur le consentement.
- Droit de ne pas faire l'objet d'une décision uniquement automatisée — nous ne prenons pas de décisions à ton égard ayant des effets juridiques ou significatifs sur la seule base d'un traitement automatisé.
- Droit de déposer une réclamation — auprès de ton autorité de contrôle locale (en France, la CNIL).
Pour exercer l'un de ces droits, écris-nous à privacy@jarolis.com. Nous répondrons dans le délai d'un mois imposé par la loi. L'exercice de tes droits est gratuit et n'entraînera aucune discrimination à ton égard.
9. Cookies et technologies similaires
Nous utilisons des cookies et des technologies similaires pour faire fonctionner les Services, mesurer leur performance et — si tu y consens — soutenir la publicité et l'analyse.
Pour la liste détaillée des cookies, leurs finalités et la gestion de tes préférences, consulte notre Politique relative aux cookies.
10. Sécurité
Nous mettons en œuvre des mesures de sécurité standards du secteur pour protéger tes données à caractère personnel, notamment :
- Chiffrement en transit (TLS 1.2+) pour toutes les données échangées entre ton appareil et nos serveurs.
- Chiffrement au repos pour les données stockées dans nos bases de données.
- Contrôles d'accès, rotation des secrets et principe du moindre privilège pour notre personnel et nos systèmes.
- Revues de sécurité régulières et audits des dépendances.
- Limitation du débit et défenses contre l'injection de prompts sur notre assistant de chat IA.
Aucune méthode de transmission ou de stockage n'est sûre à 100 %. Si nous prenons connaissance d'une violation de données à caractère personnel te concernant, nous t'en informerons, ainsi que les autorités de contrôle compétentes, conformément à la loi applicable.
11. Confidentialité des enfants
Les Services ne sont pas destinés aux enfants de moins de 16 ans (ou de l'âge minimum requis localement pour consentir au traitement de données personnelles). Nous ne collectons pas sciemment de données personnelles auprès d'enfants. Si tu penses qu'un enfant nous a fourni des données personnelles, contacte-nous à privacy@jarolis.com et nous les supprimerons.
12. Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. En cas de modifications importantes, nous mettrons à jour la date de « dernière mise à jour » en haut de cette page et, le cas échéant, en informerons les inscrits à la liste d'attente par e-mail. Consulte cette politique régulièrement.
13. Comment nous contacter
Pour toute question, préoccupation ou demande relative à cette politique ou à tes données à caractère personnel :
- E-mail confidentialité : privacy@jarolis.com
- E-mail général : hello@jarolis.com
- Courrier : Jarolis Ltd, 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
14. Addendums juridictionnels
Les addendums suivants s'appliquent aux résidents de juridictions spécifiques. Les droits et obligations qui y sont décrits viennent s'ajouter à ceux de la politique principale ci-dessus.
14.1 Résidents du Royaume-Uni
Les données à caractère personnel des résidents britanniques sont traitées au titre du UK GDPR et du Data Protection Act 2018. L'autorité de contrôle est l'Information Commissioner's Office (ICO).
Tu as le droit de déposer une réclamation auprès de l'ICO : ico.org.uk/make-a-complaint — Tél. : 0303 123 1113.
Jarolis Ltd est en cours d'enregistrement auprès de l'ICO en tant que responsable du traitement.
14.2 Résidents de l'Union européenne / EEE
Les données à caractère personnel des résidents de l'UE/EEE sont traitées au titre du RGPD européen. Si tu résides en Norvège, en Islande ou au Liechtenstein, le RGPD s'applique via l'Accord EEE.
Tu as le droit de déposer une réclamation auprès de l'autorité de contrôle de ton pays de résidence ou de ton lieu de travail habituel. En France, il s'agit de la CNIL (Commission Nationale de l'Informatique et des Libertés) — cnil.fr. La liste des autorités de contrôle de l'UE/EEE est disponible sur edpb.europa.eu/about-edpb/about-edpb/members_en.
Jarolis Ltd étant établie hors de l'UE, nous pourrons désigner un représentant dans l'UE au titre de l'article 27 du RGPD lorsque nos activités de traitement franchiront les seuils correspondants. À ce jour, notre traitement de données personnelles dans l'UE se limite à des données non sensibles de liste d'attente et d'analyse ; si cela devait évoluer, nous désignerons un représentant dans l'UE et publierons ses coordonnées.
14.3 Résidents suisses
Les données à caractère personnel des résidents suisses sont traitées conformément à la loi fédérale suisse sur la protection des données (nFADP), entrée en vigueur le 1er septembre 2023. L'autorité de contrôle est le Préposé fédéral à la protection des données et à la transparence (PFPDT).
Tu disposes de droits équivalents à ceux décrits à la section 8 de cette politique, notamment le droit d'accéder à tes données personnelles, de les rectifier et de les supprimer, et de t'opposer à leur traitement. Pour exercer ces droits, contacte privacy@jarolis.com.
14.4 Résidents turcs (KVKK)
Pour les résidents de Türkiye, les données à caractère personnel sont traitées conformément à la loi turque sur la protection des données personnelles (Kişisel Verilerin Korunması Kanunu, loi n° 6698, « KVKK »).
Contact local pour les questions KVKK :
- Enes Levent, Director, Jarolis Ltd
- IzQ İzmir İş Geliştirme Merkezi, Gaziemir, İzmir, Türkiye
- E-mail : privacy@jarolis.com
Au titre de l'article 11 de la KVKK, tu as le droit de savoir si tes données personnelles sont traitées, d'obtenir des informations sur leur traitement, d'en connaître la finalité et la conformité à cette finalité, d'identifier les tiers auxquels tes données ont été transférées, de demander leur correction ou suppression et de réclamer une indemnisation pour tout dommage résultant d'un traitement illicite.
Tu peux soumettre tes demandes en turc ou en anglais. Nous répondrons dans les 30 jours requis par la KVKK. Tu as également le droit de saisir le Conseil turc de protection des données personnelles (Kişisel Verileri Koruma Kurulu) sur kvkk.gov.tr.
14.5 Résidents de Californie (CCPA/CPRA)
Si tu résides en Californie, le California Consumer Privacy Act (modifié par le CPRA) te confère les droits suivants :
- Droit de savoir les catégories et éléments précis d'informations personnelles que nous collectons, utilisons et partageons.
- Droit de supprimer les informations personnelles que nous détenons sur toi.
- Droit de rectifier les informations personnelles inexactes.
- Droit de refuser la « vente » ou le « partage » d'informations personnelles à des fins de publicité comportementale inter-contextuelle. Nous ne vendons pas d'informations personnelles contre rémunération. Si tu refuses les cookies publicitaires, nous ne « partagerons » pas tes informations personnelles au sens du CPRA.
- Droit de limiter l'utilisation des informations personnelles sensibles.
- Droit à la non-discrimination pour avoir exercé l'un de ces droits.
Pour exercer l'un de ces droits, contacte privacy@jarolis.com. Nous vérifierons ta demande par des moyens raisonnables (par exemple, en confirmant l'adresse e-mail enregistrée).
14.6 Résidents canadiens
Les données à caractère personnel des résidents canadiens sont traitées conformément à la Loi sur la protection des renseignements personnels et les documents électroniques (PIPEDA). Les résidents du Québec disposent de droits supplémentaires au titre de la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (Loi 25).
Tu as le droit d'accéder à tes données personnelles, de demander leur rectification et de retirer ton consentement à leur collecte, leur utilisation ou leur communication. Pour les résidents québécois, tu disposes également du droit à la portabilité des données et du droit d'être informé(e) en cas de décision automatisée. Pour exercer ces droits, contacte privacy@jarolis.com.
Tu peux également déposer une plainte auprès du Commissariat à la protection de la vie privée du Canada (priv.gc.ca) ou, pour les résidents québécois, auprès de la Commission d'accès à l'information (cai.gouv.qc.ca).
14.7 Autres juridictions
Si tu résides dans une juridiction non listée ci-dessus, tu peux néanmoins disposer de droits au titre de ta loi locale. Nous appliquons des standards équivalents au RGPD à l'échelle mondiale comme socle de référence. Pour exercer un droit propre à ta juridiction, contacte privacy@jarolis.com et nous travaillerons avec toi de bonne foi.