Le présent Avis RGPD explique comment UNLIPARSE (« nous », « notre » ou « nos ») se conforme au Règlement Général sur la Protection des Données de l'Union européenne (« RGPD »), au Règlement Général sur la Protection des Données du Royaume-Uni (« RGPD du Royaume-Uni ») et à la Loi fédérale suisse sur la protection des données (« LPD ») lorsque nous traitons les données personnelles de personnes situées dans l'Espace Économique Européen (« EEE »), au Royaume-Uni ou en Suisse. Il complète notre Politique de confidentialité, nos Conditions d'utilisation et notre Politique en matière de cookies, et doit être lu conjointement avec ces documents. En cas de conflit entre le présent Avis et notre Politique de confidentialité sur un point spécifique au RGPD, le présent Avis prévaut pour les personnes auxquelles le RGPD s'applique.
Sur cette page
- 1. Introduction et champ d'application
- 2. Responsable du traitement
- 3. Données personnelles que nous traitons
- 4. Bases juridiques du traitement
- 5. Principes de protection des données
- 6. Vos droits en tant que personne concernée
- 7. Comment exercer vos droits
- 8. Transferts internationaux de données
- 9. Conservation des données
- 10. Sécurité et confidentialité
- 11. Violations de données personnelles
- 12. Prise de décision automatisée et profilage
- 13. Données des enfants
- 14. Droit d'introduire une réclamation
- 15. Modifications du présent Avis
- 16. Nous contacter
1. Introduction et champ d'application
Le RGPD est une loi européenne sur la protection des données qui confère aux personnes situées dans l'EEE, au Royaume-Uni et en Suisse un ensemble de droits sur leurs données personnelles et impose des obligations aux organisations qui traitent ces données. UNLIPARSE s'engage à traiter les données personnelles conformément à ces réglementations.
Le présent Avis s'applique chaque fois que UNLIPARSE traite des « données personnelles » — c'est-à-dire toute information relative à une personne physique identifiée ou identifiable — concernant un utilisateur situé dans l'EEE, au Royaume-Uni ou en Suisse. Il s'applique indépendamment du lieu où se trouvent nos serveurs ou nos prestataires de services.
Étant donné que UNLIPARSE est conçu pour être utilisé sans compte, les données personnelles que nous traitons sur la plupart des visiteurs sont très limitées. Les données les plus sensibles que nous traitons sont le contenu des documents et images que vous choisissez de télécharger pour extraction, lesquels peuvent eux-mêmes contenir des données personnelles.
2. Responsable du traitement
Au sens du RGPD, le responsable du traitement des données personnelles traitées via le Service est :
- Responsable du traitement : UNLIPARSE
- Adresse e-mail de contact : info@unliparse.com
- Représentant UE/Royaume-Uni : Non désigné pour l'heure. Le Service consiste en un traitement de documents transactionnel et à la demande, ne nécessite pas de compte, ne profile pas les utilisateurs et ne cible pas spécifiquement les personnes situées dans l'EEE ou au Royaume-Uni. Nous nous prévalons donc de l'exemption de portée limitée prévue à l'article 27, paragraphe 2, du RGPD. Si vous êtes situé(e) dans l'EEE ou au Royaume-Uni, veuillez contacter directement le responsable du traitement à l'adresse e-mail indiquée ci-dessus.
UNLIPARSE est exploité en ligne et ne dispose pas de bureau physique ouvert au public ; toute correspondance relative au présent Avis doit être adressée à l'adresse e-mail indiquée ci-dessus. Si vous n'êtes pas certain(e) de l'entité responsable d'une activité de traitement particulière, vous pouvez nous contacter aux coordonnées ci-dessus et nous vous orienterons. Lorsqu'un prestataire tiers agit en tant que responsable du traitement indépendant de vos données personnelles (par exemple, lorsque vous suivez un lien externe), ce tiers est responsable au titre de son propre avis de confidentialité.
3. Données personnelles que nous traitons
Nous traitons les catégories de données personnelles suivantes :
- Contenu des documents et images que vous téléchargez — fichiers aux formats PNG, JPG, PDF, TIFF, SVG, WebP, GIF ou BMP, qui peuvent contenir des données personnelles visibles dans le document (noms, adresses, numéros d'identification, coordonnées bancaires, etc., selon ce que vous choisissez de télécharger).
- Modèles d'extraction que vous créez ou téléchargez, y compris les noms de champs, descriptions ou exemples que vous fournissez.
- Données techniques et de connexion — adresse IP, type et version du navigateur, type d'appareil, système d'exploitation, langue, URL de référence, pages visitées et horodatages. Utilisées à des fins de sécurité, de prévention des abus et d'analyse agrégée.
- Données relatives aux cookies et au stockage local — préférence de langue, modèles enregistrés localement, identifiants de session et jetons de sécurité (CSRF, CAPTCHA). Consultez notre Politique en matière de cookies.
- Correspondance — lorsque vous nous contactez, le contenu de votre message et les coordonnées que vous fournissez (généralement votre adresse e-mail).
4. Bases juridiques du traitement
En vertu de l'article 6 du RGPD, nous ne pouvons traiter vos données personnelles que si nous disposons d'une base juridique pour ce faire. Nous nous appuyons sur les bases juridiques suivantes :
- Exécution d'un contrat (Art. 6(1)(b)) — pour fournir le Service que vous demandez, notamment le traitement des documents que vous téléchargez et la restitution des données extraites.
- Intérêts légitimes (Art. 6(1)(f)) — pour exploiter, sécuriser et améliorer le Service, prévenir la fraude et les abus (y compris la vérification CAPTCHA), tenir des journaux techniques et comprendre l'utilisation agrégée. Nous avons mis en balance ces intérêts avec vos droits et libertés et estimons qu'ils ne les supplantent pas ; vous pouvez toutefois vous y opposer comme décrit à la section 6 ci-dessous.
- Consentement (Art. 6(1)(a)) — lorsque vous nous avez donné un consentement spécifique, libre et éclairé (par exemple, pour des cookies analytiques non essentiels). Vous pouvez retirer votre consentement à tout moment sans affecter la licéité du traitement effectué avant ce retrait.
- Obligation légale (Art. 6(1)(c)) — pour nous conformer aux lois, réglementations, décisions de justice ou demandes licites des autorités publiques applicables.
- Intérêts vitaux (Art. 6(1)(d)) — dans de rares cas, pour protéger vos intérêts vitaux ou ceux d'une autre personne physique.
- Intérêt public (Art. 6(1)(e)) — nous ne nous appuyons pas actuellement sur cette base, mais la réservons pour les situations où la loi applicable l'exige expressément.
Nous ne traitons pas sciemment de catégories particulières de données personnelles (telles que des données de santé, biométriques ou politiques) au titre de l'article 9, sauf si vous choisissez d'inclure de telles données dans un document que vous téléchargez. Dans ce cas, sachez que la base juridique de notre traitement de ce contenu reste votre propre décision de le soumettre au Service pour extraction.
5. Principes de protection des données
L'article 5 du RGPD énonce sept principes régissant le traitement des données personnelles. Nous appliquons ces principes à toutes les activités de traitement de données personnelles chez UNLIPARSE :
- Licéité, loyauté et transparence — nous traitons les données personnelles uniquement sur une base juridique, de manière raisonnablement prévisible, et nous vous informons de nos pratiques dans le présent Avis et notre Politique de confidentialité.
- Limitation des finalités — nous collectons les données personnelles pour les finalités spécifiques décrites dans le présent Avis et ne les réutilisons pas à des fins incompatibles sans base juridique.
- Minimisation des données — nous collectons uniquement ce qui est nécessaire pour fournir le Service. Le Service ne requérant pas de compte, nous collectons délibérément très peu d'informations sur la plupart des visiteurs.
- Exactitude — nous prenons des mesures raisonnables pour maintenir les données personnelles exactes et, si nécessaire, à jour, et nous offrons un droit de rectification.
- Limitation de la conservation — les documents téléchargés sont traités de façon transitoire et ne sont pas conservés après extraction ; les journaux techniques et autres données limitées ne sont conservés que le temps nécessaire.
- Intégrité et confidentialité — nous mettons en œuvre des mesures techniques et organisationnelles appropriées (HTTPS, contrôles d'accès, mécanismes de prévention des abus) pour protéger les données personnelles.
- Responsabilité — nous tenons des registres internes de nos activités de traitement et révisons le présent Avis au fur et à mesure de l'évolution de nos pratiques.
6. Vos droits en tant que personne concernée
Si le RGPD ou le RGPD du Royaume-Uni vous est applicable, vous disposez des droits suivants concernant les données personnelles que nous détenons à votre sujet. Ces droits ne sont pas absolus et peuvent être soumis à des limitations légales.
- Droit d'accès (Art. 15) — obtenir la confirmation que nous traitons vos données personnelles et, le cas échéant, une copie de ces données ainsi que des informations sur la façon dont nous les traitons.
- Droit de rectification (Art. 16) — faire corriger les données personnelles inexactes et compléter les données personnelles incomplètes.
- Droit à l'effacement / « droit à l'oubli » (Art. 17) — obtenir la suppression de vos données personnelles dans certaines circonstances, par exemple lorsqu'elles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées.
- Droit à la limitation du traitement (Art. 18) — limiter l'utilisation de vos données personnelles dans certaines circonstances, par exemple pendant que nous vérifions une demande de rectification.
- Droit à la portabilité des données (Art. 20) — recevoir les données personnelles que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable du traitement, lorsque le traitement est fondé sur le consentement ou un contrat et effectué par des moyens automatisés.
- Droit d'opposition (Art. 21) — vous opposer, pour des raisons tenant à votre situation particulière, au traitement fondé sur nos intérêts légitimes. Vous pouvez également vous opposer à tout moment au traitement à des fins de prospection commerciale (nous ne pratiquons pas actuellement la prospection directe).
- Droit de retrait du consentement (Art. 7(3)) — lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment sans affecter la licéité du traitement antérieur.
- Droit de ne pas faire l'objet d'une décision automatisée (Art. 22) — voir la section 12 ci-dessous pour l'application au Service.
- Droit d'introduire une réclamation (Art. 77) — voir la section 14 ci-dessous.
7. Comment exercer vos droits
Vous pouvez exercer l'un des droits décrits à la section 6 en nous écrivant à info@unliparse.com. Pour nous permettre de vous répondre avec précision, veuillez inclure :
- Une description claire du droit que vous souhaitez exercer (par exemple, « demande d'accès » ou « demande d'effacement »).
- Suffisamment d'informations pour nous permettre d'identifier les données personnelles concernées. UNLIPARSE ne requérant pas de compte, nous pourrions avoir besoin d'informations supplémentaires — telles que la date et l'heure approximatives de votre interaction avec le Service, l'adresse IP que vous utilisiez ou l'adresse e-mail depuis laquelle vous nous avez contactés — pour localiser d'éventuelles données que nous détenons.
- Un moyen de vous contacter (généralement une adresse e-mail de réponse) afin que nous puissions vous répondre.
Vérification de l'identité. Lorsque nous avons des doutes raisonnables quant à l'identité de la personne effectuant la demande, nous pouvons demander des informations supplémentaires pour vérifier votre identité avant d'agir, conformément à l'article 12, paragraphe 6, du RGPD.
Délai de réponse. Nous nous efforçons de répondre aux demandes des personnes concernées sans retard injustifié et, en tout état de cause, dans un délai d'un mois à compter de la réception, conformément à l'article 12, paragraphe 3. Lorsqu'une demande est particulièrement complexe ou que nous recevons un volume élevé de demandes, nous pouvons prolonger ce délai de deux mois supplémentaires et vous en expliquerons la raison.
Coût. L'exercice de vos droits est gratuit. Nous pouvons facturer des frais administratifs raisonnables — ou refuser de donner suite — uniquement lorsqu'une demande est manifestement infondée ou excessive, conformément à l'article 12, paragraphe 5.
Si nous ne pouvons pas donner suite à votre demande. Si nous ne sommes pas en mesure de donner suite à votre demande, nous vous en expliquerons les raisons et vous informerons de votre droit d'introduire une réclamation auprès d'une autorité de contrôle et de former un recours juridictionnel.
8. Transferts internationaux de données
Le Service et les prestataires qui le soutiennent (notamment notre hébergeur, le réseau de diffusion de contenu et le prestataire d'IA tiers qui réalise l'extraction des documents) peuvent être établis en dehors de l'EEE, du Royaume-Uni ou de la Suisse. Vos données personnelles peuvent donc être transférées vers des pays que la Commission européenne n'a pas formellement reconnus comme assurant un niveau de protection adéquat.
Dans ce cas, nous nous appuyons sur des garanties appropriées au titre du chapitre V du RGPD, notamment :
- Décisions d'adéquation de la Commission européenne — lorsque le pays de destination (ou un cadre spécifique tel que le Cadre de protection des données UE-États-Unis) a été reconnu comme offrant un niveau de protection adéquat.
- Clauses contractuelles types (« CCT ») — les clauses contractuelles types de la Commission européenne et du Bureau du commissaire à l'information du Royaume-Uni, complétées par des mesures techniques et organisationnelles supplémentaires là où l'exigent l'arrêt Schrems II et les orientations ultérieures.
- UK International Data Transfer Agreement / UK Addendum — pour les transferts depuis le Royaume-Uni.
- Dérogations au titre de l'article 49 — uniquement dans des cas limités et ponctuels (par exemple, avec votre consentement explicite ou lorsque le transfert est nécessaire à l'exécution d'un contrat que vous avez demandé).
Vous pouvez demander une copie des garanties sur lesquelles nous nous appuyons pour un transfert spécifique en nous contactant à info@unliparse.com. Nous pouvons occulter les informations commercialement confidentielles de toute copie fournie.
9. Conservation des données
Nous ne conservons les données personnelles que le temps nécessaire aux finalités décrites dans le présent Avis, après quoi elles sont supprimées ou anonymisées. Plus précisément :
- Les documents et images téléchargés sont traités de façon transitoire. Nous ne les conservons pas sur nos serveurs une fois la demande d'extraction satisfaite.
- Les résultats d'extraction sont transmis à votre navigateur et ne sont pas conservés sur nos serveurs après livraison.
- Les modèles d'extraction et préférences enregistrés dans le stockage local de votre navigateur restent sur votre appareil jusqu'à ce que vous les supprimiez. Nous n'y avons pas accès.
- Les journaux techniques et de sécurité (qui peuvent contenir des adresses IP et des horodatages) sont conservés pour une durée limitée — généralement pas plus longtemps que nécessaire pour exploiter, sécuriser et auditer le Service — puis supprimés ou agrégés.
- La correspondance que vous nous envoyez est conservée le temps nécessaire au traitement de votre demande et à la tenue d'un enregistrement raisonnable de la manière dont elle a été résolue, puis supprimée.
Nous pouvons conserver des données personnelles pour une période plus longue si la loi l'exige, ou si la conservation est nécessaire pour établir, exercer ou défendre des droits en justice.
10. Sécurité et confidentialité
Conformément à l'article 32 du RGPD, nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté au risque que présente notre traitement. Ces mesures comprennent, selon le cas :
- Chiffrement du transport de toutes les données entre votre navigateur et nos serveurs (HTTPS / TLS).
- Contrôles d'accès et principe du moindre privilège pour tout personnel ou système susceptible de traiter des données personnelles.
- CAPTCHA et autres mécanismes de prévention des abus pour protéger le Service contre les abus automatisés.
- Vérification des prestataires de services et obligations contractuelles en matière de protection des données imposées à ces prestataires.
- Traitement transitoire des documents téléchargés afin que les données personnelles ne persistent pas sur nos serveurs après extraction.
- Révision périodique de notre posture de sécurité et du présent Avis.
Aucune méthode de transmission ou de stockage sur Internet n'est totalement sécurisée, et nous ne pouvons garantir une sécurité absolue. Vous ne devez pas télécharger des documents contenant des données personnelles que vous n'êtes pas autorisé(e) à partager, ou que vous ne souhaiteriez pas voir traités par un prestataire d'IA tiers.
11. Violations de données personnelles
Une « violation de données personnelles » désigne une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de données personnelles transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données.
En cas de violation de données personnelles vous concernant :
- Lorsque la violation est susceptible d'engendrer un risque pour les droits et libertés des personnes physiques, nous notifierons l'autorité de contrôle compétente sans retard injustifié et, dans la mesure du possible, au plus tard 72 heures après en avoir pris connaissance, conformément à l'article 33.
- Lorsque la violation est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes physiques, nous communiquerons également la violation aux personnes concernées sans retard injustifié, en termes clairs et simples, conformément à l'article 34. Cette communication pourra être effectuée par un avis bien visible sur le Service lorsqu'un contact individuel n'est pas possible.
- Nous tenons un registre interne de toutes les violations de données personnelles, incluant les faits, leurs effets et les mesures correctives prises, conformément à l'article 33, paragraphe 5.
12. Prise de décision automatisée et profilage
Les outils d'extraction de UNLIPARSE utilisent un traitement automatisé — notamment des techniques d'intelligence artificielle et de vision par ordinateur — pour lire votre document téléchargé et en restituer les données clé-valeur extraites. Ce traitement est demandé par vous dans le but précis de produire le résultat que vous souhaitez, et ce résultat vous est restitué plutôt qu'utilisé pour prendre une décision à votre égard.
En conséquence, nous ne considérons pas ce traitement comme une « décision fondée exclusivement sur un traitement automatisé … qui produit des effets juridiques [vous] concernant ou [vous] affecte de manière significative de façon similaire » au sens de l'article 22 du RGPD. Nous n'utilisons pas le Service pour établir des profils d'utilisateurs à des fins publicitaires, de notation de crédit, de décisions d'emploi ou à des fins similaires.
Si vous avez des préoccupations concernant la façon dont une extraction automatisée a traité des données personnelles figurant dans un document, vous pouvez nous contacter à info@unliparse.com et nous vous assisterons, notamment en examinant toute objection que vous pourriez formuler.
13. Données des enfants
Le Service ne s'adresse pas aux enfants, et nous ne collectons pas sciemment de données personnelles auprès d'enfants de moins de 16 ans (ou de l'âge minimum inférieur fixé par la législation locale de votre pays, le cas échéant, conformément à l'article 8 du RGPD).
Si vous êtes un parent ou un tuteur et pensez qu'un enfant nous a fourni des données personnelles — par exemple en téléchargeant un document qui l'identifie — veuillez nous contacter à info@unliparse.com et nous prendrons les mesures appropriées pour supprimer ces données.
15. Modifications du présent Avis
Nous pouvons mettre à jour le présent Avis RGPD de temps à autre pour refléter des évolutions législatives, des orientations des autorités de contrôle ou des changements dans le fonctionnement du Service. Le cas échéant, nous réviserons la « Date d'entrée en vigueur » en haut de cette page.
En cas de modifications substantielles, nous prendrons des mesures raisonnables pour fournir une information complémentaire — par exemple en publiant un avis bien visible sur le Service. Votre utilisation continue du Service après l'entrée en vigueur de l'Avis mis à jour vaut reconnaissance des modifications, dans la mesure permise par la loi applicable.
16. Nous contacter
Pour toute question, préoccupation ou demande relative au présent Avis RGPD ou à la façon dont UNLIPARSE traite vos données personnelles, veuillez nous contacter par e-mail à info@unliparse.com.
Veuillez indiquer « Demande RGPD » dans l'objet de toute correspondance relative au RGPD afin que nous puissions l'orienter correctement.
Vous avez une demande ou une question relative au RGPD ?
Soumettez une demande en tant que personne concernée ou posez-nous toute question sur la façon dont nous traitons vos données personnelles. Nous répondons rapidement et gratuitement. Pour les questions générales, vous pouvez également consulter notre page Nous contacter.
Nous contacter