Politique de confidentialité
En vigueur depuis le May 22, 2026
1. Introduction et champ d'application
socialistic.ai (le « Service ») est exploité par haitai social (« haitai social », « nous », « notre »). La présente Politique de confidentialité s'applique à l'ensemble des données à caractère personnel collectées par le biais du Service accessible à l'adresse https://socialistic.ai, y compris l'application web et les API. En utilisant le Service, vous reconnaissez les pratiques décrites ici. Si vous n'acceptez pas ces pratiques, vous devez cesser d'utiliser le Service.
2. Rôles
Un même compte peut agir selon deux rôles en fonction du contexte :
- Consommateur Vous êtes consommateur lorsque vous visitez un Skill publié par quelqu'un d'autre, y téléversez des fichiers ou démarrez une conversation avec lui.
- Créateur Vous êtes créateur lorsque vous publiez un Skill, configurez sa clé API ou son mode d'hébergement, ou le gérez depuis votre page Skills.
Un même compte peut alterner entre les deux rôles à tout moment. Les sections intitulées « Créateur » ou « Consommateur » ne s'appliquent que lorsque vous agissez dans ce rôle ; les sections sans indication s'appliquent aux deux.
3. Architecture du Service
Le Service repose sur une couche web et API Next.js hébergée sur Vercel ; des agents d'exécution de skills (« agents Goose ») fonctionnant sur des serveurs privés virtuels gérés par haitai social ; ainsi que des services d'authentification, de base de données et de stockage fournis par Supabase. Chaque composant traite les données à caractère personnel uniquement dans la mesure nécessaire à l'exécution de sa fonction, et les communications entre composants sont chiffrées en transit au moyen de HTTPS/TLS.
4. Données que nous collectons
- 4.1 Données de compte et d'authentification. Lorsque vous vous connectez, nous recevons et stockons les informations de profil provenant de la méthode que vous choisissez — actuellement Google, GitHub ou WeChat, ou un lien de connexion par e-mail à usage unique. Selon la méthode, cela peut inclure votre nom d'affichage, votre adresse e-mail, l'image de votre avatar et un identifiant unique attribué par le fournisseur. Nous ne recevons ni ne stockons jamais de mot de passe.
- 4.2 Contenu utilisateur.
- Créateurs : métadonnées du Skill (URL source, titre, description, configuration) et, en mode relais ou compte personnel, votre clé API LLM ou vos identifiants d'abonnement. Les créateurs peuvent également choisir le mode portefeuille, qui ne nécessite aucune clé — la plateforme effectue les requêtes via l'API publique OpenRouter en leur nom.
- Consommateurs : fichiers et liens soumis sur la surface de démarrage à froid, et messages échangés lors des sessions de conversation.
- 4.3 Télémétrie et données d'utilisation. Nous collectons des données d'analyse produit par l'intermédiaire de PostHog (pages consultées, interactions avec l'interface, événements de fonctionnalités, durée des sessions, source de référencement) ainsi que des journaux serveur standard (adresse IP, agent utilisateur, horodatages, codes de réponse, URI des requêtes), utilisés uniquement pour l'exploitation, la surveillance et le débogage du Service.
- 4.4 Données de crédits et de transactions. Si vous utilisez les crédits credits, nous stockons le solde de votre portefeuille et un registre en ajout seul des mouvements de crédits — prélèvements liés à l'usage hébergé et dotations promotionnelles — incluant le montant, le motif, la contrepartie et ce qui a autorisé chaque mouvement.
5. Comment nous utilisons vos données
Nous traitons vos données à caractère personnel aux fins suivantes :
- Vous authentifier et maintenir votre compte.
- Afficher et distribuer les cartes de Skill que vous créez.
- Provisionner et gérer les sessions d'agent pour les conversations.
- Transmettre vos messages au fournisseur LLM configuré pour un Skill.
- Exploiter le système de crédits et conserver un registre vérifiable des mouvements de crédits.
- Diagnostiquer les erreurs et maintenir la stabilité.
- Respecter les obligations légales.
Nous ne vendons, ne louons ni ne concédons sous licence les données à caractère personnel. Nous n'utilisons pas vos messages, fichiers téléversés ou historique de conversation pour entraîner ou améliorer un quelconque modèle d'apprentissage automatique.
6. Flux de données lors de l'exécution d'un Skill
Lorsque vous utilisez un Skill, votre saisie — texte, fichiers téléversés, code et URL — est envoyée au fournisseur LLM configuré pour ce Skill. L'appel utilise soit la clé API du créateur (mode relais), soit la clé de la plateforme (mode portefeuille).
Le fournisseur retourne une réponse. Votre saisie et la réponse sont stockées dans notre base de données (Supabase) afin que la conversation puisse se poursuivre entre les tours. Les fichiers téléversés sont stockés dans Supabase Storage.
Nous n'inspectons, n'analysons ni n'exploitons le contenu de vos conversations ou fichiers à aucune fin autre que la fourniture du Service. La politique de confidentialité de chaque fournisseur LLM régit la manière dont il traite les données qu'il reçoit.
Traitement des données par mode
| Financé par le consommateur | Financé par le créateur | |
|---|---|---|
| Crédits plateforme | Vos crédits sont prélevés. La plateforme choisit le fournisseur LLM. Le créateur ne peut pas voir vos conversations. | Les crédits du créateur sont prélevés. La plateforme choisit le fournisseur LLM. Le créateur peut voir les traces de conversation. |
| Fourni par le créateur (Relais / Compte personnel) | Vos crédits sont prélevés au tarif configuré par le créateur. Le créateur a choisi le fournisseur LLM. Le créateur peut accéder à vos données via son fournisseur. | Aucun prélèvement de crédits pour vous. Le créateur a choisi le fournisseur LLM et le paie directement. Le créateur peut voir les traces de conversation et accéder aux données via son fournisseur. |
Dans tous les modes, votre saisie et la réponse du LLM sont stockées dans la base de données de la plateforme (Supabase). Les fichiers téléversés sont stockés dans Supabase Storage. Vous pouvez voir quel mode s'applique lorsque vous démarrez une session.
Créateurs : en mode relais ou compte personnel, votre clé API est stockée sur la plateforme et transmise à l'environnement d'exécution de l'agent via des connexions chiffrées pour servir les appels LLM. Les conversations des consommateurs acheminées via votre clé sont visibles par votre fournisseur de LLM. Si vous choisissez le mode portefeuille, aucune clé n'est nécessaire — la plateforme utilise sa propre clé pour effectuer les requêtes via OpenRouter.
7. Sécurité des clés API LLM
Nous savons qu'une clé API est sensible. Les créateurs peuvent choisir le mode portefeuille, qui ne nécessite aucune clé — la plateforme effectue les requêtes LLM via l'API publique OpenRouter en leur nom. Si vous choisissez d'utiliser le mode relais, voici comment votre clé est protégée :
- Votre clé n'est jamais visible par les consommateurs, par les autres créateurs ou par quiconque avec qui vous partagez votre Skill. Elle n'apparaît jamais dans une page partagée, une URL, une surface de partage ou une conversation. Vous seul, connecté à votre propre compte, pouvez la consulter ou la modifier.
- Votre clé est stockée sur nos serveurs uniquement pour servir les appels LLM de votre Skill, et n'est transmise que par des connexions chiffrées (HTTPS/TLS) entre le navigateur, nos serveurs et l'environnement d'exécution de l'agent.
- L'accès aux systèmes qui détiennent votre clé est limité au personnel autorisé sur la base du besoin d'en connaître. Vous pouvez modifier, supprimer ou renouveler votre clé à tout moment depuis la configuration de votre skill ; sa suppression empêche immédiatement le Skill d'être partageable. Toutes les données en transit entre les clients, nos serveurs et les composants internes sont protégées par TLS.
8. Données de crédits et données financières
Le registre credits est l'enregistrement faisant autorité, en ajout seul, de chaque mouvement de crédits ; le solde de votre portefeuille est une lecture en cache de ce registre. Nous conservons les enregistrements du registre et des transactions aussi longtemps que nécessaire pour fournir le Service, résoudre les litiges et satisfaire aux obligations légales et comptables, ce qui peut s'étendre au-delà de la clôture du compte.
9. Destinataires tiers des données
- 9.1 Fournisseurs d'identité. Google LLC, GitHub, Inc. et/ou Tencent (pour la connexion via WeChat) reçoivent et traitent les données d'authentification lorsque vous choisissez de vous connecter par leur intermédiaire.
- 9.2 Fournisseurs LLM. Lorsqu’un Skill est exécuté, les messages du consommateur et le contenu joint sont envoyés au fournisseur LLM tiers configuré pour ce Skill — en mode portefeuille, la plateforme choisit le fournisseur ; en modes fournis par le créateur, la clé ou l’abonnement du créateur achemine l’appel. Nous ne contrôlons pas la manière dont ces fournisseurs traitent les données.
- 9.3 Fournisseurs d'infrastructure et de services. Vercel, Inc. (hébergement et CDN), Supabase, Inc. (base de données, authentification, stockage et envoi des liens de connexion par e-mail) et PostHog, Inc. (analyse produit). Chacun agit en qualité de sous-traitant de données selon nos instructions et conformément à son propre accord de traitement des données.
Nous ne divulguons pas de données à caractère personnel à des annonceurs ou à des courtiers en données, ni à un quelconque tiers à des fins de marketing.
10. Conservation des données
Les données de compte sont conservées tant que votre compte est actif. Les métadonnées des Skills, l'historique des conversations et les fichiers téléversés sont conservés jusqu'à ce que vous les supprimiez ou clôturiez votre compte. Après quoi, les données sont supprimées des systèmes actifs dans un délai de 30 jours. Les sauvegardes chiffrées sont purgées dans un délai de 90 jours.
Les enregistrements du registre de crédits et des transactions peuvent être conservés plus longtemps pour satisfaire aux obligations légales, comptables et de résolution des litiges.
11. Vos droits et choix
Sous réserve du droit applicable, vous pouvez accéder aux données à caractère personnel que nous détenons vous concernant, demander leur rectification ou leur suppression, vous opposer à certains traitements ou les restreindre, et demander une copie portable. Vous pouvez supprimer vos Skills à tout moment depuis votre page de skills, et vous pouvez nous contacter pour exercer tout droit ou demander la suppression de votre compte. Nous répondons aux demandes vérifiées dans un délai de trente (30) jours ou dans le délai requis par la loi.
12. Cookies et suivi
Le Service utilise un ensemble limité de cookies propriétaires strictement nécessaires aux sessions d'authentification, à la préférence linguistique et à l'enregistrement de votre réponse à la question relative à la disposition à payer. PostHog dépose un cookie d'analyse propriétaire pour la déduplication des visiteurs ; vous pouvez le bloquer via les paramètres de votre navigateur sans perdre les fonctionnalités essentielles. Nous n'utilisons pas de cookies publicitaires tiers ni de suivi inter-sites.
13. Protection des données des mineurs
Le Service n'est pas destiné aux personnes âgées de moins de treize (13) ans ou n'ayant pas atteint l'âge du consentement numérique dans leur juridiction, et nous ne collectons pas sciemment de données à caractère personnel auprès de telles personnes. Si nous prenons connaissance de la collecte de telles données, nous les supprimerons rapidement.
14. Signalements d'abus et enquêtes
Si vous signalez un abus, ou si vous faites l'objet d'un signalement, nous traitons les informations contenues dans le signalement — y compris les Skills, les comptes et les éléments de preuve concernés — afin d'enquêter et de prendre les mesures appropriées. Nous traitons l'identité de l'auteur d'un signalement comme confidentielle et ne la divulguons pas à la partie signalée. Nous conservons les enregistrements d'enquête et d'application aussi longtemps que nécessaire pour préserver la sécurité du Service, traiter les recours et satisfaire aux obligations légales.
15. Base juridique du traitement
Si vous êtes situé dans l'Espace économique européen (EEE), au Royaume-Uni ou dans une autre juridiction exigeant une base juridique, nous nous appuyons sur les fondements suivants :
- Exécution du contrat. Traitement nécessaire à la fourniture du Service auquel vous vous êtes inscrit — authentification du compte, affichage et distribution des Skills, gestion des sessions d'agent, transmission des messages au fournisseur LLM et exploitation du système de crédits.
- Intérêt légitime. Traitement nécessaire à nos intérêts commerciaux légitimes, lorsque ces intérêts ne sont pas supplantés par vos droits — analyses produit et télémétrie, diagnostic d'erreurs et stabilité, enquête sur les abus et sécurité du service.
- Obligation légale. Traitement nécessaire pour respecter le droit applicable — conformité réglementaire et conservation des enregistrements financiers.
- Consentement. Lorsque nous nous appuyons sur votre consentement (par ex. le cookie d'analyse PostHog), vous pouvez le retirer à tout moment en ajustant les paramètres de votre navigateur. Le retrait n'affecte pas le traitement effectué avant le retrait.
16. Transferts internationaux de données
Le Service est exploité depuis des serveurs situés aux États-Unis. Si vous accédez au Service depuis l'extérieur des États-Unis, vos données à caractère personnel sont transférées et traitées aux États-Unis.
Pour les transferts depuis l'EEE, le Royaume-Uni ou la Suisse, nous nous appuyons sur les Clauses contractuelles types (CCT) publiées par la Commission européenne, complétées par des mesures techniques et organisationnelles supplémentaires le cas échéant.
Nos principaux sous-traitants et leurs localisations : Vercel, Inc. (États-Unis — hébergement et CDN), Supabase, Inc. (États-Unis — base de données, authentification, stockage), PostHog, Inc. (États-Unis/UE — analyses produit). La localisation des fournisseurs LLM varie selon la configuration d'hébergement du Skill.
17. Droits spécifiques selon la juridiction
Selon votre lieu de résidence, vous pouvez bénéficier de droits supplémentaires en vertu de la législation locale sur la protection des données. La présente section complète — mais ne remplace pas — la section 11.
- 17.1 Espace économique européen et Royaume-Uni. En vertu du RGPD / UK GDPR, vous pouvez : accéder à vos données, demander leur rectification ou leur effacement, restreindre le traitement ou vous y opposer, demander la portabilité des données et retirer votre consentement à tout moment. Vous avez également le droit d'introduire une réclamation auprès de votre autorité de contrôle locale. Le responsable du traitement est haitai social.
- 17.2 Californie (CCPA / CPRA). Les résidents californiens peuvent : savoir quelles informations personnelles nous collectons et comment elles sont utilisées, demander leur suppression et refuser toute vente ou tout partage. Nous ne vendons pas d'informations personnelles. Nous ne pratiquons aucune discrimination à votre encontre pour l'exercice de ces droits.
- 17.3 Chine (PIPL). En vertu de la loi sur la protection des informations personnelles, vous pouvez : prendre connaissance du traitement de vos informations personnelles et en décider, le restreindre ou le refuser, demander l'accès, la portabilité, la rectification et la suppression. Les transferts transfrontaliers sont fondés sur votre consentement éclairé donné lors de l'inscription.
18. Modifications de la présente Politique
Nous pouvons modifier la présente Politique de confidentialité à tout moment. En cas de modification substantielle, nous mettrons à jour la date d'« entrée en vigueur » ci-dessus et, dans la mesure du possible, vous en informerons par le biais du Service. Votre utilisation continue du Service après la publication d'une politique révisée vaut acceptation de celle-ci.
19. Continuité du Service
Le Service est exploité sur une base commercialement raisonnable, au mieux des capacités. Nous ne garantissons pas une disponibilité ininterrompue et pouvons modifier, suspendre ou interrompre toute partie du Service à tout moment, sous réserve de la section 18 relative aux modifications substantielles.
20. Coordonnées
Pour toute question ou demande concernant la présente Politique de confidentialité ou nos pratiques de traitement des données, écrivez-nous à l'adresse ci-dessous.
Questions fréquentes
Utilisez-vous mes données pour entraîner des modèles d'IA ?
Non. Nous n'utilisons pas vos messages, fichiers téléversés ou historique de conversation pour entraîner ou améliorer un quelconque modèle d'apprentissage automatique. Votre contenu est utilisé uniquement pour fournir la réponse du Skill.
Où sont stockés mes fichiers téléversés ?
Les fichiers que vous téléversez sont stockés dans Supabase Storage (infrastructure compatible AWS S3), chiffrés au repos et en transit. Ils sont supprimés lorsque vous supprimez la session ou clôturez votre compte, et entièrement purgés des sauvegardes dans un délai de 90 jours.
Quels fournisseurs LLM reçoivent mes données ?
Le créateur décide : en mode relais, il choisit directement le fournisseur (par ex. OpenAI, Anthropic, Google) ; en mode portefeuille, la plateforme choisit le fournisseur. Dans les deux cas, la politique de confidentialité de chaque fournisseur s'applique aux données qu'il reçoit.
Qui peut voir mes conversations ?
Dans une seule combinaison — Skill hébergé sur la plateforme et vous payez avec vos propres crédits — le créateur n'a pas accès. Dans tous les autres cas (mode financé par le créateur, ou tout mode fourni par le créateur), le créateur peut accéder aux données de conversation. Voir le tableau de la section 6 pour le détail complet.
Puis-je supprimer toutes mes données ?
Oui. Supprimez vos Skills depuis /me/skills. Pour supprimer entièrement votre compte, écrivez-nous — nous supprimons vos données des systèmes actifs dans un délai de 30 jours et des sauvegardes dans un délai de 90 jours.
socialistic.ai approuve-t-il ou audite-t-il les Skills tiers ?
Non. Chaque Skill est créé, configuré et publié par son créateur, non par nous. Nous ne vérifions, n'approuvons ni ne garantissons le comportement, l'exactitude ou la sécurité d'un quelconque Skill.
Le contenu généré par l'IA est-il garanti exact ?
Non. Les Skills s'exécutent sur des grands modèles de langage tiers dont les résultats peuvent être inexacts, incomplets ou biaisés. Ne vous fiez pas aux résultats de l'IA pour des décisions juridiques, médicales ou financières sans vérification indépendante.
Qu'advient-il de ma clé API ? (Créateur)
Si vous utilisez le mode relais, votre clé est stockée sur nos serveurs, utilisée uniquement pour servir les appels LLM de votre Skill et transmise uniquement via des connexions chiffrées. Elle n'est jamais visible par les consommateurs ou les autres créateurs. Vous pouvez la faire pivoter ou la supprimer à tout moment ; la supprimer arrête immédiatement le partage. Vous pouvez également choisir le mode portefeuille, qui ne nécessite aucune clé — la plateforme effectue les requêtes via l'API publique OpenRouter en votre nom, et l'utilisation est facturée en crédits.
Quelles données du consommateur puis-je voir ? (Créateur)
En mode financé par le créateur ou en modes fournis par le créateur, vous pouvez voir les traces de conversation. En mode portefeuille plateforme où le consommateur paie avec ses propres crédits, vous n'avez pas accès aux données de conversation. Voir le tableau de la section 6.