Politique de confidentialité Loopback / Privacy Policy
Date d'entrée en vigueur : 14/07/2026 · Dernière mise à jour : 22/07/2026 · Version : v1.2
Langues et version faisant foi : cette politique est proposée en plusieurs langues pour faciliter votre lecture. La langue affichée dépend de la langue d'interface choisie dans Loopback ; à défaut de version disponible dans une langue donnée, la version anglaise s'applique par défaut.La version faisant foi est la version anglaise ; les traductions dans d'autres langues sont fournies à titre indicatif uniquement. En cas d'ambiguïté ou de divergence entre une traduction et la version anglaise, cette dernière prévaut.
0. Définitions
- « Loopback » / « nous » : désigne HAKKO AI PTE. LTD. (immatriculée à Singapour, adresse : 120 Robinson Road #13-01 Singapore 068913), fournisseur du service d'analyse de feedback Loopback.
- « Service » : désigne la plateforme Loopback de collecte, d'agrégation et d'analyse par IA des retours utilisateurs multicanaux (incluant l'application web, l'API et les fonctionnalités associées).
- « Client » / « vous » : désigne l'entreprise ou l'organisation qui souscrit ou utilise le Service, ainsi que ses utilisateurs autorisés.
- « Utilisateur final » : désigne les personnes tierces ayant publié des avis, notes ou retours sur les canaux connectés par le Client (par exemple, un auteur d'avis sur l'App Store, un membre de communauté, etc.).
- « Informations personnelles / Données personnelles » : toute information permettant d'identifier, directement ou indirectement, une personne physique donnée.
1. Nos deux rôles dans le traitement des données
Loopback est un service logiciel destiné aux entreprises (B2B). Deux types de données de nature différente sont concernés, pour lesquels notre rôle diffère :
| Scénario | Type de données | Notre rôle |
|---|---|---|
| Inscription, connexion, facturation et utilisation de la plateforme par le Client | Données de compte et d'utilisation | DonnéesResponsable du traitement (Controller)(RGPD) / Responsable du traitement des informations personnelles (PIPL) |
| Après connexion d'un canal par le Client, la plateforme collecte et analyse pour son compte les retours des utilisateurs finaux | Données de feedback | DonnéesSous-traitant / Processeur (Processor)(RGPD) / Sous-traitant (PIPL), agissant pour le compte du Client |
S'agissant des données de feedback, les finalités et modalités de traitement sont déterminées parle Client, et nous ne les traitons que sur ses instructions. Les droits et obligations correspondants sont précisés dans l'Accord de traitement des données (DPA) (voir Section 12).
2. Quelles informations collectons-nous
2.1 Données de compte et d'utilisation (en tant que responsable du traitement)
- Informations de compte : nom de l'entreprise, nom du contact, adresse e-mail professionnelle, mot de passe (stocké chiffré), rôle/autorisations.
- Informations de facturation : niveau d'abonnement (Free / Pro / Max), adresse de facturation, historique des transactions. Les numéros de carte de paiement sont traités par Stripe ; nous ne stockons pas le numéro complet de la carte.
- Informations de configuration : canaux connectés, clés API ou jetons d'autorisation (stockés chiffrés, voir section 5).
- Données d'utilisation et journaux : historique de connexion, journaux d'activité, adresse IP, informations navigateur/appareil, statistiques d'utilisation des fonctionnalités, utilisés pour la sécurité, le dépannage et l'amélioration du produit.
- Données d'utilisation du produit : événements comportementaux tels que les pages consultées et l'utilisation des fonctionnalités (par ex. ouverture d'un rapport, connexion d'un canal), accompagnés d'un identifiant anonyme first-party (Cookie
lb_aid), utilisé pour l'attribution anonyme entre le site web et l'application. Ces données servent uniquement à l'amélioration du produit, sont stockées dans notre propre base de données (sans recours à aucun service d'analyse tiers), ne contiennent ni le contenu des retours ni vos saisies, et sont conservées pendant 180 jours maximum. - Cookies et technologies similaires : voir section 9.
2.2 Données de retour (nous agissons en tant que sous-traitant, pour le compte du client)
Lorsqu'un client connecte les canaux suivants, la plateforme collecte, selon son autorisation, les retours publics ou accessibles sur autorisation, qui peuvent contenir des informations personnelles :
- Stores d'applications : Apple App Store (flux RSS public), Google Play (Play Developer API), etc. ;
- Communautés et tickets : Reddit, Discord, Slack, Telegram, Lark / WeCom, Zendesk, Intercom ;
- Enquêtes et avis : Typeform, questionnaires Lark, Trustpilot, etc.
Ces contenus peuvent inclure : le texte des commentaires/avis, les notes, la date de publication, le pseudonyme ou l'identifiant de l'auteur affiché sur la plateforme, ainsi que toute autre information que l'auteur a volontairement incluse dans son contenu.Nous ne demandons jamais activement les pièces d'identité, la localisation précise ou d'autres informations personnelles sensibles des utilisateurs finaux ; si de telles informations apparaissent occasionnellement dans le contenu d'un retour, elles ne sont traitées que selon les instructions du client, sans autre usage.
3. Comment nous utilisons les informations
- Fournir et maintenir le service : gestion des comptes, connexion des canaux, collecte et agrégation des retours, classification par IA et génération d'insights, tableaux de bord.
- Traitement analytique par IA : transmission du contenu des retours à des grands modèles de langage pour la classification, le résumé, l'analyse de sentiment et de thématiques (liste des modèles en section 6).
- Facturation et support client。
- Sécurité, prévention de la fraude et conformité : détection d'anomalies, audit des accès, respect des obligations légales.
- Amélioration du produit : optimisation des fonctionnalités à partir de statistiques d'utilisation agrégées et anonymisées.Sans le consentement écrit du client, nous n'utilisons jamais ses données de retour pour entraîner nos propres modèles génériques (voir section 6 pour la politique d'entraînement des modèles tiers).
Base légale du traitement (RGPD / PIPL)
- Exécution du contrat : nécessaire pour vous fournir les services souscrits ;
- Intérêt légitime : garantir la sécurité, prévenir la fraude, améliorer le produit (intérêts légitimes dûment mis en balance) ;
- Consentement : lorsque applicable (par exemple, cookies optionnels, e-mails marketing) ;
- Obligation légale : conformément aux exigences légales et réglementaires.
- Pour les données de feedback, la base légale est établie et documentée parle Clienten qualité de responsable du traitement.
4. Transferts internationaux et localisation des données
Les données sont stockées et traitées sur Google Cloud (us-central1, États-Unis). Si vous êtes situé dans l'UE/au Royaume-Uni, les transferts internationaux s'appuient sur des mécanismes légaux tels que lesclauses contractuelles types (CCT).
Le flux des données varie selon le mode de déploiement :
- SHARED_SAAS (hébergement partagé) : les données sont stockées dans l'environnement hébergé par Loopback ;
- BYO_KEY (clé fournie par vous) : vos propres clés de modèle/cloud sont utilisées, les appels AI étant transmis au fournisseur que vous avez désigné ;
- SELF_HOSTED (déploiement privé) : les données sont stockées dansvotre propre environnement, Loopback n'accède généralement pas à vos données de feedback.
5. Sécurité des données
- Chiffrement TLS en transit ; les champs sensibles (mots de passe, clés API tierces / jetons OAuth) sont chiffrés au stockage.
- Contrôle d'accès basé sur les rôles (RBAC) à quatre niveaux, principe du moindre privilège, audit des accès.
- Protection à plusieurs niveaux selon la sensibilité (de L1 obfuscation des données à L4 calcul confidentiel, selon le mode de déploiement et le forfait).
- Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables, mais aucun système ne peut garantir une sécurité absolue ; en cas de violation de données personnelles, les parties concernées seront notifiées dans les délais légaux conformément à la loi applicable et aux contrats en vigueur.
6. Fournisseurs tiers (sous-traitants / Subprocessors)
Pour fournir nos services, nous confions les données nécessaires aux sous-traitants suivants. Le choix des modèles AI dépend de votrerégionet de votreniveau d'abonnement:
| Catégorie | Fournisseur (exemple) | Usage |
|---|---|---|
| Infrastructure cloud | Google Cloud, etc. | Hébergement, stockage, calcul |
| Modèles AI | Anthropic(Claude)、OpenAI(GPT / Embedding)、Google(Gemini) | Classification du feedback, résumé, vectorisation |
| Paiement | Stripe, etc. | Facturation des abonnements |
| E-mails / Notifications | Resend | E-mails transactionnels |
- Nous concluons avec nos sous-traitants des clauses de traitement des données leur imposant un niveau de protection au moins équivalent à celui de la présente politique.
- Le contenu transmis aux fournisseurs de modèles est utilisé pourgénérer les résultats d'analyse ; nous privilégionsles fournisseurs qui n'utilisent pas les données clients pour l'entraînement de leurs modèlesvia des API commerciales, et l'imposons contractuellement.
- La liste complète et à jour des sous-traitantsest disponible ici : https://loopbackagent.com/subprocessors.html. Toute mise à jour de cette liste sera notifiée aux clients conformément au DPA.
7. Conservation des données
- Données de compte et de facturation : conservées pendant la durée du service et au-delà, pour la durée requise par la loi (obligations fiscales, audit, etc.).
- Données de feedback : conservées selon la configuration définie par le client dans la plateforme ou selon les termes du DPA ; le client peut demander leur export ou leur suppression.
- À la résiliation du service, nous supprimons ou anonymisons les données clients dans le délai convenu (30 jours par défaut), sauf obligation légale de conservation.
8. Vos droits (et ceux des utilisateurs finaux)
Dans le cadre des lois applicables (RGPD / UK GDPR / CCPA/CPRA en Californie / PIPL en Chine, etc.), vous disposez des droits suivants : accès, rectification, suppression, limitation du traitement, portabilité des données, opposition au traitement, retrait du consentement, ainsi que le droit de ne pas subir de discrimination pour l'exercice de ces droits.
- Données du compte client : contactez-nous via la section 13 pour exercer ces droits.
- Utilisateurs finaux : dans la mesure où les données de feedback sont contrôlées par le client en tant que responsable du traitement, les demandes des utilisateurs finaux doivent en principe être adresséesau client concerné ; nous fournissons au client l'assistance technique nécessaire pour répondre à ces demandes.
- Nous répondons dans les délais légaux ; vous avez également le droit de déposer une réclamation auprès de l'autorité de contrôle compétente.
9. Cookies et technologies similaires
Nous utilisons des cookies essentiels pour maintenir la connexion et assurer la sécurité, ainsi que des cookies analytiques (avec votre consentement) pour comprendre l'usage du produit. Notre analyse d'usage est développée en interne (aucun script d'analyse tiers n'est chargé sur nos pages) ; l'identifiant anonyme first-party lb_aid est utilisé uniquement pour l'attribution anonyme (voir section 2.1 « Données d'usage du produit »), et vous pouvez le supprimer ou le bloquer via les paramètres de votre navigateur. Vous pouvez gérer les cookies non essentiels via les paramètres de votre navigateur. Pour les visiteurs européens, le cookie statistique anonyme du site (lb_aid) n'est déposé qu'après que vous ayez cliqué sur « Accepter » dans la bannière de cookies, et aucun événement statistique n'est collecté avant cela ; en choisissant « Refuser », aucune statistique n'est collectée et tout identifiant existant est supprimé. Où que vous soyez, vous pouvez modifier votre choix à tout moment via « Paramètres des cookies » en bas de page.
10. Confidentialité des mineurs
Ce service est destiné aux entreprises et ne s'adresse pas aux personnes de moins de 16 ans (ou de l'âge minimum fixé par la loi applicable). Nous ne collectons pas intentionnellement d'informations personnelles d'enfants.
11. Modifications de la politique
Nous pouvons mettre à jour cette politique de temps à autre. Les modifications importantes seront communiquées via une notification dans le service ou par e-mail, et la date de « Dernière mise à jour » en haut de page sera actualisée. La poursuite de l'utilisation du service après l'entrée en vigueur des modifications vaut acceptation.
12. Accord de traitement des données (DPA)
Pour le traitement des données de feedback en tant que sous-traitant, nous concluons avec nos clients entreprises un Accord de traitement des données (DPA) distinct, définissant le périmètre du traitement, les sous-traitants, les mesures de sécurité, les obligations d'assistance, la notification des violations de données, les droits d'audit et les mécanismes de transfert transfrontalier (y compris les clauses contractuelles types - SCCs). Les clients entreprises peuvent en faire la demande via la section 13.
13. Nous contacter
- Protection des données / questions de confidentialité : [email protected]
- Contact général : [email protected]
- Adresse postale : 120 Robinson Road #13-01 Singapore 068913
- Représentant UE/Royaume-Uni (si applicable) : sera désigné et communiqué séparément
- Questions relatives à la protection des données : [email protected]