Avis de confidentialité
Dernière mise à jour: 18 mai 2026
Avis de confidentialité
Cet avis de confidentialité de PinMy OÜ (“Société”, “nous”, “notre” ou “nos”) décrit comment et pourquoi nous collectons, stockons, utilisons et partageons (“traitons”) vos informations lorsque vous utilisez nos services (“Services”), par exemple lorsque vous :
- Visitez notre site web à l’adresse https://www.pinmy.co
- Téléchargez et utilisez notre application mobile (PinMy) sur iOS ou Android
- Utilisez l’application web PinMy dans n’importe quel navigateur moderne
- Installez et utilisez l’extension Chrome de PinMy
- Interagissez avec nous d’autres manières connexes, y compris ventes, marketing ou événements
Des questions ou des préoccupations ? La lecture de cet avis de confidentialité vous aidera à comprendre vos droits et vos choix en matière de confidentialité. Si vous n’êtes pas d’accord avec nos politiques et pratiques, veuillez ne pas utiliser nos Services. Si vous avez encore des questions ou des préoccupations, contactez-nous à [email protected].
Table des matières
- Quelles informations collectons-nous ?
- Comment traitons-nous vos informations ?
- Sur quelles bases légales nous appuyons-nous ?
- Quand et avec qui partageons-nous vos informations personnelles ?
- Où vos données sont-elles stockées ?
- Comment gérons-nous les utilisateurs en mode invité ?
- Comment gérons-nous vos connexions sociales ?
- Comment gérons-nous les notes vocales et la transcription ?
- Combien de temps conservons-nous vos informations ?
- Comment protégeons-nous vos informations ?
- Collectons-nous des informations auprès de mineurs ?
- Quels sont vos droits en matière de confidentialité ?
- Contrôles pour les fonctionnalités Do-Not-Track
- Les résidents de Californie ont-ils des droits spécifiques ?
- Les résidents de Virginie ont-ils des droits spécifiques ?
- Mettons-nous à jour cet avis ?
- Comment nous contacter au sujet de cet avis ?
- Comment consulter, mettre à jour ou supprimer vos données ?
1. Quelles informations collectons-nous ?
Informations personnelles que vous nous communiquez
En bref : nous collectons les informations personnelles que vous nous fournissez volontairement lorsque vous vous inscrivez, utilisez les Services ou nous contactez.
Lorsque vous vous inscrivez ou utilisez PinMy, nous pouvons collecter :
- Nom et nom d’utilisateur
- Adresse e-mail
- Photo de profil (facultative)
- Adresse de facturation (formules Premium uniquement)
- Identifiants d’authentification (ou jetons de connexion sociale de Google, Apple ou Facebook)
Informations sensibles. Nous ne demandons, ne traitons ni ne stockons d’informations personnelles sensibles telles que l’origine raciale, la religion, les opinions politiques, les données de santé ou les identifiants biométriques.
Contenu généré par l’utilisateur
Lorsque vous utilisez PinMy, vous créez du contenu que nous stockons pour votre compte :
- Fichiers de projet que vous importez (images, PDF, vidéos)
- Épingles (commentaires texte, voix, photo, vidéo ou PDF) placées sur ces fichiers
- Dessins, surlignages et rectangles que vous ajoutez aux fichiers
- Commentaires et réponses dans les épingles, y compris les @mentions de collègues
- Attributions de tâches et changements de statut sur le tableau Kanban
- Paramètres de partage de projet et appartenance à l’équipe
Ce contenu est vos données. Nous ne l’utilisons pas pour entraîner des modèles d’intelligence artificielle, ne le vendons pas et ne le partageons pas avec des tiers au-delà de ce qui est nécessaire pour exploiter le Service (voir Section 4).
Autorisations de l’appareil mobile
Si vous utilisez l’app mobile PinMy, nous pouvons demander les autorisations suivantes. Chacune est facultative : vous pouvez refuser ou révoquer toute autorisation dans les paramètres de votre appareil.
- Appareil photo : pour prendre des photos directement dans les épingles et les commentaires
- Photothèque : pour joindre des photos ou vidéos existantes aux épingles
- Microphone : pour enregistrer des notes vocales dans les épingles (jusqu’à 30 secondes en Free, 180 secondes en Premium)
- Localisation précise (GPS) : pour placer les épingles avec précision sur la carte mondiale interactive des projets et géolocaliser les projets que vous créez
- Notifications push : pour vous alerter quand des collègues vous @mentionnent, vous attribuent une tâche ou répondent à votre épingle
Autorisations de l’extension Chrome
L’extension Chrome de PinMy demande des autorisations minimales : l’accès à l’onglet actif du navigateur lorsque vous cliquez sur l’icône de l’extension, afin de capturer une capture d’écran et de la transmettre à votre compte PinMy. L’extension ne lit pas les pages en arrière-plan, ne suit pas votre navigation et ne stocke pas l’historique de navigation.
Informations collectées automatiquement
Certaines informations sont collectées automatiquement lorsque vous utilisez nos Services. Cela ne révèle pas votre identité mais nous aide à exploiter et améliorer le produit :
- Type d’appareil, système d’exploitation et version de l’app
- Adresse IP et localisation approximative (pays/région) dérivée de l’IP
- Préférences linguistiques
- Utilisation des fonctionnalités et diagnostics de plantage
- Cookies et technologies similaires dans l’application web (cookies essentiels uniquement — voir Section 13)
2. Comment traitons-nous vos informations ?
En bref : nous traitons vos informations pour fournir, améliorer et sécuriser nos Services, communiquer avec vous et nous conformer à la loi.
Plus précisément, nous traitons les informations pour :
- Créer et authentifier votre compte
- Stocker et synchroniser vos projets, épingles et commentaires sur vos appareils
- Transcrire les notes vocales en texte recherchable (voir Section 8)
- Permettre la collaboration d’équipe — partage de projets, @mentions, attribution de tâches, notifications
- Traiter les abonnements et paiements Premium
- Envoyer des communications liées au service (modifications des conditions, alertes de sécurité, mises à jour des fonctionnalités)
- Répondre à vos demandes d’assistance
- Détecter et prévenir la fraude, les abus ou les violations de nos Conditions
- Respecter les obligations légales (p. ex. comptabilité, registres fiscaux, demandes légitimes des autorités)
Nous ne vendons pas vos données personnelles. Nous n’utilisons pas le contenu de vos projets, vos notes vocales ou vos fichiers pour entraîner des modèles d’intelligence artificielle.
3. Sur quelles bases légales nous appuyons-nous ?
En bref : nous ne traitons vos informations personnelles que lorsque nous avons un motif légal valable au titre du Règlement général sur la protection des données de l’UE (RGPD).
- Consentement : lorsque vous accordez des autorisations (appareil photo, microphone, localisation, notifications push, e-mails marketing). Vous pouvez retirer votre consentement à tout moment.
- Exécution d’un contrat : pour fournir le Service auquel vous avez souscrit (Free ou Premium).
- Intérêts légitimes : pour améliorer la fiabilité du produit, prévenir la fraude et assurer la sécurité — mis en balance avec vos droits.
- Obligations légales : pour respecter le droit de l’UE et estonien, y compris la comptabilité et les registres fiscaux.
4. Quand et avec qui partageons-nous vos informations personnelles ?
En bref : nous partageons les données uniquement avec des prestataires vérifiés nécessaires au fonctionnement de PinMy, ou lorsque la loi l’exige.
Prestataires de services (sous-traitants)
Nous partageons des données spécifiques avec les catégories suivantes de sous-traitants tiers. Tous sont liés par des Accords de traitement des données conformes au RGPD.
- Hébergement cloud et base de données : Google Cloud Platform (Firebase) héberge les données de votre compte, fichiers, épingles et commentaires. Les données sont stockées dans des régions de l’UE — voir Section 5.
- Transcription vocale : Deepgram, Inc. (États-Unis) traite les enregistrements audio des notes vocales pour générer des transcriptions de texte recherchables. L’audio est traité de manière transitoire et non conservé pour l’entraînement de modèles. Les transferts sont régis par les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.
- Traitement des paiements : les abonnements Premium sont traités par l’App Store d’Apple (achats iOS), Google Play (achats Android) ou Stripe (achats web). Nous ne voyons ni ne stockons jamais les numéros complets de votre carte bancaire — les prestataires de paiement gèrent cela directement selon leurs propres politiques de confidentialité.
- Envoi d’e-mails : un prestataire d’e-mails transactionnels envoie les notifications de compte, les réinitialisations de mot de passe et les mises à jour de fonctionnalités en notre nom.
- Services de cartes : les fournisseurs de tuiles cartographiques affichent la carte mondiale interactive des projets. Nous n’envoyons à la carte que les coordonnées approximatives de votre zone visible, jamais les données complètes du projet.
- Analyse du site web : nous utilisons Umami (exploité par Umami Software, Inc.) pour une analyse web respectueuse de la vie privée. Umami n’utilise pas de cookies, ne collecte ni ne stocke d’identifiants personnels et ne suit pas les visiteurs sur d’autres sites web. Il ne recueille que des données agrégées et anonymisées, telles que les pages vues, les sources de référence, le pays, le navigateur et le type d’appareil.
Autres utilisateurs de PinMy
Lorsque vous partagez un projet, les personnes à qui vous accordez l’accès peuvent voir toutes les épingles, commentaires et fichiers importés dans ce projet. Les utilisateurs en mode invité (voir Section 6) peuvent également voir ce contenu sans créer de compte.
Transferts d’entreprise
En cas de fusion, acquisition ou cession d’actifs, vos informations pourraient être transférées. Nous vous informerons avant que vos données ne soient soumises à une autre politique de confidentialité.
Exigences légales
Nous pouvons divulguer des informations lorsque la loi, une décision de justice ou une demande gouvernementale l’exige, ou pour protéger la sécurité, les droits ou la propriété de PinMy, de nos utilisateurs ou du public.
5. Où vos données sont-elles stockées ?
En bref : vos données sont stockées dans l’Union européenne.
PinMy OÜ est une société estonienne opérant sous la juridiction de l’UE. Les données de votre compte, fichiers de projet, épingles, enregistrements vocaux et transcriptions sont stockés dans des centres de données Google Cloud Platform situés dans l’Union européenne (Francfort, Allemagne ; Dublin, Irlande ; ou Pays-Bas, selon la région).
La seule exception est la transcription vocale, traitée par Deepgram, Inc. aux États-Unis comme décrit dans la Section 8. L’audio est transmis à Deepgram uniquement pendant le temps nécessaire à la génération de la transcription, puis la transcription est renvoyée et stockée dans l’UE avec l’audio d’origine.
En choisissant PinMy, vous pouvez être assuré que les données de vos projets — les fichiers, les épingles, les conversations d’équipe — restent en Europe et sont régies par le RGPD.
6. Comment gérons-nous les utilisateurs en mode invité ?
En bref : le mode invité permet aux utilisateurs non inscrits de voir les projets partagés et de laisser des épingles ou commentaires en utilisant uniquement leur nom. Nous collectons un minimum d’informations sur les invités.
Lorsqu’une personne ouvre un projet partagé avec un accès en mode invité :
- Elle peut voir toutes les épingles, notes vocales, photos et commentaires sans créer de compte
- Pour laisser sa propre épingle ou répondre, elle saisit son nom (obligatoire) et, facultativement, une adresse e-mail
- Son identité d’invité est stockée localement dans son navigateur
- Si elle vide son navigateur, change d’appareil ou utilise le mode privé, elle devra ressaisir son nom
Les contributions des invités restent dans l’enregistrement du projet (rattachées au fichier, au projet et au compte du propriétaire du projet) même si l’identité locale de l’invité est perdue. Le propriétaire du projet peut supprimer toute épingle ou tout commentaire d’invité à tout moment.
Les données des invités sont traitées au titre de notre intérêt légitime à permettre la collaboration sur les projets, et sont régies par les mêmes pratiques de conservation et de sécurité que les données des utilisateurs inscrits.
7. Comment gérons-nous vos connexions sociales ?
En bref : si vous vous inscrivez ou vous connectez avec un compte de réseau social, nous recevons des informations de profil limitées.
Nos Services vous permettent de vous connecter avec Google, Apple ou Facebook. Dans ce cas, nous recevons votre nom, votre adresse e-mail et votre photo de profil de ce fournisseur. Nous utilisons ces informations uniquement pour créer votre compte et vous authentifier. Nous ne publions pas en votre nom, ne récupérons pas votre graphe social et ne lisons pas vos messages.
8. Comment gérons-nous les notes vocales et la transcription ?
En bref : les notes vocales sont enregistrées par vous, stockées dans l’UE et transcrites en texte à l’aide d’un service tiers.
Lorsque vous enregistrez une note vocale dans PinMy :
- L’audio est importé chez notre hébergeur cloud dans l’UE et stocké dans le cadre de votre projet.
- Une copie de l’audio est envoyée à Deepgram, Inc. (notre prestataire de transcription aux États-Unis) pour un traitement parole-texte dans plus de 20 langues.
- La transcription texte est renvoyée et stockée avec l’audio dans l’UE.
- Vous pouvez modifier manuellement la transcription si elle a mal compris un terme technique, un code produit ou un nom.
Deepgram traite l’audio de manière transitoire uniquement pour la transcription. Les données audio envoyées à Deepgram ne sont pas utilisées pour entraîner des modèles. Les transferts vers les États-Unis sont régis par les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.
Si vous ne souhaitez pas que vos notes vocales soient transcrites, n’utilisez pas la fonctionnalité de notes vocales.
9. Combien de temps conservons-nous vos informations ?
En bref : nous conservons vos données tant que votre compte est actif, et pendant des durées limitées après la suppression comme l’exige la loi.
- Données de compte et contenu du projet : conservées tant que votre compte est actif. Supprimées dans les 30 jours suivant la suppression du compte, sauf lorsque la conservation est requise à des fins légales ou comptables.
- Transcriptions vocales : stockées avec l’audio correspondant. Supprimées lorsque l’épingle, le projet ou le compte est supprimé.
- Journaux serveur et registres de sécurité : conservés jusqu’à 90 jours pour la sécurité et la prévention des abus.
- Registres de facturation : conservés 7 ans pour respecter la loi comptable estonienne.
Vous pouvez supprimer votre compte à tout moment depuis les Paramètres de l’app mobile PinMy, ou en contactant [email protected].
10. Comment protégeons-nous vos informations ?
En bref : nous utilisons des mesures de sécurité techniques et organisationnelles conformes aux standards du secteur.
- Chiffrement en transit (TLS/HTTPS) pour toutes les données échangées entre votre appareil et nos serveurs.
- Chiffrement au repos pour les fichiers et enregistrements de base de données stockés par notre hébergeur cloud.
- Contrôle d’accès basé sur les rôles : seul le personnel PinMy autorisé peut accéder à l’infrastructure, et uniquement lorsque cela est nécessaire pour l’assistance ou la maintenance.
- Revues de sécurité régulières et mises à jour des dépendances.
Aucun système n’est sûr à 100 %. Si nous avons connaissance d’une violation affectant vos données personnelles, nous vous en informerons, ainsi que l’autorité de protection des données compétente, dans les 72 heures comme l’exige le RGPD.
11. Collectons-nous des informations auprès de mineurs ?
En bref : PinMy n’est pas destiné aux utilisateurs de moins de 16 ans.
Nous ne collectons pas sciemment d’informations personnelles auprès d’enfants de moins de 16 ans. Si vous avez moins de 16 ans, veuillez ne pas vous inscrire ni utiliser le Service. Si vous pensez qu’un enfant nous a fourni des informations personnelles, contactez-nous à [email protected] et nous les supprimerons.
12. Quels sont vos droits en matière de confidentialité ?
En bref : vous pouvez consulter, mettre à jour, exporter ou supprimer vos données à tout moment.
Au titre du RGPD (UE/Royaume-Uni), du CCPA (Californie) et de réglementations similaires, vous avez le droit de :
- Accès : demander une copie des informations personnelles que nous détenons sur vous. Envoyez une demande à [email protected] et nous fournirons une copie sous 30 jours.
- Rectification : corriger des données inexactes ou incomplètes.
- Effacement (« droit à l’oubli ») : demander la suppression de votre compte et de vos données.
- Limitation : limiter la façon dont nous traitons vos données.
- Portabilité : recevoir vos données dans un format structuré et couramment utilisé. Envoyez une demande à [email protected].
- Opposition : vous opposer au traitement fondé sur les intérêts légitimes.
- Retrait du consentement : révoquer les autorisations (appareil photo, microphone, localisation) à tout moment dans les paramètres de votre appareil.
- Déposer une réclamation : contacter votre autorité locale de protection des données. En Estonie, il s’agit de l’Andmekaitse Inspektsioon (https://www.aki.ee).
Pour exercer ces droits, écrivez à [email protected] ou utilisez les paramètres dans l’app.
13. Contrôles pour les fonctionnalités Do-Not-Track
La plupart des navigateurs et systèmes d’exploitation mobiles proposent des signaux Do-Not-Track (« DNT ») ou App Tracking Transparency. Nous respectons ces signaux lorsque c’est techniquement possible. Nous ne pratiquons pas de suivi publicitaire intersites.
14. Les résidents de Californie ont-ils des droits spécifiques ?
En bref : oui — les résidents de Californie disposent de droits supplémentaires au titre du California Consumer Privacy Act (CCPA).
PinMy OÜ n’a vendu ni partagé aucune information personnelle à des fins commerciales ou professionnelles au cours des douze mois précédents. Nous ne vendons pas vos données personnelles.
Les résidents de Californie peuvent demander :
- La divulgation des catégories et des éléments précis d’informations personnelles collectées
- La suppression des informations personnelles
- Le droit à la non-discrimination pour l’exercice des droits à la confidentialité
Pour soumettre une demande, écrivez à [email protected].
15. Les résidents de Virginie ont-ils des droits spécifiques ?
En bref : oui — les résidents de Virginie disposent de droits au titre du Virginia Consumer Data Protection Act (VCDPA).
PinMy OÜ n’a vendu aucune donnée personnelle à des tiers. Les résidents de Virginie ont le droit de :
- Accéder aux données personnelles
- Corriger les inexactitudes
- Supprimer les données personnelles
- Obtenir une copie portable des données
- Refuser le traitement à des fins de publicité ciblée ou de profilage
Pour exercer ces droits, écrivez à [email protected].
16. Mettons-nous à jour cet avis ?
En bref : oui, nous mettons à jour cet avis si nécessaire pour rester conformes et refléter les évolutions du produit.
La version mise à jour est indiquée par une nouvelle date de « Dernière mise à jour ». Les changements importants vous seront notifiés par e-mail ou par un avis dans l’app au moins 30 jours avant leur entrée en vigueur. Nous vous encourageons à consulter régulièrement cet avis de confidentialité.
17. Comment nous contacter au sujet de cet avis ?
Si vous avez des questions ou des commentaires sur cet avis, vous pouvez nous écrire à [email protected] ou à :
PinMy OÜ
Code de registre : 16728502
Adresse : Harju maakond, Tallinn, Lasnamäe linnaosa, Sepapaja tn 6, 15551, Estonie
18. Comment consulter, mettre à jour ou supprimer vos données ?
Vous pouvez gérer votre compte directement dans l’application mobile PinMy :
- Mettre à jour votre nom, e-mail et mot de passe : Paramètres → Profil
- Gérer les préférences de notification : Paramètres → Notifications
- Révoquer les autorisations de l’appareil : paramètres système de votre appareil
- Supprimer votre compte et toutes les données : Paramètres → Supprimer le compte
Pour exporter une copie de vos données, contactez-nous à [email protected] — l’export en libre-service est dans notre feuille de route et n’est pas encore disponible dans l’app.
Pour toute autre demande relative aux données, écrivez à [email protected]. Nous répondrons sous 30 jours comme l’exige le RGPD.