Date d'entrée en vigueur : 19 juin 2026 · Dernière mise à jour : 19 juin 2026
Dispositions Générales
Consilience (la « Société », « nous » ou « notre ») établit et divulgue la présente politique de confidentialité conformément à l'article 30 de la loi sur la protection des informations personnelles (« PIPA ») afin de protéger les informations personnelles des personnes concernées (l'« utilisateur » ou « vous ») et de traiter les réclamations connexes de manière rapide et fluide. La présente politique s'applique à l'application de bureau d'espace de travail d'agent ontologique local-first de la Société (actuellement en bêta privée sur macOS, Windows arrivant prochainement ; comprend des versions signées et des mises à jour automatiques) ainsi qu'aux services associés de paiement, d'abonnement, d'assistance client et au site web (consilience.md).
La présente politique est un document formellement en vigueur et contraignant y compris pendant la période de bêta privée. Indépendamment du fait que les fonctionnalités Pro soient proposées gratuitement pendant la bêta privée, les obligations de confidentialité au titre de la présente politique s'appliquent telles que rédigées à compter de la date d'entrée en vigueur.
Les informations relatives au responsable du traitement des informations personnelles (entité exploitante) sont les suivantes.
- Raison sociale (société) : Consilience
- Représentant : Youngtak Jo
- Numéro d'immatriculation de l'entreprise : [Numéro d'Immatriculation de l'Entreprise]
- Numéro d'enregistrement de vente par correspondance : [Numéro d'Enregistrement de Vente par Correspondance]
- Adresse de l'entreprise : [Adresse de l'Entreprise]
- Téléphone : [Numéro de Téléphone]
- Adresse e-mail principale : hello@consilience.md
- Hébergeur : [Hébergeur]
Article 1 (Principe du Local-First — Ce Que Nous ne Collectons Pas)
Par conception, Consilience n'envoie pas votre contenu à nos serveurs. Presque tout se passe sur votre appareil, et les données que nous ne pouvons pas atteindre n'ont même pas besoin d'être protégées. Par conception, la Société ne collecte ni ne conserve les éléments suivants.
- Le corps des notes. Vos notes sont des fichiers
.md ordinaires sur votre disque et, par conception, ne sont pas transmises à nos serveurs. - Graphe de connaissances, index de recherche, couches régénérables. Le graphe de connaissances est stocké à côté de vos notes sous forme de fichier portable au format standard, et chaque couche pouvant être reconstruite — y compris l'index de recherche — est stockée uniquement sur votre appareil et n'est pas transmise à nos serveurs. L'ensemble est régénéré à partir de votre écriture.
- Aucune télémétrie par défaut. Nous ne collectons pas d'analyses d'utilisation, de suivi de contenu ni de téléversements en arrière-plan par défaut.
- Aucun entraînement de modèle. Nous n'entraînons pas de modèles d'IA sur votre contenu ni sur aucune donnée d'utilisateur.
- Aucune information sensible ni identifiant unique. La Société ne collecte ni ne traite d'informations sensibles relatives aux croyances, à la santé, à la vie sexuelle et assimilées (article 23 de la PIPA) ni d'identifiants uniques tels que les numéros d'enregistrement de résident (article 24 de la même loi).
Les limites des exceptions sont claires. Avec le partage d'espace de travail (création d'un lien cloud), l'accès web (recherche web et récupération d'URL) et les appels d'IA, les données ne quittent votre appareil que dans la mesure où vous activez explicitement la fonctionnalité ou dirigez une tâche. Si vous n'utilisez pas ces fonctionnalités, l'ensemble de vos données — y compris le corps de vos notes — reste entièrement en local.
Article 2 (Catégories d'Informations Personnelles Traitées et Méthodes de Collecte)
Les catégories d'informations personnelles que la Société traite sont les suivantes, et elles ne sont traitées que dans la mesure où vous utilisez la fonctionnalité concernée.
- Adresse e-mail du compte payant et identifiant de compte. Traitées pour créer et gérer les comptes d'abonnement payant et pour vérifier l'identité.
- Informations d'identification de paiement. Nous traitons des informations partielles sur le moyen de paiement et des métadonnées de facturation. Toutefois, les informations de paiement sensibles telles que les numéros de carte complets sont traitées directement par le prestataire de paiement et vendeur, Paddle.com Market Ltd (Paddle, le Marchand Officiel basé au Royaume-Uni), et ne sont pas conservées par la Société.
- Contenu facultatif de partage d'espace de travail. Uniquement lorsque vous créez un lien de partage, le paquet d'espace de travail que vous sélectionnez (notes et, en option, le graphe de connaissances) est téléversé vers le stockage cloud. Si vous vous contentez d'exporter vers un fichier ou n'utilisez pas la fonctionnalité, tout reste en local.
- Contenu des demandes des clients. Nous traitons les informations que vous fournissez directement dans les e-mails et les demandes.
- Informations de diagnostic facultatives. Nous ne traitons les données de diagnostic d'erreurs et d'utilisation que si vous y consentez (opt-in).
- Contenu traité lors de l'utilisation de la fonctionnalité d'accès web. Uniquement si vous activez la fonctionnalité d'accès web, nous traitons les termes de recherche, les URL et le contenu des pages récupérées que vous saisissez ou demandez (désactivée par défaut).
- Texte envoyé pour les tâches d'IA. Lorsque l'agent appelle un modèle d'IA pour répondre ou travailler, seul le texte nécessaire à cette tâche est envoyé au fournisseur externe du modèle. L'intégralité de vos notes ou de votre graphe de connaissances n'est pas envoyée en bloc.
- Informations techniques. Lors des mises à jour automatiques et de la vérification de licence, des informations telles que l'adresse IP, la version de l'application et le système d'exploitation peuvent être traitées de manière inévitable.
Méthodes de collecte. Les informations personnelles sont collectées sous forme (1) d'informations que vous saisissez directement (e-mail du compte et contenu des demandes) et (2) d'informations traitées automatiquement au cours de l'utilisation des fonctionnalités (paiement, diagnostics facultatifs, partage d'espace de travail, appels d'IA, mises à jour automatiques). Parmi les éléments traités automatiquement, les diagnostics, l'accès web, la transmission d'IA et le partage d'espace de travail ne sont traités que dans la mesure où vous les activez explicitement ou dirigez une tâche.
Article 3 (Finalités du Traitement des Informations Personnelles)
La Société traite les informations personnelles aux fins suivantes et, si la finalité du traitement change, elle prend les mesures nécessaires, telles que l'obtention d'un consentement distinct au titre de l'article 18 de la PIPA.
- Créer et gérer les comptes d'abonnement payant et vérifier l'identité
- Paiement, facturation, traitement fiscal et remboursements (traités via Paddle)
- Fournir la fonctionnalité facultative de partage d'espace de travail (lorsque vous créez un lien de partage)
- Répondre aux demandes des clients et fournir une assistance technique
- Traiter les informations de diagnostic facultatives (opt-in) pour améliorer la stabilité du produit
- Exécuter les fonctionnalités de l'agent d'IA (envoi au fournisseur du modèle du texte nécessaire à une tâche)
- Traiter le contenu concerné lors de la fourniture de la fonctionnalité d'accès web (recherche web et récupération d'URL) (désactivée par défaut, opt-in de l'utilisateur)
Article 4 (Durée de Traitement et de Conservation des Informations Personnelles)
La Société traite et conserve les informations personnelles dans la limite de la durée de conservation et d'utilisation exigée par la loi ou consentie par la personne concernée. Lorsque la finalité du traitement est atteinte ou que la durée de conservation s'écoule, elle détruit sans délai les informations personnelles concernées. La durée de traitement et de conservation par catégorie est la suivante.
- E-mail du compte et identifiant de compte : De la période de maintien de l'abonnement/du compte jusqu'à la résiliation de l'adhésion ou de l'abonnement (ou jusqu'à la fin de toute durée de conservation légalement requise).
- Registres relatifs au paiement : Conservés pendant la durée de conservation fixée par les lois pertinentes telles que la loi sur la protection du consommateur dans le commerce électronique et la loi-cadre sur la fiscalité nationale. Les informations de paiement détenues par Paddle, l'entité qui gère le paiement, la fiscalité et les remboursements, et les registres de transactions détenus par la Société sont traités séparément selon l'entité détentrice et l'étendue.
- Contenu de partage d'espace de travail : Conservé pendant la durée de validité du lien de partage (jusqu'à expiration), et traité sans délai en cas d'expiration, d'annulation ou de demande de suppression.
- Demandes des clients : Détruites après l'écoulement d'une période raisonnable nécessaire à la réponse aux litiges et à la gestion de la qualité, à la suite de l'achèvement de la demande.
- Informations de diagnostic facultatives : Conservées jusqu'à ce que la finalité de la collecte soit atteinte ; si vous retirez votre consentement (opt-in), le traitement cesse immédiatement.
Lorsqu'il existe une obligation légale de conservation, nous stockons ces informations séparément, en précisant la loi applicable et les éléments conservés, et les détruisons sans délai une fois la durée de conservation terminée.
Article 5 (Informations Personnelles des Enfants de Moins de 14 Ans)
La Société ne fournit pas de services destinés aux enfants de moins de 14 ans et ne collecte pas intentionnellement les informations personnelles des enfants de moins de 14 ans. Si un traitement nécessitant le consentement d'un représentant légal se produit, la Société obtient le consentement du représentant légal et explique la méthode de vérification du consentement conformément à l'article 22-2 de la PIPA. Si la Société apprend que les informations personnelles d'un enfant de moins de 14 ans ont été collectées sans le consentement d'un représentant légal, elle détruit ces informations sans délai.
Article 6 (Communication des Informations Personnelles à des Tiers)
La Société ne communique pas d'informations personnelles à des tiers, sauf lorsque la personne concernée y consent ou qu'une disposition spéciale de la loi le prévoit. La Société ne communique actuellement les informations personnelles des personnes concernées à aucun tiers distinct ; les transferts d'informations personnelles vers les fournisseurs de modèles d'IA, les fournisseurs de stockage cloud, Paddle et assimilés sont régis par l'article 7 (Sous-traitance du Traitement) et l'article 8 (Transfert à l'Étranger) de la présente politique. Si une communication à des tiers devient nécessaire à l'avenir, la Société notifiera préalablement le destinataire, la finalité, les éléments communiqués et la durée de conservation/d'utilisation, et obtiendra le consentement.
Article 7 (Sous-traitance du Traitement des Informations Personnelles)
Pour une prestation fluide du service, la Société sous-traite en externe les tâches de traitement des informations personnelles comme suit. Lors de la conclusion d'un contrat de sous-traitance, conformément à l'article 26 de la PIPA, la Société précise dans le contrat les questions relatives à la gestion sûre des informations personnelles, les restrictions à la sous-traitance ultérieure et les responsabilités telles que la gestion/supervision et les dommages-intérêts, et supervise si le sous-traitant traite les informations personnelles en toute sécurité.
- Paddle.com Market Ltd (Paddle, Marchand Officiel basé au Royaume-Uni) : Traitement du paiement, de la facturation, de la fiscalité (TVA, etc.) et des remboursements.
- Amazon Web Services, Inc. (AWS, États-Unis) : Stockage cloud du paquet d'espace de travail téléversé lorsque vous créez un lien de partage.
- OpenRouter, Inc. (États-Unis) : Acheminement vers un fournisseur de modèles du texte nécessaire à une tâche de l'agent. OpenRouter transmet la requête à des fournisseurs de modèles tels qu'OpenAI, Anthropic et Google.
- Supabase, Inc. (États-Unis) : Exploitation du backend de compte/authentification et des fonctions edge qui relaient les requêtes d'agent (IA) et web, et stockage de toute donnée de diagnostic avec opt-in.
- Exa Labs, Inc. (États-Unis) / Mapbox, Inc. (États-Unis) : Traitement de votre requête lorsque vous utilisez la recherche web (Exa) ou les fonctionnalités de carte (Mapbox) ; utilisé uniquement lorsque vous invoquez la fonctionnalité.
Si le contenu du travail sous-traité ou le sous-traitant change, la Société le divulguera sans délai par le biais de la présente politique de confidentialité. Lorsque certains sous-traitants sont situés à l'étranger, les questions relatives à ce transfert à l'étranger sont également divulguées à l'article 8.
Article 8 (Transfert à l'Étranger des Informations Personnelles)
Conformément à l'article 28-8 de la PIPA, la Société transfère les informations personnelles à l'étranger comme suit. Le fondement de chaque transfert diffère selon la nature de la fonctionnalité. Le paiement intervient dans la mesure nécessaire à l'exécution du contrat d'abonnement payant, tandis que les fonctionnalités que vous activez explicitement (opt-in) — telles que le partage d'espace de travail, l'accès web et les appels d'IA — reposent sur le consentement de la personne concernée (article 28-8(1) de la même loi). Les éléments transférés, le pays, le moment et la méthode de transfert, le destinataire, la finalité d'utilisation et la durée de conservation/d'utilisation, ainsi que la méthode de refus sont les suivants.
- Paddle.com Market Ltd — Pays : Royaume-Uni.
- Éléments transférés : informations d'identification de paiement et métadonnées de facturation (y compris l'e-mail).
- Moment et méthode : transmis via un canal chiffré au moment où vous effectuez un paiement.
- Destinataire et contact : Paddle.com Market Ltd (pour toute demande, contactez hello@consilience.md pour obtenir des indications).
- Finalité d'utilisation : traitement du paiement, de la fiscalité et des remboursements.
- Durée de conservation/d'utilisation : la durée de conservation prévue par les lois pertinentes et la durée prévue par la politique de Paddle.
- Méthode et effet du refus : vous pouvez refuser en ne procédant pas au paiement ; si vous refusez, vous ne pouvez pas utiliser le paiement.
- OpenRouter, Inc. — Pays : États-Unis.
- Éléments transférés : le texte nécessaire à une tâche de l'agent.
- Moment et méthode : transmis via un canal chiffré au moment où vous utilisez une fonctionnalité d'IA pour diriger une tâche.
- Destinataire et contact : OpenRouter, Inc. ; pour obtenir des indications, contactez hello@consilience.md. OpenRouter transmet la requête à des fournisseurs de modèles tels qu'OpenAI, Anthropic et Google (tous aux États-Unis).
- Finalité d'utilisation : génération des réponses de l'agent.
- Durée de conservation/d'utilisation : traité uniquement pendant le temps nécessaire à la génération de la réponse ; non utilisé pour entraîner des modèles.
- Méthode et effet du refus : vous pouvez refuser en n'utilisant pas les fonctionnalités d'IA ; si vous refusez, cette fonctionnalité d'IA devient indisponible, mais les fonctionnalités locales restent utilisables.
- Amazon Web Services, Inc. (AWS) — Pays : États-Unis.
- Éléments transférés : le paquet d'espace de travail que vous avez téléversé pour créer un lien de partage.
- Moment et méthode : transmis via un canal chiffré au moment où vous créez un lien de partage d'espace de travail.
- Destinataire et contact : Amazon Web Services, Inc. ; pour obtenir des indications, contactez hello@consilience.md.
- Finalité d'utilisation : fourniture du lien de partage d'espace de travail.
- Durée de conservation/d'utilisation : la durée de validité du lien de partage (7 jours après la création) et jusqu'au traitement d'une demande de suppression.
- Méthode et effet du refus : vous pouvez refuser en n'utilisant pas la création de lien de partage (en utilisant uniquement l'export vers un fichier) ; si vous refusez, l'ensemble des données reste entièrement en local.
Autres destinataires (États-Unis). En outre, les entités suivantes reçoivent des données limitées aux États-Unis : Supabase, Inc. (backend de compte/authentification et relais des requêtes IA/web — e-mail et identifiant de compte, et tout diagnostic avec opt-in), Exa Labs, Inc. (votre requête de recherche, lorsque vous utilisez la recherche web) et Mapbox, Inc. (la requête de lieu/adresse, lorsque vous utilisez les fonctionnalités de carte). Chaque transfert intervient via un canal chiffré uniquement lorsque vous maintenez un compte ou utilisez la fonctionnalité concernée, n'est traité que dans la mesure nécessaire à sa fourniture, et peut être refusé en ne créant pas de compte ou en n'utilisant pas cette fonctionnalité — les fonctionnalités locales restent utilisables.
Résumé de l'effet du refus. Si vous n'utilisez pas les fonctionnalités impliquant un transfert à l'étranger (paiement, partage d'espace de travail, web/IA), le corps de vos notes reste entièrement en local et aucun transfert à l'étranger n'a lieu.
Article 9 (Procédure et Méthode de Destruction des Informations Personnelles)
Lorsque les informations personnelles deviennent inutiles — par exemple parce que la durée de conservation s'est écoulée ou que la finalité du traitement a été atteinte —, la Société les détruit sans délai.
- Procédure de destruction. Les informations personnelles pour lesquelles des motifs de destruction sont apparus sont sélectionnées et détruites après confirmation par le responsable de la protection des informations personnelles.
- Méthode de destruction. Les informations sous forme de fichier électronique sont définitivement supprimées par une méthode empêchant leur récupération et leur reproduction, et les informations personnelles consignées sur des documents papier sont déchiquetées ou incinérées.
- Nature des données locales. Les données locales telles que les notes, le graphe de connaissances et l'index de recherche sont supprimées par vous-même directement sur votre appareil ; les données non stockées sur nos serveurs ne font pas l'objet d'une destruction par la Société.
- Données côté serveur. Les données stockées sur le serveur — telles que le contenu de partage d'espace de travail, les informations de compte et les registres de paiement — sont détruites par la méthode ci-dessus lorsque la durée de conservation s'écoule ou sur demande de suppression. Toutefois, les informations soumises à une obligation légale de conservation sont détruites une fois la durée de conservation terminée.
Article 10 (Droits et Obligations des Personnes Concernées et des Représentants Légaux, et Modalités d'Exercice)
Vous pouvez exercer à tout moment les droits suivants à l'égard du responsable du traitement des informations personnelles.
- Demander l'accès aux informations personnelles
- Demander la rectification ou la suppression en cas d'erreurs, etc.
- Demander la suspension du traitement
- Retirer le consentement
Vous pouvez exercer vos droits par e-mail (hello@consilience.md), via un canal de demande ou les paramètres de l'application, et la Société agit dans le délai fixé par les lois pertinentes (en principe, dans les 10 jours à compter de la date de réception d'une demande d'accès, de rectification, de suppression ou de suspension du traitement). Une personne concernée peut exercer ses droits par l'intermédiaire d'un représentant légal ou d'un mandataire autorisé, auquel cas une procuration conforme au règlement d'application de la PIPA doit être soumise. La Société vous informe du résultat du traitement des demandes d'accès, de rectification, de suppression ou de suspension et, si elle refuse une demande, vous en notifie le motif.
Autodétermination sur les données locales. Comme vos notes et votre graphe de connaissances sont des fichiers au format standard sur votre appareil, vous pouvez y accéder, les modifier ou les supprimer directement, ou les déplacer (les porter) vers d'autres outils. Vous pouvez également activer (opt-in) ou désactiver (opt-out) à tout moment les diagnostics, l'accès web, la transmission d'IA et le partage d'espace de travail dans les paramètres de l'application.
Article 11 (Installation, Exploitation et Refus des Dispositifs de Collecte Automatique)
L'application de bureau Consilience elle-même n'exploite pas de dispositifs de collecte automatique distincts tels que les cookies web. Toutefois, la page de paiement Paddle, la fonctionnalité d'accès web, les composants basés sur le web et notre site web (consilience.md) peuvent utiliser des cookies, du stockage local et des identifiants pour fournir le service et en faciliter l'utilisation.
- Finalité de l'installation/exploitation. Maintenir l'état de connexion, traiter le paiement et offrir un confort d'utilisation du service.
- Méthode de refus. Vous pouvez refuser ou supprimer le stockage des cookies dans votre navigateur web ou les paramètres de l'application. Toutefois, si vous refusez le stockage des cookies, certaines fonctionnalités telles que le paiement peuvent être restreintes.
Article 12 (Mesures Visant à Garantir la Sécurité des Informations Personnelles)
Conformément à l'article 29 de la PIPA et aux lois connexes, la Société prend les mesures suivantes pour garantir la sécurité des informations personnelles.
- Mesures administratives. Établissement et mise en œuvre d'un plan de gestion interne, réduction au minimum des personnes chargées du traitement des informations personnelles et formation régulière.
- Mesures techniques. Gestion et attribution différenciée des droits d'accès au système de traitement des informations personnelles, chiffrement des canaux de transmission et du contenu stocké dans le cloud, prévention de la falsification/altération par la conservation et l'inspection des journaux d'accès, et blocage des logiciels malveillants au moyen de programmes de sécurité.
- Mesures physiques. Contrôle d'accès aux serveurs et aux supports de stockage (le cas échéant).
Modèle de sécurité local-first. Comme les couches régénérables telles que le graphe de connaissances et l'index de recherche sont conservées sur votre appareil, la surface exposée au serveur est structurellement réduite au minimum. Nous garantissons également l'intégrité des distributions par des versions signées et des mises à jour automatiques.
Article 13 (Responsable de la Protection des Informations Personnelles)
La Société désigne un responsable de la protection des informations personnelles comme suit afin d'assumer la responsabilité globale des tâches de traitement des informations personnelles et de traiter les demandes, réclamations et recours des personnes concernées liés à ce traitement.
- Responsable de la protection des informations personnelles : [Nom du Responsable]
- Fonction : [Fonction du Responsable]
- Contact : hello@consilience.md
Les personnes concernées peuvent adresser toutes leurs demandes, réclamations et recours liés à la protection des informations personnelles au responsable de la protection des informations personnelles, et la Société répondra et agira sans délai.
Article 14 (Recours en Cas d'Atteinte aux Droits)
Pour obtenir réparation d'une atteinte à leurs informations personnelles, les personnes concernées peuvent demander un règlement de litige ou une consultation auprès des organismes ci-dessous.
- Comité de Médiation des Litiges relatifs aux Informations Personnelles : (sans indicatif) 1833-6972 / www.kopico.go.kr
- Centre de Signalement des Atteintes aux Informations Personnelles (KISA) : (sans indicatif) 118 / privacy.kisa.or.kr
- Division d'Enquête sur la Cybercriminalité du Parquet Suprême : (sans indicatif) 1301 / www.spo.go.kr
- Bureau d'Enquête Cyber de l'Agence Nationale de Police : (sans indicatif) 182 / ecrm.police.go.kr
En outre, si vos droits ou intérêts sont lésés par une décision ou une omission du responsable du traitement des informations personnelles, vous pouvez former un recours administratif au titre de la loi sur les recours administratifs ou introduire une action contentieuse administrative au titre de la loi sur le contentieux administratif.
Article 15 (Avis sur le Paiement et les Contrôles de Traitement de l'Agent)
- Marchand Officiel (Merchant of Record). Le paiement des abonnements est traité par Paddle.com Market Ltd (Paddle, basé au Royaume-Uni). En tant que vendeur/revendeur légal, Paddle gère la facturation, la fiscalité (TVA, etc.) et les remboursements, et est l'entité qui traite les informations d'identification d'e-mail et de moyen de paiement lors du paiement. Le corps de vos notes reste en local indépendamment du paiement.
- Modèle d'approbation des modifications de l'agent. Chaque modification effectuée par l'agent (création de notes, édition de fichiers, exécution de commandes) passe par la méthode d'approbation que vous avez définie. Le contrôle du traitement vous appartient.
- Exactitude de la sortie de l'IA. La sortie des modèles d'IA peut être inexacte ou incomplète, et la Société n'en garantit ni l'exactitude ni l'exhaustivité. Veuillez vérifier vous-même les décisions importantes.
- Portabilité des données. Comme les notes et le graphe de connaissances sont des fichiers au format standard, vous pouvez exporter librement vos données à tout moment.
Article 16 (Modifications et Notification de la Politique de Confidentialité)
La présente politique s'applique à compter de la date d'entrée en vigueur. Lorsque la Société établit ou modifie la présente politique, elle la publie dans l'application et sur le site web (consilience.md) afin que les personnes concernées puissent la consulter facilement. Lors de la modification de la présente politique, la Société notifie préalablement les modifications, leurs motifs et la date d'entrée en vigueur, et pour les modifications importantes, elle fournit la notification suffisamment à l'avance de la date d'entrée en vigueur. La Société conserve les versions antérieures afin que l'historique des modifications puisse être consulté.
Si le prix ou les avantages changent au cours de la transition de la bêta privée à la disponibilité générale, la Société le notifiera préalablement et, si quoi que ce soit affecte le traitement des informations personnelles, cela sera reflété par la modification et la notification de la présente politique.
Voir aussi : Conditions d'Utilisation · Politique de Remboursement · Avis de Traitement des Données · Sécurité.