La présente Politique de confidentialité explique comment Melaya Labs LLC (« Melaya », « nous » ou « notre ») collecte, utilise, divulgue, conserve et protège les données personnelles lorsque vous accédez à la plateforme Melaya ou l’utilisez, y compris l’Agentic Framework, le Melaya Engine, les sites web situés sur melaya.org et les sous-domaines associés, les API, les clients et tout service connexe (collectivement, les « Services »). Elle s’applique à tous les utilisateurs des Services dans le monde entier et doit être lue avec nos Conditions d’utilisation et notre Aperçu de sécurité. En utilisant les Services, vous reconnaissez que les données personnelles sont traitées comme décrit dans la présente Politique.
La protection des données en un coup d'oeil
Il s'agit d'un résumé en langage courant qui ne remplace pas la Politique de Confidentialité complète ci-dessous. Melaya Labs LLC est établie aux États-Unis ; notre infrastructure de production est hébergée à Singapore ; et nous servons des utilisateurs dans le monde entier.
| Ce que nous collectons | Pourquoi | Partagé ou vendu | Conservé pendant |
|---|---|---|---|
| Coordonnées et données de compte (adresse e-mail, nom d'utilisateur, nom) | Créer et sécuriser votre compte et fournir une assistance | Sous-traitants d'infrastructure et de support ; jamais vendu | Durée de vie de votre compte et une courte période suivant sa clôture |
| Identifiants API de plateforme d'échange, soldes et activité de trading | Faire fonctionner les fonctionnalités de trading que vous activez et exécuter les actions que vous autorisez | Stocké uniquement sous forme de texte chiffré AES-256-GCM ; jamais vendu ni utilisé à des fins publicitaires | Pendant la durée de la connexion ; effacé cryptographiquement lorsque vous les supprimez |
| Documents que vous téléchargez, invites et sorties d'agents (récupération et RAG) | Alimenter les agents d'intelligence artificielle et le système de récupération que vous configurez | Transmis aux fournisseurs de modèles que vous choisissez pour générer des réponses ; jamais vendu | Jusqu'à ce que vous les supprimiez ou que vous fermiez votre compte |
| Données d'appareil et d'utilisation (IP hachée par HMAC, agent utilisateur, interactions) | Sécurité, prévention de la fraude et amélioration des Services | Sous-traitants d'analytique et de télémétrie ; jamais vendu | Par niveau et par catégorie (voir la Section 7) |
| Données de facturation (identifiant client Stripe, offre, solde de crédits) | Traiter les paiements et gérer votre abonnement | Stripe, en tant que prestataire de traitement des paiements ; jamais vendu | Au moins sept ans, à des fins fiscales et comptables |
| Données Device Control | Appairer les téléphones, appliquer les apps approuvées, relayer les commandes, miroiter l'écran, afficher le statut, les validations et l'arrêt. | Sous-traitants nécessaires à l'hébergement, la sécurité et l'exploitation; votre session propriétaire; fournisseurs modèle/outils approuvés si un workflow les utilise. | Données opérationnelles minimisées et conservées selon les besoins de sécurité, debug, compte et obligations légales. |
Nous ne vendons pas vos informations personnelles, ne les partageons pas à des fins de publicité comportementale contextuelle croisée, et ne vous suivons pas sur les applications et sites web d'autres sociétés. Vos données sont traitées aux États-Unis et à Singapore dans le cadre de Clauses Contractuelles Types. Vous pouvez accéder à vos données, les corriger, les supprimer ou les exporter depuis les paramètres de votre compte, ou nous contacter à [email protected]. Les résidents de l'EEE, du Royaume-Uni, de la Suisse, de la Californie et de Singapore bénéficient de droits supplémentaires décrits ci-dessous.
1. Qui nous sommes et notre rôle
Melaya Labs LLC est le responsable du traitement des données personnelles collectées via les Services, sauf lorsque nous traitons des données personnelles pour le compte d’un client entreprise en vertu d’un accord écrit, auquel cas nous agissons en qualité de sous-traitant et le client est le responsable du traitement. Lorsque nous agissons en qualité de sous-traitant, la propre notice de confidentialité du client régit les finalités et bases légales du traitement ; la présente Politique décrit nos activités de traitement en tant que responsable du traitement.
2. Informations que nous collectons
2.1 Informations que vous fournissez
Lorsque vous créez un compte, nous collectons votre adresse e-mail, le nom d’utilisateur que vous choisissez, un hachage bcrypt salé de votre mot de passe (le mot de passe en clair n’est jamais stocké) et le palier sélectionné. Lorsque vous souscrivez à un palier payant, nous collectons le nom de facturation, le pays et l’identifiant client Stripe associé à votre abonnement ; nous ne recevons ni ne stockons les numéros complets de cartes de paiement, qui sont traités directement par Stripe, Inc. Lorsque vous connectez une plateforme d’échange tierce à l’Engine, nous collectons des métadonnées décrivant la connexion, telles que le nom de la plateforme, le libellé de la clé, le périmètre d’autorisation et la date de création ; la clé API, le secret et la passphrase eux-mêmes sont enveloppés par chiffrement AES-256-GCM au sein du processus serveur Melaya avant d’être transmis à notre fournisseur de coffre-fort ou inscrits dans la table de secours agents.credentials, de sorte qu’ils ne sont jamais stockés en clair au repos. Lorsque vous chargez des documents, du code ou d’autres éléments pour construire un index de récupération, nous traitons ces éléments afin de générer des embeddings et de servir la récupération au sein de votre tenant. Lorsque vous contactez le support, nous collectons le contenu de vos messages ainsi que les pièces jointes que vous fournissez.
2.2 Informations collectées automatiquement
Lorsque vous utilisez les Services, nous collectons automatiquement des informations techniques, notamment l'adresse IP, la localisation géographique approximative dérivée de l'IP, l'agent utilisateur, le type d'appareil, le navigateur, le système d'exploitation, le référent, la préférence de langue, les identifiants de session, les horodatages des requêtes, les identifiants de ressources et les actions que vous effectuez au sein des Services. Nous collectons des journaux d'exécutions de pipeline, d'invocations d'outils, d'appels de modèles d'IA, d'ordres du moteur, d'événements d'authentification, d'événements de limitation du débit et de traces d'erreurs, aux fins d'exploitation, de débogage, de facturation et de sécurisation des Services. Lorsqu'une adresse IP est inscrite dans le journal d'audit de sécurité, elle est stockée uniquement sous forme de condensat HMAC à clé et non en clair.
2.3 Données sensibles que nous ne demandons pas intentionnellement
Melaya ne demande pas intentionnellement de pièces d’identité officielles, modèles biométriques, dossiers de santé, localisation GPS précise ou numéros principaux de carte de paiement comme champs ordinaires du compte. Toutefois, les invites, contenus téléversés, services connectés, images de l’intégralité de l’écran, captures d’écran, arborescences d’accessibilité, résultats d’outils et flux dirigés par l’utilisateur peuvent incidemment contenir ces données ou d’autres données sensibles. Ne transmettez ni n’exposez de données sensibles, sauf si cela est nécessaire, licite, autorisé et assorti de garanties appropriées. Melaya ne vend pas les informations personnelles, ne les partage pas à des fins de publicité comportementale intercontextuelle et n’entraîne pas de modèle fondamental ou à usage général Melaya sur le Contenu utilisateur sans information et choix licites distincts ; les fournisseurs tiers choisis par le client appliquent leurs propres conditions et configurations.
3. Comment nous utilisons les informations
Nous utilisons les données personnelles pour fournir, exploiter, maintenir et sécuriser les Services ; vous authentifier et contrôler les accès ; traiter les abonnements, la facturation, les renouvellements et les remboursements ; exécuter les pipelines et les instructions de l’Engine que vous configurez ; détecter, examiner, prévenir et traiter les fraudes, abus, incidents de sécurité et violations de nos Conditions ; communiquer avec vous au sujet des annonces de service, notifications de sécurité et changements de politique ; répondre aux demandes de support ; produire des analyses internes sur l’usage agrégé, la fiabilité et la performance ; respecter nos obligations légales et répondre aux demandes légitimes des autorités ; et établir, exercer ou défendre des droits en justice.
4. Bases légales du traitement
Pour les utilisateurs soumis au Règlement général sur la protection des données de l'Union européenne (RGPD), au RGPD du Royaume-Uni, à la loi fédérale suisse sur la protection des données et à des régimes similaires, nos bases légales de traitement sont : l'exécution d'un contrat, lorsque le traitement est nécessaire pour fournir les Services que vous avez demandés ; les intérêts légitimes, lorsque le traitement est nécessaire à la prévention de la fraude, à la sécurité, à la détection des abus, à la facturation, à l'amélioration du produit et à la défense de prétentions juridiques, et que ces intérêts ne sont pas supplantés par vos droits et libertés fondamentaux ; l'obligation légale, lorsque le traitement est requis pour se conformer à la loi applicable, à une décision de justice ou à une demande réglementaire ; et le consentement, lorsque nous nous fondons sur votre consentement et que vous l'avez donné. Vous pouvez retirer votre consentement à tout moment sans affecter la licéité du traitement fondé sur le consentement avant son retrait.
5. Comment nous partageons les informations
Nous ne divulguons les données personnelles que comme décrit ci-dessous. Nous ne vendons pas d'données personnelles.
Nous partageons des informations avec des sous-traitants qui exécutent des fonctions en notre nom en vertu de contrats écrits imposant des obligations de confidentialité et de protection des données conformes à la présente Politique. Nos sous-traitants actuels comprennent Stripe, Inc. (traitement des paiements), Infisical auto-hébergé (fournisseur de coffre pour les secrets chiffrés par enveloppe, co-résidant sur le même hôte de production et ne constituant pas un sous-traitant tiers pour la surface des secrets), notre fournisseur d'hébergement Postgres (base de données principale), notre fournisseur d'hébergement Redis (état des sessions et des limites de débit), notre fournisseur de stockage objet (stockage de documents et de sauvegardes), les fournisseurs de messagerie transactionnelle (communications de service), Cloudflare, Inc. (terminaison TLS en périphérie, WAF, atténuation des attaques DDoS, et Access SSO pour les interfaces administratives destinées aux opérateurs), Grafana Labs (collecte délocalisée des journaux et des métriques via Grafana Cloud Loki et Mimir dans la même région cloud que l'hôte de production ; Grafana Labs détient la certification SOC 2 Type II), ainsi que les fournisseurs de modèles de langage tiers que vous choisissez pour acheminer le trafic de vos pipelines, notamment OpenAI, Anthropic, Google et d'autres. Une liste canonique des sous-traitants, accompagnée des descriptions de services, des juridictions et des garanties de transfert, est publiée sur melaya.org/legal/subprocessors ; les noms d'entités juridiques spécifiques et les accords de traitement des données conclus pour les fournisseurs désignés par les opérateurs sont conservés dans notre coffre de sécurité interne et mis à disposition des clients entreprise sous NDA.
Nous divulguons des informations aux plateformes d’échange et aux marchés de prédiction prises en charge, uniquement dans la mesure nécessaire à l'exécution des ordres et à la récupération de l'état du compte à votre instruction.
Nous divulguons des informations aux services répressifs, aux régulateurs, aux tribunaux et à d'autres autorités lorsque nous estimons de bonne foi que la divulgation est requise par la loi applicable, par une procédure légale ou par une demande gouvernementale, et lorsque nous jugeons cette divulgation nécessaire pour faire respecter nos Conditions, protéger les droits, la sécurité ou les biens de Melaya, de nos utilisateurs ou du public, ou enquêter sur des fraudes ou des problèmes de sécurité.
Nous pouvons divulguer des informations dans le cadre d'une opération sur le capital, telle qu'une fusion, une acquisition, une réorganisation, un financement ou une cession d'actifs, auquel cas nous exigerons de la partie acquéreuse qu'elle honore les engagements pris dans la présente Politique ou qu'elle fournisse aux utilisateurs concernés un avis et, lorsque cela est requis, un choix.
Nous pouvons partager des informations agrégées ou dé-identifiées qui ne peuvent pas raisonnablement servir à vous identifier, à des fins d'analyse, de recherche et d'amélioration du produit.
Données de Device Control
Si vous associez un téléphone, Melaya peut traiter les libellés de l’appareil, le type de plateforme, l’état d’association, les horodatages de dernière activité, les noms et paquets d’applications approuvées, les métadonnées de l’exécution active, les arborescences d’accessibilité de l’écran, les résultats des commandes et les images de partage d’écran lorsque vous démarrez la mise en miroir.
Nous utilisons ces données pour associer l’appareil, indiquer s’il est en ligne, appliquer votre liste d’applications autorisées, transmettre les commandes de l’agent, afficher la progression en direct, permettre les approbations humaines et commandes d’arrêt, diagnostiquer la fiabilité et sécuriser le Service.
Les images d’écran sont des données opérationnelles sensibles. Elles sont transmises à la session en direct de l’utilisateur propriétaire et aux outils de dernière image de Device Control, ne sont pas vendues et ne servent pas à entraîner des modèles publics. Évitez d’ouvrir des applications tierces sensibles, sauf approbation intentionnelle pour le flux de travail.
Vous pouvez arrêter la mise en miroir, interrompre une exécution, révoquer un téléphone, retirer des autorisations, désactiver l’Accessibilité, vous déconnecter ou supprimer votre compte, sous réserve de nos obligations de conservation, sécurité, facturation, prévention de la fraude et droit applicable.
Agents mobiles, observation de l’écran et modes d’exécution
Selon la fonctionnalité activée, nous pouvons traiter les identifiants et libellés de l’appareil, les versions de la plateforme et des applications, l’adresse IP, l’état d’association et de dernière activité, les métadonnées du jeton d’appareil, les noms de paquets des applications approuvées ou visibles, les métadonnées de l’exécution active, les commandes et paramètres, les résultats et erreurs, le texte et les attributs des nœuds d’accessibilité, les pixels ou images de l’intégralité de l’écran, les captures d’écran, superpositions, coordonnées d’interaction, contenus saisis ou envoyés, invites, pièces jointes, entrées et sorties d’outils, réponses de modèles, événements d’audit, données de défaillance et télémétrie de sécurité.
Les données d’écran et d’accessibilité peuvent inclure incidemment les messages, images, coordonnées, identifiants de compte, informations financières ou de santé, données de localisation, informations professionnelles ou autres données sensibles d’une autre personne affichées par une application approuvée. Les clients et utilisateurs doivent fournir les informations requises, obtenir les autorisations nécessaires, minimiser la collecte et éviter d’exposer des informations sans rapport. Ces obligations ne remplacent pas les nôtres lorsque nous agissons comme responsable du traitement ou sous-traitant.
Nous traitons les données des Agents mobiles pour associer et authentifier les appareils, appliquer les règles relatives aux applications et commandes, exécuter et renvoyer les actions demandées, afficher l’état et les aperçus, obtenir les approbations, permettre l’arrêt d’urgence et la révocation, synchroniser les exécutions, prévenir les répétitions et abus, résoudre les défaillances, maintenir la traçabilité, sécuriser les Services, respecter la loi et faire appliquer nos Conditions. Nous ne vendons pas les données d’écran, d’accessibilité, d’identification, d’invite ou de commande. La diffusion d’écran MediaProjection porte sur l’intégralité de l’affichage et n’est pas techniquement limitée à une application approuvée au premier plan.
Notre qualité dépend du contexte. Nous agissons généralement comme responsable du traitement pour les données de compte, facturation, sécurité, prévention de la fraude, administration du produit et conformité légale propre. Pour les flux de travail configurés et contenus d’utilisateurs finaux d’une organisation, celle-ci peut être responsable du traitement et Melaya sous-traitant en vertu d’un accord de traitement des données applicable. Ce résumé ne doit pas servir à attribuer des qualités contraires aux faits ou au droit applicable.
Le fournisseur sélectionné de modèle cloud, connecteur, application, commerçant ou outil reçoit les invites, le contexte dérivé de l’écran, les données d’outils, les identifiants ou éléments d’authentification et le contenu de commande nécessaires à la demande que vous lui adressez. Ces fournisseurs traitent les données selon leurs propres conditions ou un accord d’entreprise. Melaya n’utilise pas le contenu des Agents mobiles pour entraîner un modèle Melaya public ou à usage général sans fournir au préalable une information et un choix licites distincts ; l’entraînement et la conservation par les modèles tiers dépendent du fournisseur et de la configuration sélectionnés.
Les identifiants sont chiffrés au repos lorsqu’ils sont stockés par Melaya, mais l’environnement d’exécution sélectionné doit recevoir en mémoire une clé, un jeton ou une autorisation dérivée utilisable en clair pour appeler le service choisi. Un environnement local peut donc voir les clés sélectionnées ; un environnement cloud Melaya peut les recevoir éphémèrement ; et le fournisseur externe reçoit l’authentification présentée. Le chiffrement ne rend pas les données invisibles à un point d’exécution autorisé.
Une exécution locale ne signifie pas nécessairement qu’aucune donnée ne parvient à Melaya. Les identifiants d’exécution, métadonnées d’appareil et de commande, états, messages, traces, événements d’outils, coûts, approbations, erreurs et autres données de télémétrie expressément émises peuvent être transmises, affichées ou conservées. Melaya ne reçoit pas les données qui restent locales et ne sont envoyées à aucun modèle cloud, connecteur, relais d’appareil, canal de télémétrie ou service Melaya.
Nous ne conservons les données des Agents mobiles que pendant les durées indiquées ailleurs dans la présente Politique ou nécessaires à la fonctionnalité sélectionnée, l’administration du compte, la sécurité, le règlement des litiges, la prévention de la fraude, la conformité légale, les cycles de sauvegarde ou les instructions du client. Les images en direct peuvent être traitées comme des données transitoires de dernière image, tandis que certaines captures, commandes, résultats, traces ou événements d’audit peuvent persister lorsque le flux de travail, la configuration du client, un besoin de sécurité ou la loi l’exige.
Vous pouvez arrêter une exécution ou une mise en miroir, utiliser les commandes d’arrêt, retirer une application de la liste d’autorisation, révoquer un appareil ou un identifiant, désactiver l’Accessibilité ou la capture d’écran dans les réglages du système, déconnecter un fournisseur, vous déconnecter ou demander la suppression. La révocation empêche les traitements autorisés futurs, mais ne rappelle pas les données déjà envoyées à un tiers et n’annule pas une action achevée.
Les autorisations et informations de confidentialité des Agents mobiles doivent également être présentées en contexte dans l’application mobile lorsque les règles de la plateforme l’exigent. La présente Politique complète sans les remplacer ces informations mises en évidence, demandes d’autorisation à l’exécution, informations d’Apple relatives à la vie privée, déclarations de sécurité des données Google Play ou informations propres aux fournisseurs. Si une fiche de boutique ou information intégrée contredit le traitement réel, contactez-nous immédiatement.
Les Agents mobiles ne sont pas destinés aux enfants et ne doivent pas servir à surveiller des enfants ou personnes vulnérables sans base juridique valable, autorité appropriée du représentant légal ou de l’institution, garanties renforcées et conformité aux lois applicables. Ne transmettez pas de données relevant de catégories particulières, biométriques, de santé, financières, de localisation précise, d’authentification ou similaires sensibles, sauf nécessité, autorisation et garanties appropriées.
Données susceptibles d’être divulguées selon chaque mode d’exécution
Environnement local + modèle local. Les invites, fichiers locaux, données d’outils, clés sélectionnées et inférences restent sur la machine contrôlée par l’utilisateur, sauf émission de télémétrie ou appel d’un connecteur cloud. Melaya reçoit les données d’exécution, commande, collaboration, sécurité ou télémétrie effectivement transmises à ses services.
Environnement local + modèle cloud. L’exécution et les outils locaux restent sur la machine contrôlée par l’utilisateur, mais le fournisseur de modèle sélectionné reçoit chaque invite, extrait récupéré, détail dérivé de l’écran, schéma et résultat d’outil et métadonnée inclus dans la demande d’inférence.
Environnement cloud Melaya + modèle cloud. L’infrastructure Melaya peut traiter les entrées d’exécution, le code généré, les identifiants sélectionnés en clair dans une mémoire éphémère, les invites, le contexte récupéré, les fichiers disponibles, les résultats d’outils et la télémétrie émise ; le fournisseur de modèle reçoit la charge utile d’inférence envoyée.
Device Control Android. Le plan de commande Melaya traite l’authentification de l’utilisateur et de l’appareil associé, la liste d’autorisation au niveau du compte, l’action demandée, les paramètres, l’état et les preuves renvoyées nécessaires à l’autorisation et à l’acheminement. La file d’attente étant actuellement limitée à l’utilisateur, le premier téléphone associé admissible qui l’interroge peut réclamer la tâche ; le résultat est ensuite lié à cette réclamation. L’exécuteur Android peut examiner l’état d’accessibilité autorisé et accomplir des actions limitées à l’application au premier plan conformément aux autorisations Android ; la diffusion de l’intégralité de l’écran peut inclure toute application visible pendant la mise en miroir et n’est pas recadrée selon la liste d’autorisation.
Parcours de test iOS et Mac. L’application de l’App Store ne traite que les données disponibles dans son bac à sable et par les API Apple approuvées. Si l’utilisateur exploite séparément un environnement Mac avec XCTest ou WebDriverAgent, ce parcours contrôlé par l’utilisateur peut recevoir des commandes d’automatisation et des preuves d’interface capturées depuis un appareil de test expressément associé et autorisé.
6. Transferts internationaux de données
Melaya opère à l'échelle mondiale. Les informations personnelles peuvent être traitées dans des pays autres que celui dans lequel vous résidez, ou transférées vers ces pays, y compris les juridictions dans lesquelles opèrent nos sous-traitants. Notre infrastructure de production, notamment la base de données principale et le cache, est hébergée dans la région Asie-Pacifique (Singapour). Lorsque des informations personnelles provenant de l'Espace économique européen, du Royaume-Uni ou de la Suisse sont transférées vers un pays n'ayant pas fait l'objet d'une décision d'adéquation, nous nous appuyons sur des garanties appropriées, notamment les Clauses Contractuelles Types de la Commission européenne, l'Addendum de transfert international de données du Royaume-Uni et les mécanismes de transfert suisses équivalents, complétés par des mesures techniques et organisationnelles. Un modèle d'avenant de traitement des données en quinze sections intégrant les SCC Module 2/3 de l'UE, l'IDTA du Royaume-Uni et l'équivalent FADP suisse est consigné dans notre coffre de sécurité interne. Le modèle est proposé sur une base bilatérale aux clients entreprise. La révision par un conseil externe est en attente avant qu'il soit proposé en clickwrap aux niveaux non entreprise. Des copies des garanties de transfert pertinentes et des DPA sous-traitants exécutés sont disponibles sur demande sous NDA.
7. Conservation des données
Nous conservons les informations personnelles uniquement pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, au respect de nos obligations légales, à la résolution des litiges et à l'application de nos accords. Les données d'inscription au compte sont conservées pendant toute la durée du compte et pendant une période raisonnable ultérieure pour permettre la réactivation, la réconciliation comptable et la défense des réclamations juridiques. Les documents de facturation sont conservés pendant la durée requise par les lois fiscales et comptables applicables, généralement au moins sept (7) ans. Les journaux d'exécution, les traces d'audit et la télémétrie opérationnelle sont conservés selon une base dépendant du niveau qui reflète le catalogue de niveaux de notre tarification publique : les utilisateurs Sandbox bénéficient d'une fenêtre plus courte et les utilisateurs Citadel de la fenêtre la plus longue, sous réserve de remplacements spécifiques au client convenus par écrit. Les fenêtres de conservation sont appliquées par un balayage planifié (vérifié par retention-sweep.ts) qui supprime les lignes agents.runs dépassant leur seuil spécifique au niveau (Sandbox 7 jours, Forge 30 jours, Bastion 90 jours, Citadel sans seuil), émet un événement de journal d'audit retention.sweep_ran pour chaque exécution et se termine avec un code zéro lors d'une simulation sur la base de données de production. Les index de récupération et les documents téléversés sont conservés jusqu'à ce que vous les supprimiez ou fermiez votre compte. Lors de la suppression ou de la fermeture du compte, ils sont retirés des systèmes actifs dans des délais commercialement raisonnables et des sauvegardes selon notre rotation normale de sauvegarde. Les identifiants d'échange chiffrés par enveloppe sont conservés jusqu'à ce que vous les supprimiez ou fermiez votre compte, après quoi le texte chiffré est supprimé et, une fois que toutes les sauvegardes le contenant ont été écrasées, devient définitivement indéchiffrable car aucune copie de la clé ne subsiste nulle part en association avec lui.
8. Vos droits
Selon votre juridiction, vous pouvez disposer de droits d’accès, rectification, suppression, limitation, opposition ou portabilité ; retirer votre consentement ; saisir une autorité compétente ; refuser certaines ventes, certains partages, la publicité ciblée ou le profilage ; limiter certains usages d’informations sensibles ; et obtenir des garanties relatives aux décisions exclusivement automatisées produisant des effets juridiques ou similaires significatifs. Les résidents de Californie peuvent disposer de droits au titre du CCPA/CPRA, notamment des droits de savoir, supprimer, rectifier, refuser, limiter et ne pas subir de discrimination, le cas échéant. Les personnes à Singapour, au Royaume-Uni, dans l’EEE, en Suisse, au Brésil, en Inde, aux Philippines, en République populaire de Chine, en Russie et ailleurs peuvent disposer de droits supplémentaires. Melaya n’entend pas que ses Services à usage général prennent des décisions exclusivement automatisées produisant des effets juridiques ou similaires sur des personnes. Les clients ne doivent pas configurer de tels usages sans base juridique valable, transparence requise, contrôle humain, contestabilité, analyse d’impact et autres garanties. Les contrôles disponibles dépendent du flux ; ne présumez pas que toute action importante est techniquement soumise à une authentification multifacteur ou à une approbation humaine.
Vous pouvez exercer vos droits fondamentaux à tout moment depuis les paramètres de votre compte : exporter une copie lisible par machine de vos données personnelles sous "Confidentialité et vos données" (accès et portabilité), corriger directement les informations de votre compte (rectification, avec une vérification multifacteur renforcée pour les modifications d'adresse électronique ou de nom d'utilisateur), et supprimer définitivement votre compte et vos données personnelles (effacement), ce qui génère également une entrée dans notre journal d'audit infalsifiable. Les demandes de limitation et d'opposition, toute autre demande, ou une demande dans le cas où vous ne pouvez pas accéder à votre compte, sont traitées manuellement ; contactez-nous en utilisant les coordonnées figurant à la Section 15. Nous répondrons dans les délais requis par la législation applicable. Il peut nous être nécessaire de vérifier votre identité avant de donner suite à une demande, et nous pouvons refuser ou limiter une demande dans les cas autorisés par la loi, par exemple pour protéger les droits d'autrui, préserver des secrets commerciaux, ou respecter des obligations légales.
9. Cookies et technologies similaires
Les Services utilisent un ensemble limité de cookies propriétaires et d'entrées de stockage local strictement nécessaires au fonctionnement, à votre authentification, au maintien de l'état de session, à l'équilibrage de charge et à la sécurisation des Services contre les abus. Nous n'utilisons pas de cookies publicitaires tiers. Lorsque nous recourons à des analyses optionnelles, nous le faisons de manière respectueuse de la vie privée, par agrégation et sans suivi intersites. Une bannière de consentement aux cookies lors de la première visite est intégrée dans le client web Melaya. Elle distingue les cookies strictement nécessaires (session, CSRF, clé de limitation du débit) des analyses optionnelles et enregistre le choix de l'utilisateur dans le stockage local du navigateur sous mel_cookie_consent_v1. Aucun outil d'analyse tiers ne se déclenche avant le consentement de l'utilisateur. Vous pouvez gérer les cookies via les paramètres de votre navigateur. La désactivation des cookies strictement nécessaires empêchera le bon fonctionnement des Services.
10. Enfants
Les Services ne sont pas destinés aux enfants, et nous ne collectons pas sciemment d'données personnelles auprès de personnes âgées de moins de dix-huit (18) ans. Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter ; nous prendrons des mesures pour supprimer les informations et clore le compte associé.
11. Sécurité
Nous mettons en œuvre des mesures de protection administratives, techniques et physiques conçues pour protéger les données personnelles contre tout accès, divulgation, altération et destruction non autorisés. Les détails figurent dans notre Aperçu de la sécurité. Aucun système n'est parfaitement sûr, et nous ne pouvons garantir la sécurité absolue des données personnelles.
12. Services et liens tiers
Les Services peuvent interopérer avec ou faire des liens vers des services tiers, notamment des plateformes d’échange, des fournisseurs de modèles de langage, des logiciels de wallet et des sources de données externes. La présente Politique ne s'applique pas à ces services tiers, et nous ne sommes pas responsables de leurs pratiques en matière de confidentialité. Vous devez consulter les notices de confidentialité de tout service tiers que vous utilisez.
13. Google API Services et Google User Data
Lorsque vous connectez votre compte Google à Melaya via la page Connectors, nous demandons à Google un ensemble spécifique de scopes OAuth afin que les pipelines que vous construisez puissent agir pour votre compte. Nous traitons toutes les données auxquelles nous accédons via les API Google (« Google User Data ») conformément à la Google API Services User Data Policy, y compris les exigences Limited Use énoncées ci-dessous.
13.1 Scopes que nous demandons et pourquoi
Nous demandons les scopes minimaux requis pour fournir les fonctionnalités que vous activez explicitement. La liste actuelle des scopes et leur justification est la suivante :
openid, email, profile. Utilisés uniquement pour vous identifier lorsque vous vous connectez avec Google ou liez un compte Google à votre identité Melaya. Nous stockons l'adresse e-mail dans notre enregistrement utilisateur et n'utilisons le nom et la photo de profil, lorsqu'ils sont fournis, que pour afficher votre compte dans l'interface Melaya.
https://www.googleapis.com/auth/gmail.compose. Utilisé par les pipelines qui incluent une étape « Send email » ou équivalente pour rédiger et envoyer du courrier pour votre compte via Gmail. Nous ne lisons pas les messages existants de la boîte de réception, ne recherchons pas dans votre boîte mail et ne stockons pas le corps des messages envoyés sur nos serveurs au-delà des journaux opérationnels nécessaires au débogage des échecs de pipeline (voir la section 7 pour la conservation).
https://www.googleapis.com/auth/calendar.events. Utilisé par les pipelines qui créent, mettent à jour ou annulent des événements de calendrier sur votre calendrier principal. Nous ne lisons que les événements créés ou modifiés par vos pipelines Melaya afin de pouvoir afficher leur statut dans le visualiseur d'exécution ; nous ne listons, ne lisons ni ne transmettons d'événements sans rapport de votre calendrier.
Si nous ajoutons ou modifions des scopes, nous mettrons à jour cette section, redéploierons l'écran de consentement et vous demanderons de ré-autoriser avant que le nouveau scope ne prenne effet.
13.2 Comment nous utilisons les Google User Data
Les Google User Data sont utilisées uniquement pour fournir et améliorer les fonctionnalités destinées à l'utilisateur que vous avez explicitement activées dans vos pipelines, et pour les utilisations supplémentaires limitées autorisées par la Google API Services User Data Policy. Plus précisément :
Nous n'utilisons pas les Google User Data pour entraîner, fine-tuner ou évaluer des modèles d'IA ou de machine learning généralisés. Nous ne transférons pas les Google User Data à des tiers sauf (a) aux destinataires que vous choisissez explicitement, comme l'adresse e-mail à laquelle vous demandez à un pipeline d'envoyer un message, (b) à des sous-traitants ultérieurs strictement nécessaires à l'exploitation des Services (par exemple, notre hébergeur cloud), et (c) lorsque la loi l'exige ou pour protéger les droits, les biens ou la sécurité de Melaya, de nos utilisateurs ou du public. Nous ne vendons pas les Google User Data et ne les partageons pas à des fins de publicité comportementale inter-contexte.
13.3 Stockage et conservation des tokens Google
Les refresh tokens OAuth et les access tokens à courte durée de vie reçus de Google sont enveloppés par chiffrement AES-256-GCM (envelope encryption) à l'intérieur du processus du serveur Melaya et stockés dans la table agents.credentials rattachée à votre compte utilisateur. Les tokens ne sont jamais journalisés en clair, jamais renvoyés au navigateur client après leur première émission, et ne sont déchiffrés qu'au moment d'un appel API sortant.
Vous pouvez révoquer l'accès de Melaya à tout moment en retirant le Google connector de la page Connectors dans l'interface Melaya, ou directement depuis votre compte Google à myaccount.google.com/permissions. Lorsque vous révoquez ou supprimez le connector, nous supprimons les tokens associés dans un délai de sept (7) jours. Les journaux opérationnels qui référencent des appels API Google sont conservés selon le calendrier de la section 7.
13.4 Déclaration Limited Use
L’utilisation par Melaya des informations reçues des API Google, ainsi que leur transfert à toute autre application, respecteront la Google API Services User Data Policy, y compris les exigences Limited Use.
14. Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique de temps à autre. Lorsque nous apportons des modifications matérielles, nous vous en informerons via les Services ou par e-mail au moins quinze (15) jours avant leur entrée en vigueur, sauf lorsqu'un délai plus court est nécessaire pour se conformer à la loi. La date de « Dernière mise à jour » en haut de la présente Politique reflète la révision la plus récente.
15. Contact
Pour exercer vos droits, poser des questions sur la présente Politique ou déposer une plainte en matière de confidentialité, contactez :
Pour les utilisateurs dans l'Espace économique européen, au Royaume-Uni et en Suisse, vous pouvez également introduire une réclamation auprès de votre autorité de contrôle locale en matière de protection des données.