Aller au contenu
Likelier

Politique de confidentialité

Ce que nous enregistrons, et pourquoi


Ce que nous collectons, et quand

Quand vous lisez une page

Aucun script d'analyse ou de pistage n'est chargé sur ce site, et lire une page n'écrit aucune ligne dans aucune de nos bases de données. Ce qui se produit, c'est une diffusion web ordinaire : Cloudflare délivre la page, et la requête atteint ses serveurs en portant ce que porte toute requête HTTP.

  • Votre adresse IP.
  • L'adresse de la page que vous avez demandée, et la page d'où vous venez si votre navigateur a envoyé un référent.
  • Votre navigateur et votre système d'exploitation, depuis l'en-tête User-Agent, et vos préférences linguistiques, depuis Accept-Language. Un lien sans langue, comme un /plane-crash partagé, est résolu vers l'une des langues compilées à l'aide de cet en-tête.

Cloudflare traite cela en tant que notre hébergeur et conserve ses propres journaux de requêtes selon son propre calendrier. Nous n'en tirons aucune statistique de consultation. Likelier ne dépose aucun cookie. Il n'y a pas de publicité, pas d'identifiant publicitaire et pas de pistage inter-sites, et rien n'est vendu ni remis à quiconque à des fins de marketing. Lire une page ne construit rien à votre sujet et ne fait l'objet d'aucune analyse. Nous nous gardons toutefois d'étirer cela en une négation catégorique du profilage pour l'ensemble du site, car /calibrate vous invite à vous décrire, et cela mérite une vraie réponse plutôt qu'un seul mot. Cette réponse figure plus bas.

Quand vous faites une recherche

La recherche se déroule en trois étapes dans votre navigateur, et la troisième a besoin d'un vecteur que seul un modèle peut produire. Ainsi, lorsqu'une requête se stabilise, le texte part vers notre serveur, qui le transmet à Google pour être transformé en ce vecteur, et une ligne est écrite dans notre base de données. Cette ligne contient :

  • Un hachage SHA-256 de la requête, mise en minuscules et dont les espaces sont normalisés. Le texte lui-même n'est pas conservé.
  • Le nombre de résultats renvoyés.
  • Quelles étapes de classement ont été exécutées, et si l'étape vectorielle en faisait partie.
  • La durée de la recherche, en millisecondes.
  • Le chemin de la page depuis laquelle vous avez cherché, par exemple /en/risks.

Cette ligne ne porte aucune adresse IP ni aucun identifiant de session. En dehors de la ligne, cependant, chaque recherche acceptée fait avancer un compteur de limitation de débit dans Workers KV, dont la clé contient les huit premiers octets d'un SHA-256 non salé de votre adresse IP, et ce compteur expire 24 heures après son écriture. Les lignes de recherche sont supprimées 90 jours après leur écriture, par un balayage déclenché par le trafic ultérieur plutôt que par une horloge, de sorte qu'une période très calme peut laisser une ligne en place un peu plus longtemps. Nous ne vous dirons pas non plus que le hachage est anonyme : une requête courte et banale peut être retrouvée en hachant des phrases candidates et en comparant, alors traitez ces lignes comme des données pseudonymes.

Quand vous utilisez /calibrate

Calibrate vous demande de décrire une situation avec vos propres mots, ce qui en fait le seul endroit du site où vous pourriez taper quelque chose vous concernant. Ce texte part vers notre serveur, qui le transmet à l'un de nos Cloudflare Workers, le Likelier MCP server, pour interroger le jeu de données. Pour cette recherche, ce Worker envoie votre texte à Google afin qu'il soit transformé en vecteur. Si la page affiche également un court résumé généré, votre texte part une seconde fois vers Google, à l'intérieur d'une invite adressée à un modèle génératif, et la réponse qui revient est conservée 24 heures dans le cache périphérique de Cloudflare sous une clé dérivée d'un hachage de votre texte. Nous ne gardons pas le texte. Nous gardons :

  • Un préfixe de 12 caractères d'un hachage SHA-256 de ce que vous avez tapé, le risque que nous y avons associé, si la demande a été refusée ou n'a rien trouvé, et la version du jeu de données qui a répondu.
  • Un nonce aléatoire identifiant la session de page, émis au chargement de la page et valable dix minutes. C'est lui qui rattache un clic de retour ultérieur à la calibration à laquelle il appartient.
  • Un hachage SHA-256 de votre adresse IP combinée à la date et à un secret que nous détenons, servant à reconnaître les envois répétés dans une même journée. Lorsque ce secret n'est pas configuré, le champ est laissé vide plutôt que rempli avec une valeur plus faible.
  • La langue de votre interface et, si vous en cliquez un, quel bouton de retour vous avez pressé ou quel fournisseur d'IA externe vous avez choisi. Choisir un fournisseur ouvre le site de cette entreprise avec votre question dans votre presse-papiers, et dans certains cas dans le lien lui-même ; à partir de là, le texte lui appartient et relève de sa politique plutôt que de la nôtre.

Ces lignes sont supprimées 90 jours après leur écriture, par le même balayage déclenché par le trafic que les lignes de recherche. Le même délai et le même traitement couvrent l'appréciation que vous pouvez laisser après qu'un assistant IA a répondu en utilisant notre MCP server : suivre ce lien d'appréciation enregistre votre note, l'outil qui a produit la réponse, la version du jeu de données et le même hachage daté de l'adresse IP, et rien d'autre. Une phrase courte produit un hachage que l'on peut retrouver en devinant et en rehachant, exactement comme pour la recherche, donc rien de tout cela n'est non plus une donnée anonyme. Savoir si cela relève du profilage est une question légitime, car l'article 4, point 4, du RGPD vise le traitement automatisé servant à évaluer des aspects personnels d'une personne et cite parmi eux la santé et le comportement, ce qui est proche de ce que vous pourriez taper ici. Ce que la page fait réellement est plus étroit. Vos mots sélectionnent des fiches qui existent déjà, et le chiffre que vous voyez est la valeur publiée pour une population, non une valeur calculée à votre sujet ; il est interdit au modèle qui rédige le court résumé de recalculer ou d'extrapoler la moindre probabilité, même s'il peut choisir lequel des facteurs publiés de la fiche mérite d'être mentionné au vu de votre description. La liste de facteurs personnels à côté du résultat est la liste propre à cette fiche, la même que sur sa page publique et la même pour quiconque y arrive, et ce site ne nous transmet ni âge, ni sexe, ni antécédents à confronter à cette liste, de sorte que chacun de ses facteurs y est affiché comme non signalé. Un assistant IA passant par notre MCP server peut, lui, transmettre une tranche d'âge, un sexe ou des antécédents que vous lui avez indiqués, et les facteurs dont la formulation correspond sont alors cochés pour cette seule réponse, sans être consignés. Le curseur qui permet d'essayer ces facteurs sur une fiche fonctionne entièrement dans votre navigateur et n'envoie rien nulle part. Rien ne s'accumule : nous ne détenons aucun attribut vous concernant ni aucun profil où le ranger, chaque requête est traitée pour elle-même, et le nonce valable dix minutes rattache un clic d'appréciation à une calibration, non une personne à un historique. Aucune décision n'est prise à votre sujet, donc l'article 22 du RGPD n'entre pas en jeu. La description honnête est celle d'une recherche documentaire assortie d'une question personnelle, et si vous préférez ne pas en joindre, les mêmes fiches se lisent en naviguant ou en cherchant, sans vous décrire du tout.

Qui les traite, et où

Google

Le texte que vous tapez parvient à Google, et c'est la divulgation de cette page qui mérite le plus d'être lue deux fois. Une requête de recherche part vers le modèle d'embedding gemini-embedding-2 pour être transformée en un vecteur à 768 dimensions servant au classement. Une situation soumise à calibrate part vers le même modèle d'embedding via notre MCP Worker. Une situation soumise à calibrate part en outre vers un modèle génératif, gemini-3.5-flash-lite sauf si le déploiement en décide autrement, à l'intérieur d'une invite qui porte aussi le texte extrait du jeu de données, chaque fois que la page affiche un résumé. Nous n'attachons ni nom, ni compte, ni cookie, ni identifiant à aucun de ces appels, et comme c'est notre serveur qui les émet, Google voit notre infrastructure plutôt que votre adresse IP. Le texte, lui, est le vôtre, et il quitte bien nos systèmes. Google le traite conformément au document « Google Privacy Policy ».

Cloudflare

Cloudflare n'est pas le réseau placé devant le site. Cloudflare est le site : c'est là que le code s'exécute et là que réside presque tout ce que nous conservons. Pages sert le HTML, Functions exécutent les points d'accès de l'API, D1 contient les tables décrites plus haut, Workers KV contient les compteurs de limitation de débit, Analytics Engine prend un point de mesure par appel d'API consignant le point d'accès, le statut HTTP et la latence, sans adresse IP ni texte, R2 sert l'index de recherche que votre navigateur télécharge ainsi que l'instantané du jeu de données que lit le MCP Worker, le cache périphérique conserve les résumés générés, et Workers Logs recueille les lignes d'erreur structurées émises par nos points d'accès et les garde quelques jours. Le Likelier MCP server est un Cloudflare Worker distinct que nous exploitons. Tout cela fonctionne sur Cloudflare, notre sous-traitant, conformément au document « Cloudflare Privacy Policy ». Notre configuration ne fixe aucune région, le traitement peut donc avoir lieu hors de l'Espace économique européen.

Ce que le site conserve sur votre appareil

  • theme : le thème de couleurs que vous avez choisi, écrit uniquement lorsque vous utilisez le sélecteur.
  • likelier:recent:consent:v1 et likelier:recent:v1 : votre réponse à la question sur l'historique de lecture, et l'historique lui-même. Rien n'est écrit dans l'historique avant que vous n'acceptiez, un refus supprime ce qui s'y trouve déjà, et aucune de ces deux valeurs n'est jamais envoyée à un serveur.
  • likelier-coffee-dismiss, likelier-coffee-supporter et pwa-install-dismissed-at : une note indiquant que vous avez écarté l'invitation à soutenir le site ou l'invitation à l'installer, afin que le site cesse de demander.
  • Des valeurs qui ne vivent que jusqu'à la fermeture de l'onglet : une copie en cache de la liste des anecdotes, un décompte des pages lues pendant cette session, une note indiquant que vous avez choisi une langue, et une position de défilement transmise lors d'un changement de langue.
  • Aucune de ces valeurs n'est un cookie, aucune n'est lue par un serveur, et aucune ne vous identifie d'un site à l'autre. Effacer les données du site dans votre navigateur les supprime toutes.

Qui est responsable

Likelier est exploité depuis la Pologne par Krzysztof Gluszczyk, qui est le responsable du traitement de tout ce qui est décrit ici. Écrivez à contact@creatiwi.ai pour toute question relative à la présente politique.

Base légale

Les lignes de recherche, les lignes de calibrate et les métriques d'API sont traitées au titre de l'intérêt légitime, article 6, paragraphe 1, point f) du RGPD : nous devons savoir quels sujets les lecteurs recherchent, où le jeu de données présente des lacunes, et si les points d'accès sont siphonnés. Les compteurs de limitation de débit et les hachages datés d'adresses IP reposent sur la même base pour un intérêt plus étroit, celui de maintenir abordable une API non authentifiée et facturée à l'usage. Envoyer votre texte à Google est nécessaire pour exécuter la recherche ou la calibration que vous avez demandée, article 6, paragraphe 1, points b) et f). Nous ne prétendons pas que quoi que ce soit de tout cela soit anonyme. Une valeur dérivée de votre adresse IP, et le hachage d'une phrase que vous avez tapée, sont des données pseudonymes, et selon le considérant 26, une donnée pseudonyme reste une donnée à caractère personnel tant que quelqu'un détient ce qu'il faut pour l'inverser. Nous le détenons.

Le stockage sur votre appareil est une question distincte, et les cookies n'en sont pas le critère. Parce que nous opérons depuis la Pologne, la règle applicable est l'article 399 de la Prawo komunikacji elektronicznej, la loi polonaise sur les communications électroniques en vigueur depuis le 10 novembre 2024, qui a remplacé l'article 173 de l'ancienne Prawo telekomunikacyjne et constitue la transposition polonaise de l'article 5, paragraphe 3, de la directive ePrivacy. Ce qui compte pour elle, c'est le stockage d'informations dans votre équipement terminal, ou l'accès à des informations déjà stockées là, que la chose stockée soit un cookie ou non et qu'il s'agisse ou non de données à caractère personnel. Elle se tient par ailleurs à côté du RGPD et non dedans, si bien que l'intérêt légitime invoqué ci-dessus ne remplace pas ici le consentement, et chaque élément ci-dessous doit se justifier par lui-même. Deux choses ici sont réellement nécessaires à un service que vous avez demandé et sont donc stockées sans consentement : le thème de couleurs que vous avez sélectionné et, une fois que vous y avez répondu, votre réponse à la question sur l'historique de lecture, qui existe pour que la question ne vous soit pas posée à nouveau. L'historique de lecture lui-même n'est pas nécessaire, puisque les pages s'affichent à l'identique sans lui, donc rien n'est écrit avant votre accord et un refus supprime ce qui existe. Les notes d'écartement des invitations à soutenir et à installer sont stockées sans demander, au motif que se souvenir de « arrêtez de me demander » vous sert vous plutôt que nous. Si vous le voyez autrement, effacer les données du site les supprime et les invitations reviennent.

Vos droits

Vous disposez des droits prévus aux articles 15 à 22 du RGPD : accès, rectification, effacement, limitation, portabilité, et opposition à un traitement fondé sur l'intérêt légitime. Les exercer ici est malcommode plutôt qu'impossible, et il vaut la peine de dire comment. Nous ne détenons ni compte ni nom vous concernant, une adresse électronique seule ne retrouve donc pas vos lignes. Ce sur quoi nous pouvons faire correspondre, c'est ce que nous détenons vraiment : dites-nous approximativement quand vous avez cherché ou utilisé calibrate et ce que vous avez tapé, et nous pourrons recalculer le hachage et supprimer les lignes qui y correspondent. Si vous pouvez nous indiquer l'adresse IP que vous avez utilisée et quel jour, nous pourrons aussi recalculer le hachage daté et faire correspondre là-dessus, aussi longtemps que le secret qui le sous-tend reste inchangé. Écrivez à contact@creatiwi.ai et nous répondrons dans un délai d'un mois. Vous pouvez également déposer une réclamation auprès d'une autorité de contrôle ; en Pologne, il s'agit du Président de l'Office de protection des données à caractère personnel, l'UODO.

Récemment consultés sur cet appareil