Confidentialité
Politique de confidentialité
Cette politique couvre l’application RunWhale et ce site : données locales, services IA connectés, comptes, abonnements, statistiques d’utilisation et hébergement web.
Dernière mise à jour :
Champ d’application
Cette politique s’applique à l’application mobile et au site RunWhale. Elle décrit notre traitement et notre partage des données. Les politiques liées des fournisseurs de modèles, hébergeurs Git, registres de paquets et autres services apportent des informations complémentaires et ne remplacent pas nos responsabilités décrites ici.
Informations traitées par l’application
RunWhale conserve les projets, l’historique Git, les sessions de l’agent, les pièces jointes, les préférences, les caches et les données générées dans le conteneur local de l’application. Les clés API des modèles et la clé privée SSH Git sont conservées dans le stockage sécurisé du système.
Les comptes et abonnements sont facultatifs. Le service de comptes ne conserve pas de copies des projets ou sessions de l’agent.
Comptes et abonnements
Lors d’une connexion Google ou Apple, RunWhale vérifie la preuve d’identité et conserve l’identifiant du compte, les identifiants liés du fournisseur, l’adresse vérifiée si fournie et les horodatages du compte et des sessions. Les jetons restent dans le stockage sécurisé ; le serveur conserve leurs empreintes. Ils ne sont pas transmis aux projets, sessions de l’agent ou aperçus.
Cloudflare héberge l’API de comptes et la base de données et traite leurs requêtes réseau. RevenueCat reçoit l’identifiant RunWhale et les informations d’achat pour vérifier abonnements, essais, renouvellements et remboursements. RunWhale enregistre le statut et la comptabilité d’utilisation. Apple ou Google traite les paiements ; RunWhale ne reçoit pas les données de carte.
Informations envoyées aux services choisis
Les fonctions IA envoient la demande et le contexte nécessaire au service choisi. La section suivante décrit les données et les conditions des fournisseurs.
Si vous utilisez l’API de modèles facultative de RunWhale, les demandes passent par son backend vers le fournisseur configuré. Le backend conserve la comptabilité d’utilisation, pas les demandes, fichiers ou conversations. La conservation du fournisseur dépend de ses politiques.
Lors d’un clone, fetch, pull ou push, l’application communique avec l’hébergeur Git indiqué. L’installation de dépendances peut contacter des registres de paquets. Ces services traitent les données selon leurs propres conditions et politiques ; la conservation dépend d’eux et des réglages de votre compte.
Un lien de partage GitHub révèle le propriétaire, le nom du dépôt et le SHA du commit. Push publie le commit selon les autorisations du dépôt ; GitHub contrôle toujours l’accès aux dépôts privés. L’ouverture de sites externes transmet des informations de connexion, dont votre IP, à leurs hébergeurs.
Services IA tiers
Avec votre propre fournisseur, les demandes de l’agent transmettent requêtes, historique, code et fichiers pertinents, résultats d’outils et images ou captures de contexte à Anthropic (Claude API), DeepSeek, Google (Gemini API) ou OpenAI selon votre choix. La génération d’images et la recherche web peuvent aussi transmettre du contenu par ce fournisseur. Il reçoit la clé API d’authentification et des données comme l’IP. Les demandes produisent les réponses, le code, les images ou actions souhaités et peuvent contenir des données personnelles de fichiers ou d’images.
Une adresse API personnalisée transmet les demandes à son opérateur, qui peut les retransmettre. Un nom de modèle ou de fournisseur ne suffit pas à identifier l’opérateur. Vérifiez son identité, sa politique et ses partages avant de configurer ou d’utiliser l’adresse.
Fournisseurs IA, utilisation et conservation des données
Ces liens complètent cette politique. RunWhale reste responsable de son traitement et de son partage des données. Nous exigeons des destinataires une protection des données personnelles au moins équivalente à cette politique et aux exigences applicables. Les fournisseurs peuvent traiter les requêtes hors de votre pays. Leurs fonctions API, accords, région et réglages influent sur la conservation et l’entraînement ; les règles d’un chat grand public peuvent différer de celles de son API. Ces résumés décrivent les conditions publiées à la date indiquée et ne garantissent pas une conservation nulle. Pour l’accès ou la suppression, contactez le fournisseur ou runwhale@runwhale.dev pour les demandes relatives au traitement de RunWhale.
- Anthropic. Par défaut, les entrées et sorties API ne servent pas à l’entraînement. Elles sont normalement supprimées sous 30 jours, sauf exceptions liées à des fonctions, accords, mesures de sécurité ou obligations légales. L’accord explicite ou l’envoi de commentaires peut autoriser l’entraînement. Politique de confidentialité · Utilisation des données API · Conservation des données API
- DeepSeek. Les conditions Open Platform s’appliquent à l’API. RunWhale n’a confirmé ni durée fixe de conservation ni engagement d’absence d’entraînement. Vérifiez les conditions de votre compte auprès de DeepSeek avant d’envoyer des données personnelles. Politique de confidentialité · Conditions de l’API
- Google (Gemini API). L’utilisation dépend du niveau de service et de la région. Les services gratuits peuvent utiliser le contenu pour améliorer les modèles et pour la revue humaine ; n’y envoyez aucune information sensible, confidentielle ou personnelle. Les règles payantes excluent l’amélioration des produits et s’appliquent aussi dans l’EEE, en Suisse et au Royaume-Uni. Des journaux de sécurité et une conservation propre aux fonctions peuvent subsister. Politique de confidentialité · Conditions de l’API
- OpenAI. Les données API ne servent pas à l’entraînement sans accord. Les journaux de contrôle des abus sont normalement conservés jusqu’à 30 jours ; la sécurité, le droit, le stockage propre aux fonctions et les contrôles de compte approuvés peuvent modifier cette durée. Politique de confidentialité · Utilisation des données API
Projets exécutés dans l’aperçu
Le code dans l’aperçu peut contacter ses services et traiter les informations saisies ou autorisées, dont photos, caméra, micro ou localisation. Examinez le code et les connexions avant l’exécution et gérez les autorisations dans les réglages système. Le contenu d’aperçu inclus dans une demande est envoyé au service de modèles qui la traite.
Statistiques d’utilisation de l’application
L’application utilise Google Analytics for Firebase, activé automatiquement au démarrage, pour comprendre l’usage et améliorer la fiabilité. Les versions Debug n’envoient pas ces statistiques. Aucun consentement séparé ni interrupteur d’analyse n’est proposé.
Google reçoit les ouvertures et interactions, les catégories de création de projets et d’aperçu, résultats et durées, version de l’app, modèle, système, langue et identifiant aléatoire d’instance. Une localisation approximative peut être déduite de l’IP ; Analytics ne journalise ni ne conserve les IP individuelles. Nous n’envoyons ni identifiant de compte, ni adresse, code, demandes, noms de projets, fichiers, chemins, URL ou journaux comme événements d’analyse.
La collecte d’identifiants publicitaires, la personnalisation des annonces et les rapports automatiques d’écrans sont désactivés. L’analyse se limite à RunWhale ; le SDK Firebase n’est pas exposé aux projets de l’aperçu natif. Google traite les données sur son infrastructure, éventuellement hors de votre pays, selon la Politique de confidentialité de Google et ses mesures de protection des données Analytics.
Les enregistrements suivent les réglages de conservation de notre propriété Google Analytics. Supprimer un compte ou des projets n’efface pas automatiquement les statistiques antérieures, que nous ne relions pas à l’identifiant du compte. Contactez l’adresse ci-dessous pour les questions ou suppressions liées à l’analyse.
Hébergement du site
Ce site n’inclut ni scripts d’analyse, ni traceurs publicitaires, ni cookies applicatifs. Les pages et médias sont des fichiers statiques.
Lors d’un hébergement sur GitHub Pages, GitHub peut traiter les requêtes, y compris les adresses IP, pour exploiter et sécuriser le service. Consultez la Déclaration de confidentialité GitHub pour connaître ses pratiques et règles de conservation.
Utilisation et partage des informations
Les informations servent à fournir les fonctions demandées, exploiter et sécuriser le site et diagnostiquer les problèmes. RunWhale ne vend pas vos données personnelles et n’utilise pas le contenu des projets à des fins publicitaires.
Les informations sont partagées avec les services indiqués et les fournisseurs de comptes, abonnements, analyse et hébergement décrits, ou pour respecter la loi, protéger les droits et la sécurité ou enquêter sur des abus.
Conservation, suppression et choix
Vous contrôlez les données sur votre appareil. L’espace local reste jusqu’à sa suppression dans l’application ou l’effacement de ses données ; les caches temporaires peuvent disparaître plus tôt. Supprimez les sessions ou projets, les clés API dans Réglages → Modèles et la clé SSH Git dans les réglages, ou renouvelez-la. Le stockage sécurisé peut survivre à la désinstallation : supprimez d’abord ces entrées. Révoquez aussi les identifiants chez le fournisseur ou l’hébergeur Git. Effacer les données locales ne supprime pas les copies déjà transmises à des tiers ; contactez-les pour exercer vos droits sur leurs données.
Vous pouvez supprimer le compte depuis Moi après une nouvelle connexion. Les identités et sessions du compte sont supprimées, les projets locaux conservés. Les données d’usage pseudonymisées restent jusqu’au nettoyage prévu, généralement trois à quatre mois ; un identifiant haché temporaire évite les abus de réinitialisation de quota jusqu’au prochain mois UTC. La suppression ne résilie pas les abonnements App Store ou Google Play. Résiliez dans la boutique ; ses enregistrements et ceux de RevenueCat suivent leurs propres règles de conservation.
Pour toute question sur les données contrôlées par RunWhale, leur suppression ou le retrait du consentement applicable, écrivez à runwhale@runwhale.dev.
Lorsque vous contactez l’assistance, nous recevons votre adresse et votre message pour répondre. Nous conservons les échanges tant que nécessaire pour traiter la demande ou respecter la loi. La même adresse permet les demandes d’accès, de rectification ou autres demandes de confidentialité. N’envoyez pas de clés API ou privées.
Sécurité et enfants
RunWhale applique des protections techniques adaptées à sa conception locale, mais aucun stockage ni transfert n’est entièrement sûr. Ne placez pas de secrets dans les projets, demandes, pièces jointes, journaux ou sorties d’aperçu.
RunWhale est un outil de développement non destiné aux moins de 13 ans. Nous ne collectons pas sciemment de données personnelles d’enfants via l’application.
Modifications et contact
Nous pouvons mettre à jour cette politique avec l’évolution de RunWhale. La date ci-dessus indique la version la plus récente. Pour de l’aide, consultez Assistance RunWhale. Les questions et demandes de confidentialité peuvent être envoyées à runwhale@runwhale.dev.