Qui est responsable.
Thinkery AG, Holzmoosrütisteig 1b, c/o Yves Gugger, 8820 Wädenswil, Suisse (CHE-257.640.994), est responsable du traitement décrit dans cette politique. Contact hello@leanctx.com concernant la confidentialité, l'accès ou les demandes de suppression.
Cette politique couvre leanctx.com et explique les flux de données pertinents dans LeanCTX. Lorsque vous utilisez le logiciel pour votre organisation, vous êtes responsable des sources, des autorisations, des destinataires et de la conservation que vous configurez. Votre hôte d'IA, le fournisseur de modèle et les services connectés ont leurs propres conditions de confidentialité.
Lorsque vous visitez le site web.
Notre site web, les API et les services e-mail sont hébergés en Suisse. Votre navigateur envoie des données de connexion techniques lors de la demande de pages et d'actifs, y compris une adresse IP, l'URL demandée et des informations sur le navigateur. L'infrastructure du site web utilise ces données pour fournir des pages, diagnostiquer les pannes et protéger le service.
Les polices et les actifs du site sont servis avec le site web. La recherche de documentation utilise Pagefind : son index est téléchargé et recherché dans votre navigateur. Les requêtes de recherche ne sont pas soumises à un fournisseur de recherche hébergé.
Certaines pages demandent des statistiques publiques de la communauté ou des informations de publication des services LeanCTX. Comme pour les autres requêtes réseau, la destination reçoit des informations de connexion techniques. Cliquer sur un lien externe vous redirige vers un service séparé.
Cookies, stockage et analyses.
Le stockage essentiel du navigateur se souvient des paramètres tels que votre thème de couleur et votre choix de cookie. Les pages de compte utilisent le stockage du navigateur pour votre session de compte. Ces objectifs sont séparés des analyses optionnelles.
Lorsque les analyses de site web sont activées, nous utilisons le point de terminaison EU de PostHog. Le script d'analyse se charge uniquement après que vous ayez accepté les analyses ; le refus le laisse non chargé. Vous pouvez retirer votre choix en utilisant . Un choix enregistré est demandé à nouveau après 12 mois.
Les analyses peuvent traiter les visites de pages, les informations du navigateur/appareil et les identifiants stockés dans les cookies ou le stockage local. La capture automatique des interactions et les enregistrements de session sont désactivés. Le service EU de PostHog est hébergé à Francfort, en Allemagne. Les pages de compte et de connexion sont exclues de notre chargeur d'analyses. Nous n'utilisons pas cette intégration pour la publicité.
Voir La politique de confidentialité de PostHog concernant les pratiques du fournisseur. Le retrait du consentement arrête la collecte future via cette intégration ; cela ne supprime pas les données déjà collectées. Contactez-nous pour une demande de données.
Lorsque vous exécutez LeanCTX localement.
L'exécution locale lit et façonne les sources dans ses limites d'accès configurées. Elle peut stocker la configuration, le contenu mis en cache, les index de recherche, les connaissances, l'état de session, les journaux et les artefacts de récupération sur votre machine. Ces artefacts peuvent contenir du contenu de source ou des informations sensibles ; protégez l'accès à la machine et gérez leur conservation.
Le traitement local ne signifie pas que toute utilisation ultérieure reste sur votre appareil. En mode contexte uniquement, LeanCTX renvoie les informations préparées à votre hôte connecté, qui décide comment les utiliser. Lorsque vous acheminez l'exécution du modèle ou de l'outil à travers le Moteur, le fournisseur ou le service configuré reçoit les données de requête autorisées. Les sources externes, les points de terminaison distants, les déploiements organisationnels et les exportations ont leurs propres flux de données, règles d'accès et paramètres de conservation.
L'exécution peut vérifier les mises à jour sur le réseau. Dans l'implémentation examinée, cela peut être désactivé avec update_check_disabled = true ou LEAN_CTX_NO_UPDATE_CHECK=1. La destination reçoit toujours les données de connexion ordinaires lorsqu'une vérification est effectuée.
La télémétrie optionnelle de l'exécution est contrôlée séparément des analyses du site web. L'implémentation examinée est par défaut désactivée et peut inclure un identifiant d'installation aléatoire, une version, le système d'exploitation, l'architecture et les statistiques de compression. Inspectez votre version installée avec lean-ctx telemetry status et lean-ctx telemetry show; utilisez lean-ctx telemetry off pour la désactiver. Les paramètres d'opt-in antérieurs peuvent être migrés vers le paramètre de télémétrie actuel.
Les extensions de navigateur, les applications SDK et les autres intégrations ont des portées différentes. Examinez leurs autorisations et configurations spécifiques à la version dans le documentation de sécurité. Nous ne décrivons pas chaque intégration comme entièrement hors ligne ni ne promettons que les filtres détectent chaque valeur sensible.
Comptes, contacts et paiements.
Si vous créez ou utilisez un compte, le service traite les informations nécessaires pour vous authentifier et l'exploiter, telles que votre adresse e-mail, vos identifiants, vos identifiants de compte et les données du service que vous choisissez de soumettre. La disponibilité et les flux de données dépendent du service et de l'accord que vous utilisez ; une installation locale n'exige pas de compte.
Lorsque vous nous envoyez un e-mail, nous utilisons votre adresse et votre message pour répondre et conserver un enregistrement de la demande. Veuillez inclure uniquement les informations nécessaires pour la résoudre. Évitez d'envoyer des secrets ou des fichiers sources privés à moins qu'une méthode de transfert appropriée n'ait été convenue.
Les paiements utilisent le fournisseur de paiement affiché avant le paiement. Les enregistrements des contributions volontaires existantes sont également gérés par le fournisseur de paiement. Stripe traite les détails de paiement dans le cadre de sa politique de confidentialité. Nous pouvons recevoir les enregistrements des clients, des transactions et de la facturation nécessaires pour administrer le paiement ; les détails de la carte sont gérés par le fournisseur de paiement.
Si vous publiez explicitement un résumé, les informations sélectionnées deviennent publiques. Il peut vous identifier même lorsque les statistiques sous-jacentes sont agrégées. Vérifiez les paramètres de prévisualisation et de partage avant la publication.
Destinataires et traitement international.
Les destinataires pertinents comprennent notre infrastructure et les fournisseurs de messagerie, PostHog lorsque l'analyse est acceptée, les fournisseurs de paiement lorsqu'ils sont utilisés, et les services auxquels vous vous connectez ou visitez explicitement. L'accès peut également être nécessaire pour des obligations légales ou la protection des droits.
Le traitement PostHog UE utilise l'Allemagne. Les fournisseurs externes tels que GitHub et Stripe opèrent à l'international ; consultez leurs avis de confidentialité pour leurs emplacements et leurs accords de transfert. Les conditions de confidentialité et les accords de traitement des données pour tout service hébergé convenu séparément font partie de la documentation de ce service.
Contactez-nous pour obtenir des informations sur les destinataires et le traitement international applicables à votre demande ou service.
Conservation et vos droits.
Nous conservons les données personnelles pour la finalité pour laquelle elles ont été collectées et lorsque cela est requis pour des obligations légales, comptables, de sécurité ou de résolution des litiges. Différentes catégories ont des besoins de conservation différents ; le retrait du consentement à l'analyse ne supprime pas les enregistrements de facturation légaux.
Vous contrôlez les données stockées par votre installation locale et la conservation des services que vous configurez. La suppression de l'application seule ne doit pas être considérée comme une preuve que chaque artefact local, sauvegarde ou copie externe a été effacé.
Sous réserve des lois applicables, vous pouvez demander l'accès à vos données personnelles, leur rectification, leur suppression, leur restriction ou une copie portable disponible, et vous opposer au traitement ou retirer votre consentement. Nous pourrions avoir besoin de vérifier votre identité et d'expliquer toute exception applicable. Écrivez à hello@leanctx.com; ne publiez pas de données personnelles dans un dossier public.
Vous pouvez également contacter le Commissaire fédéral à la protection des données et à l'information suisse ou une autre autorité de protection des données compétente. Lorsque le RGPD s'applique, ses droits et exigences correspondants s'appliquent également.
Mises à jour de la politique.
Nous mettons à jour cette politique lorsque le traitement pertinent change et indiquons la date de révision ci-dessus. Un service hébergé peut fournir des avis supplémentaires pour son traitement particulier. Contactez-nous si vous avez besoin de clarifications sur une version ou un flux de données spécifique.
Soyons clairs.
Si vous avez une question concernant ce document, nous sommes à un e-mail.
hello@leanctx.com