Date d’entrée en vigueur : 2026-09-23 · Version 2026-09-23.1
Résumé en langage clair
- NCLC Ready ne recueille, ne capte, ne conserve, n’utilise ni ne communique d’identifiants ou de renseignements biométriques, y compris les empreintes vocales.
- L’entraînement à l’oral utilise la reconnaissance vocale de votre téléphone sur l’appareil pour transformer votre voix en texte. L’audio est effacé au fil de la parole. Il n’est jamais sauvegardé ni envoyé.
- Nous vous demandons une autorisation écrite (vous tapez votre nom) avant d’utiliser le micro, pour que vous sachiez exactement comment fonctionne l’entraînement à l’oral.
- Si des données biométriques étaient un jour captées par erreur, nous les détruirions immédiatement, et en tout cas dans les délais ci-dessous. Nous ne les vendrions jamais et n’en tirerions aucun profit.
1. Objet et portée
La présente politique est notre politique écrite publique sur les identifiants et renseignements biométriques. Nous la publions par souci de transparence et pour respecter les lois qui exigent une telle politique ou encadrent les données biométriques, notamment la Biometric Information Privacy Act de l’Illinois (740 ILCS 14, « BIPA »), l’article 503.001 du Business and Commerce Code du Texas (« CUBI »), le chapitre RCW 19.375 de l’État de Washington, les dispositions biométriques de la Colorado Privacy Act (C.R.S. § 6-1-1314) et d’autres lois semblables. Elle vise l’application NCLC Ready, notre serveur de correction par IA et notre site Web, exploités par l’exploitant individuel de NCLC Ready, établi en Israël et exerçant ses activités sous la marque Certloom Learning (l’« Exploitant » ou « nous »). Certloom Learning est une marque utilisée par l’Exploitant et n’est pas présentée comme une société par actions ni comme une entité juridique distincte.
2. Définitions
- Identifiant biométrique : un balayage de la rétine ou de l’iris, une empreinte digitale, une empreinte vocale, un balayage ou relevé de la géométrie de la main ou du visage, et toute autre donnée que ces lois définissent comme un identifiant biométrique.
- Renseignement ou donnée biométrique : tout renseignement, quelle que soit la façon dont il est capté, converti, conservé ou communiqué, fondé sur un identifiant biométrique et servant à identifier une personne, au sens de la loi applicable.
- La transcription écrite de ce que vous avez dit n’est pas un identifiant biométrique : elle consigne des mots, pas les caractéristiques de votre voix.
3. Ce que nous faisons et ne faisons pas
Nous ne recueillons, ne captons, n’achetons, ne recevons, n’obtenons, ne conservons, n’utilisons, ne vendons ni ne communiquons d’identifiants ou de renseignements biométriques. Plus précisément :
- Transcription sur l’appareil seulement. Quand vous vous entraînez à l’oral, la reconnaissance vocale intégrée au système d’exploitation de votre téléphone (Apple Speech sous iOS, le module de reconnaissance sur l’appareil sous Android) convertit votre voix en texte sur l’appareil. L’application exige le mode « sur l’appareil » et est conçue pour ne jamais utiliser la reconnaissance en ligne. Si la reconnaissance du français sur l’appareil n’est pas disponible, l’application propose plutôt de taper les réponses.
- Aucun audio n’est conservé. L’audio est traité en mémoire pendant que vous parlez, puis effacé. L’application n’écrit pas d’audio sur l’appareil, n’en envoie pas à notre serveur ni à quiconque, et ne crée aucun enregistrement.
- Aucune empreinte vocale ni identification du locuteur. L’application ne crée pas d’empreintes vocales, de gabarits vocaux ni de modèles de locuteur ou d’identité. Elle n’identifie pas et ne vérifie pas qui parle. Elle n’évalue pas la prononciation et n’analyse pas les caractéristiques de votre voix.
- Il ne reste que du texte. La transcription reste sur votre téléphone. Elle n’est envoyée pour correction par IA (à notre serveur et aux modèles Gemini de Google sur Vertex AI) qu’avec un consentement distinct, et seulement sous forme de texte.
4. Autorisation écrite
Avant que l’application demande à votre téléphone l’accès au micro et à la reconnaissance vocale, elle affiche une autorisation écrite qui décrit les points 1 à 4 ci-dessus. Vous la signez en tapant votre nom complet, en cochant une case et en touchant J’accepte. Votre nom tapé, la date et la version de l’autorisation sont enregistrés uniquement sur votre téléphone, et vous pouvez les consulter, les exporter ou les supprimer dans Réglages › Centre de confidentialité. Nous demandons cette autorisation même si nous ne recueillons aucune donnée biométrique, pour que votre consentement soit éclairé et consigné. Vous pouvez la retirer à tout moment dans le Centre de confidentialité et couper l’accès au micro dans les réglages de votre téléphone.
5. Calendrier de conservation et de destruction
- Fonctionnement normal : la durée de conservation est nulle. Aucun identifiant ni renseignement biométrique n’existe dans nos systèmes.
- Captation accidentelle : si nous découvrions qu’un identifiant ou un renseignement biométrique a été capté ou reçu par erreur (par exemple à cause d’un défaut logiciel ou dans un message que vous nous envoyez), nous le détruirions de façon définitive dès sa découverte, et dans tous les cas au plus tard 30 jours après celle-ci. Il ne serait jamais conservé au-delà de la première des dates suivantes :
- la date à laquelle la fin initiale de sa collecte est atteinte (pour une donnée accidentelle, le moment de la découverte) ;
- 1 an après l’expiration de la fin pour laquelle il a été recueilli (Texas) ;
- 45 jours après que nous avons déterminé que sa conservation n’est plus nécessaire, et en tout cas 24 mois après la dernière interaction de la personne avec nous (Colorado) ;
- 3 ans après la dernière interaction de la personne avec nous (Illinois).
- Mode de destruction : suppression sécurisée de tous les systèmes et de toutes les copies sous notre contrôle, y compris les sauvegardes dès que c’est techniquement possible. Nous consignons l’incident et la destruction dans notre registre des incidents de confidentialité, sans conserver la donnée elle-même.
6. Aucune vente, aucun profit, aucune communication
Nous ne vendrons, ne louerons, n’échangerons ni ne tirerons autrement profit d’identifiants ou de renseignements biométriques. Nous ne les communiquerons ni ne les diffuserons à quiconque, sauf lorsque la loi, un mandat valide ou une assignation l’exige. Dans ce cas, nous ne communiquerions que ce qui est légalement exigé et, lorsque la loi le permet, nous en informerions la personne concernée.
7. Sécurité
Si, malgré la présente politique, des données biométriques se trouvaient un jour dans nos systèmes, nous les protégerions avec une diligence raisonnable, au moins égale à celle que nous accordons à nos autres renseignements confidentiels et sensibles, jusqu’à leur destruction selon l’article 5.
8. Réponse aux incidents
La captation accidentelle de données biométriques est traitée comme un incident de confidentialité selon notre plan de réponse aux incidents : évaluation, confinement, destruction, avis lorsque la loi l’exige et inscription au registre des incidents.
9. Fournisseurs de services et plateformes
- Apple et Google fournissent la reconnaissance vocale dans le système d’exploitation du téléphone, selon leurs propres conditions. L’application exige le mode « sur l’appareil » ; l’audio ne leur est donc pas envoyé pour la reconnaissance, et ils ne nous transmettent ni audio ni donnée vocale.
- Google, notre fournisseur d’IA (Gemini sur Vertex AI), ne reçoit que des transcriptions écrites, et seulement avec votre consentement distinct à la correction de l’oral par IA. Il ne reçoit jamais d’audio de notre part.
- Aucun de nos fournisseurs de services ne reçoit de données biométriques de notre part.
10. Modifications et révision
Nous révisons la présente politique au moins une fois par année et chaque fois que les fonctions orales changent. Nous n’ajouterons aucune fonction qui recueille des identifiants ou renseignements biométriques sans d’abord mettre à jour la présente politique, vous donner un avis clair de la fin précise et de la durée de conservation, et obtenir votre autorisation écrite pour cette nouvelle fonction.
11. Nous joindre
Questions sur la présente politique : certloomlearning@gmail.com · Responsable de la protection des renseignements personnels : l’Exploitant · NCLC Ready, exploité depuis Israël sous la marque Certloom Learning
Sources (consultées le 2026-09-23)
- 740 ILCS 14/10, 14/15, 14/20 (BIPA), modifiée par la Public Act 103-0769 (signature électronique comme autorisation écrite ; un seul recouvrement par personne) : https://www.ilga.gov/legislation/ilcs/ilcs3.asp?ActID=3004&ChapterID=57 et https://ilga.gov/legislation/publicacts/103/PDF/103-0769.pdf
- Tex. Bus. & Com. Code § 503.001 : https://statutes.capitol.texas.gov/Docs/BC/htm/BC.503.htm
- RCW 19.375 (identifiants biométriques, Washington) : https://app.leg.wa.gov/RCW/default.aspx?cite=19.375&full=true
- RCW 19.373 (My Health My Data Act, Washington, qui inclut dans les données biométriques les enregistrements vocaux dont on peut extraire un gabarit d’identification) : https://app.leg.wa.gov/RCW/default.aspx?cite=19.373.010
- Colorado HB 24-1130, C.R.S. § 6-1-1314, en vigueur le 1er juillet 2025 : https://leg.colorado.gov/bills/hb24-1130