Privacy Policy

Privacy Policy

Legal version: 2026-08-14 · Effective: 2026-08-14

Privacy privacy@lumigo.app

https://lumigo.app/legal/privacy-policy.html

1. Controller and scope

Lumigo, a French simplified joint-stock company (SAS) whose registered office is at 60 rue François 1er, 75008 Paris, France, is the controller of the processing described in this policy.

This policy covers the Lumigo Web service, Android and iOS applications, Lumigo Blog and Lumigo Schools. It applies when you create or use an account, browse these services, submit content, use an AI or audio feature, manage a subscription, request support or exercise a right.

Privacy contact: privacy@lumigo.app. Legal contact: legal@lumigo.app. Postal address: 60 rue François 1er, 75008 Paris, France.

2. Audience, age checks and parental authorization

Lumigo is designed for students aged 8 and over and for adults. For Student and mixed Parent/Student profiles, we ask for a birth year and country to apply the appropriate age gate. A Parent-only profile is treated as an adult on the basis of an explicit role declaration and may complete setup without providing a date of birth; that declaration is not independent verification of identity, age or legal authority. Where the law of the user’s country requires authorization below a digital-consent age, access requires authorization recorded by a parent or guardian through the linked adult and family-group process. Lumigo may request proportionate evidence of identity, age and authority.

In the United States, children under 13 currently cannot register or access the service. Lumigo does not use that block as a substitute for its other duties concerning minors. A parent or guardian may ask us to access, correct or delete a child's data, and we may verify their identity and authority proportionately.

For more information, see the Children's Privacy Notice.

3. Data categories and sources

3.1 Categories we process

  • Account, identity and contact data: first name, email address, mobile number, internal account and family-group identifiers, login codes or tokens, and federated sign-in identifiers supplied according to Apple, Google or Microsoft settings.
  • Profile, age and education data: birth year, country or school system, class level, grade skip or repetition, selected language, learning topics, preferences, progress and parental-authorization records.
  • Source and generated content: documents, scans, images, typed text, imported audio, oral responses, prompts, transcripts, lessons, notes, flashcards, speech and private derived visuals linked to lessons.
  • Blog and Schools activity: Lumigo Blog favourites and knowledge queries; Lumigo Schools navigation and map requests; corrections, feedback or other information that you choose to submit.
  • Technical, security and usage data: IP address, timestamps, device type, browser, operating system, language, app version, screens and features used, diagnostics, crash data, security and delivery logs, anti-abuse signals and consent or preference records.
  • Subscription and transaction data: entitlement, offering, subscription status, store or web transaction identifiers, purchase, renewal, cancellation, refund and invoice information. Lumigo does not receive full payment-card numbers.
  • Communications and support data: messages, attachments, request history and the diagnostic information needed to answer you.

3.2 Where the data comes from

We obtain data only from sources relevant to the service or interaction concerned:

  • directly from you, your parent or guardian, your household, or another user who deliberately shares content with you through an available private-sharing feature;
  • from your device, browser and interactions with the Web, Android or iOS service;
  • from identity providers, app stores, RevenueCat, Stripe and other transaction or support providers used for the feature concerned;
  • from public or institutional sources used for the Lumigo Schools directory, and from people who submit a correction or report.

3.3 Device permissions and sensitive content

Camera, photo/file and microphone permissions are voluntary and requested only when you choose the corresponding scan, import or voice feature. You may refuse or revoke them in your device settings; the relevant feature will then be unavailable, but unrelated features remain available.

Your submissions may contain personal or sensitive information. Do not include information that is unnecessary for your request. Lumigo minimises such processing and does not use submitted sensitive information to infer legally protected characteristics.

4. Purposes, data and legal bases

Depending on the interaction and applicable law, Lumigo relies on performance of a contract, a legal obligation, consent, or a legitimate interest assessed against your rights and reasonable expectations.

PurposeData concernedLegal basis
Create, authenticate and secure an account; apply age and family authorization controlsAccount, contact, login, age, profile, family and authorization dataContract; legal obligation where an age or consent rule applies
Provide study, content-generation, transcription, speech, saving, synchronization and private-sharing featuresProfile, preferences, progress, source content, audio, prompts, generated content and derived visualsContract and steps requested before entering a contract
Provide Lumigo Blog and Lumigo Schools functionalityFavourites, knowledge queries, directory and map navigation, corrections, feedback and ordinary technical requestsContract for requested features; legitimate interest in maintaining an accurate, safe and useful public service
Manage subscriptions, entitlements, purchases, cancellations, refunds and accountingSubscriber, entitlement, transaction, invoice and limited device or anti-fraud dataContract; legal obligations for accounting, tax and consumer protection
Deliver service messages and supportContact, account, communications, support history and necessary diagnosticsContract; legitimate interest in resolving requests and documenting service quality
Protect users and infrastructure; prevent fraud and abuse; diagnose failuresLogin, IP, device, technical, security, diagnostic and anti-abuse dataLegitimate interests in service security and continuity; applicable legal obligations
Measure and improve product useConsent records, allowlisted usage events, device metadata and crash diagnosticsConsent where required; public audience measurement operates without prior consent only where every documented exemption condition is met, otherwise prior consent is required
Comply with law, answer authorities and establish, exercise or defend claimsThe strictly necessary account, transaction, content, communication and log recordsLegal obligation; legitimate interest in defending legal rights

Our legitimate-interest assessments consider necessity, data minimisation, safeguards, your age, reasonable expectations and your right to object. If you do not provide data needed for an account, age control, transaction or requested feature, Lumigo may be unable to create the account, complete the transaction or deliver that feature. Refusing optional permissions or analytics consent has no effect on unrelated functionality.

5. AI and audio processing

Only the data needed for the feature you deliberately request is sent to the relevant provider:

  • OpenAI currently processes prompts, necessary source content and results for lesson and flashcard generation.
  • Amazon Bedrock transcribes imported audio and oral responses using the configured Mistral Voxtral model.
  • The direct Mistral AI API synthesises speech for generated dialogues and language fragments. Amazon Polly is the fallback and provides podcast speech. The direct Mistral API does not transcribe audio.
  • Mistral AI processes voice samples only if the authorised custom-voice import tool is enabled and deliberately used with the required authority, consent and deletion lifecycle.

Lumigo does not use your content to train models that Lumigo owns or develops. This Lumigo practice is distinct from each provider's own API processing. Provider-side retention and training controls depend on the applicable executed contract and actual configuration; details not yet confirmed remain identified as such in the provider registry and must be documented accurately.

Avoid submitting unnecessary personal or sensitive information. Generated results may be inaccurate; review them before relying on them.

6. Recipients, service providers and absence of sale

Lumigo does not sell personal data, does not share it for cross-context behavioural advertising and does not run targeted advertising. We disclose only the data needed for the purposes above, to the following categories of recipients or where law requires it.

Activation status, processing locations, safeguards and provider-specific retention are maintained in the subprocessor and service-provider registry.

  • Amazon Web Services (AWS): EU hosting and storage, communications, logs, Amazon Bedrock with Mistral Voxtral, and Amazon Polly.
  • AI and voice providers: OpenAI; direct Mistral AI speech and conditional custom-voice processing.
  • Subscriptions and payments: RevenueCat, Stripe, Apple and Google, according to the purchase channel. Stripe collects payment-card details directly; Lumigo receives limited transaction and entitlement data.
  • Identity and diagnostics: Apple, Google or Microsoft when you choose their sign-in option; Google Firebase Crashlytics only after the applicable diagnostic consent.
  • Analytics: All PostHog analytics—authenticated product analytics and public audience measurement—are currently disabled; Lumigo therefore collects no analytics event through PostHog. Lumigo may retain a granted or denied preference for possible future use, but that preference triggers no collection. PostHog may not be activated until the data processing agreement is in force, the processing region and exact retention are verified, international-transfer safeguards and the proxy/IP configuration are documented, and Privacy/DPO has expressly approved the complete configuration; any consent required by law remains separately required.
  • Feature-specific infrastructure: Cloudflare for anti-abuse checks, OpenFreeMap for ordinary map-tile requests, and Pinecone for Lumigo Blog knowledge data, including vector storage and retrieval and, depending on the context, result reranking.

We may also disclose strictly necessary data to professional advisers, competent courts or public authorities where a binding legal requirement applies or where necessary to establish, exercise or defend legal claims.

7. International transfers

Primary application data is hosted in the European Union. Some providers or their support teams may process limited data outside the European Economic Area, depending on the selected feature and current contract.

  • Where applicable, a transfer relies on an adequacy decision or the European Commission's Standard Contractual Clauses, together with a data-processing agreement and supplementary technical or organisational measures appropriate to the assessed risk.
  • Independent controllers such as app stores, identity providers or payment providers process data under their own terms and applicable transfer mechanisms.
  • Current locations and mechanisms are identified in the public provider registry.

You may contact us for information about the applicable safeguards and, where available, a copy of them subject to necessary redactions.

8. Retention and deletion

We retain each category only for the period necessary for its purpose, then delete or anonymise it unless a legal hold, fraud investigation, statutory obligation or defence of a claim requires a restricted archive for the affected data.

  • Account, profile and parental-authorization data: for the active account relationship, then deletion or restricted retention where a documented legal or security need applies.
  • Temporary source content: documents, images and audio used only for generation or transcription are deleted after processing, except for a strictly limited technical need or when you deliberately save them.
  • Deliberately saved content: lessons, flashcards, favourites and other saved content remain until you delete them or the account. Private derived visuals follow their lesson's lifecycle; a copy deliberately saved by a recipient follows that recipient's independent lifecycle.
  • Security logs: for the minimum period reasonably necessary to protect the Service, investigate incidents and meet applicable legal obligations. Support records: until the request is resolved, then only for as long as needed for applicable legal, accounting or claims obligations.
  • Subscription, transaction, invoice and accounting evidence: for the relationship and applicable statutory, tax, fraud-prevention and dispute periods.
  • Analytics: PostHog analytics: no current retention period applies because product and public collection are disabled. Before any activation, the exact provider and client retention must be verified, documented and approved with the other activation prerequisites; a saved preference alone never starts collection.
  • Provider copies and backups: under documented contractual deletion controls and managed rotation. The exact schedule is not yet confirmed for every route; deletion and restoration must follow the controls documented for the relevant provider or system.

To start deletion, use the account deletion request page or contact us. Deletion from active systems is followed by expiry from restricted backups according to the documented schedule applicable to the relevant system.

9. Security

  • Encryption in transit, private authenticated routes for user content and access controls based on operational need.
  • Logging, monitoring, anti-abuse controls, infrastructure hardening and proportionate incident-response procedures.
  • Data minimisation, separation of temporary and saved content, and contractual controls for service providers.

No system is perfectly secure. If you suspect unauthorised access or another security issue, contact privacy@lumigo.app promptly.

10. Your privacy rights and how to exercise them

Subject to the conditions and exceptions in applicable law, you may:

  • withdraw consent at any time, without affecting processing already lawfully carried out before withdrawal;
  • obtain confirmation, access to your personal data and a copy of it;
  • correct inaccurate data or complete incomplete data;
  • request erasure or restriction of processing;
  • receive portable data that you provided to us, where the right applies;
  • object, on grounds relating to your situation, to processing based on legitimate interests;
  • lodge a complaint with the French CNIL or the competent supervisory authority where you live, work or consider that an infringement occurred.

Send a request to privacy@lumigo.app or legal@lumigo.app, identifying the right and the account information needed to locate the records. We may request proportionate information to verify identity or parental authority and will not retain verification data longer than necessary. We normally respond within one month; where permitted, we will notify you within that month of any justified extension.

Lumigo may organise study and review recommendations from your learning activity. These recommendations do not produce legal or similarly significant effects and are not used to infer protected sensitive characteristics. Lumigo does not take decisions about you based solely on automated processing that produce legal or similarly significant effects.

11. Changes to this policy

We may update this policy to reflect service, provider, legal or security changes. We will change the displayed revision date and provide prominent or direct notice where required before a material change takes effect.

If a new purpose requires consent, renewed parental authorization or another action under applicable law, Lumigo will obtain it before that processing begins. Any unverified transfer, provider-contract, analytics-retention or backup-deletion fact remains identified as such and must be confirmed and documented accurately in the provider registry.

Document: Privacy Policy.

1. Responsable du traitement et champ d’application

Lumigo, société par actions simplifiée (SAS) française dont le siège social est situé 60 rue François 1er, 75008 Paris, France, est responsable des traitements décrits dans la présente politique.

Cette politique couvre le service Web Lumigo, les applications Android et iOS, Lumigo Blog et Lumigo Schools. Elle s’applique lorsque vous créez ou utilisez un compte, parcourez ces services, transmettez un contenu, utilisez une fonction d’intelligence artificielle ou audio, gérez un abonnement, sollicitez l’assistance ou exercez un droit.

Contact vie privée : privacy@lumigo.app. Contact juridique : legal@lumigo.app. Adresse postale : 60 rue François 1er, 75008 Paris, France.

2. Public, contrôle de l’âge et autorisation parentale

Lumigo s’adresse aux élèves âgés de 8 ans ou plus ainsi qu’aux adultes. Pour les profils Élève et les profils mixtes Parent/Élève, nous demandons l’année de naissance et le pays afin d’appliquer le contrôle d’âge approprié. Un profil exclusivement Parent est traité comme adulte sur la base d’une déclaration explicite de rôle et peut finaliser sa configuration sans fournir de date de naissance ; cette déclaration ne constitue pas une vérification indépendante de l’identité, de l’âge ou de l’autorité juridique. Lorsque le droit du pays de l’utilisateur exige une autorisation en deçà de l’âge du consentement numérique, l’accès suppose une autorisation enregistrée par un parent ou tuteur au moyen du compte adulte lié et du parcours de groupe familial. Lumigo peut demander des justificatifs proportionnés d’identité, d’âge et d’autorité.

Aux États-Unis, les enfants de moins de 13 ans ne peuvent actuellement ni s’inscrire ni accéder au service. Lumigo ne considère pas ce blocage comme un substitut à ses autres obligations relatives aux mineurs. Un parent ou tuteur peut nous demander d’accéder aux données d’un enfant, de les rectifier ou de les supprimer ; nous pouvons vérifier son identité et son autorité de manière proportionnée.

Pour en savoir plus, consultez la Notice relative à la vie privée des enfants.

3. Catégories de données et sources

3.1 Catégories que nous traitons

  • Données de compte, d’identité et de contact : prénom, adresse électronique, numéro de téléphone mobile, identifiants internes de compte et de groupe familial, codes ou jetons de connexion et identifiants de connexion fédérée fournis selon les réglages Apple, Google ou Microsoft.
  • Données de profil, d’âge et d’éducation : année de naissance, pays ou système scolaire, niveau de classe, saut ou redoublement, langue choisie, sujets d’apprentissage, préférences, progression et traces de l’autorisation parentale.
  • Contenus sources et générés : documents, numérisations, images, texte saisi, fichiers audio importés, réponses orales, instructions, transcriptions, leçons, notes, fiches de révision, voix et éléments visuels privés dérivés liés aux leçons.
  • Activité sur le Blog et Schools : favoris et recherches de connaissances sur Lumigo Blog ; navigation et requêtes cartographiques sur Lumigo Schools ; corrections, avis ou autres informations que vous choisissez de transmettre.
  • Données techniques, de sécurité et d’utilisation : adresse IP, horodatages, type d’appareil, navigateur, système d’exploitation, langue, version de l’application, écrans et fonctions utilisés, diagnostics, données de plantage, journaux de sécurité et de distribution, signaux de lutte contre les abus et traces de consentement ou de préférences.
  • Données d’abonnement et de transaction : droits d’accès, offre, état de l’abonnement, identifiants de transaction en boutique ou sur le Web, achats, renouvellements, résiliations, remboursements et factures. Lumigo ne reçoit pas les numéros complets de carte bancaire.
  • Données de communication et d’assistance : messages, pièces jointes, historique des demandes et informations de diagnostic nécessaires pour vous répondre.

3.2 Provenance des données

Nous obtenons les données uniquement auprès des sources pertinentes pour le service ou l’interaction concernés :

  • directement auprès de vous, de votre parent ou tuteur, de votre foyer ou d’un autre utilisateur qui partage délibérément un contenu avec vous au moyen d’une fonction de partage privé disponible ;
  • auprès de votre appareil, de votre navigateur et de vos interactions avec le service Web, Android ou iOS ;
  • auprès des fournisseurs d’identité, boutiques d’applications, RevenueCat, Stripe et autres prestataires de transaction ou d’assistance utilisés pour la fonction concernée ;
  • auprès des sources publiques ou institutionnelles utilisées pour l’annuaire Lumigo Schools et des personnes qui transmettent une correction ou un signalement.

3.3 Autorisations de l’appareil et contenus sensibles

Les autorisations d’accéder à l’appareil photo, aux photos ou fichiers et au microphone sont facultatives et ne sont demandées que lorsque vous choisissez la fonction correspondante de numérisation, d’importation ou de voix. Vous pouvez les refuser ou les retirer dans les réglages de votre appareil ; la fonction concernée ne sera alors plus disponible, sans incidence sur les autres fonctions.

Vos envois peuvent contenir des informations personnelles ou sensibles. N’incluez aucune information inutile à votre demande. Lumigo réduit ces traitements au minimum et n’utilise pas les informations sensibles transmises pour déduire des caractéristiques légalement protégées.

4. Finalités, données et bases légales

Selon l’interaction et le droit applicable, Lumigo se fonde sur l’exécution d’un contrat, une obligation légale, le consentement ou un intérêt légitime mis en balance avec vos droits et vos attentes raisonnables.

FinalitéDonnées concernéesBase légale
Créer, authentifier et sécuriser un compte ; appliquer les contrôles d’âge et d’autorisation familialeDonnées de compte, de contact, de connexion, d’âge, de profil, de famille et d’autorisationContrat ; obligation légale lorsqu’une règle d’âge ou de consentement s’applique
Fournir les fonctions d’étude, de génération de contenus, de transcription, de voix, de sauvegarde, de synchronisation et de partage privéProfil, préférences, progression, contenus sources, audio, instructions, contenus générés et éléments visuels dérivésContrat et mesures demandées avant sa conclusion
Fournir les fonctionnalités Lumigo Blog et Lumigo SchoolsFavoris, recherches de connaissances, navigation dans l’annuaire et la carte, corrections, avis et requêtes techniques ordinairesContrat pour les fonctions demandées ; intérêt légitime à maintenir un service public exact, sûr et utile
Gérer les abonnements, droits d’accès, achats, résiliations, remboursements et la comptabilitéDonnées d’abonné, de droits d’accès, de transaction et de facture, ainsi que données limitées sur l’appareil ou la lutte contre la fraudeContrat ; obligations légales en matière de comptabilité, de fiscalité et de protection des consommateurs
Adresser les communications de service et fournir l’assistanceCoordonnées, compte, communications, historique d’assistance et diagnostics nécessairesContrat ; intérêt légitime à résoudre les demandes et à documenter la qualité du service
Protéger les utilisateurs et l’infrastructure ; prévenir la fraude et les abus ; diagnostiquer les défaillancesDonnées de connexion, adresse IP, appareil, données techniques, de sécurité, de diagnostic et de lutte contre les abusIntérêts légitimes tenant à la sécurité et à la continuité du service ; obligations légales applicables
Mesurer et améliorer l’utilisation du produitTraces de consentement, événements d’utilisation autorisés, métadonnées de l’appareil et diagnostics de plantageConsentement lorsqu’il est requis ; la mesure d’audience publique ne fonctionne sans consentement préalable que si toutes les conditions documentées de l’exemption sont réunies, sinon un consentement préalable est requis
Respecter la loi, répondre aux autorités et constater, exercer ou défendre des droits en justiceDonnées de compte, de transaction, de contenu, de communication et journaux strictement nécessairesObligation légale ; intérêt légitime à défendre des droits en justice

Nos analyses d’intérêt légitime prennent en compte la nécessité, la minimisation des données, les garanties, votre âge, vos attentes raisonnables et votre droit d’opposition. Si vous ne fournissez pas les données nécessaires à un compte, au contrôle de l’âge, à une transaction ou à une fonction demandée, Lumigo peut ne pas être en mesure de créer le compte, d’effectuer la transaction ou de fournir cette fonction. Le refus d’une autorisation facultative ou du consentement aux analyses n’affecte pas les autres fonctions.

5. Traitements d’intelligence artificielle et audio

Seules les données nécessaires à la fonction que vous demandez délibérément sont envoyées au prestataire concerné :

  • OpenAI traite actuellement les instructions, les contenus sources nécessaires et les résultats pour générer les leçons et les fiches de révision.
  • Amazon Bedrock transcrit les fichiers audio importés et les réponses orales au moyen du modèle Mistral Voxtral configuré.
  • L’API directe de Mistral AI synthétise la voix des dialogues générés et des fragments de langue. Amazon Polly sert de solution de repli et fournit la voix des podcasts. L’API directe de Mistral ne transcrit pas les fichiers audio.
  • Mistral AI ne traite des échantillons vocaux que si l’outil autorisé d’importation d’une voix personnalisée est activé et utilisé délibérément avec l’autorité, le consentement et le cycle de suppression requis.

Lumigo n’utilise pas vos contenus pour entraîner des modèles que Lumigo possède ou développe. Cette pratique propre à Lumigo se distingue des traitements API de chaque prestataire. Les contrôles de conservation et d’entraînement côté prestataire dépendent du contrat signé et de la configuration réelle applicables ; les éléments non encore confirmés restent signalés comme tels dans le registre des prestataires et doivent être documentés avec exactitude.

Évitez de transmettre des informations personnelles ou sensibles inutiles. Les résultats générés peuvent être inexacts ; vérifiez-les avant de vous y fier.

6. Destinataires, prestataires et absence de vente

Lumigo ne vend pas les données personnelles, ne les partage pas à des fins de publicité comportementale intercontextuelle et ne pratique pas la publicité ciblée. Nous ne communiquons que les données nécessaires aux finalités ci-dessus, aux catégories de destinataires suivantes ou lorsque la loi l’exige.

L’état d’activation, les lieux de traitement, les garanties et la conservation propre à chaque prestataire figurent dans le registre des sous-traitants et prestataires.

  • Amazon Web Services (AWS) : hébergement et stockage dans l’UE, communications, journaux, Amazon Bedrock avec Mistral Voxtral et Amazon Polly.
  • Prestataires d’IA et de voix : OpenAI ; synthèse vocale directe par Mistral AI et traitement conditionnel d’une voix personnalisée.
  • Abonnements et paiements : RevenueCat, Stripe, Apple et Google, selon le canal d’achat. Stripe collecte directement les données de carte bancaire ; Lumigo reçoit des données limitées de transaction et de droits d’accès.
  • Identité et diagnostics : Apple, Google ou Microsoft lorsque vous choisissez leur option de connexion ; Google Firebase Crashlytics uniquement après le consentement applicable aux diagnostics.
  • Analyses : Toutes les analyses PostHog — analyse du produit authentifié et mesure de l’audience publique — sont actuellement désactivées ; Lumigo ne collecte donc aucun événement d’analyse au moyen de PostHog. Lumigo peut conserver un choix positif ou négatif en vue d’un éventuel usage futur, mais cette préférence ne déclenche aucune collecte. PostHog ne pourra être activé qu’après l’entrée en vigueur du DPA, la vérification de la région de traitement et de la durée exacte de conservation, la documentation des garanties de transfert international et de la configuration du proxy/des adresses IP, puis l’approbation expresse de la configuration complète par Privacy/DPO ; tout consentement légalement requis restera nécessaire séparément.
  • Infrastructure propre à certaines fonctions : Cloudflare pour les contrôles anti-abus, OpenFreeMap pour les requêtes ordinaires de tuiles cartographiques et Pinecone pour les données de la base de connaissances de Lumigo Blog, notamment leur stockage et leur recherche vectoriels ainsi que, selon le contexte, le reclassement des résultats (« reranking »).

Nous pouvons également communiquer les données strictement nécessaires à des conseils professionnels, juridictions compétentes ou autorités publiques lorsqu’une obligation légale contraignante s’applique ou lorsque cela est nécessaire pour constater, exercer ou défendre des droits en justice.

7. Transferts internationaux

Les données principales de l’application sont hébergées dans l’Union européenne. Certains prestataires ou leurs équipes d’assistance peuvent traiter des données limitées hors de l’Espace économique européen selon la fonction choisie et le contrat en vigueur.

  • Le cas échéant, un transfert repose sur une décision d’adéquation ou sur les clauses contractuelles types de la Commission européenne, accompagnées d’un accord de traitement et de mesures techniques ou organisationnelles supplémentaires adaptées au risque évalué.
  • Les responsables de traitement indépendants, tels que les boutiques d’applications, fournisseurs d’identité ou prestataires de paiement, traitent les données selon leurs propres conditions et mécanismes de transfert applicables.
  • Les lieux et mécanismes actuels sont indiqués dans le registre public des prestataires.

Vous pouvez nous contacter pour obtenir des informations sur les garanties applicables et, lorsqu’une copie est disponible, la recevoir sous réserve des occultations nécessaires.

8. Conservation et suppression

Nous ne conservons chaque catégorie que pendant la durée nécessaire à sa finalité, puis nous la supprimons ou l’anonymisons, sauf si une obligation de conservation, une enquête sur une fraude, une obligation légale ou la défense d’un droit impose l’archivage restreint des seules données concernées.

  • Données de compte, de profil et d’autorisation parentale : pendant la relation de compte active, puis suppression ou conservation restreinte lorsqu’un besoin juridique ou de sécurité documenté s’applique.
  • Contenus sources temporaires : les documents, images et fichiers audio utilisés uniquement pour la génération ou la transcription sont supprimés après le traitement, sauf nécessité technique strictement limitée ou sauvegarde délibérée de votre part.
  • Contenus délibérément sauvegardés : les leçons, fiches de révision, favoris et autres contenus sauvegardés restent jusqu’à leur suppression ou celle du compte. Les éléments visuels privés dérivés suivent le cycle de vie de leur leçon ; une copie délibérément sauvegardée par un destinataire suit le cycle indépendant de ce destinataire.
  • Journaux de sécurité : pendant la durée minimale raisonnablement nécessaire pour protéger le Service, enquêter sur les incidents et respecter les obligations légales applicables. Dossiers d’assistance : jusqu’à la résolution de la demande, puis uniquement pendant la durée nécessaire aux obligations légales, comptables ou liées aux réclamations applicables.
  • Preuves d’abonnement, de transaction, de facture et de comptabilité : pendant la relation et les périodes légales, fiscales, de prévention de la fraude et de litige applicables.
  • Analyses : Analyses PostHog : aucune durée de conservation actuelle ne s’applique, puisque les collectes produit et publique sont désactivées. Avant toute activation, les durées exactes chez le prestataire et côté client devront être vérifiées, documentées et approuvées avec les autres prérequis ; une préférence enregistrée ne déclenche jamais, à elle seule, une collecte.
  • Copies des prestataires et sauvegardes : selon des contrôles contractuels de suppression documentés et une rotation gérée. Le calendrier exact n’est pas encore confirmé pour chaque voie ; la suppression et la restauration doivent respecter les contrôles documentés pour le prestataire ou système concerné.

Pour demander une suppression, utilisez la page de demande de suppression du compte ou contactez-nous. La suppression des systèmes actifs est suivie de l’expiration dans les sauvegardes restreintes selon le calendrier documenté applicable au système concerné.

9. Sécurité

  • Chiffrement en transit, routes privées authentifiées pour les contenus des utilisateurs et contrôles d’accès fondés sur les besoins opérationnels.
  • Journalisation, surveillance, contrôles anti-abus, durcissement de l’infrastructure et procédures proportionnées de réponse aux incidents.
  • Minimisation des données, séparation des contenus temporaires et sauvegardés et contrôles contractuels des prestataires.

Aucun système n’est parfaitement sûr. Si vous suspectez un accès non autorisé ou un autre incident de sécurité, contactez rapidement privacy@lumigo.app.

10. Vos droits et leurs modalités d’exercice

Sous réserve des conditions et exceptions prévues par le droit applicable, vous pouvez :

  • retirer votre consentement à tout moment, sans remettre en cause les traitements déjà licitement effectués avant ce retrait ;
  • obtenir la confirmation d’un traitement, accéder à vos données personnelles et en recevoir une copie ;
  • rectifier des données inexactes ou compléter des données incomplètes ;
  • demander l’effacement ou la limitation du traitement ;
  • recevoir dans un format portable les données que vous nous avez fournies, lorsque ce droit s’applique ;
  • vous opposer, pour des raisons tenant à votre situation, à un traitement fondé sur les intérêts légitimes ;
  • introduire une réclamation auprès de la CNIL française ou de l’autorité de contrôle compétente de votre lieu de résidence, de travail ou du lieu où vous estimez qu’une violation s’est produite.

Adressez votre demande à privacy@lumigo.app ou legal@lumigo.app en précisant le droit exercé et les informations de compte nécessaires pour retrouver les données. Nous pouvons demander des informations proportionnées pour vérifier l’identité ou l’autorité parentale et ne les conservons pas au-delà de ce qui est nécessaire. Nous répondons normalement dans un délai d’un mois ; lorsque la loi le permet, nous vous informerons dans ce délai de toute prolongation justifiée.

Lumigo peut organiser des recommandations d’étude et de révision à partir de votre activité d’apprentissage. Ces recommandations ne produisent aucun effet juridique ou d’importance similaire et ne servent pas à déduire des caractéristiques sensibles protégées. Lumigo ne prend à votre égard aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou d’importance similaire.

11. Modifications de cette politique

Nous pouvons mettre cette politique à jour pour tenir compte d’une évolution du service, des prestataires, du droit ou de la sécurité. Nous modifierons la date de révision affichée et fournirons, lorsque cela est requis, une information visible ou directe avant l’entrée en vigueur d’un changement important.

Si une nouvelle finalité exige un consentement, une nouvelle autorisation parentale ou une autre démarche prévue par le droit applicable, Lumigo l’obtiendra avant le début du traitement. Tout fait non vérifié relatif à un transfert, au contrat d’un prestataire, à la conservation des analyses ou à la suppression des sauvegardes reste signalé comme tel et doit être confirmé puis documenté avec exactitude dans le registre des prestataires.

Document : Politique de confidentialité.

1. Titolare del trattamento e ambito di applicazione

Lumigo, società per azioni semplificata (SAS) francese con sede legale in 60 rue François 1er, 75008 Parigi, Francia, è il titolare dei trattamenti descritti nella presente informativa.

La presente informativa riguarda il servizio Web Lumigo, le applicazioni Android e iOS, Lumigo Blog e Lumigo Schools. Si applica quando Lei crea o utilizza un account, naviga in questi servizi, invia contenuti, usa una funzione di intelligenza artificiale o audio, gestisce un abbonamento, richiede assistenza o esercita un diritto.

Contatto privacy: privacy@lumigo.app. Contatto legale: legal@lumigo.app. Indirizzo postale: 60 rue François 1er, 75008 Parigi, Francia.

2. Destinatari, verifica dell’età e autorizzazione genitoriale

Lumigo è destinato a studenti di almeno 8 anni e agli adulti. Per i profili Studente e i profili misti Genitore/Studente chiediamo l’anno di nascita e il Paese per applicare il controllo dell’età appropriato. Un profilo esclusivamente Genitore è trattato come adulto sulla base di una dichiarazione esplicita del ruolo e può completare la configurazione senza fornire una data di nascita; tale dichiarazione non costituisce una verifica indipendente dell’identità, dell’età o dell’autorità giuridica. Quando la legge del Paese dell’utente richiede un’autorizzazione al di sotto dell’età del consenso digitale, l’accesso presuppone un’autorizzazione registrata da un genitore o tutore attraverso l’account adulto collegato e la procedura del gruppo familiare. Lumigo può richiedere prove proporzionate dell’identità, dell’età e dell’autorità.

Negli Stati Uniti, i minori di 13 anni non possono attualmente registrarsi né accedere al servizio. Lumigo non considera tale blocco sostitutivo degli altri obblighi relativi ai minori. Un genitore o tutore può chiederci di accedere ai dati di un minore, correggerli o cancellarli; potremo verificarne l’identità e l’autorità in modo proporzionato.

Per ulteriori informazioni, consulti l’Informativa sulla privacy dei minori.

3. Categorie e fonti dei dati

3.1 Categorie di dati trattati

  • Dati dell’account, identificativi e di contatto: nome, indirizzo e-mail, numero di cellulare, identificativi interni dell’account e del gruppo familiare, codici o token di accesso e identificativi di accesso federato forniti secondo le impostazioni Apple, Google o Microsoft.
  • Dati del profilo, dell’età e scolastici: anno di nascita, Paese o sistema scolastico, classe frequentata, salto o ripetizione di un anno, lingua selezionata, argomenti di studio, preferenze, progressi e registrazioni dell’autorizzazione genitoriale.
  • Contenuti di origine e generati: documenti, scansioni, immagini, testo digitato, audio importato, risposte orali, prompt, trascrizioni, lezioni, appunti, flashcard, voce e immagini derivate private collegate alle lezioni.
  • Attività su Blog e Schools: preferiti e ricerche nella base di conoscenza di Lumigo Blog; navigazione e richieste cartografiche di Lumigo Schools; correzioni, feedback o altre informazioni che Lei decide di inviare.
  • Dati tecnici, di sicurezza e di utilizzo: indirizzo IP, data e ora, tipo di dispositivo, browser, sistema operativo, lingua, versione dell’app, schermate e funzioni utilizzate, diagnostica, dati sugli arresti anomali, log di sicurezza e consegna, segnali antiabuso e registrazioni di consensi o preferenze.
  • Dati relativi ad abbonamenti e transazioni: diritto di accesso, offerta, stato dell’abbonamento, identificativi delle transazioni nello store o sul Web, acquisti, rinnovi, annullamenti, rimborsi e fatture. Lumigo non riceve il numero completo della carta di pagamento.
  • Dati relativi a comunicazioni e assistenza: messaggi, allegati, cronologia delle richieste e informazioni diagnostiche necessarie per risponderLe.

3.2 Provenienza dei dati

Otteniamo i dati esclusivamente da fonti pertinenti al servizio o all’interazione in questione:

  • direttamente da Lei, dal Suo genitore o tutore, dal Suo nucleo familiare o da un altro utente che condivide deliberatamente con Lei contenuti tramite una funzione disponibile di condivisione privata;
  • dal Suo dispositivo, browser e dalle Sue interazioni con il servizio Web, Android o iOS;
  • da fornitori di identità, app store, RevenueCat, Stripe e altri fornitori di transazioni o assistenza utilizzati per la funzione interessata;
  • da fonti pubbliche o istituzionali utilizzate per l’elenco Lumigo Schools e dalle persone che inviano una correzione o segnalazione.

3.3 Autorizzazioni del dispositivo e contenuti sensibili

Le autorizzazioni per fotocamera, foto/file e microfono sono facoltative e vengono richieste solo quando Lei sceglie la corrispondente funzione di scansione, importazione o voce. Può rifiutarle o revocarle nelle impostazioni del dispositivo; la funzione interessata non sarà quindi disponibile, mentre le funzioni non correlate resteranno accessibili.

I contenuti inviati possono includere informazioni personali o sensibili. Non includa informazioni non necessarie alla Sua richiesta. Lumigo riduce al minimo tale trattamento e non utilizza le informazioni sensibili inviate per dedurre caratteristiche tutelate dalla legge.

4. Finalità, dati e basi giuridiche

A seconda dell’interazione e della legge applicabile, Lumigo si basa sull’esecuzione di un contratto, su un obbligo legale, sul consenso o su un interesse legittimo valutato rispetto ai Suoi diritti e alle Sue ragionevoli aspettative.

FinalitàDati interessatiBase giuridica
Creare, autenticare e proteggere un account; applicare i controlli dell’età e dell’autorizzazione familiareDati dell’account, di contatto, accesso, età, profilo, famiglia e autorizzazioneContratto; obbligo legale ove si applichi una regola relativa all’età o al consenso
Fornire funzioni di studio, generazione di contenuti, trascrizione, voce, salvataggio, sincronizzazione e condivisione privataProfilo, preferenze, progressi, contenuti di origine, audio, prompt, contenuti generati e immagini derivateContratto e misure richieste prima della sua conclusione
Fornire le funzionalità di Lumigo Blog e Lumigo SchoolsPreferiti, ricerche nella base di conoscenza, navigazione nell’elenco e nella mappa, correzioni, feedback e normali richieste tecnicheContratto per le funzioni richieste; interesse legittimo a mantenere un servizio pubblico preciso, sicuro e utile
Gestire abbonamenti, diritti di accesso, acquisti, annullamenti, rimborsi e contabilitàDati di abbonato, diritto di accesso, transazione e fattura, nonché dati limitati sul dispositivo o antifrodeContratto; obblighi legali contabili, fiscali e di tutela dei consumatori
Inviare comunicazioni di servizio e fornire assistenzaDati di contatto, account, comunicazioni, cronologia dell’assistenza e diagnostica necessariaContratto; interesse legittimo a risolvere le richieste e documentare la qualità del servizio
Proteggere utenti e infrastruttura; prevenire frodi e abusi; diagnosticare guastiDati di accesso, IP, dispositivo, tecnici, di sicurezza, diagnostici e antiabusoInteressi legittimi alla sicurezza e continuità del servizio; obblighi legali applicabili
Misurare e migliorare l’uso del prodottoRegistrazioni del consenso, eventi di utilizzo autorizzati, metadati del dispositivo e diagnostica degli arresti anomaliConsenso ove richiesto; la misurazione del pubblico opera senza consenso preventivo solo se sono soddisfatte tutte le condizioni documentate dell’esenzione, altrimenti è necessario il consenso preventivo
Rispettare la legge, rispondere alle autorità e accertare, esercitare o difendere dirittiDati strettamente necessari relativi ad account, transazioni, contenuti, comunicazioni e logObbligo legale; interesse legittimo alla difesa di diritti

Le nostre valutazioni degli interessi legittimi considerano necessità, minimizzazione, garanzie, età, aspettative ragionevoli e diritto di opposizione. Se non fornisce i dati necessari per un account, un controllo dell’età, una transazione o una funzione richiesta, Lumigo potrebbe non poter creare l’account, completare la transazione o fornire tale funzione. Il rifiuto delle autorizzazioni facoltative o del consenso alle analisi non incide sulle funzioni non correlate.

5. Trattamento tramite IA e audio

Al fornitore interessato vengono inviati soltanto i dati necessari alla funzione da Lei deliberatamente richiesta:

  • OpenAI tratta attualmente prompt, contenuti di origine necessari e risultati per generare lezioni e flashcard.
  • Amazon Bedrock trascrive l’audio importato e le risposte orali utilizzando il modello Mistral Voxtral configurato.
  • L’API diretta di Mistral AI sintetizza la voce per i dialoghi generati e i frammenti linguistici. Amazon Polly è la soluzione alternativa e fornisce la voce dei podcast. L’API diretta di Mistral non trascrive l’audio.
  • Mistral AI tratta campioni vocali soltanto se lo strumento autorizzato di importazione della voce personalizzata è attivato e usato deliberatamente con l’autorità, il consenso e il ciclo di cancellazione richiesti.

Lumigo non utilizza i Suoi contenuti per addestrare modelli posseduti o sviluppati da Lumigo. Questa prassi di Lumigo è distinta dal trattamento API proprio di ciascun fornitore. I controlli del fornitore su conservazione e addestramento dipendono dal contratto sottoscritto e dalla configurazione effettiva applicabili; gli elementi non ancora confermati restano indicati come tali nel registro dei fornitori e devono essere documentati con precisione.

Eviti di inviare informazioni personali o sensibili non necessarie. I risultati generati possono essere inesatti; li verifichi prima di farvi affidamento.

6. Destinatari, fornitori di servizi e assenza di vendita

Lumigo non vende dati personali, non li condivide per pubblicità comportamentale intercontestuale e non svolge pubblicità mirata. Comunichiamo soltanto i dati necessari alle finalità sopra indicate, alle seguenti categorie di destinatari o quando la legge lo richiede.

Lo stato di attivazione, i luoghi di trattamento, le garanzie e la conservazione specifica per fornitore sono riportati nel registro dei responsabili del trattamento e fornitori di servizi.

  • Amazon Web Services (AWS): hosting e archiviazione nell’UE, comunicazioni, log, Amazon Bedrock con Mistral Voxtral e Amazon Polly.
  • Fornitori di IA e voce: OpenAI; sintesi vocale diretta di Mistral AI e trattamento condizionale della voce personalizzata.
  • Abbonamenti e pagamenti: RevenueCat, Stripe, Apple e Google, secondo il canale di acquisto. Stripe raccoglie direttamente i dati della carta di pagamento; Lumigo riceve dati limitati su transazioni e diritti di accesso.
  • Identità e diagnostica: Apple, Google o Microsoft quando Lei sceglie la relativa opzione di accesso; Google Firebase Crashlytics solo dopo il consenso diagnostico applicabile.
  • Analisi: Tutte le analisi PostHog — analisi del prodotto autenticato e misurazione dell’audience pubblica — sono attualmente disattivate; Lumigo non raccoglie quindi alcun evento analitico tramite PostHog. Lumigo può conservare una preferenza positiva o negativa per un eventuale uso futuro, ma tale preferenza non attiva alcuna raccolta. PostHog potrà essere attivato solo dopo l’entrata in vigore del DPA, la verifica della regione di trattamento e della durata esatta di conservazione, la documentazione delle garanzie per i trasferimenti internazionali e della configurazione proxy/IP e l’approvazione espressa dell’intera configurazione da parte di Privacy/DPO; resta separatamente necessario ogni consenso previsto dalla legge.
  • Infrastruttura per funzioni specifiche: Cloudflare per i controlli antiabuso, OpenFreeMap per le normali richieste di riquadri cartografici e Pinecone per i dati della base di conoscenza di Lumigo Blog, inclusi l’archiviazione e la ricerca vettoriali e, in base al contesto, il riordinamento dei risultati (reranking).

Potremo inoltre comunicare i dati strettamente necessari a consulenti professionali, organi giurisdizionali competenti o autorità pubbliche quando si applichi un obbligo legale vincolante o quando sia necessario per accertare, esercitare o difendere un diritto.

7. Trasferimenti internazionali

I dati principali dell’applicazione sono ospitati nell’Unione europea. Alcuni fornitori o i loro team di assistenza possono trattare dati limitati al di fuori dello Spazio economico europeo, in funzione della caratteristica scelta e del contratto in vigore.

  • Ove applicabile, il trasferimento si basa su una decisione di adeguatezza o sulle clausole contrattuali standard della Commissione europea, insieme a un accordo sul trattamento e a misure tecniche od organizzative supplementari adeguate al rischio valutato.
  • I titolari autonomi, quali app store, fornitori di identità o prestatori di pagamento, trattano i dati secondo le proprie condizioni e i meccanismi di trasferimento applicabili.
  • I luoghi e i meccanismi attuali sono indicati nel registro pubblico dei fornitori.

Può contattarci per informazioni sulle garanzie applicabili e, ove disponibile, per ottenerne una copia soggetta alle necessarie omissioni.

8. Conservazione e cancellazione

Conserviamo ciascuna categoria soltanto per il periodo necessario alla relativa finalità, quindi la cancelliamo o anonimizziamo, salvo che un vincolo di conservazione, un’indagine per frode, un obbligo legale o la difesa di un diritto richiedano un archivio ad accesso limitato per i soli dati interessati.

  • Dati di account, profilo e autorizzazione genitoriale: per la durata del rapporto attivo con l’account, quindi cancellazione o conservazione limitata ove sussista un’esigenza legale o di sicurezza documentata.
  • Contenuti di origine temporanei: documenti, immagini e audio utilizzati esclusivamente per la generazione o trascrizione vengono cancellati dopo il trattamento, salvo una necessità tecnica strettamente limitata o il loro salvataggio deliberato da parte Sua.
  • Contenuti salvati deliberatamente: lezioni, flashcard, preferiti e altri contenuti salvati restano fino a quando Lei li cancella o cancella l’account. Le immagini derivate private seguono il ciclo di vita della relativa lezione; una copia salvata deliberatamente da un destinatario segue il ciclo indipendente di quest’ultimo.
  • Log di sicurezza: per il periodo minimo ragionevolmente necessario a proteggere il Servizio, indagare sugli incidenti e adempiere agli obblighi di legge applicabili. Pratiche di assistenza: fino alla risoluzione della richiesta e successivamente soltanto per il tempo necessario agli obblighi legali, contabili o relativi a reclami applicabili.
  • Prove di abbonamento, transazione, fatturazione e contabilità: per il rapporto e i periodi legali, fiscali, antifrode e di contenzioso applicabili.
  • Analisi: Analisi PostHog: non si applica alcun periodo di conservazione attuale, poiché la raccolta nel prodotto e sulle pagine pubbliche è disattivata. Prima di qualsiasi attivazione, i periodi esatti presso il fornitore e sul client dovranno essere verificati, documentati e approvati insieme agli altri prerequisiti; una preferenza salvata non avvia mai da sola la raccolta.
  • Copie dei fornitori e backup: secondo controlli contrattuali di cancellazione documentati e una rotazione gestita. Il programma esatto non è ancora confermato per ogni via; cancellazione e ripristino devono rispettare i controlli documentati per il fornitore o sistema interessato.

Per avviare la cancellazione, utilizzi la pagina di richiesta di cancellazione dell’account o ci contatti. Alla cancellazione dai sistemi attivi segue la scadenza nei backup ad accesso limitato secondo il programma documentato applicabile al sistema interessato.

9. Sicurezza

  • Crittografia in transito, percorsi privati autenticati per i contenuti degli utenti e controlli degli accessi basati sulle esigenze operative.
  • Registrazione, monitoraggio, controlli antiabuso, rafforzamento dell’infrastruttura e procedure proporzionate di risposta agli incidenti.
  • Minimizzazione dei dati, separazione tra contenuti temporanei e salvati e controlli contrattuali sui fornitori di servizi.

Nessun sistema è perfettamente sicuro. Se sospetta un accesso non autorizzato o un altro problema di sicurezza, contatti tempestivamente privacy@lumigo.app.

10. Diritti in materia di privacy e modalità di esercizio

Fatte salve le condizioni e le eccezioni previste dalla legge applicabile, Lei può:

  • revocare il consenso in qualsiasi momento, senza pregiudicare il trattamento già lecitamente effettuato prima della revoca;
  • ottenere conferma del trattamento, accedere ai Suoi dati personali e riceverne una copia;
  • correggere dati inesatti o integrare dati incompleti;
  • chiedere la cancellazione o la limitazione del trattamento;
  • ricevere in formato portabile i dati che ci ha fornito, ove tale diritto si applichi;
  • opporsi, per motivi connessi alla Sua situazione, al trattamento basato su interessi legittimi;
  • proporre reclamo alla CNIL francese o all’autorità di controllo competente del luogo in cui vive, lavora o ritiene si sia verificata una violazione.

Invii la richiesta a privacy@lumigo.app o legal@lumigo.app, indicando il diritto e le informazioni dell’account necessarie per individuare i dati. Potremo chiedere informazioni proporzionate per verificare l’identità o l’autorità genitoriale e non conserveremo i dati di verifica più a lungo del necessario. Di norma rispondiamo entro un mese; ove consentito, La informeremo entro tale mese di qualsiasi proroga motivata.

Lumigo può organizzare consigli di studio e ripasso in base alla Sua attività di apprendimento. Tali consigli non producono effetti giuridici o di analoga rilevanza e non vengono usati per dedurre caratteristiche sensibili tutelate. Lumigo non adotta nei Suoi confronti decisioni basate unicamente sul trattamento automatizzato che producano effetti giuridici o analogamente significativi.

11. Modifiche alla presente informativa

Potremo aggiornare la presente informativa per riflettere modifiche del servizio, dei fornitori, della legge o della sicurezza. Modificheremo la data di revisione visualizzata e, ove richiesto, forniremo un avviso evidente o diretto prima che una modifica sostanziale entri in vigore.

Se una nuova finalità richiede il consenso, una nuova autorizzazione genitoriale o un’altra azione prevista dalla legge applicabile, Lumigo la otterrà prima dell’inizio del trattamento. Qualsiasi fatto non verificato su trasferimento, contratto del fornitore, conservazione delle analisi o cancellazione dei backup resta indicato come tale e deve essere confermato e documentato con precisione nel registro dei fornitori.

Documento: Informativa sulla privacy.

1. Responsable del tratamiento y ámbito de aplicación

Lumigo, sociedad por acciones simplificada (SAS) francesa con domicilio social en 60 rue François 1er, 75008 París, Francia, es la responsable de los tratamientos descritos en esta política.

Esta política abarca el servicio Web Lumigo, las aplicaciones Android e iOS, Lumigo Blog y Lumigo Schools. Se aplica cuando crea o utiliza una cuenta, navega por estos servicios, envía contenido, utiliza una función de inteligencia artificial o audio, gestiona una suscripción, solicita asistencia o ejerce un derecho.

Contacto de privacidad: privacy@lumigo.app. Contacto jurídico: legal@lumigo.app. Dirección postal: 60 rue François 1er, 75008 París, Francia.

2. Público, comprobación de edad y autorización parental

Lumigo está diseñado para estudiantes de 8 años o más y para adultos. Para los perfiles de Estudiante y los perfiles mixtos Padre/Estudiante, solicitamos el año de nacimiento y el país a fin de aplicar la comprobación de edad adecuada. Un perfil exclusivamente de Padre se considera adulto sobre la base de una declaración expresa del rol y puede completar la configuración sin facilitar una fecha de nacimiento; dicha declaración no constituye una verificación independiente de la identidad, la edad o la autoridad legal. Cuando la ley del país del usuario exija autorización por debajo de la edad de consentimiento digital, el acceso requerirá una autorización registrada por un progenitor o tutor mediante la cuenta adulta vinculada y el proceso del grupo familiar. Lumigo puede solicitar pruebas proporcionadas de identidad, edad y autoridad.

En Estados Unidos, los menores de 13 años no pueden registrarse ni acceder actualmente al servicio. Lumigo no utiliza este bloqueo como sustituto de sus demás obligaciones respecto a los menores. Un progenitor o tutor puede pedirnos que accedamos, corrijamos o eliminemos los datos de un menor, y podremos verificar su identidad y autoridad de forma proporcionada.

Para obtener más información, consulte el Aviso de privacidad infantil.

3. Categorías y fuentes de datos

3.1 Categorías que tratamos

  • Datos de cuenta, identidad y contacto: nombre, dirección de correo electrónico, número de móvil, identificadores internos de cuenta y grupo familiar, códigos o tokens de acceso e identificadores de inicio de sesión federado facilitados según la configuración de Apple, Google o Microsoft.
  • Datos de perfil, edad y educación: año de nacimiento, país o sistema educativo, curso, adelanto o repetición de curso, idioma seleccionado, temas de aprendizaje, preferencias, progreso y registros de autorización parental.
  • Contenido de origen y generado: documentos, escaneos, imágenes, texto escrito, audio importado, respuestas orales, instrucciones, transcripciones, lecciones, notas, fichas de estudio, voz y elementos visuales privados derivados vinculados a las lecciones.
  • Actividad en Blog y Schools: favoritos y consultas de conocimiento en Lumigo Blog; navegación y solicitudes de mapas en Lumigo Schools; correcciones, comentarios u otra información que decida enviar.
  • Datos técnicos, de seguridad y uso: dirección IP, marcas temporales, tipo de dispositivo, navegador, sistema operativo, idioma, versión de la aplicación, pantallas y funciones utilizadas, diagnósticos, datos de fallos, registros de seguridad y entrega, señales contra abusos y registros de consentimiento o preferencias.
  • Datos de suscripción y transacción: derechos de acceso, oferta, estado de suscripción, identificadores de transacción en tienda o Web, compra, renovación, cancelación, reembolso y factura. Lumigo no recibe números completos de tarjetas de pago.
  • Datos de comunicaciones y asistencia: mensajes, archivos adjuntos, historial de solicitudes y la información de diagnóstico necesaria para responderle.

3.2 Procedencia de los datos

Obtenemos los datos únicamente de fuentes pertinentes para el servicio o la interacción de que se trate:

  • directamente de usted, de su progenitor o tutor, de su hogar o de otro usuario que comparta deliberadamente contenido con usted mediante una función disponible de uso compartido privado;
  • de su dispositivo, navegador e interacciones con el servicio Web, Android o iOS;
  • de proveedores de identidad, tiendas de aplicaciones, RevenueCat, Stripe y otros proveedores de transacciones o asistencia utilizados para la función correspondiente;
  • de fuentes públicas o institucionales utilizadas para el directorio de Lumigo Schools y de las personas que envían una corrección o aviso.

3.3 Permisos del dispositivo y contenido sensible

Los permisos de cámara, fotos/archivos y micrófono son voluntarios y solo se solicitan cuando elige la función correspondiente de escaneo, importación o voz. Puede denegarlos o revocarlos en los ajustes de su dispositivo; la función correspondiente dejará de estar disponible, pero las funciones no relacionadas seguirán disponibles.

Sus envíos pueden contener información personal o sensible. No incluya información innecesaria para su solicitud. Lumigo reduce este tratamiento al mínimo y no utiliza la información sensible enviada para inferir características legalmente protegidas.

4. Fines, datos y bases jurídicas

Según la interacción y la legislación aplicable, Lumigo se basa en la ejecución de un contrato, una obligación legal, el consentimiento o un interés legítimo ponderado frente a sus derechos y expectativas razonables.

FinalidadDatos afectadosBase jurídica
Crear, autenticar y proteger una cuenta; aplicar controles de edad y autorización familiarDatos de cuenta, contacto, acceso, edad, perfil, familia y autorizaciónContrato; obligación legal cuando sea aplicable una norma sobre edad o consentimiento
Prestar funciones de estudio, generación de contenidos, transcripción, voz, almacenamiento, sincronización y uso compartido privadoPerfil, preferencias, progreso, contenido de origen, audio, instrucciones, contenido generado y elementos visuales derivadosContrato y medidas solicitadas antes de celebrarlo
Proporcionar las funciones de Lumigo Blog y Lumigo SchoolsFavoritos, consultas de conocimiento, navegación por el directorio y los mapas, correcciones, comentarios y solicitudes técnicas ordinariasContrato para las funciones solicitadas; interés legítimo en mantener un servicio público exacto, seguro y útil
Gestionar suscripciones, derechos de acceso, compras, cancelaciones, reembolsos y contabilidadDatos de suscriptor, derechos, transacciones y facturas, y datos limitados del dispositivo o contra el fraudeContrato; obligaciones legales contables, fiscales y de protección del consumidor
Enviar comunicaciones de servicio y prestar asistenciaContacto, cuenta, comunicaciones, historial de asistencia y diagnósticos necesariosContrato; interés legítimo en resolver solicitudes y documentar la calidad del servicio
Proteger a usuarios e infraestructura; prevenir el fraude y los abusos; diagnosticar fallosDatos de acceso, IP, dispositivo, técnicos, de seguridad, diagnósticos y contra abusosIntereses legítimos en la seguridad y continuidad del servicio; obligaciones legales aplicables
Medir y mejorar el uso del productoRegistros de consentimiento, eventos de uso autorizados, metadatos del dispositivo y diagnósticos de fallosConsentimiento cuando sea necesario; la medición de audiencia pública solo funciona sin consentimiento previo si se cumplen todas las condiciones documentadas de la exención; de lo contrario, se exige consentimiento previo
Cumplir la ley, responder a autoridades y formular, ejercer o defender reclamacionesLos datos estrictamente necesarios de cuenta, transacción, contenido, comunicación y registrosObligación legal; interés legítimo en defender derechos legales

Nuestras evaluaciones de interés legítimo tienen en cuenta la necesidad, minimización de datos, garantías, su edad, expectativas razonables y derecho de oposición. Si no facilita los datos necesarios para una cuenta, el control de edad, una transacción o una función solicitada, es posible que Lumigo no pueda crear la cuenta, completar la transacción o prestar esa función. Denegar permisos opcionales o el consentimiento analítico no afecta a las funciones no relacionadas.

5. Tratamiento de IA y audio

Solo se envían al proveedor correspondiente los datos necesarios para la función que usted solicita deliberadamente:

  • OpenAI trata actualmente instrucciones, contenido de origen necesario y resultados para generar lecciones y fichas de estudio.
  • Amazon Bedrock transcribe el audio importado y las respuestas orales utilizando el modelo Mistral Voxtral configurado.
  • La API directa de Mistral AI sintetiza voz para diálogos generados y fragmentos lingüísticos. Amazon Polly funciona como alternativa y proporciona la voz de los pódcast. La API directa de Mistral no transcribe audio.
  • Mistral AI solo trata muestras de voz si la herramienta autorizada para importar una voz personalizada está habilitada y se utiliza deliberadamente con la autoridad, el consentimiento y el ciclo de eliminación exigidos.

Lumigo no utiliza su contenido para entrenar modelos que Lumigo posea o desarrolle. Esta práctica de Lumigo es distinta del tratamiento de API propio de cada proveedor. Los controles de conservación y entrenamiento del proveedor dependen del contrato firmado y de la configuración real aplicables; los elementos aún no confirmados permanecen identificados como tales en el registro de proveedores y deben documentarse con exactitud.

Evite enviar información personal o sensible innecesaria. Los resultados generados pueden ser inexactos; revíselos antes de confiar en ellos.

6. Destinatarios, proveedores de servicios y ausencia de venta

Lumigo no vende datos personales, no los comparte para publicidad conductual en distintos contextos y no realiza publicidad dirigida. Solo comunicamos los datos necesarios para los fines anteriores a las siguientes categorías de destinatarios, o cuando lo exija la ley.

El estado de activación, los lugares de tratamiento, las garantías y la conservación específica de cada proveedor se mantienen en el registro de encargados y proveedores de servicios.

  • Amazon Web Services (AWS): alojamiento y almacenamiento en la UE, comunicaciones, registros, Amazon Bedrock con Mistral Voxtral y Amazon Polly.
  • Proveedores de IA y voz: OpenAI; síntesis de voz directa de Mistral AI y tratamiento condicional de voz personalizada.
  • Suscripciones y pagos: RevenueCat, Stripe, Apple y Google, según el canal de compra. Stripe recoge directamente los datos de la tarjeta de pago; Lumigo recibe datos limitados de transacción y derechos de acceso.
  • Identidad y diagnósticos: Apple, Google o Microsoft cuando elige su opción de inicio de sesión; Google Firebase Crashlytics solo tras el consentimiento de diagnóstico aplicable.
  • Analítica: Toda la analítica de PostHog —la del producto autenticado y la medición de audiencia pública— está actualmente desactivada; por tanto, Lumigo no recoge ningún evento analítico mediante PostHog. Lumigo puede conservar una preferencia concedida o denegada para un posible uso futuro, pero esa preferencia no activa ninguna recogida. PostHog solo podrá activarse cuando el DPA esté vigente, se hayan verificado la región de tratamiento y el plazo exacto de conservación, se hayan documentado las garantías de transferencias internacionales y la configuración de proxy/IP, y Privacy/DPO haya aprobado expresamente la configuración completa; cualquier consentimiento exigido por la ley seguirá siendo necesario por separado.
  • Infraestructura para funciones específicas: Cloudflare para controles contra abusos, OpenFreeMap para solicitudes ordinarias de teselas de mapas y Pinecone para los datos de conocimiento de Lumigo Blog, incluido el almacenamiento y la búsqueda vectoriales y, según el contexto, la reordenación de resultados (reranking).

También podemos comunicar los datos estrictamente necesarios a asesores profesionales, tribunales competentes o autoridades públicas cuando se aplique una obligación legal vinculante o sea necesario para formular, ejercer o defender reclamaciones.

7. Transferencias internacionales

Los datos principales de la aplicación se alojan en la Unión Europea. Algunos proveedores o sus equipos de asistencia pueden tratar datos limitados fuera del Espacio Económico Europeo, según la función seleccionada y el contrato vigente.

  • Cuando corresponda, una transferencia se basa en una decisión de adecuación o en las cláusulas contractuales tipo de la Comisión Europea, junto con un acuerdo de tratamiento y medidas técnicas u organizativas complementarias adecuadas al riesgo evaluado.
  • Los responsables independientes, como tiendas de aplicaciones, proveedores de identidad o proveedores de pagos, tratan los datos conforme a sus propias condiciones y mecanismos de transferencia aplicables.
  • Las ubicaciones y mecanismos actuales se indican en el registro público de proveedores.

Puede ponerse en contacto con nosotros para solicitar información sobre las garantías aplicables y, cuando esté disponible, una copia sujeta a las supresiones necesarias.

8. Conservación y eliminación

Conservamos cada categoría únicamente durante el tiempo necesario para su finalidad y después la eliminamos o anonimizamos, salvo que una obligación de conservación, una investigación de fraude, una obligación legal o la defensa de una reclamación exijan un archivo restringido de los datos afectados.

  • Datos de cuenta, perfil y autorización parental: durante la relación activa de la cuenta y, posteriormente, eliminación o conservación restringida cuando exista una necesidad jurídica o de seguridad documentada.
  • Contenido de origen temporal: los documentos, imágenes y audios utilizados únicamente para generar o transcribir se eliminan después del tratamiento, salvo por una necesidad técnica estrictamente limitada o cuando usted los guarda deliberadamente.
  • Contenido guardado deliberadamente: las lecciones, fichas de estudio, favoritos y demás contenido guardado permanecen hasta que usted los elimine o elimine la cuenta. Los elementos visuales privados derivados siguen el ciclo de vida de su lección; una copia guardada deliberadamente por un destinatario sigue el ciclo independiente de dicho destinatario.
  • Registros de seguridad: durante el plazo mínimo razonablemente necesario para proteger el Servicio, investigar incidentes y cumplir las obligaciones legales aplicables. Registros de asistencia: hasta resolver la solicitud y, después, solo durante el tiempo necesario para las obligaciones legales, contables o relativas a reclamaciones aplicables.
  • Pruebas de suscripción, transacción, factura y contabilidad: durante la relación y los plazos legales, fiscales, de prevención del fraude y de litigio aplicables.
  • Analítica: Analítica de PostHog: no se aplica actualmente ningún plazo de conservación porque la recogida del producto y de las páginas públicas está desactivada. Antes de cualquier activación deberán verificarse, documentarse y aprobarse los plazos exactos del proveedor y del cliente junto con los demás requisitos; guardar una preferencia nunca inicia por sí solo la recogida.
  • Copias de proveedores y copias de seguridad: conforme a controles contractuales de eliminación documentados y una rotación gestionada. El calendario exacto aún no está confirmado para cada vía; la eliminación y restauración deben seguir los controles documentados para el proveedor o sistema correspondiente.

Para iniciar la eliminación, utilice la página de solicitud de eliminación de cuenta o póngase en contacto con nosotros. Tras la eliminación de los sistemas activos, los datos expiran en las copias de seguridad restringidas conforme al calendario documentado aplicable al sistema correspondiente.

9. Seguridad

  • Cifrado en tránsito, rutas privadas autenticadas para contenidos de usuarios y controles de acceso basados en las necesidades operativas.
  • Registros, supervisión, controles contra abusos, refuerzo de la infraestructura y procedimientos proporcionados de respuesta a incidentes.
  • Minimización de datos, separación de contenidos temporales y guardados, y controles contractuales para proveedores de servicios.

Ningún sistema es perfectamente seguro. Si sospecha que se ha producido un acceso no autorizado u otro problema de seguridad, póngase de inmediato en contacto con privacy@lumigo.app.

10. Sus derechos de privacidad y cómo ejercerlos

Con sujeción a las condiciones y excepciones de la legislación aplicable, puede:

  • retirar el consentimiento en cualquier momento, sin afectar al tratamiento ya realizado lícitamente antes de retirarlo;
  • obtener confirmación, acceder a sus datos personales y recibir una copia;
  • corregir datos inexactos o completar datos incompletos;
  • solicitar la eliminación o la limitación del tratamiento;
  • recibir en formato portable los datos que nos haya facilitado, cuando sea aplicable este derecho;
  • oponerse, por motivos relacionados con su situación, al tratamiento basado en intereses legítimos;
  • presentar una reclamación ante la CNIL francesa o la autoridad de control competente del lugar donde viva, trabaje o considere que se ha producido una infracción.

Envíe su solicitud a privacy@lumigo.app o legal@lumigo.app, indicando el derecho y la información de cuenta necesaria para localizar los registros. Podemos solicitar información proporcionada para verificar la identidad o autoridad parental y no conservaremos los datos de verificación más tiempo del necesario. Normalmente respondemos en el plazo de un mes; cuando esté permitido, le notificaremos dentro de ese mes cualquier prórroga justificada.

Lumigo puede organizar recomendaciones de estudio y repaso a partir de su actividad de aprendizaje. Estas recomendaciones no producen efectos jurídicos ni de importancia similar y no se utilizan para inferir características sensibles protegidas. Lumigo no toma decisiones sobre usted basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o de importancia similar.

11. Cambios en esta política

Podemos actualizar esta política para reflejar cambios en el servicio, los proveedores, la legislación o la seguridad. Modificaremos la fecha de revisión mostrada y facilitaremos un aviso destacado o directo cuando sea necesario antes de que entre en vigor un cambio importante.

Si una nueva finalidad exige consentimiento, una nueva autorización parental u otra actuación conforme a la legislación aplicable, Lumigo la obtendrá antes de iniciar el tratamiento. Todo hecho no verificado sobre transferencias, contratos de proveedores, conservación analítica o eliminación de copias de seguridad seguirá identificado como tal y deberá confirmarse y documentarse con exactitud en el registro de proveedores.

Documento: Política de privacidad.

1. Verantwortlicher und Geltungsbereich

Lumigo, eine französische vereinfachte Aktiengesellschaft (SAS) mit Sitz in 60 rue François 1er, 75008 Paris, Frankreich, ist Verantwortlicher für die in dieser Datenschutzerklärung beschriebenen Verarbeitungen.

Diese Datenschutzerklärung gilt für den Lumigo-Webdienst, die Android- und iOS-Apps, Lumigo Blog und Lumigo Schools. Sie gilt, wenn Sie ein Konto anlegen oder nutzen, diese Dienste aufrufen, Inhalte übermitteln, eine KI- oder Audiofunktion nutzen, ein Abonnement verwalten, Support anfordern oder ein Recht ausüben.

Datenschutzkontakt: privacy@lumigo.app. Rechtlicher Kontakt: legal@lumigo.app. Postanschrift: 60 rue François 1er, 75008 Paris, Frankreich.

2. Zielgruppe, Altersprüfung und elterliche Genehmigung

Lumigo ist für Schülerinnen und Schüler ab 8 Jahren sowie für Erwachsene bestimmt. Bei Schülerprofilen und kombinierten Eltern-/Schülerprofilen fragen wir Geburtsjahr und Land ab, um die passende Altersprüfung anzuwenden. Ein reines Elternprofil wird aufgrund einer ausdrücklichen Rollenangabe als erwachsen behandelt und kann die Einrichtung ohne Angabe eines Geburtsdatums abschließen; diese Angabe ist keine unabhängige Überprüfung der Identität, des Alters oder der rechtlichen Befugnis. Verlangt das Recht im Land der nutzenden Person unterhalb des Alters für die digitale Einwilligung eine Genehmigung, setzt der Zugang eine von einem Elternteil oder einer sorgeberechtigten Person über das verknüpfte Erwachsenenkonto und den Familiengruppenprozess erfasste Genehmigung voraus. Lumigo kann verhältnismäßige Nachweise zu Identität, Alter und Befugnis verlangen.

In den Vereinigten Staaten können sich Kinder unter 13 Jahren derzeit weder registrieren noch auf den Dienst zugreifen. Lumigo betrachtet diese Sperre nicht als Ersatz für seine sonstigen Pflichten gegenüber Minderjährigen. Ein Elternteil oder eine sorgeberechtigte Person kann von uns Auskunft über die Daten eines Kindes sowie deren Berichtigung oder Löschung verlangen; wir dürfen Identität und Berechtigung verhältnismäßig prüfen.

Weitere Informationen finden Sie im Datenschutzhinweis für Kinder.

3. Datenkategorien und Quellen

3.1 Von uns verarbeitete Kategorien

  • Konto-, Identitäts- und Kontaktdaten: Vorname, E-Mail-Adresse, Mobiltelefonnummer, interne Konto- und Familiengruppenkennungen, Anmeldecodes oder -token und Kennungen für die föderierte Anmeldung, die gemäß Ihren Einstellungen bei Apple, Google oder Microsoft bereitgestellt werden.
  • Profil-, Alters- und Bildungsdaten: Geburtsjahr, Land oder Schulsystem, Klassenstufe, Überspringen oder Wiederholen einer Klasse, gewählte Sprache, Lernthemen, Präferenzen, Lernfortschritt und Nachweise der elterlichen Genehmigung.
  • Quell- und generierte Inhalte: Dokumente, Scans, Bilder, eingegebener Text, importierte Audiodateien, mündliche Antworten, Prompts, Transkripte, Lektionen, Notizen, Karteikarten, Sprache und private, aus Lektionen abgeleitete visuelle Elemente.
  • Aktivität in Blog und Schools: Favoriten und Wissensanfragen in Lumigo Blog, Navigation und Kartenanfragen in Lumigo Schools sowie Berichtigungen, Rückmeldungen oder sonstige Angaben, die Sie übermitteln.
  • Technische, Sicherheits- und Nutzungsdaten: IP-Adresse, Zeitstempel, Gerätetyp, Browser, Betriebssystem, Sprache, App-Version, verwendete Ansichten und Funktionen, Diagnosedaten, Absturzdaten, Sicherheits- und Zustellprotokolle, Signale zur Missbrauchsabwehr und Einwilligungs- oder Präferenznachweise.
  • Abonnement- und Transaktionsdaten: Berechtigung, Angebot, Abonnementstatus, Store- oder Web-Transaktionskennungen, Kauf-, Verlängerungs-, Kündigungs-, Erstattungs- und Rechnungsdaten. Lumigo erhält keine vollständigen Zahlungskartennummern.
  • Kommunikations- und Supportdaten: Nachrichten, Anhänge, Verlauf Ihrer Anfragen und die zur Beantwortung erforderlichen Diagnosedaten.

3.2 Herkunft der Daten

Wir beziehen Daten ausschließlich aus Quellen, die für den jeweiligen Dienst oder die jeweilige Interaktion relevant sind:

  • direkt von Ihnen, einem Elternteil oder einer sorgeberechtigten Person, Ihrem Haushalt oder einer anderen Person, die Inhalte über eine verfügbare private Freigabefunktion bewusst mit Ihnen teilt;
  • von Ihrem Gerät, Browser und Ihren Interaktionen mit dem Web-, Android- oder iOS-Dienst;
  • von Identitätsanbietern, App-Stores, RevenueCat, Stripe und anderen Transaktions- oder Supportanbietern, die für die betreffende Funktion eingesetzt werden;
  • aus öffentlichen oder institutionellen Quellen, die für das Verzeichnis von Lumigo Schools verwendet werden, sowie von Personen, die eine Berichtigung oder Meldung einreichen.

3.3 Geräteberechtigungen und sensible Inhalte

Berechtigungen für Kamera, Fotos/Dateien und Mikrofon sind freiwillig und werden nur angefordert, wenn Sie die entsprechende Scan-, Import- oder Sprachfunktion wählen. Sie können diese in den Geräteeinstellungen ablehnen oder widerrufen; die betreffende Funktion steht dann nicht zur Verfügung, andere Funktionen bleiben jedoch nutzbar.

Ihre Eingaben können personenbezogene oder sensible Informationen enthalten. Geben Sie keine Informationen an, die für Ihre Anfrage nicht erforderlich sind. Lumigo beschränkt diese Verarbeitung auf ein Mindestmaß und nutzt übermittelte sensible Informationen nicht, um gesetzlich geschützte Merkmale abzuleiten.

4. Zwecke, Daten und Rechtsgrundlagen

Je nach Interaktion und anwendbarem Recht stützt Lumigo die Verarbeitung auf die Erfüllung eines Vertrags, eine rechtliche Verpflichtung, eine Einwilligung oder ein berechtigtes Interesse, das gegen Ihre Rechte und vernünftigen Erwartungen abgewogen wurde.

ZweckBetroffene DatenRechtsgrundlage
Konto anlegen, authentifizieren und schützen; Alters- und Familiengenehmigungskontrollen anwendenKonto-, Kontakt-, Anmelde-, Alters-, Profil-, Familien- und GenehmigungsdatenVertrag; rechtliche Verpflichtung, wenn eine Alters- oder Einwilligungsregel gilt
Lern-, Inhaltsgenerierungs-, Transkriptions-, Sprach-, Speicher-, Synchronisierungs- und private Freigabefunktionen bereitstellenProfil, Präferenzen, Fortschritt, Quellinhalte, Audio, Prompts, generierte Inhalte und abgeleitete visuelle ElementeVertrag und auf Ihre Anfrage vorvertraglich ergriffene Maßnahmen
Funktionen von Lumigo Blog und Lumigo Schools bereitstellenFavoriten, Wissensanfragen, Verzeichnis- und Kartennavigation, Berichtigungen, Rückmeldungen und gewöhnliche technische AnfragenVertrag für angeforderte Funktionen; berechtigtes Interesse an einem richtigen, sicheren und nützlichen öffentlichen Dienst
Abonnements, Berechtigungen, Käufe, Kündigungen, Erstattungen und Buchhaltung verwaltenAbonnenten-, Berechtigungs-, Transaktions- und Rechnungsdaten sowie begrenzte Geräte- oder BetrugsabwehrdatenVertrag; rechtliche Pflichten in den Bereichen Buchhaltung, Steuern und Verbraucherschutz
Dienstmitteilungen versenden und Support leistenKontakt-, Konto-, Kommunikations-, Supportverlaufs- und notwendige DiagnosedatenVertrag; berechtigtes Interesse an der Bearbeitung von Anfragen und Dokumentation der Dienstqualität
Nutzende und Infrastruktur schützen; Betrug und Missbrauch verhindern; Fehler diagnostizierenAnmelde-, IP-, Geräte-, technische, Sicherheits-, Diagnose- und MissbrauchsabwehrdatenBerechtigte Interessen an Sicherheit und Verfügbarkeit des Dienstes; anwendbare rechtliche Verpflichtungen
Produktnutzung messen und verbessernEinwilligungsnachweise, erlaubte Nutzungsereignisse, Gerätemetadaten und AbsturzdiagnosenEinwilligung, soweit erforderlich; die öffentliche Reichweitenmessung erfolgt nur dann ohne vorherige Einwilligung, wenn sämtliche dokumentierten Ausnahmebedingungen erfüllt sind, andernfalls ist eine vorherige Einwilligung erforderlich
Rechtspflichten erfüllen, Behörden antworten und Ansprüche begründen, ausüben oder verteidigenStrikt erforderliche Konto-, Transaktions-, Inhalts-, Kommunikations- und ProtokolldatenRechtliche Verpflichtung; berechtigtes Interesse an der Verteidigung von Rechtsansprüchen

Unsere Interessenabwägungen berücksichtigen Erforderlichkeit, Datenminimierung, Schutzmaßnahmen, Ihr Alter, vernünftige Erwartungen und Ihr Widerspruchsrecht. Stellen Sie die für ein Konto, eine Altersprüfung, eine Transaktion oder eine angeforderte Funktion erforderlichen Daten nicht bereit, kann Lumigo das Konto möglicherweise nicht anlegen, die Transaktion nicht abschließen oder die Funktion nicht erbringen. Die Ablehnung freiwilliger Berechtigungen oder der Analyse-Einwilligung wirkt sich nicht auf andere Funktionen aus.

5. KI- und Audioverarbeitung

An den jeweiligen Anbieter werden nur die Daten gesendet, die für die von Ihnen bewusst angeforderte Funktion erforderlich sind:

  • OpenAI verarbeitet derzeit Prompts, erforderliche Quellinhalte und Ergebnisse für die Erzeugung von Lektionen und Karteikarten.
  • Amazon Bedrock transkribiert importierte Audiodateien und mündliche Antworten mit dem konfigurierten Modell Mistral Voxtral.
  • Die direkte API von Mistral AI erzeugt Sprache für generierte Dialoge und Sprachfragmente. Amazon Polly dient als Ausweichlösung und erzeugt die Podcast-Sprache. Die direkte Mistral-API transkribiert keine Audiodaten.
  • Mistral AI verarbeitet Sprachproben nur, wenn das autorisierte Werkzeug zum Import einer individuellen Stimme aktiviert und bewusst mit der erforderlichen Berechtigung, Einwilligung und Löschregelung genutzt wird.

Lumigo nutzt Ihre Inhalte nicht zum Trainieren von Modellen, die Lumigo besitzt oder entwickelt. Diese eigene Praxis von Lumigo ist von der API-Verarbeitung des jeweiligen Anbieters zu unterscheiden. Anbieterbezogene Aufbewahrungs- und Trainingskontrollen richten sich nach dem geltenden unterzeichneten Vertrag und der tatsächlichen Konfiguration; noch nicht bestätigte Angaben bleiben im Anbieterverzeichnis als solche gekennzeichnet und müssen genau dokumentiert werden.

Übermitteln Sie keine unnötigen personenbezogenen oder sensiblen Informationen. Generierte Ergebnisse können fehlerhaft sein; prüfen Sie sie, bevor Sie sich darauf verlassen.

6. Empfänger, Dienstleister und kein Verkauf

Lumigo verkauft keine personenbezogenen Daten, gibt sie nicht für kontextübergreifende verhaltensbezogene Werbung weiter und betreibt keine zielgerichtete Werbung. Wir legen nur die für die oben genannten Zwecke erforderlichen Daten gegenüber den folgenden Empfängerkategorien oder aufgrund einer gesetzlichen Verpflichtung offen.

Aktivierungsstatus, Verarbeitungsorte, Garantien und anbieterspezifische Aufbewahrung finden Sie im Verzeichnis der Auftragsverarbeiter und Dienstleister.

  • Amazon Web Services (AWS): Hosting und Speicherung in der EU, Kommunikation, Protokolle, Amazon Bedrock mit Mistral Voxtral und Amazon Polly.
  • KI- und Sprachanbieter: OpenAI; direkte Sprachsynthese durch Mistral AI und bedingte Verarbeitung einer individuellen Stimme.
  • Abonnements und Zahlungen: RevenueCat, Stripe, Apple und Google je nach Kaufkanal. Stripe erhebt Zahlungskartendaten unmittelbar; Lumigo erhält begrenzte Transaktions- und Berechtigungsdaten.
  • Identität und Diagnose: Apple, Google oder Microsoft, wenn Sie deren Anmeldeoption wählen; Google Firebase Crashlytics nur nach der erforderlichen Diagnoseeinwilligung.
  • Analyse: Sämtliche PostHog-Analysen — Analysen im authentifizierten Produkt und öffentliche Reichweitenmessung — sind derzeit deaktiviert; Lumigo erhebt daher über PostHog keine Analyseereignisse. Lumigo kann eine erteilte oder verweigerte Präferenz für eine mögliche künftige Nutzung speichern, doch diese Präferenz löst keine Erhebung aus. PostHog darf erst aktiviert werden, wenn die Auftragsverarbeitungsvereinbarung gilt, Verarbeitungsregion und genaue Aufbewahrung geprüft, Garantien für internationale Übermittlungen und die Proxy/IP-Konfiguration dokumentiert und die vollständige Konfiguration von Privacy/DPO ausdrücklich genehmigt wurden; eine gesetzlich erforderliche Einwilligung bleibt gesondert notwendig.
  • Funktionsbezogene Infrastruktur: Cloudflare für Prüfungen zur Missbrauchsabwehr, OpenFreeMap für gewöhnliche Kartenkachelanfragen und Pinecone für die Wissensdaten des Lumigo Blog, einschließlich Vektorspeicherung und -suche sowie, je nach Kontext, Neurangordnung der Ergebnisse (Reranking).

Wir dürfen zudem strikt erforderliche Daten gegenüber professionellen Beratern, zuständigen Gerichten oder Behörden offenlegen, wenn eine verbindliche Rechtspflicht gilt oder dies zur Begründung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

7. Internationale Übermittlungen

Die primären Anwendungsdaten werden in der Europäischen Union gehostet. Je nach gewählter Funktion und geltendem Vertrag können einzelne Anbieter oder deren Supportteams begrenzte Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten.

  • Soweit erforderlich, beruht eine Übermittlung auf einem Angemessenheitsbeschluss oder den Standardvertragsklauseln der Europäischen Kommission, zusammen mit einer Auftragsverarbeitungsvereinbarung und zusätzlichen technischen oder organisatorischen Maßnahmen, die dem bewerteten Risiko entsprechen.
  • Eigenständig Verantwortliche wie App-Stores, Identitäts- oder Zahlungsanbieter verarbeiten Daten nach ihren eigenen Bedingungen und anwendbaren Übermittlungsmechanismen.
  • Aktuelle Orte und Mechanismen stehen im öffentlichen Anbieterverzeichnis.

Sie können Informationen über die anwendbaren Garantien und, soweit verfügbar, eine Kopie mit den erforderlichen Schwärzungen bei uns anfordern.

8. Aufbewahrung und Löschung

Wir bewahren jede Kategorie nur so lange auf, wie dies für ihren Zweck erforderlich ist, und löschen oder anonymisieren sie anschließend. Ausgenommen ist eine beschränkte Archivierung der betroffenen Daten, wenn eine Aufbewahrungssperre, Betrugsermittlung, gesetzliche Pflicht oder Anspruchsverteidigung dies verlangt.

  • Konto-, Profil- und Elterngenehmigungsdaten: während der aktiven Kontobeziehung; anschließend Löschung oder beschränkte Aufbewahrung, wenn ein dokumentierter rechtlicher oder sicherheitsbezogener Bedarf besteht.
  • Vorübergehende Quellinhalte: Dokumente, Bilder und Audiodaten, die nur zur Erzeugung oder Transkription verwendet werden, werden nach der Verarbeitung gelöscht, außer bei einer streng begrenzten technischen Notwendigkeit oder wenn Sie sie bewusst speichern.
  • Bewusst gespeicherte Inhalte: Lektionen, Karteikarten, Favoriten und andere gespeicherte Inhalte verbleiben bis zu ihrer Löschung oder der Löschung des Kontos. Private abgeleitete visuelle Elemente folgen dem Lebenszyklus ihrer Lektion; eine von einem Empfänger bewusst gespeicherte Kopie folgt dessen eigenständigem Lebenszyklus.
  • Sicherheitsprotokolle: für den Mindestzeitraum, der zum Schutz des Dienstes, zur Untersuchung von Vorfällen und zur Erfüllung anwendbarer gesetzlicher Pflichten vernünftigerweise erforderlich ist. Supportvorgänge: bis zur Lösung der Anfrage und danach nur so lange, wie es für anwendbare gesetzliche, buchhalterische oder anspruchsbezogene Pflichten erforderlich ist.
  • Abonnement-, Transaktions-, Rechnungs- und Buchungsnachweise: für die Beziehung und die anwendbaren gesetzlichen, steuerlichen, betrugsbezogenen und streitbezogenen Fristen.
  • Analysedaten: PostHog-Analysen: Derzeit gilt keine Aufbewahrungsfrist, weil die Erhebung im Produkt und auf öffentlichen Seiten deaktiviert ist. Vor jeder Aktivierung müssen die genauen Aufbewahrungsfristen beim Anbieter und auf dem Client zusammen mit den übrigen Voraussetzungen geprüft, dokumentiert und genehmigt werden; eine gespeicherte Präferenz startet niemals allein eine Erhebung.
  • Anbieterkopien und Sicherungen: nach dokumentierten vertraglichen Löschkontrollen und gesteuerter Rotation. Der genaue Zeitplan ist noch nicht für jeden Weg bestätigt; Löschung und Wiederherstellung müssen den für den betreffenden Anbieter oder das betreffende System dokumentierten Kontrollen folgen.

Nutzen Sie zur Einleitung der Löschung die Seite für Anträge auf Kontolöschung oder kontaktieren Sie uns. Auf die Löschung aus aktiven Systemen folgt der Ablauf in beschränkten Sicherungen nach dem dokumentierten Zeitplan des betreffenden Systems.

9. Sicherheit

  • Transportverschlüsselung, private authentifizierte Routen für Nutzerinhalte und betriebsnotwendige Zugriffskontrollen.
  • Protokollierung, Überwachung, Missbrauchsabwehr, Härtung der Infrastruktur und verhältnismäßige Verfahren zur Reaktion auf Vorfälle.
  • Datenminimierung, Trennung vorübergehender und gespeicherter Inhalte sowie vertragliche Kontrollen für Dienstleister.

Kein System ist vollkommen sicher. Vermuten Sie einen unbefugten Zugriff oder ein anderes Sicherheitsproblem, kontaktieren Sie umgehend privacy@lumigo.app.

10. Ihre Datenschutzrechte und deren Ausübung

Vorbehaltlich der Bedingungen und Ausnahmen des anwendbaren Rechts können Sie:

  • eine Einwilligung jederzeit widerrufen, ohne dass die vor dem Widerruf bereits rechtmäßig erfolgte Verarbeitung berührt wird;
  • eine Bestätigung, Zugang zu Ihren personenbezogenen Daten und eine Kopie davon erhalten;
  • unrichtige Daten berichtigen oder unvollständige Daten vervollständigen;
  • die Löschung oder Einschränkung der Verarbeitung verlangen;
  • die von Ihnen bereitgestellten Daten in einem übertragbaren Format erhalten, soweit dieses Recht gilt;
  • aus Gründen Ihrer persönlichen Situation einer auf berechtigte Interessen gestützten Verarbeitung widersprechen;
  • Beschwerde bei der französischen CNIL oder der zuständigen Aufsichtsbehörde Ihres Wohn- oder Arbeitsorts beziehungsweise des Orts des mutmaßlichen Verstoßes einlegen.

Senden Sie Ihren Antrag an privacy@lumigo.app oder legal@lumigo.app und nennen Sie das Recht und die zur Auffindung der Datensätze erforderlichen Kontoinformationen. Wir dürfen verhältnismäßige Angaben zur Prüfung der Identität oder elterlichen Berechtigung verlangen und bewahren diese nicht länger als erforderlich auf. Wir antworten normalerweise innerhalb eines Monats; soweit zulässig, informieren wir Sie innerhalb dieses Monats über jede begründete Verlängerung.

Lumigo kann anhand Ihrer Lernaktivität Lern- und Wiederholungsempfehlungen ordnen. Diese Empfehlungen entfalten keine rechtlichen oder ähnlich erheblichen Wirkungen und dienen nicht zur Ableitung geschützter sensibler Merkmale. Lumigo trifft keine ausschließlich automatisierten Entscheidungen über Sie, die rechtliche oder ähnlich erhebliche Wirkungen entfalten.

11. Änderungen dieser Datenschutzerklärung

Wir können diese Erklärung aktualisieren, um Änderungen am Dienst, an Anbietern, am Recht oder an der Sicherheit abzubilden. Wir ändern das angezeigte Überarbeitungsdatum und informieren, soweit erforderlich, deutlich oder direkt, bevor eine wesentliche Änderung wirksam wird.

Erfordert ein neuer Zweck eine Einwilligung, erneute elterliche Genehmigung oder eine andere Handlung nach anwendbarem Recht, holt Lumigo diese vor Beginn der Verarbeitung ein. Jede ungeprüfte Tatsache zu Übermittlung, Anbietervertrag, Analyseaufbewahrung oder Sicherungslöschung bleibt als solche gekennzeichnet und muss im Anbieterverzeichnis bestätigt und genau dokumentiert werden.

Dokument: Datenschutzerklärung.

1. Dataansvarlig og anvendelsesområde

Lumigo, et fransk forenklet aktieselskab (SAS) med hjemsted på 60 rue François 1er, 75008 Paris, Frankrig, er dataansvarlig for de behandlinger, der beskrives i denne politik.

Politikken omfatter Lumigos webtjeneste, Android- og iOS-apps, Lumigo Blog og Lumigo Schools. Den gælder, når du opretter eller bruger en konto, besøger tjenesterne, indsender indhold, bruger en AI- eller lydfunktion, administrerer et abonnement, anmoder om support eller udøver en rettighed.

Kontakt om privatliv: privacy@lumigo.app. Juridisk kontakt: legal@lumigo.app. Postadresse: 60 rue François 1er, 75008 Paris, Frankrig.

2. Målgruppe, alderskontrol og forældregodkendelse

Lumigo er beregnet til elever på 8 år og derover samt voksne. For elevprofiler og kombinerede forælder-/elevprofiler beder vi om fødselsår og land for at anvende den relevante alderskontrol. En profil, der udelukkende har rollen Forælder, behandles som voksen på grundlag af en udtrykkelig rolleerklæring og kan færdiggøre oprettelsen uden at oplyse en fødselsdato; erklæringen er ikke en uafhængig kontrol af identitet, alder eller retlig bemyndigelse. Hvis lovgivningen i brugerens land kræver godkendelse under alderen for digitalt samtykke, forudsætter adgang en godkendelse, som en forælder eller værge har registreret via den tilknyttede voksenkonto og familiegruppeprocessen. Lumigo kan anmode om forholdsmæssig dokumentation for identitet, alder og bemyndigelse.

I USA kan børn under 13 år i øjeblikket hverken registrere sig eller få adgang til tjenesten. Lumigo betragter ikke blokeringen som en erstatning for sine øvrige pligter vedrørende mindreårige. En forælder eller værge kan bede os om indsigt i, rettelse eller sletning af et barns data, og vi kan kontrollere identitet og bemyndigelse på en forholdsmæssig måde.

Læs mere i vores meddelelse om børns privatliv.

3. Datakategorier og kilder

3.1 Kategorier, vi behandler

  • Konto-, identitets- og kontaktdata: fornavn, e-mailadresse, mobilnummer, interne konto- og familiegruppe-id’er, login-koder eller -tokens og id’er til fødereret login, som leveres i overensstemmelse med indstillingerne hos Apple, Google eller Microsoft.
  • Profil-, alders- og uddannelsesdata: fødselsår, land eller skolesystem, klassetrin, oversprunget eller gentaget skoleår, valgt sprog, læringsemner, præferencer, fremskridt og registreringer af forældregodkendelse.
  • Kildeindhold og genereret indhold: dokumenter, scanninger, billeder, indtastet tekst, importeret lyd, mundtlige svar, prompts, transskriptioner, lektioner, noter, flashcards, tale og private afledte visuelle elementer knyttet til lektioner.
  • Aktivitet i Blog og Schools: favoritter og vidensforespørgsler i Lumigo Blog; navigation og kortforespørgsler i Lumigo Schools; rettelser, feedback eller andre oplysninger, som du vælger at indsende.
  • Tekniske data, sikkerheds- og brugsdata: IP-adresse, tidsstempler, enhedstype, browser, operativsystem, sprog, appversion, anvendte skærme og funktioner, diagnosticering, nedbrudsdata, sikkerheds- og leveringslogfiler, signaler mod misbrug og registreringer af samtykke eller præferencer.
  • Abonnements- og transaktionsdata: adgangsrettighed, tilbud, abonnementsstatus, transaktions-id’er fra butik eller web, køb, fornyelse, opsigelse, refundering og faktura. Lumigo modtager ikke fulde betalingskortnumre.
  • Kommunikations- og supportdata: beskeder, vedhæftede filer, anmodningshistorik og de diagnosticeringsoplysninger, der er nødvendige for at svare dig.

3.2 Hvor dataene kommer fra

Vi indhenter kun data fra kilder, der er relevante for den pågældende tjeneste eller interaktion:

  • direkte fra dig, din forælder eller værge, din husstand eller en anden bruger, som bevidst deler indhold med dig gennem en tilgængelig privat delingsfunktion;
  • fra din enhed, browser og dine interaktioner med web-, Android- eller iOS-tjenesten;
  • fra identitetsudbydere, appbutikker, RevenueCat, Stripe og andre transaktions- eller supportudbydere, der anvendes til den pågældende funktion;
  • fra offentlige eller institutionelle kilder, som bruges til Lumigo Schools-fortegnelsen, og fra personer, der indsender en rettelse eller indberetning.

3.3 Enhedstilladelser og følsomt indhold

Tilladelser til kamera, fotos/filer og mikrofon er frivillige og anmodes kun, når du vælger den tilsvarende scannings-, import- eller stemmefunktion. Du kan afvise eller tilbagekalde dem i enhedens indstillinger; den berørte funktion vil da være utilgængelig, mens andre funktioner fortsat kan bruges.

Dine indsendelser kan indeholde personlige eller følsomme oplysninger. Medtag ikke oplysninger, der er unødvendige for din anmodning. Lumigo begrænser behandlingen til et minimum og bruger ikke indsendte følsomme oplysninger til at udlede lovbeskyttede egenskaber.

4. Formål, data og retsgrundlag

Afhængigt af interaktionen og gældende ret baserer Lumigo behandlingen på opfyldelse af en kontrakt, en retlig forpligtelse, samtykke eller en legitim interesse, der er afvejet mod dine rettigheder og rimelige forventninger.

FormålBerørte dataRetsgrundlag
Oprette, autentificere og beskytte en konto; anvende alders- og familiegodkendelseskontrolKonto-, kontakt-, login-, alders-, profil-, familie- og godkendelsesdataKontrakt; retlig forpligtelse, hvor en alders- eller samtykkeregel gælder
Levere studie-, indholdsgenererings-, transskriptions-, tale-, lagrings-, synkroniserings- og private delingsfunktionerProfil, præferencer, fremskridt, kildeindhold, lyd, prompts, genereret indhold og afledte visuelle elementerKontrakt og skridt, der træffes på din anmodning forud for indgåelse af en kontrakt
Levere funktioner i Lumigo Blog og Lumigo SchoolsFavoritter, vidensforespørgsler, fortegnelses- og kortnavigation, rettelser, feedback og almindelige tekniske forespørgslerKontrakt for ønskede funktioner; legitim interesse i at opretholde en korrekt, sikker og nyttig offentlig tjeneste
Administrere abonnementer, adgangsrettigheder, køb, opsigelser, refunderinger og regnskabAbonnent-, adgangs-, transaktions- og fakturadata samt begrænsede enheds- eller bedrageribekæmpelsesdataKontrakt; retlige forpligtelser vedrørende regnskab, skat og forbrugerbeskyttelse
Levere servicemeddelelser og supportKontakt-, konto-, kommunikations-, supporthistorik- og nødvendige diagnosticeringsdataKontrakt; legitim interesse i at løse anmodninger og dokumentere tjenestens kvalitet
Beskytte brugere og infrastruktur; forebygge svig og misbrug; diagnosticere fejlLogin-, IP-, enheds-, tekniske, sikkerheds-, diagnosticerings- og misbrugsbekæmpelsesdataLegitime interesser i tjenestens sikkerhed og kontinuitet; gældende retlige forpligtelser
Måle og forbedre brugen af produktetSamtykkeregistreringer, tilladte brugshændelser, enhedsmetadata og nedbrudsdiagnostikSamtykke, hvor det kræves; offentlig publikumsmåling sker kun uden forudgående samtykke, hvis alle dokumenterede undtagelsesbetingelser er opfyldt, ellers kræves forudgående samtykke
Overholde loven, besvare myndigheder og fastlægge, gøre gældende eller forsvare retskravStrengt nødvendige konto-, transaktions-, indholds-, kommunikations- og logdataRetlig forpligtelse; legitim interesse i at forsvare retskrav

Vores interesseafvejninger tager højde for nødvendighed, dataminimering, sikkerhedsforanstaltninger, din alder, rimelige forventninger og din ret til indsigelse. Hvis du ikke leverer data, der er nødvendige for en konto, alderskontrol, transaktion eller ønsket funktion, kan Lumigo muligvis ikke oprette kontoen, gennemføre transaktionen eller levere funktionen. Afvisning af valgfrie tilladelser eller analysesamtykke påvirker ikke andre funktioner.

5. AI- og lydbehandling

Kun de data, der er nødvendige for den funktion, du bevidst anmoder om, sendes til den relevante udbyder:

  • OpenAI behandler i øjeblikket prompts, nødvendigt kildeindhold og resultater for at generere lektioner og flashcards.
  • Amazon Bedrock transskriberer importeret lyd og mundtlige svar ved hjælp af den konfigurerede Mistral Voxtral-model.
  • Den direkte Mistral AI-API syntetiserer tale til genererede dialoger og sprogfragmenter. Amazon Polly er reserveløsning og leverer tale til podcasts. Den direkte Mistral-API transskriberer ikke lyd.
  • Mistral AI behandler kun stemmeprøver, hvis det godkendte værktøj til import af en brugerdefineret stemme er aktiveret og bevidst anvendes med den nødvendige bemyndigelse, samtykke og sletningscyklus.

Lumigo bruger ikke dit indhold til at træne modeller, som Lumigo ejer eller udvikler. Denne Lumigo-praksis er forskellig fra den enkelte udbyders egen API-behandling. Udbyderens opbevarings- og træningskontroller afhænger af den gældende underskrevne aftale og faktiske konfiguration; oplysninger, der endnu ikke er bekræftet, forbliver markeret som sådanne i udbyderregistret og skal dokumenteres præcist.

Undgå at indsende unødvendige personlige eller følsomme oplysninger. Genererede resultater kan være upræcise; gennemgå dem, før du stoler på dem.

6. Modtagere, tjenesteudbydere og intet salg

Lumigo sælger ikke personoplysninger, deler dem ikke med henblik på adfærdsbaseret reklame på tværs af kontekster og driver ikke målrettet annoncering. Vi videregiver kun data, der er nødvendige for ovenstående formål, til følgende kategorier af modtagere eller hvor loven kræver det.

Aktiveringsstatus, behandlingssteder, garantier og udbyderspecifik opbevaring fremgår af registret over databehandlere og tjenesteudbydere.

  • Amazon Web Services (AWS): hosting og lagring i EU, kommunikation, logfiler, Amazon Bedrock med Mistral Voxtral og Amazon Polly.
  • AI- og stemmeudbydere: OpenAI; direkte talesyntese fra Mistral AI og betinget behandling af brugerdefineret stemme.
  • Abonnementer og betalinger: RevenueCat, Stripe, Apple og Google afhængigt af købskanalen. Stripe indsamler betalingskortdata direkte; Lumigo modtager begrænsede transaktions- og adgangsdata.
  • Identitet og diagnosticering: Apple, Google eller Microsoft, når du vælger deres loginmulighed; Google Firebase Crashlytics kun efter det relevante samtykke til diagnosticering.
  • Analyse: Alle PostHog-analyser — produktanalyse for brugere med konto og offentlig publikumsmåling — er aktuelt deaktiveret; Lumigo indsamler derfor ingen analysehændelser via PostHog. Lumigo kan gemme et accepteret eller afvist valg med henblik på mulig fremtidig brug, men valget udløser ingen indsamling. PostHog må først aktiveres, når databehandleraftalen er i kraft, behandlingsregionen og den præcise opbevaring er verificeret, garantier for internationale overførsler og proxy/IP-konfigurationen er dokumenteret, og Privacy/DPO udtrykkeligt har godkendt hele konfigurationen; ethvert lovpligtigt samtykke kræves fortsat særskilt.
  • Funktionsspecifik infrastruktur: Cloudflare til misbrugsbekæmpelse, OpenFreeMap til almindelige kortfliseforespørgsler og Pinecone til Lumigo Blogs vidensdata, herunder vektorlagring og -søgning samt, afhængigt af konteksten, omrangering (reranking).

Vi kan også videregive strengt nødvendige data til professionelle rådgivere, kompetente domstole eller offentlige myndigheder, når en bindende retlig forpligtelse gælder, eller når det er nødvendigt for at fastlægge, gøre gældende eller forsvare retskrav.

7. Internationale overførsler

Primære applikationsdata hostes i Den Europæiske Union. Nogle udbydere eller deres supportteams kan behandle begrænsede data uden for Det Europæiske Økonomiske Samarbejdsområde afhængigt af den valgte funktion og den gældende kontrakt.

  • Hvor det er relevant, baseres en overførsel på en afgørelse om tilstrækkelighed eller Europa-Kommissionens standardkontraktbestemmelser sammen med en databehandleraftale og supplerende tekniske eller organisatoriske foranstaltninger, der passer til den vurderede risiko.
  • Selvstændigt dataansvarlige, såsom appbutikker, identitets- eller betalingsudbydere, behandler data efter deres egne vilkår og gældende overførselsmekanismer.
  • Aktuelle steder og mekanismer er angivet i det offentlige udbyderregister.

Du kan kontakte os for at få oplysninger om de gældende garantier og, hvor en kopi er tilgængelig, modtage den med nødvendige overstregninger.

8. Opbevaring og sletning

Vi opbevarer kun hver kategori så længe, det er nødvendigt for formålet, og sletter eller anonymiserer den derefter, medmindre et pålæg om opbevaring, en undersøgelse af svig, en lovpligtig forpligtelse eller forsvar af et krav kræver et adgangsbegrænset arkiv for de berørte data.

  • Konto-, profil- og forældregodkendelsesdata: under det aktive kontoforhold, derefter sletning eller begrænset opbevaring, hvor et dokumenteret juridisk eller sikkerhedsmæssigt behov gælder.
  • Midlertidigt kildeindhold: dokumenter, billeder og lyd, der kun bruges til generering eller transskription, slettes efter behandling, bortset fra et strengt begrænset teknisk behov, eller hvis du bevidst gemmer dem.
  • Bevidst gemt indhold: lektioner, flashcards, favoritter og andet gemt indhold bevares, indtil du sletter det eller kontoen. Private afledte visuelle elementer følger lektionens livscyklus; en kopi, som en modtager bevidst gemmer, følger modtagerens uafhængige livscyklus.
  • Sikkerhedslogfiler: i den kortest mulige periode, der med rimelighed er nødvendig for at beskytte Tjenesten, undersøge hændelser og opfylde gældende lovkrav. Supportregistre: indtil anmodningen er løst og derefter kun så længe det er nødvendigt af hensyn til gældende juridiske, regnskabsmæssige eller kravsrelaterede forpligtelser.
  • Dokumentation for abonnement, transaktion, faktura og regnskab: under forholdet og i de gældende lovpligtige, skattemæssige, bedrageriforebyggende og tvistrelaterede perioder.
  • Analyse: PostHog-analyse: Der gælder ingen aktuel opbevaringsperiode, fordi indsamling i produktet og på offentlige sider er deaktiveret. Før enhver aktivering skal de præcise opbevaringsperioder hos udbyderen og på klienten verificeres, dokumenteres og godkendes sammen med de øvrige forudsætninger; et gemt valg starter aldrig i sig selv indsamling.
  • Udbyderkopier og sikkerhedskopier: under dokumenterede kontraktlige sletningskontroller og styret rotation. Den nøjagtige tidsplan er endnu ikke bekræftet for hver rute; sletning og gendannelse skal følge de kontroller, der er dokumenteret for den relevante udbyder eller det relevante system.

Start sletning via siden til anmodning om kontosletning, eller kontakt os. Efter sletning fra aktive systemer udløber data fra adgangsbegrænsede sikkerhedskopier efter den dokumenterede tidsplan for det relevante system.

9. Sikkerhed

  • Kryptering under overførsel, private autentificerede ruter til brugerindhold og adgangskontrol efter driftsmæssigt behov.
  • Logning, overvågning, kontrol mod misbrug, hærdning af infrastrukturen og forholdsmæssige procedurer for hændelseshåndtering.
  • Dataminimering, adskillelse af midlertidigt og gemt indhold samt kontraktlige kontroller med tjenesteudbydere.

Intet system er fuldstændig sikkert. Hvis du har mistanke om uautoriseret adgang eller et andet sikkerhedsproblem, skal du straks kontakte privacy@lumigo.app.

10. Dine databeskyttelsesrettigheder og udøvelsen af dem

Med forbehold for betingelserne og undtagelserne i gældende ret kan du:

  • til enhver tid trække samtykke tilbage, uden at det påvirker behandling, der allerede lovligt er udført før tilbagetrækningen;
  • få bekræftelse, indsigt i dine personoplysninger og en kopi af dem;
  • rette urigtige data eller fuldstændiggøre ufuldstændige data;
  • anmode om sletning eller begrænsning af behandling;
  • modtage data, som du har leveret til os, i et portabelt format, hvor retten gælder;
  • gøre indsigelse af grunde, der vedrører din situation, mod behandling baseret på legitime interesser;
  • indgive klage til den franske CNIL eller den kompetente tilsynsmyndighed dér, hvor du bor, arbejder eller mener, at en overtrædelse har fundet sted.

Send en anmodning til privacy@lumigo.app eller legal@lumigo.app med angivelse af rettigheden og de kontooplysninger, der er nødvendige for at finde registreringerne. Vi kan bede om forholdsmæssige oplysninger for at kontrollere identitet eller forældrebemyndigelse og opbevarer ikke kontroloplysninger længere end nødvendigt. Vi svarer normalt inden for en måned; hvor det er tilladt, underretter vi dig inden for denne måned om en begrundet forlængelse.

Lumigo kan organisere studie- og repetitionsanbefalinger ud fra din læringsaktivitet. Anbefalingerne har ingen retsvirkning eller tilsvarende væsentlig virkning og bruges ikke til at udlede beskyttede følsomme egenskaber. Lumigo træffer ikke afgørelser om dig, der udelukkende er baseret på automatisk behandling og har retsvirkning eller tilsvarende væsentlig virkning.

11. Ændringer af denne politik

Vi kan opdatere politikken for at afspejle ændringer i tjenesten, udbydere, lovgivning eller sikkerhed. Vi ændrer den viste revisionsdato og giver en fremtrædende eller direkte meddelelse, hvor det kræves, før en væsentlig ændring træder i kraft.

Hvis et nyt formål kræver samtykke, fornyet forældregodkendelse eller en anden handling efter gældende ret, indhenter Lumigo den, inden behandlingen begynder. Enhver ubekræftet oplysning om overførsel, udbyderaftale, analyseopbevaring eller sletning af sikkerhedskopier forbliver markeret som sådan og skal bekræftes og dokumenteres præcist i udbyderregistret.

Dokument: Privatlivspolitik.

1. Personuppgiftsansvarig och omfattning

Lumigo, ett franskt förenklat aktiebolag (SAS) med säte på 60 rue François 1er, 75008 Paris, Frankrike, är personuppgiftsansvarig för den behandling som beskrivs i denna policy.

Policyn omfattar Lumigos webbtjänst, Android- och iOS-appar, Lumigo Blog och Lumigo Schools. Den gäller när du skapar eller använder ett konto, besöker tjänsterna, skickar in innehåll, använder en AI- eller ljudfunktion, hanterar en prenumeration, begär support eller utövar en rättighet.

Kontakt för integritetsfrågor: privacy@lumigo.app. Juridisk kontakt: legal@lumigo.app. Postadress: 60 rue François 1er, 75008 Paris, Frankrike.

2. Målgrupp, ålderskontroll och vårdnadshavares godkännande

Lumigo är avsett för elever som är 8 år eller äldre och för vuxna. För elevprofiler och kombinerade föräldra-/elevprofiler ber vi om födelseår och land för att tillämpa rätt ålderskontroll. En profil med enbart rollen Förälder behandlas som vuxen på grundval av en uttrycklig rollförsäkran och kan slutföra registreringen utan att ange födelsedatum; denna försäkran är inte en oberoende verifiering av identitet, ålder eller rättslig behörighet. Om lagen i användarens land kräver godkännande under åldern för digitalt samtycke förutsätter åtkomst ett godkännande som registrerats av en förälder eller vårdnadshavare genom det kopplade vuxenkontot och familjegruppsprocessen. Lumigo kan begära proportionerlig bevisning om identitet, ålder och behörighet.

I USA kan barn under 13 år för närvarande varken registrera sig eller använda tjänsten. Lumigo betraktar inte blockeringen som en ersättning för sina övriga skyldigheter avseende minderåriga. En förälder eller vårdnadshavare kan begära tillgång till, rättelse eller radering av ett barns uppgifter, och vi kan proportionerligt verifiera identitet och behörighet.

Mer information finns i vårt integritetsmeddelande för barn.

3. Uppgiftskategorier och källor

3.1 Kategorier som vi behandlar

  • Konto-, identitets- och kontaktuppgifter: förnamn, e-postadress, mobilnummer, interna konto- och familjegruppsidentifierare, inloggningskoder eller token samt identifierare för federerad inloggning som lämnas enligt inställningarna hos Apple, Google eller Microsoft.
  • Profil-, ålders- och utbildningsuppgifter: födelseår, land eller skolsystem, årskurs, hopp över eller omtagning av årskurs, valt språk, studieämnen, preferenser, framsteg och dokumentation av vårdnadshavares godkännande.
  • Källmaterial och genererat innehåll: dokument, skanningar, bilder, inskriven text, importerade ljudfiler, muntliga svar, prompter, transkriptioner, lektioner, anteckningar, instuderingskort, tal och privata härledda visuella element som är kopplade till lektioner.
  • Aktivitet i Blog och Schools: favoriter och kunskapsfrågor i Lumigo Blog; navigering och kartförfrågningar i Lumigo Schools; rättelser, återkoppling eller annan information som du väljer att skicka in.
  • Tekniska, säkerhets- och användningsuppgifter: IP-adress, tidsstämplar, enhetstyp, webbläsare, operativsystem, språk, appversion, använda vyer och funktioner, diagnostik, kraschdata, säkerhets- och leveransloggar, signaler mot missbruk samt dokumentation av samtycke eller preferenser.
  • Prenumerations- och transaktionsuppgifter: behörighet, erbjudande, prenumerationsstatus, transaktionsidentifierare från butik eller webb, köp, förnyelse, uppsägning, återbetalning och faktura. Lumigo tar inte emot fullständiga betalkortsnummer.
  • Kommunikations- och supportuppgifter: meddelanden, bilagor, ärendehistorik och diagnostisk information som behövs för att svara dig.

3.2 Varifrån uppgifterna kommer

Vi hämtar endast uppgifter från källor som är relevanta för den berörda tjänsten eller interaktionen:

  • direkt från dig, din förälder eller vårdnadshavare, ditt hushåll eller en annan användare som medvetet delar innehåll med dig genom en tillgänglig privat delningsfunktion;
  • från din enhet, webbläsare och dina interaktioner med webb-, Android- eller iOS-tjänsten;
  • från identitetsleverantörer, appbutiker, RevenueCat, Stripe och andra transaktions- eller supportleverantörer som används för den berörda funktionen;
  • från offentliga eller institutionella källor som används för Lumigo Schools-katalogen och från personer som skickar in en rättelse eller rapport.

3.3 Enhetsbehörigheter och känsligt innehåll

Behörigheter för kamera, foton/filer och mikrofon är frivilliga och begärs endast när du väljer motsvarande skannings-, import- eller röstfunktion. Du kan neka eller återkalla dem i enhetens inställningar; den berörda funktionen blir då otillgänglig, men övriga funktioner påverkas inte.

Ditt inskickade material kan innehålla personliga eller känsliga uppgifter. Ta inte med information som är onödig för din begäran. Lumigo minimerar sådan behandling och använder inte inskickade känsliga uppgifter för att härleda rättsligt skyddade egenskaper.

4. Ändamål, uppgifter och rättsliga grunder

Beroende på interaktionen och tillämplig lag stöder Lumigo behandlingen på fullgörande av avtal, en rättslig förpliktelse, samtycke eller ett berättigat intresse som har vägts mot dina rättigheter och rimliga förväntningar.

ÄndamålBerörda uppgifterRättslig grund
Skapa, autentisera och skydda ett konto; tillämpa ålders- och familjegodkännandekontrollerKonto-, kontakt-, inloggnings-, ålders-, profil-, familje- och godkännandeuppgifterAvtal; rättslig förpliktelse när en ålders- eller samtyckesregel gäller
Tillhandahålla studie-, innehållsgenererings-, transkriptions-, tal-, lagrings-, synkroniserings- och privata delningsfunktionerProfil, preferenser, framsteg, källmaterial, ljud, prompter, genererat innehåll och härledda visuella elementAvtal och åtgärder på din begäran före avtalets ingående
Tillhandahålla funktioner i Lumigo Blog och Lumigo SchoolsFavoriter, kunskapsfrågor, katalog- och kartnavigering, rättelser, återkoppling och vanliga tekniska förfrågningarAvtal för begärda funktioner; berättigat intresse av en korrekt, säker och användbar offentlig tjänst
Hantera prenumerationer, behörigheter, köp, uppsägningar, återbetalningar och redovisningPrenumerant-, behörighets-, transaktions- och fakturauppgifter samt begränsade enhets- eller bedrägeribekämpningsuppgifterAvtal; rättsliga förpliktelser avseende redovisning, skatt och konsumentskydd
Leverera tjänstemeddelanden och supportKontakt-, konto-, kommunikations-, supporthistorik- och nödvändiga diagnostikuppgifterAvtal; berättigat intresse av att lösa ärenden och dokumentera tjänstekvalitet
Skydda användare och infrastruktur; förebygga bedrägeri och missbruk; diagnostisera felInloggnings-, IP-, enhets-, tekniska, säkerhets-, diagnostik- och missbruksbekämpningsuppgifterBerättigade intressen av tjänstens säkerhet och kontinuitet; tillämpliga rättsliga förpliktelser
Mäta och förbättra produktanvändningSamtyckesdokumentation, tillåtna användningshändelser, enhetsmetadata och kraschdiagnostikSamtycke där det krävs; offentlig publikmätning sker utan föregående samtycke endast om samtliga dokumenterade undantagsvillkor är uppfyllda, annars krävs föregående samtycke
Följa lag, svara myndigheter och fastställa, göra gällande eller försvara rättsliga anspråkStrikt nödvändiga konto-, transaktions-, innehålls-, kommunikations- och logguppgifterRättslig förpliktelse; berättigat intresse av att försvara rättsliga anspråk

Våra intresseavvägningar beaktar nödvändighet, uppgiftsminimering, skyddsåtgärder, din ålder, rimliga förväntningar och din rätt att invända. Om du inte lämnar uppgifter som behövs för ett konto, en ålderskontroll, en transaktion eller en begärd funktion kan Lumigo kanske inte skapa kontot, genomföra transaktionen eller leverera funktionen. Nekande av frivilliga behörigheter eller analyssamtycke påverkar inte andra funktioner.

5. AI- och ljudbehandling

Endast de uppgifter som behövs för den funktion som du medvetet begär skickas till den berörda leverantören:

  • OpenAI behandlar för närvarande prompter, nödvändigt källmaterial och resultat för att generera lektioner och instuderingskort.
  • Amazon Bedrock transkriberar importerade ljudfiler och muntliga svar med den konfigurerade modellen Mistral Voxtral.
  • Det direkta API:et från Mistral AI syntetiserar tal för genererade dialoger och språkfragment. Amazon Polly är reservlösning och tillhandahåller podcasttal. Mistrals direkta API transkriberar inte ljud.
  • Mistral AI behandlar endast röstprov om det godkända verktyget för import av en anpassad röst är aktiverat och medvetet används med nödvändig behörighet, samtycke och raderingscykel.

Lumigo använder inte ditt innehåll för att träna modeller som Lumigo äger eller utvecklar. Denna Lumigo-praxis skiljer sig från varje leverantörs egen API-behandling. Leverantörens lagrings- och träningskontroller beror på tillämpligt undertecknat avtal och faktisk konfiguration; uppgifter som ännu inte har bekräftats förblir markerade som sådana i leverantörsregistret och ska dokumenteras korrekt.

Undvik att skicka in onödiga personliga eller känsliga uppgifter. Genererade resultat kan vara felaktiga; granska dem innan du förlitar dig på dem.

6. Mottagare, tjänsteleverantörer och ingen försäljning

Lumigo säljer inte personuppgifter, delar dem inte för kontextöverskridande beteendebaserad reklam och bedriver inte riktad annonsering. Vi lämnar endast ut uppgifter som behövs för ovanstående ändamål till följande mottagarkategorier eller när lagen kräver det.

Aktiveringsstatus, behandlingsplatser, skyddsåtgärder och leverantörsspecifik lagring finns i registret över personuppgiftsbiträden och tjänsteleverantörer.

  • Amazon Web Services (AWS): drift och lagring i EU, kommunikation, loggar, Amazon Bedrock med Mistral Voxtral och Amazon Polly.
  • AI- och röstleverantörer: OpenAI; direkt talsyntes från Mistral AI och villkorad behandling av anpassad röst.
  • Prenumerationer och betalningar: RevenueCat, Stripe, Apple och Google beroende på köpkanal. Stripe samlar in betalkortsuppgifter direkt; Lumigo får begränsade transaktions- och behörighetsuppgifter.
  • Identitet och diagnostik: Apple, Google eller Microsoft när du väljer deras inloggningsalternativ; Google Firebase Crashlytics endast efter tillämpligt diagnostiksamtycke.
  • Analys: All PostHog-analys — produktanalys för inloggade användare och offentlig publikmätning — är för närvarande avstängd; Lumigo samlar därför inte in några analyshändelser via PostHog. Lumigo kan spara ett godkänt eller nekat val för möjlig framtida användning, men valet utlöser ingen insamling. PostHog får inte aktiveras förrän personuppgiftsbiträdesavtalet gäller, behandlingsregionen och den exakta lagringstiden har verifierats, garantier för internationella överföringar och proxy/IP-konfigurationen har dokumenterats och Privacy/DPO uttryckligen har godkänt hela konfigurationen; lagstadgat samtycke krävs fortfarande separat.
  • Funktionsspecifik infrastruktur: Cloudflare för kontroll mot missbruk, OpenFreeMap för vanliga kartpanelförfrågningar och Pinecone för Lumigo Blogs kunskapsdata, inklusive vektorlagring och -sökning samt, beroende på sammanhanget, omrankning av resultat (reranking).

Vi kan även lämna ut strikt nödvändiga uppgifter till professionella rådgivare, behöriga domstolar eller myndigheter när en bindande rättslig skyldighet gäller eller det krävs för att fastställa, göra gällande eller försvara rättsliga anspråk.

7. Internationella överföringar

Primära applikationsdata lagras i Europeiska unionen. Vissa leverantörer eller deras supportteam kan behandla begränsade uppgifter utanför Europeiska ekonomiska samarbetsområdet beroende på vald funktion och gällande avtal.

  • När det är tillämpligt grundas en överföring på ett adekvansbeslut eller Europeiska kommissionens standardavtalsklausuler, tillsammans med ett personuppgiftsbiträdesavtal och kompletterande tekniska eller organisatoriska åtgärder som passar den bedömda risken.
  • Självständigt personuppgiftsansvariga, såsom appbutiker, identitets- eller betaltjänstleverantörer, behandlar uppgifter enligt sina egna villkor och tillämpliga överföringsmekanismer.
  • Aktuella platser och mekanismer anges i det offentliga leverantörsregistret.

Du kan kontakta oss för information om tillämpliga skyddsåtgärder och, om en kopia finns tillgänglig, få den med nödvändiga maskeringar.

8. Lagring och radering

Vi lagrar varje kategori endast så länge som krävs för ändamålet och raderar eller anonymiserar den därefter, såvida inte ett bevarandekrav, en bedrägeriutredning, en rättslig skyldighet eller försvar av ett anspråk kräver ett åtkomstbegränsat arkiv för de berörda uppgifterna.

  • Konto-, profil- och föräldragodkännandeuppgifter: under den aktiva kontorelationen, därefter radering eller begränsad lagring när ett dokumenterat rättsligt eller säkerhetsmässigt behov gäller.
  • Tillfälligt källmaterial: dokument, bilder och ljud som endast används för generering eller transkription raderas efter behandlingen, utom vid ett strikt begränsat tekniskt behov eller om du medvetet sparar dem.
  • Medvetet sparat innehåll: lektioner, instuderingskort, favoriter och annat sparat innehåll finns kvar tills du raderar dem eller kontot. Privata härledda visuella element följer lektionens livscykel; en kopia som en mottagare medvetet sparar följer mottagarens självständiga livscykel.
  • Säkerhetsloggar: under den minsta tid som rimligen krävs för att skydda Tjänsten, utreda incidenter och uppfylla tillämpliga rättsliga skyldigheter. Supportärenden: tills begäran har lösts och därefter endast så länge som krävs för tillämpliga rättsliga, redovisnings- eller anspråksrelaterade skyldigheter.
  • Underlag för prenumeration, transaktion, faktura och redovisning: under relationen och tillämpliga lagstadgade, skattemässiga, bedrägeriförebyggande och tvistrelaterade perioder.
  • Analys: PostHog-analys: Ingen aktuell lagringstid gäller eftersom insamling i produkten och på offentliga sidor är avstängd. Före varje aktivering måste exakta lagringstider hos leverantören och på klienten verifieras, dokumenteras och godkännas tillsammans med övriga förutsättningar; ett sparat val startar aldrig ensamt någon insamling.
  • Leverantörskopior och säkerhetskopior: enligt dokumenterade avtalsenliga raderingskontroller och hanterad rotation. Det exakta schemat är ännu inte bekräftat för varje väg; radering och återställning ska följa de kontroller som dokumenterats för den berörda leverantören eller det berörda systemet.

Inled radering via sidan för begäran om kontoradering eller kontakta oss. Efter radering från aktiva system löper uppgifter ut från åtkomstbegränsade säkerhetskopior enligt det dokumenterade schemat för det berörda systemet.

9. Säkerhet

  • Kryptering under överföring, privata autentiserade vägar för användarinnehåll och åtkomstkontroller utifrån operativa behov.
  • Loggning, övervakning, kontroller mot missbruk, härdning av infrastrukturen och proportionerliga rutiner för incidenthantering.
  • Uppgiftsminimering, åtskillnad mellan tillfälligt och sparat innehåll samt avtalsmässiga kontroller av tjänsteleverantörer.

Inget system är helt säkert. Om du misstänker obehörig åtkomst eller ett annat säkerhetsproblem ska du snarast kontakta privacy@lumigo.app.

10. Dina integritetsrättigheter och hur de utövas

Med förbehåll för villkoren och undantagen i tillämplig lag kan du:

  • när som helst återkalla samtycke utan att det påverkar behandling som redan lagligen utförts före återkallandet;
  • få bekräftelse, tillgång till dina personuppgifter och en kopia av dem;
  • rätta felaktiga uppgifter eller komplettera ofullständiga uppgifter;
  • begära radering eller begränsning av behandlingen;
  • få uppgifter som du lämnat till oss i ett portabelt format när denna rätt gäller;
  • av skäl som rör din situation invända mot behandling som grundas på berättigade intressen;
  • lämna klagomål till franska CNIL eller behörig tillsynsmyndighet där du bor, arbetar eller anser att en överträdelse har skett.

Skicka en begäran till privacy@lumigo.app eller legal@lumigo.app och ange rättigheten samt de kontouppgifter som behövs för att hitta registren. Vi kan begära proportionerliga uppgifter för att verifiera identitet eller vårdnadshavarens behörighet och behåller inte verifieringsuppgifter längre än nödvändigt. Vi svarar normalt inom en månad; där det är tillåtet meddelar vi dig inom denna månad om en motiverad förlängning.

Lumigo kan ordna studie- och repetitionsrekommendationer utifrån din inlärningsaktivitet. Rekommendationerna har inga rättsliga eller liknande betydande effekter och används inte för att härleda skyddade känsliga egenskaper. Lumigo fattar inga beslut om dig enbart genom automatiserad behandling som får rättsliga eller liknande betydande effekter.

11. Ändringar av policyn

Vi kan uppdatera policyn för att återspegla förändringar av tjänsten, leverantörer, lagstiftning eller säkerhet. Vi ändrar det visade revisionsdatumet och ger tydlig eller direkt information där det krävs innan en väsentlig ändring träder i kraft.

Om ett nytt ändamål kräver samtycke, förnyat godkännande från vårdnadshavare eller någon annan åtgärd enligt tillämplig lag inhämtar Lumigo detta innan behandlingen börjar. Varje obekräftad uppgift om överföring, leverantörsavtal, analyslagring eller radering av säkerhetskopior förblir markerad som sådan och ska bekräftas och dokumenteras korrekt i leverantörsregistret.

Dokument: Integritetspolicy.

1. Verwerkingsverantwoordelijke en toepassingsgebied

Lumigo, een Franse vereenvoudigde aandelenvennootschap (SAS) met statutaire zetel aan 60 rue François 1er, 75008 Parijs, Frankrijk, is de verwerkingsverantwoordelijke voor de in dit beleid beschreven verwerkingen.

Dit beleid geldt voor de Lumigo-webdienst, de Android- en iOS-apps, Lumigo Blog en Lumigo Schools. Het is van toepassing wanneer u een account aanmaakt of gebruikt, deze diensten bezoekt, inhoud indient, een AI- of audiofunctie gebruikt, een abonnement beheert, ondersteuning vraagt of een recht uitoefent.

Privacycontact: privacy@lumigo.app. Juridisch contact: legal@lumigo.app. Postadres: 60 rue François 1er, 75008 Parijs, Frankrijk.

2. Doelgroep, leeftijdscontrole en ouderlijke toestemming

Lumigo is bedoeld voor leerlingen van 8 jaar en ouder en voor volwassenen. Voor leerlingprofielen en gecombineerde ouder-/leerlingprofielen vragen wij het geboortejaar en het land om de passende leeftijdscontrole toe te passen. Een profiel met uitsluitend de rol Ouder wordt op basis van een uitdrukkelijke rolverklaring als volwassene behandeld en kan de instelling voltooien zonder een geboortedatum te verstrekken; die verklaring is geen onafhankelijke verificatie van identiteit, leeftijd of wettelijke bevoegdheid. Wanneer de wet van het land van de gebruiker onder de leeftijd voor digitale toestemming een machtiging vereist, is voor toegang een machtiging nodig die door een ouder of voogd via het gekoppelde volwassenenaccount en het gezinsgroepproces is vastgelegd. Lumigo kan evenredig bewijs van identiteit, leeftijd en bevoegdheid vragen.

In de Verenigde Staten kunnen kinderen jonger dan 13 jaar zich momenteel niet registreren en geen toegang krijgen tot de dienst. Lumigo beschouwt deze blokkering niet als vervanging van zijn overige verplichtingen tegenover minderjarigen. Een ouder of voogd kan ons vragen om toegang tot, correctie of verwijdering van de gegevens van een kind; wij mogen identiteit en bevoegdheid evenredig verifiëren.

Meer informatie vindt u in de Privacyverklaring voor kinderen.

3. Gegevenscategorieën en bronnen

3.1 Categorieën die wij verwerken

  • Account-, identiteits- en contactgegevens: voornaam, e-mailadres, mobiel nummer, interne account- en gezinsgroep-ID’s, inlogcodes of -tokens en identificatoren voor federatief aanmelden die volgens uw Apple-, Google- of Microsoft-instellingen worden verstrekt.
  • Profiel-, leeftijds- en onderwijsgegevens: geboortejaar, land of schoolsysteem, leerjaar, een klas overslaan of overdoen, gekozen taal, leeronderwerpen, voorkeuren, voortgang en registraties van ouderlijke toestemming.
  • Bron- en gegenereerde inhoud: documenten, scans, afbeeldingen, ingevoerde tekst, geïmporteerde audio, mondelinge antwoorden, prompts, transcripties, lessen, notities, flashcards, spraak en privé afgeleide visuele elementen die aan lessen zijn gekoppeld.
  • Activiteit in Blog en Schools: favorieten en kennisvragen in Lumigo Blog; navigatie en kaartverzoeken in Lumigo Schools; correcties, feedback of andere informatie die u zelf indient.
  • Technische, beveiligings- en gebruiksgegevens: IP-adres, tijdstippen, apparaattype, browser, besturingssysteem, taal, appversie, gebruikte schermen en functies, diagnostiek, crashgegevens, beveiligings- en afleverlogboeken, signalen tegen misbruik en registraties van toestemming of voorkeuren.
  • Abonnements- en transactiegegevens: aanspraak, aanbod, abonnementsstatus, winkel- of webtransactie-ID’s, aankoop, verlenging, opzegging, terugbetaling en factuurgegevens. Lumigo ontvangt geen volledige betaalkaartnummers.
  • Communicatie- en ondersteuningsgegevens: berichten, bijlagen, verzoekgeschiedenis en diagnostische informatie die nodig is om u te antwoorden.

3.2 Herkomst van de gegevens

Wij verkrijgen gegevens uitsluitend uit bronnen die relevant zijn voor de betreffende dienst of interactie:

  • rechtstreeks van u, uw ouder of voogd, uw huishouden of een andere gebruiker die bewust inhoud met u deelt via een beschikbare functie voor privé delen;
  • van uw apparaat, browser en interacties met de web-, Android- of iOS-dienst;
  • van identiteitsproviders, appwinkels, RevenueCat, Stripe en andere transactie- of ondersteuningsproviders die voor de betreffende functie worden gebruikt;
  • uit openbare of institutionele bronnen die voor de Lumigo Schools-gids worden gebruikt en van personen die een correctie of melding indienen.

3.3 Apparaattoestemmingen en gevoelige inhoud

Toestemmingen voor camera, foto’s/bestanden en microfoon zijn vrijwillig en worden alleen gevraagd wanneer u de bijbehorende scan-, import- of spraakfunctie kiest. U kunt ze weigeren of intrekken in de instellingen van uw apparaat; de betreffende functie is dan niet beschikbaar, maar overige functies blijven beschikbaar.

Uw inzendingen kunnen persoonlijke of gevoelige informatie bevatten. Neem geen informatie op die niet nodig is voor uw verzoek. Lumigo beperkt deze verwerking tot een minimum en gebruikt ingediende gevoelige informatie niet om wettelijk beschermde kenmerken af te leiden.

4. Doeleinden, gegevens en rechtsgronden

Afhankelijk van de interactie en het toepasselijke recht baseert Lumigo de verwerking op de uitvoering van een overeenkomst, een wettelijke verplichting, toestemming of een gerechtvaardigd belang dat is afgewogen tegen uw rechten en redelijke verwachtingen.

DoelBetrokken gegevensRechtsgrond
Een account aanmaken, verifiëren en beveiligen; leeftijds- en gezinsmachtigingscontroles toepassenAccount-, contact-, inlog-, leeftijds-, profiel-, gezins- en machtigingsgegevensOvereenkomst; wettelijke verplichting wanneer een leeftijds- of toestemmingsregel geldt
Studie-, inhoudsgeneratie-, transcriptie-, spraak-, opslag-, synchronisatie- en functies voor privé delen leverenProfiel, voorkeuren, voortgang, broninhoud, audio, prompts, gegenereerde inhoud en afgeleide visuele elementenOvereenkomst en op uw verzoek genomen precontractuele maatregelen
Functionaliteit van Lumigo Blog en Lumigo Schools leverenFavorieten, kennisvragen, navigatie door gids en kaart, correcties, feedback en gewone technische verzoekenOvereenkomst voor gevraagde functies; gerechtvaardigd belang bij een juiste, veilige en nuttige openbare dienst
Abonnementen, aanspraken, aankopen, opzeggingen, terugbetalingen en boekhouding beherenAbonnee-, aanspraak-, transactie- en factuurgegevens en beperkte apparaat- of fraudepreventiegegevensOvereenkomst; wettelijke verplichtingen inzake boekhouding, belastingen en consumentenbescherming
Dienstberichten en ondersteuning leverenContact-, account-, communicatie-, ondersteuningsgeschiedenis- en noodzakelijke diagnostische gegevensOvereenkomst; gerechtvaardigd belang bij het oplossen van verzoeken en vastleggen van dienstkwaliteit
Gebruikers en infrastructuur beschermen; fraude en misbruik voorkomen; fouten vaststellenInlog-, IP-, apparaat-, technische, beveiligings-, diagnostische en misbruikpreventiegegevensGerechtvaardigde belangen bij beveiliging en continuïteit van de dienst; toepasselijke wettelijke verplichtingen
Productgebruik meten en verbeterenToestemmingsregistraties, toegestane gebruiksgebeurtenissen, apparaatmetadata en crashdiagnostiekToestemming waar vereist; openbare publieksmeting werkt alleen zonder voorafgaande toestemming als aan alle gedocumenteerde vrijstellingsvoorwaarden is voldaan, anders is voorafgaande toestemming vereist
De wet naleven, autoriteiten antwoorden en rechtsvorderingen instellen, uitoefenen of verdedigenStrikt noodzakelijke account-, transactie-, inhouds-, communicatie- en loggegevensWettelijke verplichting; gerechtvaardigd belang bij de verdediging van rechtsvorderingen

Onze belangenafwegingen houden rekening met noodzakelijkheid, gegevensminimalisatie, waarborgen, uw leeftijd, redelijke verwachtingen en uw recht van bezwaar. Als u gegevens die nodig zijn voor een account, leeftijdscontrole, transactie of gevraagde functie niet verstrekt, kan Lumigo mogelijk het account niet aanmaken, de transactie niet afronden of de functie niet leveren. Het weigeren van optionele toestemmingen of analytische toestemming heeft geen gevolgen voor andere functies.

5. AI- en audioverwerking

Alleen gegevens die nodig zijn voor de functie die u bewust aanvraagt, worden naar de betreffende provider gestuurd:

  • OpenAI verwerkt momenteel prompts, noodzakelijke broninhoud en resultaten om lessen en flashcards te genereren.
  • Amazon Bedrock transcribeert geïmporteerde audio en mondelinge antwoorden met het geconfigureerde model Mistral Voxtral.
  • De rechtstreekse Mistral AI-API maakt spraak voor gegenereerde dialogen en taalfragmenten. Amazon Polly is de terugvaloptie en levert podcastspraak. De rechtstreekse Mistral-API transcribeert geen audio.
  • Mistral AI verwerkt alleen stemfragmenten als het toegestane hulpmiddel voor het importeren van een aangepaste stem is ingeschakeld en bewust wordt gebruikt met de vereiste bevoegdheid, toestemming en verwijderingscyclus.

Lumigo gebruikt uw inhoud niet om modellen te trainen die Lumigo bezit of ontwikkelt. Deze praktijk van Lumigo staat los van de eigen API-verwerking van iedere provider. Bewaar- en trainingscontroles van providers hangen af van de toepasselijke ondertekende overeenkomst en feitelijke configuratie; gegevens die nog niet zijn bevestigd blijven als zodanig in het providerregister vermeld en moeten nauwkeurig worden gedocumenteerd.

Dien geen onnodige persoonlijke of gevoelige informatie in. Gegenereerde resultaten kunnen onjuist zijn; controleer ze voordat u erop vertrouwt.

6. Ontvangers, dienstverleners en geen verkoop

Lumigo verkoopt geen persoonsgegevens, deelt ze niet voor contextoverschrijdende gedragsadvertenties en voert geen gerichte reclame uit. Wij verstrekken alleen de voor bovenstaande doeleinden benodigde gegevens aan de volgende categorieën ontvangers of wanneer de wet dit vereist.

De activeringsstatus, verwerkingslocaties, waarborgen en providerspecifieke bewaring staan in het register van verwerkers en dienstverleners.

  • Amazon Web Services (AWS): hosting en opslag in de EU, communicatie, logboeken, Amazon Bedrock met Mistral Voxtral en Amazon Polly.
  • AI- en spraakproviders: OpenAI; rechtstreekse spraaksynthese door Mistral AI en voorwaardelijke verwerking van een aangepaste stem.
  • Abonnementen en betalingen: RevenueCat, Stripe, Apple en Google, afhankelijk van het aankoopkanaal. Stripe verzamelt betaalkaartgegevens rechtstreeks; Lumigo ontvangt beperkte transactie- en aanspraakgegevens.
  • Identiteit en diagnostiek: Apple, Google of Microsoft wanneer u hun aanmeldoptie kiest; Google Firebase Crashlytics alleen na de toepasselijke diagnostische toestemming.
  • Analyse: Alle PostHog-analyses — productanalyse voor aangemelde gebruikers en openbare publieksmeting — zijn momenteel uitgeschakeld; Lumigo verzamelt daarom geen analysegebeurtenissen via PostHog. Lumigo kan een toegestane of geweigerde voorkeur bewaren voor mogelijk toekomstig gebruik, maar die voorkeur activeert geen verzameling. PostHog mag pas worden geactiveerd nadat de verwerkersovereenkomst van kracht is, de verwerkingsregio en exacte bewaartermijn zijn geverifieerd, waarborgen voor internationale doorgiften en de proxy/IP-configuratie zijn gedocumenteerd en Privacy/DPO de volledige configuratie uitdrukkelijk heeft goedgekeurd; wettelijk vereiste toestemming blijft afzonderlijk nodig.
  • Functiespecifieke infrastructuur: Cloudflare voor misbruikcontroles, OpenFreeMap voor gewone kaarttegelverzoeken en Pinecone voor de kennisgegevens van Lumigo Blog, waaronder vectoropslag en -zoekfunctionaliteit en, afhankelijk van de context, herrangschikking van resultaten (reranking).

Wij kunnen strikt noodzakelijke gegevens ook verstrekken aan professionele adviseurs, bevoegde rechtbanken of overheidsinstanties wanneer een bindende wettelijke verplichting geldt of dit nodig is om rechtsvorderingen in te stellen, uit te oefenen of te verdedigen.

7. Internationale doorgiften

Primaire applicatiegegevens worden in de Europese Unie gehost. Sommige providers of hun ondersteuningsteams kunnen beperkte gegevens buiten de Europese Economische Ruimte verwerken, afhankelijk van de gekozen functie en de geldende overeenkomst.

  • Waar van toepassing berust een doorgifte op een adequaatheidsbesluit of de modelcontractbepalingen van de Europese Commissie, samen met een verwerkersovereenkomst en aanvullende technische of organisatorische maatregelen die passen bij het beoordeelde risico.
  • Zelfstandige verwerkingsverantwoordelijken, zoals appwinkels, identiteits- of betaalproviders, verwerken gegevens volgens hun eigen voorwaarden en toepasselijke doorgiftemechanismen.
  • Actuele locaties en mechanismen staan in het openbare providerregister.

U kunt contact met ons opnemen voor informatie over de toepasselijke waarborgen en, indien beschikbaar, een kopie daarvan met noodzakelijke weglatingen.

8. Bewaring en verwijdering

Wij bewaren elke categorie alleen zolang dat nodig is voor het doel en verwijderen of anonimiseren deze daarna, tenzij een bewaarplicht, fraudeonderzoek, wettelijke verplichting of verdediging van een vordering een beperkt toegankelijk archief voor de betrokken gegevens vereist.

  • Account-, profiel- en ouderlijke machtigingsgegevens: tijdens de actieve accountrelatie; daarna verwijdering of beperkte bewaring wanneer een gedocumenteerde juridische of beveiligingsbehoefte geldt.
  • Tijdelijke broninhoud: documenten, afbeeldingen en audio die alleen voor generatie of transcriptie worden gebruikt, worden na verwerking verwijderd, behalve bij een strikt beperkte technische noodzaak of wanneer u ze bewust opslaat.
  • Bewust opgeslagen inhoud: lessen, flashcards, favorieten en andere opgeslagen inhoud blijven bewaard totdat u ze of het account verwijdert. Privé afgeleide visuele elementen volgen de levenscyclus van hun les; een kopie die een ontvanger bewust opslaat, volgt diens onafhankelijke levenscyclus.
  • Beveiligingslogboeken: gedurende de minimale periode die redelijkerwijs nodig is om de Dienst te beschermen, incidenten te onderzoeken en toepasselijke wettelijke verplichtingen na te leven. Ondersteuningsdossiers: totdat het verzoek is opgelost en daarna alleen zolang dat nodig is voor toepasselijke wettelijke, boekhoudkundige of vorderingsgerelateerde verplichtingen.
  • Bewijs van abonnement, transactie, factuur en boekhouding: gedurende de relatie en de toepasselijke wettelijke, fiscale, fraudepreventie- en geschilperioden.
  • Analyse: PostHog-analyse: Er geldt nu geen bewaartermijn omdat verzameling in het product en op openbare pagina’s is uitgeschakeld. Vóór activering moeten de exacte bewaarperioden bij de aanbieder en op de client samen met de overige voorwaarden worden geverifieerd, gedocumenteerd en goedgekeurd; een opgeslagen voorkeur start nooit zelfstandig verzameling.
  • Providerkopieën en back-ups: onder gedocumenteerde contractuele verwijderingscontroles en beheerde rotatie. Het exacte schema is nog niet voor elke route bevestigd; verwijdering en herstel moeten de voor de betreffende provider of het betreffende systeem gedocumenteerde controles volgen.

Start verwijdering via de pagina voor een verzoek tot accountverwijdering of neem contact met ons op. Na verwijdering uit actieve systemen vervallen gegevens uit beperkt toegankelijke back-ups volgens het gedocumenteerde schema voor het betreffende systeem.

9. Beveiliging

  • Versleuteling tijdens transport, privé geverifieerde routes voor gebruikersinhoud en toegangscontroles op basis van operationele noodzaak.
  • Logregistratie, monitoring, misbruikcontroles, versterking van infrastructuur en evenredige procedures voor incidentrespons.
  • Gegevensminimalisatie, scheiding van tijdelijke en opgeslagen inhoud en contractuele controles voor dienstverleners.

Geen enkel systeem is volledig veilig. Vermoedt u ongeoorloofde toegang of een ander beveiligingsprobleem, neem dan onmiddellijk contact op via privacy@lumigo.app.

10. Uw privacyrechten en de uitoefening daarvan

Onder de voorwaarden en uitzonderingen van het toepasselijke recht kunt u:

  • toestemming op elk moment intrekken, zonder afbreuk te doen aan verwerking die vóór de intrekking al rechtmatig is uitgevoerd;
  • bevestiging, toegang tot uw persoonsgegevens en een kopie daarvan verkrijgen;
  • onjuiste gegevens corrigeren of onvolledige gegevens aanvullen;
  • verwijdering of beperking van de verwerking verzoeken;
  • door u verstrekte gegevens in een overdraagbaar formaat ontvangen, waar dit recht geldt;
  • vanwege uw situatie bezwaar maken tegen verwerking die op gerechtvaardigde belangen is gebaseerd;
  • een klacht indienen bij de Franse CNIL of de bevoegde toezichthoudende autoriteit waar u woont, werkt of meent dat een inbreuk heeft plaatsgevonden.

Stuur uw verzoek naar privacy@lumigo.app of legal@lumigo.app en vermeld het recht en de accountgegevens die nodig zijn om de registraties te vinden. Wij kunnen evenredige informatie vragen om identiteit of ouderlijke bevoegdheid te verifiëren en bewaren verificatiegegevens niet langer dan nodig. Wij antwoorden normaal binnen één maand; waar toegestaan, informeren wij u binnen die maand over een gerechtvaardigde verlenging.

Lumigo kan studie- en herhalingsaanbevelingen ordenen op basis van uw leeractiviteit. Deze aanbevelingen hebben geen rechtsgevolgen of vergelijkbare aanzienlijke gevolgen en worden niet gebruikt om beschermde gevoelige kenmerken af te leiden. Lumigo neemt geen uitsluitend op geautomatiseerde verwerking gebaseerde beslissingen over u die rechtsgevolgen of vergelijkbare aanzienlijke gevolgen hebben.

11. Wijzigingen in dit beleid

Wij kunnen dit beleid bijwerken om wijzigingen in de dienst, providers, wetgeving of beveiliging weer te geven. Wij wijzigen de getoonde revisiedatum en geven waar vereist opvallende of directe kennisgeving voordat een wezenlijke wijziging van kracht wordt.

Als een nieuw doel toestemming, hernieuwde ouderlijke machtiging of een andere handeling volgens het toepasselijke recht vereist, verkrijgt Lumigo die voordat de verwerking begint. Elk ongeverifieerd feit over doorgifte, providercontracten, analytische bewaring of verwijdering van back-ups blijft als zodanig vermeld en moet nauwkeurig worden bevestigd en gedocumenteerd in het providerregister.

Document: Privacybeleid.

1. Administrator danych i zakres

Lumigo, francuska uproszczona spółka akcyjna (SAS) z siedzibą pod adresem 60 rue François 1er, 75008 Paryż, Francja, jest administratorem danych w odniesieniu do operacji przetwarzania opisanych w niniejszej polityce.

Polityka obejmuje usługę internetową Lumigo, aplikacje na Androida i iOS, Lumigo Blog oraz Lumigo Schools. Ma zastosowanie, gdy użytkownik zakłada konto lub z niego korzysta, przegląda te usługi, przesyła treści, korzysta z funkcji AI lub audio, zarządza subskrypcją, prosi o pomoc albo wykonuje swoje prawo.

Kontakt w sprawach prywatności: privacy@lumigo.app. Kontakt prawny: legal@lumigo.app. Adres pocztowy: 60 rue François 1er, 75008 Paryż, Francja.

2. Odbiorcy, kontrola wieku i zgoda rodzicielska

Lumigo jest przeznaczone dla uczniów w wieku co najmniej 8 lat i osób dorosłych. W przypadku profili Uczeń i łączonych profili Rodzic/Uczeń prosimy o rok urodzenia i kraj, aby zastosować odpowiednią kontrolę wieku. Profil wyłącznie w roli Rodzic jest traktowany jako profil osoby dorosłej na podstawie wyraźnego oświadczenia o roli i może ukończyć konfigurację bez podawania daty urodzenia; oświadczenie to nie stanowi niezależnej weryfikacji tożsamości, wieku ani umocowania prawnego. Jeżeli prawo kraju użytkownika wymaga zgody poniżej wieku samodzielnego wyrażania zgody cyfrowej, dostęp wymaga zgody zarejestrowanej przez rodzica lub opiekuna za pośrednictwem połączonego konta osoby dorosłej i procesu grupy rodzinnej. Lumigo może poprosić o proporcjonalne potwierdzenie tożsamości, wieku i umocowania.

W Stanach Zjednoczonych dzieci poniżej 13 lat nie mogą obecnie rejestrować się ani korzystać z usługi. Lumigo nie traktuje tej blokady jako zastępstwa pozostałych obowiązków dotyczących małoletnich. Rodzic lub opiekun może zwrócić się do nas o dostęp, sprostowanie lub usunięcie danych dziecka; możemy proporcjonalnie zweryfikować jego tożsamość i umocowanie.

Więcej informacji znajduje się w Informacji o prywatności dzieci.

3. Kategorie i źródła danych

3.1 Kategorie, które przetwarzamy

  • Dane konta, tożsamości i kontaktowe: imię, adres e-mail, numer telefonu komórkowego, wewnętrzne identyfikatory konta i grupy rodzinnej, kody lub tokeny logowania oraz identyfikatory logowania federacyjnego przekazywane zgodnie z ustawieniami Apple, Google lub Microsoft.
  • Dane profilu, wieku i edukacji: rok urodzenia, kraj lub system szkolny, poziom klasy, przeskoczenie lub powtarzanie klasy, wybrany język, tematy nauki, preferencje, postępy i zapisy zgody rodzicielskiej.
  • Treści źródłowe i wygenerowane: dokumenty, skany, obrazy, wpisany tekst, zaimportowane nagrania, odpowiedzi ustne, polecenia, transkrypcje, lekcje, notatki, fiszki, mowa i prywatne pochodne elementy wizualne powiązane z lekcjami.
  • Aktywność w Blog i Schools: ulubione i zapytania do bazy wiedzy w Lumigo Blog; nawigacja i żądania map w Lumigo Schools; poprawki, opinie lub inne informacje dobrowolnie przesłane przez użytkownika.
  • Dane techniczne, bezpieczeństwa i użytkowania: adres IP, znaczniki czasu, typ urządzenia, przeglądarka, system operacyjny, język, wersja aplikacji, używane ekrany i funkcje, diagnostyka, dane o awariach, dzienniki bezpieczeństwa i dostarczania, sygnały zapobiegania nadużyciom oraz zapisy zgód lub preferencji.
  • Dane subskrypcji i transakcji: uprawnienie, oferta, stan subskrypcji, identyfikatory transakcji w sklepie lub internecie, zakup, odnowienie, anulowanie, zwrot i faktura. Lumigo nie otrzymuje pełnych numerów kart płatniczych.
  • Dane komunikacji i pomocy: wiadomości, załączniki, historia zgłoszeń i informacje diagnostyczne potrzebne do udzielenia odpowiedzi.

3.2 Źródła danych

Pozyskujemy dane wyłącznie ze źródeł istotnych dla danej usługi lub interakcji:

  • bezpośrednio od użytkownika, jego rodzica lub opiekuna, gospodarstwa domowego albo innego użytkownika, który świadomie udostępnia treści poprzez dostępną funkcję prywatnego udostępniania;
  • z urządzenia, przeglądarki i interakcji użytkownika z usługą internetową, na Androidzie lub iOS;
  • od dostawców tożsamości, sklepów z aplikacjami, RevenueCat, Stripe i innych dostawców transakcji lub pomocy używanych w danej funkcji;
  • ze źródeł publicznych lub instytucjonalnych wykorzystywanych w katalogu Lumigo Schools oraz od osób przesyłających poprawkę lub zgłoszenie.

3.3 Uprawnienia urządzenia i treści wrażliwe

Uprawnienia do aparatu, zdjęć/plików i mikrofonu są dobrowolne i prosimy o nie wyłącznie po wybraniu odpowiedniej funkcji skanowania, importu lub głosowej. Można odmówić ich udzielenia lub wycofać je w ustawieniach urządzenia; dana funkcja będzie wtedy niedostępna, ale pozostałe funkcje pozostaną dostępne.

Przesyłane materiały mogą zawierać dane osobowe lub wrażliwe. Nie należy zamieszczać informacji zbędnych dla danego żądania. Lumigo ogranicza takie przetwarzanie do minimum i nie wykorzystuje przesłanych informacji wrażliwych do wyprowadzania cech chronionych prawem.

4. Cele, dane i podstawy prawne

W zależności od interakcji i właściwego prawa Lumigo opiera przetwarzanie na wykonaniu umowy, obowiązku prawnym, zgodzie lub prawnie uzasadnionym interesie wyważonym względem praw i uzasadnionych oczekiwań użytkownika.

CelObjęte danePodstawa prawna
Utworzenie, uwierzytelnienie i zabezpieczenie konta; stosowanie kontroli wieku i zgody rodzinnejDane konta, kontaktowe, logowania, wieku, profilu, rodziny i zgodyUmowa; obowiązek prawny, gdy ma zastosowanie reguła wieku lub zgody
Świadczenie funkcji nauki, generowania treści, transkrypcji, mowy, zapisu, synchronizacji i prywatnego udostępnianiaProfil, preferencje, postępy, treści źródłowe, audio, polecenia, treści wygenerowane i pochodne elementy wizualneUmowa i działania podejmowane na żądanie przed jej zawarciem
Świadczenie funkcji Lumigo Blog i Lumigo SchoolsUlubione, zapytania do bazy wiedzy, nawigacja po katalogu i mapie, poprawki, opinie i zwykłe żądania techniczneUmowa w odniesieniu do żądanych funkcji; prawnie uzasadniony interes utrzymania prawidłowej, bezpiecznej i użytecznej usługi publicznej
Zarządzanie subskrypcjami, uprawnieniami, zakupami, anulowaniami, zwrotami i księgowościąDane subskrybenta, uprawnień, transakcji i faktur oraz ograniczone dane urządzenia lub zapobiegania oszustwomUmowa; obowiązki prawne dotyczące księgowości, podatków i ochrony konsumenta
Przekazywanie komunikatów usługowych i świadczenie pomocyDane kontaktowe, konta, komunikacji, historii pomocy i niezbędnej diagnostykiUmowa; prawnie uzasadniony interes rozwiązywania zgłoszeń i dokumentowania jakości usługi
Ochrona użytkowników i infrastruktury; zapobieganie oszustwom i nadużyciom; diagnozowanie awariiDane logowania, IP, urządzenia, techniczne, bezpieczeństwa, diagnostyczne i zapobiegania nadużyciomPrawnie uzasadnione interesy bezpieczeństwa i ciągłości usługi; właściwe obowiązki prawne
Pomiar i ulepszanie korzystania z produktuZapisy zgód, dozwolone zdarzenia użycia, metadane urządzenia i diagnostyka awariiZgoda, gdy jest wymagana; publiczny pomiar odbiorców działa bez uprzedniej zgody tylko wtedy, gdy spełniono wszystkie udokumentowane warunki wyjątku, w przeciwnym razie wymagana jest uprzednia zgoda
Przestrzeganie prawa, odpowiadanie organom oraz ustalanie, dochodzenie lub obrona roszczeńŚciśle niezbędne dane konta, transakcji, treści, komunikacji i dziennikówObowiązek prawny; prawnie uzasadniony interes obrony roszczeń

Nasze oceny uzasadnionego interesu uwzględniają niezbędność, minimalizację danych, zabezpieczenia, wiek użytkownika, uzasadnione oczekiwania i prawo sprzeciwu. Jeżeli użytkownik nie poda danych niezbędnych do konta, kontroli wieku, transakcji lub żądanej funkcji, Lumigo może nie móc utworzyć konta, zakończyć transakcji lub dostarczyć funkcji. Odmowa opcjonalnych uprawnień lub zgody analitycznej nie wpływa na inne funkcje.

5. Przetwarzanie przez AI i funkcje audio

Do odpowiedniego dostawcy przesyłane są wyłącznie dane potrzebne do funkcji świadomie żądanej przez użytkownika:

  • OpenAI przetwarza obecnie polecenia, niezbędne treści źródłowe i wyniki w celu generowania lekcji i fiszek.
  • Amazon Bedrock dokonuje transkrypcji zaimportowanego audio i odpowiedzi ustnych przy użyciu skonfigurowanego modelu Mistral Voxtral.
  • Bezpośrednie API Mistral AI syntetyzuje mowę w wygenerowanych dialogach i fragmentach językowych. Amazon Polly jest rozwiązaniem zapasowym i dostarcza głos w podcastach. Bezpośrednie API Mistral nie dokonuje transkrypcji audio.
  • Mistral AI przetwarza próbki głosu tylko wtedy, gdy autoryzowane narzędzie importu niestandardowego głosu jest włączone i świadomie używane z wymaganym umocowaniem, zgodą i cyklem usuwania.

Lumigo nie wykorzystuje treści użytkownika do trenowania modeli, które posiada lub rozwija. Ta praktyka Lumigo jest odrębna od przetwarzania poprzez API każdego dostawcy. Kontrole przechowywania i trenowania po stronie dostawcy zależą od właściwej podpisanej umowy i faktycznej konfiguracji; informacje jeszcze niepotwierdzone pozostają tak oznaczone w rejestrze dostawców i muszą zostać dokładnie udokumentowane.

Należy unikać przesyłania zbędnych danych osobowych lub wrażliwych. Wygenerowane wyniki mogą być niedokładne; trzeba je sprawdzić przed wykorzystaniem.

6. Odbiorcy, dostawcy usług i brak sprzedaży

Lumigo nie sprzedaje danych osobowych, nie udostępnia ich do międzykontekstowej reklamy behawioralnej i nie prowadzi reklamy ukierunkowanej. Ujawniamy wyłącznie dane niezbędne do powyższych celów następującym kategoriom odbiorców lub gdy wymaga tego prawo.

Stan aktywacji, miejsca przetwarzania, zabezpieczenia i właściwe dla dostawcy okresy przechowywania znajdują się w rejestrze podmiotów przetwarzających i dostawców usług.

  • Amazon Web Services (AWS): hosting i przechowywanie w UE, komunikacja, dzienniki, Amazon Bedrock z Mistral Voxtral oraz Amazon Polly.
  • Dostawcy AI i głosu: OpenAI; bezpośrednia synteza mowy Mistral AI i warunkowe przetwarzanie niestandardowego głosu.
  • Subskrypcje i płatności: RevenueCat, Stripe, Apple i Google zależnie od kanału zakupu. Stripe zbiera dane kart płatniczych bezpośrednio; Lumigo otrzymuje ograniczone dane transakcji i uprawnień.
  • Tożsamość i diagnostyka: Apple, Google lub Microsoft po wybraniu ich opcji logowania; Google Firebase Crashlytics wyłącznie po udzieleniu odpowiedniej zgody na diagnostykę.
  • Analityka: Wszystkie analizy PostHog — analityka produktu dla zalogowanych użytkowników i pomiar publicznej oglądalności — są obecnie wyłączone; Lumigo nie zbiera więc przez PostHog żadnych zdarzeń analitycznych. Lumigo może zachować zgodę albo odmowę jako preferencję na potrzeby ewentualnego przyszłego użycia, ale preferencja ta nie uruchamia zbierania. PostHog można aktywować dopiero po wejściu w życie umowy powierzenia przetwarzania, zweryfikowaniu regionu przetwarzania i dokładnego okresu przechowywania, udokumentowaniu zabezpieczeń transferów międzynarodowych i konfiguracji proxy/IP oraz wyraźnym zatwierdzeniu całej konfiguracji przez Privacy/DPO; wymagana prawem zgoda pozostaje odrębnym warunkiem.
  • Infrastruktura konkretnych funkcji: Cloudflare do kontroli nadużyć, OpenFreeMap do zwykłych żądań kafelków map i Pinecone do danych bazy wiedzy Lumigo Blog, w tym przechowywania i wyszukiwania wektorowego oraz, zależnie od kontekstu, ponownego porządkowania wyników (rerankingu).

Możemy również ujawnić ściśle niezbędne dane profesjonalnym doradcom, właściwym sądom lub organom publicznym, gdy obowiązuje wiążący wymóg prawny lub jest to konieczne do ustalenia, dochodzenia albo obrony roszczeń.

7. Transfery międzynarodowe

Podstawowe dane aplikacji są przechowywane w Unii Europejskiej. Niektórzy dostawcy lub ich zespoły wsparcia mogą przetwarzać ograniczone dane poza Europejskim Obszarem Gospodarczym, zależnie od wybranej funkcji i obowiązującej umowy.

  • W stosownych przypadkach transfer opiera się na decyzji stwierdzającej odpowiedni stopień ochrony lub standardowych klauzulach umownych Komisji Europejskiej, wraz z umową powierzenia i uzupełniającymi środkami technicznymi lub organizacyjnymi odpowiednimi do ocenionego ryzyka.
  • Niezależni administratorzy, tacy jak sklepy z aplikacjami, dostawcy tożsamości lub płatności, przetwarzają dane zgodnie z własnymi warunkami i właściwymi mechanizmami transferu.
  • Aktualne lokalizacje i mechanizmy wskazano w publicznym rejestrze dostawców.

Można skontaktować się z nami, aby uzyskać informacje o właściwych zabezpieczeniach i, jeżeli jest dostępna, ich kopię z niezbędnymi wyłączeniami.

8. Przechowywanie i usuwanie

Każdą kategorię przechowujemy tylko przez okres niezbędny do jej celu, po czym ją usuwamy lub anonimizujemy, chyba że obowiązek zachowania, dochodzenie dotyczące oszustwa, obowiązek prawny lub obrona roszczenia wymagają ograniczonego archiwum danych objętych takim wymogiem.

  • Dane konta, profilu i zgody rodzicielskiej: przez czas aktywnej relacji konta, a następnie usunięcie lub ograniczone przechowywanie, gdy zachodzi udokumentowana potrzeba prawna lub bezpieczeństwa.
  • Tymczasowe treści źródłowe: dokumenty, obrazy i audio używane wyłącznie do generowania lub transkrypcji są usuwane po przetwarzaniu, z wyjątkiem ściśle ograniczonej potrzeby technicznej lub świadomego zapisania przez użytkownika.
  • Treści świadomie zapisane: lekcje, fiszki, ulubione i inne zapisane treści pozostają do ich usunięcia lub usunięcia konta. Prywatne pochodne elementy wizualne podlegają cyklowi życia swojej lekcji; kopia świadomie zapisana przez odbiorcę ma niezależny cykl życia tego odbiorcy.
  • Dzienniki bezpieczeństwa: przez minimalny okres racjonalnie niezbędny do ochrony Usługi, badania incydentów i wykonania mających zastosowanie obowiązków prawnych. Dokumentacja pomocy: do rozwiązania zgłoszenia, a następnie wyłącznie tak długo, jak jest to konieczne ze względu na mające zastosowanie obowiązki prawne, księgowe lub związane z roszczeniami.
  • Dowody subskrypcji, transakcji, faktur i księgowości: przez okres relacji oraz właściwe okresy ustawowe, podatkowe, zapobiegania oszustwom i sporów.
  • Analityka: Analityka PostHog: obecnie nie stosuje się okresu przechowywania, ponieważ zbieranie w produkcie i na stronach publicznych jest wyłączone. Przed aktywacją dokładne okresy u dostawcy i po stronie klienta muszą zostać zweryfikowane, udokumentowane i zatwierdzone wraz z pozostałymi warunkami; zapisana preferencja sama nigdy nie rozpoczyna zbierania.
  • Kopie dostawców i kopie zapasowe: zgodnie z udokumentowanymi umownymi kontrolami usuwania i zarządzaną rotacją. Dokładny harmonogram nie został jeszcze potwierdzony dla każdej ścieżki; usuwanie i odtwarzanie muszą być zgodne z kontrolami udokumentowanymi dla danego dostawcy lub systemu.

Aby rozpocząć usuwanie, należy użyć strony żądania usunięcia konta lub skontaktować się z nami. Po usunięciu z aktywnych systemów dane wygasają w kopiach zapasowych o ograniczonym dostępie zgodnie z udokumentowanym harmonogramem właściwego systemu.

9. Bezpieczeństwo

  • Szyfrowanie podczas przesyłania, prywatne uwierzytelnione ścieżki dla treści użytkowników oraz kontrole dostępu oparte na potrzebach operacyjnych.
  • Rejestrowanie, monitorowanie, kontrole zapobiegania nadużyciom, wzmacnianie infrastruktury oraz proporcjonalne procedury reagowania na incydenty.
  • Minimalizacja danych, oddzielenie treści tymczasowych od zapisanych i umowne kontrole dostawców usług.

Żaden system nie jest całkowicie bezpieczny. W razie podejrzenia nieuprawnionego dostępu lub innego problemu bezpieczeństwa należy niezwłocznie skontaktować się z privacy@lumigo.app.

10. Prawa dotyczące prywatności i ich wykonywanie

Z zastrzeżeniem warunków i wyjątków właściwego prawa użytkownik może:

  • w dowolnym momencie wycofać zgodę, bez wpływu na przetwarzanie zgodnie z prawem przeprowadzone przed jej wycofaniem;
  • uzyskać potwierdzenie, dostęp do swoich danych osobowych i ich kopię;
  • sprostować dane nieprawidłowe lub uzupełnić dane niekompletne;
  • zażądać usunięcia lub ograniczenia przetwarzania;
  • otrzymać w przenośnym formacie dane przekazane nam przez użytkownika, gdy prawo to ma zastosowanie;
  • z przyczyn związanych ze swoją sytuacją wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionych interesach;
  • złożyć skargę do francuskiego organu CNIL lub właściwego organu nadzorczego w miejscu zamieszkania, pracy albo domniemanego naruszenia.

Żądanie należy wysłać na privacy@lumigo.app lub legal@lumigo.app, wskazując prawo oraz dane konta potrzebne do odnalezienia zapisów. Możemy poprosić o proporcjonalne informacje w celu weryfikacji tożsamości lub władzy rodzicielskiej i nie przechowujemy danych weryfikacyjnych dłużej niż to konieczne. Zwykle odpowiadamy w ciągu miesiąca; tam, gdzie jest to dozwolone, w tym terminie powiadomimy o uzasadnionym przedłużeniu.

Lumigo może porządkować zalecenia dotyczące nauki i powtórek na podstawie aktywności edukacyjnej użytkownika. Zalecenia te nie wywołują skutków prawnych ani podobnie istotnych skutków i nie służą do wyprowadzania chronionych cech wrażliwych. Lumigo nie podejmuje wobec użytkownika decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne lub podobnie istotne skutki.

11. Zmiany niniejszej polityki

Możemy aktualizować politykę, aby odzwierciedlała zmiany usługi, dostawców, prawa lub bezpieczeństwa. Zmienimy wyświetlaną datę aktualizacji i, gdy jest to wymagane, przekażemy wyraźne lub bezpośrednie powiadomienie przed wejściem w życie istotnej zmiany.

Jeżeli nowy cel wymaga zgody, ponownej zgody rodzicielskiej lub innego działania zgodnie z właściwym prawem, Lumigo uzyska je przed rozpoczęciem przetwarzania. Każdy niezweryfikowany fakt dotyczący transferu, umowy z dostawcą, przechowywania analitycznego lub usuwania kopii zapasowych pozostaje tak oznaczony i musi zostać potwierdzony oraz dokładnie udokumentowany w rejestrze dostawców.

Dokument: Polityka prywatności.

1. Responsável pelo tratamento e âmbito

A Lumigo, sociedade por ações simplificada (SAS) francesa com sede em 60 rue François 1er, 75008 Paris, França, é a responsável pelos tratamentos descritos nesta política.

Esta política abrange o serviço Web Lumigo, as aplicações Android e iOS, o Lumigo Blog e o Lumigo Schools. Aplica-se quando cria ou utiliza uma conta, navega nestes serviços, envia conteúdos, utiliza uma funcionalidade de inteligência artificial ou áudio, gere uma subscrição, solicita apoio ou exerce um direito.

Contacto de privacidade: privacy@lumigo.app. Contacto jurídico: legal@lumigo.app. Endereço postal: 60 rue François 1er, 75008 Paris, França.

2. Público, verificação da idade e autorização parental

A Lumigo destina-se a estudantes com 8 ou mais anos e a adultos. Para perfis de Aluno e perfis mistos Responsável/Aluno, solicitamos o ano de nascimento e o país para aplicar a verificação de idade adequada. Um perfil exclusivamente de Responsável é tratado como adulto com base numa declaração expressa da função e pode concluir a configuração sem fornecer uma data de nascimento; essa declaração não constitui uma verificação independente da identidade, idade ou autoridade legal. Quando a lei do país do utilizador exigir autorização abaixo da idade de consentimento digital, o acesso requer uma autorização registada por um progenitor ou tutor através da conta de adulto associada e do processo do grupo familiar. A Lumigo pode pedir prova proporcional de identidade, idade e autoridade.

Nos Estados Unidos, as crianças com menos de 13 anos não podem atualmente registar-se nem aceder ao serviço. A Lumigo não considera este bloqueio um substituto das suas restantes obrigações relativas a menores. Um progenitor ou tutor pode pedir-nos acesso, retificação ou eliminação dos dados de uma criança, podendo nós verificar a identidade e os poderes de forma proporcional.

Para mais informações, consulte o Aviso de privacidade das crianças.

3. Categorias e fontes de dados

3.1 Categorias que tratamos

  • Dados de conta, identidade e contacto: nome próprio, endereço de correio eletrónico, número de telemóvel, identificadores internos de conta e grupo familiar, códigos ou tokens de início de sessão e identificadores de início de sessão federado fornecidos segundo as definições Apple, Google ou Microsoft.
  • Dados de perfil, idade e educação: ano de nascimento, país ou sistema escolar, ano de escolaridade, avanço ou repetição de ano, idioma selecionado, temas de aprendizagem, preferências, progresso e registos de autorização parental.
  • Conteúdos de origem e gerados: documentos, digitalizações, imagens, texto introduzido, áudio importado, respostas orais, instruções, transcrições, lições, notas, cartões de estudo, voz e elementos visuais privados derivados associados às lições.
  • Atividade no Blog e no Schools: favoritos e consultas de conhecimento no Lumigo Blog; navegação e pedidos cartográficos no Lumigo Schools; correções, comentários ou outras informações que opte por enviar.
  • Dados técnicos, de segurança e utilização: endereço IP, data e hora, tipo de dispositivo, navegador, sistema operativo, idioma, versão da aplicação, ecrãs e funcionalidades utilizados, diagnósticos, dados de falhas, registos de segurança e entrega, sinais antiabuso e registos de consentimento ou preferências.
  • Dados de subscrição e transação: direito de acesso, oferta, estado da subscrição, identificadores de transação da loja ou Web, compra, renovação, cancelamento, reembolso e fatura. A Lumigo não recebe os números completos dos cartões de pagamento.
  • Dados de comunicação e apoio: mensagens, anexos, histórico de pedidos e informações de diagnóstico necessárias para lhe responder.

3.2 Origem dos dados

Obtemos dados exclusivamente de fontes pertinentes para o serviço ou interação em causa:

  • diretamente de si, do seu progenitor ou tutor, do seu agregado familiar ou de outro utilizador que partilhe deliberadamente conteúdos consigo através de uma funcionalidade disponível de partilha privada;
  • do seu dispositivo, navegador e interações com o serviço Web, Android ou iOS;
  • de prestadores de identidade, lojas de aplicações, RevenueCat, Stripe e outros prestadores de transações ou apoio utilizados na funcionalidade em causa;
  • de fontes públicas ou institucionais utilizadas no diretório do Lumigo Schools e de pessoas que enviem uma correção ou denúncia.

3.3 Autorizações do dispositivo e conteúdo sensível

As autorizações de câmara, fotografias/ficheiros e microfone são voluntárias e apenas são solicitadas quando escolhe a funcionalidade correspondente de digitalização, importação ou voz. Pode recusá-las ou revogá-las nas definições do dispositivo; a funcionalidade em causa ficará indisponível, mas as restantes funcionalidades continuarão acessíveis.

Os seus envios podem conter informações pessoais ou sensíveis. Não inclua informações desnecessárias ao seu pedido. A Lumigo minimiza este tratamento e não utiliza informações sensíveis enviadas para inferir características legalmente protegidas.

4. Finalidades, dados e fundamentos jurídicos

Consoante a interação e a lei aplicável, a Lumigo baseia-se na execução de um contrato, numa obrigação legal, no consentimento ou num interesse legítimo ponderado face aos seus direitos e expectativas razoáveis.

FinalidadeDados abrangidosFundamento jurídico
Criar, autenticar e proteger uma conta; aplicar controlos de idade e autorização familiarDados de conta, contacto, início de sessão, idade, perfil, família e autorizaçãoContrato; obrigação legal quando se aplique uma regra de idade ou consentimento
Fornecer funcionalidades de estudo, geração de conteúdos, transcrição, voz, conservação, sincronização e partilha privadaPerfil, preferências, progresso, conteúdos de origem, áudio, instruções, conteúdos gerados e elementos visuais derivadosContrato e diligências solicitadas antes da sua celebração
Fornecer as funcionalidades Lumigo Blog e Lumigo SchoolsFavoritos, consultas de conhecimento, navegação no diretório e mapas, correções, comentários e pedidos técnicos comunsContrato para as funcionalidades solicitadas; interesse legítimo em manter um serviço público exato, seguro e útil
Gerir subscrições, direitos de acesso, compras, cancelamentos, reembolsos e contabilidadeDados de subscritor, direito, transação e fatura, e dados limitados de dispositivo ou antifraudeContrato; obrigações legais contabilísticas, fiscais e de defesa do consumidor
Enviar comunicações de serviço e prestar apoioContacto, conta, comunicações, histórico de apoio e diagnósticos necessáriosContrato; interesse legítimo em resolver pedidos e documentar a qualidade do serviço
Proteger utilizadores e infraestrutura; prevenir fraude e abuso; diagnosticar falhasDados de início de sessão, IP, dispositivo, técnicos, de segurança, diagnóstico e antiabusoInteresses legítimos na segurança e continuidade do serviço; obrigações legais aplicáveis
Medir e melhorar a utilização do produtoRegistos de consentimento, eventos de utilização autorizados, metadados do dispositivo e diagnósticos de falhasConsentimento quando exigido; a medição do público apenas funciona sem consentimento prévio se estiverem reunidas todas as condições documentadas da isenção, caso contrário exige consentimento prévio
Cumprir a lei, responder às autoridades e estabelecer, exercer ou defender pretensõesDados estritamente necessários de conta, transação, conteúdo, comunicação e registosObrigação legal; interesse legítimo na defesa de direitos

As nossas ponderações de interesses legítimos consideram a necessidade, minimização, garantias, a sua idade, expectativas razoáveis e direito de oposição. Se não fornecer dados necessários para uma conta, controlo de idade, transação ou funcionalidade solicitada, a Lumigo poderá não conseguir criar a conta, concluir a transação ou fornecer essa funcionalidade. A recusa de autorizações facultativas ou do consentimento analítico não afeta funcionalidades não relacionadas.

5. Tratamento por IA e áudio

Apenas os dados necessários à funcionalidade que solicita deliberadamente são enviados ao prestador em causa:

  • A OpenAI trata atualmente instruções, conteúdos de origem necessários e resultados para gerar lições e cartões de estudo.
  • O Amazon Bedrock transcreve áudio importado e respostas orais através do modelo Mistral Voxtral configurado.
  • A API direta da Mistral AI sintetiza voz para diálogos gerados e fragmentos linguísticos. O Amazon Polly funciona como alternativa e fornece a voz dos podcasts. A API direta da Mistral não transcreve áudio.
  • A Mistral AI apenas trata amostras de voz se a ferramenta autorizada de importação de voz personalizada estiver ativa e for deliberadamente utilizada com a autoridade, o consentimento e o ciclo de eliminação necessários.

A Lumigo não utiliza os seus conteúdos para treinar modelos que a Lumigo possua ou desenvolva. Esta prática da Lumigo distingue-se do tratamento por API próprio de cada prestador. Os controlos de conservação e treino do prestador dependem do contrato celebrado e da configuração efetiva aplicáveis; os elementos ainda não confirmados permanecem identificados como tal no registo de prestadores e devem ser documentados com exatidão.

Evite enviar informações pessoais ou sensíveis desnecessárias. Os resultados gerados podem ser inexatos; reveja-os antes de confiar neles.

6. Destinatários, prestadores de serviços e ausência de venda

A Lumigo não vende dados pessoais, não os partilha para publicidade comportamental entre contextos e não realiza publicidade direcionada. Apenas divulgamos os dados necessários às finalidades acima às seguintes categorias de destinatários ou quando a lei o exija.

O estado de ativação, os locais de tratamento, as garantias e a conservação específica de cada prestador constam do registo de subcontratantes e prestadores de serviços.

  • Amazon Web Services (AWS): alojamento e armazenamento na UE, comunicações, registos, Amazon Bedrock com Mistral Voxtral e Amazon Polly.
  • Prestadores de IA e voz: OpenAI; síntese de voz direta pela Mistral AI e tratamento condicional de voz personalizada.
  • Subscrições e pagamentos: RevenueCat, Stripe, Apple e Google, consoante o canal de compra. A Stripe recolhe diretamente os dados do cartão de pagamento; a Lumigo recebe dados limitados de transação e direitos de acesso.
  • Identidade e diagnóstico: Apple, Google ou Microsoft quando escolhe a respetiva opção de início de sessão; Google Firebase Crashlytics apenas após o consentimento de diagnóstico aplicável.
  • Análise: Todas as análises PostHog — análise do produto autenticado e medição da audiência pública — estão atualmente desativadas; por isso, a Lumigo não recolhe qualquer evento analítico através da PostHog. A Lumigo pode conservar uma preferência concedida ou recusada para eventual utilização futura, mas essa preferência não desencadeia recolha. A PostHog só poderá ser ativada quando o DPA estiver em vigor, a região de tratamento e o prazo exato de conservação tiverem sido verificados, as garantias de transferências internacionais e a configuração de proxy/IP estiverem documentadas e Privacy/DPO tiver aprovado expressamente toda a configuração; qualquer consentimento exigido por lei continua a ser necessário em separado.
  • Infraestrutura específica de funcionalidades: Cloudflare para controlos antiabuso, OpenFreeMap para pedidos comuns de mosaicos de mapas e Pinecone para os dados da base de conhecimento do Lumigo Blog, incluindo armazenamento e pesquisa vetoriais e, consoante o contexto, reordenação dos resultados (reranking).

Também poderemos divulgar dados estritamente necessários a consultores profissionais, tribunais competentes ou autoridades públicas quando se aplique uma obrigação legal vinculativa ou tal seja necessário para estabelecer, exercer ou defender pretensões.

7. Transferências internacionais

Os dados principais da aplicação estão alojados na União Europeia. Alguns prestadores ou as respetivas equipas de apoio podem tratar dados limitados fora do Espaço Económico Europeu, consoante a funcionalidade selecionada e o contrato vigente.

  • Quando aplicável, uma transferência baseia-se numa decisão de adequação ou nas cláusulas contratuais-tipo da Comissão Europeia, juntamente com um acordo de tratamento e medidas técnicas ou organizativas suplementares adequadas ao risco avaliado.
  • Responsáveis independentes, como lojas de aplicações, prestadores de identidade ou de pagamentos, tratam dados segundo os seus próprios termos e mecanismos de transferência aplicáveis.
  • Os locais e mecanismos atuais constam do registo público de prestadores.

Pode contactar-nos para obter informações sobre as garantias aplicáveis e, quando disponível, uma cópia sujeita às ocultações necessárias.

8. Conservação e eliminação

Conservamos cada categoria apenas durante o período necessário à sua finalidade, eliminando-a ou anonimizando-a de seguida, salvo se uma obrigação de conservação, investigação de fraude, obrigação legal ou defesa de uma pretensão exigir um arquivo restrito dos dados afetados.

  • Dados de conta, perfil e autorização parental: durante a relação ativa da conta, seguindo-se eliminação ou conservação restrita quando exista uma necessidade jurídica ou de segurança documentada.
  • Conteúdo de origem temporário: documentos, imagens e áudio utilizados apenas para geração ou transcrição são eliminados após o tratamento, salvo uma necessidade técnica estritamente limitada ou quando os guarda deliberadamente.
  • Conteúdo deliberadamente guardado: lições, cartões de estudo, favoritos e outros conteúdos guardados mantêm-se até os eliminar ou eliminar a conta. Os elementos visuais privados derivados seguem o ciclo de vida da respetiva lição; uma cópia deliberadamente guardada por um destinatário segue o ciclo independente desse destinatário.
  • Registos de segurança: durante o período mínimo razoavelmente necessário para proteger o Serviço, investigar incidentes e cumprir as obrigações legais aplicáveis. Registos de apoio: até à resolução do pedido e, posteriormente, apenas enquanto forem necessários para obrigações legais, contabilísticas ou relativas a reclamações aplicáveis.
  • Comprovativos de subscrição, transação, faturação e contabilidade: durante a relação e os períodos legais, fiscais, de prevenção de fraude e litígio aplicáveis.
  • Análise: Análise PostHog: não se aplica atualmente qualquer prazo de conservação, pois a recolha no produto e nas páginas públicas está desativada. Antes de qualquer ativação, os prazos exatos no prestador e no cliente devem ser verificados, documentados e aprovados com os restantes requisitos; uma preferência guardada nunca inicia, por si só, a recolha.
  • Cópias dos prestadores e cópias de segurança: segundo controlos contratuais de eliminação documentados e uma rotação gerida. O calendário exato ainda não está confirmado para cada via; eliminação e restauro devem seguir os controlos documentados para o prestador ou sistema em causa.

Para iniciar a eliminação, utilize a página de pedido de eliminação da conta ou contacte-nos. À eliminação dos sistemas ativos segue-se a expiração nas cópias de segurança restritas segundo o calendário documentado aplicável ao sistema em causa.

9. Segurança

  • Encriptação em trânsito, rotas privadas autenticadas para conteúdos dos utilizadores e controlos de acesso baseados na necessidade operacional.
  • Registo, monitorização, controlos antiabuso, reforço da infraestrutura e procedimentos proporcionais de resposta a incidentes.
  • Minimização de dados, separação de conteúdos temporários e guardados e controlos contratuais dos prestadores de serviços.

Nenhum sistema é perfeitamente seguro. Caso suspeite de acesso não autorizado ou de outro problema de segurança, contacte prontamente privacy@lumigo.app.

10. Os seus direitos de privacidade e como exercê-los

Sujeito às condições e exceções da lei aplicável, pode:

  • retirar o consentimento a qualquer momento, sem afetar o tratamento já licitamente realizado antes da retirada;
  • obter confirmação, acesso aos seus dados pessoais e uma cópia dos mesmos;
  • retificar dados inexatos ou completar dados incompletos;
  • solicitar a eliminação ou limitação do tratamento;
  • receber num formato portátil os dados que nos forneceu, quando este direito se aplique;
  • opor-se, por motivos relacionados com a sua situação, ao tratamento baseado em interesses legítimos;
  • apresentar uma reclamação à CNIL francesa ou à autoridade de controlo competente do local onde vive, trabalha ou considera ter ocorrido uma infração.

Envie um pedido para privacy@lumigo.app ou legal@lumigo.app, indicando o direito e as informações de conta necessárias para localizar os registos. Poderemos pedir informações proporcionais para verificar a identidade ou os poderes parentais e não conservaremos dados de verificação além do necessário. Respondemos normalmente no prazo de um mês; quando permitido, notificá-lo-emos dentro desse mês de qualquer prorrogação justificada.

A Lumigo pode organizar recomendações de estudo e revisão com base na sua atividade de aprendizagem. Estas recomendações não produzem efeitos jurídicos ou de importância semelhante e não são utilizadas para inferir características sensíveis protegidas. A Lumigo não toma decisões a seu respeito baseadas exclusivamente em tratamento automatizado que produzam efeitos jurídicos ou de importância semelhante.

11. Alterações a esta política

Poderemos atualizar esta política para refletir alterações no serviço, prestadores, legislação ou segurança. Alteraremos a data de revisão apresentada e forneceremos um aviso destacado ou direto, quando exigido, antes de uma alteração substancial produzir efeitos.

Se uma nova finalidade exigir consentimento, nova autorização parental ou outra ação prevista na lei aplicável, a Lumigo obtê-la-á antes de o tratamento começar. Qualquer facto não verificado sobre transferências, contratos de prestadores, conservação analítica ou eliminação de cópias de segurança permanece identificado como tal e deve ser confirmado e documentado com exatidão no registo de prestadores.

Documento: Política de Privacidade.

1. Behandlingsansvarlig og virkeområde

Lumigo, et fransk forenklet aksjeselskap (SAS) med registrert adresse 60 rue François 1er, 75008 Paris, Frankrike, er behandlingsansvarlig for behandlingen som beskrives i denne erklæringen.

Erklæringen omfatter Lumigos nettjeneste, Android- og iOS-appene, Lumigo Blog og Lumigo Schools. Den gjelder når du oppretter eller bruker en konto, besøker tjenestene, sender inn innhold, bruker en KI- eller lydfunksjon, administrerer et abonnement, ber om kundestøtte eller utøver en rettighet.

Kontakt for personvern: privacy@lumigo.app. Juridisk kontakt: legal@lumigo.app. Postadresse: 60 rue François 1er, 75008 Paris, Frankrike.

2. Målgruppe, alderskontroll og foresattes godkjenning

Lumigo er beregnet på elever som er 8 år eller eldre, og voksne. For elevprofiler og kombinerte forelder-/elevprofiler ber vi om fødselsår og land for å bruke riktig alderskontroll. En profil med bare rollen Forelder behandles som voksen på grunnlag av en uttrykkelig rolleerklæring og kan fullføre opprettelsen uten å oppgi fødselsdato; erklæringen er ikke en uavhengig verifisering av identitet, alder eller juridisk myndighet. Dersom loven i brukerens land krever godkjenning under alderen for digitalt samtykke, forutsetter tilgang et samtykke registrert av en forelder eller verge via den tilknyttede voksenkontoen og familiegruppeprosessen. Lumigo kan be om forholdsmessig dokumentasjon på identitet, alder og myndighet.

I USA kan barn under 13 år for øyeblikket verken registrere seg eller få tilgang til tjenesten. Lumigo anser ikke blokkeringen som en erstatning for sine øvrige plikter overfor mindreårige. En forelder eller verge kan be oss om innsyn i, retting eller sletting av et barns data, og vi kan kontrollere identitet og fullmakt på en forholdsmessig måte.

Du finner mer informasjon i vår personvernerklæring for barn.

3. Datakategorier og kilder

3.1 Kategorier vi behandler

  • Konto-, identitets- og kontaktdata: fornavn, e-postadresse, mobilnummer, interne konto- og familiegruppeidentifikatorer, påloggingskoder eller -tokener og identifikatorer for føderert pålogging som leveres i samsvar med innstillingene hos Apple, Google eller Microsoft.
  • Profil-, alders- og utdanningsdata: fødselsår, land eller skolesystem, klassetrinn, hopp over eller gjentakelse av et skoleår, valgt språk, læringsemner, preferanser, fremgang og dokumentasjon av foresattes godkjenning.
  • Kildemateriale og generert innhold: dokumenter, skanninger, bilder, innskrevet tekst, importert lyd, muntlige svar, ledetekster, transkripsjoner, leksjoner, notater, læringskort, tale og private avledede visuelle elementer knyttet til leksjoner.
  • Aktivitet i Blog og Schools: favoritter og kunnskapsspørsmål i Lumigo Blog; navigasjon og kartforespørsler i Lumigo Schools; rettelser, tilbakemeldinger eller andre opplysninger du velger å sende inn.
  • Tekniske data, sikkerhets- og bruksdata: IP-adresse, tidsstempler, enhetstype, nettleser, operativsystem, språk, appversjon, brukte skjermer og funksjoner, diagnostikk, krasjdata, sikkerhets- og leveringslogger, signaler mot misbruk og dokumentasjon av samtykke eller preferanser.
  • Abonnements- og transaksjonsdata: tilgangsrettighet, tilbud, abonnementsstatus, transaksjonsidentifikatorer fra butikk eller nett, kjøp, fornyelse, oppsigelse, refusjon og faktura. Lumigo mottar ikke fullstendige betalingskortnumre.
  • Kommunikasjons- og støttedata: meldinger, vedlegg, sakshistorikk og diagnostisk informasjon som er nødvendig for å svare deg.

3.2 Hvor dataene kommer fra

Vi innhenter bare data fra kilder som er relevante for den aktuelle tjenesten eller samhandlingen:

  • direkte fra deg, din forelder eller verge, husstanden din eller en annen bruker som bevisst deler innhold med deg gjennom en tilgjengelig privat delingsfunksjon;
  • fra enheten din, nettleseren og samhandlingen din med nett-, Android- eller iOS-tjenesten;
  • fra identitetsleverandører, appbutikker, RevenueCat, Stripe og andre transaksjons- eller støtteleverandører som brukes for den aktuelle funksjonen;
  • fra offentlige eller institusjonelle kilder som brukes til Lumigo Schools-katalogen, og fra personer som sender inn en rettelse eller melding.

3.3 Enhetstillatelser og sensitivt innhold

Tillatelser til kamera, bilder/filer og mikrofon er frivillige og etterspørres bare når du velger den tilsvarende skanne-, import- eller talefunksjonen. Du kan avslå eller trekke dem tilbake i enhetsinnstillingene; den aktuelle funksjonen blir da utilgjengelig, men øvrige funksjoner forblir tilgjengelige.

Innsendt materiale kan inneholde personlige eller sensitive opplysninger. Ikke ta med informasjon som er unødvendig for forespørselen din. Lumigo begrenser slik behandling til et minimum og bruker ikke innsendte sensitive opplysninger til å utlede rettslig beskyttede egenskaper.

4. Formål, data og behandlingsgrunnlag

Avhengig av samhandlingen og gjeldende rett baserer Lumigo behandlingen på oppfyllelse av en avtale, en rettslig forpliktelse, samtykke eller en berettiget interesse som er avveid mot dine rettigheter og rimelige forventninger.

FormålBerørte dataBehandlingsgrunnlag
Opprette, autentisere og beskytte en konto; bruke alders- og familiegodkjenningskontrollerKonto-, kontakt-, påloggings-, alders-, profil-, familie- og godkjenningsdataAvtale; rettslig forpliktelse der en alders- eller samtykkeregel gjelder
Levere studie-, innholdsgenererings-, transkripsjons-, tale-, lagrings-, synkroniserings- og private delingsfunksjonerProfil, preferanser, fremgang, kildemateriale, lyd, ledetekster, generert innhold og avledede visuelle elementerAvtale og tiltak på din anmodning før avtaleinngåelse
Levere funksjonalitet i Lumigo Blog og Lumigo SchoolsFavoritter, kunnskapsspørsmål, katalog- og kartnavigasjon, rettelser, tilbakemeldinger og vanlige tekniske forespørslerAvtale for etterspurte funksjoner; berettiget interesse i å opprettholde en korrekt, sikker og nyttig offentlig tjeneste
Administrere abonnementer, tilgangsrettigheter, kjøp, oppsigelser, refusjoner og regnskapAbonnent-, rettighets-, transaksjons- og fakturadata samt begrensede enhets- eller svindelforebyggingsdataAvtale; rettslige plikter knyttet til regnskap, skatt og forbrukervern
Levere tjenestemeldinger og kundestøtteKontakt-, konto-, kommunikasjons-, støttehistorikk- og nødvendige diagnostikkdataAvtale; berettiget interesse i å løse henvendelser og dokumentere tjenestekvalitet
Beskytte brukere og infrastruktur; forebygge svindel og misbruk; diagnostisere feilPåloggings-, IP-, enhets-, tekniske, sikkerhets-, diagnostikk- og misbruksforebyggingsdataBerettigede interesser i tjenestens sikkerhet og kontinuitet; gjeldende rettslige forpliktelser
Måle og forbedre produktbrukenSamtykkedokumentasjon, tillatte brukshendelser, enhetsmetadata og krasjdiagnostikkSamtykke der det kreves; offentlig publikumsmåling skjer uten forhåndssamtykke bare dersom alle dokumenterte vilkår for unntaket er oppfylt, ellers kreves forhåndssamtykke
Overholde loven, svare myndigheter og fastsette, gjøre gjeldende eller forsvare rettskravStrengt nødvendige konto-, transaksjons-, innholds-, kommunikasjons- og loggdataRettslig forpliktelse; berettiget interesse i å forsvare rettskrav

Våre interesseavveininger tar hensyn til nødvendighet, dataminimering, sikkerhetstiltak, alderen din, rimelige forventninger og retten til å protestere. Dersom du ikke gir data som er nødvendige for en konto, alderskontroll, transaksjon eller etterspurt funksjon, kan Lumigo kanskje ikke opprette kontoen, fullføre transaksjonen eller levere funksjonen. Avslag på valgfrie tillatelser eller analysesamtykke påvirker ikke andre funksjoner.

5. KI- og lydbehandling

Bare data som er nødvendige for funksjonen du bevisst ber om, sendes til den aktuelle leverandøren:

  • OpenAI behandler for tiden ledetekster, nødvendig kildemateriale og resultater for å generere leksjoner og læringskort.
  • Amazon Bedrock transkriberer importert lyd og muntlige svar ved hjelp av den konfigurerte Mistral Voxtral-modellen.
  • Det direkte API-et fra Mistral AI syntetiserer tale for genererte dialoger og språkfragmenter. Amazon Polly er reserveløsning og leverer tale til podkaster. Det direkte Mistral-API-et transkriberer ikke lyd.
  • Mistral AI behandler bare stemmeprøver dersom det godkjente verktøyet for import av en tilpasset stemme er aktivert og brukes bevisst med nødvendig fullmakt, samtykke og slettesyklus.

Lumigo bruker ikke innholdet ditt til å trene modeller som Lumigo eier eller utvikler. Denne Lumigo-praksisen er forskjellig fra hver leverandørs egen API-behandling. Leverandørens lagrings- og treningskontroller avhenger av gjeldende signert avtale og faktisk konfigurasjon; opplysninger som ennå ikke er bekreftet, forblir merket som slike i leverandørregisteret og må dokumenteres nøyaktig.

Unngå å sende inn unødvendige personlige eller sensitive opplysninger. Genererte resultater kan være unøyaktige; gjennomgå dem før du stoler på dem.

6. Mottakere, tjenesteleverandører og intet salg

Lumigo selger ikke personopplysninger, deler dem ikke for atferdsbasert reklame på tvers av kontekster og driver ikke målrettet annonsering. Vi utleverer bare data som er nødvendige for formålene ovenfor, til følgende mottakerkategorier eller der loven krever det.

Aktiveringsstatus, behandlingssteder, garantier og leverandørspesifikk lagring står i registeret over databehandlere og tjenesteleverandører.

  • Amazon Web Services (AWS): drift og lagring i EU, kommunikasjon, logger, Amazon Bedrock med Mistral Voxtral og Amazon Polly.
  • KI- og stemmeleverandører: OpenAI; direkte talesyntese fra Mistral AI og betinget behandling av tilpasset stemme.
  • Abonnementer og betalinger: RevenueCat, Stripe, Apple og Google, avhengig av kjøpskanalen. Stripe samler betalingskortdata direkte; Lumigo mottar begrensede transaksjons- og rettighetsdata.
  • Identitet og diagnostikk: Apple, Google eller Microsoft når du velger deres påloggingsalternativ; Google Firebase Crashlytics bare etter aktuelt samtykke til diagnostikk.
  • Analyse: All PostHog-analyse — produktanalyse for innloggede brukere og offentlig publikumsmåling — er for tiden deaktivert; Lumigo samler derfor ikke inn analysehendelser gjennom PostHog. Lumigo kan lagre et godkjent eller avslått valg for mulig fremtidig bruk, men valget utløser ingen innsamling. PostHog kan ikke aktiveres før databehandleravtalen gjelder, behandlingsregionen og nøyaktig lagringstid er verifisert, garantier for internasjonale overføringer og proxy/IP-konfigurasjonen er dokumentert og Privacy/DPO uttrykkelig har godkjent hele konfigurasjonen; lovpålagt samtykke kreves fortsatt separat.
  • Funksjonsspesifikk infrastruktur: Cloudflare for kontroll mot misbruk, OpenFreeMap for vanlige kartflisforespørsler og Pinecone for kunnskapsdataene til Lumigo Blog, inkludert vektorlagring og -søk samt, avhengig av sammenhengen, omrangering av resultater (reranking).

Vi kan også utlevere strengt nødvendige data til profesjonelle rådgivere, kompetente domstoler eller offentlige myndigheter når en bindende rettslig plikt gjelder, eller når det er nødvendig for å fastsette, gjøre gjeldende eller forsvare rettskrav.

7. Internasjonale overføringer

Primære applikasjonsdata driftes i Den europeiske union. Enkelte leverandører eller støtteteamene deres kan behandle begrensede data utenfor Det europeiske økonomiske samarbeidsområdet avhengig av valgt funksjon og gjeldende avtale.

  • Der det er aktuelt, bygger en overføring på en adekvansbeslutning eller Europakommisjonens standard personvernbestemmelser, sammen med en databehandleravtale og supplerende tekniske eller organisatoriske tiltak som passer til den vurderte risikoen.
  • Selvstendige behandlingsansvarlige, som appbutikker, identitets- eller betalingsleverandører, behandler data etter egne vilkår og gjeldende overføringsmekanismer.
  • Aktuelle steder og mekanismer står i det offentlige leverandørregisteret.

Du kan kontakte oss for informasjon om gjeldende garantier og, der en kopi er tilgjengelig, få den med nødvendige sladdinger.

8. Lagring og sletting

Vi lagrer hver kategori bare så lenge formålet krever det, og sletter eller anonymiserer den deretter, med mindre et pålegg om bevaring, en svindelundersøkelse, en lovpålagt plikt eller forsvar av et krav krever et tilgangsbegrenset arkiv for de berørte dataene.

  • Konto-, profil- og foreldregodkjenningsdata: under det aktive kontoforholdet, deretter sletting eller begrenset lagring der et dokumentert juridisk eller sikkerhetsmessig behov gjelder.
  • Midlertidig kildemateriale: dokumenter, bilder og lyd som bare brukes til generering eller transkripsjon, slettes etter behandling, unntatt ved et strengt begrenset teknisk behov eller dersom du bevisst lagrer dem.
  • Bevisst lagret innhold: leksjoner, læringskort, favoritter og annet lagret innhold beholdes til du sletter det eller kontoen. Private avledede visuelle elementer følger leksjonens livssyklus; en kopi som en mottaker bevisst lagrer, følger mottakerens uavhengige livssyklus.
  • Sikkerhetslogger: i den korteste perioden som med rimelighet er nødvendig for å beskytte Tjenesten, undersøke hendelser og oppfylle gjeldende rettslige plikter. Støttejournaler: til henvendelsen er løst og deretter bare så lenge det er nødvendig for gjeldende rettslige, regnskapsmessige eller kravsrelaterte plikter.
  • Dokumentasjon på abonnement, transaksjon, faktura og regnskap: under forholdet og i gjeldende lovpålagte, skattemessige, svindelforebyggende og tvisterelaterte perioder.
  • Analyse: PostHog-analyse: Ingen gjeldende lagringstid gjelder fordi innsamling i produktet og på offentlige sider er deaktivert. Før aktivering må de nøyaktige lagringstidene hos leverandøren og på klienten verifiseres, dokumenteres og godkjennes sammen med de øvrige kravene; et lagret valg starter aldri alene innsamling.
  • Leverandørkopier og sikkerhetskopier: under dokumenterte avtalte slettekontroller og styrt rotasjon. Den nøyaktige tidsplanen er ennå ikke bekreftet for hver rute; sletting og gjenoppretting må følge kontrollene som er dokumentert for den aktuelle leverandøren eller det aktuelle systemet.

Start sletting via siden for forespørsel om sletting av konto, eller kontakt oss. Etter sletting fra aktive systemer utløper data fra tilgangsbegrensede sikkerhetskopier etter den dokumenterte tidsplanen for det aktuelle systemet.

9. Sikkerhet

  • Kryptering under overføring, private autentiserte ruter for brukerinnhold og tilgangskontroll basert på driftsmessige behov.
  • Logging, overvåking, kontroll mot misbruk, herding av infrastruktur og forholdsmessige prosedyrer for hendelseshåndtering.
  • Dataminimering, skille mellom midlertidig og lagret innhold og avtalefestede kontroller av tjenesteleverandører.

Ingen systemer er fullstendig sikre. Dersom du mistenker uautorisert tilgang eller et annet sikkerhetsproblem, bør du straks kontakte privacy@lumigo.app.

10. Dine personvernrettigheter og hvordan du utøver dem

Med forbehold om vilkårene og unntakene i gjeldende rett kan du:

  • når som helst trekke tilbake samtykke uten at det påvirker behandling som allerede lovlig er utført før tilbaketrekkingen;
  • få bekreftelse, innsyn i personopplysningene dine og en kopi av dem;
  • rette uriktige data eller komplettere ufullstendige data;
  • be om sletting eller begrensning av behandlingen;
  • motta data du har gitt oss, i et portabelt format der denne retten gjelder;
  • av grunner knyttet til din situasjon protestere mot behandling som bygger på berettigede interesser;
  • klage til den franske CNIL eller kompetent tilsynsmyndighet der du bor, arbeider eller mener et brudd har funnet sted.

Send forespørselen til privacy@lumigo.app eller legal@lumigo.app, og oppgi rettigheten og kontoinformasjonen som trengs for å finne registreringene. Vi kan be om forholdsmessige opplysninger for å verifisere identitet eller foreldreansvar og lagrer ikke verifiseringsdata lenger enn nødvendig. Vi svarer normalt innen én måned; der det er tillatt, varsler vi deg innen denne måneden om en begrunnet forlengelse.

Lumigo kan organisere studie- og repetisjonsanbefalinger ut fra læringsaktiviteten din. Anbefalingene har ingen rettslige eller tilsvarende vesentlige virkninger og brukes ikke til å utlede beskyttede sensitive egenskaper. Lumigo treffer ikke avgjørelser om deg som utelukkende bygger på automatisert behandling og har rettslige eller tilsvarende vesentlige virkninger.

11. Endringer i erklæringen

Vi kan oppdatere erklæringen for å gjenspeile endringer i tjenesten, leverandører, lovgivning eller sikkerhet. Vi endrer den viste revisjonsdatoen og gir tydelig eller direkte varsel der det kreves, før en vesentlig endring trer i kraft.

Hvis et nytt formål krever samtykke, fornyet godkjenning fra foresatte eller et annet tiltak etter gjeldende rett, innhenter Lumigo dette før behandlingen begynner. Alle ubekreftede opplysninger om overføring, leverandøravtale, analyselagring eller sletting av sikkerhetskopier forblir merket som slike og må bekreftes og dokumenteres nøyaktig i leverandørregisteret.

Dokument: Personvernerklæring.

1. 管理者および適用範囲

フランスの簡易株式会社(SAS)であり、登記上の本店を60 rue François 1er, 75008 Paris, Franceに置くLumigoは、本ポリシーに記載する処理の管理者です。

本ポリシーは、LumigoのWebサービス、AndroidおよびiOSアプリ、Lumigo BlogならびにLumigo Schoolsを対象とします。アカウントの作成または利用、これらのサービスの閲覧、コンテンツの送信、AIまたは音声機能の利用、サブスクリプションの管理、サポートの依頼、権利の行使を行う場合に適用されます。

プライバシー窓口:privacy@lumigo.app。法務窓口:legal@lumigo.app。郵送先:60 rue François 1er, 75008 Paris, France。

2. 対象者、年齢確認および保護者の許可

Lumigoは、8歳以上の生徒および成人を対象としています。生徒プロフィールおよび保護者兼生徒の複合プロフィールについて、適切な年齢制限を適用するため、生年と国を確認します。保護者専用プロフィールは、明示的な役割の申告に基づいて成人として扱われ、生年月日を提供せずに設定を完了できます。この申告は、本人、年齢または法的権限を独立して確認するものではありません。利用者の国の法律により、デジタル同意年齢未満の利用に許可が必要な場合、連携された成人用アカウントおよびファミリーグループの手続きを通じて親権者または後見人が記録した許可が、アクセスの条件となります。Lumigoは、本人、年齢および権限について相当な証拠を求めることがあります。

米国では、13歳未満の子どもは現在、登録もサービスへのアクセスもできません。Lumigoは、この制限を未成年者に関するその他の義務に代わるものとは扱いません。親権者または後見人は、子どものデータの開示、訂正または削除を当社に請求でき、当社は、その本人確認および権限確認を相当な範囲で行うことがあります。

詳しくは、子どものプライバシーに関する通知をご覧ください。

3. データの種類および取得元

3.1 当社が処理するデータの種類

  • アカウント、本人識別および連絡先データ:名、メールアドレス、携帯電話番号、内部アカウントおよびファミリーグループ識別子、ログインコードまたはトークン、ならびにApple、GoogleまたはMicrosoftの設定に応じて提供されるフェデレーションログイン識別子。
  • プロフィール、年齢および教育データ:生年、国または学校制度、学年、飛び級または留年、選択言語、学習テーマ、設定、進捗ならびに保護者許可の記録。
  • 入力元および生成されたコンテンツ:文書、スキャン、画像、入力テキスト、取り込んだ音声、口頭回答、プロンプト、文字起こし、レッスン、ノート、フラッシュカード、合成音声ならびにレッスンに紐づく非公開の派生画像。
  • BlogおよびSchoolsでの活動:Lumigo Blogのお気に入りおよび知識検索、Lumigo Schoolsでのナビゲーションおよび地図リクエスト、ならびに利用者が任意で送信する訂正、意見その他の情報。
  • 技術、セキュリティおよび利用データ:IPアドレス、時刻、端末の種類、ブラウザ、OS、言語、アプリのバージョン、利用した画面および機能、診断、クラッシュデータ、セキュリティおよび配信ログ、不正利用防止シグナル、ならびに同意または設定の記録。
  • サブスクリプションおよび取引データ:利用資格、提供プラン、サブスクリプションの状態、ストアまたはWebの取引識別子、購入、更新、解約、返金および請求書情報。Lumigoは完全な決済カード番号を受け取りません。
  • 連絡およびサポートデータ:メッセージ、添付ファイル、依頼履歴ならびに回答に必要な診断情報。

3.2 データの取得元

当社は、対象となるサービスまたはやり取りに関連する取得元からのみデータを取得します。

  • 利用者本人、その親権者または後見人、世帯、あるいは利用可能な非公開共有機能を通じて意図的にコンテンツを利用者と共有する他の利用者から直接取得するもの。
  • 利用者の端末、ブラウザ、ならびにWeb、AndroidまたはiOSサービスとのやり取りから取得するもの。
  • 対象機能に利用されるIDプロバイダー、アプリストア、RevenueCat、Stripeその他の取引またはサポート事業者から取得するもの。
  • Lumigo Schoolsのディレクトリに用いる公的または教育機関の情報源、ならびに訂正または報告を送信する者から取得するもの。

3.3 端末の権限および機微なコンテンツ

カメラ、写真・ファイルおよびマイクの権限は任意であり、対応するスキャン、取り込みまたは音声機能を選択した場合にのみ求めます。端末の設定で拒否または撤回できます。その場合、該当機能は利用できなくなりますが、無関係の機能は引き続き利用できます。

送信内容には、個人情報または機微な情報が含まれる可能性があります。依頼に不要な情報は含めないでください。Lumigoは当該処理を最小限に抑え、送信された機微な情報から法的に保護される特性を推測しません。

4. 目的、対象データおよび法的根拠

Lumigoは、やり取りおよび適用法に応じ、契約の履行、法的義務、同意、または利用者の権利および合理的な期待との比較衡量を行った正当な利益を根拠として処理します。

目的対象データ法的根拠
アカウントの作成、認証および保護、年齢および家族許可の管理アカウント、連絡先、ログイン、年齢、プロフィール、家族および許可データ契約。年齢または同意に関する規則が適用される場合は法的義務
学習、コンテンツ生成、文字起こし、音声、保存、同期および非公開共有機能の提供プロフィール、設定、進捗、入力元コンテンツ、音声、プロンプト、生成コンテンツおよび派生画像契約、および契約締結前に利用者の求めに応じて行う措置
Lumigo BlogおよびLumigo Schoolsの機能の提供お気に入り、知識検索、ディレクトリおよび地図の閲覧、訂正、意見ならびに通常の技術リクエスト求められた機能に関する契約。正確、安全かつ有用な公開サービスを維持する正当な利益
サブスクリプション、利用資格、購入、解約、返金および会計の管理購読者、利用資格、取引、請求書ならびに限定的な端末または不正防止データ契約。会計、税務および消費者保護に関する法的義務
サービス連絡およびサポートの提供連絡先、アカウント、通信、サポート履歴および必要な診断データ契約。依頼の解決およびサービス品質の記録に関する正当な利益
利用者およびインフラの保護、不正および濫用の防止、障害の診断ログイン、IP、端末、技術、セキュリティ、診断および濫用防止データサービスの安全および継続性に関する正当な利益。適用される法的義務
製品利用の測定および改善同意記録、許可された利用イベント、端末メタデータおよびクラッシュ診断必要な場合は同意。公開オーディエンス測定を事前同意なく実施するのは、文書化された例外要件をすべて満たす場合に限り、それ以外は事前同意が必要
法令遵守、当局への対応、法的請求の立証、行使または防御厳密に必要なアカウント、取引、コンテンツ、通信およびログデータ法的義務。法的権利の防御に関する正当な利益

当社の正当な利益に関する評価では、必要性、データ最小化、保護措置、利用者の年齢、合理的な期待および異議申立権を考慮します。アカウント、年齢確認、取引または求めた機能に必要なデータを提供しない場合、Lumigoはアカウントの作成、取引の完了または当該機能の提供ができないことがあります。任意の権限または分析への同意を拒否しても、無関係の機能には影響しません。

5. AIおよび音声処理

利用者が意図的に求めた機能に必要なデータのみを、該当する事業者に送信します。

  • OpenAIは現在、レッスンおよびフラッシュカードの生成のため、プロンプト、必要な入力元コンテンツおよび結果を処理します。
  • Amazon Bedrockは、設定されたMistral Voxtralモデルを用いて、取り込んだ音声および口頭回答を文字起こしします。
  • Mistral AIの直接APIは、生成された会話および言語フラグメントの音声を合成します。Amazon Pollyは代替手段であり、ポッドキャスト音声にも利用されます。Mistralの直接APIは音声の文字起こしを行いません。
  • Mistral AIが音声サンプルを処理するのは、許可されたカスタム音声取り込みツールが有効化され、必要な権限、同意および削除手順の下で意図的に使用された場合に限ります。

Lumigoは、Lumigoが保有または開発するモデルの学習に利用者のコンテンツを使用しません。このLumigo自身の取扱いと、各事業者によるAPI処理とは別のものです。事業者側の保存および学習に関する管理は、適用される締結済み契約および実際の設定に左右されます。未確認の事項は事業者登録簿でその旨を明示し、正確に文書化する必要があります。

不要な個人情報または機微な情報を送信しないでください。生成結果には誤りがあり得るため、依拠する前に確認してください。

6. 受領者、サービス事業者および非販売

Lumigoは個人データを販売せず、異なる文脈を横断する行動ターゲティング広告のために共有せず、ターゲティング広告を行いません。当社は、上記の目的に必要なデータのみを、以下の受領者の区分または法令上必要な相手に開示します。

有効化状況、処理場所、保護措置および事業者別の保存方針は、処理者およびサービス事業者登録簿に記載しています。

  • Amazon Web Services (AWS):EU内でのホスティングおよび保存、通信、ログ、Mistral Voxtralを利用するAmazon BedrockならびにAmazon Polly。
  • AIおよび音声事業者:OpenAI、Mistral AIによる直接音声合成および条件付きカスタム音声処理。
  • サブスクリプションおよび決済:購入経路に応じてRevenueCat、Stripe、AppleおよびGoogle。Stripeは決済カード情報を直接収集し、Lumigoは限定的な取引および利用資格データのみを受領します。
  • 本人確認および診断:利用者がログイン方法として選択したApple、GoogleまたはMicrosoft。Google Firebase Crashlyticsは、該当する診断への同意後に限ります。
  • 分析: PostHogによるログイン後の製品分析と公開ページの利用状況測定は、いずれも現在無効であり、LumigoはPostHogを通じて分析イベントを収集していません。将来の利用に備えて許可または拒否の設定を保存することはありますが、その設定によって収集が始まることはありません。PostHogを有効にするには、データ処理契約(DPA)の発効、処理リージョンと正確な保存期間の確認、国際移転の保護措置とプロキシ/IP設定の文書化、およびPrivacy/DPOによる構成全体の明示的な承認が事前に必要です。法令上必要な同意も別途取得します。
  • 機能別インフラ:不正利用防止確認のCloudflare、通常の地図タイルリクエストのOpenFreeMap、ならびにLumigo Blogのナレッジデータについて、ベクトル形式での保存・検索および状況に応じた結果の再ランキングに利用するPinecone。

また、拘束力のある法的義務がある場合、または法的請求の立証、行使もしくは防御に必要な場合、厳密に必要なデータを専門アドバイザー、管轄裁判所または公的機関に開示することがあります。

7. 国際移転

主要なアプリケーションデータは欧州連合域内でホストされます。選択した機能および現行契約により、一部の事業者またはそのサポートチームが欧州経済領域外で限定的なデータを処理する場合があります。

  • 該当する場合、移転は十分性認定または欧州委員会の標準契約条項に基づき、データ処理契約および評価したリスクに応じた追加の技術的または組織的措置を伴います。
  • アプリストア、IDプロバイダー、決済事業者などの独立した管理者は、それぞれの条件および適用される移転手段に基づいてデータを処理します。
  • 現在の処理場所および移転手段は公開事業者登録簿に記載します。

適用される保護措置に関する情報、および入手可能な場合は必要な伏字を施した写しについて、当社にお問い合わせいただけます。

8. 保存および削除

当社は各種類のデータを目的に必要な期間に限り保存し、その後削除または匿名化します。ただし、保存命令、不正調査、法的義務または請求の防御により、対象データをアクセス制限された記録として保存する必要がある場合を除きます。

  • アカウント、プロフィールおよび保護者許可データ:アカウント関係が有効な期間。その後は削除し、文書化された法務またはセキュリティ上の必要がある場合に限り利用を制限して保存します。
  • 一時的な入力元コンテンツ:生成または文字起こしのみに用いた文書、画像および音声は、厳密に限定された技術上の必要がある場合、または利用者が意図的に保存した場合を除き、処理後に削除します。
  • 意図的に保存されたコンテンツ:レッスン、フラッシュカード、お気に入りその他の保存コンテンツは、利用者が削除するかアカウントを削除するまで保存します。非公開の派生画像は対応するレッスンのライフサイクルに従い、受領者が意図的に保存したコピーは当該受領者独自のライフサイクルに従います。
  • セキュリティログ:サービスの保護、インシデントの調査および適用される法的義務の履行に合理的に必要な最短期間。サポート記録:依頼の解決まで、その後は適用される法的義務、会計上の義務または請求への対応に必要な期間に限ります。
  • サブスクリプション、取引、請求書および会計の証拠:取引関係の期間ならびに適用される法定、税務、不正防止および紛争対応の期間。
  • 分析: PostHog分析:製品および公開ページでの収集は無効であるため、現在適用される保存期間はありません。有効化前に、提供者側とクライアント側の正確な保存期間を他の前提条件とともに確認、文書化し、承認を得ます。保存された設定だけで収集が始まることはありません。
  • 事業者のコピーおよびバックアップ:文書化された契約上の削除管理および管理されたローテーションに従います。経路ごとの正確な日程はまだすべて確認されていません。削除および復元は、該当する事業者またはシステムについて文書化された管理に従う必要があります。

削除を開始するには、アカウント削除依頼ページを利用するか、当社にご連絡ください。稼働システムから削除した後、アクセス制限されたバックアップからは該当システムについて文書化された日程に従って失効します。

9. セキュリティ

  • 通信時の暗号化、利用者コンテンツ用の非公開かつ認証済みの経路、ならびに業務上の必要性に基づくアクセス制御。
  • ログ記録、監視、不正利用防止、インフラの強化およびリスクに応じたインシデント対応手順。
  • データ最小化、一時コンテンツと保存コンテンツの分離、ならびにサービス事業者に対する契約上の管理。

完全に安全なシステムはありません。不正アクセスその他のセキュリティ問題が疑われる場合は、速やかにprivacy@lumigo.appまでご連絡ください。

10. プライバシーに関する権利および行使方法

適用法上の条件および例外に従い、利用者は次のことができます。

  • 撤回前に適法に行われた処理に影響を及ぼすことなく、いつでも同意を撤回すること。
  • 処理の有無の確認、個人データへのアクセスおよびその写しを得ること。
  • 不正確なデータを訂正し、または不完全なデータを補完すること。
  • 処理の削除または制限を求めること。
  • 権利が適用される場合、当社に提供したデータを可搬形式で受け取ること。
  • 自身の状況に関する理由により、正当な利益に基づく処理に異議を申し立てること。
  • フランスのCNIL、または居住地、勤務地もしくは違反が生じたと考える場所を管轄する監督機関に苦情を申し立てること。

行使する権利および記録の特定に必要なアカウント情報を記載し、privacy@lumigo.appまたはlegal@lumigo.appに請求してください。当社は、本人または保護者の権限を確認するため相当な情報を求めることがあり、確認データを必要な期間を超えて保存しません。通常1か月以内に回答します。認められる場合、理由を付した延長について当該1か月以内に通知します。

Lumigoは、利用者の学習活動に基づき、学習および復習のおすすめを整理することがあります。これらのおすすめは、法的効果またはこれと同等の重大な効果を生じさせず、保護される機微な特性の推測には使用しません。Lumigoは、法的効果またはこれと同等の重大な効果を生じさせる、完全に自動化された処理のみに基づく決定を利用者について行いません。

11. 本ポリシーの変更

当社は、サービス、事業者、法令またはセキュリティの変更を反映するため、本ポリシーを更新することがあります。表示する改定日を変更し、必要な場合は、重要な変更が効力を生じる前に、目立つ方法または直接の方法で通知します。

新たな目的に同意、保護者による再度の許可または適用法上の別の対応が必要な場合、Lumigoは処理を開始する前にこれを取得します。移転、事業者契約、分析データの保存またはバックアップ削除に関する未確認の事実はその旨を明示し、事業者登録簿で確認のうえ正確に文書化する必要があります。

文書:プライバシーポリシー。

1. Υπεύθυνος επεξεργασίας και πεδίο εφαρμογής

Η Lumigo, γαλλική απλοποιημένη ανώνυμη εταιρεία (SAS) με καταστατική έδρα στη διεύθυνση 60 rue François 1er, 75008 Παρίσι, Γαλλία, είναι ο υπεύθυνος των πράξεων επεξεργασίας που περιγράφονται στην παρούσα πολιτική.

Η πολιτική καλύπτει την υπηρεσία Web της Lumigo, τις εφαρμογές Android και iOS, το Lumigo Blog και το Lumigo Schools. Εφαρμόζεται όταν δημιουργείτε ή χρησιμοποιείτε λογαριασμό, περιηγείστε στις υπηρεσίες, υποβάλλετε περιεχόμενο, χρησιμοποιείτε λειτουργία τεχνητής νοημοσύνης ή ήχου, διαχειρίζεστε συνδρομή, ζητάτε υποστήριξη ή ασκείτε δικαίωμα.

Επικοινωνία για θέματα απορρήτου: privacy@lumigo.app. Νομική επικοινωνία: legal@lumigo.app. Ταχυδρομική διεύθυνση: 60 rue François 1er, 75008 Παρίσι, Γαλλία.

2. Κοινό, έλεγχος ηλικίας και γονική άδεια

Η Lumigo προορίζεται για μαθητές ηλικίας 8 ετών και άνω και για ενήλικες. Για προφίλ Μαθητή και μικτά προφίλ Γονέα/Μαθητή ζητούμε το έτος γέννησης και τη χώρα ώστε να εφαρμόζουμε τον κατάλληλο ηλικιακό έλεγχο. Ένα προφίλ αποκλειστικά Γονέα αντιμετωπίζεται ως προφίλ ενηλίκου βάσει ρητής δήλωσης ρόλου και μπορεί να ολοκληρώσει τη ρύθμιση χωρίς να παρέχει ημερομηνία γέννησης· η δήλωση αυτή δεν αποτελεί ανεξάρτητη επαλήθευση ταυτότητας, ηλικίας ή νόμιμης εξουσίας. Όταν το δίκαιο της χώρας του χρήστη απαιτεί άδεια κάτω από την ηλικία ψηφιακής συγκατάθεσης, η πρόσβαση προϋποθέτει άδεια που έχει καταγραφεί από γονέα ή κηδεμόνα μέσω του συνδεδεμένου λογαριασμού ενηλίκου και της διαδικασίας οικογενειακής ομάδας. Η Lumigo μπορεί να ζητήσει αναλογικά αποδεικτικά ταυτότητας, ηλικίας και εξουσίας.

Στις Ηνωμένες Πολιτείες, παιδιά κάτω των 13 ετών δεν μπορούν επί του παρόντος να εγγραφούν ή να αποκτήσουν πρόσβαση στην υπηρεσία. Η Lumigo δεν θεωρεί τον αποκλεισμό αυτό υποκατάστατο των λοιπών υποχρεώσεών της σχετικά με ανηλίκους. Γονέας ή κηδεμόνας μπορεί να μας ζητήσει πρόσβαση, διόρθωση ή διαγραφή των δεδομένων παιδιού και ενδέχεται να επαληθεύσουμε αναλογικά την ταυτότητα και την εξουσιοδότησή του.

Για περισσότερες πληροφορίες, ανατρέξτε στη Γνωστοποίηση απορρήτου για παιδιά.

3. Κατηγορίες και πηγές δεδομένων

3.1 Κατηγορίες που επεξεργαζόμαστε

  • Δεδομένα λογαριασμού, ταυτότητας και επικοινωνίας: όνομα, διεύθυνση ηλεκτρονικού ταχυδρομείου, αριθμός κινητού, εσωτερικά αναγνωριστικά λογαριασμού και οικογενειακής ομάδας, κωδικοί ή διακριτικά σύνδεσης και αναγνωριστικά ομοσπονδιακής σύνδεσης που παρέχονται σύμφωνα με τις ρυθμίσεις Apple, Google ή Microsoft.
  • Δεδομένα προφίλ, ηλικίας και εκπαίδευσης: έτος γέννησης, χώρα ή σχολικό σύστημα, τάξη, υπερπήδηση ή επανάληψη τάξης, επιλεγμένη γλώσσα, μαθησιακά θέματα, προτιμήσεις, πρόοδος και αρχεία γονικής άδειας.
  • Πηγαίο και παραγόμενο περιεχόμενο: έγγραφα, σαρώσεις, εικόνες, πληκτρολογημένο κείμενο, εισαγόμενος ήχος, προφορικές απαντήσεις, προτροπές, απομαγνητοφωνήσεις, μαθήματα, σημειώσεις, κάρτες μελέτης, ομιλία και ιδιωτικά παράγωγα οπτικά στοιχεία που συνδέονται με μαθήματα.
  • Δραστηριότητα σε Blog και Schools: αγαπημένα και ερωτήματα γνώσης στο Lumigo Blog· πλοήγηση και αιτήματα χάρτη στο Lumigo Schools· διορθώσεις, σχόλια ή άλλες πληροφορίες που επιλέγετε να υποβάλετε.
  • Τεχνικά δεδομένα, δεδομένα ασφάλειας και χρήσης: διεύθυνση IP, χρονοσημάνσεις, τύπος συσκευής, πρόγραμμα περιήγησης, λειτουργικό σύστημα, γλώσσα, έκδοση εφαρμογής, οθόνες και λειτουργίες που χρησιμοποιήθηκαν, διαγνωστικά, δεδομένα σφαλμάτων, αρχεία ασφάλειας και παράδοσης, σήματα καταπολέμησης κατάχρησης και αρχεία συγκατάθεσης ή προτιμήσεων.
  • Δεδομένα συνδρομής και συναλλαγών: δικαίωμα πρόσβασης, προσφορά, κατάσταση συνδρομής, αναγνωριστικά συναλλαγών καταστήματος ή Web, αγορά, ανανέωση, ακύρωση, επιστροφή χρημάτων και τιμολόγιο. Η Lumigo δεν λαμβάνει πλήρεις αριθμούς καρτών πληρωμής.
  • Δεδομένα επικοινωνίας και υποστήριξης: μηνύματα, συνημμένα, ιστορικό αιτημάτων και διαγνωστικές πληροφορίες που απαιτούνται για να σας απαντήσουμε.

3.2 Από πού προέρχονται τα δεδομένα

Λαμβάνουμε δεδομένα μόνο από πηγές σχετικές με τη συγκεκριμένη υπηρεσία ή αλληλεπίδραση:

  • απευθείας από εσάς, τον γονέα ή κηδεμόνα σας, το νοικοκυριό σας ή άλλο χρήστη που μοιράζεται σκόπιμα περιεχόμενο μαζί σας μέσω διαθέσιμης λειτουργίας ιδιωτικής κοινοποίησης·
  • από τη συσκευή, το πρόγραμμα περιήγησης και τις αλληλεπιδράσεις σας με την υπηρεσία Web, Android ή iOS·
  • από παρόχους ταυτότητας, καταστήματα εφαρμογών, RevenueCat, Stripe και άλλους παρόχους συναλλαγών ή υποστήριξης που χρησιμοποιούνται για τη συγκεκριμένη λειτουργία·
  • από δημόσιες ή θεσμικές πηγές που χρησιμοποιούνται για τον κατάλογο Lumigo Schools και από άτομα που υποβάλλουν διόρθωση ή αναφορά.

3.3 Άδειες συσκευής και ευαίσθητο περιεχόμενο

Οι άδειες κάμερας, φωτογραφιών/αρχείων και μικροφώνου είναι προαιρετικές και ζητούνται μόνο όταν επιλέγετε την αντίστοιχη λειτουργία σάρωσης, εισαγωγής ή φωνής. Μπορείτε να τις αρνηθείτε ή να τις ανακαλέσετε από τις ρυθμίσεις της συσκευής· η συγκεκριμένη λειτουργία δεν θα είναι τότε διαθέσιμη, αλλά οι άσχετες λειτουργίες θα παραμείνουν διαθέσιμες.

Οι υποβολές σας ενδέχεται να περιέχουν προσωπικές ή ευαίσθητες πληροφορίες. Μην περιλαμβάνετε πληροφορίες που δεν είναι αναγκαίες για το αίτημά σας. Η Lumigo ελαχιστοποιεί αυτή την επεξεργασία και δεν χρησιμοποιεί υποβληθείσες ευαίσθητες πληροφορίες για να συνάγει νομικά προστατευόμενα χαρακτηριστικά.

4. Σκοποί, δεδομένα και νομικές βάσεις

Ανάλογα με την αλληλεπίδραση και το εφαρμοστέο δίκαιο, η Lumigo βασίζεται στην εκτέλεση σύμβασης, σε νομική υποχρέωση, στη συγκατάθεση ή σε έννομο συμφέρον που έχει σταθμιστεί έναντι των δικαιωμάτων και των εύλογων προσδοκιών σας.

ΣκοπόςΔεδομένα που αφοράΝομική βάση
Δημιουργία, επαλήθευση και προστασία λογαριασμού· εφαρμογή ελέγχων ηλικίας και οικογενειακής άδειαςΔεδομένα λογαριασμού, επικοινωνίας, σύνδεσης, ηλικίας, προφίλ, οικογένειας και άδειαςΣύμβαση· νομική υποχρέωση όταν εφαρμόζεται κανόνας ηλικίας ή συγκατάθεσης
Παροχή λειτουργιών μελέτης, παραγωγής περιεχομένου, απομαγνητοφώνησης, ομιλίας, αποθήκευσης, συγχρονισμού και ιδιωτικής κοινοποίησηςΠροφίλ, προτιμήσεις, πρόοδος, πηγαίο περιεχόμενο, ήχος, προτροπές, παραγόμενο περιεχόμενο και παράγωγα οπτικά στοιχείαΣύμβαση και μέτρα που λαμβάνονται κατόπιν αιτήματός σας πριν από τη σύναψή της
Παροχή λειτουργιών Lumigo Blog και Lumigo SchoolsΑγαπημένα, ερωτήματα γνώσης, πλοήγηση σε κατάλογο και χάρτη, διορθώσεις, σχόλια και συνήθη τεχνικά αιτήματαΣύμβαση για τις ζητούμενες λειτουργίες· έννομο συμφέρον διατήρησης ακριβούς, ασφαλούς και χρήσιμης δημόσιας υπηρεσίας
Διαχείριση συνδρομών, δικαιωμάτων, αγορών, ακυρώσεων, επιστροφών και λογιστικήςΔεδομένα συνδρομητή, δικαιώματος, συναλλαγής και τιμολογίου, καθώς και περιορισμένα δεδομένα συσκευής ή καταπολέμησης απάτηςΣύμβαση· νομικές υποχρεώσεις λογιστικής, φορολογίας και προστασίας καταναλωτή
Αποστολή μηνυμάτων υπηρεσίας και παροχή υποστήριξηςΔεδομένα επικοινωνίας, λογαριασμού, αλληλογραφίας, ιστορικού υποστήριξης και αναγκαίων διαγνωστικώνΣύμβαση· έννομο συμφέρον επίλυσης αιτημάτων και τεκμηρίωσης της ποιότητας υπηρεσίας
Προστασία χρηστών και υποδομής· πρόληψη απάτης και κατάχρησης· διάγνωση βλαβώνΔεδομένα σύνδεσης, IP, συσκευής, τεχνικά, ασφάλειας, διαγνωστικά και καταπολέμησης κατάχρησηςΈννομα συμφέροντα για την ασφάλεια και συνέχεια της υπηρεσίας· εφαρμοστέες νομικές υποχρεώσεις
Μέτρηση και βελτίωση της χρήσης του προϊόντοςΑρχεία συγκατάθεσης, επιτρεπόμενα συμβάντα χρήσης, μεταδεδομένα συσκευής και διαγνωστικά σφαλμάτωνΣυγκατάθεση όπου απαιτείται· η μέτρηση δημόσιου κοινού λειτουργεί χωρίς προηγούμενη συγκατάθεση μόνο όταν πληρούνται όλες οι τεκμηριωμένες προϋποθέσεις της εξαίρεσης, διαφορετικά απαιτείται προηγούμενη συγκατάθεση
Συμμόρφωση με τον νόμο, απάντηση σε αρχές και θεμελίωση, άσκηση ή υπεράσπιση αξιώσεωνΑπολύτως αναγκαία δεδομένα λογαριασμού, συναλλαγών, περιεχομένου, επικοινωνίας και αρχείων καταγραφήςΝομική υποχρέωση· έννομο συμφέρον υπεράσπισης νομικών δικαιωμάτων

Οι σταθμίσεις εννόμου συμφέροντος λαμβάνουν υπόψη την αναγκαιότητα, την ελαχιστοποίηση δεδομένων, τις εγγυήσεις, την ηλικία σας, τις εύλογες προσδοκίες και το δικαίωμα εναντίωσης. Αν δεν παρέχετε δεδομένα που απαιτούνται για λογαριασμό, έλεγχο ηλικίας, συναλλαγή ή ζητούμενη λειτουργία, η Lumigo ενδέχεται να μην μπορεί να δημιουργήσει τον λογαριασμό, να ολοκληρώσει τη συναλλαγή ή να παρέχει τη λειτουργία. Η άρνηση προαιρετικών αδειών ή συγκατάθεσης για αναλύσεις δεν επηρεάζει άσχετες λειτουργίες.

5. Επεξεργασία τεχνητής νοημοσύνης και ήχου

Μόνο τα δεδομένα που απαιτούνται για τη λειτουργία που ζητάτε σκόπιμα αποστέλλονται στον σχετικό πάροχο:

  • Η OpenAI επεξεργάζεται επί του παρόντος προτροπές, αναγκαίο πηγαίο περιεχόμενο και αποτελέσματα για την παραγωγή μαθημάτων και καρτών μελέτης.
  • Το Amazon Bedrock απομαγνητοφωνεί εισαγόμενο ήχο και προφορικές απαντήσεις με το ρυθμισμένο μοντέλο Mistral Voxtral.
  • Το άμεσο API της Mistral AI συνθέτει ομιλία για παραγόμενους διαλόγους και γλωσσικά αποσπάσματα. Το Amazon Polly αποτελεί εφεδρική λύση και παρέχει ομιλία για podcast. Το άμεσο API της Mistral δεν απομαγνητοφωνεί ήχο.
  • Η Mistral AI επεξεργάζεται δείγματα φωνής μόνο αν το εξουσιοδοτημένο εργαλείο εισαγωγής προσαρμοσμένης φωνής είναι ενεργοποιημένο και χρησιμοποιείται σκόπιμα με την απαιτούμενη εξουσιοδότηση, συγκατάθεση και κύκλο διαγραφής.

Η Lumigo δεν χρησιμοποιεί το περιεχόμενό σας για την εκπαίδευση μοντέλων που κατέχει ή αναπτύσσει η Lumigo. Η πρακτική αυτή της Lumigo διακρίνεται από την επεξεργασία API κάθε παρόχου. Οι έλεγχοι διατήρησης και εκπαίδευσης του παρόχου εξαρτώνται από την εφαρμοστέα υπογεγραμμένη σύμβαση και την πραγματική ρύθμιση· όσα στοιχεία δεν έχουν ακόμη επιβεβαιωθεί παραμένουν χαρακτηρισμένα ως τέτοια στο μητρώο παρόχων και πρέπει να τεκμηριωθούν με ακρίβεια.

Αποφύγετε την υποβολή περιττών προσωπικών ή ευαίσθητων πληροφοριών. Τα παραγόμενα αποτελέσματα ενδέχεται να είναι ανακριβή· ελέγξτε τα προτού βασιστείτε σε αυτά.

6. Αποδέκτες, πάροχοι υπηρεσιών και απουσία πώλησης

Η Lumigo δεν πωλεί προσωπικά δεδομένα, δεν τα κοινοποιεί για διασυγκειμενική συμπεριφορική διαφήμιση και δεν παρέχει στοχευμένη διαφήμιση. Γνωστοποιούμε μόνο τα δεδομένα που απαιτούνται για τους παραπάνω σκοπούς στις ακόλουθες κατηγορίες αποδεκτών ή όταν το απαιτεί ο νόμος.

Η κατάσταση ενεργοποίησης, οι τόποι επεξεργασίας, οι εγγυήσεις και η ειδική ανά πάροχο διατήρηση αναφέρονται στο μητρώο εκτελούντων την επεξεργασία και παρόχων υπηρεσιών.

  • Amazon Web Services (AWS): φιλοξενία και αποθήκευση στην ΕΕ, επικοινωνίες, αρχεία καταγραφής, Amazon Bedrock με Mistral Voxtral και Amazon Polly.
  • Πάροχοι τεχνητής νοημοσύνης και φωνής: OpenAI· άμεση σύνθεση ομιλίας Mistral AI και υπό προϋποθέσεις επεξεργασία προσαρμοσμένης φωνής.
  • Συνδρομές και πληρωμές: RevenueCat, Stripe, Apple και Google, ανάλογα με το κανάλι αγοράς. Η Stripe συλλέγει απευθείας στοιχεία κάρτας πληρωμής· η Lumigo λαμβάνει περιορισμένα δεδομένα συναλλαγών και δικαιωμάτων.
  • Ταυτότητα και διαγνωστικά: Apple, Google ή Microsoft όταν επιλέγετε τη δική τους δυνατότητα σύνδεσης· Google Firebase Crashlytics μόνο μετά την εφαρμοστέα συγκατάθεση για διαγνωστικά.
  • Αναλύσεις: Όλες οι αναλύσεις PostHog — αναλύσεις του προϊόντος για συνδεδεμένους χρήστες και μέτρηση δημόσιου κοινού — είναι επί του παρόντος απενεργοποιημένες· συνεπώς η Lumigo δεν συλλέγει κανένα συμβάν ανάλυσης μέσω της PostHog. Η Lumigo μπορεί να διατηρεί μια αποδοχή ή άρνηση ως προτίμηση για πιθανή μελλοντική χρήση, αλλά η προτίμηση δεν ενεργοποιεί συλλογή. Η PostHog δεν μπορεί να ενεργοποιηθεί πριν τεθεί σε ισχύ η σύμβαση επεξεργασίας δεδομένων, επαληθευτούν η περιοχή επεξεργασίας και η ακριβής διατήρηση, τεκμηριωθούν οι εγγυήσεις διεθνών διαβιβάσεων και η ρύθμιση proxy/IP και εγκριθεί ρητά ολόκληρη η ρύθμιση από Privacy/DPO· τυχόν απαιτούμενη συγκατάθεση παραμένει χωριστή προϋπόθεση.
  • Υποδομή συγκεκριμένων λειτουργιών: Cloudflare για ελέγχους κατάχρησης, OpenFreeMap για συνήθη αιτήματα πλακιδίων χάρτη και Pinecone για τα δεδομένα γνώσης του Lumigo Blog, συμπεριλαμβανομένης της διανυσματικής αποθήκευσης και αναζήτησης και, ανάλογα με το πλαίσιο, της ανακατάταξης αποτελεσμάτων (reranking).

Μπορούμε επίσης να γνωστοποιήσουμε απολύτως αναγκαία δεδομένα σε επαγγελματίες συμβούλους, αρμόδια δικαστήρια ή δημόσιες αρχές όταν ισχύει δεσμευτική νομική απαίτηση ή όταν είναι αναγκαίο για τη θεμελίωση, άσκηση ή υπεράσπιση αξιώσεων.

7. Διεθνείς διαβιβάσεις

Τα κύρια δεδομένα της εφαρμογής φιλοξενούνται στην Ευρωπαϊκή Ένωση. Ορισμένοι πάροχοι ή οι ομάδες υποστήριξής τους ενδέχεται να επεξεργάζονται περιορισμένα δεδομένα εκτός Ευρωπαϊκού Οικονομικού Χώρου, ανάλογα με την επιλεγμένη λειτουργία και την ισχύουσα σύμβαση.

  • Κατά περίπτωση, η διαβίβαση βασίζεται σε απόφαση επάρκειας ή στις τυποποιημένες συμβατικές ρήτρες της Ευρωπαϊκής Επιτροπής, μαζί με συμφωνία επεξεργασίας και συμπληρωματικά τεχνικά ή οργανωτικά μέτρα κατάλληλα για τον εκτιμηθέντα κίνδυνο.
  • Ανεξάρτητοι υπεύθυνοι επεξεργασίας, όπως καταστήματα εφαρμογών και πάροχοι ταυτότητας ή πληρωμών, επεξεργάζονται δεδομένα σύμφωνα με τους δικούς τους όρους και τους εφαρμοστέους μηχανισμούς διαβίβασης.
  • Οι τρέχοντες τόποι και μηχανισμοί αναφέρονται στο δημόσιο μητρώο παρόχων.

Μπορείτε να επικοινωνήσετε μαζί μας για πληροφορίες σχετικά με τις εφαρμοστέες εγγυήσεις και, όταν διατίθεται, αντίγραφό τους με τις αναγκαίες αποκρύψεις.

8. Διατήρηση και διαγραφή

Διατηρούμε κάθε κατηγορία μόνο για το διάστημα που απαιτείται για τον σκοπό της και κατόπιν τη διαγράφουμε ή την ανωνυμοποιούμε, εκτός αν υποχρέωση διατήρησης, διερεύνηση απάτης, νομική υποχρέωση ή υπεράσπιση αξίωσης απαιτεί αρχείο περιορισμένης πρόσβασης για τα επηρεαζόμενα δεδομένα.

  • Δεδομένα λογαριασμού, προφίλ και γονικής άδειας: για τη διάρκεια της ενεργής σχέσης λογαριασμού, κατόπιν διαγραφή ή περιορισμένη διατήρηση όταν ισχύει τεκμηριωμένη νομική ανάγκη ή ανάγκη ασφάλειας.
  • Προσωρινό πηγαίο περιεχόμενο: έγγραφα, εικόνες και ήχος που χρησιμοποιούνται μόνο για παραγωγή ή απομαγνητοφώνηση διαγράφονται μετά την επεξεργασία, εκτός από αυστηρά περιορισμένη τεχνική ανάγκη ή όταν τα αποθηκεύετε σκόπιμα.
  • Σκόπιμα αποθηκευμένο περιεχόμενο: μαθήματα, κάρτες μελέτης, αγαπημένα και άλλο αποθηκευμένο περιεχόμενο παραμένουν έως ότου τα διαγράψετε ή διαγράψετε τον λογαριασμό. Τα ιδιωτικά παράγωγα οπτικά στοιχεία ακολουθούν τον κύκλο ζωής του μαθήματός τους· αντίγραφο που αποθηκεύεται σκόπιμα από αποδέκτη ακολουθεί τον ανεξάρτητο κύκλο ζωής του.
  • Αρχεία ασφάλειας: για το ελάχιστο χρονικό διάστημα που είναι ευλόγως αναγκαίο για την προστασία της Υπηρεσίας, τη διερεύνηση συμβάντων και την εκπλήρωση των εφαρμοστέων νομικών υποχρεώσεων. Αρχεία υποστήριξης: μέχρι την επίλυση του αιτήματος και στη συνέχεια μόνο για όσο απαιτείται για τις εφαρμοστέες νομικές, λογιστικές ή σχετικές με αξιώσεις υποχρεώσεις.
  • Αποδεικτικά συνδρομής, συναλλαγής, τιμολογίου και λογιστικής: για τη διάρκεια της σχέσης και τις εφαρμοστέες νόμιμες, φορολογικές, σχετικές με πρόληψη απάτης και διαφορές περιόδους.
  • Αναλύσεις: Αναλύσεις PostHog: δεν εφαρμόζεται σήμερα περίοδος διατήρησης, επειδή η συλλογή στο προϊόν και στις δημόσιες σελίδες είναι απενεργοποιημένη. Πριν από ενεργοποίηση, οι ακριβείς περίοδοι στον πάροχο και στον πελάτη πρέπει να επαληθευτούν, να τεκμηριωθούν και να εγκριθούν μαζί με τις λοιπές προϋποθέσεις· μια αποθηκευμένη προτίμηση δεν αρχίζει ποτέ από μόνη της συλλογή.
  • Αντίγραφα παρόχων και εφεδρικά αντίγραφα: σύμφωνα με τεκμηριωμένους συμβατικούς ελέγχους διαγραφής και διαχειριζόμενη εναλλαγή. Το ακριβές χρονοδιάγραμμα δεν έχει ακόμη επιβεβαιωθεί για κάθε διαδρομή· η διαγραφή και η επαναφορά πρέπει να ακολουθούν τους ελέγχους που τεκμηριώνονται για τον σχετικό πάροχο ή σύστημα.

Για να ξεκινήσετε διαγραφή, χρησιμοποιήστε τη σελίδα αιτήματος διαγραφής λογαριασμού ή επικοινωνήστε μαζί μας. Μετά τη διαγραφή από ενεργά συστήματα, τα δεδομένα λήγουν από εφεδρικά αντίγραφα περιορισμένης πρόσβασης σύμφωνα με το τεκμηριωμένο χρονοδιάγραμμα του σχετικού συστήματος.

9. Ασφάλεια

  • Κρυπτογράφηση κατά τη διαβίβαση, ιδιωτικές επαληθευμένες διαδρομές για περιεχόμενο χρηστών και έλεγχοι πρόσβασης βάσει λειτουργικής ανάγκης.
  • Καταγραφή, παρακολούθηση, έλεγχοι κατάχρησης, ενίσχυση υποδομής και αναλογικές διαδικασίες αντιμετώπισης περιστατικών.
  • Ελαχιστοποίηση δεδομένων, διαχωρισμός προσωρινού και αποθηκευμένου περιεχομένου και συμβατικοί έλεγχοι παρόχων υπηρεσιών.

Κανένα σύστημα δεν είναι απολύτως ασφαλές. Αν υποψιάζεστε μη εξουσιοδοτημένη πρόσβαση ή άλλο ζήτημα ασφάλειας, επικοινωνήστε άμεσα στο privacy@lumigo.app.

10. Τα δικαιώματα απορρήτου σας και ο τρόπος άσκησής τους

Με την επιφύλαξη των προϋποθέσεων και εξαιρέσεων του εφαρμοστέου δικαίου, μπορείτε:

  • να ανακαλέσετε τη συγκατάθεση ανά πάσα στιγμή, χωρίς να θίγεται επεξεργασία που είχε ήδη πραγματοποιηθεί νόμιμα πριν από την ανάκληση·
  • να λάβετε επιβεβαίωση, πρόσβαση στα προσωπικά δεδομένα σας και αντίγραφό τους·
  • να διορθώσετε ανακριβή δεδομένα ή να συμπληρώσετε ελλιπή δεδομένα·
  • να ζητήσετε διαγραφή ή περιορισμό της επεξεργασίας·
  • να λάβετε σε φορητή μορφή δεδομένα που μας παρείχατε, όταν εφαρμόζεται το δικαίωμα·
  • να εναντιωθείτε, για λόγους που αφορούν την κατάστασή σας, σε επεξεργασία που βασίζεται σε έννομα συμφέροντα·
  • να υποβάλετε καταγγελία στη γαλλική CNIL ή στην αρμόδια εποπτική αρχή του τόπου όπου ζείτε, εργάζεστε ή θεωρείτε ότι συνέβη παράβαση.

Στείλτε αίτημα στο privacy@lumigo.app ή στο legal@lumigo.app, αναφέροντας το δικαίωμα και τις πληροφορίες λογαριασμού που απαιτούνται για τον εντοπισμό των αρχείων. Ενδέχεται να ζητήσουμε αναλογικές πληροφορίες για επαλήθευση ταυτότητας ή γονικής εξουσιοδότησης και δεν διατηρούμε δεδομένα επαλήθευσης περισσότερο από όσο απαιτείται. Συνήθως απαντούμε εντός ενός μήνα· όπου επιτρέπεται, θα σας γνωστοποιήσουμε εντός αυτού του μήνα κάθε δικαιολογημένη παράταση.

Η Lumigo μπορεί να οργανώνει προτάσεις μελέτης και επανάληψης βάσει της μαθησιακής σας δραστηριότητας. Οι προτάσεις δεν παράγουν νομικά ή παρόμοια σημαντικά αποτελέσματα και δεν χρησιμοποιούνται για τη συναγωγή προστατευόμενων ευαίσθητων χαρακτηριστικών. Η Lumigo δεν λαμβάνει αποφάσεις για εσάς αποκλειστικά βάσει αυτοματοποιημένης επεξεργασίας που παράγει νομικά ή παρόμοια σημαντικά αποτελέσματα.

11. Αλλαγές στην παρούσα πολιτική

Ενδέχεται να ενημερώνουμε την πολιτική ώστε να αντικατοπτρίζει αλλαγές στην υπηρεσία, στους παρόχους, στο δίκαιο ή στην ασφάλεια. Θα αλλάζουμε την εμφανιζόμενη ημερομηνία αναθεώρησης και θα παρέχουμε εμφανή ή άμεση ειδοποίηση, όπου απαιτείται, πριν τεθεί σε ισχύ σημαντική αλλαγή.

Αν νέος σκοπός απαιτεί συγκατάθεση, ανανέωση γονικής άδειας ή άλλη ενέργεια βάσει του εφαρμοστέου δικαίου, η Lumigo θα την εξασφαλίσει πριν αρχίσει η επεξεργασία. Κάθε μη επαληθευμένο γεγονός σχετικά με διαβίβαση, σύμβαση παρόχου, διατήρηση αναλύσεων ή διαγραφή εφεδρικών αντιγράφων παραμένει χαρακτηρισμένο ως τέτοιο και πρέπει να επιβεβαιωθεί και να τεκμηριωθεί με ακρίβεια στο μητρώο παρόχων.

Έγγραφο: Πολιτική απορρήτου.

1. Operatorul și domeniul de aplicare

Lumigo, societate pe acțiuni simplificată (SAS) franceză, cu sediul social la 60 rue François 1er, 75008 Paris, Franța, este operatorul prelucrărilor descrise în această politică.

Politica acoperă serviciul Web Lumigo, aplicațiile Android și iOS, Lumigo Blog și Lumigo Schools. Se aplică atunci când creați sau utilizați un cont, navigați în aceste servicii, trimiteți conținut, utilizați o funcție de inteligență artificială sau audio, gestionați un abonament, solicitați asistență sau vă exercitați un drept.

Contact pentru confidențialitate: privacy@lumigo.app. Contact juridic: legal@lumigo.app. Adresă poștală: 60 rue François 1er, 75008 Paris, Franța.

2. Publicul, verificarea vârstei și autorizarea părintelui

Lumigo este destinat elevilor cu vârsta de cel puțin 8 ani și adulților. Pentru profilurile Elev și profilurile mixte Părinte/Elev, solicităm anul nașterii și țara pentru a aplica verificarea adecvată a vârstei. Un profil exclusiv Părinte este tratat ca profil de adult pe baza unei declarații explicite a rolului și poate finaliza configurarea fără a furniza data nașterii; declarația nu reprezintă o verificare independentă a identității, vârstei sau autorității legale. Dacă legea țării utilizatorului impune autorizare sub vârsta consimțământului digital, accesul presupune o autorizare înregistrată de un părinte sau tutore prin contul de adult asociat și procesul grupului familial. Lumigo poate solicita dovezi proporționale privind identitatea, vârsta și autoritatea.

În Statele Unite, copiii sub 13 ani nu se pot înregistra și nu pot accesa în prezent serviciul. Lumigo nu consideră această blocare un substitut pentru celelalte obligații privind minorii. Un părinte sau tutore ne poate solicita accesarea, rectificarea sau ștergerea datelor unui copil, iar noi îi putem verifica identitatea și autoritatea în mod proporțional.

Pentru mai multe informații, consultați Informarea privind confidențialitatea copiilor.

3. Categorii și surse de date

3.1 Categorii pe care le prelucrăm

  • Date de cont, identitate și contact: prenume, adresă de e-mail, număr de telefon mobil, identificatori interni ai contului și grupului familial, coduri sau tokenuri de conectare și identificatori de autentificare federată furnizați conform setărilor Apple, Google sau Microsoft.
  • Date de profil, vârstă și educație: anul nașterii, țara sau sistemul școlar, nivelul clasei, avansarea sau repetarea unui an, limba selectată, subiectele de studiu, preferințele, progresul și evidențele autorizării părintelui.
  • Conținut sursă și generat: documente, scanări, imagini, text introdus, audio importat, răspunsuri orale, instrucțiuni, transcrieri, lecții, notițe, fișe de studiu, voce și elemente vizuale private derivate asociate lecțiilor.
  • Activitate în Blog și Schools: favorite și interogări de cunoștințe în Lumigo Blog; navigare și solicitări de hărți în Lumigo Schools; corecturi, observații sau alte informații pe care alegeți să le trimiteți.
  • Date tehnice, de securitate și utilizare: adresă IP, marcaje temporale, tip de dispozitiv, browser, sistem de operare, limbă, versiunea aplicației, ecranele și funcțiile utilizate, diagnosticare, date despre erori, jurnale de securitate și livrare, semnale anti-abuz și evidențe ale consimțământului sau preferințelor.
  • Date de abonament și tranzacție: drepturi de acces, ofertă, starea abonamentului, identificatori de tranzacție din magazin sau Web, cumpărare, reînnoire, anulare, rambursare și factură. Lumigo nu primește numerele complete ale cardurilor de plată.
  • Date privind comunicările și asistența: mesaje, atașamente, istoricul solicitărilor și informațiile de diagnosticare necesare pentru a vă răspunde.

3.2 Proveniența datelor

Obținem date numai din surse relevante pentru serviciul sau interacțiunea în cauză:

  • direct de la dumneavoastră, părintele sau tutorele dumneavoastră, gospodăria dumneavoastră ori alt utilizator care vă distribuie în mod deliberat conținut printr-o funcție disponibilă de distribuire privată;
  • de la dispozitivul, browserul și interacțiunile dumneavoastră cu serviciul Web, Android sau iOS;
  • de la furnizorii de identitate, magazinele de aplicații, RevenueCat, Stripe și alți furnizori de tranzacții sau asistență utilizați pentru funcția respectivă;
  • din surse publice sau instituționale utilizate pentru catalogul Lumigo Schools și de la persoanele care trimit o corectură sau o sesizare.

3.3 Permisiunile dispozitivului și conținutul sensibil

Permisiunile pentru cameră, fotografii/fișiere și microfon sunt voluntare și sunt solicitate numai când alegeți funcția corespunzătoare de scanare, import sau voce. Le puteți refuza sau retrage din setările dispozitivului; funcția respectivă nu va mai fi disponibilă, dar funcțiile fără legătură vor rămâne accesibile.

Materialele trimise pot conține informații cu caracter personal sau sensibile. Nu includeți informații care nu sunt necesare pentru solicitarea dumneavoastră. Lumigo reduce la minimum această prelucrare și nu utilizează informațiile sensibile trimise pentru a deduce caracteristici protejate prin lege.

4. Scopuri, date și temeiuri juridice

În funcție de interacțiune și de legea aplicabilă, Lumigo se bazează pe executarea unui contract, o obligație legală, consimțământ sau un interes legitim evaluat în raport cu drepturile și așteptările dumneavoastră rezonabile.

ScopDate vizateTemei juridic
Crearea, autentificarea și protejarea unui cont; aplicarea controalelor de vârstă și autorizare familialăDate de cont, contact, conectare, vârstă, profil, familie și autorizareContract; obligație legală atunci când se aplică o regulă privind vârsta sau consimțământul
Furnizarea funcțiilor de studiu, generare de conținut, transcriere, voce, salvare, sincronizare și distribuire privatăProfil, preferințe, progres, conținut sursă, audio, instrucțiuni, conținut generat și elemente vizuale derivateContract și demersuri solicitate înainte de încheierea acestuia
Furnizarea funcționalităților Lumigo Blog și Lumigo SchoolsFavorite, interogări de cunoștințe, navigarea în catalog și pe hartă, corecturi, observații și solicitări tehnice obișnuiteContract pentru funcțiile solicitate; interes legitim de a menține un serviciu public exact, sigur și util
Gestionarea abonamentelor, drepturilor de acces, achizițiilor, anulărilor, rambursărilor și contabilitățiiDate de abonat, drepturi, tranzacții și facturi, precum și date limitate despre dispozitiv sau antifraudăContract; obligații legale contabile, fiscale și de protecție a consumatorilor
Transmiterea comunicărilor de serviciu și acordarea asistențeiDate de contact, cont, comunicări, istoricul asistenței și diagnosticare necesarăContract; interes legitim de a soluționa solicitările și a documenta calitatea serviciului
Protejarea utilizatorilor și infrastructurii; prevenirea fraudei și abuzului; diagnosticarea defecțiunilorDate de conectare, IP, dispozitiv, tehnice, de securitate, diagnosticare și anti-abuzInterese legitime privind securitatea și continuitatea serviciului; obligații legale aplicabile
Măsurarea și îmbunătățirea utilizării produsuluiEvidențe ale consimțământului, evenimente de utilizare permise, metadate ale dispozitivului și diagnosticarea erorilorConsimțământ, atunci când este necesar; măsurarea audienței publice funcționează fără consimțământ prealabil numai dacă sunt îndeplinite toate condițiile documentate ale excepției, în caz contrar fiind necesar consimțământul prealabil
Respectarea legii, răspunsul către autorități și constatarea, exercitarea sau apărarea pretențiilorDate strict necesare de cont, tranzacție, conținut, comunicare și jurnalObligație legală; interes legitim de a apăra drepturi legale

Evaluările interesului nostru legitim iau în considerare necesitatea, reducerea la minimum a datelor, garanțiile, vârsta dumneavoastră, așteptările rezonabile și dreptul de opoziție. Dacă nu furnizați datele necesare pentru un cont, controlul vârstei, o tranzacție sau o funcție solicitată, este posibil ca Lumigo să nu poată crea contul, finaliza tranzacția sau furniza funcția. Refuzul permisiunilor opționale sau al consimțământului analitic nu afectează funcțiile fără legătură.

5. Prelucrarea prin IA și audio

Furnizorului relevant îi sunt trimise numai datele necesare pentru funcția pe care o solicitați în mod deliberat:

  • OpenAI prelucrează în prezent instrucțiuni, conținutul sursă necesar și rezultatele pentru a genera lecții și fișe de studiu.
  • Amazon Bedrock transcrie conținutul audio importat și răspunsurile orale folosind modelul Mistral Voxtral configurat.
  • API-ul direct Mistral AI sintetizează vocea pentru dialogurile generate și fragmentele lingvistice. Amazon Polly este soluția de rezervă și furnizează vocea podcasturilor. API-ul direct Mistral nu transcrie conținut audio.
  • Mistral AI prelucrează mostre de voce numai dacă instrumentul autorizat de import al vocii personalizate este activat și utilizat în mod deliberat, cu autoritatea, consimțământul și ciclul de ștergere necesare.

Lumigo nu utilizează conținutul dumneavoastră pentru a antrena modele pe care Lumigo le deține sau le dezvoltă. Această practică Lumigo este distinctă de prelucrarea prin API proprie fiecărui furnizor. Controalele furnizorului privind păstrarea și antrenarea depind de contractul semnat și de configurația efectivă aplicabile; elementele încă neconfirmate rămân identificate ca atare în registrul furnizorilor și trebuie documentate cu exactitate.

Evitați să trimiteți informații personale sau sensibile inutile. Rezultatele generate pot fi inexacte; verificați-le înainte de a vă baza pe ele.

6. Destinatari, furnizori de servicii și absența vânzării

Lumigo nu vinde date cu caracter personal, nu le distribuie pentru publicitate comportamentală între contexte și nu desfășoară publicitate direcționată. Divulgăm numai datele necesare scopurilor de mai sus următoarelor categorii de destinatari sau atunci când legea o impune.

Starea activării, locurile de prelucrare, garanțiile și păstrarea specifică furnizorilor se regăsesc în registrul persoanelor împuternicite și al furnizorilor de servicii.

  • Amazon Web Services (AWS): găzduire și stocare în UE, comunicări, jurnale, Amazon Bedrock cu Mistral Voxtral și Amazon Polly.
  • Furnizori de IA și voce: OpenAI; sinteză vocală directă Mistral AI și prelucrarea condiționată a vocii personalizate.
  • Abonamente și plăți: RevenueCat, Stripe, Apple și Google, în funcție de canalul de achiziție. Stripe colectează direct datele cardului de plată; Lumigo primește date limitate despre tranzacții și drepturi de acces.
  • Identitate și diagnosticare: Apple, Google sau Microsoft atunci când alegeți opțiunea lor de conectare; Google Firebase Crashlytics numai după consimțământul aplicabil pentru diagnosticare.
  • Analiză: Toate analizele PostHog — analiza produsului pentru utilizatorii autentificați și măsurarea audienței publice — sunt în prezent dezactivate; prin urmare, Lumigo nu colectează niciun eveniment de analiză prin PostHog. Lumigo poate păstra o preferință acordată sau refuzată pentru o posibilă utilizare viitoare, dar aceasta nu declanșează nicio colectare. PostHog poate fi activat numai după intrarea în vigoare a DPA, verificarea regiunii de prelucrare și a perioadei exacte de păstrare, documentarea garanțiilor pentru transferurile internaționale și a configurației proxy/IP și aprobarea expresă a configurației complete de către Privacy/DPO; orice consimțământ impus de lege rămâne necesar separat.
  • Infrastructură specifică funcțiilor: Cloudflare pentru controale anti-abuz, OpenFreeMap pentru solicitări obișnuite de segmente de hartă și Pinecone pentru datele bazei de cunoștințe Lumigo Blog, inclusiv stocare și căutare vectorială și, în funcție de context, reordonarea rezultatelor (reranking).

De asemenea, putem divulga date strict necesare consultanților profesioniști, instanțelor competente sau autorităților publice atunci când se aplică o cerință legală obligatorie ori este necesar pentru constatarea, exercitarea sau apărarea pretențiilor.

7. Transferuri internaționale

Datele principale ale aplicației sunt găzduite în Uniunea Europeană. Unii furnizori sau echipele lor de asistență pot prelucra date limitate în afara Spațiului Economic European, în funcție de funcția selectată și de contractul în vigoare.

  • După caz, transferul se bazează pe o decizie privind caracterul adecvat sau pe clauzele contractuale standard ale Comisiei Europene, împreună cu un acord de prelucrare și măsuri tehnice sau organizatorice suplimentare adecvate riscului evaluat.
  • Operatorii independenți, cum ar fi magazinele de aplicații, furnizorii de identitate sau plăți, prelucrează datele potrivit propriilor condiții și mecanisme de transfer aplicabile.
  • Locurile și mecanismele actuale sunt identificate în registrul public al furnizorilor.

Ne puteți contacta pentru informații privind garanțiile aplicabile și, dacă este disponibilă, o copie a acestora, sub rezerva eliminărilor necesare.

8. Păstrarea și ștergerea

Păstrăm fiecare categorie numai pentru perioada necesară scopului său, apoi o ștergem sau o anonimizăm, cu excepția cazului în care o obligație de conservare, o investigație privind frauda, o obligație legală sau apărarea unei pretenții impune o arhivă cu acces limitat pentru datele afectate.

  • Date de cont, profil și autorizare parentală: pe durata relației active a contului, urmată de ștergere sau păstrare limitată atunci când există o necesitate juridică sau de securitate documentată.
  • Conținut sursă temporar: documentele, imaginile și fișierele audio utilizate numai pentru generare sau transcriere sunt șterse după prelucrare, cu excepția unei necesități tehnice strict limitate sau atunci când le salvați în mod deliberat.
  • Conținut salvat în mod deliberat: lecțiile, fișele de studiu, favoritele și alte conținuturi salvate rămân până când le ștergeți sau ștergeți contul. Elementele vizuale private derivate urmează ciclul de viață al lecției; o copie salvată deliberat de un destinatar urmează ciclul independent al acestuia.
  • Jurnale de securitate: pentru perioada minimă necesară în mod rezonabil pentru protejarea Serviciului, investigarea incidentelor și îndeplinirea obligațiilor legale aplicabile. Înregistrări de asistență: până la soluționarea solicitării, apoi numai atât timp cât este necesar pentru obligațiile legale, contabile sau privind pretențiile aplicabile.
  • Dovezi privind abonamentul, tranzacția, factura și contabilitatea: pe durata relației și în perioadele legale, fiscale, de prevenire a fraudei și de litigiu aplicabile.
  • Analiză: Analize PostHog: nu se aplică în prezent nicio perioadă de păstrare, deoarece colectarea în produs și pe paginile publice este dezactivată. Înainte de activare, perioadele exacte la furnizor și pe client trebuie verificate, documentate și aprobate împreună cu celelalte condiții; o preferință salvată nu pornește niciodată singură colectarea.
  • Copii ale furnizorilor și copii de rezervă: conform controalelor contractuale de ștergere documentate și unei rotații gestionate. Calendarul exact nu este încă confirmat pentru fiecare rută; ștergerea și restaurarea trebuie să urmeze controalele documentate pentru furnizorul sau sistemul respectiv.

Pentru a iniția ștergerea, utilizați pagina de solicitare a ștergerii contului sau contactați-ne. Ștergerea din sistemele active este urmată de expirarea din copiile de rezervă restricționate, potrivit calendarului documentat aplicabil sistemului respectiv.

9. Securitate

  • Criptare în tranzit, rute private autentificate pentru conținutul utilizatorilor și controale de acces bazate pe necesitatea operațională.
  • Jurnalizare, monitorizare, controale anti-abuz, consolidarea infrastructurii și proceduri proporționale de răspuns la incidente.
  • Reducerea la minimum a datelor, separarea conținutului temporar de cel salvat și controale contractuale ale furnizorilor de servicii.

Niciun sistem nu este perfect sigur. Dacă suspectați acces neautorizat sau o altă problemă de securitate, contactați prompt privacy@lumigo.app.

10. Drepturile dumneavoastră și exercitarea acestora

Sub rezerva condițiilor și excepțiilor din legea aplicabilă, puteți:

  • retrage consimțământul în orice moment, fără a afecta prelucrarea deja efectuată în mod legal înainte de retragere;
  • obține confirmarea, accesul la datele dumneavoastră cu caracter personal și o copie a acestora;
  • rectifica datele inexacte sau completa datele incomplete;
  • solicita ștergerea sau restricționarea prelucrării;
  • primi într-un format portabil datele pe care ni le-ați furnizat, atunci când se aplică acest drept;
  • vă opune, din motive legate de situația dumneavoastră, prelucrării bazate pe interese legitime;
  • depune o plângere la CNIL din Franța sau la autoritatea de supraveghere competentă din locul unde locuiți, lucrați sau considerați că s-a produs o încălcare.

Trimiteți solicitarea la privacy@lumigo.app sau legal@lumigo.app, indicând dreptul și informațiile de cont necesare pentru localizarea înregistrărilor. Putem solicita informații proporționale pentru a verifica identitatea sau autoritatea părintelui și nu vom păstra datele de verificare mai mult decât este necesar. În mod normal răspundem în termen de o lună; atunci când este permis, vă vom notifica în acest termen cu privire la orice prelungire justificată.

Lumigo poate organiza recomandări de studiu și recapitulare pe baza activității dumneavoastră de învățare. Aceste recomandări nu produc efecte juridice sau efecte semnificative similare și nu sunt utilizate pentru a deduce caracteristici sensibile protejate. Lumigo nu ia decizii cu privire la dumneavoastră bazate exclusiv pe prelucrare automată care produc efecte juridice sau efecte semnificative similare.

11. Modificări ale acestei politici

Putem actualiza politica pentru a reflecta modificări ale serviciului, furnizorilor, legii sau securității. Vom modifica data revizuirii afișată și vom furniza o notificare vizibilă sau directă, atunci când este necesar, înainte ca o modificare importantă să intre în vigoare.

Dacă un scop nou necesită consimțământ, reînnoirea autorizării părintelui sau o altă acțiune potrivit legii aplicabile, Lumigo o va obține înainte de începerea prelucrării. Orice fapt neverificat privind transferul, contractul furnizorului, păstrarea analizelor sau ștergerea copiilor de rezervă rămâne identificat ca atare și trebuie confirmat și documentat cu exactitate în registrul furnizorilor.

Document: Politica de confidențialitate.

1. Оператор и сфера действия

Lumigo, французское упрощенное акционерное общество (SAS) с юридическим адресом 60 rue François 1er, 75008 Paris, France, является оператором обработки, описанной в настоящей политике.

Политика распространяется на веб-сервис Lumigo, приложения для Android и iOS, Lumigo Blog и Lumigo Schools. Она применяется, когда вы создаете или используете учетную запись, просматриваете эти сервисы, отправляете материалы, используете функции искусственного интеллекта или аудио, управляете подпиской, обращаетесь в поддержку или реализуете свое право.

Контакт по вопросам конфиденциальности: privacy@lumigo.app. Юридический контакт: legal@lumigo.app. Почтовый адрес: 60 rue François 1er, 75008 Paris, France.

2. Аудитория, проверка возраста и разрешение родителя

Lumigo предназначен для учащихся от 8 лет и взрослых. Для профилей «Ученик» и совмещённых профилей «Родитель/Ученик» мы запрашиваем год рождения и страну, чтобы применить надлежащую возрастную проверку. Профиль только с ролью «Родитель» считается профилем взрослого на основании явного заявления о роли и может завершить настройку без указания даты рождения; это заявление не является независимой проверкой личности, возраста или законных полномочий. Если законодательство страны пользователя требует разрешения до достижения возраста цифрового согласия, доступ предоставляется при наличии разрешения, зарегистрированного родителем или опекуном через связанную учетную запись взрослого и процедуру семейной группы. Lumigo вправе запросить соразмерное подтверждение личности, возраста и полномочий.

В США дети младше 13 лет в настоящее время не могут зарегистрироваться или получить доступ к сервису. Lumigo не считает такую блокировку заменой иных обязанностей в отношении несовершеннолетних. Родитель или опекун может запросить доступ, исправление или удаление данных ребенка; мы вправе соразмерно проверить его личность и полномочия.

Подробнее см. Уведомление о конфиденциальности детей.

3. Категории и источники данных

3.1 Категории, которые мы обрабатываем

  • Данные учетной записи, идентификации и контактов: имя, адрес электронной почты, номер мобильного телефона, внутренние идентификаторы учетной записи и семейной группы, коды или токены входа и идентификаторы федеративного входа, передаваемые в соответствии с настройками Apple, Google или Microsoft.
  • Данные профиля, возраста и образования: год рождения, страна или школьная система, класс, переход через класс или повторное обучение, выбранный язык, темы обучения, предпочтения, прогресс и записи о разрешении родителя.
  • Исходные и созданные материалы: документы, сканы, изображения, введенный текст, импортированное аудио, устные ответы, инструкции, расшифровки, уроки, заметки, карточки, речь и закрытые производные визуальные элементы, связанные с уроками.
  • Действия в Blog и Schools: избранное и запросы к базе знаний в Lumigo Blog; навигация и запросы карт в Lumigo Schools; исправления, отзывы и иные сведения, которые вы решите отправить.
  • Технические данные, данные безопасности и использования: IP-адрес, отметки времени, тип устройства, браузер, операционная система, язык, версия приложения, использованные экраны и функции, диагностические сведения, данные о сбоях, журналы безопасности и доставки, сигналы противодействия злоупотреблениям и записи о согласии или настройках.
  • Данные подписки и транзакций: право доступа, предложение, статус подписки, идентификаторы транзакций в магазине или интернете, покупка, продление, отмена, возврат и счет. Lumigo не получает полные номера платежных карт.
  • Данные переписки и поддержки: сообщения, вложения, история обращений и диагностические сведения, необходимые для ответа.

3.2 Источники данных

Мы получаем данные только из источников, относящихся к соответствующему сервису или взаимодействию:

  • непосредственно от вас, вашего родителя или опекуна, членов вашего домохозяйства или другого пользователя, который намеренно делится с вами материалами через доступную функцию закрытого обмена;
  • с вашего устройства, браузера и из ваших взаимодействий с веб-сервисом или сервисом Android либо iOS;
  • от поставщиков идентификации, магазинов приложений, RevenueCat, Stripe и других поставщиков транзакций или поддержки, используемых для соответствующей функции;
  • из открытых или институциональных источников, используемых для справочника Lumigo Schools, и от лиц, отправляющих исправление или сообщение.

3.3 Разрешения устройства и чувствительные материалы

Разрешения на доступ к камере, фотографиям/файлам и микрофону являются добровольными и запрашиваются только при выборе соответствующей функции сканирования, импорта или голоса. Вы можете отказать или отозвать их в настройках устройства; соответствующая функция станет недоступна, но несвязанные функции останутся доступны.

Отправленные материалы могут содержать личную или чувствительную информацию. Не включайте сведения, не нужные для вашего запроса. Lumigo сводит такую обработку к минимуму и не использует переданную чувствительную информацию для вывода о характеристиках, защищенных законом.

4. Цели, данные и правовые основания

В зависимости от взаимодействия и применимого права Lumigo основывает обработку на исполнении договора, юридической обязанности, согласии либо законном интересе, сопоставленном с вашими правами и разумными ожиданиями.

ЦельСоответствующие данныеПравовое основание
Создание, проверка и защита учетной записи; применение контроля возраста и семейного разрешенияДанные учетной записи, контактов, входа, возраста, профиля, семьи и разрешенияДоговор; юридическая обязанность, когда действует правило возраста или согласия
Предоставление функций обучения, создания материалов, расшифровки, речи, сохранения, синхронизации и закрытого обменаПрофиль, предпочтения, прогресс, исходные материалы, аудио, инструкции, созданные материалы и производные визуальные элементыДоговор и действия, выполняемые по вашему запросу до его заключения
Предоставление функций Lumigo Blog и Lumigo SchoolsИзбранное, запросы к базе знаний, навигация по справочнику и карте, исправления, отзывы и обычные технические запросыДоговор для запрошенных функций; законный интерес в поддержании точного, безопасного и полезного общедоступного сервиса
Управление подписками, правами доступа, покупками, отменами, возвратами и учетомДанные подписчика, прав, транзакций и счетов, а также ограниченные сведения об устройстве или противодействии мошенничествуДоговор; юридические обязанности в сфере учета, налогов и защиты потребителей
Отправка сервисных сообщений и оказание поддержкиКонтактные данные, учетная запись, переписка, история поддержки и необходимая диагностикаДоговор; законный интерес в разрешении обращений и документировании качества сервиса
Защита пользователей и инфраструктуры; предотвращение мошенничества и злоупотреблений; диагностика сбоевДанные входа, IP, устройства, технические данные, данные безопасности, диагностики и противодействия злоупотреблениямЗаконные интересы в безопасности и непрерывности сервиса; применимые юридические обязанности
Измерение и улучшение использования продуктаЗаписи о согласии, разрешенные события использования, метаданные устройства и диагностика сбоевСогласие, когда оно требуется; измерение общедоступной аудитории работает без предварительного согласия только при выполнении всех документированных условий исключения, иначе требуется предварительное согласие
Соблюдение закона, ответы органам и установление, осуществление или защита требованийСтрого необходимые данные учетной записи, транзакций, материалов, переписки и журналовЮридическая обязанность; законный интерес в защите законных прав

При оценке законного интереса мы учитываем необходимость, минимизацию данных, меры защиты, ваш возраст, разумные ожидания и право возражать. Если вы не предоставите данные, необходимые для учетной записи, проверки возраста, транзакции или запрошенной функции, Lumigo может не суметь создать учетную запись, завершить транзакцию или предоставить функцию. Отказ от необязательных разрешений или согласия на аналитику не влияет на несвязанные функции.

5. Обработка средствами ИИ и аудио

Соответствующему поставщику направляются только данные, необходимые для функции, которую вы намеренно запросили:

  • OpenAI в настоящее время обрабатывает инструкции, необходимые исходные материалы и результаты для создания уроков и карточек.
  • Amazon Bedrock расшифровывает импортированное аудио и устные ответы с помощью настроенной модели Mistral Voxtral.
  • Прямой API Mistral AI синтезирует речь для созданных диалогов и языковых фрагментов. Amazon Polly служит резервным решением и предоставляет речь для подкастов. Прямой API Mistral не расшифровывает аудио.
  • Mistral AI обрабатывает образцы голоса только при включении и намеренном использовании разрешенного инструмента импорта пользовательского голоса при наличии требуемых полномочий, согласия и порядка удаления.

Lumigo не использует ваши материалы для обучения моделей, которыми Lumigo владеет или которые разрабатывает. Эта собственная практика Lumigo отличается от обработки через API каждого поставщика. Контроль хранения и обучения на стороне поставщика зависит от применимого подписанного договора и фактической конфигурации; еще не подтвержденные сведения остаются обозначены как таковые в реестре поставщиков и должны быть точно документированы.

Не отправляйте ненужную личную или чувствительную информацию. Созданные результаты могут быть неточными; проверьте их, прежде чем полагаться на них.

6. Получатели, поставщики услуг и отсутствие продажи

Lumigo не продает персональные данные, не передает их для контекстно-перекрестной поведенческой рекламы и не размещает таргетированную рекламу. Мы раскрываем только данные, необходимые для указанных выше целей, следующим категориям получателей или когда этого требует закон.

Статус активации, места обработки, гарантии и хранение у каждого поставщика приведены в реестре обработчиков и поставщиков услуг.

  • Amazon Web Services (AWS): хостинг и хранение в ЕС, коммуникации, журналы, Amazon Bedrock с Mistral Voxtral и Amazon Polly.
  • Поставщики ИИ и голоса: OpenAI; прямой синтез речи Mistral AI и условная обработка пользовательского голоса.
  • Подписки и платежи: RevenueCat, Stripe, Apple и Google в зависимости от канала покупки. Stripe непосредственно собирает данные платежной карты; Lumigo получает ограниченные данные транзакций и прав доступа.
  • Идентификация и диагностика: Apple, Google или Microsoft, когда вы выбираете их вариант входа; Google Firebase Crashlytics — только после соответствующего согласия на диагностику.
  • Аналитика: Вся аналитика PostHog — аналитика продукта для авторизованных пользователей и измерение публичной аудитории — в настоящее время отключена; поэтому Lumigo не собирает через PostHog никаких аналитических событий. Lumigo может сохранить разрешённую или отклонённую настройку для возможного будущего использования, но такая настройка не запускает сбор. PostHog можно активировать только после вступления в силу соглашения об обработке данных, проверки региона обработки и точного срока хранения, документирования гарантий международной передачи и конфигурации прокси/IP, а также явного одобрения всей конфигурации Privacy/DPO; требуемое законом согласие остаётся отдельным условием.
  • Инфраструктура отдельных функций: Cloudflare для проверок против злоупотреблений, OpenFreeMap для обычных запросов фрагментов карты и Pinecone для данных базы знаний Lumigo Blog, включая векторное хранение и поиск, а также, в зависимости от контекста, повторное ранжирование результатов (reranking).

Мы также вправе раскрывать строго необходимые данные профессиональным консультантам, компетентным судам или государственным органам, когда действует обязательное юридическое требование или это необходимо для установления, осуществления либо защиты требований.

7. Международные передачи

Основные данные приложения размещаются в Европейском союзе. Некоторые поставщики или их службы поддержки могут обрабатывать ограниченные данные за пределами Европейской экономической зоны в зависимости от выбранной функции и действующего договора.

  • В применимых случаях передача основана на решении об адекватности или стандартных договорных положениях Европейской комиссии вместе с соглашением об обработке и дополнительными техническими или организационными мерами, соответствующими оцененному риску.
  • Самостоятельные операторы, например магазины приложений, поставщики идентификации или платежей, обрабатывают данные по своим условиям и применимым механизмам передачи.
  • Текущие места и механизмы указаны в открытом реестре поставщиков.

Вы можете связаться с нами, чтобы получить сведения о применимых гарантиях и, при наличии, их копию с необходимыми изъятиями.

8. Хранение и удаление

Мы храним каждую категорию только в течение срока, необходимого для ее цели, после чего удаляем или обезличиваем ее, кроме случаев, когда предписание о сохранении, расследование мошенничества, юридическая обязанность или защита требования требуют ограниченного архива затронутых данных.

  • Данные учетной записи, профиля и разрешения родителя: в течение активных отношений по учетной записи, после чего удаляются или ограниченно хранятся при наличии документированной юридической потребности или потребности безопасности.
  • Временные исходные материалы: документы, изображения и аудио, используемые только для генерации или расшифровки, удаляются после обработки, кроме строго ограниченной технической необходимости или намеренного сохранения пользователем.
  • Намеренно сохраненные материалы: уроки, карточки, избранное и иные сохраненные материалы остаются до их удаления вами или удаления учетной записи. Закрытые производные визуальные элементы следуют жизненному циклу своего урока; копия, намеренно сохраненная получателем, следует его отдельному жизненному циклу.
  • Журналы безопасности: в течение минимального срока, разумно необходимого для защиты Сервиса, расследования инцидентов и исполнения применимых юридических обязанностей. Записи поддержки: до разрешения обращения, а затем только столько, сколько необходимо для применимых юридических, бухгалтерских обязанностей или требований.
  • Доказательства подписки, транзакций, счетов и учета: в течение отношений и применимых установленных законом, налоговых, антифродовых и спорных периодов.
  • Аналитика: Аналитика PostHog: в настоящее время срок хранения не применяется, поскольку сбор в продукте и на публичных страницах отключён. До активации точные сроки у поставщика и на клиенте должны быть проверены, документированы и одобрены вместе с другими условиями; сохранённая настройка сама по себе никогда не начинает сбор.
  • Копии поставщиков и резервные копии: в соответствии с документированным договорным контролем удаления и управляемой ротацией. Точный график еще не подтвержден для каждого маршрута; удаление и восстановление должны соответствовать контролю, документированному для соответствующего поставщика или системы.

Чтобы начать удаление, воспользуйтесь страницей запроса на удаление учетной записи или свяжитесь с нами. После удаления из активных систем данные истекают в ограниченных резервных копиях по документированному графику соответствующей системы.

9. Безопасность

  • Шифрование при передаче, закрытые аутентифицированные маршруты для пользовательских материалов и контроль доступа по операционной необходимости.
  • Ведение журналов, мониторинг, меры против злоупотреблений, усиление инфраструктуры и соразмерные процедуры реагирования на инциденты.
  • Минимизация данных, разделение временных и сохраненных материалов и договорный контроль поставщиков услуг.

Ни одна система не является полностью безопасной. Если вы подозреваете несанкционированный доступ или иную проблему безопасности, незамедлительно напишите на privacy@lumigo.app.

10. Ваши права на конфиденциальность и порядок их реализации

С учетом условий и исключений применимого права вы можете:

  • в любое время отозвать согласие, не затрагивая обработку, законно выполненную до отзыва;
  • получить подтверждение, доступ к своим персональным данным и их копию;
  • исправить неточные данные или дополнить неполные данные;
  • запросить удаление или ограничение обработки;
  • получить предоставленные нам данные в переносимом формате, когда это право применимо;
  • по причинам, связанным с вашей ситуацией, возразить против обработки на основании законных интересов;
  • подать жалобу во французский орган CNIL или компетентный надзорный орган по месту жительства, работы или предполагаемого нарушения.

Направьте запрос на privacy@lumigo.app или legal@lumigo.app, указав право и сведения учетной записи, необходимые для поиска записей. Мы можем запросить соразмерные сведения для проверки личности или полномочий родителя и не храним данные проверки дольше необходимого. Обычно мы отвечаем в течение одного месяца; когда это разрешено, в течение этого месяца мы уведомим о любом обоснованном продлении.

Lumigo может формировать рекомендации по обучению и повторению на основе вашей учебной активности. Эти рекомендации не имеют юридических или аналогично существенных последствий и не используются для вывода о защищенных чувствительных характеристиках. Lumigo не принимает в отношении вас решений, основанных исключительно на автоматизированной обработке и имеющих юридические или аналогично существенные последствия.

11. Изменения настоящей политики

Мы можем обновлять политику, чтобы отражать изменения сервиса, поставщиков, законодательства или безопасности. Мы изменим указанную дату редакции и, когда требуется, направим заметное или прямое уведомление до вступления существенного изменения в силу.

Если новая цель требует согласия, нового разрешения родителя или иного действия по применимому праву, Lumigo получит его до начала обработки. Любой неподтвержденный факт о передаче, договоре с поставщиком, хранении аналитики или удалении резервных копий остается обозначен как таковой и должен быть подтвержден и точно документирован в реестре поставщиков.

Документ: Политика конфиденциальности.

1. Контролер і сфера дії

Lumigo, французьке спрощене акціонерне товариство (SAS) із зареєстрованою адресою 60 rue François 1er, 75008 Paris, France, є контролером обробки, описаної в цій політиці.

Політика поширюється на вебсервіс Lumigo, застосунки для Android та iOS, Lumigo Blog і Lumigo Schools. Вона застосовується, коли ви створюєте чи використовуєте обліковий запис, переглядаєте ці сервіси, надсилаєте матеріали, використовуєте функцію штучного інтелекту або аудіо, керуєте підпискою, звертаєтеся по підтримку чи реалізуєте своє право.

Контакт із питань конфіденційності: privacy@lumigo.app. Юридичний контакт: legal@lumigo.app. Поштова адреса: 60 rue François 1er, 75008 Paris, France.

2. Аудиторія, перевірка віку й дозвіл батьків

Lumigo призначений для учнів віком від 8 років і дорослих. Для профілів «Учень» і змішаних профілів «Батько/Учень» ми просимо вказати рік народження та країну, щоб застосувати належну вікову перевірку. Профіль лише з роллю «Батько» вважається профілем дорослого на підставі явної заяви про роль і може завершити налаштування без надання дати народження; така заява не є незалежною перевіркою особи, віку чи законних повноважень. Якщо законодавство країни користувача вимагає дозволу до досягнення віку цифрової згоди, доступ потребує дозволу, зареєстрованого одним із батьків або опікуном через пов’язаний обліковий запис дорослого й процедуру сімейної групи. Lumigo може попросити пропорційні докази особи, віку та повноважень.

У Сполучених Штатах діти до 13 років наразі не можуть зареєструватися або отримати доступ до сервісу. Lumigo не вважає це блокування заміною інших обов’язків щодо неповнолітніх. Один із батьків або опікун може попросити нас надати доступ, виправити чи видалити дані дитини; ми можемо пропорційно перевірити його особу та повноваження.

Докладніше див. Повідомлення про конфіденційність дітей.

3. Категорії та джерела даних

3.1 Категорії, які ми обробляємо

  • Дані облікового запису, ідентифікації та контактів: ім’я, електронна адреса, номер мобільного телефону, внутрішні ідентифікатори облікового запису й сімейної групи, коди чи токени входу та ідентифікатори федеративного входу, передані відповідно до налаштувань Apple, Google або Microsoft.
  • Дані профілю, віку й освіти: рік народження, країна або шкільна система, клас, перехід через клас або повторне навчання, обрана мова, теми навчання, уподобання, прогрес і записи про дозвіл батьків.
  • Вихідні та створені матеріали: документи, скани, зображення, введений текст, імпортоване аудіо, усні відповіді, запити, транскрипції, уроки, нотатки, картки, мовлення та приватні похідні візуальні елементи, пов’язані з уроками.
  • Дії в Blog і Schools: обране та запити до бази знань у Lumigo Blog; навігація й запити карт у Lumigo Schools; виправлення, відгуки чи інші відомості, які ви вирішите надіслати.
  • Технічні дані, дані безпеки й використання: IP-адреса, позначки часу, тип пристрою, браузер, операційна система, мова, версія застосунку, використані екрани й функції, діагностика, дані про збої, журнали безпеки й доставки, сигнали протидії зловживанням і записи про згоду чи налаштування.
  • Дані підписки й транзакцій: право доступу, пропозиція, статус підписки, ідентифікатори транзакцій у магазині або інтернеті, покупка, поновлення, скасування, повернення та рахунок. Lumigo не отримує повні номери платіжних карток.
  • Дані листування й підтримки: повідомлення, вкладення, історія звернень і діагностична інформація, потрібна для відповіді.

3.2 Джерела даних

Ми отримуємо дані лише з джерел, що стосуються відповідного сервісу або взаємодії:

  • безпосередньо від вас, вашого батька, матері чи опікуна, вашого домогосподарства або іншого користувача, який свідомо ділиться з вами матеріалами через доступну функцію приватного поширення;
  • із вашого пристрою, браузера та взаємодій із вебсервісом або сервісом Android чи iOS;
  • від постачальників ідентифікації, магазинів застосунків, RevenueCat, Stripe та інших постачальників транзакцій або підтримки для відповідної функції;
  • із відкритих або інституційних джерел, використаних для довідника Lumigo Schools, та від осіб, які надсилають виправлення або повідомлення.

3.3 Дозволи пристрою та чутливі матеріали

Дозволи на камеру, фотографії/файли й мікрофон є добровільними та запитуються лише тоді, коли ви обираєте відповідну функцію сканування, імпорту або голосу. Ви можете відмовити чи відкликати їх у налаштуваннях пристрою; відповідна функція стане недоступною, але не пов’язані з нею функції залишаться доступними.

Надіслані матеріали можуть містити особисту або чутливу інформацію. Не додавайте відомості, не потрібні для вашого запиту. Lumigo зводить таку обробку до мінімуму й не використовує надану чутливу інформацію для висновків про захищені законом характеристики.

4. Цілі, дані та правові підстави

Залежно від взаємодії й застосовного права Lumigo ґрунтує обробку на виконанні договору, юридичному обов’язку, згоді або законному інтересі, зіставленому з вашими правами й розумними очікуваннями.

ЦільВідповідні даніПравова підстава
Створення, перевірка й захист облікового запису; застосування контролю віку та сімейного дозволуДані облікового запису, контактів, входу, віку, профілю, сім’ї та дозволуДоговір; юридичний обов’язок, коли діє правило віку чи згоди
Надання функцій навчання, створення матеріалів, транскрибування, мовлення, збереження, синхронізації та приватного поширенняПрофіль, уподобання, прогрес, вихідні матеріали, аудіо, запити, створені матеріали й похідні візуальні елементиДоговір і дії, виконані на ваш запит до його укладення
Надання функцій Lumigo Blog і Lumigo SchoolsОбране, запити до бази знань, навігація довідником і картою, виправлення, відгуки та звичайні технічні запитиДоговір для запитаних функцій; законний інтерес підтримувати точний, безпечний і корисний загальнодоступний сервіс
Керування підписками, правами доступу, покупками, скасуваннями, поверненнями й облікомДані підписника, прав, транзакцій і рахунків, а також обмежені дані пристрою чи протидії шахрайствуДоговір; юридичні обов’язки у сфері обліку, податків і захисту споживачів
Надсилання сервісних повідомлень і надання підтримкиКонтактні дані, обліковий запис, листування, історія підтримки й потрібна діагностикаДоговір; законний інтерес у вирішенні звернень і документуванні якості сервісу
Захист користувачів та інфраструктури; запобігання шахрайству й зловживанням; діагностика збоївДані входу, IP, пристрою, технічні дані, дані безпеки, діагностики та протидії зловживаннямЗаконні інтереси в безпеці й безперервності сервісу; застосовні юридичні обов’язки
Вимірювання й поліпшення використання продуктуЗаписи про згоду, дозволені події використання, метадані пристрою й діагностика збоївЗгода, коли вона потрібна; вимірювання загальнодоступної аудиторії працює без попередньої згоди лише за виконання всіх документованих умов винятку, інакше потрібна попередня згода
Дотримання закону, відповіді органам і встановлення, реалізація або захист вимогСуворо необхідні дані облікового запису, транзакцій, матеріалів, листування й журналівЮридичний обов’язок; законний інтерес у захисті законних прав

Оцінюючи законний інтерес, ми враховуємо необхідність, мінімізацію даних, заходи захисту, ваш вік, розумні очікування та право заперечувати. Якщо ви не надасте дані, потрібні для облікового запису, перевірки віку, транзакції або запитаної функції, Lumigo може не мати змоги створити обліковий запис, завершити транзакцію чи надати функцію. Відмова від необов’язкових дозволів або згоди на аналітику не впливає на не пов’язані функції.

5. Обробка засобами ШІ й аудіо

Відповідному постачальнику надсилаються лише дані, потрібні для функції, яку ви свідомо запросили:

  • OpenAI наразі обробляє запити, необхідні вихідні матеріали та результати для створення уроків і карток.
  • Amazon Bedrock транскрибує імпортоване аудіо й усні відповіді за допомогою налаштованої моделі Mistral Voxtral.
  • Прямий API Mistral AI синтезує мовлення для створених діалогів і мовних фрагментів. Amazon Polly слугує резервним рішенням і надає мовлення для подкастів. Прямий API Mistral не транскрибує аудіо.
  • Mistral AI обробляє зразки голосу лише за ввімкнення й свідомого використання дозволеного інструмента імпорту користувацького голосу за наявності потрібних повноважень, згоди та порядку видалення.

Lumigo не використовує ваші матеріали для навчання моделей, якими Lumigo володіє або які розробляє. Ця власна практика Lumigo відрізняється від обробки через API кожного постачальника. Контроль зберігання й навчання на стороні постачальника залежить від застосовного підписаного договору та фактичної конфігурації; ще не підтверджені відомості залишаються позначені як такі в реєстрі постачальників і мають бути точно задокументовані.

Не надсилайте непотрібну особисту чи чутливу інформацію. Створені результати можуть бути неточними; перевірте їх, перш ніж покладатися на них.

6. Одержувачі, постачальники послуг і відсутність продажу

Lumigo не продає персональні дані, не передає їх для контекстно-перехресної поведінкової реклами й не розміщує таргетовану рекламу. Ми розкриваємо лише дані, необхідні для наведених вище цілей, таким категоріям одержувачів або коли цього вимагає закон.

Статус активації, місця обробки, гарантії та зберігання в кожного постачальника наведені в реєстрі обробників і постачальників послуг.

  • Amazon Web Services (AWS): хостинг і зберігання в ЄС, комунікації, журнали, Amazon Bedrock із Mistral Voxtral та Amazon Polly.
  • Постачальники ШІ й голосу: OpenAI; прямий синтез мовлення Mistral AI та умовна обробка користувацького голосу.
  • Підписки й платежі: RevenueCat, Stripe, Apple і Google залежно від каналу покупки. Stripe безпосередньо збирає дані платіжної картки; Lumigo отримує обмежені дані транзакцій і прав доступу.
  • Ідентифікація й діагностика: Apple, Google або Microsoft, коли ви обираєте їхній варіант входу; Google Firebase Crashlytics — лише після відповідної згоди на діагностику.
  • Аналітика: Уся аналітика PostHog — аналітика продукту для автентифікованих користувачів і вимірювання публічної аудиторії — наразі вимкнена; тому Lumigo не збирає через PostHog жодних аналітичних подій. Lumigo може зберегти надану або відхилену перевагу для можливого майбутнього використання, але вона не запускає збирання. PostHog можна активувати лише після набрання чинності угодою про обробку даних, перевірки регіону обробки й точного строку зберігання, документування гарантій міжнародної передачі та конфігурації проксі/IP і явного схвалення повної конфігурації Privacy/DPO; потрібна законом згода залишається окремою умовою.
  • Інфраструктура окремих функцій: Cloudflare для перевірок проти зловживань, OpenFreeMap для звичайних запитів фрагментів карти та Pinecone для даних бази знань Lumigo Blog, зокрема для векторного зберігання й пошуку та, залежно від контексту, повторного ранжування результатів (reranking).

Ми також можемо розкривати суворо необхідні дані професійним радникам, компетентним судам або державним органам, коли діє обов’язкова юридична вимога або це необхідно для встановлення, реалізації чи захисту вимог.

7. Міжнародні передачі

Основні дані застосунку розміщуються в Європейському Союзі. Деякі постачальники або їхні служби підтримки можуть обробляти обмежені дані за межами Європейської економічної зони залежно від обраної функції й чинного договору.

  • У застосовних випадках передача ґрунтується на рішенні про достатність або стандартних договірних положеннях Європейської комісії разом з угодою про обробку й додатковими технічними чи організаційними заходами, що відповідають оціненому ризику.
  • Самостійні контролери, наприклад магазини застосунків, постачальники ідентифікації або платежів, обробляють дані за власними умовами й застосовними механізмами передачі.
  • Поточні місця й механізми зазначено у відкритому реєстрі постачальників.

Ви можете звернутися до нас, щоб отримати інформацію про застосовні гарантії та, за наявності, їхню копію з необхідними вилученнями.

8. Зберігання й видалення

Ми зберігаємо кожну категорію лише протягом строку, необхідного для її цілі, після чого видаляємо або знеособлюємо її, крім випадків, коли припис про збереження, розслідування шахрайства, юридичний обов’язок або захист вимоги потребують обмеженого архіву відповідних даних.

  • Дані облікового запису, профілю й дозволу батьків: протягом активних відносин за обліковим записом, після чого видаляються або обмежено зберігаються за наявності документованої юридичної потреби чи потреби безпеки.
  • Тимчасові вихідні матеріали: документи, зображення й аудіо, використані лише для генерації або транскрибування, видаляються після обробки, крім суворо обмеженої технічної потреби або свідомого збереження користувачем.
  • Свідомо збережені матеріали: уроки, картки, обране та інші збережені матеріали залишаються до їх видалення вами або видалення облікового запису. Приватні похідні візуальні елементи дотримуються життєвого циклу свого уроку; копія, свідомо збережена одержувачем, має його окремий життєвий цикл.
  • Журнали безпеки: протягом мінімального строку, обґрунтовано необхідного для захисту Сервісу, розслідування інцидентів і виконання застосовних юридичних обов’язків. Записи підтримки: до вирішення звернення, а потім лише стільки, скільки потрібно для застосовних юридичних, бухгалтерських обов’язків або вимог.
  • Докази підписки, транзакцій, рахунків і обліку: протягом відносин і застосовних законодавчих, податкових, антишахрайських і спірних періодів.
  • Аналітика: Аналітика PostHog: поточний строк зберігання не застосовується, оскільки збирання в продукті й на публічних сторінках вимкнене. До активації точні строки у постачальника й на клієнті мають бути перевірені, задокументовані та схвалені разом з іншими умовами; збережена перевага сама ніколи не починає збирання.
  • Копії постачальників і резервні копії: відповідно до документованого договірного контролю видалення й керованої ротації. Точний графік ще не підтверджено для кожного маршруту; видалення й відновлення мають відповідати контролю, документованому для відповідного постачальника або системи.

Щоб розпочати видалення, скористайтеся сторінкою запиту на видалення облікового запису або зверніться до нас. Після видалення з активних систем дані вилучаються з обмежених резервних копій за документованим графіком відповідної системи.

9. Безпека

  • Шифрування під час передавання, приватні автентифіковані маршрути для користувацьких матеріалів і контроль доступу за операційною необхідністю.
  • Ведення журналів, моніторинг, заходи проти зловживань, посилення інфраструктури й пропорційні процедури реагування на інциденти.
  • Мінімізація даних, відокремлення тимчасових і збережених матеріалів і договірний контроль постачальників послуг.

Жодна система не є цілком безпечною. Якщо ви підозрюєте несанкціонований доступ або іншу проблему безпеки, негайно напишіть на privacy@lumigo.app.

10. Ваші права на конфіденційність і порядок їх реалізації

З урахуванням умов і винятків застосовного права ви можете:

  • у будь-який час відкликати згоду, не впливаючи на обробку, правомірно здійснену до відкликання;
  • отримати підтвердження, доступ до своїх персональних даних і їхню копію;
  • виправити неточні дані або доповнити неповні дані;
  • попросити про видалення або обмеження обробки;
  • отримати надані нам дані в переносному форматі, коли це право застосовується;
  • із причин, пов’язаних із вашою ситуацією, заперечити проти обробки на підставі законних інтересів;
  • подати скаргу до французького органу CNIL або компетентного наглядового органу за місцем проживання, роботи чи ймовірного порушення.

Надішліть запит на privacy@lumigo.app або legal@lumigo.app, зазначивши право й відомості облікового запису, необхідні для пошуку записів. Ми можемо попросити пропорційні відомості для перевірки особи або батьківських повноважень і не зберігаємо дані перевірки довше, ніж потрібно. Зазвичай ми відповідаємо протягом одного місяця; коли це дозволено, у межах цього місяця ми повідомимо про будь-яке обґрунтоване продовження.

Lumigo може формувати рекомендації щодо навчання й повторення на підставі вашої навчальної активності. Ці рекомендації не мають юридичних або аналогічно істотних наслідків і не використовуються для висновків про захищені чутливі характеристики. Lumigo не ухвалює щодо вас рішень, заснованих виключно на автоматизованій обробці, які мають юридичні або аналогічно істотні наслідки.

11. Зміни цієї політики

Ми можемо оновлювати політику, щоб відобразити зміни сервісу, постачальників, законодавства чи безпеки. Ми змінимо вказану дату редакції та, коли це потрібно, надамо помітне або пряме повідомлення до набрання істотною зміною чинності.

Якщо нова ціль потребує згоди, нового дозволу батьків або іншої дії за застосовним правом, Lumigo отримає її до початку обробки. Будь-який непідтверджений факт про передачу, договір із постачальником, зберігання аналітики або видалення резервних копій залишається позначеним як такий і має бути підтверджений та точно задокументований у реєстрі постачальників.

Документ: Політика конфіденційності.

1. Veri sorumlusu ve kapsam

Merkezi 60 rue François 1er, 75008 Paris, Fransa adresinde bulunan Fransız basitleştirilmiş anonim şirketi (SAS) Lumigo, bu politikada açıklanan işlemenin veri sorumlusudur.

Bu politika Lumigo Web hizmetini, Android ve iOS uygulamalarını, Lumigo Blog ve Lumigo Schools hizmetlerini kapsar. Bir hesap oluşturduğunuzda veya kullandığınızda, bu hizmetlerde gezindiğinizde, içerik gönderdiğinizde, yapay zekâ ya da ses özelliği kullandığınızda, abonelik yönettiğinizde, destek istediğinizde veya bir hakkınızı kullandığınızda geçerlidir.

Gizlilik iletişimi: privacy@lumigo.app. Hukuki iletişim: legal@lumigo.app. Posta adresi: 60 rue François 1er, 75008 Paris, Fransa.

2. Hedef kitle, yaş kontrolü ve ebeveyn izni

Lumigo, 8 yaş ve üzerindeki öğrenciler ile yetişkinler için tasarlanmıştır. Öğrenci profilleri ve birleşik Ebeveyn/Öğrenci profilleri için uygun yaş kontrolünü uygulamak amacıyla doğum yılını ve ülkeyi sorarız. Yalnızca Ebeveyn rolüne sahip bir profil, açık rol beyanına dayanılarak yetişkin olarak kabul edilir ve doğum tarihi vermeden kurulumu tamamlayabilir; bu beyan kimlik, yaş veya hukuki yetkinin bağımsız bir doğrulaması değildir. Kullanıcının ülkesindeki hukuk, dijital rıza yaşının altında izin gerektiriyorsa erişim, bağlantılı yetişkin hesabı ve aile grubu süreci üzerinden bir ebeveyn veya vasi tarafından kaydedilen izne bağlıdır. Lumigo kimlik, yaş ve yetkiye ilişkin ölçülü kanıt isteyebilir.

Amerika Birleşik Devletleri’nde 13 yaşından küçük çocuklar şu anda kaydolamaz veya hizmete erişemez. Lumigo bu engeli, küçüklere ilişkin diğer yükümlülüklerinin yerine geçen bir önlem olarak görmez. Bir ebeveyn veya vasi çocuğun verilerine erişim, düzeltme ya da silme talep edebilir; kimliğini ve yetkisini orantılı biçimde doğrulayabiliriz.

Daha fazla bilgi için Çocukların Gizliliği Bildirimine bakın.

3. Veri kategorileri ve kaynaklar

3.1 İşlediğimiz kategoriler

  • Hesap, kimlik ve iletişim verileri: ad, e-posta adresi, cep telefonu numarası, dahili hesap ve aile grubu tanımlayıcıları, oturum açma kodları veya tokenleri ile Apple, Google ya da Microsoft ayarlarına göre sağlanan birleşik oturum açma tanımlayıcıları.
  • Profil, yaş ve eğitim verileri: doğum yılı, ülke veya okul sistemi, sınıf düzeyi, sınıf atlama ya da tekrarlama, seçilen dil, öğrenme konuları, tercihler, ilerleme ve ebeveyn izni kayıtları.
  • Kaynak ve üretilen içerik: belgeler, taramalar, görseller, yazılan metin, içe aktarılan ses, sözlü yanıtlar, istemler, dökümler, dersler, notlar, çalışma kartları, konuşma ve derslerle bağlantılı özel türetilmiş görseller.
  • Blog ve Schools etkinliği: Lumigo Blog’daki favoriler ve bilgi sorguları; Lumigo Schools’daki gezinme ve harita istekleri; göndermeyi seçtiğiniz düzeltmeler, geri bildirimler veya diğer bilgiler.
  • Teknik, güvenlik ve kullanım verileri: IP adresi, zaman damgaları, cihaz türü, tarayıcı, işletim sistemi, dil, uygulama sürümü, kullanılan ekran ve özellikler, tanılama, çökme verileri, güvenlik ve teslim günlükleri, kötüye kullanım önleme sinyalleri ile rıza veya tercih kayıtları.
  • Abonelik ve işlem verileri: erişim hakkı, teklif, abonelik durumu, mağaza veya Web işlem tanımlayıcıları, satın alma, yenileme, iptal, iade ve fatura bilgileri. Lumigo, ödeme kartı numaralarının tamamını almaz.
  • İletişim ve destek verileri: mesajlar, ekler, talep geçmişi ve size yanıt vermek için gereken tanılama bilgileri.

3.2 Verilerin geldiği yerler

Verileri yalnızca ilgili hizmet veya etkileşimle bağlantılı kaynaklardan alırız:

  • doğrudan sizden, ebeveyninizden veya vasinizden, hanenizden ya da mevcut özel paylaşım özelliği üzerinden sizinle bilinçli biçimde içerik paylaşan başka bir kullanıcıdan;
  • cihazınızdan, tarayıcınızdan ve Web, Android veya iOS hizmetiyle etkileşimlerinizden;
  • ilgili özellik için kullanılan kimlik sağlayıcılarından, uygulama mağazalarından, RevenueCat, Stripe ve diğer işlem ya da destek sağlayıcılarından;
  • Lumigo Schools dizini için kullanılan kamuya açık veya kurumsal kaynaklardan ve düzeltme ya da bildirim gönderen kişilerden.

3.3 Cihaz izinleri ve hassas içerik

Kamera, fotoğraf/dosya ve mikrofon izinleri isteğe bağlıdır ve yalnızca ilgili tarama, içe aktarma ya da ses özelliğini seçtiğinizde istenir. Bunları cihaz ayarlarından reddedebilir veya geri çekebilirsiniz; bu durumda ilgili özellik kullanılamaz, ancak bağlantısız özellikler kullanılmaya devam eder.

Gönderileriniz kişisel veya hassas bilgi içerebilir. Talebiniz için gereksiz bilgileri eklemeyin. Lumigo bu işlemeyi asgari düzeyde tutar ve gönderilen hassas bilgilerden hukuken korunan özellikler çıkarmak için yararlanmaz.

4. Amaçlar, veriler ve hukuki dayanaklar

Etkileşime ve geçerli hukuka göre Lumigo; sözleşmenin ifası, hukuki yükümlülük, rıza veya haklarınız ve makul beklentilerinizle dengelenmiş meşru menfaat dayanaklarından birine dayanır.

Amaçİlgili verilerHukuki dayanak
Hesap oluşturmak, kimliğini doğrulamak ve korumak; yaş ve aile izni kontrollerini uygulamakHesap, iletişim, oturum açma, yaş, profil, aile ve izin verileriSözleşme; yaş veya rıza kuralının geçerli olduğu durumlarda hukuki yükümlülük
Çalışma, içerik üretme, döküm, konuşma, kaydetme, eşitleme ve özel paylaşım özellikleri sunmakProfil, tercihler, ilerleme, kaynak içerik, ses, istemler, üretilen içerik ve türetilmiş görsellerSözleşme ve sözleşme öncesinde talebiniz üzerine atılan adımlar
Lumigo Blog ve Lumigo Schools işlevlerini sunmakFavoriler, bilgi sorguları, dizin ve harita gezinmesi, düzeltmeler, geri bildirim ve olağan teknik isteklerİstenen özellikler için sözleşme; doğru, güvenli ve yararlı bir kamu hizmetini sürdürmeye yönelik meşru menfaat
Abonelikleri, erişim haklarını, satın almaları, iptalleri, iadeleri ve muhasebeyi yönetmekAbone, erişim hakkı, işlem ve fatura verileri ile sınırlı cihaz veya dolandırıcılık önleme verileriSözleşme; muhasebe, vergi ve tüketicinin korunmasına ilişkin hukuki yükümlülükler
Hizmet iletilerini ve desteği sunmakİletişim, hesap, yazışma, destek geçmişi ve gerekli tanılama verileriSözleşme; talepleri çözmeye ve hizmet kalitesini belgelemeye yönelik meşru menfaat
Kullanıcıları ve altyapıyı korumak; dolandırıcılığı ve kötüye kullanımı önlemek; arızaları teşhis etmekOturum açma, IP, cihaz, teknik, güvenlik, tanılama ve kötüye kullanım önleme verileriHizmet güvenliği ve devamlılığına yönelik meşru menfaatler; geçerli hukuki yükümlülükler
Ürün kullanımını ölçmek ve iyileştirmekRıza kayıtları, izin verilen kullanım olayları, cihaz meta verileri ve çökme tanılamasıGerektiğinde rıza; kamuya açık kitle ölçümü, önceden rıza olmadan yalnızca belgelenmiş istisna koşullarının tamamı karşılandığında çalışır, aksi hâlde önceden rıza gerekir
Hukuka uymak, makamlara yanıt vermek ve talepleri oluşturmak, kullanmak veya savunmakKesinlikle gerekli hesap, işlem, içerik, iletişim ve günlük verileriHukuki yükümlülük; hukuki hakları savunmaya yönelik meşru menfaat

Meşru menfaat değerlendirmelerimiz gerekliliği, veri minimizasyonunu, güvenceleri, yaşınızı, makul beklentileri ve itiraz hakkınızı dikkate alır. Hesap, yaş kontrolü, işlem veya istediğiniz özellik için gerekli verileri sağlamazsanız Lumigo hesabı oluşturamayabilir, işlemi tamamlayamayabilir veya özelliği sunamayabilir. İsteğe bağlı izinleri ya da analiz rızasını reddetmek, bağlantısız işlevleri etkilemez.

5. Yapay zekâ ve ses işleme

İlgili sağlayıcıya yalnızca bilinçli olarak istediğiniz özellik için gerekli veriler gönderilir:

  • OpenAI şu anda ders ve çalışma kartı üretmek için istemleri, gerekli kaynak içeriği ve sonuçları işler.
  • Amazon Bedrock, yapılandırılmış Mistral Voxtral modelini kullanarak içe aktarılan sesi ve sözlü yanıtları metne dönüştürür.
  • Doğrudan Mistral AI API’si, üretilen diyaloglar ve dil parçaları için konuşma sentezler. Amazon Polly yedek çözümdür ve podcast konuşmasını sağlar. Doğrudan Mistral API’si sesi metne dönüştürmez.
  • Mistral AI, yalnızca yetkili özel ses içe aktarma aracı etkinleştirilmiş ve gerekli yetki, rıza ve silme döngüsüyle bilinçli olarak kullanılmışsa ses örneklerini işler.

Lumigo, içeriğinizi Lumigo’nun sahip olduğu veya geliştirdiği modelleri eğitmek için kullanmaz. Lumigo’nun bu uygulaması, her sağlayıcının kendi API işlemesinden ayrıdır. Sağlayıcı tarafındaki saklama ve eğitim kontrolleri geçerli imzalı sözleşmeye ve gerçek yapılandırmaya bağlıdır; henüz teyit edilmemiş bilgiler sağlayıcı sicilinde bu şekilde belirtilmeye devam eder ve doğru biçimde belgelenmelidir.

Gereksiz kişisel veya hassas bilgi göndermekten kaçının. Üretilen sonuçlar hatalı olabilir; güvenmeden önce bunları inceleyin.

6. Alıcılar, hizmet sağlayıcılar ve satış yapılmaması

Lumigo kişisel verileri satmaz, farklı bağlamlar arası davranışsal reklam için paylaşmaz ve hedefli reklam yürütmez. Yalnızca yukarıdaki amaçlar için gerekli verileri aşağıdaki alıcı kategorilerine veya hukuken gerektiğinde açıklarız.

Etkinleştirme durumu, işleme yerleri, güvenceler ve sağlayıcıya özgü saklama bilgileri veri işleyenler ve hizmet sağlayıcılar sicilinde tutulur.

  • Amazon Web Services (AWS): AB’de barındırma ve depolama, iletişim, günlükler, Mistral Voxtral ile Amazon Bedrock ve Amazon Polly.
  • Yapay zekâ ve ses sağlayıcıları: OpenAI; Mistral AI’nin doğrudan konuşma sentezi ve koşullu özel ses işlemesi.
  • Abonelikler ve ödemeler: satın alma kanalına göre RevenueCat, Stripe, Apple ve Google. Stripe ödeme kartı verilerini doğrudan toplar; Lumigo sınırlı işlem ve erişim hakkı verisi alır.
  • Kimlik ve tanılama: oturum açma seçeneğini tercih ettiğinizde Apple, Google veya Microsoft; Google Firebase Crashlytics yalnızca ilgili tanılama rızasından sonra.
  • Analiz: Tüm PostHog analizleri — oturum açmış kullanıcılara yönelik ürün analizi ve kamuya açık kitle ölçümü — şu anda devre dışıdır; bu nedenle Lumigo, PostHog üzerinden hiçbir analiz olayı toplamaz. Lumigo olası gelecekteki kullanım için verilmiş veya reddedilmiş bir tercihi saklayabilir, ancak bu tercih hiçbir toplamayı başlatmaz. PostHog ancak veri işleme sözleşmesi yürürlükteyse, işleme bölgesi ve kesin saklama süresi doğrulanmışsa, uluslararası aktarım güvenceleri ile proxy/IP yapılandırması belgelenmişse ve tüm yapılandırma Privacy/DPO tarafından açıkça onaylanmışsa etkinleştirilebilir; kanunen gerekli rıza ayrıca alınır.
  • Özelliğe özgü altyapı: kötüye kullanım kontrolleri için Cloudflare, olağan harita parçası istekleri için OpenFreeMap ve Lumigo Blog bilgi verilerinin vektör olarak depolanması ve aranması ile bağlama göre sonuçların yeniden sıralanması (reranking) için Pinecone.

Bağlayıcı bir hukuki gereklilik bulunduğunda veya hukuki talepleri oluşturmak, kullanmak ya da savunmak için gerektiğinde, kesinlikle gerekli verileri profesyonel danışmanlara, yetkili mahkemelere veya kamu makamlarına da açıklayabiliriz.

7. Uluslararası aktarımlar

Temel uygulama verileri Avrupa Birliği’nde barındırılır. Bazı sağlayıcılar veya destek ekipleri, seçilen özelliğe ve geçerli sözleşmeye bağlı olarak Avrupa Ekonomik Alanı dışında sınırlı veri işleyebilir.

  • Uygun durumlarda aktarım, yeterlilik kararına veya Avrupa Komisyonunun Standart Sözleşme Maddelerine; ayrıca bir veri işleme sözleşmesine ve değerlendirilen riske uygun tamamlayıcı teknik ya da organizasyonel önlemlere dayanır.
  • Uygulama mağazaları, kimlik veya ödeme sağlayıcıları gibi bağımsız veri sorumluları verileri kendi şartları ve geçerli aktarım mekanizmaları uyarınca işler.
  • Güncel yerler ve mekanizmalar kamuya açık sağlayıcı sicilinde belirtilir.

Geçerli güvenceler hakkında bilgi ve mevcutsa gerekli kısımlar çıkarılmış bir kopya için bizimle iletişime geçebilirsiniz.

8. Saklama ve silme

Her kategoriyi yalnızca amacı için gerekli süre boyunca saklar, ardından siler veya anonimleştiririz; ancak bir muhafaza talimatı, dolandırıcılık soruşturması, hukuki yükümlülük veya talep savunması, etkilenen veriler için erişimi sınırlı bir arşiv gerektiriyorsa durum farklıdır.

  • Hesap, profil ve ebeveyn izni verileri: etkin hesap ilişkisi süresince, ardından belgelenmiş hukuki ya da güvenlik ihtiyacı varsa silme veya sınırlı saklama.
  • Geçici kaynak içerik: yalnızca üretim veya metne dönüştürme için kullanılan belgeler, görseller ve sesler, kesinlikle sınırlı bir teknik ihtiyaç olmadıkça ya da siz bilinçli olarak kaydetmedikçe işlemden sonra silinir.
  • Bilinçli olarak kaydedilen içerik: dersler, çalışma kartları, favoriler ve diğer kayıtlı içerik siz bunları veya hesabı silene kadar kalır. Özel türetilmiş görseller derslerinin yaşam döngüsünü izler; bir alıcının bilinçli olarak kaydettiği kopya ise o alıcının bağımsız yaşam döngüsünü izler.
  • Güvenlik günlükleri: Hizmeti korumak, olayları araştırmak ve geçerli hukuki yükümlülükleri yerine getirmek için makul ölçüde gerekli en kısa süre boyunca. Destek kayıtları: talep çözümlenene kadar, sonrasında ise yalnızca geçerli hukuki, muhasebesel veya talep bağlantılı yükümlülüklerin gerektirdiği süre boyunca.
  • Abonelik, işlem, fatura ve muhasebe kanıtları: ilişki süresince ve geçerli yasal, vergi, dolandırıcılık önleme ve uyuşmazlık sürelerinde.
  • Analiz: PostHog analizi: ürün ve kamuya açık sayfalardaki toplama devre dışı olduğundan güncel bir saklama süresi uygulanmaz. Etkinleştirmeden önce sağlayıcı ve istemci tarafındaki kesin süreler diğer koşullarla birlikte doğrulanmalı, belgelenmeli ve onaylanmalıdır; saklanmış bir tercih tek başına toplamayı asla başlatmaz.
  • Sağlayıcı kopyaları ve yedekler: belgelenmiş sözleşmesel silme kontrolleri ve yönetilen rotasyon uyarınca. Her rota için kesin takvim henüz teyit edilmemiş olabilir; silme ve geri yükleme, ilgili sağlayıcı veya sistem için belgelenen kontrollere uymalıdır.

Silmeyi başlatmak için hesap silme talebi sayfasını kullanın veya bizimle iletişime geçin. Etkin sistemlerden silinmenin ardından veriler, ilgili sistem için belgelenmiş takvime göre erişimi sınırlı yedeklerden çıkarılır.

9. Güvenlik

  • Aktarım sırasında şifreleme, kullanıcı içeriği için özel ve kimliği doğrulanmış rotalar ve operasyonel ihtiyaca dayalı erişim kontrolleri.
  • Günlük kaydı, izleme, kötüye kullanım kontrolleri, altyapı güçlendirme ve orantılı olay müdahale prosedürleri.
  • Veri minimizasyonu, geçici ve kayıtlı içeriğin ayrılması ve hizmet sağlayıcılar için sözleşmesel kontroller.

Hiçbir sistem tamamen güvenli değildir. Yetkisiz erişimden veya başka bir güvenlik sorunundan şüpheleniyorsanız derhâl privacy@lumigo.app adresiyle iletişime geçin.

10. Gizlilik haklarınız ve bunları kullanma yöntemi

Geçerli hukuktaki koşul ve istisnalara tabi olarak şunları yapabilirsiniz:

  • geri çekmeden önce hukuka uygun yürütülmüş işlemeyi etkilemeksizin rızanızı her zaman geri çekmek;
  • işlemeye ilişkin teyit, kişisel verilerinize erişim ve bunların bir kopyasını almak;
  • hatalı verileri düzeltmek veya eksik verileri tamamlamak;
  • silme veya işlemenin kısıtlanmasını talep etmek;
  • bu hak geçerliyse bize sağladığınız verileri taşınabilir bir biçimde almak;
  • durumunuzla ilgili nedenlerle meşru menfaate dayalı işlemeye itiraz etmek;
  • Fransız CNIL kurumuna veya yaşadığınız, çalıştığınız ya da ihlal olduğunu düşündüğünüz yerdeki yetkili denetim makamına şikâyette bulunmak.

Hakkı ve kayıtları bulmak için gerekli hesap bilgilerini belirterek privacy@lumigo.app veya legal@lumigo.app adresine talep gönderin. Kimliği ya da ebeveyn yetkisini doğrulamak için orantılı bilgi isteyebilir ve doğrulama verilerini gerekenden uzun saklamayız. Normalde bir ay içinde yanıt veririz; izin verilen durumlarda gerekçeli uzatmayı bu ay içinde size bildiririz.

Lumigo, öğrenme etkinliğinize göre çalışma ve tekrar önerileri düzenleyebilir. Bu önerilerin hukuki veya benzer şekilde önemli bir etkisi yoktur ve korunan hassas özellikleri çıkarmak için kullanılmaz. Lumigo sizin hakkınızda, yalnızca otomatik işlemeye dayanan ve hukuki ya da benzer şekilde önemli etkiler doğuran kararlar almaz.

11. Bu politikadaki değişiklikler

Hizmetteki, sağlayıcılardaki, hukuktaki veya güvenlikteki değişiklikleri yansıtmak için politikayı güncelleyebiliriz. Gösterilen revizyon tarihini değiştirir ve gerektiğinde önemli bir değişiklik yürürlüğe girmeden önce belirgin veya doğrudan bildirim sunarız.

Yeni bir amaç rıza, yenilenmiş ebeveyn izni veya geçerli hukuk kapsamında başka bir işlem gerektiriyorsa Lumigo bunu işleme başlamadan önce alır. Aktarım, sağlayıcı sözleşmesi, analiz saklama veya yedek silme konusundaki doğrulanmamış her olgu sağlayıcı sicilinde bu şekilde belirtilir ve ilgili düzenleme doğrulanmış kabul edilmeden önce belgelenmelidir.