Cette Politique de confidentialité explique comment Morfoz Ltd. (« Morfoz », « nous ») collecte, traite et protège vos données personnelles lorsque vous utilisez morfoz.ai et nos services associés (le « Service »). Cette politique est élaborée conformément au Règlement Général sur la Protection des Données (RGPD), à la loi britannique sur la protection des données 2018 et à la loi turque sur la protection des données personnelles (KVKK 6698).
1. Data Controller
[Bientôt disponible — English translation in progress]
2. Data We Collect
Les données personnelles suivantes peuvent être traitées lorsque vous utilisez le Service :
- Account information: First name, last name, email address, password hash, billing address.
- Assistant/clone training data: Le texte que vous téléchargez, les échantillons vocaux, les images, les informations sur les produits et autres contenus.
- Conversation data: Enregistrements des conversations de vos assistants avec les utilisateurs finaux (pour la qualité et la formation).
- Usage data: IP address, browser type, session duration, clickstream, cookie information.
- Payment data: Nous ne stockons pas les détails de carte ; notre prestataire de services de paiement (Stripe) les tokenise et les traite.
3. Finalités et base juridique du traitement
Nous ne traitons vos données que pour les finalités suivantes, sur la base d'un motif juridique valide :
- Contract performance: Service provision, account management, billing.
- Legitimate interest: Service quality improvement, fraud prevention, security.
- Explicit consent: Marketing communications, cookies (other than necessary), optional analytics.
- Legal obligation: Tax, accounting, response to legal requests.
4. Data Retention
Nous conservons vos données de compte jusqu'à ce que vous supprimiez votre compte. Après une demande de suppression, toutes les données personnelles sont définitivement supprimées dans les 30 jours ; les sauvegardes sont effacées au plus tard dans les 90 jours. Les données que nous sommes tenus de conserver par la loi (par exemple, factures, dossiers fiscaux) sont conservées pour la durée spécifiée dans la loi pertinente.
5. Data Sharing
We do not sell vos données. Nous les partageons avec des tiers uniquement dans les cas suivants :
- Our processors: Cloud infrastructure providers (AWS, Cloudflare), payment processor (Stripe), email service (Postmark) — all under GDPR-compliant contracts.
- Legal talepler: When required by a valid court order or legal obligation.
- Transfer/merger: En cas de transfert ou de fusion de la société, au nouveau propriétaire (avec un préavis de 30 jours).
6. International Data Transfers
L'infrastructure de Morfoz est hébergée dans les régions de l'Union européenne (Francfort) et du Royaume-Uni (Londres). Les données collectées en Turquie sont transférées sous consentement explicite et clauses contractuelles types. Les garanties requises pour le transfert transfrontalier de données sont fournies conformément à l'article 9 de la KVKK.
7. Vos droits
Vous disposez des droits suivants en vertu du RGPD et de la KVKK :
- Access vos données personnelles et en obtenir une copie
- Request correction of inaccurate data
- Request erasure de vos données (« droit à l'oubli »)
- Restrict processing or object to it
- Port vos données dans un format lisible par machine
- Withdraw votre consentement (sans effet rétroactif)
To exercise these rights, write to support@aigap.com. We respond within 30 days.
8. Cookies
Notre site n'utilise que les cookies nécessaires à la gestion de session et (avec consentement) des cookies d'analyse anonymes. Nous ne plaçons pas de cookies publicitaires. Vous pouvez mettre à jour vos préférences de cookies à tout moment depuis votre navigateur ou le panneau de cookies du site.
9. Security
Les données sont chiffrées avec TLS 1.3 en transit et AES-256 au repos. L'accès est lié à des autorisations strictes basées sur les rôles et audité. Nous sommes en cours de préparation SOC 2 Type II. En cas de suspicion de violation, nous informons l'autorité compétente et les utilisateurs concernés dans les 72 heures.
10. Children's Data
Le Service n'est pas destiné aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données auprès d'un enfant de moins de 16 ans.
11. Policy Changes
Nous pouvons mettre à jour cette politique de temps à autre. Les modifications importantes seront notifiées au moins 30 jours à l'avance par e-mail et sur le site.
12. Complaints
Si vous n'êtes pas satisfait de notre traitement des données, vous pouvez déposer une plainte auprès de l'ICO du Royaume-Uni (ico.org.uk) ou, en Turquie, auprès de l'Autorité KVKK (kvkk.gov.tr).
Pour les questions : support@aigap.com