Juridique
Ce texte juridique a été réécrit et révisé selon le sens de l’original anglais. La relecture linguistique et juridique externe reste à effectuer ; en cas de divergence, la version anglaise prévaut.
Version 0.2 · 2026-06-21 en vigueur
L'examen de ce document par un conseiller juridique qualifié est toujours en attente.
Ouvrir la source anglaise de contrôleGNOM Politique de confidentialité
Version : 0.2 Date d'entrée en vigueur : 2026-06-21 Statut : Version expérimentale à un stade précoce
Veuillez lire attentivement. GNOM est un projet expérimental à un stade précoce et n'est pas exploité par une entité juridique enregistrée ; ses contributeurs interviennent à titre individuel ou bénévole. La présente politique décrit la manière dont nous traitons actuellement les informations. Les données inscrites sur une blockchain sont publiques et permanentes : nous ne pouvons ni les supprimer ni les modifier. Cette politique est une première version et sera mise à jour à mesure que le projet et sa structure juridique évolueront.
1. Personnes concernées par cette politique
Cette politique de confidentialité explique comment le projet GNOM, un projet open source non constitué en société et exploité par ses contributeurs ("GNOM", "nous", "notre" ou "notre"), collecte, utilise, partage et protège les informations lorsque vous utilisez les sites Web, l'application, les API, les interfaces de contrats intelligents, la documentation, les outils de création de projets, les flux de financement, les flux de réclamation de jetons et les services associés (collectivement, les « Services »). GNOM n'est pas une société enregistrée, une fondation ou une autre entité juridique.
Cette politique doit être lue avec les conditions d'utilisation de GNOM.
2. Résumé du flux de données actuel
GNOM est avant tout un portefeuille. Au lancement, l'identifiant du compte principal est une adresse de portefeuille public, et non un nom d'utilisateur/mot de passe de compte.
Les flux de données actuels reflétés dans cette politique sont :
- l'authentification du portefeuille utilise la connexion avec Ethereum (SIWE) ;
- le frontend stocke le jeton d'accès JWT dans le navigateur
localStorage; - le backend stocke les enregistrements d'utilisateur, de projet, d'étape, de tâche, de commentaire, d'investissement, de contribution d'activation, de notification, de réputation et d'action d'administration dans PostgreSQL ;
- l'analyse utilise Umami auto-hébergé sur
analytics.gnom.one, configuré comme analyse globale sans cookie ; - Le suivi des erreurs frontales utilise une instance Bugsink auto-hébergée sur
errors.gnom.onevia le protocole Sentry ; - les journaux et l'observabilité s'exécutent sur une infrastructure contrôlée par GNOM à l'aide de Traefik, Prometheus, Loki, Grafana et des services associés ;
- Les fonctionnalités d'IA utilisent Groq via un SDK compatible OpenAI lorsque
GROQ_API_KEYest configuré ; sinon, des réponses simulées sont utilisées.
Si notre configuration change, nous mettrons à jour cette politique.
3. Informations que nous collectons
Données de portefeuille et d'authentification
Nous pouvons collecter :
- l'adresse du portefeuille ;
- SIWE occasionnel ;
- Message et signature SIWE lors de la vérification ;
- Jeton d'accès JWT et métadonnées du jeton ;
- ID de chaîne, état du portefeuille connecté et métadonnées d'interaction du portefeuille associées.
Les clés privées, les phrases de départ et les phrases de récupération de portefeuille ne sont jamais demandées par GNOM et ne doivent jamais être partagées avec nous.
Compte de plateforme et données d'activité
Nous pouvons collecter :
- ID utilisateur, adresse du portefeuille, rôle, réputation, heure de création et heure de mise à jour ;
- les projets que vous créez, y compris le titre, la description, le niveau, le domaine, la complexité, le statut, l'état d'activation, la cible d'activation, le total des contributions, le logo et les données de spécification du projet ;
- étapes, tâches, dépendances de tâches, primes, livrables, résultats de tâches, statut de tâche et montants de récompense ;
- investissements, contributions d'activation, statut de remboursement, hachages de transactions, estimations de jetons et enregistrements de financement associés ;
- commentaires, notifications, événements de réputation, actions d'administration, actions de modération et enregistrements d'assistance ou de litige ;
- les données publiques de la blockchain nécessaires pour afficher les soldes, les transactions, les réclamations, les étapes, les coffres-forts, les contrats de jetons ou les contrats de projet.
Certaines de ces informations peuvent être visibles publiquement dans les Services, sur des blockchains publiques ou via des explorateurs de blocs.
Contenu généré par les utilisateurs et assisté par l'IA
Nous pouvons collecter des idées de projet, des invites, des projets de spécifications, des messages de discussion, du texte de projet généré, du code généré, des descriptions de tâches, des critiques d'IA, des commentaires, des soumissions de tâches et tout autre contenu que vous soumettez ou générez via les Services.
Lorsque les fonctionnalités d'IA sont activées, des invites et un contexte pertinents peuvent être envoyés à Groq pour l'inférence de modèle. Ne soumettez pas de secrets, de clés privées, de phrases de départ, d'informations commerciales confidentielles ou de données personnelles que vous ne souhaitez pas traiter par un fournisseur d'IA.
Fichiers téléchargés
Le backend actuel prend en charge les téléchargements de logos de projet. Les fichiers téléchargés peuvent inclure des métadonnées de fichier, le contenu du fichier, des chemins de stockage ou des URL, l'heure de téléchargement, l'association de projet et les métadonnées de modération ou d'examen de sécurité associées.
Données techniques, de périphérique et de journal
Nous pouvons collecter :
- Adresse IP, agent utilisateur, chemin de requête, horodatages, codes d'état, référent et métadonnées réseau ;
- métadonnées sur l'appareil, le navigateur, le système d'exploitation, la langue, la fenêtre d'affichage et les performances ;
- Erreurs d'API, erreurs d'application, traces de pile, version, environnement et fil d'Ariane de débogage ;
- Journaux de limite de débit, de prévention des abus, de sécurité et d'infrastructure.
La télémétrie est nettoyée conformément à docs/architecture/pii-policy.md : les en-têtes d'autorisation, les cookies, les signatures SIWE, les noms occasionnels, les champs de type clé privée, les corps de requête et les valeurs sensibles sont bloqués ou expurgés ; les adresses de portefeuille sont masquées ou supprimées dans des contextes d'analyse/d'erreur lorsque cela est possible.
Données d'analyse
GNOM utilise Umami auto-hébergé pour l'analyse de l'entonnoir. Umami est configuré sans cookies. Il enregistre les pages vues globales et les événements de produits tels que l'ouverture de l'application, la connexion au portefeuille, la connexion, la création de projet, l'activation, la vue du projet et les événements de flux d'investissement.
Les charges utiles des événements Analytics sont nettoyées avant l'envoi :
- Les champs de portefeuille, d'adresse, de hachage de transaction et d'e-mail sont supprimés ;
- l'authentification, le jeton, le mot de passe, la signature, le nom occasionnel, le message SIWE et les champs privés sont supprimés ;
- les chaînes en forme d'adresse sont masquées ;
- Les montants sont regroupés au lieu d'être envoyés sous forme de valeurs brutes lorsqu'ils sont instrumentés de cette façon.
Cookies et stockage du navigateur
Au lancement, le jeton d'authentification de l'application GNOM est stocké dans le navigateur localStorage, et non dans un cookie d'authentification.
Les Services peuvent utiliser :
localStoragepour l'état d'authentification JWT et les préférences simples de l'interface utilisateur telles que l'état du mode création ;- stockage du fournisseur de portefeuille contrôlé par le portefeuille ou le SDK du portefeuille ;
- Le script sans cookie de Umami pour l'analyse globale une fois configuré ;
- cookies d'interface utilisateur facultatifs provenant de composants d'interface utilisateur tiers uniquement si ces composants sont réellement utilisés dans une surface lancée ;
- les cookies d'infrastructure ou les en-têtes de proxys inverses, d'outils d'erreur, d'outils d'analyse ou de tableaux de bord internes protégés par authentification.
Si GNOM ajoute ultérieurement des cookies non essentiels, des pixels publicitaires, une relecture de session, un suivi intersites ou des analyses basées sur les cookies, l'UX des cookies/divulgations doit être mise à jour avant utilisation.
4. Comment nous utilisons les informations
Nous utilisons les informations pour :
- fournir, exploiter, sécuriser, maintenir et améliorer les Services ;
- authentifier les portefeuilles et maintenir les sessions ;
- créer, afficher, financer, modérer et administrer des projets, des étapes, des tâches, des commentaires, des primes, des contributions, des réclamations, des remboursements et des notifications ;
- calculer la réputation, les droits d'accès, l'état des tâches, l'état du financement, les aperçus des récompenses et les informations sur les réclamations de jetons ;
- fournir des fonctionnalités de génération de projet, de réécriture de spécifications, de génération de code, de génération de tâches, de révision et de recommandation assistées par l'IA ;
- détecter, prévenir, enquêter et répondre aux fraudes, spams, abus, activités sybil, incidents de sécurité, rapports de compromission de portefeuille, risques de sanctions, violations de politiques et activités illégales ;
- déboguer les erreurs, surveiller la fiabilité, mesurer les entonnoirs de lancement et comprendre l'utilisation globale du produit ;
- se conformer aux obligations légales, appliquer les conditions, répondre aux procédures judiciaires et protéger les droits, la sécurité et l'intégrité de la plateforme ;
- communiquer des messages de service, de sécurité, juridiques, opérationnels ou d'assistance.
5. Bases juridiques et droits régionaux
En fonction de votre localisation, nos bases juridiques peuvent inclure :
- exécuter un contrat avec vous ;
- exploiter et sécuriser les Services sur la base d'intérêts légitimes ;
- respecter les obligations légales ;
- protéger les utilisateurs, GNOM, et le public ;
- votre consentement si nécessaire.
Les utilisateurs de certaines régions peuvent avoir le droit d'accéder, de corriger, de supprimer, de restreindre, de s'opposer ou de recevoir une copie des données personnelles, et de retirer leur consentement lorsque le traitement est basé sur le consentement.
Les données de la blockchain peuvent être publiques, immuables et échapper au contrôle unilatéral de GNOM. Il se peut que nous ne puissions pas supprimer ou modifier des données déjà écrites sur une blockchain publique, copiées par des tiers, indexées par des explorateurs de blocs ou incluses dans des systèmes décentralisés.
Pour exercer vos droits à la confidentialité, contactez privacy@gnom.one. Nous devrons peut-être vérifier votre demande, notamment en vous demandant de prouver le contrôle d'une adresse de portefeuille.
6. Quand nous partageons des informations
Nous pouvons partager des informations avec :
- les fournisseurs d'hébergement, de déploiement, de bases de données, de sauvegarde, d'observabilité et d'infrastructure ;
- des outils opérationnels auto-hébergés contrôlés par GNOM, notamment Bugsink, Umami, Loki, Prometheus, Grafana et Traefik ;
- Fournisseurs d'IA, actuellement Groq lorsque les fonctionnalités d'IA sont activées ;
- les fournisseurs de portefeuilles, l'infrastructure de connexion de portefeuille, les fournisseurs RPC, les explorateurs de blocs, les indexeurs, les ponts, les échanges décentralisés et les réseaux blockchain avec lesquels vous choisissez d'interagir ;
- des conseillers en matière de sécurité, anti-abus, juridiques, comptables, fiscaux, de conformité, d'audit et professionnels ;
- les forces de l'ordre, les régulateurs, les tribunaux, les contreparties ou d'autres parties lorsque la loi, la procédure judiciaire, les besoins de sécurité ou la protection des droits l'exigent ;
- d'autres utilisateurs ou le public lorsque vous soumettez des projets publics, des commentaires, des tâches, des activités de financement, des réclamations, des hachages de transactions, des adresses de portefeuille ou des interactions en chaîne.
Nous ne vendons pas d’informations personnelles au sens ordinaire de la vente d’une liste d’utilisateurs contre de l’argent. Nous examinons toujours si des analyses, des portefeuilles, des références, des technologies publicitaires ou des intégrations tierces créent des obligations de « vente », de « partage » ou de publicité ciblée en vertu des lois applicables en matière de confidentialité.
7. Blockchain publique et données de plateforme publique
Les adresses de portefeuille, les hachages de transactions, les transferts de jetons, les interactions contractuelles, les soldes, les réclamations, les contributions de financement et autres activités de blockchain peuvent être visibles sur Gnosis Chain et via les explorateurs de blocs publics. GNOM ne peut pas contrôler les enregistrements publics de la blockchain, l'indexation, l'analyse, le grattage ou la republication de tiers.
Les pages du projet, les commentaires, les soumissions de tâches, les livrables acceptés, la réputation, les références du portefeuille public et l'état du financement public peuvent être visibles par les autres utilisateurs et visiteurs.
Ne soumettez pas d’informations aux Services ou aux blockchains publiques si vous pensez qu’elles resteront privées.
8. Sécurité et rétention
GNOM utilise des mesures techniques et organisationnelles destinées à protéger les informations, notamment les contrôles d'accès, la gestion des secrets, la sécurité des transports, le nettoyage de la télémétrie, les routines de sauvegarde, la surveillance et l'accès limité aux tableaux de bord internes.
Aucun système n’est parfaitement sécurisé. La compromission du portefeuille, le phishing, les extensions de navigateur malveillantes, les échecs RPC, les bogues de contrats intelligents, les pannes de tiers ou la compromission de l'appareil utilisateur peuvent affecter votre vie privée et vos fonds.
Les périodes de conservation dépendent du type de données et des besoins opérationnels :
- les exceptions d'authentification sont de courte durée ;
- Les JWT expirent selon la configuration du backend ;
- les journaux du serveur et la télémétrie sont conservés en fonction de la configuration du déploiement, Loki étant actuellement documenté comme 14 jours ;
- La rétention des erreurs Bugsink et la rétention des analyses Umami suivent leurs valeurs par défaut auto-hébergées configurées, sauf modification ;
- les enregistrements de projet, d'utilisateur, de contribution, d'investissement, de réputation, de notification, d'administration et de modération peuvent être conservés aussi longtemps que nécessaire pour exploiter les Services, préserver l'auditabilité, résoudre les litiges, faire respecter les conditions, se conformer à la loi ou maintenir l'historique public du projet ;
- les enregistrements blockchain peuvent persister indéfiniment.
Les périodes de conservation définitives sont encore en cours de confirmation à mesure que les opérations du projet arrivent à maturité.
9. Transferts internationaux
L'infrastructure GNOM, les fournisseurs de services, les utilisateurs, les portefeuilles, les blockchains et les nœuds publics peuvent être situés dans différents pays. Vos informations peuvent être traitées en dehors de votre pays de résidence.
Étant donné que le projet n’est pas encore établi dans une seule juridiction, les mécanismes formels de transfert transfrontalier et les conditions de traitement sont encore en cours de finalisation. Si vous êtes dans une région avec des exigences spécifiques en matière de transfert de données, contactez-nous à privacy@gnom.one pour toute question.
10. Enfants
Les Services ne sont pas destinés aux enfants de moins de 18 ans, ni à l'âge de la majorité dans la juridiction de l'utilisateur s'il est plus élevé. Nous ne collectons pas sciemment d’informations personnelles auprès des enfants.
Si vous pensez qu'un enfant a fourni des informations personnelles à GNOM, contactez privacy@gnom.one.
11. Vos choix
Vous pouvez :
- déconnectez votre portefeuille via votre fournisseur de portefeuille ;
- supprimer le JWT de GNOM du navigateur
localStorageen vous déconnectant ou en effaçant les données du site ; - utiliser les commandes du navigateur pour effacer le stockage du site ;
- choisir de ne pas soumettre d'informations facultatives sur le projet, le commentaire, l'invite, la tâche ou le profil ;
- demander l'accès, la rectification, la suppression, la restriction ou la portabilité le cas échéant ;
- vous opposer à certains traitements le cas échéant ;
- contactez-nous au sujet de problèmes de confidentialité ou de sécurité.
Effacer le stockage local peut vous déconnecter. Il ne supprimera pas les enregistrements publics de la blockchain ni le contenu déjà publié publiquement.
12. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité à mesure que les services, les flux de données, les fournisseurs, les exigences légales ou la configuration du lancement changent.
La politique mise à jour affichera une nouvelle date d’entrée en vigueur. Si les changements sont importants, GNOM fournira un avis supplémentaire lorsque la loi l'exige ou lorsque cela est approprié pour le changement.
13. Contact
Les demandes et questions relatives à la confidentialité doivent être envoyées à :
The GNOM project (unincorporated)
privacy@gnom.one