Conformité et données
Catégories de données
WeJot classe les données en quatre catégories pour l’export, la suppression et le retrait du consentement :
- Compte (ACCOUNT) : numéro de téléphone, e-mail, identifiants tiers, hash du mot de passe, pseudonyme, avatar
- Enquête (SURVEY) : questions, options, logique, styles
- Réponse (RESPONSE) : réponses soumises et temps de réponse
- IA (AI) : entrées de conversation, résultats générés et rapports d’analyse
Stockage des données
Toutes les données sont stockées en Chine continentale via le déploiement existant, sans nœuds à l’étranger. Les données des utilisateurs hors de Chine sont également stockées en Chine continentale et légalisées par la divulgation de la politique de confidentialité et un consentement explicite. Les mécanismes transfrontaliers SCC / PIPL ne sont pas activés à ce stade.
Consentement à la confidentialité et cookies
- L’inscription et la connexion exigent d’accepter la politique de confidentialité avant la soumission ; le consentement est versionné.
- Le site officiel et les pages H5 offrent une gestion des cookies avec des catégories « nécessaires » et « marketing/analytiques ». Seuls les cookies nécessaires sont activés par défaut.
- Les cookies marketing/analytiques requièrent un consentement explicite et sont stockés dans
consent_prefs.
Droits des personnes concernées
Vous pouvez exercer les droits suivants dans la page « Confidentialité et données » :
- Exporter les données : exporter les enregistrements de compte, d’enquête, de réponse et d’IA.
- Supprimer le compte : supprimer ou anonymiser les données après double confirmation.
- Retirer le consentement : désactiver les analyses marketing et cesser immédiatement les utilisations non essentielles des données.
- Préférences de confidentialité : mettre à jour les cookies marketing, les notifications et les préférences d’utilisation des données.
Conditions légales
La politique de confidentialité et les conditions d’utilisation sont disponibles en chinois et en anglais et font l’objet d’une relecture juridique finale avant publication. Les mécanismes complets DPA / SCC, SOC 2 et ISO 27001 ne font pas partie du périmètre à ce stade.