Politique relative aux cookies et au stockage local
v1.0 · 2026-06-21
1. Portée et statut juridique de cette politique
Cette politique relative aux Cookies et au stockage local (la « Politique ») explique comment Mozen (« Mozen », « nous » ou « le Service ») définit, lit, écrit et accède aux Cookies et les technologies de stockage et de mise en cache locales du navigateur, notamment localStorage, sessionStorage et IndexedDB (collectivement, les « technologies de stockage ») sur votre appareil lorsque vous accédez, vous inscrivez ou utilisez le site Web, l'application Web, les applications de bureau ou mobiles Mozen, les fonctionnalités AI, le tableau blanc, les documents, le lecteur, la bibliothèque de ressources, les pages de partage et publiques et les services associés.
Cette politique fait partie et constitue un complément spécifique à la politique de confidentialité de Mozen. Ceci est conforme à la section « Cookies, stockage local et cache hors ligne » de la politique de confidentialité; lorsque cette politique fournit une explication technique plus détaillée, cette politique régit les détails techniques; en ce qui concerne les principes généraux du traitement des données personnelles, vos droits en matière de données ou la résolution des litiges, la politique de confidentialité et les conditions d'utilisation régissent. Les termes non définis séparément ici ont la signification donnée dans les Conditions d'utilisation et la Politique de confidentialité.
Mozen est actuellement fourni par un opérateur individuel indépendant sous le nom Mozen et est pas une société enregistrée ni une entité juridique distincte. Pour la sécurité personnelle et la protection de la vie privée de l'opérateur, l'adresse résidentielle de l'opérateur n'est pas affichée sur les pages publiques; pour les demandes de confidentialité liées aux technologies de stockage ou à la gestion du consentement, veuillez contacter privacy@mozen.ai, et pour les mentions légales ou les demandes d'informations relatives à la signification ou notification officielle des actes de procédure, veuillez contacter legal@mozen.ai. Nous traiterons les demandes après avoir effectué la vérification d'identité nécessaire et fournirons informations relatives à la signification ou notification officielle des actes de procédure via une adresse de représentant désigné lorsque la loi l'exige.
2. Cadre juridique applicable
Dans son champ d’application, la présente Politique suit les cadres juridiques ci-dessous, sous réserve dans chaque cas des dispositions impératives de la juridiction concernée:
- Article 5, paragraphe 3, de la directive ePrivacy de l’UE et les lois nationales d'application: définit les règles de stockage des informations ou d'accès aux informations déjà stockées dans l'équipement terminal d'un utilisateur, y compris Cookies ainsi que toute forme de stockage et d'accès local telle que localStorage, sessionStorage et IndexedDB. À l’exception de l’exemption « strictement nécessaire », tout stockage ou accès nécessite votre consentement préalable, éclairé et librement donné après avoir fourni des informations claires et complètes.
- Article 7 du Règlement général sur la protection des données de l’UE (GDPR) et UK GDPR: fixe les normes d’un consentement valide (librement donné, spécifique, éclairé, sans ambiguïté, démontrable et révocable aussi facilement qu’il a été donné). Lorsque les technologies de stockage impliquent le traitement de données personnelles, ce traitement est également soumis au GDPR / UK GDPR.
- Autres lois applicables: y compris, sans s'y limiter, les lois des États américains sur la protection de la vie privée (telles que les obligations de refus de « vente/partage » et de signal de navigateur reconnu en vertu de la loi californienne CCPA/CPRA), la loi sur la protection des informations personnelles de China et d'autres lois sur la protection des données et les communications électroniques de votre juridiction.
Le terme « strictement nécessaire/nécessaire » dans la présente Politique est interprété en référence à l'exemption prévue à l'article 5(3) de la directive ePrivacy, signifiant uniquement les technologies de stockage absolument nécessaires pour fournir un service que vous avez activement demandé, et n'inclut pas les fins d'analyse, d'attribution ou de publicité.
3. Que sont Cookies et les technologies de stockage local
Pour vous aider à prendre une décision éclairée, les principales technologies couvertes par cette Politique sont les suivantes:
- Cookies: petits fichiers texte définis par un site Web dans votre navigateur et renvoyés lors de demandes ultérieures. Par durée, ils sont cookies de session (expire à la fermeture du navigateur) ou cookies persistants (conservé jusqu'à une expiration fixée); par setter, ils sont première partie (défini par mozen.ai et ses sous-domaines) ou tiers (défini par un autre domaine).
- localStorage: stockage persistant de valeur-clé du navigateur sans expiration intégrée, conservé au fil des sessions jusqu'à son effacement par le code, par vous ou par le navigateur. Mozen l'utilise pour les préférences d'interface et certains identifiants de session (voir le tableau des clés).
- sessionStorage: stockage clé-valeur similaire à localStorage mais valide uniquement dans la session de l'onglet en cours et effacé à la fermeture de l'onglet.
- IndexedDB: une base de données structurée dans le navigateur utilisée pour conserver des données plus volumineuses. Mozen l'utilise principalement pour stocker des informations locales Y.Doc des copies de documents et de tableaux blancs, la file d'attente d'édition hors ligne, les caches de médias Blob et les fragments de dictionnaire, pour prendre en charge l'utilisation hors ligne, la récupération après une perte de réseau et l'ouverture rapide.
- Cache HTTP, cache Service Worker et mécanismes similaires: caches d'actifs statiques, de modules et de fichiers de ressources utilisés par le navigateur et l'application pour améliorer la vitesse de chargement.
Quel que soit le nom des technologies ci-dessus, lorsqu'elles constituent « le stockage d'informations sur votre équipement terminal ou l'accès à des informations déjà stockées dans celui-ci », elles relèvent des règles de consentement/d'exemption de l'article 5, paragraphe 3, de la directive ePrivacy, et cette politique s'applique à elles de manière uniforme: cette politique ne se limite pas à Cookies.
4. Catégories dans lesquelles nous utilisons les technologies de stockage
Nous classons les technologies de stockage par objectif dans les trois catégories suivantes, en appliquant à chacune une base juridique différente:
- (A) Strictement nécessaire (aucun consentement requis): absolument nécessaire pour fournir un service que vous avez activement demandé, y compris la session d'authentification, CSRF et l'état de sécurité, la persistance locale Y.Doc, le cache d'édition hors ligne, la mémoire de l'espace de travail actuel, le téléchargement et la récupération d'erreur, ainsi que les protections de charge et de disponibilité. Cette catégorie est exemptée en vertu de l'article 5, paragraphe 3, de la directive ePrivacy et ne nécessite aucun consentement préalable; lorsque des données personnelles sont impliquées, la base est l'exécution d'un contrat ou notre intérêt légitime à fournir et à sécuriser le Service. La désactivation de cette catégorie peut empêcher le Service de fonctionner correctement.
- (B) Préférence (sous réserve de votre choix): mémoriser le thème (clair/foncé), la langue de l'interface, la mise en page, les préférences des panneaux et des outils, ainsi que les éléments récemment utilisés, pour restaurer vos paramètres lors de votre prochaine visite. Dans les juridictions où le consentement est requis, nous les définissons uniquement lorsque vous écrivez ou ajustez la préférence correspondante (c'est-à-dire que vous demandez activement que la préférence soit mémorisée), et vous pouvez les effacer à tout moment via les contrôles intégrés à l'application ou votre navigateur.
- (C) Analyse et attribution (consentement préalable explicite requis): l'identifiant du visiteur (client_id), les métriques de session et l'attribution de la source (paramètres UTM) utilisés par notre analyses de site propriétaires et auto-construites. Cette catégorie est définie ou écrite seulement après avoir donné votre consentement explicite et affirmatif via la bannière de consentement ou le centre de préférences; avant votre consentement, nous ne définissons pas cette catégorie à des fins d’analyse ni ne lisons les identifiants pertinents. Vous pouvez retirer votre consentement à tout moment.
Nous actuellement ne diffusez pas de cookies publicitaires, n'utilisez pas de SDK de suivi inter-sites tiers, ne vous engagez pas dans de la publicité comportementale inter-contextuelle et ne vendez ni ne « partagez » à des fins de publicité ciblée tout identifiant obtenu à partir des technologies de stockage.. Si nous introduisons de telles utilisations à l'avenir, nous mettrons à jour cette politique, les placerons dans une catégorie nécessitant un consentement préalable et fournirons les mécanismes de désinscription et de retrait correspondants.
5. Table de clés nommées (Cookie et inventaire de stockage local)
Le tableau ci-dessous répertorie les principaux éléments de stockage que Mozen peut définir ou écrire lors d'une utilisation normale. Les noms de clés peuvent changer en raison des itérations de version, des mises à jour de services tiers ou des ajustements de la politique de sécurité; le tableau est un inventaire représentatif reflétant la catégorie, le but, la durée et le paramètre de chaque élément, mais ne constitue pas un engagement exhaustif quant à chaque nom de clé spécifique.
(A) Strictement nécessaire
- Cookie de jeton d'actualisation (cookie httpOnly, nom tel que
mz_rt/mz_rt_admin) | Catégorie: nécessaire | Objectif: stocker le jeton d'actualisation dans un cookie sécurisé httpOnly, SameSite=Strict pour renouveler la session et résister au vol XSS | Durée: persistante pendant la période de renouvellement de session | Première partie. - CSRF / état de sécurité (cookie / sessionStorage) | Catégorie: nécessaire | Objectif: protection contre la contrefaçon de requêtes intersites, validation de l'origine et sécurité du flux de connexion | Durée: séance | Première partie.
- État actuel de l'espace de travail et de l'interface (localStorage) | Catégorie: nécessaire | Objectif: mémoriser l'espace de travail actuel et éviter la perte de contexte après l'actualisation | Durée: persistante, jusqu'à ce que vous changiez ou effacez | Première partie.
- Persistance locale Y.Doc (IndexedDB, bibliothèque y-indexeddb) | Catégorie: nécessaire | Objectif: une copie CRDT locale du contenu du document et du tableau blanc, prenant en charge l'édition hors ligne, la récupération après une perte de réseau, la synchronisation entre tableaux et l'ouverture rapide | Durée: persistante, jusqu'à ce que le document soit supprimé ou que vous l'effaciez | Première partie.
- File d'attente de modification hors ligne et récupération de téléchargement (IndexedDB / localStorage) | Catégorie: nécessaire | Objectif: mettre en cache les modifications non synchronisées et les tâches de téléchargement pour reprendre après la récupération du réseau et éviter la perte de données | Durée: persistante, jusqu'à ce que la synchronisation ou l'effacement soit réussi | Première partie.
- Media Blob et cache de fragments de dictionnaire (IndexedDB) | Catégorie: nécessaire/performance | Objectif: cache multimédia et données statiques en lecture seule pour une disponibilité hors ligne et pour réduire les demandes répétées | Durée: persistante, gérée par la politique de cache | Première partie.
(B) Préférence
- Langue de l'interface (localStorage,
i18nextLng) | Catégorie: préférence | Objectif: mémoriser la langue d'interface choisie (zh/en/ja/de/fr/es/pt-BR/ko/zh-Hant) | Durée: persistante, jusqu'à ce que vous modifiiez ou effacez | Première partie. - Thème (clair/foncé) et préférences de mise en page (localStorage) | Catégorie: préférence | Objectif: mémoriser le mode clair/sombre, la disposition des panneaux et les préférences d'outils et d'affichage | Durée: persistante | Première partie.
- Objets récemment utilisés / optimisation de l'expérience (localStorage / sessionStorage) | Catégorie: préférence | Objectif: restaurer les éléments récemment ouverts, la progression de l'intégration et les données d'expérience non essentielles similaires | Durée: persistante ou session | Première partie.
- État du consentement au stockage (localStorage) | Catégorie: nécessaire (pour enregistrer votre choix) | Finalité: stocker votre décision d'acceptation/rejet pour chaque catégorie afin que nous puissions respecter votre choix et charger ou refuser de charger le stockage correspondant en conséquence | Durée: généralement 6 à 12 mois, après quoi nous redemandons | Première partie.
(C) Analyse et attribution (consentement requis)
- Identifiant du visiteur d'analyse de première partie (localStorage / cookie de première partie,
client_idou une clé équivalente) | Catégorie: analytique | Objectif: si vous y consentez, distinguer les visiteurs en première partie et mesurer les visites et les mesures d'utilisation de base | Durée: généralement pas plus de 12 mois | Première partie | Définir uniquement après consentement. - Paramètres d'attribution de source (UTM) (sessionStorage / cookie propriétaire) | Catégorie: analyse/attribution | Objectif: si vous y avez consenti, enregistrez la source de l'inscription ou de la visite (par exemple, utm_source, utm_medium, utm_campaign) pour mesurer l'efficacité du canal | Durée: session ou persistant à court terme (généralement pas plus de 30 jours) | Première partie | Définir uniquement après consentement.
Le paiement et le paiement sont traités par Paddle sous le nom de Merchant of Record / revendeur autorisé. Lorsque vous accédez à la caisse ou au portail client, Paddle peut définir ses propres éléments de paiement, de contrôle des risques et de stockage anti-fraude sur ses propres domaines, régis par les propres politiques de cookies et de confidentialité de Paddle et ne sont pas directement sous le contrôle de la présente politique; cette catégorie est nécessaire pour effectuer le paiement.
6. Déclaration d'analyse propriétaire et auto-construite
L'analyse du site de Mozen est un propriétaire, auto-construit mise en œuvre et n'utilise pas de SDK de suivi tiers (par exemple, nous n'intégrons pas de scripts de publicité ou d'analyse comportementale tiers qui collectent votre comportement de navigation sous leur contrôle).
- Première partie: les identifiants utilisés pour l'analyse (tels que client_id) et les paramètres d'attribution (UTM) sont définis en première partie par mozen.ai, et les données d'analyse sont utilisées pour comprendre les tendances globales du trafic global, des canaux sources et de l'utilisation des fonctionnalités.
- Pas de suivi intersites: nous n'utilisons pas ces analyses pour vous identifier ou vous suivre sur des sites Web autres que Mozen, ne construisons pas de profils comportementaux intersites et ne vendons ni ne « partageons » les identifiants pertinents avec des réseaux publicitaires pour la publicité ciblée.
- Pas de collecte avant consentement: dans les juridictions où le consentement est requis, le stockage des analyses et les identifiants ne sont définis qu'après votre consentement explicite; En l’absence de consentement, nous n’écrivons pas de client_id ni ne lisons les identifiants d’attribution à des fins d’analyse.
- Désidentification et minimisation: nous nous efforçons d’analyser les données sous une forme agrégée et anonymisée et d’éviter d’associer inutilement les données analytiques à une personne identifiable sur le long terme.
Cette déclaration ne modifie pas la description dans la Politique de confidentialité des autres journaux nécessaires (tels que les journaux de sécurité du serveur et anti-abus); ces journaux sont nécessaires au fonctionnement et à la sécurité du Service et ne constituent pas les analyses facultatives décrites dans cette section.
7. Consentement, retrait et gestion des préférences
Nous obtenons et gérons votre consentement aux technologies de stockage non essentielles comme suit:
- Consentement préalable: pour la catégorie d'analyse et d'attribution (catégorie C) et pour la catégorie de préférences (catégorie B) où le consentement est requis dans la juridiction applicable, nous demandons votre consentement avant de les définir ou de les écrire. Par défaut, les catégories concernées sont désactivées; ils ne sont activés qu'après que vous ayez fait un choix affirmatif (par exemple en cliquant sur « Accepter les analyses ») via la bannière de consentement ou le centre de préférences. Les cases pré-cochées ou la poursuite de la navigation ne constituent pas un consentement valable.
- Choix au niveau de la catégorie: les contrôles de consentement vous permettent d'accepter ou de rejeter par catégorie (nécessaire / préférence / analyse). La catégorie nécessaire ne peut pas être désactivée car elle est nécessaire au fonctionnement du Service; nous expliquons clairement son objectif.
- Le retrait aussi simple que le consentement: vous pouvez à tout moment rouvrir le panneau de consentement via le contrôles des préférences de stockage/cookies dans « Paramètres → Confidentialité et données » dans l'application pour ajuster ou retirer le consentement pour toute catégorie facultative. Le retrait est aussi simple que de donner son consentement, et le retrait n'affecte pas la licéité du traitement effectué sur la base du consentement avant son retrait.
- Contrôles au niveau du navigateur: vous pouvez également utiliser les paramètres de votre navigateur pour supprimer ou restreindre les cookies, effacer localStorage/sessionStorage/IndexedDB, bloquer le stockage tiers ou utiliser le mode privé. Notez que la suppression du stockage nécessaire peut entraîner une perte de l'état de connexion, de l'espace de travail actuel, du contenu hors ligne, des modifications non synchronisées ou des préférences.
- Validité du consentement et nouvelle demande: nous enregistrons vos choix et redemandons après une période raisonnable (généralement 6 à 12 mois) ou en cas de changements importants, pour garantir que le consentement reste valide.
8. Respect du contrôle global de la confidentialité (GPC) et du Do-Not-Track (DNT)
Nous respectons les signaux de préférence en matière de confidentialité envoyés par les navigateurs et les appareils:
- Contrôle global de la confidentialité (GPC): lorsque nous détectons un signal GPC valide provenant de votre navigateur ou d'une extension, dans la mesure où la loi applicable (telle que la Californie CCPA/CPRA) le traite comme une demande de désinscription valide, nous le traitons comme une demande de se désinscrire et refuser le consentement à « vente/partage » et aux technologies de stockage d'analyse/d'attribution non essentielles, et par conséquent, ne définissez ni ne lisez pas les identifiants correspondants à des fins d'analyse.
- Ne pas suivre (DNT): lorsque votre navigateur envoie un signal DNT, nous le traitons comme une préférence pour refuser les technologies de stockage d'analyse/d'attribution non essentielles. Compte tenu de l’absence d’une norme DNT uniforme, notre traitement consiste par défaut à refuser le stockage non essentiel.
- Priorité du signal: lorsqu'un signal GPC/DNT entre en conflit avec l'état de la bannière de consentement, nous appliquons le résultat le plus protecteur de votre vie privée, c'est-à-dire que les technologies de stockage facultatives pertinentes restent désactivées par défaut.
- Aucun effet sur la catégorie nécessaire: GPC/DNT ne désactivera pas les technologies de stockage strictement nécessaires, car celles-ci sont requises pour le service que vous avez activement demandé; cependant, nous ne nous en servirons pas comme base pour élargir notre collection.
9. Relation avec les données personnelles et les transferts internationaux
Certaines technologies de stockage (notamment les sessions d'authentification et les identifiants d'analyse) peuvent impliquer des données personnelles. Concernant ce traitement:
- Notre traitement global des données personnelles et vos droits d'accès, de rectification, de suppression, d'opposition et de portabilité sont régis par la Politique de Confidentialité.
- Résidence et transferts de données: le stockage local (localStorage/sessionStorage/IndexedDB) est conservé sur votre propre appareil. Une fois que les données pertinentes quittent l'appareil et sont synchronisées ou traitées, des transferts transfrontaliers peuvent avoir lieu: la base de données principale de Mozen est hébergée sur Supabase (Singapore, ap-southeast-1, qui n'a pas reçu de décision d'adéquation EU); utilisation du stockage d'objets et de la distribution périphérique Cloudflare R2 (nœuds périphériques globaux); Les fournisseurs d'inférence AI sont principalement situés dans le United States. Nous adoptons des mesures de protection telles que des clauses contractuelles types, des accords de traitement des données, des contrôles d'accès et un cryptage conformément à la loi applicable. Consultez la section « Transferts internationaux » de la Politique de confidentialité.
- Statut de sécurité (déclaration honnête): la couche de transport utilise TLS; le stockage côté cloud utilise le cryptage du fournisseur; les sauvegardes externes utilisent éventuellement AES-256. Mozen a non implémenté le chiffrement complet de bout en bout (E2EE) et, afin de fournir le Service, peut techniquement accéder au texte en clair. Nous ne prétendons pas détenir une certification de sécurité ou de conformité que nous n’avons pas obtenue.
10. Stockage provenant de tiers et connexions externes
- Paiement: lorsque vous accédez à la caisse Paddle ou au portail client, Paddle, en tant que Merchant of Record / revendeur autorisé, peut définir ses propres éléments de paiement, de contrôle des risques et de stockage anti-fraude sur ses domaines, régis par ses propres politiques.
- Stockage externe et comptes tiers: lorsque vous connectez de manière proactive Google Drive, OneDrive, Baidu (China), WebDAV ou d'autres comptes/stockages externes, les tiers concernés peuvent définir leurs propres éléments de stockage lorsque vous interagissez avec eux, régis par leurs politiques respectives.
- AI et sources de récupération: la recherche approfondie (récupération read_url de pages Web externes et de fichiers PDF en texte intégral), la recherche sur le Web et la récupération académique peuvent lancer des requêtes côté serveur vers des sites externes, mais ne configurent généralement pas de cookies sur votre navigateur pour le compte de tiers sous le nom de Mozen; les sites externes sont responsables de leur propre contenu et de leurs technologies.
- Partage et pages publiques: lorsque vous accédez au lien de partage d'une autre personne ou à une page publique, notre stockage de première partie en vertu de cette politique s'applique toujours; les ressources externes qui y sont intégrées (telles que les images liées en externe) relèvent de la responsabilité de leurs sources respectives.
Nous ne contrôlons pas directement le stockage défini par ces tiers sur leurs propres domaines; veuillez consulter les politiques en matière de cookies et de confidentialité des tiers concernés.
11. Enfants et mineurs
Mozen est non destiné aux enfants de moins de 13 ans, et nous ne définirons pas sciemment des technologies de stockage non essentielles ni ne collecterons de données analytiques pour les utilisateurs de ce groupe d'âge. Étant donné que les États membres de EU fixent entre 13 et 16 ans l'âge du consentement numérique pour les services de la société de l'information, nous adopter uniformément 16 ans comme âge minimum auquel un utilisateur peut donner son consentement de manière indépendante; les utilisateurs de moins de 16 ans, ou qui n'ont pas atteint l'âge légal du consentement numérique dans leur juridiction, doivent utiliser le Service avec le consentement et la supervision d'un parent ou d'un tuteur légal, et le consentement aux technologies de stockage facultatives doit être donné ou confirmé par le tuteur. Si nous découvrons qu'un stockage non essentiel a été défini pour un mineur ou que des données personnelles ont été collectées auprès d'un mineur sans le consentement nécessaire, nous les supprimerons ou prendrons d'autres mesures nécessaires conformément à la loi.
12. Mises à jour des politiques
Nous pouvons mettre à jour cette politique en raison de changements dans les fonctionnalités, les sous-traitants, les technologies de stockage, la loi ou les opérations. Pour les modifications importantes (par exemple, l'ajout d'une catégorie de stockage nécessitant un consentement ou l'introduction d'un nouveau mécanisme d'analyse), nous vous en informerons par des moyens raisonnables tels que des notifications dans l'application, la bannière de consentement, un e-mail ou des annonces sur le site Web, et demanderons à nouveau votre consentement lorsque la loi applicable l'exige. La version et la date d’entrée en vigueur sont indiquées en haut de cette politique. L'utilisation continue indique votre acceptation de la politique mise à jour, sauf lorsque la loi applicable exige que le consentement soit obtenu séparément.
13. Contactez-nous
Pour toute question, demande ou réclamation concernant Cookies, le stockage local ou la gestion des consentements, veuillez contacter: privacy@mozen.ai. Pour les mentions légales ou les demandes d'informations relatives à la signification ou notification officielle des actes de procédure, veuillez contacter: legal@mozen.ai. Pour les questions de remboursement et de facturation, veuillez contacter: billing@mozen.ai. Pour une assistance générale, veuillez contacter: support@mozen.ai. Pour protéger la sécurité de votre compte, nous devrons peut-être vérifier votre identité avant de traiter la demande concernée. Vous avez également le droit de déposer une plainte auprès de l'autorité de protection des données de votre juridiction.