Données des comptes
Identifiant de compte (aléatoire, généré par le serveur), nom d'affichage (choisi par vous), clés publiques d'authentification (ML-DSA-65). Aucun courriel ou téléphone requis pour la création de compte.
Architecture zéro connaissance. Infrastructures réservées à l'UE. Pas de publicité, pas de profil.
Identifiant de compte (aléatoire, généré par le serveur), nom d'affichage (choisi par vous), clés publiques d'authentification (ML-DSA-65). Aucun courriel ou téléphone requis pour la création de compte.
Chat messages, courrier, fichiers, notes, tâches, documents et feuilles de calcul — chiffrés sur votre appareil avant d'atteindre le serveur, qui stocke le chiffrement de texte, il ne peut pas déchiffrer. Les événements du calendrier et l'historique de la conversation AI se trouvent en dehors de cette enveloppe aujourd'hui et sont lisibles côté serveur.
Demander des horodatages, des taux d'erreur, des signaux d'abus. Les journaux opérationnels sont conservés pendant un maximum de 30 jours et ne sont jamais liés à votre identité de compte au-delà de ce qui est nécessaire pour la sécurité.
En vertu du règlement général sur la protection des données, les résidents de l'UE ont des droits spécifiques sur leurs données à caractère personnel. ZQX7 L'architecture de la connaissance zéro de QZ rend la plupart de ces droits trivialement faciles à honorer.
Demandez une copie de toutes les données personnelles que nous détenons à votre sujet. Nous fournirons votre identifiant de compte, les clés publiques, le nom d'affichage et les métadonnées opérationnelles minimales.
Mettez à jour votre nom d'affichage, vos contacts de récupération et d'autres paramètres de profil à tout moment depuis l'espace de travail. Les changements sont immédiats.
Supprimer votre compte du client. Vos clés de chiffrement sont détruites et les blobs chiffrés côté serveur deviennent inchiffrables. Le stockage actif est purgé dans les 30 jours, sauvegardes dans les 90 jours.
Exportez vos données de compte au format JSON portable. Cela inclut vos clés (sous forme chiffrée), votre historique chiffré (déchiffrable avec votre mot de passe) et votre profil.
Pour les opérations de service, la base juridique est l'article 6, paragraphe 1, point b), GDPR — exécution du contrat. Pour la sécurité et la prévention des abus, article 6, paragraphe 1, point f), — intérêt légitime. Le consentement n'est jamais le fondement de l'exploitation des services de base.
Toutes les infrastructures sont hébergées dans les centres de données de l'UE. Il n'y a pas de réplication en dehors de l'UE, pas de CDN basé aux États-Unis, pas de sauvegarde pour les hyperscaleurs non européens. La loi américaine CLOUD ne s'applique pas.
Le contenu chiffré est conservé tant que votre compte est actif. Lorsque vous supprimez votre compte, votre contenu est retiré du stockage actif dans les 30 jours et des sauvegardes dans les 90 jours. La suppression est enregistrée dans notre piste de vérification, mais n'inclut pas le contenu lui-même.
Communiquez avec le DPO à patrick@UltimaOS.com pour toute question de confidentialité, enquête de l'autorité de surveillance ou notification en vertu de l'article 37. Le DPO est le point de contact officiel des régulateurs de l'UE.
Short answer
Identificateur de compte (aléatoire, généré par le serveur), nom d'affichage (choisi par vous), clés publiques d'authentification (ML-DSA-65), blobs de contenu chiffrés (chat, courrier, fichiers, notes, documents), contenu lisible par le serveur pour les applications en dehors de l'enveloppe (événements calendaires, historique de conversation AI) et logs opérationnels minimaux (timestamps de demande, taux d'erreur). Pour le contenu enveloppé, le serveur ne peut pas lire ce qu'il détient, car il est chiffré sur votre appareil.
Short answer
Pour les opérations de service, la base juridique est l'article 6, paragraphe 1, point b), GDPR — exécution du contrat. Pour la sécurité et la prévention des abus, article 6, paragraphe 1, point f), GDPR — intérêt légitime. Nous ne traitons pas vos données à des fins publicitaires, de profilage ou incompatibles; le consentement n'est jamais la base de l'exploitation du service de base.
Short answer
C'est pas vrai. Voir la page Politique des cookies.
Short answer
Vous pouvez à tout moment demander l'accès, la rectification, l'effacement, la restriction, la portabilité ou l'objection en envoyant un courriel à patrick@UltimaOS.com. Comme UltimaOS est une connaissance zéro, l'effacement est triviallement possible : la suppression de compte supprime les clés de chiffrement et le reste du chiffrement est inchiffrable.
Short answer
C'est pas vrai. Toute l'infrastructure UltimaOS est hébergée dans les centres de données de l'UE. Il n'y a pas de réplication en dehors de l'UE, pas de CDN basé aux États-Unis, pas de sauvegarde pour les hyperscaleurs non européens. La loi américaine CLOUD ne s'applique pas.
Short answer
Votre contenu chiffré est conservé tant que votre compte est actif. Lorsque vous supprimez votre compte, votre contenu est retiré du stockage actif dans les 30 jours et des sauvegardes dans les 90 jours. La suppression est enregistrée dans notre piste de vérification, mais n'inclut pas le contenu lui-même.
Short answer
Nous publierons un rapport sur la transparence dès qu'il y aura des activités à signaler. Jusqu'à présent, nous n'avons reçu aucune demande de ce type, conformément à notre petite base d'utilisateurs et au fait architectural que nous ne pouvons pas lire le contenu même s'il est forcé.
Short answer
Courriel patrick@UltimaOS.com. Pour toute question de confidentialité, c'est le bon contact.
Pas de publicité, pas d'extraction de données, pas d'horloge d'essai. Les comptes individuels et familiaux sont gratuits — en permanence. Les organisations paient par siège, et c'est ce qui les finance.