Tutela AI Redactor

Tutela Group Inc. · Version 0.1.0 · Date d’entrée en vigueur / Effective date (DD-MM-YYYY) : 01-08-2026

Contact – protection des renseignements personnels / Privacy contact: info@tutelaai.com

Politique de confidentialité

Version française (version officielle)

Table des matières

1. À propos de la présente Politique

La présente Politique de confidentialité explique comment Tutela Group Inc. (« Tutela Group Inc. », « nous », « notre » ou « nos ») recueille, utilise, communique, conserve, protège et traite autrement les renseignements personnels dans le cadre de Tutela AI Redactor. Tutela AI Redactor comprend l’extension de navigateur, le site Web, les Comptes, les systèmes d’abonnement et de droits d’accès, les services d’arrière-plan, les communications de soutien ainsi que toute fonctionnalité d’Équipe ou destinée aux entreprises qui renvoie à la présente Politique.

La présente Politique s’applique aux personnes qui créent ou utilisent un Compte, installent ou utilisent l’extension de navigateur, achètent un abonnement, utilisent un Compte parrainé par une organisation, communiquent avec nous, présentent une demande relative à la protection des renseignements personnels ou interagissent autrement avec Tutela AI Redactor. Elle ne régit pas les pratiques indépendantes de ChatGPT ou d’un autre service d’IA, de Google Chrome, d’un employeur ou d’un Client d’équipe, ni celles d’un autre tiers agissant pour ses propres fins.

Tutela Group Inc. est responsable des renseignements personnels qu’elle détient ou dont elle a le contrôle. La personne exerçant la plus haute autorité au sein de Tutela Group Inc. est responsable du respect des obligations en matière de protection des renseignements personnels, à moins que cette fonction ne soit déléguée par écrit. Notre Responsable de la protection des renseignements personnels peut être joint à info@tutelaai.com. Des coordonnées supplémentaires figurent à l’article 19.

La présente Politique doit être lue avec les Conditions d’utilisation et tout avis présenté lorsqu’une fonctionnalité recueille des renseignements d’une manière sensiblement différente. Lorsque Tutela Group Inc. traite des renseignements personnels pour le compte d’un Client commercial, un Addenda relatif au traitement des données ou une autre entente signée peut également s’appliquer.

2. Aperçu de la protection des renseignements personnels

Traitement local par défaut.

Le flux de travail standard de caviardage s’exécute sur l’Appareil de l’Utilisateur. Les messages et fichiers originaux ainsi que les valeurs personnelles ou sensibles réelles qui y sont détectées ne sont pas destinés à être transmis à Tutela Group Inc. ni à être conservés par celle-ci.

Les transmissions caviardées sont envoyées au service d’IA sélectionné.

Après vérification, la version traitée ou caviardée approuvée par l’Utilisateur est transmise directement au service d’IA sélectionné et devient assujettie aux pratiques de confidentialité de ce fournisseur.

Données limitées relatives au Compte et au service.

Nous utilisons Clerk pour l’authentification, Stripe par l’intermédiaire de Clerk Billing pour les paiements et Vercel pour l’hébergement des services d’arrière-plan. Nous ne traitons que les renseignements raisonnablement nécessaires pour créer et sécuriser les Comptes, vérifier les droits d’accès, traiter les abonnements, exploiter les services d’arrière-plan, répondre aux demandes et respecter la loi.

Données locales de l’extension.

Les paramètres de l’extension ainsi qu’un jeton de session ou de droit d’accès sont conservés dans l’espace de stockage des extensions Chrome sur l’Appareil de l’Utilisateur. Tutela Group Inc. ne reçoit normalement ni les associations locales de marqueurs de substitution ni le contenu analysé.

Aucune vente ni publicité.

Nous ne vendons ni ne louons les renseignements personnels et n’utilisons pas le contenu analysé à des fins publicitaires. Nous n’utilisons pas le contenu original issu du flux de travail local standard pour entraîner des modèles.

Vos droits.

Selon la loi applicable, vous pouvez demander l’accès, la rectification, des renseignements sur l’utilisation et la communication, le retrait du consentement, la suppression lorsque ce droit est offert ou la portabilité des renseignements admissibles.

3. Fonctionnement de Tutela AI Redactor

3.1 Caviardage standard sur l’appareil

Dans le flux de travail standard pris en charge, l’extension lit le message, le document, la feuille de calcul, l’image ou tout autre contenu pris en charge que vous préparez en vue de sa transmission; applique dans le navigateur des modèles locaux d’apprentissage automatique, des règles de détection et vos paramètres; repère les valeurs susceptibles de nécessiter un caviardage; remplace localement les valeurs sélectionnées par des marqueurs de substitution ou un autre élément de remplacement pris en charge; puis présente la version traitée aux fins de vérification.

Dans ce flux de travail, le contenu original non caviardé et les valeurs réelles associées aux marqueurs de substitution locaux ne sont pas destinés à être transmis à Tutela Group Inc. Tutela Group Inc. n’a normalement pas la capacité technique de les lire ni de les récupérer.

3.2 Transmission à un service d’IA

Après votre approbation de la version traitée, celle-ci peut être transmise directement depuis votre navigateur au service d’IA que vous avez sélectionné, au moyen de votre Compte ou de votre session existante auprès de ce fournisseur. Le fournisseur d’IA reçoit la version traitée, y compris les renseignements qui demeurent non caviardés, les marqueurs de substitution, les renseignements relatifs aux fichiers et les renseignements techniques associés à votre session auprès du service d’IA. Tutela Group Inc. ne peut généralement pas récupérer, corriger ni supprimer le contenu une fois qu’il est entré dans les systèmes du fournisseur d’IA.

3.3 Associations locales de marqueurs de substitution et réintégration

Lorsque cette fonction est prise en charge, l’extension conserve localement une association entre une valeur originale et son marqueur de substitution. Cette association peut être utilisée localement afin de remplacer les marqueurs de substitution dans une réponse d’IA affichée à votre intention. La réintégration locale ne modifie normalement que le contenu affiché dans votre navigateur et n’insère pas les valeurs originales dans la version conservée par le fournisseur d’IA.

Les associations de marqueurs de substitution peuvent contenir des renseignements sensibles. Elles peuvent être perdues lorsque l’espace de stockage de Chrome est effacé, que l’extension ou le profil de navigateur est supprimé, que l’Appareil de l’Utilisateur est réinitialisé ou remplacé, ou qu’une organisation efface ou reconfigure l’appareil. Tutela Group Inc. ne sauvegarde ni ne récupère normalement les associations locales.

3.4 Fonctionnalités différentes ou futures

Une future fonctionnalité hébergée, synchronisée, d’Équipe, de soutien, bêta ou de Déploiement personnalisé pourrait traiter les renseignements différemment. Avant qu’une fonctionnalité ne modifie sensiblement l’architecture fondée sur le traitement local par défaut ou ne transmette du contenu original ou des associations à Tutela Group Inc. ou à un fournisseur, nous fournirons un avis clair décrivant les renseignements, les finalités, les destinataires, le stockage, la conservation et les choix offerts, et nous obtiendrons tout consentement ou toute autorisation organisationnelle exigé par la loi.

4. Renseignements personnels que nous traitons

Les renseignements que nous traitons dépendent de la manière dont vous interagissez avec Tutela AI Redactor. Nous cherchons à ne recueillir que les renseignements raisonnablement nécessaires aux fins déterminées.

4.1 Renseignements relatifs au Compte et à l’authentification

  • adresse courriel et identifiant du Compte;
  • nom, si vous choisissez de le fournir ou s’il est reçu au moyen de la méthode de connexion que vous sélectionnez;
  • identifiants d’authentification, état d’authentification, renseignements relatifs aux sessions et à la sécurité, ainsi que dossiers des activités de connexion ou de récupération du Compte traités au moyen de Clerk;
  • appartenance à une organisation ou à une Équipe, rôle, état de l’invitation et statut d’Administrateur lorsqu’un Compte d’Équipe est utilisé; et
  • renseignements que vous fournissez afin de vérifier la propriété du Compte, votre pouvoir ou une demande relative à la protection des renseignements personnels.

Clerk fournit des services d’authentification et de gestion des Comptes. Selon le processus d’authentification et la configuration de Clerk, Clerk peut également traiter des renseignements techniques et de sécurité associés à la connexion, notamment l’adresse IP, des renseignements sur le navigateur ou l’appareil, des identifiants de session et des événements de connexion. Tutela Group Inc. n’utilise ces renseignements que dans la mesure nécessaire pour fournir et sécuriser les Comptes, sous réserve des ententes et des lois applicables.

4.2 Renseignements relatifs aux abonnements et à la facturation

Si des forfaits payants sont offerts et que vous effectuez un achat, Stripe traite les renseignements relatifs au paiement et à la transaction par l’intermédiaire de Clerk Billing. Stripe peut recueillir votre nom, votre adresse courriel, votre adresse de facturation, les détails de votre mode de paiement, le montant et la date de la transaction, des renseignements sur l’appareil et le réseau, ainsi que des indicateurs de prévention de la fraude. Tutela Group Inc. ne reçoit ni ne conserve normalement le numéro complet de votre carte.

Notre application est conçue pour recevoir les renseignements limités relatifs à l’abonnement et aux droits d’accès nécessaires à la fourniture du forfait acheté, notamment l’état de l’abonnement, le forfait ou le droit d’accès, les identifiants du client et de l’abonnement, les renseignements relatifs au renouvellement ou à l’expiration, ainsi que l’état du paiement ou de la transaction. Nous pouvons également conserver des factures, remboursements, contestations, dossiers de consentement et documents de facturation connexes lorsque cela est nécessaire à des fins administratives, comptables, fiscales, de sécurité ou juridiques.

4.3 Renseignements relatifs aux services d’arrière-plan, au réseau et à la sécurité

Lorsque l’extension, le site Web ou le tableau de bord communique avec nos services d’arrière-plan à des fins liées au Compte, aux droits d’accès, à la configuration, à la sécurité ou au soutien, Vercel peut traiter des renseignements standards relatifs à l’hébergement et aux requêtes. Selon la configuration du service, ces renseignements peuvent comprendre l’adresse IP, un emplacement approximatif dérivé de l’adresse IP, la date et l’heure de la requête, la route demandée, l’état de la réponse, des renseignements sur le navigateur ou l’appareil, la configuration du système, des diagnostics, ainsi que des journaux de capacité, de rendement et de sécurité.

Tutela Group Inc. peut utiliser des dossiers limités relatifs aux services d’arrière-plan et à la sécurité afin d’exploiter le service, de prévenir la fraude, d’enquêter sur les erreurs, de protéger les Comptes, de faire respecter les droits liés aux appareils ou aux abonnements et d’intervenir en cas d’incident. Une requête standard adressée aux services d’arrière-plan n’est pas destinée à contenir la requête complète, le document complet, les valeurs réelles caviardées, l’association locale ou la réponse d’IA complète.

4.4 Données locales de l’extension

L’extension conserve des paramètres et des renseignements opérationnels dans l’espace de stockage des extensions Chrome sur l’Appareil de l’Utilisateur. Ces renseignements peuvent comprendre l’état d’activation de l’extension, les catégories de détection sélectionnées, les paramètres des sites pris en charge, les préférences, les associations locales de marqueurs de substitution ainsi qu’un jeton de session ou de droit d’accès utilisé pour vérifier l’accès aux fonctionnalités. Ces renseignements demeurent généralement sur l’Appareil de l’Utilisateur et ne sont normalement pas détenus ni contrôlés par Tutela Group Inc.

Chrome, le système d’exploitation, un administrateur d’appareil ou une fonction de synchronisation ou de sauvegarde du profil de navigateur peut, de façon indépendante, conserver, copier, synchroniser ou supprimer les données locales de l’extension. Ces activités sont régies par le fournisseur ou l’organisation concerné, et non par la présente Politique.

4.5 Soutien et communications

Lorsque vous communiquez avec nous, nous recueillons les renseignements que vous fournissez, lesquels peuvent comprendre votre nom, votre adresse courriel, votre message, les détails du Compte, la version du produit, des renseignements sur le navigateur ou le système d’exploitation, des captures d’écran, des pièces jointes, des détails diagnostiques et l’historique de la demande. Ne transmettez pas de mots de passe, de codes d’authentification, de clés privées, de renseignements complets sur une carte ou de contenu original sensible non nécessaire au moyen des canaux de soutien ordinaires.

4.6 Renseignements relatifs à l’Équipe et à l’organisation

Si vous utilisez un Compte parrainé par une organisation, nous pouvons traiter les invitations à l’Équipe, l’appartenance, les rôles, les places, l’état du Compte, le nombre d’appareils, l’état de l’authentification, l’état des politiques ou de la configuration, les actions des Administrateurs et d’autres renseignements nécessaires à l’administration de l’Équipe. Une fonctionnalité d’Équipe ne donnera pas à un Administrateur accès aux requêtes originales, aux fichiers, aux valeurs réelles caviardées, aux associations locales ou aux réponses d’IA, à moins que cette fonctionnalité précise ne soit offerte séparément, activée et clairement décrite.

4.7 Technologies du site Web

Notre site Web ou notre tableau de bord peut utiliser des témoins, le stockage local, le stockage de session ou des technologies semblables nécessaires à l’authentification, à la sécurité, aux préférences et au fonctionnement essentiel. Tutela Group Inc. n’utilise pas les renseignements personnels à des fins de publicité comportementale. Avant la publication, Tutela Group Inc. doit confirmer si une technologie non essentielle d’analyse, de relecture de session, de carte thermique ou de marketing est activée. Si une telle technologie est mise en place, nous fournirons l’avis requis et les mécanismes de consentement nécessaires avant son activation.

5. Renseignements que nous ne recueillons pas dans le flux de travail standard

Dans le flux de travail local ordinaire de caviardage, Tutela Group Inc. n’est pas destinée à recevoir, à conserver ni à consulter régulièrement :

  • les messages ou requêtes originaux complets préparés pour un service d’IA;
  • les fichiers PDF, Word, feuilles de calcul, images ou autres fichiers originaux complets traités localement;
  • les valeurs personnelles ou sensibles réelles repérées et remplacées par l’extension;
  • les associations locales complètes de marqueurs de substitution;
  • le contenu traité complet transmis au service d’IA;
  • la réponse d’IA complète ou la version réintégrée localement; ou
  • les numéros complets de cartes de paiement lorsque Stripe les traite directement.

Cet engagement ne s’applique pas aux renseignements que vous transmettez volontairement au soutien, aux renseignements intentionnellement traités au moyen d’une future fonctionnalité hébergée ou d’Équipe décrite séparément, aux renseignements exigés par la loi, ni aux renseignements reçus de façon inattendue en raison d’une défaillance technique. Si nous découvrons du contenu sensible non nécessaire dans un dossier diagnostique ou de soutien, nous pouvons en restreindre l’accès, le caviarder ou le supprimer lorsque cela est raisonnablement approprié et légalement permis.

Nous n’utilisons pas le contenu original issu du flux de travail local standard pour entraîner des modèles d’apprentissage automatique. Nous pouvons utiliser des données synthétiques, des données publiques ou sous licence accessibles licitement, des données d’essai internes, des renseignements agrégés et des renseignements adéquatement dépersonnalisés à des fins d’essai et d’amélioration. Tout programme futur utilisant du Contenu du Client original pour améliorer des modèles nécessiterait une autorisation distincte, claire et juridiquement valide.

6. Comment nous recueillons les renseignements personnels

  • directement auprès de vous lorsque vous vous inscrivez, vous connectez, achetez un forfait, configurez un Compte, communiquez avec nous ou présentez une demande relative à la protection des renseignements personnels;
  • automatiquement au moyen des systèmes d’authentification, d’arrière-plan, de sécurité et d’hébergement lorsque votre navigateur communique avec les Services;
  • auprès de Clerk, Stripe, Vercel et d’autres fournisseurs de services utilisés pour exploiter les Services;
  • auprès d’un Client d’équipe ou d’un Administrateur qui invite ou gère un Compte parrainé par une organisation; et
  • auprès de sources publiques ou officielles licites lorsque cela est raisonnablement nécessaire pour vérifier le pouvoir d’une organisation, prévenir la fraude ou respecter des sanctions ou d’autres exigences juridiques.

7. Comment nous utilisons les renseignements personnels

Nous utilisons les renseignements personnels à des fins déterminées et appropriées dans les circonstances, notamment pour :

  • créer, authentifier, sécuriser, récupérer et administrer les Comptes;
  • fournir l’extension de navigateur, les services d’arrière-plan, le site Web, le tableau de bord et les fonctionnalités demandées;
  • vérifier l’état de l’abonnement et le droit d’accéder aux fonctionnalités des forfaits Gratuit, Pro, Équipe ou autres;
  • traiter les paiements, renouvellements, remboursements, factures, contestations, taxes et dossiers comptables;
  • gérer les droits liés aux appareils ou aux places et prévenir le partage de Comptes, la fraude, les abus et le contournement;
  • protéger la confidentialité, la disponibilité, l’intégrité et la sécurité des Services et des renseignements personnels;
  • diagnostiquer les erreurs, maintenir la compatibilité, répondre aux demandes de soutien et communiquer au sujet du Compte ou des Services;
  • administrer les Comptes d’Équipe et suivre les instructions authentifiées de Clients d’équipe ou d’Administrateurs autorisés;
  • respecter la loi, les procédures judiciaires valides ainsi que les exigences fiscales, comptables, réglementaires, de sanctions, d’exportation et de tenue de dossiers;
  • établir, exercer ou défendre des droits juridiques et régler des différends; et
  • réaliser toute autre fin clairement indiquée et légalement autorisée.

Nous n’utilisons pas le contenu analysé à des fins publicitaires, ne vendons ni ne louons les renseignements personnels et n’utilisons pas les données de Compte afin de créer des profils publicitaires. Nous ne prenons pas de décisions importantes concernant l’emploi, le crédit, l’assurance, la santé, l’admissibilité ou d’autres aspects d’une personne en nous fondant exclusivement sur le traitement automatisé des données de Compte ou de service. Si cela devait changer, nous fournirions les avis et les droits de révision exigés par la loi.

8. Consentement et choix en matière de protection des renseignements personnels

8.1 Consentement valable

Lorsque le consentement est requis, nous le demanderons en termes clairs et indiquerons les renseignements visés, les finalités, les destinataires pertinents et les conséquences importantes. Un consentement exprès sera obtenu lorsque la loi l’exige pour des renseignements sensibles ou une utilisation qui dépasse les attentes raisonnables. Le consentement à une activité facultative ne sera pas regroupé avec l’accès à une fonctionnalité essentielle lorsque le traitement facultatif n’est pas nécessaire à la fourniture de cette fonctionnalité.

8.2 Paramètres locaux

Vous pouvez contrôler les paramètres disponibles de l’extension, notamment son activation et les catégories prises en charge qui sont sélectionnées, sous réserve des paramètres obligatoires d’une Équipe. La modification d’un paramètre local s’applique au traitement futur et ne supprime pas les renseignements déjà transmis à un fournisseur d’IA ou à un autre tiers.

8.3 Analyses et diagnostics facultatifs

À la date du présent projet, la politique actuelle confirmée ne prévoit aucune analyse de l’extension transmettant à Tutela Group Inc. le contenu analysé, les valeurs réelles caviardées ou les associations. Si nous mettons en place des analyses facultatives du produit, des diagnostics améliorés ou une autre collecte non essentielle, ceux-ci demeureront désactivés par défaut lorsque la loi l’exige et seront expliqués dans un avis mis à jour, accompagné d’un choix approprié avant leur activation.

8.4 Retrait du consentement

Vous pouvez retirer votre consentement pour l’avenir lorsque le traitement repose sur celui-ci, sous réserve des restrictions légales ou contractuelles et d’un préavis raisonnable. Le retrait n’invalide pas le traitement déjà effectué et peut rendre une fonctionnalité facultative indisponible lorsque les renseignements sont nécessaires à sa fourniture. Les traitements essentiels liés au Compte, au paiement, à la sécurité, à la prévention de la fraude, aux obligations juridiques et aux transactions peuvent se poursuivre lorsqu’ils sont autorisés sur un autre fondement.

9. Situations dans lesquelles nous communiquons des renseignements personnels

Nous ne communiquons des renseignements personnels que dans la mesure raisonnablement nécessaire aux fins déterminées, selon vos instructions ou celles d’un Client d’équipe autorisé, ou lorsque la loi le permet ou l’exige. Nous pouvons communiquer des renseignements :

  • aux fournisseurs de services énumérés à l’article 10 et à l’annexe A qui nous aident à authentifier les Utilisateurs, à traiter les paiements, à héberger les services d’arrière-plan, à transmettre des communications, à fournir du soutien, à sécuriser les Services ou à accomplir une autre fonction autorisée;
  • à un Client d’équipe ou à un Administrateur autorisé aux fins de l’administration de l’Équipe, dans les limites des autorisations et des avis applicables à la fonctionnalité;
  • à des conseillers professionnels, assureurs, auditeurs ou consultants qui ont besoin des renseignements pour fournir un service légitime et qui sont assujettis à des obligations de confidentialité appropriées;
  • en réponse à une ordonnance judiciaire, une assignation, un mandat, une demande réglementaire ou une autre procédure juridique contraignante et valide;
  • lorsque cela est raisonnablement nécessaire pour enquêter sur une fraude, prévenir un préjudice, intervenir à la suite d’un incident de confidentialité, protéger les Services ou une autre personne, ou établir ou défendre des droits juridiques; et
  • dans le cadre d’un financement, d’une fusion, d’une acquisition, d’une réorganisation ou d’une vente d’actifs pertinents, envisagé ou réalisé, sous réserve d’obligations de confidentialité, de restrictions d’utilisation licite et de tout avis ou consentement requis.

Nous ne vendons pas de renseignements personnels contre rémunération et ne les communiquons pas à des fins de publicité comportementale intercontextuelle. Nous ne communiquons pas le contenu analysé ni les associations locales aux annonceurs.

10. Fournisseurs de services et traitement à l’international

10.1 Clerk

Clerk fournit des services d’authentification, de gestion des Comptes et des sessions ainsi que l’intégration de Clerk Billing. Clerk traite les données d’authentification des Utilisateurs pour le compte de Tutela Group Inc. conformément aux conditions de service applicables et à une entente de traitement des données. Clerk peut également traiter des renseignements limités pour ses propres fins d’administration de Comptes, de sécurité, de conformité juridique et d’exploitation, comme il est indiqué dans sa documentation relative à la protection des renseignements personnels.

10.2 Stripe

Stripe traite les paiements, les abonnements, les dossiers de transaction, les renseignements sur les modes de paiement, les indicateurs de fraude et les données de facturation connexes. Stripe peut utiliser des renseignements sur l’appareil, le réseau et la transaction ainsi que des renseignements sur la fraude accessibles publiquement ou licitement afin de fournir des services de paiement, d’authentification, de prévention de la fraude, d’analyse et de conformité juridique. Tutela Group Inc. ne reçoit normalement pas les numéros complets de cartes.

10.3 Vercel

Vercel héberge les services d’arrière-plan de Tutela AI Redactor et peut traiter les journaux générés par le service, les adresses IP, l’emplacement dérivé de l’adresse IP, les diagnostics, le rendement, l’utilisation, la configuration du système ainsi que des renseignements sur le navigateur et l’appareil dans le cadre de l’hébergement et de la sécurisation des services d’arrière-plan.

10.4 Autres fournisseurs

Tutela Group Inc. peut recourir à un fournisseur de services de courriel, de domaine, de soutien ou de sécurité, à un conseiller professionnel ou à un autre fournisseur raisonnablement nécessaire aux Services. Avant la publication, l’annexe A doit être complétée afin d’indiquer chaque fournisseur qui traite des renseignements personnels pour le compte de Tutela Group Inc., ainsi que la finalité applicable et les lieux de traitement.

10.5 Traitement à l’extérieur du Québec ou du Canada

Clerk, Stripe, Vercel et leurs sous-traitants peuvent traiter des renseignements personnels aux États-Unis et dans d’autres territoires où ils exercent leurs activités ou où leurs fournisseurs exercent les leurs. Les renseignements traités à l’extérieur du Québec ou du Canada peuvent être assujettis aux lois et aux autorités d’accès légal du territoire de destination.

Avant de communiquer des renseignements personnels à l’extérieur du Québec ou de les confier à un fournisseur situé à l’extérieur du Québec, Tutela Group Inc. réalisera l’évaluation des facteurs relatifs à la vie privée exigée par la loi québécoise et utilisera une entente écrite ainsi que des mesures de protection tenant compte de cette évaluation. Un engagement précis en matière de résidence des données n’existe que s’il est énoncé dans une entente signée.

11. Services d’IA tiers, Chrome et plateformes externes

ChatGPT et les autres services d’IA pris en charge, Google Chrome, les boutiques d’extensions, les fournisseurs de systèmes d’exploitation et les systèmes gérés par une organisation sont des tiers indépendants. Ils peuvent recueillir, utiliser, conserver, communiquer ou sécuriser des renseignements conformément à leurs propres conditions et politiques de confidentialité. La présente Politique ne régit pas leurs activités indépendantes.

Après votre approbation d’une transmission traitée, le fournisseur d’IA sélectionné peut recevoir et conserver la version caviardée, le contexte restant, les marqueurs de substitution, les renseignements relatifs aux fichiers et les renseignements associés à votre Compte ou à votre session auprès du fournisseur d’IA. Selon son forfait, ses paramètres et ses politiques, le fournisseur peut utiliser le contenu transmis aux fins de l’exploitation de son service ou de l’amélioration de ses modèles. Examinez les pratiques de confidentialité et les contrôles de données du fournisseur avant de transmettre du contenu.

Google Chrome ou une organisation qui gère le navigateur ou l’appareil peut, indépendamment de Tutela Group Inc., stocker, synchroniser, sauvegarder, inspecter ou supprimer les données de l’extension. La désinstallation de l’extension supprime normalement son espace de stockage actif du profil de navigateur concerné, mais des copies peuvent demeurer dans des profils synchronisés, des sauvegardes, des systèmes de gestion d’appareils ou d’autres systèmes de tiers.

12. Conservation, suppression du Compte et données locales

12.1 Principes de conservation

Nous ne conservons les renseignements personnels que pendant la durée raisonnablement nécessaire à la finalité déterminée et au respect des exigences juridiques, comptables, fiscales, de sécurité, de prévention de la fraude, contractuelles, de soutien, réglementaires et de règlement des différends applicables. Lorsque les renseignements ne sont plus requis, nous les détruisons de manière sécuritaire ou, lorsque cela est approprié, nous les anonymisons au moyen d’un processus conforme à la loi.

12.2 Renseignements relatifs au Compte

Les renseignements relatifs au Compte sont conservés tant que le Compte demeure actif. Lorsque vous supprimez votre Compte, Tutela Group Inc. amorce la suppression du Compte d’authentification actif correspondant au moyen de Clerk. Des dossiers limités relatifs aux transactions, au consentement, à la facturation, à la sécurité, à la prévention de la fraude, aux questions juridiques, aux plaintes ou aux différends peuvent être conservés lorsque cela est exigé ou raisonnablement nécessaire, et les sauvegardes des fournisseurs peuvent être supprimées selon leurs cycles habituels de suppression.

12.3 Dossiers de facturation

Stripe et Clerk Billing conservent les renseignements relatifs aux paiements et aux abonnements conformément à leurs obligations juridiques, comptables, opérationnelles et de prévention de la fraude. Tutela Group Inc. peut conserver des dossiers limités relatifs aux abonnements, factures, remboursements, contestations et taxes pendant la période exigée par le Droit applicable et les besoins commerciaux légitimes. Les périodes de conservation exactes doivent être confirmées à l’annexe B avant la publication.

12.4 Données locales de l’extension

L’extension est conçue pour supprimer le jeton local de session ou de droit d’accès lorsque vous vous déconnectez et pour supprimer l’espace de stockage actif de l’extension lorsque vous la désinstallez du profil Chrome concerné. Certaines préférences, associations, données synchronisées, sauvegardes ou copies gérées par une organisation peuvent subsister selon le navigateur, l’appareil, le profil et les paramètres de tiers. Tutela Group Inc. ne peut généralement pas supprimer à distance des Données locales de l’appareil qu’elle ne détient pas.

12.5 Dossiers de soutien et de sécurité

Les communications de soutien sont conservées aussi longtemps que nécessaire pour résoudre la demande, maintenir l’historique du service, prévenir les problèmes récurrents, respecter la loi et établir ou défendre des droits. Les dossiers relatifs aux incidents de confidentialité sont conservés au moins pendant la période exigée par la loi québécoise. Le registre québécois des incidents doit être conservé pendant au moins cinq ans après que Tutela Group Inc. a pris connaissance de l’incident.

12.6 Dépersonnalisation et anonymisation

Le retrait d’un nom ou d’un identifiant direct ne rend pas nécessairement les renseignements anonymes. Nous ne décrirons des renseignements comme anonymisés que s’ils ont été traités de manière à ce qu’il soit raisonnable de prévoir, dans les circonstances, qu’ils ne permettent plus, de façon irréversible, d’identifier directement ou indirectement une personne, et que les exigences québécoises applicables en matière d’anonymisation ont été respectées. Ces exigences comprennent une fin sérieuse et légitime, une supervision qualifiée, des pratiques généralement reconnues, une analyse du risque de réidentification, des mesures de protection, une réévaluation périodique et la tenue des dossiers requis.

13. Sécurité et incidents de confidentialité

13.1 Mesures de protection

Tutela Group Inc. utilise des mesures administratives, techniques, physiques et organisationnelles raisonnables, adaptées à la sensibilité, à la quantité, à la finalité, à la répartition, au support de conservation et aux risques prévisibles liés aux renseignements personnels qu’elle détient ou dont elle a le contrôle. Ces mesures peuvent comprendre des contrôles d’accès, l’authentification, le chiffrement des transmissions, des contrôles imposés aux fournisseurs, des pratiques de développement sécurisé, la journalisation, la surveillance, des obligations de confidentialité, la gestion des vulnérabilités, des procédures d’intervention en cas d’incident et un accès restreint selon le rôle et le besoin.

Aucun service électronique, aucune extension de navigateur, aucun appareil, réseau, mode de transmission ou système de stockage n’est entièrement sécurisé. Nous ne pouvons garantir que tout accès, toute communication, toute perte ou tout incident non autorisé sera empêché.

13.2 Intervention en cas d’incident

Un incident de confidentialité comprend l’accès, l’utilisation ou la communication non autorisés d’un renseignement personnel, la perte d’un renseignement personnel ou toute autre atteinte à sa protection. Si nous avons des motifs de croire qu’un incident touchant des renseignements personnels que nous détenons s’est produit, nous enquêterons, prendrons des mesures raisonnables pour diminuer le risque de préjudice et prendrons des mesures afin d’éviter que des incidents semblables se reproduisent.

Nous évaluerons la sensibilité des renseignements, les conséquences appréhendées et la probabilité qu’ils soient utilisés à des fins préjudiciables. Lorsqu’un incident présente un risque de préjudice sérieux, nous aviserons avec diligence la Commission d’accès à l’information du Québec et les personnes concernées, conformément à la loi. Nous tiendrons un registre des incidents et le transmettrons à une autorité compétente lorsque cela est exigé.

13.3 Signalement

Signalez tout incident présumé concernant un Compte, les services d’arrière-plan ou la sécurité à support@tutelaai.com. N’incluez pas de mots de passe, de codes d’authentification, de clés privées, de renseignements complets sur un paiement ou de contenu original sensible non nécessaire dans le signalement.

14. Vos droits en matière de protection des renseignements personnels

Vos droits dépendent de la loi applicable, des renseignements, de leur source, du rôle de Tutela Group Inc. et des exceptions prévues par la loi. Sous réserve du Droit applicable, vous pouvez notamment avoir le droit de :

  • demander si nous détenons des renseignements personnels à votre sujet et obtenir l’accès aux renseignements admissibles;
  • recevoir des renseignements sur la collecte, l’utilisation, la communication, la source et la conservation, ainsi que sur les catégories de personnes qui y ont accès;
  • faire rectifier des renseignements personnels inexacts, incomplets ou équivoques;
  • retirer votre consentement pour l’avenir lorsque le traitement repose sur celui-ci;
  • demander la suppression ou la cessation d’un traitement admissible lorsque la loi prévoit ce droit;
  • demander la cessation de certaines diffusions ou la désindexation ou la réindexation lorsque les conditions légales sont remplies;
  • recevoir les renseignements personnels informatisés admissibles recueillis directement auprès de vous dans un format technologique structuré et couramment utilisé lorsque le droit à la portabilité s’applique;
  • recevoir des renseignements et exercer des droits de révision lorsqu’une décision vous concernant est prise exclusivement au moyen d’un traitement automatisé et que la loi applicable l’exige; et
  • contester notre conformité et présenter une plainte à notre Responsable de la protection des renseignements personnels ou à un organisme de réglementation compétent.

14.1 Présentation d’une demande

Transmettez une demande écrite à info@tutelaai.com en indiquant « Demande relative à la protection des renseignements personnels » dans l’objet. Indiquez le Compte ou les renseignements concernés ainsi que la mesure demandée. Nous pouvons demander les renseignements minimaux raisonnablement nécessaires pour vérifier votre identité ou votre pouvoir. Un représentant doit fournir une preuve de son autorisation lorsque cela est requis.

14.2 Délais de réponse et restrictions

Nous répondrons dans le délai exigé par le Droit applicable. Lorsque la loi québécoise sur le secteur privé s’applique à une demande valide d’accès ou de rectification, le Responsable de la protection des renseignements personnels répondra normalement par écrit au plus tard 30 jours après sa réception. Si une demande est refusée en tout ou en partie, nous fournirons les motifs et les renseignements relatifs aux recours exigés par la loi.

L’accès peut être restreint afin de protéger les renseignements personnels d’une autre personne, le secret professionnel, des renseignements commerciaux confidentiels, la sécurité, la prévention de la fraude, une enquête ou un autre intérêt protégé par la loi. Tutela Group Inc. peut être incapable d’accéder à des renseignements, de les corriger, de les exporter ou de les supprimer lorsqu’ils sont détenus uniquement sur un Appareil de l’Utilisateur, par un employeur ou un Client d’équipe, par Google Chrome ou par un fournisseur d’IA.

15. Comptes d’Équipe et Comptes parrainés par une organisation

Un Client d’équipe, un employeur, un établissement d’enseignement, un cabinet professionnel, un organisme public ou une autre organisation peut contrôler indépendamment votre adresse courriel professionnelle, votre fournisseur d’identité, votre navigateur, votre appareil, votre réseau, vos sauvegardes et vos systèmes de travail. Cette organisation peut vous inviter ou vous retirer, gérer l’authentification, configurer des politiques, surveiller ses propres systèmes ou effacer un appareil géré. Ces activités sont régies par les politiques et les obligations juridiques de l’organisation.

Selon le forfait Équipe, les Administrateurs autorisés peuvent recevoir des renseignements relatifs au Compte et à l’administration, notamment le nom, l’adresse courriel, le rôle, l’état de l’invitation, l’attribution d’une place, l’état du Compte, le nombre d’appareils, l’état de l’authentification, l’état des politiques et les actions des Administrateurs. L’organisation est responsable de fournir les avis requis, d’établir un fondement juridique valide, de limiter l’accès et de répondre aux demandes concernant les renseignements qu’elle contrôle.

Lorsque Tutela Group Inc. traite des renseignements personnels pour le compte d’un Client d’équipe, l’organisation peut être principalement responsable de répondre à la personne concernée. Nous pouvons transmettre la demande à l’organisation ou coordonner notre réponse avec elle, dans la mesure permise par la loi et l’entente applicable.

16. Mineurs

Les Comptes standards en libre-service sont destinés uniquement aux personnes âgées d’au moins 18 ans, conformément aux Conditions d’utilisation. Tutela Group Inc. n’offre pas sciemment de Comptes standards en libre-service à des mineurs et ne recueille pas sciemment de renseignements personnels auprès d’un mineur au moyen de tels Comptes. Un mineur ne peut utiliser les Services que dans le cadre d’une entente organisationnelle ou d’un Déploiement personnalisé approuvé par Tutela Group Inc., avec les pouvoirs, la supervision, les avis, le consentement et les mesures de protection appropriés.

Si vous croyez qu’un mineur a créé un Compte ou fourni des renseignements personnels contrairement à la présente Politique, communiquez avec nous à info@tutelaai.com. Nous pouvons vérifier le signalement, restreindre le Compte et supprimer les renseignements qui ne doivent pas être conservés.

17. Communications et marketing

Nous pouvons transmettre des communications essentielles non commerciales concernant l’authentification, la sécurité du Compte, les abonnements, les paiements, le soutien, les avis juridiques, la maintenance ainsi que les modifications importantes apportées aux Services ou aux politiques. Ces communications peuvent être nécessaires à l’administration des Services et ne pas être assujetties à un mécanisme de désabonnement aux communications commerciales.

Nous n’utilisons actuellement pas les renseignements personnels à des fins de publicité comportementale. Si nous envoyons des messages électroniques commerciaux, nous le ferons uniquement conformément à la Loi canadienne anti-pourriel et aux autres lois applicables. Lorsque le consentement est requis, nous l’obtiendrons, identifierons Tutela Group Inc., fournirons nos coordonnées, inclurons un mécanisme de désabonnement fonctionnel et conserverons les dossiers de consentement appropriés. Le consentement au marketing peut être retiré en tout temps.

18. Modifications à la présente Politique

Nous pouvons mettre à jour la présente Politique afin de tenir compte de changements apportés aux Services, aux fournisseurs, aux flux de données, aux exigences juridiques, à l’architecture du produit ou aux pratiques de protection des renseignements personnels. La Politique mise à jour indiquera une nouvelle date d’entrée en vigueur ou de dernière mise à jour.

Nous publierons la Politique révisée et donnerons avis des modifications importantes de la manière exigée par la loi. Si une modification entraîne une collecte, une utilisation ou une communication sensiblement différente de renseignements personnels, nous fournirons l’avis, le choix ou le consentement supplémentaire requis avant le début du traitement modifié. Une Politique mise à jour n’autorise pas rétroactivement une utilisation sensiblement différente de renseignements déjà recueillis lorsqu’un nouveau consentement ou une autre autorisation est requis.

19. Coordonnées, plaintes et droits auprès des organismes de réglementation

Les questions, demandes relatives à la protection des renseignements personnels et plaintes doivent être adressées à :

Nous pouvons demander les renseignements raisonnablement nécessaires pour comprendre une plainte et enquêter sur celle-ci, et nous y répondrons au moyen de notre processus de gouvernance en matière de protection des renseignements personnels dans le délai exigé par la loi. Rien dans la présente Politique n’empêche une personne de communiquer avec la Commission d’accès à l’information du Québec, le Commissariat à la protection de la vie privée du Canada, une autre autorité compétente ou un tribunal lorsqu’elle a légalement le droit de le faire.

Annexe A — Résumé des données et des fournisseurs

CatégorieExemplesFinalité principaleDestinataire / lieu
Compte et authentificationAdresse courriel, nom facultatif, identifiant du Compte, dossiers de session et d’authentification, événements de connexion et de sécuritéCréer, authentifier, sécuriser et récupérer les ComptesClerk et ses sous-traitants; traitement possible à l’extérieur du Québec ou du Canada
Abonnement et facturationForfait, droit d’accès, état, identifiant du client ou de l’abonnement, renouvellement ou expiration, état de la transaction; détails de paiement traités par StripeFournir l’accès payant, traiter les paiements, prévenir la fraude, assurer la comptabilité et la fiscalitéStripe par l’intermédiaire de Clerk Billing; traitement possible à l’extérieur du Québec ou du Canada
Services d’arrière-plan et sécuritéAdresse IP, heure de la requête, route, état de la réponse, renseignements sur le navigateur ou l’appareil, diagnostics, journaux de sécuritéHéberger et sécuriser les services d’arrière-plan, diagnostiquer les erreurs et prévenir les abusVercel et ses sous-traitants; traitement possible à l’extérieur du Québec ou du Canada
Données locales de l’extensionParamètres, état d’activation, catégories de détection, associations locales, jeton de session ou de droit d’accèsAssurer le caviardage et la réintégration locauxConservées dans l’espace de stockage des extensions Chrome sur l’Appareil de l’Utilisateur; peuvent être touchées par la synchronisation ou la gestion de Chrome ou de l’appareil
Soutien et communicationsAdresse courriel, message, renseignements relatifs au Compte, captures d’écran ou diagnostics fournis volontairementRépondre aux demandes et enquêter sur les problèmesTutela Group Inc. et support@tutelaai.com
Transmission traitée à l’IAContenu caviardé approuvé par l’Utilisateur, contexte restant, marqueurs de substitution, renseignements relatifs à la session d’IATransmettre le contenu au service d’IA sélectionné selon les instructions de l’UtilisateurFournisseur d’IA sélectionné; tiers indépendant

Privacy Policy

English version · ↑ Revenir à la version française

Contents

1. About This Policy

This Privacy Policy explains how Tutela Group Inc. (“Tutela Group Inc.,” “we,” “us,” or “our”) collects, uses, communicates, retains, protects, and otherwise processes personal information in connection with Tutela AI Redactor. Tutela AI Redactor includes the browser extension, website, Accounts, subscription and entitlement systems, backend services, support communications, and any Team or business functionality that refers to this Policy.

This Policy applies to individuals who create or use an Account, install or use the browser extension, purchase a subscription, use an organization-sponsored Account, contact us, submit a privacy request, or otherwise interact with Tutela AI Redactor. It does not govern the independent privacy practices of ChatGPT or another AI service, Google Chrome, an employer or Team Customer, or another third party acting for its own purposes.

Tutela Group Inc. is responsible for personal information under its possession or control. The person exercising the highest authority within Tutela Group Inc. is responsible for privacy compliance unless that responsibility is delegated in writing. Our Privacy Officer may be contacted at info@tutelaai.com. Additional contact information appears in Section 19.

This Policy should be read with the Terms of Service and any notice presented when a feature collects information in a materially different way. If Tutela Group Inc. processes personal information on behalf of a Business Customer, a Data Processing Addendum or other signed agreement may also apply.

2. Privacy at a Glance

Local-first processing.

The standard redaction workflow runs on the User Device. Original messages, files, and the actual personal or sensitive values detected in them are not intended to be sent to or stored by Tutela Group Inc.

Redacted submissions go to the selected AI service.

After review, the user-approved processed or redacted version is transmitted directly to the selected AI service and becomes subject to that provider’s privacy practices.

Limited Account and service data.

We use Clerk for authentication, Stripe through Clerk Billing for payments, and Vercel for backend hosting. We process only the information reasonably needed to create and secure Accounts, verify entitlements, process subscriptions, operate the backend, respond to requests, and comply with law.

Local extension data.

Extension settings and a session or entitlement token are stored in Chrome extension storage on the User Device. Tutela Group Inc. does not ordinarily receive the local placeholder mappings or scanned content.

No sale or advertising.

We do not sell personal information, rent it, or use scanned content for advertising. We do not use original content from the standard local workflow to train models.

Your rights.

Depending on the law that applies, you may request access, correction, information about use and communication, withdrawal of consent, deletion where available, or portability of eligible information.

3. How Tutela AI Redactor Works

3.1 Standard On-Device Redaction

In the standard supported workflow, the extension reads the message, document, spreadsheet, image, or other supported content that you prepare for submission; applies local machine-learning models, detection rules, and your settings within the browser; identifies values that may require redaction; replaces selected values locally with placeholders or another supported replacement; and presents the processed version for review.

The original unredacted content and the actual values associated with local placeholders are not intended to be transmitted to Tutela Group Inc. in this workflow. Tutela Group Inc. does not ordinarily have the technical ability to read or recover them.

3.2 Submission to an AI Service

After you approve the processed version, it may be transmitted directly from your browser to the AI service that you selected through your existing account or session with that provider. The AI provider receives the processed version, including any information that remains unredacted, placeholders, file information, and technical information associated with your AI-service session. Tutela Group Inc. generally cannot retrieve, correct, or delete content after it enters the AI provider’s systems.

3.3 Local Placeholder Mappings and Reintegration

Where supported, the extension stores a local mapping between an original value and its placeholder. The mapping may be used locally to replace placeholders in an AI response for display to you. Local reintegration ordinarily changes only what is displayed in your browser and does not insert the original values into the version retained by the AI provider.

Placeholder mappings may contain sensitive information. They can be lost when Chrome storage is cleared, the extension or browser profile is removed, the User Device is reset or replaced, or an organization wipes or reconfigures the device. Tutela Group Inc. does not ordinarily back up or recover local mappings.

3.4 Different or Future Features

A future hosted, synchronized, Team, support, Beta, or Custom Deployment feature may process information differently. Before a feature materially changes the local-first architecture or sends original content or mappings to Tutela Group Inc. or a provider, we will provide a clear notice describing the information, purpose, recipients, storage, retention, and available choices, and will obtain any consent or organizational authorization required by law.

4. Personal Information We Process

The information we process depends on how you interact with Tutela AI Redactor. We seek to collect only information reasonably necessary for identified purposes.

4.1 Account and Authentication Information

  • Email address and Account identifier;
  • name, if you choose to provide it or it is received through the sign-in method you select;
  • authentication identifiers, authentication status, session and security information, and records of sign-in or Account-recovery activity processed through Clerk;
  • organization or Team membership, role, invitation status, and Administrator status where a Team Account is used; and
  • information you provide to verify Account ownership, authority, or a privacy request.

Clerk provides authentication and Account-management services. Depending on the authentication flow and Clerk configuration, Clerk may also process technical and security information associated with sign-in, such as IP address, browser or device information, session identifiers, and login events. Tutela Group Inc. uses that information only as needed to provide and secure Accounts, subject to the applicable agreements and law.

4.2 Subscription and Billing Information

If paid plans are offered and you make a purchase, Stripe processes payment and transaction information through Clerk Billing. Stripe may collect your name, email address, billing address, payment method details, transaction amount, date, device and network information, and fraud-prevention signals. Tutela Group Inc. does not ordinarily receive or store your complete card number.

Our application is designed to receive limited subscription and entitlement information needed to provide the purchased plan, such as subscription status, plan or entitlement, customer and subscription identifiers, renewal or expiry information, and payment or transaction status. We may also retain invoices, refunds, disputes, consent records, and related billing records where required for administration, accounting, tax, security, or legal purposes.

4.3 Backend, Network and Security Information

When the extension, website, or dashboard contacts our backend for Account, entitlement, configuration, security, or support purposes, Vercel may process standard hosting and request information. Depending on the service configuration, this may include IP address, approximate location derived from IP address, request date and time, requested route, response status, browser or device information, system configuration, diagnostics, capacity, performance, and security logs.

Tutela Group Inc. may use limited backend and security records to operate the service, prevent fraud, investigate errors, protect Accounts, enforce device or subscription entitlements, and respond to incidents. The standard backend request is not intended to contain the complete prompt, document, actual redacted values, local mapping, or complete AI response.

4.4 Local Extension Data

The extension stores settings and operational information in Chrome extension storage on the User Device. This may include whether the extension is enabled, selected detection categories, supported-site settings, preferences, local placeholder mappings, and a session or entitlement token used to verify access to features. This information generally stays on the User Device and is not ordinarily under Tutela Group Inc.’s possession or control.

Chrome, the operating system, a device administrator, or a browser-profile synchronization or backup feature may independently retain, copy, synchronize, or remove local extension data. Those activities are governed by the relevant provider or organization, not this Policy.

4.5 Support and Communications

If you contact us, we collect the information you provide, which may include your name, email address, message, Account details, product version, browser or operating-system information, screenshots, attachments, diagnostic details, and the history of the request. Do not send passwords, authentication codes, private keys, complete card information, or unnecessary original sensitive content through ordinary support channels.

4.6 Team and Organization Information

If you use an organization-sponsored Account, we may process Team invitations, membership, roles, seats, Account status, device count, authentication status, policy or configuration status, Administrator actions, and other information needed to administer the Team. A Team feature will not provide an Administrator with access to original prompts, files, actual redacted values, local mappings, or AI responses unless that specific feature is separately offered, enabled, and clearly disclosed.

4.7 Website Technologies

Our website or dashboard may use cookies, local storage, session storage, or similar technologies that are necessary for authentication, security, preferences, and core operation. Tutela Group Inc. does not use personal information for behavioural advertising. Before publication, Tutela Group Inc. must confirm whether any non-essential analytics, session-replay, heat-map, or marketing technology is enabled. If such technology is introduced, we will provide the required notice and consent controls before activation.

5. Information We Do Not Collect in the Standard Workflow

In the ordinary local redaction workflow, Tutela Group Inc. is not intended to receive, store, or routinely access:

  • complete original messages or prompts prepared for an AI service;
  • complete original PDF, Word, spreadsheet, image, or other files processed locally;
  • the actual personal or sensitive values identified and replaced by the extension;
  • complete local placeholder mappings;
  • the complete processed content sent to the AI service;
  • the complete AI response or the locally reintegrated version; or
  • complete payment-card numbers when Stripe processes them directly.

This commitment does not apply to information that you voluntarily send to support, information intentionally processed through a future separately disclosed hosted or Team feature, information required by law, or unexpected information received because of a technical defect. If we discover unnecessary sensitive content in a diagnostic or support record, we may restrict access, redact it, or delete it where reasonably appropriate and legally permitted.

We do not use original content from the standard local workflow to train machine-learning models. We may use synthetic data, lawfully available public or licensed data, internal test data, aggregate information, and properly de-identified information for testing and improvement. Any future program using original Customer Content for model improvement would require a separate, clear, and legally valid authorization.

6. How We Collect Personal Information

  • Directly from you when you register, sign in, purchase a plan, configure an Account, contact us, or submit a privacy request;
  • automatically through authentication, backend, security, and hosting systems when your browser communicates with the Services;
  • from Clerk, Stripe, Vercel, and other service providers used to operate the Services;
  • from a Team Customer or Administrator that invites or manages an organization-sponsored Account; and
  • from lawful public or official sources where reasonably necessary to verify organizational authority, prevent fraud, or comply with sanctions or other legal requirements.

7. How We Use Personal Information

We use personal information for identified purposes that are appropriate in the circumstances, including to:

  • create, authenticate, secure, recover, and administer Accounts;
  • provide the browser extension, backend, website, dashboard, and requested features;
  • verify subscription status and entitlement to Free, Pro, Team, or other features;
  • process payments, renewals, refunds, invoices, disputes, taxes, and accounting records;
  • maintain device or seat entitlements and prevent Account sharing, fraud, abuse, and circumvention;
  • protect the confidentiality, availability, integrity, and security of the Services and personal information;
  • diagnose errors, maintain compatibility, respond to support requests, and communicate about the Account or Services;
  • administer Team Accounts and follow authenticated instructions from authorized Team Customers or Administrators;
  • comply with law, valid legal process, tax, accounting, sanctions, export, regulatory, and recordkeeping requirements;
  • establish, exercise, or defend legal rights and resolve disputes; and
  • carry out another purpose that is clearly disclosed and lawfully authorized.

We do not use scanned content for advertising, sell personal information, rent personal information, or use Account data to build advertising profiles. We do not make employment, credit, insurance, health, eligibility, or other significant decisions about individuals based exclusively on automated processing of Account or service data. If this changes, we will provide the notices and review rights required by law.

8. Consent and Privacy Choices

8.1 Meaningful Consent

Where consent is required, we will request consent in clear language and identify the information, purposes, relevant recipients, and material consequences. Express consent will be used where required for sensitive information or a use outside reasonable expectations. Consent to an optional activity will not be bundled into access to a core feature where the optional processing is not necessary to provide that feature.

8.2 Local Settings

You may control available extension settings, including whether the extension is enabled and which supported categories are selected, subject to any mandatory Team settings. Changing a local setting applies to future processing and does not remove information already sent to an AI provider or other third party.

8.3 Optional Analytics and Diagnostics

At the date of this draft, the confirmed current policy describes no extension analytics that transmit scanned content, actual redacted values, or mappings to Tutela Group Inc. If we introduce optional product analytics, enhanced diagnostics, or another non-essential collection, it will remain disabled by default where required and will be explained through an updated notice and appropriate choice before activation.

8.4 Withdrawal

You may withdraw consent prospectively where processing relies on consent, subject to legal or contractual restrictions and reasonable notice. Withdrawal does not invalidate processing already completed and may make an optional feature unavailable where the information is necessary to provide it. Essential Account, payment, security, fraud-prevention, legal, and transaction processing may continue where authorized on another basis.

9. When We Share Personal Information

We communicate personal information only as reasonably necessary for identified purposes, as directed by you or an authorized Team Customer, or as permitted or required by law. We may communicate information:

  • to service providers listed in Section 10 and Appendix A that help us authenticate Users, process payments, host the backend, send communications, provide support, secure the Services, or perform another authorized function;
  • to an authorized Team Customer or Administrator for Team administration, within the permissions and disclosures applicable to the feature;
  • to professional advisers, insurers, auditors, or consultants who require the information for a legitimate service and are subject to appropriate confidentiality obligations;
  • in response to a valid court order, subpoena, warrant, regulatory demand, or other binding legal process;
  • where reasonably necessary to investigate fraud, prevent harm, respond to a confidentiality incident, protect the Services or another person, or establish or defend legal rights; and
  • as part of a proposed or completed financing, merger, acquisition, reorganization, or sale of relevant assets, subject to confidentiality, lawful-use restrictions, and required notice or consent.

We do not sell personal information for money or disclose it for cross-context behavioural advertising. We do not disclose scanned content or local mappings to advertisers.

10. Service Providers and International Processing

10.1 Clerk

Clerk provides authentication, Account management, session management, and Clerk Billing integration. Clerk processes User authentication data on behalf of Tutela Group Inc. under applicable service terms and a data-processing agreement. Clerk may also process limited information for its own account administration, security, legal, and operational purposes as described in its privacy documentation.

10.2 Stripe

Stripe processes payments, subscriptions, transaction records, payment-method information, fraud signals, and related billing data. Stripe may use device, network, transaction, and publicly or lawfully available fraud information to provide payment, authentication, fraud-prevention, analytics, and legal-compliance services. Tutela Group Inc. does not ordinarily receive complete card numbers.

10.3 Vercel

Vercel hosts the Tutela AI Redactor backend and may process service-generated logs, IP addresses, IP-derived location, diagnostics, performance, usage, system configuration, browser, and device information as part of hosting and securing the backend.

10.4 Other Providers

Tutela Group Inc. may use an email provider, domain provider, support provider, security provider, professional adviser, or another vendor that is reasonably necessary for the Services. Before publication, Appendix A must be completed with every provider that processes personal information for Tutela Group Inc., including the applicable purpose and processing locations.

10.5 Processing Outside Quebec or Canada

Clerk, Stripe, Vercel, and their subprocessors may process personal information in the United States and other jurisdictions where they or their providers operate. Information processed outside Quebec or Canada may be subject to the laws and lawful access authorities of the destination jurisdiction.

Before communicating personal information outside Quebec or entrusting it to a provider outside Quebec, Tutela Group Inc. will complete the privacy impact assessment required by Quebec law and use a written agreement and safeguards that reflect the assessment. A specific data-residency commitment exists only if stated in a signed agreement.

11. Third-Party AI Services, Chrome and External Platforms

ChatGPT and other supported AI services, Google Chrome, browser stores, operating-system providers, and organization-managed systems are independent third parties. They may collect, use, retain, disclose, or secure information under their own terms and privacy policies. This Policy does not govern their independent activities.

After you approve a processed submission, the selected AI provider may receive and retain the redacted version, remaining context, placeholders, file information, and information associated with your AI-provider Account or session. The provider may use submitted content for service operation or model improvement depending on its plan, settings, and policies. Review the provider’s privacy and data controls before submitting content.

Google Chrome or an organization managing the browser or device may store, synchronize, back up, inspect, or delete extension data independently of Tutela Group Inc. Uninstalling the extension ordinarily removes its active storage from the applicable browser profile, but copies may remain in synchronized profiles, backups, device-management systems, or other third-party systems.

12. Retention, Account Deletion and Local Data

12.1 Retention Principles

We retain personal information only for as long as reasonably necessary for the identified purpose and applicable legal, accounting, tax, security, fraud-prevention, contractual, support, regulatory, and dispute-resolution requirements. When information is no longer required, we securely destroy it or, where appropriate, anonymize it using a legally compliant process.

12.2 Account Information

Account information is retained while the Account remains active. When you delete your Account, Tutela Group Inc. will initiate deletion of the associated active authentication Account through Clerk. Limited transaction, consent, billing, security, fraud-prevention, legal, complaint, or dispute records may be retained where required or reasonably necessary, and provider backups may be removed through their normal deletion cycles.

12.3 Billing Records

Stripe and Clerk Billing retain payment and subscription information according to their legal, accounting, fraud-prevention, and operational obligations. Tutela Group Inc. may retain limited subscription, invoice, refund, dispute, and tax records for the period required by applicable law and legitimate business needs. Exact retention periods must be confirmed in Appendix B before publication.

12.4 Local Extension Data

The extension is designed to remove the local session or entitlement token when you sign out and to remove active extension storage when you uninstall the extension from the applicable Chrome profile. Some preferences, mappings, synchronized information, backups, or organization-managed copies may persist depending on the browser, device, profile, and third-party settings. Tutela Group Inc. generally cannot remotely delete Local Device Data that it does not possess.

12.5 Support and Security Records

Support communications are retained for as long as needed to resolve the request, maintain service history, prevent recurring issues, comply with law, and establish or defend rights. Confidentiality-incident records are retained for at least the period required by Quebec law. The Quebec incident register must be kept for a minimum of five years after Tutela Group Inc. becomes aware of the incident.

12.6 De-Identification and Anonymization

Removing a name or direct identifier does not necessarily make information anonymous. We will describe information as anonymized only where it has been processed so that it is reasonably foreseeable in the circumstances that the information irreversibly no longer permits identification, directly or indirectly, and the applicable Quebec anonymization requirements have been followed. Those requirements include a serious and legitimate purpose, qualified supervision, generally accepted practices, re-identification risk analysis, safeguards, periodic reassessment, and required records.

13. Security and Confidentiality Incidents

13.1 Safeguards

Tutela Group Inc. uses reasonable administrative, technical, physical, and organizational safeguards appropriate to the sensitivity, amount, purpose, distribution, storage medium, and foreseeable risks of personal information under its possession or control. Measures may include access controls, authentication, encrypted transmission, provider controls, secure development practices, logging, monitoring, confidentiality obligations, vulnerability management, incident procedures, and restricted access based on role and need.

No electronic service, browser extension, device, network, transmission method, or storage system is completely secure. We cannot guarantee that every unauthorized access, disclosure, loss, or incident will be prevented.

13.2 Incident Response

A confidentiality incident includes unauthorized access, use, or communication of personal information, the loss of personal information, or another breach of its protection. If we have reason to believe an incident involving personal information we hold has occurred, we will investigate, take reasonable measures to reduce the risk of injury, and take steps to prevent similar incidents.

We will assess the sensitivity of the information, the anticipated consequences, and the likelihood of harmful use. Where an incident presents a risk of serious injury, we will promptly notify the Commission d’accès à l’information du Québec and affected individuals as required by law. We will maintain an incident register and provide it to a competent authority where required.

13.3 Reporting

Report a suspected Account, backend, or security incident to support@tutelaai.com. Do not include passwords, authentication codes, private keys, complete payment information, or unnecessary original sensitive content in the report.

14. Your Privacy Rights

Your rights depend on the law that applies, the information, its source, Tutela Group Inc.’s role, and lawful exceptions. Subject to applicable law, you may have the right to:

  • ask whether we hold personal information about you and obtain access to eligible information;
  • receive information about the collection, use, communication, source, retention, and categories of persons with access;
  • correct inaccurate, incomplete, or equivocal personal information;
  • withdraw consent prospectively where processing relies on consent;
  • request deletion or cessation of eligible processing where the law provides that right;
  • request cessation of certain dissemination or de-indexing or re-indexing where the legal conditions are met;
  • receive eligible computerized personal information collected directly from you in a structured, commonly used technological format where portability applies;
  • receive information and review rights if a decision concerning you is made exclusively through automated processing and the applicable law requires it; and
  • challenge our compliance and submit a complaint to our Privacy Officer or a competent regulator.

14.1 How to Submit a Request

Send a written request to info@tutelaai.com with the subject “Privacy Request.” Identify the Account or information concerned and the action requested. We may request the minimum information reasonably necessary to verify identity or authority. A representative must provide evidence of authorization where required.

14.2 Response Times and Limitations

We will respond within the period required by applicable law. Where Quebec private-sector law applies to a valid access or correction request, the Privacy Officer will ordinarily respond in writing no later than 30 days after receipt. If a request is refused in whole or in part, we will provide the reasons and recourse information required by law.

Access may be limited to protect another person’s personal information, legal privilege, confidential commercial information, security, fraud prevention, investigations, or another legally protected interest. Tutela Group Inc. may be unable to access, correct, export, or delete information held only on a User Device, by an employer or Team Customer, by Google Chrome, or by an AI provider.

15. Team and Organization-Sponsored Accounts

A Team Customer, employer, school, professional firm, public body, or other organization may independently control your organization-issued email address, identity provider, browser, device, network, backups, and workplace systems. That organization may invite or remove you, manage authentication, configure policies, monitor its own systems, or wipe a managed device. Those activities are governed by the organization’s policies and legal obligations.

Depending on the Team plan, authorized Administrators may receive Account and administrative information such as name, email, role, invitation status, seat assignment, Account status, device count, authentication status, policy status, and Administrator actions. The organization is responsible for providing required notices, establishing lawful authority, limiting access, and responding to requests concerning information under its control.

Where Tutela Group Inc. processes personal information on behalf of a Team Customer, the organization may be primarily responsible for responding to the individual. We may refer the request to, or coordinate with, the organization as permitted by law and the applicable agreement.

16. Minors

Standard self-service Accounts are intended only for persons at least 18 years old, consistent with the Terms of Service. Tutela Group Inc. does not knowingly offer standard self-service Accounts to minors or knowingly collect personal information from a minor through those Accounts. A minor may use the Services only through a Tutela Group Inc.-approved organizational or Custom Deployment arrangement with appropriate authority, supervision, notices, consent, and safeguards.

If you believe that a minor created an Account or provided personal information contrary to this Policy, contact info@tutelaai.com. We may verify the report, restrict the Account, and delete information that is not required to be retained.

17. Communications and Marketing

We may send essential non-marketing communications about authentication, Account security, subscriptions, payments, support, legal notices, maintenance, and material service or policy changes. These communications may be necessary to administer the Services and may not be subject to a marketing opt-out.

We do not currently use personal information for behavioural advertising. If we send commercial electronic messages, we will do so only as permitted by Canada’s Anti-Spam Legislation and other applicable law. Where consent is required, we will obtain it, identify Tutela Group Inc., provide contact information, include a functioning unsubscribe mechanism, and maintain appropriate consent records. Marketing consent may be withdrawn at any time.

18. Changes to This Policy

We may update this Policy to reflect changes in the Services, providers, data flows, legal requirements, product architecture, or privacy practices. The updated Policy will state a new effective or last-updated date.

We will publish the revised Policy and provide notice of material changes in the manner required by law. If a change introduces a materially different collection, use, or communication of personal information, we will provide the additional notice, choice, or consent required before the changed processing begins. An updated Policy does not retroactively authorize a materially different use of information already collected where new consent or another authorization is required.

19. Contact, Complaints and Regulatory Rights

Questions, privacy requests, and complaints should be directed to:

We may request information reasonably necessary to understand and investigate a complaint and will respond through our privacy-governance process within the period required by law. Nothing in this Policy prevents an individual from contacting the Commission d’accès à l’information du Québec, the Office of the Privacy Commissioner of Canada, another competent authority, or a court where the individual has a lawful right to do so.

Appendix A — Data and Provider Summary

CategoryExamplesPrimary purposeRecipient / location
Account and authenticationEmail, optional name, Account ID, session and authentication records, login/security eventsCreate, authenticate, secure, and recover AccountsClerk and its subprocessors; may be processed outside Quebec/Canada
Subscription and billingPlan, entitlement, status, customer/subscription ID, renewal/expiry, transaction status; payment details processed by StripeProvide paid access, process payments, prevent fraud, accounting and taxStripe through Clerk Billing; may be processed outside Quebec/Canada
Backend and securityIP address, request time, route, response status, browser/device information, diagnostics, security logsHost and secure backend, diagnose errors, prevent abuseVercel and its subprocessors; may be processed outside Quebec/Canada
Local extension dataSettings, enabled status, detection categories, local mappings, session/entitlement tokenOperate local redaction and reintegrationStored in Chrome extension storage on User Device; may be affected by Chrome/device sync or management
Support and communicationsEmail, message, Account information, screenshots or diagnostics voluntarily providedRespond to requests and investigate issuesTutela Group Inc. and support@tutelaai.com
Processed AI submissionUser-approved redacted content, remaining context, placeholders, AI-session informationSubmit content to selected AI service at User directionSelected AI provider; independent third party