RÉGLEMENTATION & ÉTHIQUE
HeyLoLo est conçu dès le départ autour de la protection des données des enfants, de la transparence de l’IA et d’un contrôle parental véritable. Voici notre approche des cadres qui régissent ce domaine.
Ce document est fourni en anglais. Des traductions peuvent être proposées pour votre commodité, mais seule la version anglaise fait foi sur le plan juridique.
HeyLoLo est conçu pour être conforme à COPPA. Avant le lancement, nous mettrons en place des processus de consentement parental vérifiable pour toute collecte de données impliquant un enfant de moins de 13 ans. Tant que cette infrastructure n’est pas opérationnelle, nous ne collectons pas sciemment d’informations personnelles auprès d’enfants de moins de 13 ans — la seule donnée collectée aujourd’hui via ce site est l’e-mail d’un parent pour la liste d’attente.
HeyLoLo est conçu pour être conforme au RGPD, y compris les protections renforcées des données des enfants prévues à l’article 8. Aujourd’hui, la seule donnée personnelle que nous traitons via ce site est l’e-mail de liste d’attente que vous choisissez de fournir. Notre base de données de production pour la liste d’attente est hébergée par Supabase à Francfort, en Allemagne (eu-central-1). Lorsque nous faisons appel à des fournisseurs situés en dehors de l’EEE (par exemple, notre fournisseur de distribution d’e-mails aux États-Unis), les transferts sont effectués sous réserve de garanties appropriées, telles que décrites dans notre politique de confidentialité.
HeyLoLo est conçu en anticipation des obligations du règlement européen sur l’IA (EU AI Act). Nous prévoyons que le service en production sera soumis à l’article 5 (aucune exploitation des vulnérabilités des enfants), à l’article 50 (transparence — les utilisateurs seront informés qu’ils interagissent avec un système d’IA) et, selon le périmètre final, aux obligations applicables aux fournisseurs et déployeurs d’IA à usage général. Nous continuons de suivre les normes harmonisées publiées au titre du règlement et mettrons à jour nos pratiques à mesure que les orientations se préciseront.
HeyLoLo suit les 15 normes de l’Age Appropriate Design Code britannique de l’ICO. Le produit applique par défaut les réglages les plus protecteurs de la vie privée, applique un niveau élevé de minimisation des données, n’utilise pas de techniques d’incitation contraires à l’intérêt de l’enfant, et désactive le profilage et la publicité comportementale par défaut.
Elumi AI Limited (numéro d’immatriculation 13418) est établie au Dubai International Financial Centre en vertu du Companies Law, DIFC Law No. 5 of 2018. En tant que responsable du traitement enregistré au DIFC, nous appliquons le DIFC Data Protection Law 2020, largement aligné sur le RGPD. Le DIFC Commissioner of Data Protection est l’autorité de contrôle de notre établissement.
Chaque décision produit est évaluée sous l’angle du bien-être de l’enfant. Si une fonctionnalité pouvait compromettre la sécurité, elle n’est pas déployée.
Les parents voient ce que leur enfant partage avec HeyLoLo et comment l’assistant répond. Aucune collecte cachée. Aucun algorithme opaque. Une divulgation claire du fait que l’assistant est une IA.
HeyLoLo ne diffusera pas de publicité aux enfants et ne vendra pas d’informations personnelles. Le produit est financé par des abonnements familiaux, et non par la monétisation de l’attention ou des données.
Conformément à l’Age Appropriate Design Code britannique et à l’article 8 du RGPD : réglages par défaut protecteurs de la vie privée, données minimisées, aucun procédé manipulatoire (dark pattern), aucun profilage contraire à l’intérêt de l’enfant.
Les parents disposent d’une visibilité significative et en temps réel via le tableau de bord et peuvent suspendre, restreindre ou mettre fin à toute interaction. L’IA ne prend jamais seule de décisions critiques pour la sécurité.
Nous considérons la sécurité comme un programme permanent. Nous réexaminons en continu nos modèles, nos filtres de contenu et nos processus à mesure que les réglementations, les modèles de menace et les normes harmonisées évoluent.
Nous faisons appel aux fournisseurs suivants pour exploiter ce site web de prélancement et la liste d’attente. Nous mettrons à jour cette liste avant d’ajouter tout nouveau sous-traitant ultérieur qui traite des données personnelles.
| Fournisseur | Rôle | Région |
|---|---|---|
| Supabase, Inc. | Base de données applicative et authentification | UE — Francfort, Allemagne (eu-central-1) |
| Resend, Inc. | Distribution d'e-mails transactionnels (confirmation de liste d'attente) | États-Unis — transfert sous réserve de garanties appropriées |
| Replit, Inc. | Hébergement du site web (site marketing de prélancement) | États-Unis — transfert sous réserve de garanties appropriées |
Le premier assistant IA au monde conçu pour toute la famille. Redéfinissez la façon dont les enfants apprennent et grandissent en toute sécurité dans un monde numérique.