HeyLoLo

RÉGLEMENTATION & ÉTHIQUE

Conçu pour la sécurité, en conformité avec la loi

HeyLoLo est conçu dès le départ autour de la protection des données des enfants, de la transparence de l’IA et d’un contrôle parental véritable. Voici notre approche des cadres qui régissent ce domaine.

Ce document est fourni en anglais. Des traductions peuvent être proposées pour votre commodité, mais seule la version anglaise fait foi sur le plan juridique.

HeyLoLo est conçu pour être conforme à COPPA. Avant le lancement, nous mettrons en place des processus de consentement parental vérifiable pour toute collecte de données impliquant un enfant de moins de 13 ans. Tant que cette infrastructure n’est pas opérationnelle, nous ne collectons pas sciemment d’informations personnelles auprès d’enfants de moins de 13 ans — la seule donnée collectée aujourd’hui via ce site est l’e-mail d’un parent pour la liste d’attente.

  • Consentement parental vérifiable avant toute collecte de données d’un enfant
  • Aucune publicité comportementale et aucune vente d’informations personnelles
  • Minimisation des données — nous ne collectons que ce qui est nécessaire
  • Les parents peuvent consulter, corriger ou supprimer les données de leur enfant à tout moment

HeyLoLo est conçu pour être conforme au RGPD, y compris les protections renforcées des données des enfants prévues à l’article 8. Aujourd’hui, la seule donnée personnelle que nous traitons via ce site est l’e-mail de liste d’attente que vous choisissez de fournir. Notre base de données de production pour la liste d’attente est hébergée par Supabase à Francfort, en Allemagne (eu-central-1). Lorsque nous faisons appel à des fournisseurs situés en dehors de l’EEE (par exemple, notre fournisseur de distribution d’e-mails aux États-Unis), les transferts sont effectués sous réserve de garanties appropriées, telles que décrites dans notre politique de confidentialité.

  • Base juridique consignée pour chaque activité de traitement
  • Protections renforcées des données des enfants (art. 8)
  • Minimisation des données et limitation des finalités
  • Droit d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition
  • Droit d’introduire une réclamation auprès d’une autorité de contrôle
  • Stockage dans l’UE pour la base de données de la liste d’attente (Supabase, Francfort)

HeyLoLo est conçu en anticipation des obligations du règlement européen sur l’IA (EU AI Act). Nous prévoyons que le service en production sera soumis à l’article 5 (aucune exploitation des vulnérabilités des enfants), à l’article 50 (transparence — les utilisateurs seront informés qu’ils interagissent avec un système d’IA) et, selon le périmètre final, aux obligations applicables aux fournisseurs et déployeurs d’IA à usage général. Nous continuons de suivre les normes harmonisées publiées au titre du règlement et mettrons à jour nos pratiques à mesure que les orientations se préciseront.

  • Aucun choix de conception exploitant les vulnérabilités des enfants (art. 5)
  • Divulgation claire que l’utilisateur interagit avec une IA (art. 50)
  • Supervision humaine significative via le tableau de bord parental
  • Processus documentés de gestion des risques et de traitement des incidents

HeyLoLo suit les 15 normes de l’Age Appropriate Design Code britannique de l’ICO. Le produit applique par défaut les réglages les plus protecteurs de la vie privée, applique un niveau élevé de minimisation des données, n’utilise pas de techniques d’incitation contraires à l’intérêt de l’enfant, et désactive le profilage et la publicité comportementale par défaut.

  • Réglages protecteurs de la vie privée activés par défaut
  • Profilage et publicité comportementale désactivés par défaut
  • Explications en langage simple adaptées à l’âge de l’enfant
  • Intérêt supérieur de l’enfant pris en compte à chaque étape de la conception

Elumi AI Limited (numéro d’immatriculation 13418) est établie au Dubai International Financial Centre en vertu du Companies Law, DIFC Law No. 5 of 2018. En tant que responsable du traitement enregistré au DIFC, nous appliquons le DIFC Data Protection Law 2020, largement aligné sur le RGPD. Le DIFC Commissioner of Data Protection est l’autorité de contrôle de notre établissement.

  • Même cadre de droits des personnes concernées que le RGPD
  • DIFC Commissioner of Data Protection comme autorité chef de file pour l’établissement
  • Mécanismes de transfert transfrontalier documentés dans la politique de confidentialité

Nos principes éthiques

Les enfants d'abord

Chaque décision produit est évaluée sous l’angle du bien-être de l’enfant. Si une fonctionnalité pouvait compromettre la sécurité, elle n’est pas déployée.

Transparence

Les parents voient ce que leur enfant partage avec HeyLoLo et comment l’assistant répond. Aucune collecte cachée. Aucun algorithme opaque. Une divulgation claire du fait que l’assistant est une IA.

Aucune publicité, aucune vente de données

HeyLoLo ne diffusera pas de publicité aux enfants et ne vendra pas d’informations personnelles. Le produit est financé par des abonnements familiaux, et non par la monétisation de l’attention ou des données.

Conception adaptée à l'âge

Conformément à l’Age Appropriate Design Code britannique et à l’article 8 du RGPD : réglages par défaut protecteurs de la vie privée, données minimisées, aucun procédé manipulatoire (dark pattern), aucun profilage contraire à l’intérêt de l’enfant.

Supervision humaine

Les parents disposent d’une visibilité significative et en temps réel via le tableau de bord et peuvent suspendre, restreindre ou mettre fin à toute interaction. L’IA ne prend jamais seule de décisions critiques pour la sécurité.

Amélioration continue

Nous considérons la sécurité comme un programme permanent. Nous réexaminons en continu nos modèles, nos filtres de contenu et nos processus à mesure que les réglementations, les modèles de menace et les normes harmonisées évoluent.

Sous-traitants ultérieurs que nous utilisons aujourd’hui

Nous faisons appel aux fournisseurs suivants pour exploiter ce site web de prélancement et la liste d’attente. Nous mettrons à jour cette liste avant d’ajouter tout nouveau sous-traitant ultérieur qui traite des données personnelles.

FournisseurRôleRégion
Supabase, Inc.Base de données applicative et authentificationUE — Francfort, Allemagne (eu-central-1)
Resend, Inc.Distribution d'e-mails transactionnels (confirmation de liste d'attente)États-Unis — transfert sous réserve de garanties appropriées
Replit, Inc.Hébergement du site web (site marketing de prélancement)États-Unis — transfert sous réserve de garanties appropriées

Prêt à rencontrer HeyLoLo ?

Le premier assistant IA au monde conçu pour toute la famille. Redéfinissez la façon dont les enfants apprennent et grandissent en toute sécurité dans un monde numérique.

En vous inscrivant, vous acceptez de recevoir des actualités de HeyLoLo. Vous pouvez vous désinscrire à tout moment.