Aller au contenu principal

Politique de confidentialité

Dernière mise à jour : 27 juillet 2026

Document incomplet — ne pas mettre en ligne en l'état

Le SIRET et l'adresse de l'entreprise ne sont pas renseignés dans src/data/legal.ts. Ce texte est un modèle de travail, rédigé à partir d'informations publiques et non validé par un juriste. Faites-le relire avant toute ouverture au public, en particulier les clauses de limitation de responsabilité et de rétractation.

En résumé

  • Nous ne collectons que ce qui est nécessaire au fonctionnement du service.
  • Aucun cookie publicitaire, aucun traceur tiers, donc aucune bannière de consentement.
  • Nous ne vendons ni ne partageons vos données à des fins commerciales.
  • Vos clés API ne sont jamais stockées en clair, uniquement sous forme d'empreinte.

Responsable de traitement

Yoan Marchal, entrepreneur individuel (micro-entreprise) . Contact : [email protected].

Données traitées

Données traitées, base légale et durée de conservation
Donnée Base légale Conservation
Compte utilisateur (email, nom, avatar) Exécution du contrat Durée du compte, puis 30 jours
Clés API (empreinte SHA-256 uniquement) Exécution du contrat Durée du compte
Statistiques d’usage agrégées par jour Intérêt légitime (facturation, prévention des abus) 12 mois
Journaux d’erreurs Intérêt légitime (diagnostic) 30 jours, purge automatique quotidienne
Images générées Exécution du contrat 90 jours après le dernier accès
Données de facturation Obligation légale (article L123-22 du Code de commerce) 10 ans

Le contenu que vous transmettez pour générer une image (titre, sous-titre, nom d'auteur) transite par nos serveurs et se retrouve dans l'image produite. N'y placez aucune donnée sensible : une image OpenGraph est publique par destination.

Sous-traitants

Sous-traitants et garanties de transfert
Prestataire Rôle Garanties
Cloudflare, Inc. Hébergement, calcul, stockage des images et base de données États-Unis — Clauses contractuelles types et Data Privacy Framework
Stripe Payments Europe, Ltd. Traitement des paiements et facturation Irlande — Traitement intra-UE
Resend Envoi des emails transactionnels et alertes de quota États-Unis — Clauses contractuelles types

Cookies

Nous utilisons uniquement un cookie de session, strictement nécessaire pour vous maintenir connecté au tableau de bord. Il n'est déposé qu'après votre connexion et ne sert à aucun suivi. La mesure d'audience se fait sans cookie ni identifiant persistant. Aucune bannière de consentement n'est donc requise, et c'est un choix délibéré.

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Vous pouvez supprimer votre compte à tout moment depuis les réglages du tableau de bord : cela efface immédiatement votre compte, vos clés et vos statistiques, à l'exception des données de facturation que la loi nous oblige à conserver.

Pour toute demande : [email protected]. Nous répondons sous un mois. Vous pouvez également introduire une réclamation auprès de la CNIL.

Sécurité

Les échanges sont chiffrés en transit (TLS). Les clés API sont conservées sous forme d'empreinte SHA-256 : nous sommes techniquement incapables de retrouver votre clé, c'est pourquoi elle ne vous est affichée qu'une seule fois. Nous ne stockons aucun mot de passe, l'authentification passant exclusivement par GitHub ou Google.