Politique de confidentialité
Cette politique explique quelles données nous collectons, qui les reçoit, combien de temps nous les conservons et comment vous pouvez les gérer.
Qui est responsable de vos données
DeepfakePolicy est exploité par Código Solidário Lda, NIF/NIPC 519431553, Rua da Arriba, N.º 18-Ac, Condomínio Vigias da Arriba, 2560-046 A dos Cunhados, Torres Vedras, Lisboa, Portugal.
Nous déterminons l’utilisation des données pour les comptes, les vérifications des particuliers, la facturation, la sécurité, l’assistance et le fonctionnement du service. Au sens du droit de la protection des données, nous sommes donc responsables du traitement. Pour les clients professionnels, nous pouvons traiter les données selon leurs instructions, dans le cadre du contrat professionnel applicable et de l’ accord de traitement des données (DPA). Les activités réelles des parties déterminent leurs rôles.
Ce que nous collectons
- Données du compte : adresse e-mail, nom affiché, mot de passe haché de manière sécurisée, identifiant de connexion Google le cas échéant, espace de travail, rôle et invitations.
- Contenu soumis : fichiers, texte collé, URL publiques, noms de fichiers, types de fichiers et métadonnées techniques.
- Résultats et activité de l’espace de travail : conclusions, rapports, contexte des sources, dossiers, notes, attributions, exports et identité des personnes ayant effectué des modifications.
- Données de service : sessions et clés API hachées, empreintes temporaires de prévention des abus, consommation de crédits, état et temps de réponse des prestataires, livraison des webhooks et journaux de sécurité.
- Paiements et messages : transactions de crédits, références Stripe et état des paiements, e-mails d’assistance et journaux de livraison des e-mails liés au compte.
- Statistiques facultatives : votre choix de consentement, un identifiant aléatoire du navigateur, les pages visitées, les informations de campagne et certains événements du produit.
Ne soumettez que du contenu que vous avez le droit d’utiliser. Les règles d’utilisation acceptable expliquent ce que vous pouvez envoyer. Les documents financiers et confidentiels sont pris en charge si vous avez le droit de les traiter. Les données d’enfants, d’infractions, les données sensibles protégées et les données biométriques d’identification exigent des garanties légales supplémentaires. Avant l’envoi, vérifiez votre base légale et la compatibilité des prestataires et accords choisis avec ce traitement.
Qui reçoit le contenu d’une vérification
Un service spécialisé externe analyse les images et les fichiers audio pris en charge ; Reality Defender peut intervenir en secours. Un service externe d’analyse vidéo traite les vidéos prises en charge. Pangram reçoit le texte collé ou extrait de documents et de pages web publiques. Les vérifications facultatives OpenAI peuvent utiliser un aperçu réduit de l’image, le texte extrait et le contexte de la source. L’enquête approfondie peut également consulter des sources publiques. Pour les enquêtes vidéo, OpenAI reçoit les résultats du détecteur et le nom du fichier, mais pas les images générées dans votre navigateur.
Certaines vérifications d’images et de fichiers audio utilisent une URL temporaire de fichier impossible à deviner, configurée pour expirer après trois minutes pour les vérifications interactives ou cinq minutes pour l’API. Nous tentons de supprimer le fichier après l’appel au prestataire et relançons la suppression des objets expirés si nécessaire. Les services de secours et d’analyse vidéo reçoivent le fichier complet pris en charge. La vérification d’une URL publique envoie une requête au site concerné.
Un détecteur de recherche activé séparément peut également évaluer une soumission sans modifier votre résultat. Son hébergeur et ses conditions doivent être vérifiés avant utilisation. Consultez la page traitement et conservation des données pour les détails du traitement. Les copies, journaux et sauvegardes propres aux prestataires suivent leurs conditions respectives.
Comparaison des justificatifs professionnels
La comparaison des justificatifs professionnels transmet à OpenAI les images et PDF soumis dans leur intégralité, les noms de fichiers, le texte PDF lisible, votre description et les champs à comparer. Elle n’utilise pas la recherche web. Les fichiers sources privés sont supprimés après traitement ; les suppressions échouées sont réessayées. Les rapports sont conservés pendant sept jours à compter de l’envoi et peuvent contenir des valeurs extraites, de courts extraits justificatifs et des références aux fichiers ou aux pages. Les utilisateurs autorisés de l’entreprise peuvent demander une suppression anticipée. Les données de facturation et d’audit suivent leurs propres durées de conservation.
Aperçus des liens et documents
L’importation d’un lien public ou d’un fichier PDF, DOCX ou PPTX prépare les aperçus dans la mémoire du service et renvoie les fichiers extraits à votre navigateur. Les sites publics et hébergeurs de médias reçoivent des requêtes de récupération ; Cloudflare DNS reçoit les requêtes de résolution de noms d’hôte. L’aperçu ne soumet aucun contenu aux services de détection. La sélection de fichiers puis le lancement des vérifications transmettent uniquement ces fichiers pour l’analyse correspondante. Le texte extrait fait l’objet d’une vérification Pangram distincte et facultative. Pour les sources textuelles volumineuses, l’échantillon affiché est utilisé.
Les manifestes de lots conservent les noms de fichiers, les liens sources lorsqu’ils sont fournis, les empreintes des fichiers et les références des rapports pour permettre la reprise et l’export des résultats. Les rapports de lots sont enregistrés automatiquement. Les fichiers originaux et le corps des documents extraits ne sont pas conservés dans ce manifeste. Les compteurs de fréquence des aperçus sont associés à votre compte et expirent dans la fenêtre de limitation active sous 20 minutes ; leur nettoyage a lieu lors de requêtes ultérieures.
Comptes personnels (B2C) : sources, rapports et recherche
Vérification d’un fichier. Les vérifications personnelles conservent automatiquement le fichier ou le texte analysé dans un stockage privé du service pendant 180 jours à compter du téléversement, indépendamment du consentement à la recherche. Pour une analyse du texte d’une page web, nous conservons le texte analysé et le contexte de l’URL. Un simple aperçu d’importation n’archive ni le document original ni les fichiers non sélectionnés. Vous pouvez demander une suppression anticipée par e-mail. Les sources expirées deviennent inaccessibles et les suppressions échouées sont relancées. Les prestataires appliquent leurs propres règles aux journaux et sauvegardes.
Enregistrement d’un rapport. Les rapports des vérifications personnelles, individuelles ou par lot, sont enregistrés automatiquement. Ils contiennent le résultat, le type de vérification, la date, le coût en crédits et le nom ou l’URL de la source. Les fichiers sources sont conservés séparément du rapport. Les rapports B2C restent conservés jusqu’au traitement d’une demande de suppression ou à l’effacement du compte.
Recherche et entraînement facultatifs des modèles. Les utilisateurs B2C éligibles peuvent contribuer séparément une source au développement et à l’évaluation de nos modèles de détection. Nous conservons cette source de manière privée après une vérification prise en charge réussie, avec la preuve du consentement et la référence du rapport disponible. Les contributions sont examinées avant utilisation ; elles ne sont pas automatiquement intégrées à l’entraînement des modèles en production. Toute utilisation pour l’entraînement doit être couverte par le consentement de recherche enregistré. Enregistrer un rapport ne suffit pas à autoriser l’entraînement, et cette politique n’inscrit pas les utilisateurs à la recherche.
La suppression des fichiers de recherche est programmée 180 jours après le consentement. Vous pouvez retirer votre consentement plus tôt depuis votre compte ou par e-mail. Le retrait arrête les utilisations futures pour la recherche et lance la suppression. Si celle-ci échoue, le fichier reste exclu de la recherche pendant les nouvelles tentatives. Une trace minimale du consentement, du retrait et des crédits bonus peut être conservée.
Le retrait n’annule pas les traitements licites déjà effectués. Les demandes concernant des données personnelles déjà incorporées à un modèle achevé sont évaluées selon le droit applicable ; vos droits à l’effacement et à l’opposition demeurent.
Accès aux contenus B2C enregistrés
Le propriétaire autorisé du service peut consulter les rapports personnels enregistrés et les sources conservées dans l’espace d’administration privé pour l’assistance et le traitement des suppressions. Le stockage automatique du service n’autorise ni la recherche ni l’entraînement de modèles. La recherche nécessite un consentement distinct et enregistré. Les autres clients n’ont pas accès à ces contenus. Les sources expirées ou supprimées sont inaccessibles. Les accès et suppressions sont consignés sans copier le contenu dans le journal d’audit.
Données professionnelles confidentielles (B2B)
Les soumissions des espaces professionnels et de l’API sont exclues de la collecte B2C pour la recherche et l’entraînement. Nous ne conservons pas les originaux ou rapports B2B pour entraîner nos propres modèles et ne les copions pas dans l’archive de recherche de l’administration B2C. Soumettez les contenus confidentiels de votre entreprise via son espace de travail ou l’API ; un choix de recherche effectué sur un compte personnel n’autorise pas l’utilisation des données de l’entreprise.
Les vérifications professionnelles nécessitent néanmoins un traitement opérationnel. Les sources temporaires sont supprimées après traitement, avec de nouvelles tentatives en cas d’échec. Les rapports de l’espace de travail, les dossiers et les résultats API suivent le flux du client et les durées de conservation décrites ci-dessous. Les données de facturation, de sécurité et d’audit ont des finalités et des durées distinctes ; l’exclusion de l’entraînement ne signifie pas l’effacement immédiat de toute donnée opérationnelle.
Fichiers et rapports API
Les analyses par lots dans l’espace entreprise conservent les résultats et miniatures pendant sept jours après leur achèvement. Les sources sont supprimées après traitement, avec de nouvelles tentatives en cas d’échec. Téléchargez les rapports avant leur expiration. Les règles distinctes des analyses personnelles et des dossiers existants restent inchangées.
Les fichiers API et le texte intégré restent privés pendant la mise en attente et le traitement. Nous tentons de les supprimer après traitement et relançons les suppressions échouées. Vous choisissez une conservation des rapports comprise entre une heure et sept jours ; la valeur par défaut est de 24 heures. Une requête DELETE autorisée permet de demander une suppression anticipée. La suppression programmée peut prendre du temps à s’achever.
L’expiration supprime le résultat, les erreurs, les détails de la source, la clé d’idempotence et les détails de livraison du webhook. Les données essentielles relatives à l’espace, au demandeur, à la clé API, au type de vérification, aux crédits et aux dates restent conservées pour la facturation et l’audit. La destination webhook choisie contrôle sa propre copie du rapport livré.
Entreprises auxquelles nous faisons appel
Cloudflare héberge le site, ses bases de données, son stockage de fichiers, ses files d’attente et ses journaux opérationnels. Stripe gère les parcours de paiement activés. Les services d’analyse spécialisés traitent les données nécessaires à la vérification sélectionnée, qui peuvent inclure des personnes identifiables, des voix et des données personnelles ordinaires.
La présentation des destinataires couvre les services d’hébergement, d’analyse, d’e-mail, de statistiques, de connexion et de paiement. Leurs conditions diffèrent : l’utilisation du service ne signifie pas que tous les prestataires suppriment immédiatement toutes leurs données, excluent tout examen humain ou conservent les données uniquement dans l’UE.
Cookies et statistiques facultatives
Les statistiques facultatives restent désactivées jusqu’à ce que vous choisissiez « Tout accepter » ou activiez Statistiques dans « Personnaliser ». Google Analytics reçoit alors certains événements de pages et du produit. Nos propres données utilisent un identifiant aléatoire du navigateur et, avec votre consentement aux statistiques, associent les sources et campagnes à votre compte connecté, vos analyses et références de paiement pendant 90 jours au maximum. La mesure publicitaire Google reste désactivée sauf si vous choisissez « Tout accepter » ou activez séparément Mesure publicitaire dans « Personnaliser » ; ce réglage permet à Google de relier les clics publicitaires aux visites et à certains événements professionnels, dont les analyses terminées et les paiements d’entreprise confirmés. La publicité personnalisée reste désactivée ; nous n’utilisons pas les conversions améliorées et n’envoyons pas de coordonnées hachées. Les anciens choix de statistiques restent valables uniquement pour les statistiques. La balise Google se charge directement après le consentement ; nous n’utilisons pas Google Tag Manager.
Après acceptation, un cookie de consentement de 180 jours permet d’ajouter un identifiant pseudonyme de navigateur Google aux métadonnées Stripe pour les achats et remboursements confirmés. Cet identifiant est omis en l’absence de consentement ou en cas de refus. Séparément, nous enregistrons les débuts de paiement et les achats terminés avec l’adresse e-mail du compte pour nos propres registres de paiement et de chiffre d’affaires, indépendamment des statistiques facultatives.
Microsoft Clarity est limité à certaines pages d’information publiques. Il est exclu du scanner, des résultats, de la connexion, du compte et de l’administration. Les enregistrements durent 30 jours ; les cartes de chaleur, les totaux et certaines sessions peuvent rester jusqu’à neuf mois. Google Analytics conserve les données d’événements et d’utilisateurs pendant deux ou 14 mois selon les paramètres de la propriété ; les rapports agrégés peuvent rester plus longtemps. Cette page n’affirme aucun paramétrage vérifié propre à la propriété.
Votre langue est conservée dans un cookie d’un an et dans le stockage local jusqu’à modification ou suppression. Le pays ou la région sélectionné est conservé séparément dans un cookie de préférence d’un an ; ce choix ne détermine ni votre adresse de facturation ni votre régime fiscal. Avec votre consentement aux statistiques, les événements Google Analytics incluent le marché et la langue de l’interface. Les statistiques et la mesure publicitaire ont des choix distincts, conservés localement pendant 180 jours au maximum. Pour les utilisateurs connectés, nous conservons aussi le choix publicitaire actuel et sa date pendant 180 jours au maximum afin d’appliquer les retraits aux événements professionnels ultérieurs. Un identifiant marketing aléatoire et les campagnes utilisent, avec consentement, un cookie d’attribution interne de 90 jours. Les sources autorisées peuvent aussi figurer dans les métadonnées Stripe, soumises aux règles de conservation de Stripe. Vous pouvez modifier les deux choix dans les paramètres des cookies. Dans « Personnaliser », désactiver Mesure publicitaire tout en laissant Statistiques activé retire la mesure publicitaire, supprime nos cookies publicitaires et conserve les statistiques autorisées. « Tout refuser » arrête les deux et supprime nos données facultatives de statistiques. Le retrait concerne les mesures futures ; il n’efface pas les traitements antérieurs licites, les préférences de langue ou de pays, ni les justificatifs de paiement requis.
Nous n’envoyons pas intentionnellement de médias importés, de texte extrait, de contenu de rapports, de mots de passe ou de données de carte bancaire dans les événements statistiques.
Pourquoi nous utilisons ces données
- Pour fournir le service demandé : comptes, vérifications, rapports, espaces professionnels, accès API et assistance.
- Pour nos intérêts légitimes, mis en balance avec vos droits : sécurité, prévention des abus, fiabilité, rapprochement des paiements, données opérationnelles limitées et actions en justice.
- Avec votre consentement : statistiques facultatives, mesure publicitaire choisie séparément et contributions distinctes à la recherche. Vous pouvez retirer chaque consentement.
- Pour respecter nos obligations légales : fiscalité, comptabilité, sanctions, demandes légales et tenue des registres obligatoires.
Lorsque nous traitons des données pour un client professionnel, celui-ci détermine la base légale et fournit les instructions.
Où les données sont traitées
Nous sommes établis au Portugal, mais nos prestataires d’hébergement et d’analyse opèrent à l’international. Les données peuvent être traitées hors de l’Espace économique européen ou du Royaume-Uni. Nous ne garantissons pas un stockage ou un traitement limité à l’UE ; les appels OpenAI utilisent son point d’accès mondial.
Lorsque cela est requis, les transferts doivent reposer sur une garantie valide pour l’entreprise, le compte et le service concernés : décision d’adéquation, clauses contractuelles types de l’UE, conditions de transfert britanniques ou autre mécanisme légal.
Durées de conservation
- Rapports API : d’une heure à sept jours, selon votre choix.
- Sources personnelles du service : suppression programmée 180 jours après le téléversement, ou plus tôt sur demande. Copies de recherche distinctes : 180 jours après le consentement, ou plus tôt après son retrait.
- Nos événements de produit et de parcours de paiement : 90 jours.
- Données d’opérations des prestataires associées au compte : 180 jours.
- Sessions : jusqu’à 30 jours. Empreintes d’authentification et de limitation des événements : jusqu’à 24 heures.
- Rapports B2C enregistrés : jusqu’à l’exécution d’une demande de suppression ou de l’effacement du compte. Les rapports professionnels suivent les durées de l’espace de travail ou de l’API.
Les données de compte, de dossiers, de facturation et d’audit suivent le cycle de vie du compte ou du contrat et les obligations légales de conservation. Aucune durée unique ne s’applique à tous les enregistrements. Les suppressions de fichiers échouées sont relancées.
Les prestataires appliquent des durées distinctes. Par exemple, les données de surveillance des abus d’OpenAI peuvent rester jusqu’à 30 jours même si le stockage des réponses est désactivé, et la durée standard des données d’e-mail de Resend est de 30 jours. Les durées des journaux et de récupération Cloudflare dépendent du service et des paramètres du compte. Consultez le tableau complet des durées de conservation.
Comment nous protégeons les données
Nous utilisons des connexions chiffrées, des secrets côté serveur, des mots de passe et clés API hachés, des contrôles d’accès aux espaces, des webhooks signés et un stockage privé. La conservation automatique du service et la recherche facultative sont distinctes. Aucun service en ligne ne peut garantir une sécurité totale. Consultez nos mesures de sécurité.
Décisions concernant des personnes
Les rapports peuvent être erronés. Ils ne décident pas automatiquement de l’emploi, du crédit, de l’assurance, de l’éligibilité, de l’application de la loi ou de l’accès à un service. Les décisions importantes nécessitent un examen humain qualifié et des vérifications indépendantes.
Droits à la vie privée dans les États américains
Lorsqu’une loi applicable d’un État américain sur la vie privée vous accorde des droits supplémentaires, vous pouvez demander l’accès, la rectification, la suppression ou une copie portable et, le cas échéant, vous opposer à la vente, au partage à des fins de publicité comportementale intercontextuelle, à la publicité ciblée ou à certains profilages. Vous pouvez également disposer d’un droit de recours en cas de refus. Nous ne vous discriminons pas lorsque vous exercez des droits applicables à la vie privée.
DeepfakePolicy ne vend pas de données personnelles contre de l’argent et n’utilise pas les médias importés, le texte extrait ni le contenu des rapports pour la publicité ciblée. Les analyses facultatives et les divulgations associées sont décrites ci-dessus. Lorsqu’un droit d’opposition applicable couvre ces divulgations facultatives, le refus des analyses facultatives les empêche. Envoyez une demande ou un recours à deepfakepolicy@proton.me ; nous pouvons devoir vérifier votre identité et la loi peut autoriser ou imposer des exceptions.
Gérer vos données et demander leur suppression
Selon le droit applicable, vous pouvez demander l’accès, la rectification, l’effacement, une copie portable, la limitation du traitement ou vous y opposer. Vous pouvez retirer votre consentement, contester certaines décisions et saisir une autorité de protection des données. Nous pouvons devoir vérifier votre identité. Certaines données peuvent être conservées pour des raisons légales, de sécurité ou de comptabilité.
Pour demander la suppression d’un original B2C, d’un rapport enregistré ou d’un compte, écrivez à deepfakepolicy@proton.me. Précisez si la demande porte sur la source, le rapport, les deux ou l’ensemble du compte et indiquez, si possible, la référence du rapport ou la date de vérification. Ne renvoyez pas l’original et ne communiquez aucun mot de passe. Nous traitons les demandes sans retard injustifié et dans les délais légaux applicables ; ouvrir un lien e-mail ne suffit pas à soumettre une demande ni à supprimer les données.
Vous pouvez retirer votre consentement à la recherche directement dans votre compte pour arrêter toute utilisation future à cette fin et lancer la suppression de la copie de recherche distincte. Cela ne supprime ni la source opérationnelle ni le rapport ; demandez leur suppression par e-mail. L’expiration automatique reste active. La source et le rapport sont supprimés séparément : demandez les deux si vous souhaitez tout supprimer. Les autres demandes de confidentialité peuvent utiliser la même adresse e-mail.
Les utilisateurs professionnels doivent généralement contacter d’abord leur organisation. Les contrôles de suppression autorisés de l’espace de travail et de l’API restent disponibles. Au Portugal, l’autorité est la Comissão Nacional de Proteção de Dados.
Enfants
Le service n’est pas destiné aux moins de 16 ans. Les enfants ne doivent pas créer seuls un compte ni transmettre seuls des médias personnels. Les contenus impliquant des enfants nécessitent une autorité légitime, toute autorisation parentale requise et les garanties applicables. Le matériel d’abus sexuels sur enfants n’est jamais autorisé.
Questions et mises à jour
Contactez deepfakepolicy@proton.me pour toute question de confidentialité. Il s’agit de notre contact pour la confidentialité, et non d’un délégué à la protection des données nommé séparément. Nous datons et publions ici les modifications importantes. Les clients professionnels reçoivent les notifications requises par leur contrat et leur DPA.