Réception
Vous soumettez un fichier, du texte ou une URL publique via le site ou l’API autorisée.
Chargement…
Découvrez quels services reçoivent votre contenu, ce que nous conservons et quand nous le supprimons.
Vous soumettez un fichier, du texte ou une URL publique via le site ou l’API autorisée.
Seuls les prestataires nécessaires au format et au mode d’analyse sélectionnés reçoivent des données.
Le rapport rassemble les résultats et explique leur signification.
Les vérifications personnelles enregistrent les rapports automatiquement et conservent les sources analysées de façon privée pendant 180 jours. Une suppression anticipée peut être demandée par e-mail. Les données d’entreprise, les copies de recherche et les données des prestataires suivent leurs propres durées de conservation.
La collecte pour la recherche se limite aux sources B2C éligibles contribuées avec un consentement distinct. Les références de rapports disponibles peuvent accompagner ces sources. Les contributions servent au développement et à l’évaluation des modèles ; tout entraînement doit être couvert par le consentement enregistré et suivre un examen préalable. Ni l’utilisation du service ni l’enregistrement d’un rapport n’autorisent automatiquement l’entraînement.
Les originaux et rapports B2B ne sont ni conservés pour entraîner nos propres modèles ni copiés dans l’archive de recherche B2C. Les soumissions professionnelles confidentielles doivent passer par l’espace de l’entreprise ou l’API. Le traitement temporaire, les rapports de l’espace client, les résultats API, la facturation et la sécurité suivent néanmoins leurs durées de conservation indiquées.
Le propriétaire autorisé du service peut consulter les rapports personnels et les sources conservées de manière privée pour l’assistance et les demandes de suppression. Les autres clients n’y ont pas accès. La conservation automatique n’autorise ni la recherche ni l’entraînement ; les copies de recherche nécessitent un consentement distinct.
Seuls les services nécessaires à votre vérification reçoivent des données. Certaines vérifications utilisent un prestataire de secours si nécessaire. Vous devez avoir le droit de soumettre le contenu, y compris ses données personnelles. Les règles d’utilisation acceptable expliquent quels contenus sensibles ne doivent pas être importés.
Le service principal d’analyse d’images et de vidéos reçoit l’image complète et les métadonnées techniques. L’audio utilise le service distinct d’analyse d’images et d’audio, qui peut aussi être sélectionné pour les images. Reality Defender peut recevoir le fichier complet lorsque le traitement de secours est activé. Lorsqu’il est activé, l’examen des images personnelles envoie un aperçu réduit à OpenAI. Les analyses professionnelles Full comprennent cet examen visuel automatisé distinct. Les analyses professionnelles Basic ne le demandent pas.
Le service externe d’analyse vidéo reçoit la vidéo complète prise en charge et les métadonnées techniques. Un modèle privé configuré séparément peut uniquement effectuer une évaluation en parallèle, sans modifier le résultat.
Pangram reçoit le texte soumis dans les limites de longueur publiées. Un modèle privé d’évaluation en parallèle peut recevoir le même texte uniquement s’il est activé séparément.
Les fichiers PDF, DOCX et PPTX sont analysés dans la mémoire du service. L’importation prépare des aperçus d’images et du texte lisible sans appeler de détecteur. Les images sélectionnées suivent le parcours d’analyse d’images. Le texte n’est envoyé à Pangram que s’il est sélectionné, séparément des vérifications d’images ; le document original n’est pas envoyé au service de texte. L’ancien vérificateur de documents limité au texte utilise également le texte extrait ou un échantillon représentatif.
DeepfakePolicy récupère la page publique ou le lien direct vers le média/PDF sélectionné. Le site de destination et les hébergeurs de médias voient les requêtes serveur, et Cloudflare DNS reçoit les requêtes de résolution de noms d’hôte. Les fichiers accessibles sont téléchargés pour les aperçus. Seuls les fichiers sélectionnés sont soumis à la détection ; le texte facultatif est envoyé séparément à Pangram. Les adresses privées et les pages de connexion sont exclues.
OpenAI peut recevoir le texte extrait, le nom de la source ou l’URL finale et, pour l’analyse d’images, certaines images réduites. L’enquête vidéo utilise les résultats signés du détecteur et le nom du fichier soumis, au lieu d’images générées dans le navigateur. OpenAI peut utiliser la recherche web pour rassembler le contexte de sources publiques.
Lorsque vous lancez une comparaison, OpenAI reçoit les images JPEG, PNG ou WebP et les fichiers PDF soumis dans leur intégralité, les noms de fichiers, le texte PDF lisible, votre description et les champs à comparer. Le service lit les documents et compare les informations visibles entre ces sources. Ce traitement n’utilise pas la recherche web. La détection de contenus générés par IA reste une vérification distincte.
La suppression de notre copie ne supprime pas les journaux ou sauvegardes d’un prestataire. Le tableau distingue nos données de celles conservées par les autres services.
| Catégorie de données | Durée actuelle | Ce que cela signifie |
|---|---|---|
| Résultats et miniatures des lots entreprise | Sept jours après achèvement ; suppression anticipée via les contrôles autorisés de l’entreprise | Les résultats et miniatures expirent ensemble. Les sources sont supprimées après traitement, avec de nouvelles tentatives en cas d’échec. Les fichiers téléchargés et copies du client suivent ses propres règles de conservation. |
| Source interactive dans DeepfakePolicy | B2C : 180 jours après le téléversement ; suppression anticipée par e-mail. B2B : durée du traitement. | Les fichiers et textes vérifiés à titre personnel sont enregistrés automatiquement dans le stockage privé du service, séparément des rapports et de la recherche facultative. Les aperçus d’importation et fichiers non sélectionnés ne sont pas archivés. Les vérifications du texte de pages web conservent le texte analysé et le contexte de l’URL. Les sources expirées sont bloquées et les suppressions échouées relancées. Les sources B2B sont exclues de cette archive. |
| Objet temporaire de transfert pour l’analyse | Expiration indiquée après 3 minutes pour le site / 5 minutes pour l’API ; tentative de suppression après utilisation | Le service d’analyse peut récupérer le fichier via une URL impossible à deviner. Nous demandons sa suppression après la vérification et relançons celle des objets expirés. L’expiration seule ne prouve pas la suppression. La copie propre au service externe suit son accord. |
| Source privée de l’API Evidence | Jusqu’à la fin du traitement ; nouvelles tentatives de suppression programmées | La source brute doit être supprimée après traitement. Un échec de suppression reste en attente de nouvelle tentative ; la durée de conservation choisie pour le rapport ne prolonge pas le stockage ordinaire de la source brute. |
| Résultat de l’API Evidence | De 1 à 168 heures au choix du client ; 24 heures par défaut ; expiration programmée | Une requête DELETE autorisée permet de demander une suppression anticipée. L’expiration efface le rapport, les détails de la source et les données du webhook. Les données essentielles de facturation et d’audit restent conservées. La suppression programmée peut prendre du temps à s’achever. |
| Rapport de comparaison des justificatifs professionnels | Sept jours à compter de l’envoi ; suppression anticipée via les fonctions autorisées de l’entreprise | Le rapport contient les valeurs extraites, de courts extraits justificatifs, les noms de fichiers, les empreintes des sources et les références. Les fichiers complets et l’intégralité du texte extrait ne sont pas conservés dans le rapport. Les fichiers sources privés sont supprimés après traitement ; les suppressions échouées sont réessayées. Les données de facturation et d’audit sont conservées. Les copies téléchargées suivent les règles de conservation du client. |
| Rapport interactif enregistré | B2C : jusqu’à l’exécution d’une demande de suppression par e-mail ou de l’effacement du compte. B2B : suppression dans l’espace de travail ou durée convenue. | Contient le résultat normalisé et le libellé de la source ou le contexte de l’URL, mais pas le fichier importé ni le corps du document. Enregistrer un rapport n’autorise pas l’entraînement des modèles. |
| Contribution B2C à la recherche | Jusqu’à 180 jours ; suppression programmée avec nouvelles tentatives | Un consentement distinct à la recherche est requis. Les sources restent privées et sont examinées avant tout entraînement ou évaluation autorisé. Les données des espaces B2B et de l’API sont exclues. Le retrait bloque les utilisations ultérieures pour la recherche et lance la suppression ; les échecs restent en attente de nouvelles tentatives. |
| Preuve du consentement à la recherche et des récompenses | Durée liée au compte, aux obligations légales et à la preuve du consentement | Un état minimal, les dates de consentement/retrait et les informations du registre de crédits peuvent rester après la suppression du fichier. |
| Événement propriétaire de produit et de parcours d’achat | 90 jours ; suppression programmée | Avec votre consentement aux statistiques, les événements du navigateur utilisent un identifiant aléatoire et peuvent être reliés au compte connecté ainsi qu’à sa source et sa campagne enregistrées. Les débuts de paiement et achats finalisés sont enregistrés côté serveur avec l’adresse e-mail du compte pour le rapprochement des paiements et recettes, indépendamment du consentement aux statistiques. Les contenus envoyés et données de carte bancaire sont exclus. |
| Télémétrie des opérations des prestataires | 180 jours ; suppression programmée | Prestataire, parcours, état, latence, estimation du coût et compte ou espace associé, pour le rapprochement opérationnel. |
| Session d’authentification | 30 jours au maximum | Le jeton de session est conservé uniquement sous forme d’empreinte irréversible et supprimé à l’expiration ou à la déconnexion. |
| Empreinte de prévention des abus | 24 heures au maximum | Empreinte dérivée du parcours ou de l’action et de l’adresse IP, ainsi que de l’e-mail si pertinent ; utilisée pour de courtes fenêtres de limitation et supprimée par un nettoyage programmé. |
| Compte, espace de travail, dossiers et piste d’audit | Cycle de vie du compte ou du contrat, puis effacement/anonymisation vérifiés sous réserve des données légalement requises | Il n’existe pas de durée unique de suppression automatique. L’effacement du compte doit préserver les données obligatoires et celles des autres membres de l’espace. |
| Facturation et registre de crédits | Durées contractuelles, comptables, fiscales, de litige et de conservation légale | Stripe gère le paiement et ses détails. Les données de paiement suivent les conditions Stripe et les exigences comptables et légales applicables. |
| Cloudflare Workers, D1, R2, Images, Queues et journaux | Selon le service et les paramètres du compte | L’hébergement est international. L’exploitant a confirmé l’organisation actuelle du service ; cette page ne garantit ni une région précise ni une durée unique de journaux/sauvegardes pour tous les services Cloudflare. |
| E-mails transactionnels chez Resend | Offres standard : données d’e-mail conservées 30 jours ; données clients et utilisateurs supprimées sous 90 jours après la fermeture du compte | Les paramètres Enterprise peuvent différer. Aucune durée distincte de sauvegarde n’est indiquée ici. Les liens de réinitialisation et de vérification expirent avant que toutes les données du prestataire d’e-mail soient nécessairement supprimées. |
| Microsoft Clarity facultatif | Relecture pendant 30 jours ; agrégats, cartes de chaleur et sessions sélectionnées jusqu’à 9 mois | Consentement requis. Limité aux pages d’information publiques autorisées, à l’exclusion du scanner, des rapports, de l’authentification, du compte et de l’administration. |
| Google Analytics facultatif | Paramètre de propriété GA4 : 2 ou 14 mois ; les rapports agrégés peuvent persister | Consentement requis. La balise Google se charge directement après acceptation. Ce tableau ne présente pas de paramètre de conservation vérifié propre à la propriété. |
Les services externes d’analyse de médias et Pangram suivent les accords de leur compte pour les fichiers, résultats, journaux, sauvegardes et éventuels examens humains. La présentation des destinataires présente les accords confirmés par l’exploitant. Les durées de conservation suivent les conditions de chaque prestataire. Le stockage des réponses OpenAI est désactivé avec store: false; les données standard de surveillance des abus peuvent toutefois rester jusqu’à 30 jours, sauf accord approuvé de conservation nulle ou de surveillance modifiée.
Les statistiques restent désactivées jusqu’à votre acceptation. Google Analytics reçoit certains événements de pages et du produit. Clarity est limité à certaines pages d’information publiques et exclu des vérifications, des résultats, de la connexion et du compte. Nous n’incluons pas intentionnellement les contenus soumis, les résultats, les mots de passe ou les données de carte bancaire dans les statistiques. Consultez la politique de confidentialité pour le traitement des événements de paiement et le stockage navigateur.
Votre navigateur mémorise votre langue et votre choix de statistiques. Après acceptation, il conserve également un identifiant statistique aléatoire et des informations de campagne. Refuser les statistiques efface nos entrées facultatives et demande aux services de statistiques chargés d’arrêter le stockage statistique autorisé.
Demandez la suppression d’une source, d’un rapport ou d’un compte par e-mail à deepfakepolicy@proton.me. Précisez ce qui doit être supprimé et indiquez, si possible, la référence du rapport ou la date de vérification. Ne joignez pas à nouveau l’original. Les demandes sont traitées sans retard injustifié et dans les délais légaux applicables, avec vérification d’identité si nécessaire.
Le consentement à la recherche peut être retiré dans le compte pour arrêter les utilisations futures et supprimer la copie de recherche distincte. Demandez par e-mail la suppression des sources opérationnelles et rapports. La source et le rapport sont supprimés séparément ; demandez les deux pour tout supprimer. L’expiration automatique et les nouvelles tentatives de suppression restent actives. Les données de facturation requises et les journaux d’audit minimaux peuvent subsister. Les contrôles de suppression professionnels restent inchangés.