Politique de confidentialité
Dernière mise à jour : 15 mars 2025
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur le site eydol.com est :
- [À COMPLÉTER] SAS (ci-après « Eydol »)
- Siège social : [À COMPLÉTER]
- SIRET : [À COMPLÉTER]
- Capital social : [À COMPLÉTER]
- Contact DPO : support@eydol.com
2. Données collectées
Dans le cadre de l'utilisation de la plateforme Eydol, nous collectons les catégories de données suivantes :
2.1 Données d'identification
- Adresse e-mail
- Nom complet (facultatif)
- Photo de profil (facultative, via Google OAuth)
2.2 Données d'authentification
- Mot de passe (stocké sous forme hashée — nous n'y avons jamais accès en clair)
- Jeton d'authentification Google (si connexion via Google OAuth)
2.3 Données de contenu
- Avatars IA créés (paramètres visuels : genre, âge, teint, cheveux, yeux, etc.)
- Images et vidéos générées (URLs de stockage et miniatures)
- Paramètres de génération (prompts, styles, orientations)
- Préférences vocales
2.4 Données transactionnelles
- Historique des transactions de crédits (achats, utilisations, bonus, remboursements)
- Références de paiement (gérées par notre prestataire Polar.sh — nous ne stockons pas les données bancaires)
2.5 Données techniques
- Cookies d'authentification (nécessaires au fonctionnement du service)
- Dates de création et de modification du compte
3. Finalités et bases légales
| Finalité | Base légale (RGPD) |
|---|---|
| Création et gestion de votre compte utilisateur | Exécution du contrat (art. 6.1.b) |
| Fourniture du service (génération d'avatars, images, vidéos, voix) | Exécution du contrat (art. 6.1.b) |
| Gestion des crédits et facturation | Exécution du contrat (art. 6.1.b) |
| Support client et réponse à vos demandes | Intérêt légitime (art. 6.1.f) |
| Amélioration et sécurisation du service | Intérêt légitime (art. 6.1.f) |
| Respect des obligations légales (comptabilité, fiscalité) | Obligation légale (art. 6.1.c) |
4. Destinataires et sous-traitants
Vos données personnelles peuvent être transmises aux sous-traitants suivants, strictement dans le cadre des finalités décrites ci-dessus :
| Sous-traitant | Rôle | Pays |
|---|---|---|
| Supabase Inc. | Base de données, authentification, stockage | États-Unis |
| Vercel Inc. | Hébergement du site web | États-Unis |
| Google LLC | Authentification OAuth (optionnel) | États-Unis |
| Polar.sh | Traitement des paiements | UE / États-Unis |
| ElevenLabs Inc. | Synthèse vocale | États-Unis |
| KieAPI | Génération d'images et vidéos IA | Variable |
| FAL.ai | Génération d'images IA | États-Unis |
Nous ne vendons jamais vos données personnelles à des tiers.
5. Transferts hors Union européenne
Certains de nos sous-traitants sont établis aux États-Unis. Ces transferts sont encadrés par :
- Le Data Privacy Framework (DPF) UE-États-Unis, pour les prestataires certifiés
- Des clauses contractuelles types (CCT) adoptées par la Commission européenne
Vous pouvez obtenir une copie de ces garanties en nous contactant à support@eydol.com.
6. Durée de conservation
| Données | Durée |
|---|---|
| Compte et profil | Durée de l'inscription + 3 ans après suppression du compte |
| Contenus générés | Durée de l'inscription (supprimés à la clôture du compte) |
| Données transactionnelles / facturation | 10 ans (obligation comptable légale) |
| Cookies d'authentification | Durée de la session |
7. Vos droits
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
- Droit d'accès — obtenir une copie de vos données personnelles
- Droit de rectification — corriger des données inexactes ou incomplètes
- Droit à l'effacement — demander la suppression de vos données
- Droit à la portabilité — recevoir vos données dans un format structuré et lisible
- Droit d'opposition — vous opposer au traitement de vos données
- Droit à la limitation — restreindre temporairement le traitement
Pour exercer vos droits, envoyez un e-mail à support@eydol.com en précisant votre demande et en joignant un justificatif d'identité. Nous répondrons dans un délai maximum de 30 jours.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — www.cnil.fr.
9. Sécurité
Nous mettons en oeuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement des communications (HTTPS / TLS)
- Hashage des mots de passe (bcrypt via Supabase Auth)
- Contrôle d'accès par authentification et politiques Row-Level Security (RLS)
- Isolation des données par utilisateur
- Hébergement chez des prestataires certifiés (SOC 2, ISO 27001)
10. Modifications de cette politique
Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. En cas de modification substantielle, nous vous en informerons par e-mail ou via une notification sur la plateforme. La date de dernière mise à jour est indiquée en haut de cette page.
11. Contact
Pour toute question relative à cette politique ou à vos données personnelles :
- E-mail : support@eydol.com
- Adresse postale : [À COMPLÉTER]