Politique de Confidentialité
Version en vigueur au 6 août 2026 · Conforme RGPD
1. Responsable du traitement
Le responsable du traitement de tes données personnelles est Alassane Kane, domicilié à 44 rue des 4 chemins, 78520 Limay (« ForYouCut »).
Contact : helloforyoucut@gmail.com.
2. Quelles données on collecte
2.1. Données que tu nous fournis
- Email — pour créer et identifier ton compte, t'envoyer des reçus et communications de service
- Mot de passe — stocké chiffré (jamais en clair) par notre prestataire d'authentification
- Prompts et images uploadées — le texte et les images que tu envoies pour générer des vidéos IA
2.2. Données collectées automatiquement
- Historique de génération — mode utilisé, prompt, statut, URL de la vidéo générée, date
- Statut d'abonnement — plan actif (Gratuit / Pro / Premium), quota utilisé
- Identifiant client Stripe — pour rattacher tes paiements à ton compte
- Données de connexion techniques — adresse IP, user-agent (via Netlify), utilisées pour la sécurité et l'anti-fraude
2.3. Ce qu'on ne collecte PAS
- Aucune donnée bancaire — les paiements sont traités directement par Stripe
- Aucune donnée de géolocalisation précise
- Aucun profilage publicitaire ou vente de tes données à des tiers
3. Pourquoi on collecte ces données
| Finalité | Base légale (RGPD) |
|---|---|
| Créer et gérer ton compte | Exécution du contrat (art. 6.1.b) |
| Traiter tes paiements et abonnements | Exécution du contrat (art. 6.1.b) |
| Générer les vidéos que tu demandes | Exécution du contrat (art. 6.1.b) |
| Sécurité et anti-fraude | Intérêt légitime (art. 6.1.f) |
| Communications de service (reçus, changements) | Exécution du contrat (art. 6.1.b) |
| Amélioration du service (statistiques anonymisées) | Intérêt légitime (art. 6.1.f) |
4. Où sont hébergées tes données
- Compte et historique — Supabase, hébergement Postgres dans la région Europe (Irlande)
- Fichiers du site — Netlify, CDN mondial (données transitent principalement par l'UE)
- Paiements — Stripe, siège européen à Dublin (Irlande)
- Génération IA — Kling AI, les prompts et images sont envoyés à Kling pour traitement
Certains sous-traitants (Netlify, Kling) peuvent traiter des données hors UE. Dans ce cas, des clauses contractuelles types validées par la Commission européenne encadrent les transferts.
5. Durée de conservation
- Compte actif — conservé tant que ton compte existe
- Compte supprimé — email et historique supprimés sous 30 jours (sauf obligations légales)
- Données de facturation — 10 ans pour les documents comptables (obligation légale française)
- Logs techniques — 12 mois maximum
- Vidéos générées — accessibles depuis ton compte tant qu'il est actif, purgées à la clôture
6. Tes droits RGPD
Tu disposes des droits suivants sur tes données personnelles :
- Accès — obtenir une copie des données qu'on détient sur toi
- Rectification — corriger des données inexactes
- Effacement (droit à l'oubli) — supprimer tes données, dans les limites légales
- Portabilité — récupérer tes données dans un format structuré
- Opposition — t'opposer à un traitement fondé sur l'intérêt légitime
- Limitation — geler l'utilisation de tes données pendant une contestation
Pour exercer ces droits, écris à helloforyoucut@gmail.com. Tu recevras une réponse sous 30 jours maximum.
Si tu estimes que tes droits ne sont pas respectés, tu peux introduire une réclamation auprès de la CNIL.
7. Cookies
ForYouCut utilise un minimum de cookies et de stockage local :
- Cookies de session — nécessaires au fonctionnement du compte (JWT stocké en localStorage)
- Préférences — mémorisation de ton email pour l'auto-complétion
- Aucun cookie tiers à des fins publicitaires ou de tracking marketing
Aucun consentement n'est requis pour les cookies strictement nécessaires au service demandé, conformément à la position CNIL.
8. Sécurité
On applique des mesures techniques et organisationnelles pour protéger tes données :
- Communication chiffrée HTTPS/TLS de bout en bout
- Mots de passe hashés (bcrypt) via Supabase Auth
- Row-Level Security côté base de données (chaque user ne voit que ses propres données)
- Aucun stockage de données bancaires en clair
- Journalisation des accès administrateur
Aucun système n'est parfait — en cas de faille de sécurité impactant tes données, tu seras informé sous 72 heures conformément au RGPD.
9. Mineurs
Le service n'est pas conçu pour les enfants de moins de 15 ans. Si tu es un parent et que ton enfant a créé un compte, contacte-nous pour supprimer ses données.
10. Modifications de cette politique
Cette politique peut évoluer. Les utilisateurs sont informés par email en cas de modification substantielle. La date en haut de page indique la dernière mise à jour.