Politique de confidentialité
Dernière mise à jour : 5 mars 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
- Raison sociale : [NOM_SOCIETE]
- Siège social : [ADRESSE_COMPLETE]
- Email DPO / contact : [EMAIL_DPO]
2. Données collectées
Nous collectons les catégories de données suivantes :
2.1 Données de compte
- Nom, prénom
- Adresse email
- Photo de profil (si connexion via OAuth)
2.2 Données de contenu
- Vidéos uploadées par l'utilisateur
- Transcriptions générées automatiquement
- Clips rendus et sous-titres
2.3 Données techniques
- Adresse IP
- Type de navigateur et système d'exploitation
- Pages visitées et horodatages
- Cookies de session (authentification)
2.4 Données du formulaire de contact
- Nom, email, nom du club (optionnel), message
3. Finalités et bases légales
| Finalité | Base légale | Durée |
|---|---|---|
| Gestion du compte utilisateur | Exécution du contrat | Durée du compte + 1 an |
| Traitement vidéo (transcription, clips) | Exécution du contrat | Durée du projet |
| Réponse aux demandes de contact | Intérêt légitime | 1 an |
| Amélioration du service | Intérêt légitime | Données anonymisées |
| Sécurité et prévention des abus | Intérêt légitime | 6 mois (logs) |
4. Sous-traitants et transferts
Vos données peuvent être traitées par les sous-traitants suivants :
| Prestataire | Fonction | Localisation |
|---|---|---|
| Amazon Web Services (AWS) | Stockage vidéo (S3), file d'attente (SQS), calcul (ECS) | UE — eu-north-1 (Stockholm) |
| Supabase | Base de données PostgreSQL, temps réel | UE — eu-west-1 (Irlande) |
| Vercel | Hébergement de l'application web | États-Unis / CDN mondial |
| OpenAI | Transcription audio (API Whisper) | États-Unis |
| xAI (Grok) | Analyse de segments (détection de moments) | États-Unis |
Les transferts vers les États-Unis sont encadrés par les clauses contractuelles types (CCT) de la Commission européenne et/ou le Data Privacy Framework UE–États-Unis lorsqu'applicable.
5. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement des données en transit (TLS/HTTPS)
- Chiffrement au repos (AWS S3 SSE, Supabase)
- Authentification sécurisée avec sessions signées
- Accès restreint aux données (RLS Supabase, IAM AWS)
- URLs pré-signées à durée limitée pour l'accès aux vidéos
6. Vos droits
Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants :
- Accès : obtenir une copie de vos données personnelles
- Rectification : corriger des données inexactes
- Suppression : demander l'effacement de vos données
- Portabilité : recevoir vos données dans un format structuré
- Opposition : vous opposer au traitement fondé sur l'intérêt légitime
- Limitation : demander la limitation du traitement
Pour exercer ces droits, envoyez un email à [EMAIL_DPO] en joignant une copie de votre pièce d'identité. Nous répondons sous 30 jours.
Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr
7. Cookies
Le Site utilise uniquement des cookies strictement nécessaires au fonctionnement du service :
| Cookie | Finalité | Durée |
|---|---|---|
| session_token | Authentification utilisateur | Session / 30 jours |
| sb-* | Session Supabase (temps réel) | Session |
Ces cookies ne nécessitent pas de consentement préalable (exemption CNIL pour les cookies strictement nécessaires). Aucun cookie publicitaire ou de suivi tiers n'est déposé.
8. Contenu utilisateur et vidéos
Les vidéos que vous uploadez restent votre propriété. Nous ne les utilisons que pour fournir le service (compression, transcription, génération de clips). Elles ne sont jamais partagées avec des tiers à des fins commerciales.
Vous pouvez supprimer vos projets et les vidéos associées à tout moment depuis votre tableau de bord. La suppression entraîne l'effacement des fichiers de nos serveurs sous [DELAI_SUPPRESSION — ex : 30 jours].
9. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité. En cas de modification substantielle, nous vous en informerons par email ou via une notification sur le Site. La date de dernière mise à jour figure en haut de cette page.
10. Contact
Pour toute question relative à la protection de vos données personnelles :
- Email : [EMAIL_DPO]
- Adresse : [ADRESSE_COMPLETE]