Politique de confidentialité
Dernière mise à jour : 2 août 2026
La société SLG Inc. (ci-après « nous », « notre » ou « la Société ») s'engage à protéger les informations personnelles des utilisateurs dans le cadre de la fourniture de son service de production vidéo assisté par IA « Stepeee » (le « Service »). La présente Politique de confidentialité explique quelles informations personnelles nous collectons et comment nous les utilisons et les gérons. Le Service étant utilisé par des clients du monde entier, nous respectons les lois de protection des données applicables dans chaque pays et région, notamment le RGPD (Règlement général sur la protection des données de l'UE), le CCPA/CPRA (loi californienne sur la protection de la vie privée des consommateurs), la LGPD (loi générale brésilienne sur la protection des données) et l'APPI (loi japonaise sur la protection des informations personnelles).
1. Informations collectées
1.1 Informations de compte
- Adresse e-mail
- Nom d'utilisateur (pseudonyme)
- Photo de profil (facultatif)
- Type de formule (Free/Vault/Plus/Pro/Team)
- Date de création du compte
- Informations de profil public (facultatif) : URL de site web, liens vers les réseaux sociaux (X, Instagram, YouTube, TikTok)
- Informations d'appartenance à une équipe : nom de l'équipe, rôle au sein de l'équipe (propriétaire/administrateur/membre), date d'invitation, date d'adhésion
1.2 Informations d'authentification
- Informations de connexion Google : lors de l'authentification via un compte Google, l'adresse e-mail et le nom affiché sont récupérés (le Service utilise une authentification sans mot de passe : connexion par lien magique ou par compte Google)
- Informations de connexion aux réseaux sociaux (TikTok, Instagram, X) : jetons OAuth obtenus lors de la connexion pour la publication sur les réseaux sociaux (fonctionnalité distincte de l'authentification de connexion)
- Données d'authentification à deux facteurs (2FA) : clé secrète TOTP, codes de récupération (stockés de manière chiffrée)
- Historique des tentatives de connexion : date de dernière connexion, nombre d'échecs d'authentification, état de verrouillage du compte
- Jetons de lien magique (temporaires, expirant après 30 minutes)
1.3 Informations de localisation
- Informations de pays via GeoIP : code pays détecté automatiquement à partir de l'adresse IP lors de l'inscription du compte (utilisé pour le calcul des taxes et les fonctionnalités régionales)
- Adresse de facturation (facultatif) : nom, adresse, code postal, pays, région/département
1.4 Informations de paiement
- Partie des informations de carte de crédit : marque de la carte, 4 derniers chiffres, date d'expiration (le numéro complet de la carte n'est jamais stocké sur nos serveurs ; toutes les données de paiement sont gérées dans l'environnement conforme PCI DSS de Stripe)
- Informations de facturation : nom, adresse e-mail, numéro de téléphone, adresse
- Historique de paiement : montant de la transaction, devise, montant de la taxe, statut du paiement, URL du reçu
- Informations d'abonnement : type de formule, cycle de facturation, date de renouvellement, date de résiliation
- Paramètres de recharge automatique : seuil, montant de recharge, plafond mensuel, historique d'exécution
- Informations de carte prépayée / carte-cadeau (pour le versement des récompenses de parrainage) : adresse e-mail de réception
1.5 Données d'utilisation
- Informations de projet : nom du projet, date de création, description
- Informations sur les fichiers téléversés : nom du fichier, taille, catégorie (image/vidéo/audio/BGM), date de téléversement, format de fichier, résolution, durée
- Historique de génération vidéo : date de génération, modèle utilisé, nombre de Tokens consommés, temps d'exécution
- Données de traitement IA : prompts (instructions) saisis lors de la génération de texte, d'images, de vidéos, de synthèse vocale et de BGM
- Utilisation du stockage
- Solde et historique de consommation de Token
- Utilisation des fonctionnalités
- Informations de la base de connaissances : activité de l'entreprise, informations sur les produits/services, expertise, règles de communication, questions fréquentes, etc. enregistrées au préalable par l'utilisateur
1.6 Informations de connexion aux réseaux sociaux
- Plateformes connectées : YouTube, TikTok, Instagram, X, WordPress
- Nom de compte, identifiant de compte et photo de profil sur la plateforme
- Jetons d'accès et jetons de rafraîchissement (stockés de manière chiffrée)
- Portées (scopes) d'autorisation accordées
- Date de connexion, date de dernière utilisation, statut de la connexion
- Pour la publication WordPress : URL du site, mot de passe d'application (stocké de manière chiffrée), paramètres de catégorie/tag de publication, etc.
1.7 Informations techniques
- Adresse IP
- Type et version du navigateur
- Informations sur l'appareil (système d'exploitation, résolution d'écran)
- Journaux d'accès (date/heure d'accès, URL de référence)
- Informations de cookies
- Adresse IP et agent utilisateur lors d'un changement d'adresse e-mail (piste d'audit)
1.8 Données de contenu
- Images, vidéos, audio et fichiers BGM téléversés
- Contenu généré par IA (images, vidéos, audio, BGM, texte)
- Données de projet en cours d'édition (état de l'éditeur, historique des versions)
- Vidéos finalisées et leurs métadonnées
1.9 Données de retour d'expérience et d'enquête
- Réponses aux enquêtes : expérience en production vidéo, logiciels utilisés, demandes de fonctionnalités, suggestions d'amélioration de l'interface, niveau de satisfaction
- Signalements de bugs et suggestions de fonctionnalités
- Enquête sur les motifs de résiliation : motif de résiliation, retour d'expérience, durée d'utilisation
- Candidatures de contenu de parrainage : URL de la vidéo ou de l'article de parrainage, adresse e-mail (facultatif), informations publiques telles que le nom du créateur, le nom de la chaîne ou le nom du blog, et informations complémentaires
2. Modes de collecte des informations
2.1 Fourniture directe par l'utilisateur
Nous collectons des informations directement auprès de l'utilisateur, notamment lors de l'inscription du compte, de la configuration du profil, de la saisie des informations de paiement, du téléversement de contenu, de l'utilisation du formulaire de contact ou des réponses à une enquête.
2.2 Collecte automatique
Dans le cadre de l'utilisation du Service, nous collectons automatiquement des informations techniques (adresse IP, informations du navigateur, journaux d'accès, etc.), des informations de localisation GeoIP, des informations de cookies et des données d'utilisation.
2.3 Réception auprès de tiers
En cas de connexion via un compte Google, nous recevons l'adresse e-mail et le nom affiché depuis Google. Les connexions OAuth avec TikTok, Instagram et X sont destinées à la fonctionnalité de publication sur les réseaux sociaux et ne sont pas utilisées pour l'authentification de connexion. Nous recevons également des informations relatives au traitement des paiements de la part de Stripe.
3. Base juridique du traitement
Conformément au Règlement général sur la protection des données (RGPD) de l'UE/EEE/Royaume-Uni, la Société traite les informations personnelles sur les bases juridiques suivantes.
| Finalité du traitement | Base juridique |
|---|---|
| Gestion du compte et fourniture du Service | Exécution du contrat (RGPD, art. 6, § 1, b) |
| Traitement des paiements et gestion des abonnements | Exécution du contrat (RGPD, art. 6, § 1, b) |
| Sécurité et prévention de l'utilisation frauduleuse | Intérêt légitime (RGPD, art. 6, § 1, f) |
| Analyse de l'utilisation et amélioration du Service | Intérêt légitime (RGPD, art. 6, § 1, f) |
| Utilisation du contenu pour améliorer la qualité de la génération IA | Consentement (RGPD, art. 6, § 1, a) |
| Conservation des dossiers fiscaux | Obligation légale (RGPD, art. 6, § 1, c) |
| Traitement des récompenses du Programme de parrainage et gestion des informations de versement (carte prépayée / carte-cadeau) | Exécution du contrat (RGPD, art. 6, § 1, b) |
| Notifications importantes relatives au Service | Exécution du contrat (RGPD, art. 6, § 1, b) |
| Gestion d'équipe, invitation de membres et partage de données au sein d'une équipe | Exécution du contrat (RGPD, art. 6, § 1, b) |
Pour les traitements fondés sur le consentement, l'utilisateur peut retirer son consentement à tout moment. Ce retrait n'affecte pas la licéité des traitements effectués avant celui-ci.
4. Finalités de l'utilisation des informations
4.1 Fourniture du Service
- Gestion du compte et authentification de l'utilisateur (y compris connexion sociale et 2FA)
- Fourniture des fonctionnalités de production vidéo (génération d'images, de vidéos, de voix, de BGM et de texte par IA)
- Fourniture des fonctionnalités de gestion de projet
- Fourniture du service de stockage de fichiers
- Fourniture de la fonctionnalité de publication de vidéos sur les plateformes de réseaux sociaux
4.2 Facturation et paiement
- Gestion et renouvellement des abonnements
- Traitement des achats de Token et de la recharge automatique
- Calcul des taxes (application du taux approprié selon le pays de résidence de l'utilisateur)
- Émission des factures et reçus
- Traitement des remboursements
- Calcul, confirmation et versement des récompenses de parrainage (conversion en Token, carte prépayée / carte-cadeau)
4.3 Amélioration du Service
- Analyse statistique de l'utilisation
- Développement de nouvelles fonctionnalités
- Amélioration des performances du système
- Amélioration de la qualité de génération IA (uniquement avec le consentement de l'utilisateur)
4.4 Communication
- Notifications importantes relatives au Service (changement de formule, notifications de sécurité, etc.)
- Notifications relatives au paiement (confirmation de paiement, avis de renouvellement, etc.)
- Réponse aux demandes de contact
- Examen et vérification des candidatures de contenu de parrainage, décision de publication
4.5 Sécurité
- Prévention et détection de l'utilisation frauduleuse
- Détection de fraude (évaluation du risque) par notre prestataire de paiement (Stripe)
- Prévention de l'utilisation abusive des offres de bienvenue (limitation du nombre d'achats par compte)
- Mesures de sécurité
- Détection des violations des conditions d'utilisation
5. Utilisation en IA et apprentissage automatique
5.1 Transmission des données lors du traitement IA
Lors de l'utilisation des fonctionnalités IA du Service, les données suivantes sont transmises à des fournisseurs de services d'IA externes pour traitement :
- Génération de texte : le prompt (instruction) saisi par l'utilisateur est transmis au service de génération de texte par IA
- Génération d'images, de vidéos, d'audio et de BGM : le prompt et les données d'entrée associées sont transmis aux serveurs de traitement IA
- Informations de la base de connaissances : les informations enregistrées par l'utilisateur (informations sur l'entreprise, informations sur les produits, expertise, etc.) sont transmises aux prestataires de traitement IA en tant que partie du prompt lors de la génération de contenu
Ces données sont rapidement supprimées par chaque prestataire une fois le traitement terminé. La Société ne fournit jamais le contenu de l'utilisateur pour l'entraînement de modèles de services d'IA tiers. Toutefois, le traitement des données par chaque fournisseur de services d'IA est régi par sa propre politique.
5.2 Utilisation pour l'amélioration de la qualité du Service
Uniquement lorsque l'utilisateur y a expressément consenti, des données de contenu anonymisées peuvent être utilisées aux fins suivantes :
- Amélioration de la qualité de génération vidéo
- Amélioration de la précision de reconnaissance d'image
- Développement de nouvelles fonctionnalités
5.3 Droits de l'utilisateur
- Le consentement à l'utilisation du contenu pour l'amélioration de la qualité de l'IA est facultatif et peut être retiré à tout moment
- Le retrait du consentement n'affecte pas l'accès aux fonctionnalités de base du Service
- Aucune information permettant d'identifier une personne n'est utilisée à des fins d'amélioration de la qualité de l'IA
6. Partage et communication à des tiers
La Société peut partager le minimum d'informations nécessaire avec des tiers, aux fins et dans les limites décrites ci-dessous. La Société ne vend jamais les informations personnelles des utilisateurs à des tiers.
6.1 Prestataires de services
La Société partage des informations, dans la mesure nécessaire à la fourniture du Service, avec les catégories de prestataires suivantes :
- Stripe (prestataire de traitement des paiements) : informations de carte, adresse de facturation, adresse e-mail, adresse IP
- Émetteurs de cartes prépayées / cartes-cadeaux : adresse e-mail, montants versés au titre des récompenses de parrainage
- Prestataires d'infrastructure cloud : fichiers utilisateur, base de données
- Prestataires de diffusion de contenu : fichiers téléversés, contenu généré
- Prestataires de traitement IA : prompts, données d'entrée (supprimées rapidement après le traitement)
- Prestataires d'analyse d'audience : données d'utilisation anonymisées
- Prestataires de diffusion d'e-mails : adresse e-mail
6.2 Prestataires de connexion sociale
Si l'utilisateur se connecte via un compte Google, la Société reçoit de Google les informations nécessaires à l'authentification (adresse e-mail, nom affiché). La Société ne transmet aucune information supplémentaire sur l'utilisateur à Google. Les connexions OAuth avec TikTok, Instagram et X sont réservées à la fonctionnalité de publication sur les réseaux sociaux et ne sont pas utilisées pour l'authentification de connexion.
6.3 Plateformes de réseaux sociaux
Si l'utilisateur utilise les fonctionnalités de publication sur les réseaux sociaux ou sur un blog, le contenu publié (texte, images, vidéos, audio, titres, descriptions, tags, etc.) est transmis à la plateforme sélectionnée (YouTube, TikTok, Instagram, X, WordPress). Le traitement des informations par chaque plateforme est régi par sa propre politique de confidentialité (pour les publications WordPress, la politique de confidentialité du site connecté s'applique).
6.4 Partage de données au sein d'une équipe
Pour les utilisateurs de la formule Team, les informations suivantes sont partagées au sein de l'équipe :
- Nom d'utilisateur (pseudonyme) et photo de profil des membres de l'équipe
- Rôle au sein de l'équipe (propriétaire/administrateur/membre)
- Contenu des projets d'équipe (données de production telles que scripts, images, vidéos, audio, etc.)
L'adresse e-mail des membres de l'équipe, les informations de paiement et les données des projets personnels ne sont jamais partagées avec les autres membres de l'équipe. Après avoir quitté une équipe, l'accès aux projets de l'équipe est perdu.
6.5 Demandes légales
La Société peut être amenée à communiquer des informations, dans les limites autorisées par la loi, lorsque la loi l'exige, en réponse à une demande légale émanant des forces de l'ordre ou d'une autorité de régulation, ou lorsque cela est nécessaire pour protéger les droits ou la sécurité de l'utilisateur ou d'un tiers.
6.6 Cession d'entreprise
En cas de cession totale ou partielle de l'activité de la Société, de fusion ou de scission, les informations personnelles peuvent également être transférées. Dans un tel cas, la Société exigera du cessionnaire un niveau de protection au moins équivalent à celui prévu par la présente Politique.
7. Transferts internationaux de données
La Société est établie au Japon. Dans le cadre de l'exploitation du Service, les informations personnelles de l'utilisateur peuvent être transférées vers les pays et régions suivants.
7.1 Destinations des transferts
- États-Unis : Stripe (paiements), émetteurs de cartes prépayées / cartes-cadeaux (versements), prestataires d'infrastructure cloud, prestataires de diffusion de contenu, prestataires d'analyse d'audience
- Autres régions : selon la localisation des serveurs de traitement IA
7.2 Mesures de protection
Lors de tout transfert d'informations personnelles hors du Japon, les mesures de protection appropriées suivantes sont mises en œuvre :
- Conclusion de clauses contractuelles types (CCT) ou de protections contractuelles équivalentes
- Vérification des certifications de protection des données du prestataire destinataire (SOC 2, ISO 27001, etc.)
- Chiffrement des données en transit et au repos
- Application du contrôle d'accès et du principe du moindre privilège
- Réalisation d'audits de sécurité réguliers
Pour les données des résidents de l'UE/EEE, les transferts sont effectués en appliquant les mesures de protection appropriées prévues à l'article 46 du RGPD. Le Japon a par ailleurs obtenu une décision d'adéquation de la Commission européenne.
8. Durée de conservation des données
La Société conserve les informations personnelles pendant la durée nécessaire à la réalisation des finalités d'utilisation, ou pendant la durée prévue par la loi.
| Catégorie de données | Durée de conservation |
|---|---|
| Informations de compte | Suppression définitive 3 jours après la demande de suppression du compte |
| Données de projet | Suppression simultanée à celle du compte |
| Fichiers téléversés (formule Free) | Suppression des informations des étapes 1 à 3 et des matériaux associés 30 jours après la finalisation de la configuration (l'écran de configuration est alors déverrouillé) |
| Fichiers téléversés (après résiliation d'une formule payante) | Suppression 30 jours après le passage à la formule Free (le nombre de jours restants avant la suppression est affiché en permanence à l'écran ; restauration possible en cas de mise à niveau) |
| Informations d'authentification (2FA) | Suppression lors de la désactivation de la 2FA |
| Jetons OAuth | Suppression lors de la déconnexion |
| Informations de connexion aux réseaux sociaux | Suppression lors de la déconnexion |
| Données de journal | Suppression après 1 an de conservation |
| Dossiers de paiement | Conservation pendant 7 ans conformément aux exigences légales |
| Retours d'expérience et enquêtes | Suppression après 3 ans de conservation |
| Informations de récompense et de versement de parrainage (carte prépayée / carte-cadeau) | Conservation pendant 7 ans à compter de la dernière transaction |
| Informations d'appartenance à une équipe | Suppression lors du départ de l'équipe ou de la dissolution de l'équipe |
À l'issue de la durée de conservation, les informations personnelles sont supprimées ou anonymisées de manière sécurisée. Pour les données dont la conservation est légalement requise, la suppression intervient après l'expiration de la durée prévue par la loi.
9. Sécurité des données
La Société met en œuvre les mesures techniques et organisationnelles suivantes afin de protéger les informations personnelles des utilisateurs contre tout accès non autorisé, perte, altération ou divulgation.
9.1 Mesures techniques
- Stockage chiffré des informations d'authentification (informations secrètes de l'authentification à deux facteurs, jetons OAuth, clés API externes enregistrées, etc.) au moyen d'un chiffrement conforme aux standards du secteur
- Chiffrement TLS/SSL des données en transit
- Stockage chiffré des jetons d'authentification et OAuth
- Authentification par lien magique (méthode sans mot de passe ; les jetons temporaires sont stockés sous forme hachée et expirent après 30 minutes)
- Protection CSRF, protection contre les attaques XSS et les injections SQL
- Protection du compte par authentification à deux facteurs (2FA)
- Verrouillage progressif en cas d'échecs répétés d'authentification
9.2 Mesures organisationnelles
- Contrôle d'accès et principe du moindre privilège
- Surveillance des journaux d'accès
- Audits de sécurité réguliers
- Formation à la sécurité pour les employés
9.3 Lieu de conservation des données
- Fichiers utilisateur : services de stockage cloud (chiffrés)
- Base de données : services de base de données cloud (chiffrés)
- Sauvegardes : réparties sur plusieurs régions
10. Cookies et technologies similaires
Le Service utilise des cookies et des technologies de stockage de navigateur similaires aux fins suivantes.
10.1 Cookies essentiels
- Maintien de la session de connexion (gestion de session)
- Jetons de protection CSRF
- Fonctionnalités de sécurité
Ces cookies sont indispensables au fonctionnement du Service et ne peuvent pas être désactivés.
10.2 Cookies analytiques
- Services d'analyse d'audience : analyse de l'utilisation, mesure des performances
- Collecte d'informations statistiques pour l'amélioration du Service
Les cookies analytiques peuvent être désactivés depuis les paramètres du navigateur ou la fonctionnalité de désactivation de chaque service.
10.3 Cookies fonctionnels et stockage du navigateur
Les paramètres suivants sont enregistrés dans le sessionStorage et le localStorage du navigateur :
- Préférence de langue (lang, lang_select)
- Préférence de thème (color_theme : clair/sombre)
- État d'affichage de la navigation
Ces données restent sur le navigateur et ne sont jamais transmises à nos serveurs. Elles peuvent être supprimées depuis les paramètres du navigateur.
11. Droits de l'utilisateur
L'utilisateur dispose des droits suivants, conformément à la législation applicable dans son lieu de résidence.
11.1 Droit d'accès
L'utilisateur peut demander la communication des informations personnelles le concernant détenues par la Société, ainsi que des modalités de leur traitement.
11.2 Droit de rectification
En cas d'inexactitude des informations personnelles, l'utilisateur peut en demander la rectification. Il peut également modifier directement la plupart des informations depuis l'écran des paramètres du compte.
11.3 Droit à l'effacement (« droit à l'oubli »)
Sous certaines conditions, l'utilisateur peut demander la suppression de ses informations personnelles. Il peut également supprimer son compte directement depuis l'écran des paramètres du compte. Toutefois, les données dont la conservation est légalement requise (dossiers de paiement, etc.) peuvent ne pas pouvoir être supprimées avant l'expiration de la durée de conservation prévue.
11.4 Droit à la limitation du traitement
Sous certaines conditions, l'utilisateur peut demander la limitation du traitement de ses informations personnelles.
11.5 Portabilité des données
Les fichiers téléversés ou créés par l'utilisateur peuvent être téléchargés depuis le Service.
11.6 Droit d'opposition
L'utilisateur peut s'opposer à un traitement fondé sur l'intérêt légitime de la Société.
11.7 Droit de retrait du consentement
Pour les traitements fondés sur le consentement, l'utilisateur peut retirer son consentement à tout moment. Ce retrait n'affecte pas la licéité des traitements effectués avant celui-ci.
11.8 Modalités d'exercice des droits
Pour exercer les droits ci-dessus, veuillez contacter les coordonnées indiquées à la fin de la présente Politique. Après vérification de l'identité, la Société répondra dans le délai prévu par la législation applicable (en principe, dans un délai de 30 jours).
12. Droits supplémentaires des résidents de l'UE/EEE/Royaume-Uni
Conformément au Règlement général sur la protection des données (RGPD/UK GDPR) de l'UE/EEE/Royaume-Uni, les résidents de l'UE, de l'EEE et du Royaume-Uni disposent des droits supplémentaires suivants.
12.1 Réclamation auprès d'une autorité de contrôle
En cas d'insatisfaction concernant le traitement de ses informations personnelles par la Société, l'utilisateur peut déposer une réclamation auprès de l'autorité de protection des données de son pays de résidence.
12.2 Responsable du traitement
Le responsable du traitement des données pour le Service est la société SLG Inc. (1-3-3-303 Okubo, Shinjuku-ku, Tokyo 169-0072, Japon).
12.3 Transferts internationaux de données
Le Japon a obtenu une décision d'adéquation de la Commission européenne. Pour les transferts vers d'autres pays tiers, des mesures de protection appropriées telles que les clauses contractuelles types (CCT) sont mises en œuvre.
12.4 Demandes relatives à la confidentialité
Pour toute demande relative au RGPD, veuillez contacter les coordonnées indiquées à la fin de la présente Politique.
13. Droits supplémentaires des résidents de Californie (CCPA/CPRA)
Conformément à la loi californienne sur la protection de la vie privée des consommateurs (CCPA) et à la loi californienne sur les droits en matière de confidentialité (CPRA), les résidents de Californie disposent des droits suivants.
13.1 Droit relatif à la vente ou au partage des informations personnelles
La Société ne vend ni ne partage (« sell » ou « share ») les informations personnelles des utilisateurs avec des tiers. Il n'est donc pas nécessaire de soumettre une demande « Do Not Sell or Share My Personal Information », mais si vous nous contactez à ce sujet, nous vous le confirmerons rapidement.
13.2 Catégories d'informations personnelles collectées
Les catégories d'informations personnelles collectées au cours des 12 derniers mois sont les suivantes :
- Identifiants : adresse e-mail, nom d'utilisateur, adresse IP, identifiants uniques
- Informations commerciales : historique de paiement, informations d'abonnement, historique d'achat de Token
- Informations sur l'activité Internet ou réseau : informations du navigateur, journaux d'accès, données d'utilisation
- Données de géolocalisation : code pays via GeoIP, adresse de facturation
- Contenu généré par l'utilisateur : fichiers téléversés, contenu généré par IA, données de projet
13.3 Droits supplémentaires des résidents de Californie
- Droit de savoir : demander la communication des catégories et du contenu précis des informations personnelles collectées
- Droit à l'effacement : demander la suppression des informations personnelles
- Droit de rectification : demander la correction d'informations personnelles inexactes
- Interdiction de discrimination : ne pas subir de traitement discriminatoire en raison de l'exercice de ses droits en matière de confidentialité
13.4 Modalités de la demande
Pour exercer les droits ci-dessus, veuillez contacter les coordonnées indiquées à la fin de la présente Politique. La Société répondra dans un délai de 45 jours après réception de la demande.
14. Droits supplémentaires des résidents du Brésil (LGPD)
Conformément à la loi générale brésilienne sur la protection des données (LGPD), les résidents du Brésil disposent, en plus des droits énoncés à l'article 12, des droits suivants.
- Retirer le consentement au traitement des informations personnelles
- Demander l'anonymisation, le blocage ou la suppression des informations personnelles
- Obtenir des informations sur le partage des informations personnelles entre organismes publics et privés
- Obtenir des informations sur les conséquences d'un refus de consentement
Il est également possible de déposer une réclamation auprès de l'autorité nationale brésilienne de protection des données (ANPD).
15. Informations personnelles des enfants
Le Service ne s'adresse pas aux enfants de moins de 16 ans (moins de 13 ans aux États-Unis). La Société ne collecte jamais sciemment d'informations personnelles auprès d'enfants de moins de 16 ans.
S'il s'avère qu'un enfant de moins de 16 ans (moins de 13 ans aux États-Unis) a fourni des informations personnelles, la Société les supprimera rapidement.
Si un mineur utilise le Service, le consentement et la supervision d'un parent ou tuteur légal sont requis. Les parents ou tuteurs légaux peuvent demander la suppression des informations personnelles de leur enfant.
17. Propriété et licence du contenu
17.1 Contenu de l'utilisateur
Le droit d'auteur sur le contenu téléversé par l'utilisateur lui appartient. La Société n'obtient qu'une licence limitée d'utilisation du contenu de l'utilisateur, dans la mesure nécessaire à la fourniture du Service (stockage, affichage, diffusion, sauvegarde). Cette licence prend fin lorsque l'utilisateur supprime le contenu.
17.2 Contenu généré par IA
Le droit d'utiliser le contenu généré à l'aide des fonctionnalités IA du Service (images, vidéos, audio, texte, etc.) est accordé à l'utilisateur.
17.3 Contenu public
Si l'utilisateur publie du contenu via les fonctionnalités communautaires du Service, d'autres utilisateurs peuvent consulter ce contenu. L'utilisateur choisit de rendre ou non le contenu public et peut à tout moment le repasser en privé.
17.4 Contenu de parrainage
Le droit d'auteur sur les vidéos ou articles de parrainage (« Contenu de parrainage ») soumis par l'utilisateur depuis la page « Candidatures » continue de lui appartenir. L'étendue de la licence obtenue par la Société, les modalités de publication (possibilité, durée) ainsi que le traitement des demandes de correction ou de suppression sont définis dans les Conditions de publication du contenu de parrainage.
18. Notification en cas de violation de données
En cas d'incident de sécurité (divulgation, perte, altération, etc. d'informations personnelles), la Société prendra les mesures suivantes.
18.1 Notification aux autorités de contrôle
Pour les incidents relevant du RGPD, la Société notifiera l'autorité de contrôle compétente dans les 72 heures suivant la prise de connaissance de l'incident. Dans le cadre de la loi japonaise sur la protection des informations personnelles, elle procédera rapidement à un signalement auprès de la Commission de protection des informations personnelles.
18.2 Notification aux utilisateurs
Si l'incident est susceptible d'engendrer un risque élevé pour les droits et libertés des utilisateurs, la Société en informera sans délai les utilisateurs concernés. Cette notification précisera un résumé de l'incident, le type de données concernées, les mesures prises par la Société et les actions que l'utilisateur doit entreprendre.
19. Modification de la politique de confidentialité
La Société peut modifier la présente Politique de confidentialité en fonction de l'évolution de la législation, de l'amélioration du Service ou de changements dans son environnement d'activité.
19.1 Notification des modifications
- Les modifications mineures seront notifiées au sein du Service
- La version la plus récente est toujours consultable sur cette page
19.2 Prise d'effet des modifications
La politique de confidentialité modifiée prend effet à compter de sa publication sur cette page. Pour les modifications importantes, un délai de grâce de 30 jours après la publication peut être prévu. Si l'utilisateur continue d'utiliser le Service après ce délai, il est réputé avoir accepté les modifications.
20. Coordonnées de contact
Pour toute question relative au traitement des informations personnelles, à l'exercice de vos droits ou à une réclamation, veuillez contacter :
Après réception de la demande, la Société vérifiera l'identité de l'utilisateur et répondra dans le délai prévu par la législation applicable. Elle répond généralement dans un délai de 30 jours, pouvant être prolongé jusqu'à 90 jours selon la complexité de la demande. Le cas échéant, elle en informera l'utilisateur au préalable.