Politique de confidentialité et cookies
Version du 8 août 2026
1. Responsable du traitement
FruitStory est responsable des traitements décrits ci-dessous. L’identité juridique et les coordonnées complètes de l’éditeur sont indiquées dans les mentions légales. Pour toute question ou demande relative à vos données : support@fruitstory.io.
2. Données traitées et finalités
- Données de compte : email, identifiant Clerk, langue et paramètres, pour créer et sécuriser votre compte.
- Facturation : plan, crédits, identifiants Stripe, paiements et historique nécessaire à la comptabilité et au support. FruitStory ne reçoit pas votre numéro complet de carte.
- Créations : prompts, personnages, images, voix, vidéos et historique, afin de fournir le service et votre bibliothèque.
- Sécurité et antifraude : adresse IP, empreintes pseudonymisées d’email/IP, événements techniques et usage des crédits.
- Support : messages et informations nécessaires au traitement de votre demande.
- Audience, avec votre accord : pages consultées, boutons utilisés et identifiant pseudonyme.
- Affiliation, avec votre accord : identifiant du parrain et achats attribués.
- TikTok, si vous connectez volontairement votre compte : identifiants, jetons et statistiques nécessaires aux fonctionnalités demandées.
3. Bases légales
L’exécution du contrat fonde la gestion du compte, des créations, des crédits et du support. Les obligations légales fondent la conservation comptable. L’intérêt légitime fonde la sécurité, la prévention de la fraude et la défense des droits de FruitStory. Le consentement fonde la mesure d’audience et l’attribution d’affiliation non indispensables.
4. Destinataires et fournisseurs
Les données sont accessibles uniquement aux personnes autorisées et aux prestataires nécessaires : Clerk pour l’authentification, Stripe pour les paiements, Railway et le fournisseur de base de données pour l’hébergement, ainsi que les fournisseurs IA activés selon la fonction utilisée, notamment xAI, Google, OpenAI, Anthropic, fal.ai ou Replicate. Un prompt ou média envoyé pour génération peut donc être traité par le fournisseur concerné.
5. Transferts hors Espace économique européen
Certains prestataires sont établis ou hébergent des données aux États-Unis ou dans d’autres pays. Ces transferts doivent être encadrés par une décision d’adéquation, le cadre UE–États-Unis lorsqu’il s’applique, ou les clauses contractuelles types de la Commission européenne. Vous pouvez demander des informations sur les garanties utilisées à l’adresse de contact.
6. Durées de conservation
- Compte et paramètres : pendant la relation contractuelle, puis le temps nécessaire aux obligations et litiges.
- Documents comptables et paiements : dix ans lorsque la loi l’exige.
- Historique IP antifraude en clair : 180 jours maximum.
- Empreintes antifraude : trois ans maximum.
- Identifiant de mesure d’audience : treize mois maximum ; événements associés : vingt-cinq mois maximum.
- Cookie d’affiliation : trente jours.
- Créations : jusqu’à leur suppression par l’utilisateur ou la fermeture du compte, sous réserve des sauvegardes et obligations légales.
7. Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de vos données. Vous pouvez retirer votre consentement à tout moment sans effet rétroactif. Écrivez à support@fruitstory.io. Une réponse vous sera apportée en principe sous un mois. Vous pouvez également déposer une réclamation auprès de la CNIL.
8. Cookies et stockage local
Les éléments strictement nécessaires mémorisent notamment la langue et la sécurité de session. Avec votre accord, FruitStory utilise un identifiant local pour mesurer l’audience et un cookie de trente jours pour l’affiliation. Aucun traceur facultatif n’est activé avant votre choix.
9. Sécurité et modifications
FruitStory applique des mesures d’accès restreint, d’authentification, de chiffrement en transit et de séparation des secrets. Cette politique peut évoluer ; toute modification importante sera signalée par un moyen approprié.