Fauxto

Politique de confidentialité

Dernière mise à jour : 29 juillet 2026

Cette page explique quelles données Fauxto traite, pourquoi, combien de temps, et à qui elles sont transmises. Elle est écrite pour être comprise, pas pour être imbuvable.

1. Responsable du traitement

[À COMPLÉTER : raison sociale], [À COMPLÉTER : adresse du siège]. Contact : [À COMPLÉTER : e-mail de contact]

2. Le point le plus important : les photos

Une photographie de visage est une donnée personnelle, et peut constituer une donnée biométrique. Elle est donc traitée avec le régime le plus strict :

3. La personne photographiée n’est pas toi

C’est la particularité de ce service, et nous préférons l’écrire clairement : la personne représentée sur la photo n’est en général pas celle qui l’envoie, et elle n’a pas donné son accord.

C’est pourquoi, à chaque génération, tu confirmes disposer du droit d’utiliser la photo. Cette confirmation est ta responsabilité, et elle conditionne la licéité du traitement. En complément, le service refuse automatiquement les photographies de personnes mineures, les contenus à caractère sexuel, les personnalités publiques identifiables, et les scènes évoquant la criminalité, la maladie, la violence ou le décès.

Si tu apparais sur une image produite par ce service et que tu ne le souhaites pas, utilise la page Signaler une image. Nous traitons ces demandes en priorité. Compte tenu de la suppression automatique sous 24 heures, l’image aura le plus souvent déjà disparu de nos serveurs — mais nous te répondrons et bloquerons ce qui peut l’être.

4. Données traitées, finalités et durées

DonnéeFinalitéBase légaleDurée
Photographie envoyéeProduire l’image demandéeExécution du service (art. 6.1.b)Le temps du traitement
Image produiteTe la remettre et te permettre de la partagerExécution du service (art. 6.1.b)24 heures maximum
Empreinte technique (condensé salé de l’adresse IP et du navigateur)Limiter les abus (débit de requêtes)Intérêt légitime (art. 6.1.f)12 mois
Adresse e-mailCréer ton compte à l’achat et t’envoyer ton lien de connexionExécution du contrat (art. 6.1.b)Jusqu’à suppression du compte
Historique des créditsJustifier ton solde et tes achatsObligation comptable (art. 6.1.c)10 ans (durée légale de conservation comptable)
Motif de refus de modérationProuver que les obligations de filtrage sont appliquéesObligation légale (art. 6.1.c)12 mois, sans l’image

5. Aucune adresse IP en clair

Nous n’enregistrons jamais d’adresse IP en clair dans notre base. Pour limiter les abus, l’adresse IP et le navigateur sont transformés en une empreinte par une fonction HMAC-SHA256 salée par une clé secrète. Cette empreinte ne permet pas de retrouver l’adresse IP, et n’est comparable à aucune autre base.

Les journaux techniques temporaires de notre hébergeur peuvent contenir des adresses IP, pendant une durée courte et sans que nous y accédions à des fins de profilage.

6. Sous-traitants et transferts

Nous nommons explicitement les prestataires qui traitent des données pour notre compte. Les photographies que tu envoies sont transmises à Google pour être traitées par l’API Gemini : c’est le cœur du service, et il n’est pas possible de s’en dispenser.

PrestataireRôleLocalisationEncadrement
Google Ireland Limited (API Gemini)Génération et analyse des images. Les photos envoyées lui sont transmises pour traitement.Union européenne et États-UnisClauses contractuelles types (CCT) et Data Privacy Framework
Supabase Inc.Hébergement de la base de données, de l’authentification et du stockage des images.Union européenne (région choisie à la création du projet)Clauses contractuelles types (CCT)
Vercel Inc.Hébergement de l’application et journaux techniques.États-Unis, avec diffusion par CDNClauses contractuelles types (CCT) et Data Privacy Framework
Stripe Payments Europe, Ltd.Traitement des paiements. Aucune donnée bancaire ne transite par nos serveurs.Union européenneResponsable de traitement autonome pour les données de paiement
Upstash, Inc.Limitation du débit des requêtes (anti-abus). Ne stocke que des empreintes techniques.Union européenneClauses contractuelles types (CCT)

7. Mesure d’audience sans cookie

Nous utilisons une solution de mesure d’audience sans cookie, qui ne dépose rien sur ton appareil et ne construit aucun profil individuel. C’est la raison pour laquelle ce site n’affiche aucun bandeau de consentement : il n’y a rien à consentir.

8. Tes droits

Tu disposes d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité sur tes données.

9. Sécurité

Les échanges sont chiffrés en transit (HTTPS). L’accès à la base de données est protégé par des politiques de sécurité au niveau des lignes, et le stockage des images n’est pas public. Les clés secrètes ne sont jamais exposées côté navigateur.

10. Modifications

Cette politique peut évoluer. La date de dernière mise à jour figure en haut de page. Toute modification substantielle sera signalée dans le service.