Politique de confidentialité

Dernière mise à jour : 30 novembre 2025

La confidentialité en bref (résumé en 60 secondes)

  • Vos photos = Votre propriété. Nous ne les utilisons jamais pour entraîner des modèles d'IA.
  • Suppression sous 7 jours. Les photos originales sont supprimées automatiquement après traitement.
  • Vous contrôlez vos données. Exportez ou supprimez-les à tout moment dans les Paramètres du compte.
  • Pas de vente de données. Nous ne vendons jamais vos informations personnelles à des tiers.
  • !Plus de 18 ans uniquement. Ce service n'est pas disponible pour les personnes de moins de 18 ans.

Qui sommes-nous ?

E-mail: info@taoapex.com

Délégué à la protection des données (DPD): privacy@taoapex.com

Restriction d'âge

TaoImagine est strictement réservé aux utilisateurs âgés de 18 ans et plus.

Nous ne collectons, ne traitons ni ne stockons sciemment les données personnelles de personnes de moins de 18 ans. Si nous découvrons un utilisateur de moins de 18 ans, le compte sera immédiatement fermé.

En utilisant ce service, vous confirmez que vous avez au moins 18 ans. Si vous êtes un parent ou un tuteur et que vous pensez qu'un mineur nous a fourni des données, veuillez nous contacter immédiatement. privacy@taoapex.com.

1. Quelles données collectons-nous ?

Nous collectons les catégories suivantes de données personnelles :

Catégorie de donnéesDonnées spécifiquesFinalitéDurée de conservation
Informations du compteAdresse e-mail, nom, mot de passe chiffré, photo de profilCréation de compte, authentification, communicationJusqu'à la suppression du compte
Photos téléchargéesImages originales, métadonnées EXIF (modèle d'appareil photo, date, GPS si disponible)* Peut contenir des données biométriques (traits du visage)Traitement de la génération d'images par IA7 jours maximum
Images généréesImages de sortie générées par l'IA, paramètres de générationFourniture du service, galerie utilisateurJusqu'à suppression par l'utilisateur ou fermeture du compte
Prompts textuelsPrompts fournis par l'utilisateur pour la génération d'IATraitement IA, détection d'abus7 jours (anonymisés)
Données techniquesAdresse IP, type de navigateur, informations sur l'appareil, journaux d'accèsSécurité, prévention de la fraude, débogage90 jours
Données de paiementIDs de transaction, statut d'abonnement* Les données de carte sont traitées uniquement par Stripe/CreemFacturation, gestion d'abonnement7 ans (exigence légale)
Analyses d'utilisationPages vues, utilisation des fonctionnalités, durée de sessionAmélioration du service26 mois (anonymisés)

À propos des données biométriques (traits du visage)

Lorsque vous téléchargez des photos contenant des visages, nous traitons les traits du visage pour générer des portraits par IA. Nous :

  • Traitons les visages uniquement pour la tâche de génération spécifique que vous demandez
  • Ne créons pas de modèles biométriques ou d'identifiants persistants
  • N'utilisons pas les données faciales à des fins d'identification ou d'authentification
  • Supprimons les photos originales dans les 7 jours suivant le traitement

2. Traitement IA et entraînement des modèles

Nous n'entraînons PAS nos modèles d'IA sur vos photos ou images générées.

Vos données sont utilisées uniquement pour la tâche de génération spécifique que vous demandez. Point final.

  • Nous utilisons des modèles pré-entraînés de Replicate (Flux) et Google (Gemini). Ces fournisseurs ont leurs propres politiques de confidentialité.
  • Les prompts anonymisés peuvent être conservés pendant 7 jours pour détecter les schémas d'abus et améliorer le filtrage du contenu.
  • Si nous introduisons un jour un programme de contribution à l'amélioration des modèles, celui-ci sera :
    • Entièrement volontaire avec un consentement explicite
    • Expliqué clairement avec ses avantages et ses risques
    • Révocable à tout moment

3. Stockage des données et transferts internationaux

Vos données sont traitées et stockées dans les emplacements suivants :

ServicePrestataireEmplacementDonnées traitées
Base de donnéesNeonDB (PostgreSQL)AWS US East (Virginia)Account data, metadata
Stockage de fichiersSupabaseAWS (US)Images téléchargées et générées
AI ProcessingReplicate, Google CloudUSImages, prompts (transient)
PaiementsStripe, CreemUS/EUDonnées de transaction
AnalyticsGoogle AnalyticsUSDonnées d'utilisation anonymisées

Pour les utilisateurs de l'UE/EEE : Les transferts de données vers les États-Unis sont effectués en vertu de Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.

Pour les utilisateurs à Singapour : Nous nous conformons aux exigences du PDPA pour les transferts transfrontaliers.

4. Vos droits sur les données

Accès et portabilité

Téléchargez une copie de toutes vos données dans un format lisible par machine.

Comment : Account Settings → Privacy → Download My Data

Suppression

Supprimez définitivement votre compte et toutes les données associées.

Comment : Account Settings → Privacy → Delete Account

Rectification

Corrigez les informations personnelles inexactes.

Comment : Account Settings → Profile, or email us

Opposition et limitation

Opposez-vous à certaines activités de traitement ou limitez-les.

Comment : Email privacy@taoapex.com

Comment soumettre une demande de données

  1. Libre-service (le plus rapide) : Utilisez les options dans Paramètres du compte → Confidentialité
  2. Demande par e-mail : Envoyez à privacy@taoapex.com depuis votre adresse e-mail enregistrée
  3. Vérification : Nous pouvons vous demander de vérifier votre identité (confirmation par e-mail)
  4. Temps de réponse : Sous 14 jours pour les demandes standards, 30 jours pour les cas complexes

5. Cookies et suivi

Nous utilisons des cookies et des technologies similaires. Vous pouvez gérer vos préférences à tout moment via nos paramètres de cookies.

Pour plus de détails, consultez notre Cookies et suivi.

6. Droits à la confidentialité régionaux

Union européenne (RGPD)

En vertu du RGPD, vous avez le droit de :

  • Accéder aux données personnelles (Art. 15)
  • Rectifier des données inexactes (Art. 16)
  • Effacer vos données (« droit à l'oubli ») (Art. 17)
  • Limiter le traitement (Art. 18)
  • Demander la portabilité des données (Art. 20)
  • S'opposer au traitement (Art. 21)
  • Ne pas faire l'objet de décisions automatisées (Art. 22)
  • Déposer une plainte auprès de votre autorité locale de protection des données

Base légale : Nous traitons vos données sur la base de : (a) l'exécution du contrat, (b) des intérêts légitimes, (c) du consentement.

Californie (CCPA/CPRA)

Les résidents de Californie ont le droit de :

  • Savoir quelles informations personnelles sont collectées
  • Savoir si les informations sont vendues ou partagées
  • Refuser la vente d'informations personnelles
  • Accéder à leurs informations personnelles
  • Demander la suppression de leurs informations
  • Bénéficier d'un service et d'un prix égaux (non-discrimination)

Nous ne vendons pas vos informations personnelles. Pour exercer vos droits, contactez-nous à privacy@taoapex.com.

Singapour (PDPA)

En vertu du PDPA, vous avez le droit de :

  • Accéder à vos données personnelles que nous détenons
  • Corriger les erreurs ou omissions dans vos données
  • Retirer votre consentement pour la collecte/l'utilisation
  • Demander la portabilité des données

Contactez privacy@taoapex.com pour les demandes PDPA.

7. Protection des mineurs

Ce service est strictement réservé aux 18 ans et plus. Nous ne fournissons pas de services aux mineurs et ne collectons pas sciemment de données auprès de personnes de moins de 18 ans.

La génération, le téléchargement ou le traitement de toute image impliquant des mineurs dans des contextes inappropriés, sexuels ou d'exploitation est strictement interdit et entraînera :

  • Fermeture immédiate du compte
  • Bannissement définitif de la plateforme
  • Signalement aux autorités compétentes
  • Coopération totale aux enquêtes judiciaires

Si vous êtes un parent ou un tuteur et que vous pensez qu'un mineur a utilisé ce service, veuillez nous contacter immédiatement. privacy@taoapex.com.

8. Mesures de sécurité

  • Toutes les données sont chiffrées en transit (TLS 1.3) et au repos (AES-256)
  • Les mots de passe sont hachés avec bcrypt en utilisant un sel
  • Contrôle d'accès basé sur les rôles
  • Audits de sécurité et tests d'intrusion réguliers
  • Des procédures de réponse aux incidents sont en place
  • L'accès du personnel est limité au strict nécessaire

9. Modifications de cette politique

Nous pouvons mettre à jour cette politique pour refléter les changements dans nos pratiques ou les exigences légales. Pour les changements importants, nous vous informerons par e-mail et/ou par un avis bien visible sur notre site web.

Contactez-nous

Demandes générales

info@taoapex.com

Demandes relatives à la confidentialité et aux données

privacy@taoapex.com