V2oV2o

Politique de confidentialité

Dernière mise à jour : 7 septembre 2026.

1. Responsable de traitement

Le responsable du traitement des données décrites ci-dessous est l'éditeur du Service, identifié dans les Mentions légales, seule page faisant foi pour le contacter.

2. Données collectées

  • Compte : adresse email, pseudo, mot de passe (stocké de façon chiffrée par Supabase Auth).
  • Contenu : photographies importées par l'utilisateur et images générées, qui peuvent représenter des personnes physiques identifiables (l'utilisateur ou des tiers).
  • Usage : historique des créations, solde et mouvements de crédits, préférences de plan.
  • Paiement : les paiements sont traités directement par Stripe ; V2o ne collecte ni ne conserve aucune donnée de carte bancaire, seulement l'identifiant client Stripe et le statut de l'abonnement.
  • Technique : journaux de connexion et d'usage nécessaires à la sécurité et à la facturation des crédits.

3. Traitement des photographies et des visages

Les photographies importées peuvent représenter des visages. Elles sont traitées exclusivement pour produire l'image générée demandée par l'utilisateur. V2o ne procède à aucune reconnaissance faciale, aucune identification biométrique, et n'utilise ces photographies à aucune fin publicitaire ou d'entraînement de modèle sans consentement distinct. Il appartient à l'utilisateur de s'assurer qu'il dispose du droit d'importer une photographie représentant un tiers (voir CGU, section 5).

4. Finalités et bases légales

  • Exécution du contrat : fournir le Service, générer les images, gérer le compte et les crédits.
  • Obligation légale : conservation des factures et données de facturation.
  • Intérêt légitime : sécurité, prévention de la fraude et des abus, mesure d'audience technique.
  • Consentement : toute communication non strictement nécessaire au Service (le cas échéant).

5. Destinataires et sous-traitants

Les données sont partagées, dans la stricte mesure nécessaire, avec :

  • Supabase (hébergement de la base de données, authentification, stockage des images) ;
  • Google (Gemini), Cloudflare Workers AI et/ou OpenAI (génération d'image par intelligence artificielle, selon le fournisseur actif) — la photo source et le prompt associé leur sont transmis le temps du traitement ;
  • Stripe (traitement des paiements et de la facturation) ;
  • Resend (envoi des emails d'authentification et de notification) ;
  • Vercel (hébergement de l'application et mesure d'audience anonymisée, voir section 9).

Certains de ces sous-traitants sont situés hors de l'Union européenne (notamment aux États-Unis). Ces transferts sont encadrés par les garanties propres à chaque prestataire (clauses contractuelles types de la Commission européenne ou mécanisme équivalent).

6. Durée de conservation

Les données de compte et les créations sont conservées tant que le compte est actif. La suppression d'une création retire son image générée du stockage ainsi que son entrée en base ; la photo source associée peut être conservée si elle sert de base à d'autres créations, et sera supprimée avec l'ensemble des données du compte lors de la clôture de celui-ci. Les données de facturation sont conservées pendant la durée imposée par les obligations comptables et fiscales.

7. Sécurité

L'accès aux données est restreint par des règles de sécurité au niveau de la base de données (chaque utilisateur ne peut accéder qu'à ses propres données) et les échanges avec le Service sont chiffrés (HTTPS). Aucun système n'étant infaillible, V2o s'engage à notifier toute violation de données conformément à la réglementation applicable.

8. Vos droits

Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Vous pouvez supprimer une création individuellement depuis Mes créations, ou supprimer l'intégralité de votre compte et de vos données en un clic depuis Paramètres (« Zone de danger »). Pour toute autre demande, écrivez à l'adresse de contact indiquée dans les Mentions légales. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).

9. Cookies et mesure d'audience

Le Service utilise des cookies strictement nécessaires à l'authentification et au bon fonctionnement du compte utilisateur (gérés par Supabase Auth). Aucun cookie publicitaire n'est déposé.

Le Service utilise Vercel Web Analytics pour mesurer sa fréquentation (pages vues, pays approximatif, type d'appareil et navigateur). Cette mesure fonctionne sans cookie ni identifiant persistant : les visiteurs sont identifiés par un hachage recalculé à chaque session, non conservé au-delà de 24 heures, et aucune donnée ne permet de reconstituer le parcours d'un visiteur d'un site à l'autre ni de l'identifier individuellement. Seules des statistiques agrégées sont accessibles.

10. Mineurs

Le Service est accessible à partir de 16 ans, avec l'autorisation d'un représentant légal pour les utilisateurs de moins de 18 ans (voir CGU).

11. Modifications

Cette politique peut être mise à jour pour refléter une évolution du Service ou de la réglementation. La date de dernière mise à jour figure en haut de cette page.