Politique de Confidentialité
La présente Politique de Confidentialité décrit comment ScriptFlow Digital SASU (ci-après "nous", "notre" ou "l'Éditeur") collecte, utilise, stocke et protège les données personnelles des utilisateurs du service UGC Script Generator (ci-après "le Service") conformément au Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679).
En utilisant le Service, vous acceptez les pratiques décrites dans cette politique. Si vous n'acceptez pas cette politique, veuillez ne pas utiliser le Service.
1. Responsable du Traitement
Le responsable du traitement des données personnelles est :
- Nom/Raison sociale : ScriptFlow Digital SASU
- Adresse : 15 Rue de la République, 69002 Lyon, France
- Email de contact : [email protected]
- Site web : https://ugcscript.manus.space
- Numéro SIRET : 892 345 678 00012
2. Données Collectées
2.1. Données d'Identification
Lors de la création de votre compte via Manus OAuth, nous collectons :
- Nom complet
- Adresse email
- Méthode de connexion (Google, Microsoft, etc.)
- Identifiant unique Manus (openId)
2.2. Données d'Utilisation
Lors de l'utilisation du Service, nous collectons :
- Historique des générations de scripts UGC (paramètres d'entrée et scripts générés)
- Date et heure de chaque génération
- Quota mensuel utilisé
- Plan d'abonnement souscrit
- Logs de connexion (date, heure, adresse IP)
2.3. Données de Paiement
Les données de paiement (numéro de carte bancaire, date d'expiration, CVC) sont collectées et traitées directement par notre prestataire de paiement Stripe. Nous ne stockons jamais ces données sur nos serveurs. Nous conservons uniquement l'identifiant client Stripe, le statut de l'abonnement et l'historique des paiements (montant, date, statut).
3. Finalités du Traitement
Nous utilisons vos données personnelles pour les finalités suivantes :
3.1. Fourniture du Service
- Création et gestion de votre compte utilisateur
- Authentification et sécurisation de l'accès au Service
- Génération de scripts UGC personnalisés selon vos paramètres
- Stockage de l'historique de vos générations
- Gestion des quotas mensuels selon votre plan d'abonnement
Base légale : Exécution du contrat (CGU acceptées lors de l'inscription).
3.2. Gestion des Abonnements et Facturation
- Traitement des paiements mensuels
- Gestion des abonnements (souscription, renouvellement, annulation)
- Émission de factures
- Gestion des litiges de paiement
Base légale : Exécution du contrat et obligations légales (comptabilité, fiscalité).
3.3. Support Client
- Réponse à vos demandes d'assistance
- Résolution de problèmes techniques
- Communication sur les mises à jour du Service
Base légale : Exécution du contrat et intérêt légitime (amélioration du Service).
3.4. Amélioration du Service
- Analyse des usages pour améliorer les fonctionnalités
- Optimisation des algorithmes de génération de scripts
- Détection et correction de bugs
- Statistiques d'utilisation anonymisées
Base légale : Intérêt légitime (amélioration continue du Service).
3.5. Sécurité et Prévention de la Fraude
- Détection des usages abusifs ou frauduleux
- Protection contre les attaques informatiques
- Traçabilité des générations via watermark invisible
Base légale : Intérêt légitime (sécurité du Service et protection des droits de l'Éditeur).
4. Destinataires des Données
Vos données personnelles sont accessibles aux catégories de destinataires suivantes :
- Personnel autorisé de l'Éditeur : Accès limité aux données strictement nécessaires pour la fourniture du Service et le support client.
- Manus (hébergement) : Hébergement de l'application et de la base de données. Manus agit en tant que sous-traitant au sens du RGPD et s'engage à respecter la confidentialité et la sécurité des données.
- Stripe (paiement) : Traitement des paiements par carte bancaire. Stripe agit en tant que sous-traitant et est certifié PCI-DSS niveau 1 (norme de sécurité des données de l'industrie des cartes de paiement).
- Fournisseur d'API LLM (génération de contenu) : Les paramètres de génération (niche, marque, cible, etc.) sont transmis à l'API LLM pour générer les scripts UGC. Aucune donnée d'identification personnelle n'est transmise.
- Autorités légales : En cas de réquisition judiciaire ou d'obligation légale, nous pouvons être amenés à communiquer vos données aux autorités compétentes.
Nous ne vendons jamais vos données personnelles à des tiers. Nous ne partageons vos données avec des partenaires commerciaux qu'avec votre consentement explicite.
5. Durée de Conservation
Nous conservons vos données personnelles pendant les durées suivantes :
- Données de compte : Pendant toute la durée de votre abonnement + 30 jours après résiliation (permettant une réactivation), puis suppression définitive sauf obligation légale.
- Historique des générations : Pendant toute la durée de votre abonnement + 30 jours après résiliation, puis suppression définitive.
- Données de facturation : 10 ans à compter de la clôture de l'exercice comptable (obligation légale fiscale et comptable).
- Logs de connexion : 12 mois maximum (obligation légale de sécurité informatique).
- Données de support client : 3 ans à compter de la dernière interaction.
À l'expiration de ces durées, vos données sont supprimées de manière sécurisée et irréversible, sauf obligation légale de conservation plus longue.
6. Sécurité des Données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre la destruction, la perte, l'altération, la divulgation ou l'accès non autorisé :
- Chiffrement : Toutes les communications entre votre navigateur et nos serveurs sont chiffrées via HTTPS (TLS 1.3). Les connexions à la base de données sont chiffrées.
- Authentification sécurisée : Utilisation de Manus OAuth avec tokens JWT et cookies HTTP-only sécurisés.
- Contrôle d'accès : Accès aux données limité aux seuls personnels autorisés avec authentification forte.
- Sauvegardes régulières : Sauvegardes automatiques quotidiennes de la base de données avec rétention de 30 jours.
- Surveillance : Monitoring en temps réel des accès et des anomalies de sécurité.
- Mises à jour : Application régulière des correctifs de sécurité sur l'infrastructure et les dépendances logicielles.
Malgré ces mesures, aucun système n'est totalement infaillible. En cas de violation de données personnelles présentant un risque pour vos droits et libertés, nous vous en informerons dans les 72 heures conformément au RGPD et notifierons la CNIL.
7. Vos Droits
Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :
7.1. Droit d'Accès
Vous pouvez obtenir une copie de toutes les données personnelles que nous détenons sur vous. Vous pouvez exporter vos données depuis la section "Mes données" de votre dashboard.
7.2. Droit de Rectification
Vous pouvez modifier vos informations personnelles (nom, email) depuis les paramètres de votre compte. Pour toute autre rectification, contactez-nous à [À COMPLÉTER - Email de contact].
7.3. Droit à l'Effacement ("Droit à l'Oubli")
Vous pouvez demander la suppression de vos données personnelles via la section "Mes données" de votre dashboard ou en nous contactant. La suppression sera effectuée dans un délai de 30 jours, sauf obligation légale de conservation (données de facturation conservées 10 ans).
7.4. Droit à la Portabilité
Vous pouvez récupérer vos données dans un format structuré et couramment utilisé (JSON, CSV) via la fonction d'export de votre dashboard.
7.5. Droit d'Opposition
Vous pouvez vous opposer au traitement de vos données à des fins de prospection commerciale ou pour des motifs légitimes. Contactez-nous à [À COMPLÉTER - Email de contact].
7.6. Droit à la Limitation du Traitement
Vous pouvez demander la limitation du traitement de vos données dans certaines circonstances (contestation de l'exactitude, traitement illicite, etc.).
7.7. Droit de Retirer votre Consentement
Lorsque le traitement est basé sur votre consentement, vous pouvez le retirer à tout moment. Le retrait du consentement ne remet pas en cause la licéité du traitement effectué avant le retrait.
7.8. Droit de Déposer une Plainte
Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous pouvez déposer une plainte auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- Adresse : 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
- Téléphone : 01 53 73 22 22
- Site web : https://www.cnil.fr
8. Cookies
Le Service utilise uniquement des cookies essentiels au fonctionnement de l'authentification et de la session utilisateur. Ces cookies sont nécessaires pour fournir le Service et ne nécessitent pas de consentement préalable conformément à l'article 82 de la loi Informatique et Libertés.
Cookies utilisés :
- Cookie de session : Stocke votre identifiant de session chiffré pour maintenir votre authentification. Durée de vie : 30 jours. Flags : HTTP-only, Secure, SameSite=None.
Nous n'utilisons aucun cookie de tracking publicitaire, de réseaux sociaux ou d'analyse d'audience tierce. Nous ne partageons aucune donnée de navigation avec des régies publicitaires.
9. Transferts de Données hors UE
Vos données personnelles sont hébergées au sein de l'Union Européenne. Certains sous-traitants (Stripe, fournisseur d'API LLM) peuvent être situés hors de l'UE. Dans ce cas, nous nous assurons que des garanties appropriées sont mises en place conformément au RGPD (clauses contractuelles types approuvées par la Commission Européenne, Privacy Shield, etc.).
10. Modification de la Politique de Confidentialité
Nous nous réservons le droit de modifier la présente Politique de Confidentialité à tout moment pour refléter les évolutions du Service, de la réglementation ou de nos pratiques. Toute modification substantielle vous sera notifiée par email ou via une notification sur le Service au moins 30 jours avant son entrée en vigueur. La poursuite de l'utilisation du Service après notification vaut acceptation de la nouvelle politique.
11. Contact
Pour toute question relative à cette Politique de Confidentialité ou pour exercer vos droits, vous pouvez nous contacter :
- Par email : [À COMPLÉTER - Email de contact]
- Par courrier : [À COMPLÉTER - Adresse postale complète]
Nous nous engageons à répondre à toute demande dans un délai maximum de 30 jours conformément au RGPD.
Dernière mise à jour : 15 mai 2026