AccueilPolitique de confidentialité

Politique de confidentialité

Dernière mise à jour

1. Introduction

OptimizeYourImage (« nous », « notre », « nos ») exploite le site web OptimizeYourImage. La présente Politique de confidentialité explique comment nous traitons les données lorsque vous utilisez notre Service. Nous nous engageons à la transparence et à la protection de votre vie privée.

2. Traitement des images côté client

Les outils gratuits d’optimisation d’images, de conversion de formats, de suppression d’arrière-plan et de « texte derrière l’objet » traitent les images dans votre navigateur à l’aide de technologies côté client telles que l’API Canvas, les Web Workers, WebAssembly, WebGPU et Transformers.js. Les images sélectionnées dans ces outils de navigateur ne sont pas intentionnellement téléversées vers nos serveurs. Une fois que vous fermez ou actualisez l’onglet, les données d’image détenues par le navigateur sont effacées. Cette promesse de traitement local ne s’applique pas lorsque vous soumettez délibérément une image à l’API développeur. Le traitement par l’API est décrit séparément ci-dessous.

3. Comptes et traitement par l’API

Aucun compte n’est nécessaire pour utiliser les outils de navigateur gratuits. Si vous créez un compte API, nous traitons les informations de compte fournies par notre fournisseur d’authentification, telles que votre adresse e-mail, votre nom d’affichage et votre avatar. L’API reçoit l’image que vous soumettez, la traite de manière synchrone et renvoie le résultat. Sauf si vous demandez une option store en opt-in (voir la Section 4), les fichiers source et de sortie ne sont pas placés en stockage persistant. Nous conservons des métadonnées opérationnelles telles que l’identifiant de requête, l’identifiant de compte, les formats, les volumes en octets, les durées, le statut et les crédits utilisés, mais ni les noms de fichiers, ni les octets des images, ni les métadonnées des images. Les journaux de sécurité peuvent inclure une adresse réseau raccourcie ou hachée ainsi que l’agent utilisateur.

4. Résultats stockés (opt-in)

Par défaut, l’API renvoie votre image optimisée dans la réponse et ne conserve rien. Deux modes en opt-in modifient ce comportement : store=temp conserve le résultat optimisé (jamais l’original) afin que vous puissiez le récupérer par lien pendant une durée maximale de 2 heures ; l’objet stocké est ensuite supprimé automatiquement sous 1 jour. store=cdn publie le résultat optimisé à une URL publique sous cdn.optimizeyourimage.com jusqu’à ce que vous le supprimiez. Les résultats stockés sont conservés dans Cloudflare R2. Nous ne stockons jamais les fichiers originaux téléversés, et nous ne stockons aucun résultat sauf si vous définissez le paramètre store.

5. Cookies et analyse

Nous utilisons Cloudflare Web Analytics, un service d’analyse sans cookies, pour mesurer le trafic des pages. Il n’utilise ni cookies ni localStorage, ne pratique pas le fingerprinting des visiteurs et ne nous fournit que des informations agrégées telles que la page visitée, le référent, le pays et le type de navigateur. Nous n’utilisons ni publicité comportementale ni suivi intersites, et l’outil d’analyse ne reçoit jamais de noms de fichiers, de contenus d’images, de clés API ni de corps de requêtes. Les fournisseurs d’authentification et de facturation peuvent déposer des cookies nécessaires à la connexion, à la prévention de la fraude et à la finalisation du paiement. Le site web public ne dépose aucun cookie d’analyse ou publicitaire.

6. Services tiers

Nous utilisons Cloudflare pour la sécurité réseau, l’infrastructure d’API et de traitement d’images, le stockage temporaire des résultats, le stockage CDN, la mise en cache, la diffusion de contenu et l’analyse web sans cookies ; Supabase pour l’authentification et les données de compte ; et Polar pour le paiement, les abonnements, les factures, la gestion des taxes et le portail client. Ces prestataires traitent les données conformément à leurs propres conditions de confidentialité. Les données de carte de paiement sont transmises au prestataire de facturation hébergé et ne sont pas stockées par OptimizeYourImage.

7. Finalités et bases juridiques

Nous traitons des données personnelles pour les finalités suivantes : • Gestion du compte — e-mail, nom d’affichage, avatar et identifiants de compte, pour créer et gérer votre compte (exécution d’un contrat). • Traitement par l’API — octets des images soumises et options de requête, pour exécuter la requête que vous envoyez (exécution d’un contrat). • Stockage hébergé — résultats optimisés que vous nous demandez de stocker, métadonnées des objets et utilisation du stockage (exécution d’un contrat). • Facturation — métadonnées d’abonnement, de commande et de facture traitées avec notre marchand officiel (merchant of record) (contrat et obligations légales). • Sécurité et fiabilité — métadonnées de requête, adresses réseau raccourcies ou hachées et compteurs de limitation de débit, pour prévenir la fraude et les abus (intérêts légitimes). • Support — messages que vous nous envoyez, pour répondre à votre demande (contrat et intérêts légitimes). • Analyse — statistiques de pages agrégées, sans cookies, qui n’identifient pas les visiteurs (intérêts légitimes).

8. Conservation des données

• Images des outils de navigateur : jamais reçues par nous. • Requêtes API standard : les fichiers source et de sortie ne sont pas conservés de manière persistante. • Résultats stockés temporairement (store=temp) : le lien de téléchargement est valable 2 heures ; l’objet stocké est supprimé automatiquement sous 1 jour. • Résultats CDN (store=cdn) : conservés jusqu’à leur suppression par vous, jusqu’à leur retrait en application des Conditions ou, après la fin d’un abonnement, à l’issue d’un délai de grâce de 30 jours. • Caches périphériques : un objet supprimé peut subsister dans les caches périphériques distribués pendant une durée pouvant atteindre environ 24 heures. • Empreintes d’idempotence : un hachage cryptographique d’une requête soumise peut être conservé jusqu’à 24 heures ; il ne s’agit pas de l’image et il ne permet pas de la reconstituer. • Métadonnées opérationnelles et de sécurité : conservées tant que votre compte est actif et aussi longtemps que nécessaire pour l’intégrité de la facturation, la sécurité et la prévention des abus. • Données de compte : conservées jusqu’à la suppression du compte, après quoi les données personnelles sont supprimées, à l’exception des enregistrements que la loi nous impose de conserver. • Registres de facturation : conservés pendant la durée légale de conservation comptable. • Messages de support : conservés aussi longtemps que nécessaire pour résoudre la demande. • Analyse : données agrégées uniquement ; aucun identifiant par visiteur n’est stocké.

9. Transferts internationaux de données

Nos prestataires de services exploitent une infrastructure mondiale, de sorte que les données peuvent être traitées dans des centres de données situés en dehors de votre pays, y compris en dehors de l’UE/EEE. Lorsque cela est requis, les transferts reposent sur des garanties telles que les clauses contractuelles types proposées par les prestataires énumérés à la Section 6.

10. Vos droits

Selon la loi qui vous est applicable, vous pouvez disposer du droit d’accéder à vos données personnelles, de les rectifier, de les supprimer ou d’en recevoir une copie, de limiter le traitement ou de vous y opposer, et de retirer votre consentement lorsque le traitement est fondé sur le consentement. Vous pouvez supprimer à tout moment les objets CDN stockés via l’API, et vous pouvez demander la suppression de votre compte en contactant [email protected]. Vous avez également le droit d’introduire une réclamation auprès de votre autorité de contrôle en matière de protection des données.

11. Confidentialité des enfants

Les outils de navigateur gratuits peuvent être utilisés sans compte. Les comptes API payants et les achats ne s’adressent pas aux enfants, et un enfant ne doit pas créer de compte payant sans l’autorisation requise dans son pays. Contactez-nous si vous pensez que les données de compte d’un enfant ont été fournies de manière irrégulière.

12. Sécurité et confidentialité des images

Outils de navigateur : l’optimisation, la suppression d’arrière-plan, les effets de texte et la conversion HEIC s’exécutent localement dans votre navigateur. Le décodeur ou le modèle d’IA peut être téléchargé, mais l’image que vous sélectionnez n’est pas intentionnellement téléversée. API d’images de production : les images soumises à l’API sont traitées de manière synchrone. Sauf si une option store est demandée (voir la Section 4), les fichiers source et de sortie ne sont pas placés en stockage persistant, et les ressources temporaires sont supprimées après la réponse. Identifiants : traitez les clés API comme des mots de passe. Les clés ne sont affichées qu’une seule fois lors de leur création, sont stockées sous forme de hachages et peuvent être révoquées depuis le tableau de bord développeur. Signalement : signalez toute vulnérabilité de manière confidentielle à [email protected].

13. Modifications de cette politique

Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. Nous publierons toute modification sur cette page avec une date de révision mise à jour. Nous vous encourageons à consulter cette page régulièrement.

14. Langue

La présente Politique de confidentialité est rédigée en anglais. Les traductions sont fournies uniquement à titre de commodité ; en cas de contradiction entre une traduction et la version anglaise, la version anglaise prévaut.

15. Nous contacter

Si vous avez des questions concernant la présente Politique de confidentialité, veuillez nous contacter à : [email protected]