Politique de confidentialité
Ce document décrit exactement ce que nous savons de toi, ce que nous n'avons aucun moyen de savoir, et comment reprendre la main. Il est écrit pour être lu, pas pour couvrir.
1. Responsable du traitement
ARKO GROUP LLC, Nouveau-Mexique (États-Unis), n° 0008035007. Contact : marius@arko-media.com. Aucun délégué à la protection des données n'est désigné, le traitement ne l'imposant pas.
2. Ce que nous collectons
| Donnée | Origine | Pourquoi | Base légale (RGPD) |
|---|---|---|---|
| Prénom, nom, adresse électronique | Formulaire d'inscription | Créer et identifier ton compte | Exécution du contrat |
| Empreinte d'authentification et sels cryptographiques | Calculés dans ton navigateur | Vérifier ton mot de passe sans le connaître | Exécution du contrat |
| Jetons de session (sous forme d'empreinte) | Généré à la connexion | Te garder connecté | Exécution du contrat |
| Type de navigateur associé à la session | En-tête HTTP | Repérer une session anormale | Intérêt légitime, sécurité |
| Coffre chiffré (contenant tes clés d'API) | Chiffré dans ton navigateur | Te les restituer d'une session à l'autre | Exécution du contrat |
| Campagnes chiffrées (mots-clés, concepts, réglages) | Chiffrées dans ton navigateur | Reprendre un brouillon | Exécution du contrat |
| Nom et statut des campagnes, dates | Généré à l'usage | Afficher ta liste de campagnes | Exécution du contrat |
| Les visuels que tu produis, en clair, et leurs libellés (angle, concept, format) | Produits par ton navigateur, puis archivés chez nous | Te les restituer depuis n'importe quel appareil, et suivre l'usage de l'outil | Exécution du contrat, et intérêt légitime pour le suivi |
| Outils qui t'intéressent | Ton clic sur un outil à venir | Décider quoi construire ensuite | Intérêt légitime |
| Clic sur le lien d'affiliation TrendTrack, et l'identifiant aléatoire qu'il transporte | Ton clic | Rattacher une commission d'affiliation à ta venue, sans comparer des adresses email | Intérêt légitime |
| Compteur anti-abus | Généré à la connexion | Bloquer les attaques par force brute et la création de comptes en masse | Intérêt légitime, sécurité |
Nous ne collectons ni donnée bancaire, ni numéro de téléphone, ni adresse postale, ni donnée sensible au sens de l'article 9 du RGPD.
Aucune adresse IP n'est conservée. Le compteur anti-abus a besoin de distinguer les appelants, pas de les identifier : il n'enregistre qu'une empreinte irréversible de l'adresse IP ou de l'adresse électronique, jamais leur valeur. Ces empreintes disparaissent d'elles-mêmes en moins de vingt-quatre heures.
Nous n'utilisons aucun outil de mesure d'audience, aucun cookie publicitaire et aucun traceur tiers. Ton parcours sur le portail n'est pas suivi, à une exception près, que voici.
Le lien vers TrendTrack. C'est un lien d'affiliation, et nous enregistrons deux choses à son sujet : la date à laquelle tu cliques dessus, et un identifiant aléatoire que le lien transporte. Cet identifiant ne dit rien de toi — ni ton nom, ni ton adresse, ni ce que tu fais sur le portail. Il ne sert qu'à une chose : si tu t'abonnes à TrendTrack, leur programme d'affiliation nous le renvoie et nous savons que la commission vient de ton passage, plutôt que de devoir deviner en comparant des adresses email. Rien d'autre n'est suivi, et si tu ne cliques jamais sur ce lien, rien n'est enregistré du tout.
3. Ce que nous ne pouvons pas savoir
Deux catégories de données ne nous sont, techniquement, jamais accessibles.
- Ton mot de passe. Il ne quitte pas ton navigateur. Nous ne recevons qu'une empreinte dérivée, elle-même ré-empreintée avant stockage. Elle ne permet ni de retrouver le mot de passe, ni de déchiffrer quoi que ce soit.
- Tes clés d'API Google et TrendTrack. Elles sont chiffrées en AES-256-GCM dans ton navigateur, avec une clé dérivée de ton mot de passe qui ne nous est jamais transmise. Nous ne stockons qu'un bloc chiffré illisible pour nous.
3 bis. Tes visuels : ce que nous voyons, et pourquoi
Nous conservons une copie en clair des visuels que tu produis. Nous pouvons donc les ouvrir et les regarder. Nous préférons te le dire en toutes lettres plutôt que de le laisser deviner.
Deux raisons, et pas d'autre :
- Pour te les rendre. Sans cette copie, tes visuels resteraient prisonniers du navigateur qui les a produits : changer d'ordinateur, vider le cache ou passer sur ton téléphone, et ils seraient perdus. Avec elle, tu retrouves toutes tes campagnes en te connectant, depuis n'importe quel appareil.
- Pour savoir ce que l'outil produit réellement. Un générateur qui sort des visuels illisibles ou hors sujet doit pouvoir être corrigé. Nous ne pouvons pas l'améliorer sur des statistiques seules.
Ce que nous n'en faisons pas : nous ne les publions pas, ne les vendons pas, ne les communiquons à aucun tiers, et ne les utilisons pas pour entraîner un modèle. Ils ne servent pas non plus d'exemples publics sans ton accord écrit préalable.
Ils sont stockés chiffrés au repos chez notre hébergeur, dans un espace où chaque compte est isolé des autres. Ils sont effacés quand tu supprimes la campagne, et intégralement quand tu supprimes ton compte.
Une copie chiffrée reste par ailleurs dans la mémoire locale de ton navigateur (IndexedDB), sur ton appareil : elle sert à réafficher une campagne instantanément, sans rien retélécharger.
La contrepartie est réelle : en cas de perte du mot de passe, personne, nous compris, ne peut restaurer ce contenu.
4. Le registre d'inscriptions
À la création d'un compte, tes prénom, nom, adresse électronique, la date et l'outil qui t'intéresse sont recopiés dans une feuille de calcul Google Sheets que nous détenons. Elle sert à mesurer l'usage du portail et, éventuellement, à te recontacter au sujet de nos outils.
Base légale : intérêt légitime. Tu peux t'y opposer à tout moment en écrivant à marius@arko-media.com. Cette copie survit à la suppression de ton compte tant que tu ne demandes pas son effacement, et c'est pour cela que nous te le disons ici.
Aucune prospection commerciale par courriel n'est envoyée à ce jour. Si nous en envoyions, ce serait avec ton consentement préalable et un lien de désabonnement dans chaque message, conformément au CAN-SPAM Act et au RGPD.
5. Qui d'autre voit ces données
Nous ne vendons ni ne louons aucune donnée. Nous n'en partageons pas à des fins publicitaires. Interviennent uniquement les prestataires suivants :
| Prestataire | Rôle | Ce qu'il voit | Lieu |
|---|---|---|---|
| Cloudflare, Inc. | Hébergement, base de données, réseau | Toutes les données du tableau 2, sous leur forme stockée | États-Unis, réseau mondial |
| Google LLC (Sheets, Apps Script) | Registre d'inscriptions | Prénom, nom, adresse, date | États-Unis |
| Tella (Standard Company, Inc.) | Lecteur des vidéos de démonstration | Adresse IP et données de lecture, s'il est chargé | États-Unis |
Deux fournisseurs interviennent sans passer par nous, parce que ton navigateur les appelle directement avec tes propres clés : Google (API Gemini) et TrendTrack. Ce que tu leur envoies relève de leurs politiques respectives, que nous t'invitons à lire.
Nous pouvons également transmettre des données si la loi nous y contraint, ou pour faire valoir nos droits.
6. Transferts hors Union européenne
Nos prestataires sont établis aux États-Unis. Les transferts s'appuient sur les clauses contractuelles types de la Commission européenne et, le cas échéant, sur la certification au EU-U.S. Data Privacy Framework lorsque le prestataire y adhère. Tu peux nous demander copie des garanties applicables.
7. Combien de temps
- Compte, coffre, campagnes : jusqu'à suppression par toi. Un compte inactif depuis trois ans est supprimé après un avertissement par courriel.
- Sessions : trente jours, puis expiration automatique.
- Compteurs anti-abus : moins de vingt-quatre heures, sous forme d'empreinte.
- Registre d'inscriptions : jusqu'à ta demande de suppression.
- Archive de tes visuels : jusqu'à ce que tu supprimes la campagne, ou ton compte. Les deux effacent les fichiers eux-mêmes, pas seulement leur référence.
- Suivi du lien d'affiliation : jusqu'à la suppression de ton compte.
- Galerie locale : sur ton appareil, jusqu'à ta déconnexion, ta suppression de campagne, l'effacement des données du navigateur, ou le dépassement du plafond de 700 Mo qui retire les campagnes les plus anciennes.
8. Tes droits
Selon ton pays de résidence, tu disposes de tout ou partie des droits suivants : accès, rectification, effacement, limitation, opposition, portabilité, retrait du consentement, et droit de ne pas subir de décision automatisée. Nous n'appliquons aucune décision automatisée produisant des effets juridiques.
Résidents de Californie (CCPA/CPRA) : droit de savoir, de supprimer, de corriger, et de refuser la « vente » ou le « partage » de données. Nous ne vendons ni ne partageons de données personnelles au sens de cette loi, et ne l'avons jamais fait. Exercer ces droits n'entraîne aucune discrimination.
Résidents du Canada (LPRPDE), du Brésil (LGPD), de l'Espace économique européen et du Royaume-Uni (RGPD) : droits équivalents, exerçables de la même manière.
Pour exercer un droit, écris à marius@arko-media.com depuis l'adresse associée à ton compte. Nous répondons sous trente jours. Tu peux aussi supprimer toi-même ton compte, ce qui vaut effacement immédiat, sans délai ni intermédiaire.
Tu peux introduire une réclamation auprès de ton autorité de contrôle : la CNIL en France, l'ANPD au Brésil, le Commissariat à la protection de la vie privée au Canada.
9. Sécurité
Les échanges sont chiffrés en transit (HTTPS/TLS). Les mots de passe ne sont jamais stockés. Les clés d'API et les campagnes sont chiffrées de bout en bout, sans que nous détenions la clé. Les jetons de session sont stockés sous forme d'empreinte, dans un cookie inaccessible au JavaScript. Les tentatives de connexion sont limitées.
Tes visuels archivés font exception au chiffrement de bout en bout, pour la raison exposée au point 3 bis : nous en détenons la clé, donc nous pouvons les lire. Ils sont chiffrés au repos chez notre hébergeur et ne sont accessibles qu'avec une session valide sur ton compte.
Aucun système n'est infaillible. En cas de violation présentant un risque pour tes droits, nous informerons les autorités compétentes et les personnes concernées dans les délais légaux, soit soixante-douze heures pour le RGPD.
10. Mineurs
Le service s'adresse aux personnes majeures agissant à titre professionnel. Nous ne collectons pas sciemment de données concernant des mineurs de moins de seize ans. Si tu constates qu'un mineur nous a transmis des données, écris-nous : elles seront supprimées.
11. Modifications
Cette politique peut évoluer. La date de mise à jour figure en tête de page. Une modification substantielle est signalée par courriel ou à la connexion.