# Politique de confidentialité

Last updated: 2026-05-17T00:00:00

Canonical URL: https://crevio.co/fr/legal/privacy-policy

Cette Politique de confidentialité explique comment **Crevio, Inc.** ("Crevio", "nous", "notre" ou "nos") recueille, utilise, stocke et partage les informations personnelles lorsque vous utilisez le site Web, le produit, l'API, le serveur MCP et les services associés de Crevio (collectivement, le "Service").

Cette politique est incorporée et fait partie de nos [Conditions d'utilisation](/fr/legal/terms-of-service). Pour une liste à jour des tiers qui traitent des données personnelles pour notre compte, consultez notre page [Sous-traitants](/fr/legal/subprocessors).

## 1. Informations que nous recueillons

- **Informations de compte :** e‑mail, nom, champs de profil, fuseau horaire, rôle du compte et métadonnées d'authentification.
- **Données d'authentification :** identifiants, jetons OAuth (pour les fournisseurs de connexion tiers tels que Google, Discord et Telegram) et données de session de lien magique.
- **Informations d'utilisation :** actions dans le produit, historique des tâches des agents, journaux de génération, événements de performance et diagnostics.
- **Données de communication :** messages de support, e‑mails entrants et sortants, et métadonnées associées.
- **Données d'intégration :** jetons OAuth, clés API et métadonnées de configuration pour les services tiers que vous connectez (y compris Stripe Connect pour les paiements et tout compte social ou marketing que vous autorisez).
- **Données d'appareil et réseau :** adresse IP, user agent, langue, et identifiants de session et de cookies.
- **Données de facturation :** identifiants de méthodes de paiement enregistrées (conservés par Stripe ; nous ne stockons pas les numéros de carte complets), enregistrements de transaction, état des abonnements et identifiants de compte Stripe Connect pour les paiements.
- **Données de paiement client :** enregistrements de transaction, état de l'abonnement et métadonnées liées aux rétrofacturations ou litiges pour les paiements que vos clients effectuent via le Service (traités par Stripe).
- **Données de génération IA :** invites, médias générés (texte, image, vidéo, audio), embeddings et métadonnées associées, conservés dans votre bibliothèque média.
- **Données de sandbox et d'infrastructure :** code, fichiers, variables d'environnement et journaux d'exécution que vous placez dans des sandboxes provisionnés. Les identifiants utilisés pour accéder aux ressources provisionnées sont chiffrés au repos.
- **Données de mesure marketing :** événements de conversion, pages vues et données d'attribution similaires envoyées aux plateformes publicitaires (telles que Meta et Google) via cookie ou API côté serveur, sous réserve de votre consentement lorsque requis.
- **Données de vitrine publique :** fiches produits, contenu de pages d'atterrissage et tout autre contenu que vous choisissez de publier sur une vitrine hébergée par Crevio, un sous‑domaine ou un domaine personnalisé.

## 2. Comment nous utilisons les informations

- Fournir, exploiter et sécuriser le Service, y compris l'authentification, la gestion multi‑locataire des comptes et la facturation.
- Exécuter des flux de travail autonomes et déclenchés par les utilisateurs en utilisant vos paramètres, invites et outils connectés.
- Générer du contenu IA (texte, image, vidéo, audio) en utilisant des fournisseurs de modèles IA tiers.
- Provisionner et gérer des sandboxes cloud et l'infrastructure associée en votre nom.
- Envoyer des communications sortantes en votre nom (y compris reçus clients, campagnes d'e‑mails automatisés et notifications opérationnelles) et vous adresser des communications (avis de service et mises à jour produit).
- Traiter les abonnements, achats de crédits IA et paiements aux marchands via Stripe et Stripe Connect.
- Afficher des activités publiques, anonymisées ou résumées sur des pages à l'échelle de la plateforme (par exemple, un tableau d'activité en direct) et héberger le contenu de votre vitrine lorsque vous avez activé la visibilité publique.
- Surveiller la qualité, détecter et prévenir les abus et fraudes, enquêter sur des incidents et améliorer la fiabilité.
- Mesurer les performances marketing et l'attribution, sous réserve du consentement lorsque requis.

## 3. Pourquoi nous traitons les données

Nous traitons des données personnelles lorsque nécessaire pour :

- Exécuter notre contrat avec vous (fourniture du service, exécution d'agents, provisioning d'infrastructure et support).
- Respecter les obligations légales et réglementaires.
- Poursuivre nos intérêts légitimes (sécurité, prévention de la fraude, analyses de comptes, amélioration du produit et rapports agrégés à l'échelle de la plateforme).
- Nous appuyer sur votre consentement pour les cookies non essentiels et l'analyse marketing lorsque la loi applicable exige un consentement.

## 4. Comment nous partageons les informations

Nous partageons des données personnelles avec des prestataires de services qui nous aident à fournir le Service. Nous pouvons également divulguer des données lorsque la loi l'exige, pour faire respecter nos conditions ou pour protéger des droits, des biens ou la sécurité. Nous pouvons partager des données agrégées ou dé‑identifiées qui ne permettent pas de vous identifier.

Nous ne vendons pas d'informations personnelles.

Catégories spécifiques de partage :

- **Traitement des paiements.** Stripe traite les paiements, paiements aux marchands et abonnements. Pour les paiements aux marchands, nous utilisons Stripe Connect ; consultez la politique de confidentialité de Stripe pour plus d'informations.
- **Fournisseurs de modèles IA.** Les invites et entrées sont routées vers un ou plusieurs fournisseurs de modèles (actuellement notamment OpenAI, Anthropic, Google, OpenRouter et Cloudflare AI Gateway) pour l'inférence. Nous visons à utiliser des fournisseurs avec rétention de données nulle ou des fenêtres de rétention courtes pour les requêtes API lorsque cela est disponible.
- **Fournisseurs de médias IA.** Les requêtes de génération pour images, vidéo et audio sont routées vers des fournisseurs tels que fal.ai. Les résultats générés sont stockés dans votre bibliothèque média sur notre infrastructure.
- **Fournisseurs de sandbox et de calcul.** Les sandboxes provisionnés sont opérés via des fournisseurs tels que Daytona et Cloudflare. Les données d'exécution des sandboxes sont traitées par ces fournisseurs dans le cadre de notre accord avec eux.
- **Envoi d'e‑mails.** Les e‑mails transactionnels sont envoyés via Resend ; les séquences d'e‑mails produit et marketing peuvent être envoyées via Loops.
- **Analytics et surveillance d'erreurs.** PostHog (analytique produit, lorsque consenti), Ahoy (analytique interne) et Sentry (surveillance des erreurs) reçoivent des événements et des données de diagnostic, qui peuvent inclure des identifiants utilisateur et un contexte limité.
- **Hébergement et stockage.** Les données applicatives sont hébergées chez des fournisseurs d'infrastructure cloud ; les médias téléversés sont stockés sur AWS S3. Le DNS, le CDN et les fonctions edge pour les sous‑domaines de vitrines et les domaines personnalisés sont exploités via Cloudflare.
- **Plateformes publicitaires.** Des événements de conversion et d'attribution peuvent être envoyés à des plateformes telles que Meta et Google pour la mesure publicitaire, sous réserve de votre consentement et, lorsque c'est pris en charge, d'un hachage ou d'une anonymisation des données.
- **Tableaux de bord publics et vitrines hébergées.** Le contenu que vous choisissez de rendre public est visible par toute personne visitant la page concernée. Une activité résumée ou anonymisée peut apparaître sur des présentations à l'échelle de la plateforme.

La liste complète et à jour se trouve sur [Sous-traitants](/fr/legal/subprocessors).

## 5. Cookies et suivi

Crevio utilise des cookies et des technologies similaires pour l'authentification, la prévention de la fraude, l'analytique et (avec consentement lorsque requis) la mesure marketing. Vous pouvez gérer les paramètres de cookies dans votre navigateur. La désactivation des cookies nécessaires peut affecter les fonctionnalités principales du produit.

## 6. Conservation des données

- Les enregistrements de compte et opérationnels sont conservés aussi longtemps que nécessaire pour fournir le Service.
- Si vous supprimez votre compte, nous appliquons une période de suppression logique (soft‑delete) pouvant aller jusqu'à **30 jours** avant la suppression définitive, sauf si une conservation plus longue est requise par la loi ou pour des raisons légitimes de sécurité, de comptabilité ou de prévention de la fraude.
- Les données de génération IA (invites et médias générés) sont conservées jusqu'à leur suppression par vous, ou jusqu'à l'expiration de la période de suppression logique suivant la fermeture du compte.
- Le contenu des sandboxes (code, fichiers, journaux) est conservé pendant la durée de vie de la sandbox et jusqu'à 30 jours dans les journaux d'exécution.
- Les identifiants de sandbox et d'intégration sont supprimés lors de la destruction des ressources.
- Les enregistrements de facturation sont conservés pendant la période requise par la législation fiscale et comptable (généralement plusieurs années).
- Les données agrégées ou dé‑identifiées qui ne permettent pas de vous identifier peuvent être conservées indéfiniment.

## 7. Sécurité

Nous utilisons des mesures techniques et organisationnelles conçues pour protéger les données personnelles, notamment :

- Jetons OAuth et identifiants d'intégration chiffrés au repos.
- Identifiants de sandbox et d'infrastructure chiffrés au repos.
- Traitement des paiements effectué par Stripe ; nous ne stockons pas les numéros de carte complets.
- Les événements de conversion envoyés aux plateformes publicitaires utilisent le hachage pour les champs personnellement identifiables lorsque cela est pris en charge.
- L'accès à la production est restreint au personnel autorisé ; nous maintenons des journaux d'audit et une surveillance des erreurs (via Sentry) pour les événements de sécurité.

Aucune méthode de stockage ou de transmission n'est parfaitement sûre. La sécurité absolue ne peut être garantie.

## 8. Vos choix et droits

- **Accéder et mettre à jour** les informations de profil depuis les paramètres de votre compte.
- **Demander la suppression du compte** depuis vos paramètres ou en contactant hello@crevio.co.
- **Exporter vos données** dans la mesure prise en charge par le produit avant la suppression du compte.
- **Gérer les e‑mails marketing** en utilisant le lien de désinscription présent dans tout message marketing. Les e‑mails opérationnels et de sécurité ne sont pas désactivables.
- **Déconnecter les intégrations** dans les paramètres du compte à tout moment.
- **Gérer les préférences de cookies et de suivi** dans votre navigateur et (lorsqu'il est présenté) via notre bannière de cookies.

## 9. Droits en vertu des lois des États‑unis

Si vous êtes résident d'un État américain doté d'une législation sur la vie privée applicable (comme la Californie, le Colorado, le Connecticut, la Virginie, le Texas, l'Oregon ou similaire), vous pouvez disposer de droits supplémentaires, notamment le droit d'accéder, de rectifier ou de supprimer vos informations personnelles, et le droit de vous opposer à certains partages de données.

Nous ne vendons pas d'informations personnelles. Nous n'utilisons pas les informations personnelles pour la publicité ciblée au‑delà de l'attribution marketing décrite dans cette politique et sur notre page [Sous-traitants](/fr/legal/subprocessors). Pour exercer vos droits, contactez hello@crevio.co.

## 10. Droits en Europe et au Royaume‑Uni

Si vous êtes dans l'Espace économique européen, au Royaume‑Uni ou en Suisse, vous disposez de droits en vertu des lois applicables sur la protection des données pour accéder, rectifier, supprimer, restreindre ou vous opposer au traitement de vos données personnelles, ainsi que le droit à la portabilité des données. Vous pouvez également retirer votre consentement à tout moment sans affecter la licéité des traitements antérieurs.

Vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle locale. Pour exercer vos droits, contactez hello@crevio.co.

## 11. Transferts internationaux de données

Crevio et ses fournisseurs peuvent traiter des données dans des pays en dehors de votre lieu de résidence, y compris aux États‑Unis. Nous utilisons des garanties contractuelles et opérationnelles conçues pour protéger les données personnelles transférées, y compris les clauses contractuelles types lorsque cela est applicable.

## 12. Enfants

Crevio n'est pas destiné aux personnes de moins de 18 ans, et nous ne collectons pas sciemment des données personnelles d'enfants. Si vous pensez qu'un enfant nous a fourni des données personnelles, contactez hello@crevio.co et nous prendrons les mesures appropriées pour les supprimer.

## 13. Modifications de cette politique

Nous pouvons mettre à jour cette Politique de confidentialité. La date d'entrée en vigueur indiquée ci‑dessous correspond à la version en cours. La poursuite de l'utilisation du Service après des mises à jour implique que la politique mise à jour s'applique. Les modifications importantes seront communiquées dans le produit ou par e‑mail.

## 14. Contact

Pour toute question relative à la vie privée ou pour exercer vos droits, contactez **hello@crevio.co**.
