Cette traduction est fournie pour faciliter la lecture. Seule la version anglaise fait foi.
Slowburn – Politique de confidentialité
La présente politique explique comment nous traitons les données à caractère personnel lorsque vous utilisez Slowburn. Nous l'écrivons en langage clair parce que les données concernées, vos conversations privées avec des personnages fictifs, sont à peu près aussi personnelles que des données peuvent l'être.
1. Qui est responsable
1.1 Le responsable du traitement est PowerQuant ApS, opérant sous le nom d'ONEWORD Entertainment, Danemark. L'adresse du siège et le numéro CVR sont disponibles sur demande à hello@onewordentertainment.com. E-mail : hello@onewordentertainment.com.
1.2 Nous n'avons pas désigné de délégué à la protection des données parce que la loi ne nous y oblige pas à notre taille actuelle. Les questions de confidentialité sont à adresser à l'adresse ci-dessus.
2. Quelles données nous collectons
2.1 Données de compte : votre adresse e-mail, l'identifiant de compte, les horodatages de connexion et les jetons de lien magique (de courte durée).
2.2 Déclaration d'âge : votre confirmation que vous avez 18 ans ou plus, avec un horodatage, l'agent utilisateur de votre navigateur et un hachage à clé raccourci (HMAC-SHA-256) de votre adresse IP. La clé n'existe que sur notre serveur, de sorte que la valeur enregistrée ne peut pas être ramenée à votre IP par quiconque l'obtiendrait. Les déclarations enregistrées avant le 21 septembre 2026 utilisaient un préfixe fixe et public au lieu d'une clé secrète et sont plus faibles ; nous ne pouvons pas les recalculer, car les adresses brutes n'ont jamais été conservées. Nous ne conservons pas l'adresse IP brute avec la déclaration.
2.3 Contenu des conversations : les messages que vous écrivez, les réponses des personnages, les réglages et les préférences que vous choisissez pour les personnages, et tous les messages vocaux ou portraits générés pour vous.
2.4 Données de sécurité : les contenus signalés par les filtres automatisés, les scores des filtres, les décisions des examinateurs et l'historique des sanctions.
2.5 Données d'usage : des événements d'analyse propriétaires tels que les visites de pages, les inscriptions, le nombre de messages et l'utilisation des fonctionnalités, stockés dans notre propre base de données. Dans l'application, ils sont liés à votre identifiant de compte. Sur notre site web, ils ne sont pas liés à un compte ; si vous y acceptez le comptage des visites, les événements de pages vues portent un identifiant de visiteur aléatoire conservé dans votre navigateur (voir notre Avis relatif aux cookies et au stockage local). Nous n'utilisons aucun outil d'analyse tiers ni traceur publicitaire.
2.6 Données de paiement : le statut de l'abonnement, la formule, la date de renouvellement et une référence du prestataire de paiement. Les données de carte vont directement au prestataire de paiement (Stripe) ; nous ne recevons jamais votre numéro de carte complet.
2.7 Données d'assistance : les e-mails que vous nous envoyez et nos réponses.
3. Le contenu des conversations est traité comme sensible
3.1 Vos conversations peuvent révéler des informations sur votre vie sexuelle ou votre orientation sexuelle, que le RGPD range parmi les catégories particulières de données (article 9). Même lorsqu'elles ne le font pas, nous traitons tout le contenu des conversations comme si c'était le cas.
3.2 Nous traitons ce contenu uniquement sur la base de votre consentement explicite (RGPD Art. 6(1)(a) et Art. 9(2)(a)), que vous donnez en cochant la déclaration de consentement avant votre première histoire. Nous conservons la version de la déclaration que vous avez acceptée et l'heure à laquelle vous l'avez acceptée. Vous pouvez retirer votre consentement à tout moment depuis Votre compte dans l'application, sans supprimer votre compte. Le retrait met fin au traitement immédiatement et supprime vos histoires ainsi que les fichiers audio qui en sont issus ; votre compte demeure, et vous pourrez consentir à nouveau plus tard si vous le souhaitez. Supprimer votre compte retire également votre consentement. Nous conservons une trace du fait que le consentement a été donné puis retiré, et de la date, parce que nous devons pouvoir le démontrer ; le retrait ne rend pas illicite le traitement antérieur.
3.3 Aucun humain ne lit vos conversations, sauf (a) lorsque notre filtre de sécurité signale un contenu pour examen, (b) lorsque vous nous demandez de l'aide et que vous le partagez, ou (c) lorsque la loi l'exige.
3.4 Nous n'utilisons jamais vos conversations, vos messages vocaux ou vos portraits pour entraîner des modèles d'IA, et nous imposons contractuellement à nos prestataires de ne pas le faire non plus.
4. Pourquoi nous traitons des données et sur quelle base juridique
4.1 Pour fournir le service, y compris la mémoire des personnages : le contrat (Art. 6(1)(b)) pour les données de compte et d'usage ; le consentement explicite (Art. 9(2)(a)) pour le contenu des conversations.
4.2 Pour enregistrer votre déclaration selon laquelle vous êtes majeur, et en conserver la preuve : obligation légale et intérêt légitime (Art. 6(1)(c) et (f)), puisque exploiter licitement un service pour adultes l'exige. Ce que nous conservons est indiqué au point 2.2. Il s'agit d'une déclaration que vous faites, et non d'un contrôle d'identité : nous ne demandons aucune pièce d'identité et nous ne pouvons pas confirmer l'âge de quiconque.
4.3 Pour assurer la sécurité du service et faire respecter nos règles, y compris le filtrage automatisé et l'examen humain : l'intérêt légitime (Art. 6(1)(f)) et, pour les contenus relevant des lignes rouges, des motifs d'intérêt public important tenant à la prévention des abus (Art. 9(2)(g) combiné au §7 de la loi danoise sur la protection des données).
4.4 Pour vous facturer et tenir nos registres comptables : le contrat et une obligation légale au titre de la loi danoise sur la comptabilité.
4.5 Pour améliorer le produit à l'aide de statistiques agrégées et non identifiantes : l'intérêt légitime.
4.6 Pour envoyer des e-mails de service concernant votre compte, la sécurité ou des modifications des conditions : le contrat. Nous n'envoyons pas d'e-mails marketing sans consentement distinct.
4.7 Pour compter les visiteurs du site web au moyen d'un identifiant de visiteur aléatoire : votre consentement (Art. 6(1)(a)), que vous donnez sur notre page d'accueil et que vous pouvez retirer à tout moment sur la page Cookies.
5. Décisions automatisées
5.1 Des filtres de sécurité automatisés peuvent bloquer ou réécrire un message en temps réel. Bloquer un message n'est pas une décision produisant des effets juridiques ou des effets similaires significatifs. Les suspensions et les bannissements sont toujours confirmés par un humain avant d'être appliqués, et vous pouvez former un recours au titre de la Politique d'usage acceptable.
6. Avec qui nous partageons les données
Nous ne vendons pas de données à caractère personnel. Nous ne les partageons qu'avec des sous-traitants qui agissent sur nos instructions dans le cadre d'un contrat de sous-traitance, ou lorsque la loi l'exige.
| Sous-traitant | Finalité | Données | Lieu | Mécanisme de transfert |
|---|---|---|---|---|
| Supabase Inc. | Authentification, base de données, stockage de fichiers | Toutes les données de compte, de conversation, de sécurité et d'usage | UE (Francfort, Allemagne) | Les données restent dans l'UE ; DPA avec CCT à titre subsidiaire |
| Vercel Inc. | Hébergement de l'interface web | Métadonnées de requête, adresse IP en transit | Edge UE et États-Unis | EU–US Data Privacy Framework et CCT |
| OpenRouter, Inc. (routage vers Parasail ; pour certaines étapes, vers d'autres hébergeurs de modèles tels que NextBit et un modèle de modération de contenu) | Génération des réponses des personnages, des résumés de mémoire et modération de contenu | Contenu de conversation envoyé à chaque requête, pseudonymisé (ni e-mail ni nom) | États-Unis | CCT ; nous demandons un traitement sans conservation lorsque le prestataire le propose |
| Featherless.ai | Génération des réponses des personnages (deuxième hébergeur pour le même modèle) | Contenu de conversation envoyé à chaque requête, pseudonymisé (ni e-mail ni nom) | États-Unis | CCT ; l'hébergeur déclare qu'il ne stocke ni les invites ni les complétions |
| fal.ai | Génération des messages vocaux et des portraits | Invites textuelles et descriptions de personnages, aucun identifiant de compte | États-Unis | CCT ; nous demandons un traitement sans conservation lorsque le prestataire le propose |
| Stripe Payments Europe, Ltd. (Irlande), avec Stripe, Inc. (États-Unis) comme sous-traitant ultérieur | Traitement des paiements (abonnements) | E-mail, référence d'abonnement, données de paiement que vous saisissez auprès de Stripe | UE (Irlande) ; certains traitements d'assistance aux États-Unis | EU–US Data Privacy Framework et CCT |
| Resend (région UE) et Simply.com (Danemark) | Envoi des liens magiques et des e-mails de service | Adresse e-mail, contenu des e-mails | UE (région UE de Resend ; Simply.com, Danemark) | Les données restent dans l'UE ; DPA avec CCT à titre subsidiaire |
6.1 Le contenu des conversations envoyé au fournisseur de LLM n'est pas lié à votre adresse e-mail ni à votre nom. Le fournisseur ne reçoit que ce qui est nécessaire pour générer la réponse suivante et ne doit ni le conserver ni s'en servir pour entraîner des modèles.
6.2 Nous pouvons divulguer des données à la police, aux tribunaux ou aux autorités de contrôle danois lorsque la loi l'exige, et à des conseils professionnels tenus à la confidentialité. Si Slowburn est vendu, les données sont transférées à l'acquéreur dans les mêmes conditions ; vous en serez informé.
7. Transferts internationaux
7.1 Lorsqu'un sous-traitant se trouve aux États-Unis, les transferts reposent sur les clauses contractuelles types de la Commission européenne et, lorsque le prestataire est certifié, sur l'EU–US Data Privacy Framework. Nous avons évalué ces transferts et limitons au minimum ce qui est envoyé : les prestataires américains ne reçoivent jamais votre adresse e-mail ni votre déclaration d'âge. Notre hébergeur traite nécessairement votre adresse IP en transit lorsqu'il vous sert une page, comme l'indique le tableau ci-dessus ; elle n'est pas conservée à des fins d'analyse.
8. Combien de temps nous conservons les données
| Données | Conservation |
|---|---|
| Conversations, personnages, messages vocaux, portraits | Jusqu'à ce que vous les supprimiez ou que vous supprimiez votre compte ; entièrement effacés dans les 30 jours suivant la suppression |
| Données de compte | Jusqu'à la suppression du compte, puis 30 jours |
| Preuve de la déclaration d'âge | 5 ans après la suppression du compte, afin de démontrer la conformité |
| Journaux de sécurité et enregistrements des sanctions | 12 mois, ou jusqu'à la fin d'une réclamation ou d'une enquête connexe |
| Événements d'analyse | 24 mois, puis agrégés ou supprimés |
| Registres de facturation | 5 ans après la clôture de l'exercice (loi danoise sur la comptabilité) |
| E-mails d'assistance | 2 ans |
| Sauvegardes | Les sauvegardes glissantes sont écrasées sous 30 jours |
9. Vos droits
9.1 Vous pouvez demander l'accès à vos données, leur rectification, leur effacement, la limitation du traitement, une copie portable de vos conversations, et vous pouvez vous opposer au traitement fondé sur l'intérêt légitime. Vous pouvez retirer votre consentement à tout moment.
9.2 Vous pouvez supprimer votre compte et toutes vos données dans l'application ou en écrivant à hello@onewordentertainment.com depuis l'adresse e-mail de votre compte. Nous confirmons la suppression par e-mail.
9.2a Vous pouvez modifier vous-même votre nom d'affichage et votre persona dans l'application. Pour tout le reste — la rectification d'autres données que nous détenons sur vous (art. 16), ou la demande que nous conservions vos données sans les utiliser le temps qu'un différend soit tranché (limitation, art. 18) — écrivez à hello@onewordentertainment.com depuis l'adresse e-mail de votre compte en précisant laquelle des deux vous souhaitez. La limitation prend effet sur le compte le jour même : l'histoire s'arrête, rien n'est supprimé, et vous pouvez toujours lire tout ce que vous avez écrit. Nous ne modifions ni votre déclaration d'âge ni votre consentement, car ils constituent la preuve de ce qui nous autorise à traiter quoi que ce soit ; si vous les contestez, demandez plutôt la limitation.
9.3 Nous répondons dans un délai d'un mois. Nous pouvons vous demander de vérifier votre identité via l'adresse e-mail de votre compte.
9.4 Vous pouvez introduire une réclamation auprès de l'autorité danoise de protection des données : Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, dt@datatilsynet.dk, datatilsynet.dk. Nous apprécierions d'avoir d'abord la possibilité de résoudre votre problème.
10. Sécurité
10.1 Les données sont chiffrées en transit (TLS) et au repos. L'accès à la base de données de production est restreint au personnel strictement nécessaire et journalisé. La connexion utilise des liens magiques à usage unique plutôt que des mots de passe. Le contenu des conversations envoyé aux fournisseurs d'IA est dépouillé des identifiants de compte.
10.2 Aucun système n'est parfaitement sûr. Si une violation vous concerne, nous vous en informons, ainsi que Datatilsynet, comme l'exige le RGPD.
11. Enfants
11.1 Slowburn est réservé aux adultes. Nous ne collectons pas sciemment de données auprès de personnes de moins de 18 ans. Si nous découvrons que c'est le cas, nous supprimons le compte et ses données.
12. Modifications
12.1 Nous vous informerons par e-mail ou dans l'application avant l'entrée en vigueur de modifications substantielles. La version en vigueur est toujours disponible dans l'application.