Politique de confidentialité
Version 2.0 · En vigueur le 20 juillet 2026
Cette Politique explique le traitement des données personnelles par Shoodio, notamment les contrôles d’assets et de shootings. Elle complète les Conditions et les standards Ethical AI.
1. Responsable et contact
Le responsable est Puristo GmbH, Waldbach 51, 4816 Gschwandt bei Gmunden, Autriche, registre FN 346897v, Landesgericht Wels.
- Vie privée et droits : info@shoodio.ai
- Sécurité et abus d’identité : safety@shoodio.ai
- Autorité principale : Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Vienne, Autriche
2. Périmètre et rôles
Cette Politique couvre site, compte, Studio, Help Center, facturation et portail conformité. Puristo GmbH est responsable des opérations ordinaires. Lorsqu’une organisation traite des données selon ses propres instructions, les conditions de sous-traitance définissent notre rôle.
Les images peuvent représenter des identités synthétiques ou sous licence. L’image d’un partenaire réel peut être une donnée personnelle même si la production est générative; nous protégeons donc les éléments d’identité quelle que soit la technique.
3. Données traitées
Compte et organisation
- email, nom, langue, préférences et toute image de profil que vous importez;
- authentification, sessions et statut MFA;
- entreprise/freelance et vérification;
- membres, rôles et événements d’audit.
Production
- images de produits, vêtements, accessoires et lieux;
- prompts, métadonnées, canvas, mannequin, pose et action;
- images/vidéos générées, miniatures, empreintes et provenance;
- support et retours.
Conformité et sécurité
- catégorie, texte visible/OCR et reason codes;
- éligibilité générale, product-only, adult-only et mineurs;
- viabilité, perspective, lumière et sécurité du lieu;
- manifestes, décisions, versions de politique et incertitude;
- strikes, Security Holds, appeals, déclarations, révisions admin et preuves de signalement.
Nous classons le contenu et l’usage. Nous ne déduisons ni stockons une opinion politique, religion ou autre donnée sensible de l’utilisateur parce qu’un article comporte un slogan ou symbole.
Facturation et technique
- offre, crédits, références, factures et fiscalité du merchant of record;
- IP, appareil, navigateur, horodatage, sécurité, erreurs, request IDs et performance;
- consentement cookies et langue.
Nous ne recevons ni stockons les données complètes de carte.
4. Finalités et bases légales
| Finalité | Base principale |
|---|---|
| Compte, workspace, génération, support | Contrat, art. 6(1)(b) RGPD |
| Contrôle assets/shooting pour une production protégée | Contrat et intérêt légitime, art. 6(1)(b)/(f) |
| Protection identités, plateforme et fraude | Intérêt légitime, art. 6(1)(f) |
| Holds, preuves et notifications légales | Intérêt légitime ou obligation légale, art. 6(1)(c)/(f) |
| Facturation, fiscalité, comptabilité | Contrat et obligation légale, art. 6(1)(b)/(c) |
| Messages essentiels | Contrat ou intérêt légitime |
| Marketing facultatif | Consentement, art. 6(1)(a) |
| Performance et coûts agrégés | Intérêt légitime à exploiter et améliorer |
Nos intérêts sont mis en balance avec vos droits. Vous pouvez vous opposer. Le consentement est retirable pour l’avenir.
5. Contrôle automatisé
Le système évalue l’asset puis, à Shoot, le contexte exact. Il peut utiliser image, texte visible, métadonnées, âge du mannequin, pose/action, lieu et prompt. Règles déterministes et analyse visuelle-linguistique produisent approbation, product-only, adult-only ou refus liés au fichier et contexte.
Les conséquences peuvent être blocage, limite, strike T2 ou, dans des cas stricts de tolérance zéro, Security Hold immédiat en attente d’examen autorisé. Un résultat incertain ne suffit pas à créer un strike grave ou un ban.
Les restrictions éligibles permettent Enhanced Review avec asset inchangé et déclaration. Holds, résiliations et décisions d’accès significatives disposent d’une correction humaine gratuite pour présenter votre position, contester et obtenir un examen autorisé. Nous motivons sans révéler de détails compromettant la sécurité.
Nous ne réinspectons pas automatiquement chaque résultat après une génération approuvée. Le client contrôle avant publication.
6. Destinataires
Nous partageons uniquement ce qui est nécessaire avec :
- cloud, base de données, authentification et hébergement;
- stockage chiffré et CDN;
- génération, traitement d’assets et analyse de conformité;
- paiement et merchant of record;
- email transactionnel, support et supervision sécurité;
- conseils, autorités ou tribunaux si requis;
- successeur lors d’une fusion, levée ou vente sous confidentialité.
Génération et analyse reçoivent seulement assets, prompts et paramètres nécessaires. Le registre de coûts contient identifiants et montants, pas prompts, OCR ou images. Nous ne vendons pas les données.
Nous n’utilisons pas les uploads, prompts ou outputs pour entraîner des modèles généralistes et configurons les sous-traitants contre cet entraînement lorsque les contrôles existent.
7. Transferts internationaux
Nous privilégions l’Europe lorsque possible. Certains sous-traitants opèrent au Royaume-Uni, aux États-Unis ou ailleurs. Les transferts hors EEE reposent sur décision d’adéquation, Clauses Contractuelles Types et mesures complémentaires. Vous pouvez demander les garanties, sous réserve de masquer les détails confidentiels de sécurité.
8. Conservation
| Données | Durée habituelle |
|---|---|
| Compte/workspace | Compte actif puis suppression/récupération, sauf obligation |
| Images de profil antérieures au contrôle obligatoire | Retirées de l’affichage du profil; l’ancienne référence de stockage reste dans un journal d’audit à accès restreint jusqu’au contrôle, au remplacement ou à la suppression avec le compte. Le fichier source peut rester à son adresse de stockage existante pendant cette période. |
| Uploads et outputs normaux | Selon l’offre ou suppression anticipée |
| Fichier rejeté T1/T2 | Chiffré et privé pendant 14 jours; si Enhanced Review approuve un recommit exact, uniquement pendant cette fenêtre supplémentaire de 14 jours (21 jours maximum depuis le contrôle initial) |
| Preuve T3 | Normalement 6 mois; plus pour legal hold, enquête ou litige |
| Cas, décisions et déclarations structurés | Jusqu’à 24 mois |
| Strike T2 actif | 12 mois; historique limité dans le cas de 24 mois |
| Logs authentification/sécurité | En général 90 jours; plus pendant incident |
| Support et signalements | En général 24 mois |
| Facturation/fiscalité | Durée légale, généralement 7 ans en Autriche |
Des empreintes peuvent être gardées sans image pour empêcher les contournements. Les sauvegardes chiffrées sont supprimées lors de leur écrasement programmé.
9. Cookies
Les technologies essentielles maintiennent session, sécurité, langue, consentement, prévention de fraude et thème. Analytics ou marketing facultatif dépend du consentement. Le checkout peut utiliser des cookies antifraude essentiels. Les choix non essentiels sont modifiables; bloquer les essentiels peut empêcher connexion ou paiement.
10. Sécurité
Nous utilisons chiffrement en transit et, si supporté, au repos; contrôles par ligne, moindre privilège, URL signées courtes, MFA, historique append-only, audits, rate limits et gestion d’incident. Les rejects sensibles sont séparés de la bibliothèque. Aucune méthode n’est absolue.
L’accès admin est limité par rôle et MFA pour les actions sensibles. Les décisions sont journalisées et les aperçus dangereux n’apparaissent pas dans les listes générales.
11. Vos droits
Selon le RGPD, vous pouvez demander accès/copie, rectification, effacement, limitation, portabilité, opposition, retrait du consentement et information/intervention humaine pour une décision automatisée applicable. Utilisez export/suppression ou info@shoodio.ai. Nous pouvons vérifier votre identité et répondons normalement sous un mois. Vous pouvez saisir l’autorité autrichienne ou celle de votre résidence/travail.
Ces droits sont distincts de l’Enhanced Review payant. Exercer un droit RGPD ou contester humainement une restriction significative ne coûte aucun crédit.
12. Mineurs
Le service n’est pas proposé aux titulaires de moins de 16 ans et nous ne collectons pas sciemment leurs comptes. Les identités mineures du catalogue sont des assets protégés, pas une indication que le titulaire est enfant. Contactez-nous si un enfant a soumis des données.
13. Signalements
Pour un signalement, nous traitons coordonnées, URL/fichiers, déclaration et preuves afin d’enquêter et communiquer. Nous pouvons partager le nécessaire avec titulaire, prestataire ou autorité, sans révéler le signalant lorsque droit et équité le permettent. N’ajoutez pas de données non pertinentes.
14. Modifications
Version et date figurent en tête. Nous annoncerons si possible les changements matériels. Une modification contractuelle de conformité peut exiger une nouvelle acceptation avant le Studio; informations légales, export, suppression et logout restent disponibles.
Vie privée et droits : info@shoodio.ai · Sécurité : safety@shoodio.ai