Aller au contenu principal

Politique de confidentialité

Version 2.0 · En vigueur le 20 juillet 2026

Cette Politique explique le traitement des données personnelles par Shoodio, notamment les contrôles d’assets et de shootings. Elle complète les Conditions et les standards Ethical AI.

1. Responsable et contact

Le responsable est Puristo GmbH, Waldbach 51, 4816 Gschwandt bei Gmunden, Autriche, registre FN 346897v, Landesgericht Wels.

  • Vie privée et droits : info@shoodio.ai
  • Sécurité et abus d’identité : safety@shoodio.ai
  • Autorité principale : Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Vienne, Autriche

2. Périmètre et rôles

Cette Politique couvre site, compte, Studio, Help Center, facturation et portail conformité. Puristo GmbH est responsable des opérations ordinaires. Lorsqu’une organisation traite des données selon ses propres instructions, les conditions de sous-traitance définissent notre rôle.

Les images peuvent représenter des identités synthétiques ou sous licence. L’image d’un partenaire réel peut être une donnée personnelle même si la production est générative; nous protégeons donc les éléments d’identité quelle que soit la technique.

3. Données traitées

Compte et organisation

  • email, nom, langue, préférences et toute image de profil que vous importez;
  • authentification, sessions et statut MFA;
  • entreprise/freelance et vérification;
  • membres, rôles et événements d’audit.

Production

  • images de produits, vêtements, accessoires et lieux;
  • prompts, métadonnées, canvas, mannequin, pose et action;
  • images/vidéos générées, miniatures, empreintes et provenance;
  • support et retours.

Conformité et sécurité

  • catégorie, texte visible/OCR et reason codes;
  • éligibilité générale, product-only, adult-only et mineurs;
  • viabilité, perspective, lumière et sécurité du lieu;
  • manifestes, décisions, versions de politique et incertitude;
  • strikes, Security Holds, appeals, déclarations, révisions admin et preuves de signalement.

Nous classons le contenu et l’usage. Nous ne déduisons ni stockons une opinion politique, religion ou autre donnée sensible de l’utilisateur parce qu’un article comporte un slogan ou symbole.

Facturation et technique

  • offre, crédits, références, factures et fiscalité du merchant of record;
  • IP, appareil, navigateur, horodatage, sécurité, erreurs, request IDs et performance;
  • consentement cookies et langue.

Nous ne recevons ni stockons les données complètes de carte.

4. Finalités et bases légales

FinalitéBase principale
Compte, workspace, génération, supportContrat, art. 6(1)(b) RGPD
Contrôle assets/shooting pour une production protégéeContrat et intérêt légitime, art. 6(1)(b)/(f)
Protection identités, plateforme et fraudeIntérêt légitime, art. 6(1)(f)
Holds, preuves et notifications légalesIntérêt légitime ou obligation légale, art. 6(1)(c)/(f)
Facturation, fiscalité, comptabilitéContrat et obligation légale, art. 6(1)(b)/(c)
Messages essentielsContrat ou intérêt légitime
Marketing facultatifConsentement, art. 6(1)(a)
Performance et coûts agrégésIntérêt légitime à exploiter et améliorer

Nos intérêts sont mis en balance avec vos droits. Vous pouvez vous opposer. Le consentement est retirable pour l’avenir.

5. Contrôle automatisé

Le système évalue l’asset puis, à Shoot, le contexte exact. Il peut utiliser image, texte visible, métadonnées, âge du mannequin, pose/action, lieu et prompt. Règles déterministes et analyse visuelle-linguistique produisent approbation, product-only, adult-only ou refus liés au fichier et contexte.

Les conséquences peuvent être blocage, limite, strike T2 ou, dans des cas stricts de tolérance zéro, Security Hold immédiat en attente d’examen autorisé. Un résultat incertain ne suffit pas à créer un strike grave ou un ban.

Les restrictions éligibles permettent Enhanced Review avec asset inchangé et déclaration. Holds, résiliations et décisions d’accès significatives disposent d’une correction humaine gratuite pour présenter votre position, contester et obtenir un examen autorisé. Nous motivons sans révéler de détails compromettant la sécurité.

Nous ne réinspectons pas automatiquement chaque résultat après une génération approuvée. Le client contrôle avant publication.

6. Destinataires

Nous partageons uniquement ce qui est nécessaire avec :

  • cloud, base de données, authentification et hébergement;
  • stockage chiffré et CDN;
  • génération, traitement d’assets et analyse de conformité;
  • paiement et merchant of record;
  • email transactionnel, support et supervision sécurité;
  • conseils, autorités ou tribunaux si requis;
  • successeur lors d’une fusion, levée ou vente sous confidentialité.

Génération et analyse reçoivent seulement assets, prompts et paramètres nécessaires. Le registre de coûts contient identifiants et montants, pas prompts, OCR ou images. Nous ne vendons pas les données.

Nous n’utilisons pas les uploads, prompts ou outputs pour entraîner des modèles généralistes et configurons les sous-traitants contre cet entraînement lorsque les contrôles existent.

7. Transferts internationaux

Nous privilégions l’Europe lorsque possible. Certains sous-traitants opèrent au Royaume-Uni, aux États-Unis ou ailleurs. Les transferts hors EEE reposent sur décision d’adéquation, Clauses Contractuelles Types et mesures complémentaires. Vous pouvez demander les garanties, sous réserve de masquer les détails confidentiels de sécurité.

8. Conservation

DonnéesDurée habituelle
Compte/workspaceCompte actif puis suppression/récupération, sauf obligation
Images de profil antérieures au contrôle obligatoireRetirées de l’affichage du profil; l’ancienne référence de stockage reste dans un journal d’audit à accès restreint jusqu’au contrôle, au remplacement ou à la suppression avec le compte. Le fichier source peut rester à son adresse de stockage existante pendant cette période.
Uploads et outputs normauxSelon l’offre ou suppression anticipée
Fichier rejeté T1/T2Chiffré et privé pendant 14 jours; si Enhanced Review approuve un recommit exact, uniquement pendant cette fenêtre supplémentaire de 14 jours (21 jours maximum depuis le contrôle initial)
Preuve T3Normalement 6 mois; plus pour legal hold, enquête ou litige
Cas, décisions et déclarations structurésJusqu’à 24 mois
Strike T2 actif12 mois; historique limité dans le cas de 24 mois
Logs authentification/sécuritéEn général 90 jours; plus pendant incident
Support et signalementsEn général 24 mois
Facturation/fiscalitéDurée légale, généralement 7 ans en Autriche

Des empreintes peuvent être gardées sans image pour empêcher les contournements. Les sauvegardes chiffrées sont supprimées lors de leur écrasement programmé.

9. Cookies

Les technologies essentielles maintiennent session, sécurité, langue, consentement, prévention de fraude et thème. Analytics ou marketing facultatif dépend du consentement. Le checkout peut utiliser des cookies antifraude essentiels. Les choix non essentiels sont modifiables; bloquer les essentiels peut empêcher connexion ou paiement.

10. Sécurité

Nous utilisons chiffrement en transit et, si supporté, au repos; contrôles par ligne, moindre privilège, URL signées courtes, MFA, historique append-only, audits, rate limits et gestion d’incident. Les rejects sensibles sont séparés de la bibliothèque. Aucune méthode n’est absolue.

L’accès admin est limité par rôle et MFA pour les actions sensibles. Les décisions sont journalisées et les aperçus dangereux n’apparaissent pas dans les listes générales.

11. Vos droits

Selon le RGPD, vous pouvez demander accès/copie, rectification, effacement, limitation, portabilité, opposition, retrait du consentement et information/intervention humaine pour une décision automatisée applicable. Utilisez export/suppression ou info@shoodio.ai. Nous pouvons vérifier votre identité et répondons normalement sous un mois. Vous pouvez saisir l’autorité autrichienne ou celle de votre résidence/travail.

Ces droits sont distincts de l’Enhanced Review payant. Exercer un droit RGPD ou contester humainement une restriction significative ne coûte aucun crédit.

12. Mineurs

Le service n’est pas proposé aux titulaires de moins de 16 ans et nous ne collectons pas sciemment leurs comptes. Les identités mineures du catalogue sont des assets protégés, pas une indication que le titulaire est enfant. Contactez-nous si un enfant a soumis des données.

13. Signalements

Pour un signalement, nous traitons coordonnées, URL/fichiers, déclaration et preuves afin d’enquêter et communiquer. Nous pouvons partager le nécessaire avec titulaire, prestataire ou autorité, sans révéler le signalant lorsque droit et équité le permettent. N’ajoutez pas de données non pertinentes.

14. Modifications

Version et date figurent en tête. Nous annoncerons si possible les changements matériels. Une modification contractuelle de conformité peut exiger une nouvelle acceptation avant le Studio; informations légales, export, suppression et logout restent disponibles.

Vie privée et droits : info@shoodio.ai · Sécurité : safety@shoodio.ai