Politique de confidentialité
Dernière mise à jour: 2026-05-10
OnlySwap traite des données sensibles, notamment des images de visages qui constituent des données biométriques au sens du RGPD. Cette politique explique précisément ce qu'on collecte, pourquoi, avec qui on le partage et combien de temps on le garde.
1. Données collectées
- Identité de compte : email, prénom (via Clerk, notre fournisseur d'authentification)
- Visages source : photos que tu importes pour réutilisation, stockées chiffrées sur Cloudflare R2
- Cibles et résultats de génération : conservés 7 jours puis supprimés automatiquement
- Historique de transactions de tokens : conservé pendant la durée de vie du compte
- Données de paiement : traitées exclusivement par notre prestataire (Paddle ou équivalent), nous n'avons jamais accès à ton numéro de carte
- Logs techniques : adresses IP, user-agent, timestamps de requêtes — conservés 30 jours pour des raisons de sécurité
2. Données biométriques
Les images de visages que tu importes sont considérées comme des données biométriques au titre de l'article 9 du RGPD. Leur traitement repose sur ton consentement explicite, donné lors de l'import.
Tu peux retirer ton consentement à tout moment en supprimant la photo correspondante de ta bibliothèque de visages, ou en supprimant ton compte. La suppression entraîne l'effacement définitif sur nos serveurs et chez nos sous-traitants.
Nous n'utilisons jamais tes visages pour entraîner ou améliorer des modèles d'IA. Aucune donnée ne quitte la chaîne de traitement nécessaire à la génération que tu as demandée.
3. Finalités du traitement
- Fournir le Service : générer les swaps que tu demandes
- Facturation et gestion d'abonnement
- Sécurité : détection d'usages abusifs, lutte contre la fraude
- Support client : répondre à tes questions
- Communications transactionnelles : confirmation d'achat, fin de génération, rappels d'expiration de tokens
4. Sous-traitants et transferts
Pour fonctionner, OnlySwap s'appuie sur un nombre limité de sous-traitants techniques. Chacun n'accède qu'aux données strictement nécessaires à sa mission.
- Clerk (authentification) — États-Unis
- Supabase (base de données) — Union européenne
- Cloudflare R2 (stockage de fichiers) — région UE
- Fournisseur d'IA de génération (visages soumis pour traitement uniquement, supprimés sous 7 jours côté fournisseur) — États-Unis / Asie
- Paddle (ou équivalent) pour les paiements — Royaume-Uni / UE
- Sentry et Axiom (logs et monitoring) — Union européenne
5. Durée de conservation
- Images de visages enregistrées : tant que tu les conserves dans ta bibliothèque
- Cibles et résultats de génération : 7 jours puis suppression automatique des fichiers
- Métadonnées de jobs (statut, coût, date) : durée de vie du compte, pour ton historique de facturation
- Email et données d'identité : durée de vie du compte + 30 jours après suppression
- Logs techniques : 30 jours
- Documents comptables : 10 ans (obligation légale)
6. Tes droits (RGPD / CCPA)
Tu disposes des droits suivants sur tes données personnelles, exerçables à tout moment via privacy@only-swap.com ou directement depuis ton tableau de bord lorsque l'option est disponible.
- Accès à tes données
- Rectification de données inexactes
- Effacement ("droit à l'oubli")
- Portabilité : récupérer tes données dans un format structuré
- Limitation et opposition au traitement
- Retrait du consentement (sans effet rétroactif)
- Réclamation auprès d'une autorité de contrôle (CNIL en France)
7. Cookies
Nous n'utilisons que des cookies strictement nécessaires : session d'authentification (Clerk) et préférences de langue. Aucun cookie publicitaire, aucun tracker tiers.
8. Mineurs
Le Service est interdit aux mineurs. Si nous identifions un compte appartenant à une personne de moins de 18 ans, il est immédiatement suspendu et les données effacées.
9. Modifications de cette politique
Nous pouvons mettre à jour cette politique. La date en haut de page reflète la dernière révision. Les changements significatifs sont notifiés par email.
10. Contact
Pour toute question liée à tes données ou pour exercer tes droits : privacy@only-swap.com.