Politique de Confidentialité

Dernière mise à jour : mars 2026

1. Responsable du traitement

Incarn est un projet indépendant édité par une personne physique. Pour toute demande relative à vos données personnelles, contactez-nous à contact@incarn.co.

2. Données collectées

Nous collectons uniquement les données nécessaires au fonctionnement du Service :

  • Adresse email -lors de la création de votre compte (authentification par lien magique).
  • Photos téléchargées -images que vous envoyez pour animation. Stockées temporairement et supprimées automatiquement après 7 jours.
  • Vidéos générées -fichiers vidéo d'animation. Supprimés automatiquement après 30 jours.
  • Données de paiement -traitées exclusivement par Stripe. Nous ne voyons ni ne stockons jamais vos données bancaires. Nous conservons les identifiants Stripe et les enregistrements de transactions pour la facturation et la conformité légale.
  • Journaux d'utilisation -logs techniques (adresse IP, horodatages, actions) à des fins de sécurité, de prévention des abus et de débogage. Ces données ne sont jamais utilisées à des fins publicitaires ou de profilage.
  • Données de session invité -si vous utilisez Incarn sans compte, un identifiant invité temporaire est stocké dans un cookie httpOnly. Ces données sont liées à un compte temporaire automatiquement supprimé après inactivité.

3. Utilisation des données

  • Authentification -votre email sert à envoyer les liens de connexion et identifier votre compte.
  • Génération d'animations -votre photo est transmise à notre fournisseur IA (BytePlus/Seedance) pour générer la vidéo animée. Voir section 5 pour plus de détails.
  • Facturation -votre email et vos données de paiement servent à gérer les achats de crédits via Stripe.
  • Sécurité -les journaux d'utilisation nous aident à détecter et prévenir les abus, la fraude et les accès non autorisés.
  • Mesure d'audience publicitaire -nous utilisons le pixel Meta (Facebook) pour mesurer l'efficacité de nos campagnes publicitaires. Ce pixel collecte des données anonymisées de navigation (pages visitées, actions réalisées). Voir la section Cookies pour plus de détails.

4. Conservation des données

  • Photos téléchargées : supprimées automatiquement après 7 jours.
  • Vidéos générées : supprimées automatiquement après 30 jours.
  • Données de compte (email, solde de crédits, historique) : conservées jusqu'à votre demande de suppression.
  • Données de paiement : conservées conformément aux obligations légales fiscales et comptables (généralement 7 ans en France).
  • Journaux d'utilisation : conservés jusqu'à 90 jours à des fins de sécurité.

5. Sous-traitants et tiers

Nous faisons appel aux prestataires suivants, chacun étant lié par sa propre politique de confidentialité et ses engagements RGPD le cas échéant :

  • Stripe -traitement des paiements. Politique de confidentialité Stripe
  • Cloudflare R2 -stockage cloud des photos et vidéos.
  • Neon (PostgreSQL) -base de données hébergeant les données de compte, historique des animations et soldes de crédits.
  • BytePlus / Seedance API -fournisseur IA qui traite votre photo pour générer l'animation. Votre photo est transmise à leur API exclusivement à cette fin.
  • Resend -envoi des emails d'authentification (liens magiques).
  • Vercel -hébergement du site web et analytics de performance.
  • Meta (Facebook) -pixel de suivi publicitaire pour la mesure de performance des campagnes. Données anonymisées uniquement.

Nous ne vendons pas vos données. Nous n'utilisons pas vos données à des fins de profilage. Vos photos ne sont jamais utilisées pour entraîner des modèles d'IA.

6. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès -obtenir une copie de vos données personnelles.
  • Droit de rectification -demander la correction de données inexactes.
  • Droit à l'effacement -demander la suppression de votre compte et de toutes les données associées.
  • Droit à la portabilité -recevoir vos données dans un format lisible par machine.
  • Droit d'opposition -vous opposer au traitement de vos données dans certaines circonstances.
  • Droit à la limitation -demander la restriction du traitement de vos données.
  • Droit de retirer votre consentement -à tout moment, sans affecter la licéité du traitement fondé sur le consentement préalablement donné.

Pour exercer ces droits, écrivez-nous à contact@incarn.co. Nous répondrons dans un délai de 30 jours. En cas de réclamation, vous pouvez saisir la CNIL.

7. Cookies

Nous utilisons les cookies suivants :

Cookies strictement nécessaires (pas de consentement requis)

  • Cookie de session (httpOnly) -maintient votre connexion. Contient votre jeton d'authentification. Non accessible par JavaScript.
  • Cookie de session invité (httpOnly) -identifie les utilisateurs invités temporaires avant la création de compte.
  • NEXT_LOCALE -stocke votre préférence de langue. Aucune donnée personnelle.

Cookies de mesure d'audience (tiers)

  • Pixel Meta (Facebook) -déposé par Meta pour mesurer l'efficacité de nos campagnes publicitaires. Ce cookie collecte des données de navigation anonymisées (pages visitées, conversions). Durée : jusqu'à 90 jours. Vous pouvez désactiver le suivi publicitaire Meta via vos paramètres Facebook ou via Your Online Choices.

Nous n'utilisons pas de cookies de ciblage publicitaire tiers autres que le pixel Meta mentionné ci-dessus.

8. Transferts de données hors UE

Certains de nos sous-traitants (Cloudflare, Stripe, Vercel, Meta) peuvent traiter des données en dehors de l'Union européenne. Ces transferts sont encadrés par des clauses contractuelles types (CCT) approuvées par la Commission européenne ou par des décisions d'adéquation, conformément au RGPD.

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement en transit (TLS), cookies httpOnly, identifiants cryptographiques, contrôle d'accès strict aux systèmes.

10. Contact

Pour toute question relative à cette politique de confidentialité ou à vos données personnelles : contact@incarn.co