Politique de confidentialité
Dernière mise à jour : 2 juillet 2026
La présente politique décrit comment Modik traite vos données personnelles, conformément au Règlement général sur la protection des données (RGPD) et à la loi « Informatique et Libertés ».
1. Qui traite vos données, et à quel titre
Le service est édité par Arnaud Simonnet, entrepreneur individuel sous la
dénomination Creagraph (SIRET 789 532 587 00019, 52 Chemin des Carrières,
33710 Prignac-et-Marcamps).
Contact pour toute question relative à vos données : [email protected].
Selon la donnée concernée, Creagraph intervient à deux titres différents. La distinction n'est pas théorique : elle détermine qui répond de quoi, et ce que vous pouvez affirmer à vos propres clients.
Responsable de traitement — les données de votre compte
Pour les données que nous traitons pour nos finalités — votre identité, votre abonnement et votre facturation, les journaux de sécurité et d'anti-fraude, la mesure d'audience, l'envoi des e-mails du service — Creagraph est responsable de traitement. C'est nous qui décidons pourquoi et comment elles sont traitées ; les sections 2 et 3 les détaillent.
Sous-traitant — les contenus que vous déposez
Pour les contenus que vous nous confiez — vos demandes, vos fichiers, vos documents, vos transcriptions, votre carnet de clients, vos publications — Creagraph agit comme sous-traitant au sens de l'article 28 du RGPD. Nous les traitons pour exécuter le service que vous nous demandez, jamais pour nos propres finalités.
Il en découle une conséquence directe : c'est vous qui êtes responsable de traitement de ces contenus. Lorsqu'ils comportent des données personnelles de vos clients, de vos salariés ou de vos prospects, c'est à vous qu'il revient d'en assurer la licéité, l'information des personnes et l'exercice de leurs droits. Ce que cela implique concrètement est expliqué page Ce que vous avez le droit de faire.
Une exception, et une seule. Nous accédons à un contenu déposé en dehors de vos instructions dans un seul cas : la modération et la sécurité, décrites à la section 5. Cet accès est limité à l'administration du service, protégé par une authentification à deux facteurs et journalisé.
2. Données collectées
- Compte : adresse e-mail, prénom, nom, mot de passe (stocké sous forme chiffrée/hachée), photo de profil éventuelle.
- Connexion et sécurité : adresse IP, agent utilisateur (navigateur), signaux techniques et score de risque anti-fraude, tentatives d'inscription, codes de vérification e-mail.
- Contenus : vos instructions (« prompts »), les contenus générés (textes, images, vidéos, musiques, légendes de publications), et les fichiers que vous importez (documents, fichiers audio/vidéo à transcrire).
- Facturation : formule souscrite, historique de consommation de tokens, identifiant client de notre prestataire de paiement. Les données de carte bancaire sont traitées exclusivement par Stripe et ne sont jamais stockées par Modik.
- Communications : e-mails transactionnels (vérification, réinitialisation, facturation) envoyés via Brevo.
- Mesure d'audience : données de navigation via Google Analytics 4, uniquement si vous y consentez (IP anonymisée).
- Connexion Google (facultative) : si vous utilisez « Continuer avec Google », nous recevons de Google votre identifiant, votre adresse e-mail et votre nom afin de créer ou d'identifier votre compte Modik. Aucun autre accès à votre compte Google n'est demandé.
- Réseaux sociaux connectés (facultatif) : si vous connectez un compte Facebook, Instagram ou LinkedIn, nous conservons le jeton d'autorisation, l'identifiant et le nom de la page ou du compte, ainsi que le contenu de vos publications (légendes, médias) et leurs statistiques d'engagement.
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création de compte, fourniture du service et des générations | Exécution du contrat |
| Gestion des abonnements, paiements et facturation | Exécution du contrat / obligation légale (comptabilité) |
| Sécurité, prévention de la fraude et des abus (anti-bot) | Intérêt légitime |
| E-mails transactionnels | Exécution du contrat |
| Mesure d'audience (Google Analytics 4) | Consentement |
| Connexion via Google (« Continuer avec Google ») | Consentement / exécution du contrat |
| Publication de contenu sur les réseaux sociaux connectés par l'utilisateur | Exécution du contrat, à l'initiative explicite de l'utilisateur qui autorise la connexion |
4. Contenus transmis aux modèles d'IA
Pour réaliser une génération, vos instructions et fichiers sont transmis au fournisseur du modèle d'IA sélectionné, qui les traite pour produire le résultat. N'y saisissez pas de données sensibles, confidentielles ou personnelles de tiers que vous ne souhaitez pas partager avec ces fournisseurs. Les conditions de chaque fournisseur s'appliquent à ce traitement.
5. Modération et accès aux contenus
Afin de prévenir les usages illicites et de respecter nos obligations légales en tant qu'hébergeur de contenus (notamment au titre du règlement européen sur les services numériques, le « DSA »), l'administration de Modik peut être amenée à consulter les contenus que vous générez ou importez, y compris ceux que vous avez rendus privés.
Cet accès est strictement réservé à la modération et à la sécurité : il est limité à l'administration du service, protégé par une authentification à deux facteurs et journalisé. Il nous permet notamment de traiter les signalements et de retirer les contenus manifestement illicites.
De notre côté, vos contenus ne sont jamais revendus ni utilisés pour entraîner un modèle d'intelligence artificielle. Le traitement de vos instructions et fichiers par les fournisseurs des modèles que vous sollicitez est décrit à la section 4.
6. Usage des données issues des API Google
Si vous utilisez « Continuer avec Google », l'utilisation par Modik des informations reçues des API Google (identifiant Google, e-mail vérifié et nom) respecte la Google API Services User Data Policy, y compris ses exigences d'usage limité (« Limited Use »). Ces données servent uniquement à créer ou identifier votre compte Modik, ne sont jamais vendues, jamais utilisées à des fins publicitaires, et jamais utilisées pour entraîner des modèles d'intelligence artificielle. Vous pouvez révoquer cet accès à tout moment depuis votre compte Google.
7. Usage des données issues des API Meta et LinkedIn
Si vous connectez un compte Facebook, Instagram ou LinkedIn au module Réseaux sociaux, Modik accède, avec votre autorisation explicite (protocole OAuth), aux seules données nécessaires à la publication de vos contenus et à la récupération de vos statistiques d'engagement (mentions « j'aime », commentaires, portée). Une même autorisation Meta couvre Facebook et Instagram ; l'autorisation LinkedIn est distincte et indépendante. L'utilisation par Modik des informations et jetons d'accès reçus de ces plateformes respecte les Meta Platform Terms, les Meta Developer Policies, ainsi que les LinkedIn API Terms of Use. Ces données et jetons servent uniquement à publier les contenus que vous avez explicitement demandé de diffuser et à afficher leurs statistiques dans votre espace Modik ; ils ne sont jamais vendus, jamais utilisés à des fins publicitaires pour le compte de Modik, et jamais utilisés pour entraîner des modèles d'intelligence artificielle. Les médias et légendes que vous publiez peuvent contenir du contenu identifiable de tiers : il vous appartient de vous assurer que vous disposez des droits et autorisations nécessaires avant publication (voir l'article 4 des CGU). Vous pouvez révoquer ces autorisations à tout moment depuis votre espace compte Modik ou directement depuis les paramètres de votre compte Facebook, Instagram ou LinkedIn.
8. Sous-traitants et destinataires
Vos données peuvent être communiquées aux prestataires suivants, strictement pour les finalités décrites :
| Prestataire | Rôle | Zone |
|---|---|---|
| OpenRouter | Accès aux modèles d'IA (chat, musique) | États-Unis |
| fal.ai | Génération d'images et de vidéos, transcription | États-Unis |
| Reve | Génération d'images | États-Unis |
| Stripe | Paiement et facturation | UE / États-Unis |
| Brevo (Sendinblue) | Envoi des e-mails transactionnels | Union européenne |
| Cloudflare | Diffusion (CDN), proxy, protection anti-bot (Turnstile) | UE / États-Unis |
| Mesure d'audience (Analytics 4), polices, connexion « Continuer avec Google » | UE / États-Unis | |
| IPQualityScore | Score de risque anti-fraude (IP) | États-Unis |
| Hostinger | Hébergement du serveur | Union européenne |
| Meta Platforms Inc. | Publication et statistiques de contenu sur Facebook et Instagram, via autorisation explicite de l'utilisateur | États-Unis |
| LinkedIn Corporation (Microsoft) | Publication et statistiques de contenu sur LinkedIn, via autorisation explicite de l'utilisateur | États-Unis |
Les fournisseurs de modèles d'IA sous-jacents (selon le modèle que vous choisissez) peuvent également recevoir vos instructions pour le traitement.
9. Transferts hors Union européenne
Certains prestataires sont situés ou opèrent en dehors de l'Union européenne (notamment aux États-Unis). Ces transferts sont encadrés par des garanties appropriées au sens du RGPD : clauses contractuelles types de la Commission européenne et, le cas échéant, certification au Data Privacy Framework UE–États-Unis.
10. Durées de conservation
| Donnée | Durée |
|---|---|
| Compte et contenus associés | Tant que le compte est actif ; suppression au plus tard 30 jours après fermeture du compte |
| Journaux de sécurité et données anti-fraude (IP, tentatives) | 12 mois |
| Factures et pièces comptables | 10 ans (obligation légale) |
| Preuve du consentement aux cookies | 13 mois |
| Données de mesure d'audience (Google Analytics 4) | 14 mois |
| Codes de vérification / réinitialisation | Usage unique, expiration sous 15 minutes |
11. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité de vos données, du droit de définir des directives relatives à leur sort après votre décès, et du droit de retirer votre consentement à tout moment (pour les traitements qui en dépendent).
Pour exercer ces droits : [email protected]. Nous répondons dans un délai d'un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
12. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des échanges (HTTPS/TLS), hachage des mots de passe, protection anti-bot des formulaires, authentification à deux facteurs pour l'administration, et cloisonnement des accès. Aucune transmission sur Internet n'étant totalement infaillible, une sécurité absolue ne peut être garantie.
13. Cookies
L'usage des cookies et traceurs, ainsi que la gestion de vos préférences, sont détaillés dans notre politique cookies.