Aller au contenu
MotionForge.Retour à l’accueil

MOTIONFORGE / LÉGAL

Politique de confidentialité

Dernière mise à jour : 7 septembre 2026

La présente politique décrit la manière dont MotionForge collecte et traite les données à caractère personnel des utilisateurs, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi « Informatique et Libertés ».

Gabarit à faire relire par un juriste. L’identité du responsable du traitement, le point de contact RGPD / DPO et la région d’hébergement Supabase restent à confirmer.

Sommaire

  1. 1. Responsable du traitement
  2. 2. Données collectées
  3. 3. Finalités et bases légales
  4. 4. Destinataires et sous-traitants
  5. 5. Transferts hors Union européenne
  6. 6. Durées de conservation
  7. 7. Vos droits
  8. 8. Comment exercer vos droits
  9. 9. Suppression de compte
  10. 10. Sécurité
  11. 11. Cookies
  12. 12. Mineurs
  13. 13. Modifications

1. Responsable du traitement

Le responsable du traitement est [À COMPLÉTER : dénomination, forme juridique et siège social du responsable du traitement], éditeur de MotionForge (voir les mentions légales).

Point de contact pour les questions relatives aux données personnelles : [À COMPLÉTER : identité et coordonnées du DPO ou du point de contact RGPD, ou adresse e-mail dédiée]. Toute demande peut également être adressée via la page de contact, avec l’objet « Demande RGPD ».

↑ Retour en haut

2. Données collectées

2.1 Données de compte

  • adresse e-mail ;
  • nom ou nom d’affichage, le cas échéant ;
  • identifiant Google et données de profil de base transmises par Google lors de la connexion OAuth (le cas échéant) ;
  • mot de passe, stocké sous forme chiffrée / hachée par notre prestataire d’authentification.

2.2 Contenus et paramètres

  • prompts et paramètres de génération ;
  • images de référence téléversées par l’utilisateur ;
  • images et vidéos générées ;
  • organisation de l’espace de travail (galerie, dossiers, workflows).

2.3 Clé API Kie.ai

La clé API Kie.ai de l’utilisateur est stockée afin de permettre au service de déclencher les générations pour son compte. Elle n’est utilisée qu’à cette fin.

2.4 Données techniques

  • journaux de connexion et d’utilisation ;
  • adresse IP ;
  • données de navigation strictement nécessaires et cookies (voir la politique cookies) ;
  • rapports d’erreurs techniques collectés via Sentry (contexte technique, éventuellement adresse IP et identifiant d’utilisateur).

2.5 Données de support

Contenu des messages envoyés via la page de contact et éléments nécessaires à leur traitement.

↑ Retour en haut

3. Finalités et bases légales

FinalitéBase légale
Création et gestion du compte, fourniture du service (génération, galerie, workflows, stockage temporaire des médias)Exécution du contrat (art. 6.1.b RGPD)
Stockage et utilisation de la clé API Kie.ai pour opérer les générationsExécution du contrat (art. 6.1.b RGPD)
Sécurité, prévention et détection des abus, des fraudes et des usages interditsIntérêt légitime (art. 6.1.f RGPD)
Amélioration et fiabilité du service, suivi des erreurs techniquesIntérêt légitime (art. 6.1.f RGPD)
Gestion des demandes de supportIntérêt légitime, ou exécution du contrat (art. 6.1.f ou 6.1.b RGPD)
Facturation et comptabilité (offres payantes à venir)Obligation légale (art. 6.1.c RGPD)
Cookies ou traceurs non strictement nécessaires (aucun à ce jour)Consentement (art. 6.1.a RGPD)

↑ Retour en haut

4. Destinataires et sous-traitants

Les données sont accessibles aux personnes habilitées de l’éditeur et aux sous-traitants suivants, qui n’agissent que sur instruction de l’éditeur :

Sous-traitantTraitement confiéLocalisation / encadrement
Vercel Inc.Hébergement de l’application, diffusionÉtats-Unis — clauses contractuelles types et/ou Data Privacy Framework
SupabaseBase de données et authentification[À COMPLÉTER : région d’hébergement Supabase à confirmer (UE si applicable) et garanties associées]
Cloudflare, Inc. (R2)Stockage des images et vidéos généréesRéseau mondial — clauses contractuelles types
Kie.aiGénération des images et vidéos par IA (clé et crédits de l’utilisateur)Hors UE — clauses contractuelles types / conditions du prestataire
Sentry (Functional Software, Inc.)Journalisation et suivi des erreursÉtats-Unis — clauses contractuelles types
Stripe (Stripe Payments Europe, Ltd.)Paiement et facturation (offres payantes à venir)Union européenne / États-Unis — clauses contractuelles types
GoogleAuthentification OAuth « Se connecter avec Google »États-Unis — Data Privacy Framework / clauses contractuelles types

Les données peuvent également être communiquées aux autorités administratives ou judiciaires lorsque la loi l’exige.

↑ Retour en haut

5. Transferts hors Union européenne

Certains sous-traitants sont établis ou opèrent en dehors de l’Union européenne, notamment aux États-Unis. Ces transferts sont encadrés par des mécanismes reconnus par le RGPD : décision d’adéquation, adhésion au Data Privacy Framework UE–États-Unis lorsqu’elle est applicable, ou clauses contractuelles types de la Commission européenne, complétées le cas échéant de mesures supplémentaires. Une copie des garanties peut être demandée via la page de contact.

↑ Retour en haut

6. Durées de conservation

  • Images et vidéos générées : 14 jours à compter de leur création, puis suppression automatique du stockage. Les offres payantes à venir pourront étendre cette durée.
  • Images de référence téléversées : conservées le temps nécessaire au traitement de la génération, puis supprimées selon la même logique que les médias générés.
  • Données de compte (dont clé API Kie.ai) : pendant toute la durée de la relation contractuelle, puis supprimées ou anonymisées, sous réserve des délais de prescription légale applicables.
  • Journaux techniques et de sécurité : durée courte, en principe de [À COMPLÉTER : durée de conservation des logs, par exemple 6 à 12 mois].
  • Messages de support : pendant une durée raisonnable après la clôture de la demande, en principe [À COMPLÉTER : durée de conservation des tickets support, par exemple 12 à 36 mois].
  • Factures et pièces comptables : 10 ans, au titre des obligations légales (offres payantes à venir).

↑ Retour en haut

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données :

  • droit d’accès ;
  • droit de rectification ;
  • droit à l’effacement (art. 17 RGPD) ;
  • droit à la limitation du traitement ;
  • droit à la portabilité de vos données (art. 20 RGPD) ;
  • droit d’opposition, notamment aux traitements fondés sur l’intérêt légitime ;
  • droit de retirer votre consentement à tout moment, pour les traitements qui en dépendent ;
  • droit de définir des directives relatives au sort de vos données après votre décès ;
  • droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

↑ Retour en haut

8. Comment exercer vos droits

Vous pouvez exercer vos droits via la page de contact, en indiquant l’objet « Demande RGPD ». Une preuve d’identité peut être demandée en cas de doute raisonnable sur l’identité du demandeur.

Une réponse vous est apportée dans un délai d’un (1) mois à compter de la réception de la demande, prolongeable de deux mois en cas de demande complexe ou nombreuse ; vous en êtes alors informé.

↑ Retour en haut

9. Suppression de compte

Vous pouvez demander la suppression de votre compte via la page de contact. À réception de la demande, le compte est désactivé, puis vos données sont effacées dans un délai maximal de 30 jours : le compte et ses contenus sont placés en corbeille pendant 30 jours, période durant laquelle la suppression peut encore être annulée, puis purgés définitivement.

Sont conservées au-delà uniquement les données que l’éditeur est tenu de garder en vertu d’une obligation légale (par exemple les factures) ou nécessaires à la constatation, à l’exercice ou à la défense de droits en justice, pendant la durée strictement requise.

↑ Retour en haut

10. Sécurité

L’éditeur met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données : chiffrement des échanges (HTTPS), contrôle des accès, cloisonnement, journalisation, sous-traitants sélectionnés pour leurs garanties. Aucun système n’étant infaillible, l’éditeur ne peut garantir une sécurité absolue ; en cas de violation de données susceptible d’engendrer un risque élevé pour vos droits, vous en serez informé conformément à la réglementation.

↑ Retour en haut

11. Cookies

L’utilisation des cookies et traceurs est détaillée dans la politique cookies. À ce jour, MotionForge n’utilise que des cookies strictement nécessaires au fonctionnement du service.

↑ Retour en haut

12. Mineurs

Le service n’est pas destiné aux personnes de moins de 15 ans. Si vous estimez qu’un mineur de moins de 15 ans nous a communiqué des données sans l’autorisation de son représentant légal, contactez-nous via la page de contact afin que nous procédions à leur suppression.

↑ Retour en haut

13. Modifications

La présente politique peut être mise à jour pour tenir compte d’évolutions légales, réglementaires ou du service. La date de dernière mise à jour figure en haut de page ; en cas de modification substantielle, les utilisateurs sont informés par un moyen approprié.

↑ Retour en haut

© 2026 MotionForge
AccueilTarifsConfidentialitéCGUMentions légalesCookiesContact