1. Responsable du traitement
2. Site web, hébergement et journaux
Lorsque vous accédez au site web, le serveur traite des données de connexion nécessaires à la fourniture et à la sécurité, notamment l'adresse IP, l'heure, l'URL demandée, le référent, les informations sur le navigateur et l'appareil, les codes d'état et les données d'erreur.
L'application est hébergée sur l'infrastructure serveur de netcup. Le domaine est enregistré auprès d'IONOS ; DNS, CDN et fonctions de sécurité en périphérie sont fournies via Cloudflare. Les journaux de sécurité, d'accès et d'erreurs sont destinés à être supprimés après 30 jours en fonctionnement normal ; les preuves spécifiques à un incident peuvent être conservées jusqu'à trois ans après la clôture de l'incident. Ces périodes seront appliquées au niveau de l'hébergement, des journaux et des sauvegardes avant la mise en production. La base juridique est notre intérêt légitime à fournir un service sécurisé et stable en vertu de l'article 6, paragraphe 1, point f) du RGPD.
Nous utilisons Sentry, avec un stockage situé dans l'Union européenne, pour être notifiés des défaillances côté serveur. Seuls des messages opérationnels quittent le serveur : une clé d'incident technique, le composant affecté, l'heure et des identifiants de référence techniques. Le texte libre, le contenu des requêtes, les images de référence, les adresses e-mail et les identifiants sont supprimés avant transmission ; aucun service Sentry n'est intégré dans le navigateur. La base juridique est notre intérêt légitime à garantir un service disponible et sans défaut en vertu de l'article 6, paragraphe 1, point f) du RGPD.
3. Compte et connexion
Pour un compte, nous traitons votre nom, adresse e-mail, statut de vérification, identifiants techniques de compte et, pour l'authentification par mot de passe, une valeur de mot de passe cryptographiquement sécurisée. Les sessions durent normalement jusqu'à 30 jours et peuvent être renouvelées ou terminées pour des raisons de sécurité.
Si vous choisissez intentionnellement la connexion Google, nous traitons les données de profil que Google communique ainsi que les informations de fournisseur, de compte, de jeton et d'autorisations dans la mesure où elles sont conservées pour l'authentification et le rapprochement de compte. Google n'est pas activé simplement en visitant le site MerchKern.
Les bases juridiques sont l'exécution du contrat utilisateur en vertu de l'article 6, paragraphe 1, point b) du RGPD et notre intérêt légitime pour une authentification sécurisée en vertu de l'article 6, paragraphe 1, point f) du RGPD.
4. Entrées, références et résultats
Pour une exécution de génération, nous traitons votre description d'œuvre, le texte demandé, les paramètres, les images de référence, les fichiers générés, les aperçus, les informations de statut et de qualité, ainsi que votre décision d'acceptation ou de rejet.
Le traitement de production utilise OpenAI (génération et édition d'images), Google Gemini (analyse visuelle des références) et fal.ai (suréchantillonnage ESRGAN). Ne soumettez pas de références ou de contenus personnels que vous n'êtes pas autorisé à utiliser à cette fin.
La base juridique est l'exécution du contrat en vertu de l'article 6, paragraphe 1, point b) du RGPD. Lorsqu'un fournisseur traite des données en dehors de l'EEE, un mécanisme de transfert approprié du chapitre V du RGPD est requis avant la production.
5. Conservation des fichiers
Les fichiers finaux téléchargeables et les aperçus des exécutions Free et Starter sont généralement disponibles pendant sept jours. Pour les résultats Plus et Premium non acceptés dans la bibliothèque, cette période est actuellement généralement de 14 jours. Les fichiers acceptés dans la bibliothèque restent disponibles tant qu'un plan Plus ou Premium inclut la bibliothèque.
Après la perte d'un plan bibliothèque, il y a généralement une fenêtre de téléchargement de 30 jours, après laquelle les fichiers de la bibliothèque sont supprimés. Les sauvegardes chiffrées sont destinées à être écrasées selon un cycle roulant de 30 jours ; cette configuration de production sera vérifiée avant le lancement public.
Une image de référence sélectionnée dans le Composer reste un brouillon local du navigateur jusqu'à ce que vous la soumettiez. Elle est téléchargée et affectée à votre compte uniquement lorsque vous soumettez l'exécution. Si la création de l'exécution échoue alors, le navigateur tente immédiatement de supprimer le téléchargement inutilisé. Si ce nettoyage technique n'aboutit pas, un téléchargement non lié devient éligible à la suppression après 24 heures et est supprimé lors de la prochaine exécution automatique de nettoyage. Les images de référence utilisées pour une exécution restent stockées pour le traitement, la traçabilité et les nouvelles tentatives d'exécution et sont supprimées au plus tard lors de la suppression du compte ; la suppression d'une exécution individuelle n'entraîne pas actuellement la suppression automatique de son image de référence.
Les fenêtres de disponibilité ci-dessus s'appliquent aux fichiers d'image finaux et aux aperçus. Les données d'exécution, d'entrée, de qualité et de décision et les fichiers source liés à l'exécution restent généralement jusqu'à la suppression de l'exécution ou du compte concerné. Les images de référence utilisées restent actuellement stockées jusqu'à la suppression du compte. Les preuves minimales de contrat et de crédit nécessaires pour établir ou défendre des réclamations peuvent rester jusqu'à trois ans après la fin du contrat ou de l'année de la réclamation concernée. L'application automatisée de ce calendrier de conservation sera entièrement vérifiée avant la mise en production.
6. Paiements et factures
Nous utilisons Stripe pour les paiements. Stripe traite les détails de facturation et de paiement, le pays de facturation, les informations fiscales, les caractéristiques du moyen de paiement, les identifiants de transaction et, le cas échéant, un identifiant TVA. Nous ne recevons pas les détails complets de carte.
Si vous utilisez un code créateur ou de campagne, nous traitons le code, le compte ayant réalisé l'échange, le créateur assigné, les données de plan et de remise, la référence de facture, le statut de récompense et les horodatages. Cela permet l'exécution du contrat, la prévention des abus, les reversals et un crédit correct conformément aux articles 6, paragraphe 1, points b) et f) du RGPD.
Les bases juridiques sont l'exécution du contrat en vertu de l'article 6, paragraphe 1, point b) du RGPD et les obligations légales de conservation en vertu de l'article 6, paragraphe 1, point c) du RGPD. Les registres de facturation et fiscaux sont conservés pendant la période requise par la loi.
7. E-mail et assistance
Les e-mails transactionnels et de sécurité sont envoyés via Resend. Les demandes entrantes d'assistance, de confidentialité et de droits envoyées à [email protected] sont traitées via une boîte mail IONOS. Nous traitons l'expéditeur, le message, les pièces jointes, les références techniques et l'historique des communications selon les besoins pour traiter la demande.
Selon la demande, la base juridique est l'article 6, paragraphe 1, point b) ou f) du RGPD. Les demandes générales sont normalement supprimées douze mois après clôture. La correspondance pertinente pour la preuve de contrat, de remboursement, de confidentialité, de droits et autre peut être conservée jusqu'à trois ans après la fin de l'année de clôture ; les documents pertinents pour la fiscalité suivent les périodes légales.
8. Protection contre les abus et protection du crédit d'inscription
Pour limiter les tentatives automatisées d'inscription et les demandes répétées de crédits gratuits, nous traitons des caractéristiques réseau et d'identité. Une fenêtre de protection liée à l'IP expire normalement après sept jours. Nous créons également une valeur de contrôle pseudonymisée SHA-256 à partir d'une identité e-mail versionnée et normalisée. Elle remplace l'adresse en clair dans cet enregistrement de revendication mais peut encore être attribuable, en particulier lorsque des candidats d'adresse sont connus, et est donc protégée comme données personnelles. La revendication est destinée à être conservée tant que le compte existe et pendant au plus trois ans ensuite pour la prévention des abus et des réclamations, avec examen annuel de la nécessité. L'application automatisée sera mise en œuvre avant la production.
Cette clé ne change ni votre e-mail de connexion ni n'empêche l'utilisation normale d'adresses e-mail distinctes. Nous ne collectons pas d'adresses MAC ; les sites web ordinaires ne peuvent pas y accéder. La base juridique est notre intérêt légitime dans la prévention des abus et de la fraude en vertu de l'article 6, paragraphe 1, point f) du RGPD.
Les règles de protection automatisées peuvent refuser le crédit d'inscription unique ou arrêter une génération pour des raisons de sécurité. Le refus du crédit d'inscription ne bloque pas le compte ni l'accès aux services payants. Vous pouvez contacter l'assistance pour toute question.
10. Suppression du compte et autres durées de conservation
Avant la suppression du compte, tout abonnement Stripe actif lié localement est annulé. Si l'annulation ne peut pas être confirmée, la suppression s'arrête en toute sécurité et peut être retentée. Après vérifications réussies, les données d'authentification locales, les sessions, les runs, les téléchargements de référence détenus, les outputs, les fichiers de la bibliothèque, les niches et les paramètres personnels sont supprimés; le nom en clair et l'e-mail de connexion sont supprimés des enregistrements locaux de compte conservés.
Des enregistrements pseudonymisés peuvent continuer à être conservés pour la facturation, la preuve de crédit, la prévention des abus et les réclamations juridiques. Ceux-ci incluent l'identifiant interne d'utilisateur, les écritures de crédit et références techniques, l'identifiant client Stripe, la valeur pseudonymisée du contrôle de crédit à l'inscription, et les codes créateur et liens de rédemption. Ces enregistrements ne sont pas anonymes; des codes choisis par l'utilisateur ou des références de facturation externes peuvent rester indirectement attribuables. Stripe conserve les données de factures et client selon ses périodes légales et contractuelles applicables. Nous conservons les données personnelles uniquement aussi longtemps que leur finalité, des obligations légales, ou l'établissement, l'exercice ou la défense de droits l'exigent; les périodes standard spécifiques seront fixées avant la production.
Les données de compte et d'authentification sont nécessaires pour créer et utiliser un compte. Les inputs et paramètres sont nécessaires lorsque vous demandez la génération correspondante. Les données de facturation, adresse, fiscales et de paiement sont nécessaires pour les contrats payants. Sans les informations requises pertinentes, nous ne pouvons pas fournir ce service ni finaliser l'achat.
11. Vos droits
- Accès à vos données personnelles
- Rectification des données inexactes
- Effacement ou limitation du traitement
- Portabilité des données lorsque les exigences légales s'appliquent
- Opposition au traitement fondé sur des intérêts légitimes
- Retrait du consentement avec effet pour l'avenir
Vous pouvez également déposer une plainte auprès d'une autorité de protection des données. Pour les responsables du secteur privé en Bavière, le Bayerisches Landesamt für Datenschutzaufsicht est généralement compétent.
12. Modifications de cette notice
Nous mettons à jour cette notice de confidentialité lorsque les fonctionnalités, fournisseurs ou exigences légales changent. La version actuelle et la date sont publiées sur cette page.