Confidentialité · version 2026-08-11
Règles de confidentialité
Cette page explique quelles données peuvent être traitées par Funesterie, A11, Kaen44, Vivy et NOSSEN, pourquoi elles le sont, et comment exercer tes droits.
Principe court
Funesterie ne vend pas les données personnelles. Les données servent à fournir le service demandé : discuter, traiter des fichiers, créer des contenus, publier ce qui est confirmé, garder un historique utile, sécuriser l'accès et aider au support.
Protection des données sensibles — données utilisateur Google
Cette section s'applique spécifiquement aux données obtenues via les API Google, en complément du reste de cette page. Elle décrit les autorisations demandées, l'usage qui en est fait, et les mesures qui les protègent.
Autorisations demandées et usage exact
Aucune autorisation Gmail n'est demandée : Funesterie ne lit pas, n'écrit pas
et n'envoie pas de courrier électronique au nom de l'utilisateur. Aucune autorisation
permettant de modifier ou de supprimer des fichiers existants du Drive n'est demandée non
plus : drive.file ne donne accès qu'aux fichiers désignés ou créés par
l'application.
Les autorisations YouTube sont portées par un client OAuth distinct, afin que l'accès à une chaîne ne soit jamais mêlé à la connexion des visiteurs ni à l'accès Drive. Révoquer l'un n'affecte pas l'autre.
Engagement d'usage limité (Limited Use)
L'usage que Funesterie fait des informations reçues des API Google respecte la Google API Services User Data Policy, y compris ses exigences d'usage limité. Concrètement :
- Ces données servent uniquement à fournir et améliorer les fonctionnalités visibles par l'utilisateur qui a accordé l'accès.
- Elles ne sont ni vendues, ni cédées, ni transférées à des tiers, sauf lorsque c'est nécessaire pour fournir la fonctionnalité demandée, pour des raisons de sécurité, ou pour respecter une obligation légale.
- Elles ne sont jamais utilisées à des fins publicitaires, ni pour du ciblage, ni pour entraîner des modèles d'intelligence artificielle généralistes.
- Aucun humain ne les lit, sauf accord explicite de l'utilisateur, nécessité de sécurité, obligation légale, ou après agrégation et anonymisation.
Mesures de protection
- Transport — tout accès se fait en HTTPS/TLS. Aucun point d'entrée en clair n'est exposé.
- Jetons Social Connect au repos — les jetons OAuth créés et conservés par l'interface Social Connect ne sont jamais stockés en clair. Ces jetons sont chiffrés en AES-256-GCM, un chiffrement authentifié qui rend toute altération du stockage détectable, avec une clé dérivée par séparation de domaine d'un secret serveur qui ne quitte pas la machine. Ils ne sont jamais restitués en clair par l'interface Social Connect ni par son API.
- Contrôle d'accès — les routes d'administration exigent une authentification OAuth ; le magasin de secrets du serveur n'est lisible que par le compte de service qui exécute l'application.
- Journalisation — les jetons et paramètres d'authentification sont expurgés avant écriture. Le contenu des fichiers Drive n'est pas journalisé.
- Cloisonnement — un client OAuth par usage, afin qu'une compromission ou une révocation reste circonscrite à cet usage.
Conservation et suppression
- Les jetons sont conservés tant que la connexion est active. Ils sont supprimés dès que l'utilisateur déconnecte le service depuis Funesterie, ou révoque l'accès depuis son compte Google.
- Les contenus dérivés d'un fichier Drive ne sont conservés que le temps nécessaire à l'historique demandé par l'utilisateur.
- Une demande de suppression adressée au contact ci-dessous est traitée sous trente jours, et entraîne la révocation des jetons associés.
Sous-traitants
L'hébergement est assuré par Hetzner (Union européenne). Cloudflare assure la terminaison TLS, le réseau de diffusion et le stockage d'objets. Les autres catégories de fournisseurs — IA, voix, musique, vidéo, paiement, plateformes sociales — sont décrites au paragraphe 5. Aucune donnée utilisateur Google n'est transmise à un fournisseur qui ne serait pas nécessaire à la fonctionnalité demandée.
Incident de sécurité
En cas d'accès non autorisé à des données utilisateur Google, Funesterie révoque les jetons concernés, informe sans délai injustifié les utilisateurs affectés à l'adresse de contact qu'ils ont fournie, et procède aux notifications légales applicables.
Révocation par l'utilisateur
L'accès peut être retiré à tout moment, soit depuis Funesterie en déconnectant le service, soit depuis myaccount.google.com/permissions. La révocation est immédiate et n'exige aucune démarche auprès de nous.
1. Données concernées
2. Finalités
- Répondre aux demandes de l'utilisateur et maintenir les agents Funesterie.
- Générer, transformer, archiver ou publier les contenus explicitement demandés.
- Gérer les comptes, l'authentification, les accès et la sécurité.
- Suivre les coûts, quotas, erreurs et confirmations d'actions sensibles.
- Préparer des fiches créatives “Mille Fleurs” lorsque l'utilisateur participe volontairement.
3. Services connectés
Les connexions Google, Microsoft, YouTube, SoundCloud ou autres fournisseurs utilisent les autorisations accordées par l'utilisateur. Les jetons d'accès sont utilisés pour les fonctions demandées, par exemple lire un fichier choisi, publier une vidéo validée ou importer un contexte public/autorisé. L'utilisateur peut révoquer ces accès depuis les plateformes concernées.
4. Bases et consentement
Les traitements peuvent reposer sur l'exécution du service demandé, le consentement pour certaines connexions ou captures, la sécurité du service, les obligations légales éventuelles et l'intérêt légitime à maintenir une plateforme fiable. Le consentement peut être retiré pour les usages futurs lorsque le traitement repose sur lui.
5. Destinataires et transferts
Les données peuvent être traitées par l'infrastructure Funesterie et par les fournisseurs nécessaires : hébergement, bases de données, IA, voix, musique, vidéo, OAuth, paiement ou plateformes sociales. Certains fournisseurs peuvent être situés hors de l'Union européenne. Funesterie limite les partages à ce qui est nécessaire à la fonction demandée.
6. Conservation
Les données sont conservées le temps nécessaire au fonctionnement, à l'historique utilisateur, à la sécurité, au support, aux obligations légales et à la traçabilité des publications. Les fichiers temporaires peuvent être supprimés ou archivés. Les contenus publiés sur des plateformes tierces doivent aussi être retirés depuis ces plateformes si nécessaire.
7. Droits
Tu peux demander l'accès, la rectification, l'effacement, la limitation, l'opposition ou la portabilité de tes données lorsque ces droits s'appliquent. Tu peux aussi déposer une plainte auprès de la CNIL.
8. Cookies et stockage local
Funesterie peut utiliser des cookies, jetons de session et stockages locaux pour maintenir la connexion, les préférences, la sécurité, l'historique local et le bon fonctionnement de l'interface.
9. Contact
Pour une demande relative aux données : [email protected].
Cette page sera complétée avec les informations administratives exactes si le statut juridique ou commercial de l'éditeur évolue.