Politique de confidentialité
Politique de confidentialité
En vigueur à compter du 16 mai 2026.
La présente Politique de confidentialité explique comment Myriad Paths — le site web, les applications et les services associés (le « Service ») — collecte, utilise, partage et protège vos données personnelles.
Le responsable du traitement est I.E. Stanislav Shishankin, entrepreneur individuel immatriculé en Géorgie (l'« Opérateur », « nous »).
Pour toute question relative à la confidentialité, contactez-nous à [email protected] ou posez votre question sur notre Discord ou Telegram. La présente Politique doit être lue conjointement avec les Conditions d'utilisation.
La politique
Comment nous traitons vos données, section par section.
1. Quelles données nous collectons
Nous collectons les catégories de données personnelles suivantes :
- Données de compte — votre adresse e-mail et les informations de profil (comme un nom d'affichage et des préférences).
- Communications — les messages que vous nous envoyez par e-mail ou sur notre Discord (par exemple, des demandes de support ou relatives à la confidentialité).
- Contenu de jeu — vos Histoires (texte et images générées par l'IA), vos personnages personnalisés, vos requêtes et messages, votre solde d'Étincelles et les enregistrements de transactions dans l'application.
- Données techniques et d'utilisation — type d'appareil et de navigateur, adresse IP, données de journaux et télémétrie d'utilisation agrégée. La télémétrie agrégée ne contient pas le contenu de vos conversations.
- Métadonnées de paiement — la confirmation qu'un achat web a eu lieu et quel pack a été acheté. Nous ne collectons ni ne stockons les numéros de carte de paiement ou les coordonnées de facturation de carte ; celles-ci sont traitées par le prestataire de paiement indiqué lors du paiement, conformément à sa propre politique de confidentialité (voir la section 4).
Nous ne demandons pas et ne stockons pas votre véritable nom légal.
2. Pourquoi nous utilisons vos données et les bases juridiques
Nous utilisons vos données uniquement aux fins ci-dessous. Lorsque le RGPD s'applique, la base juridique est indiquée entre parenthèses :
- Pour fournir le Service — gérer votre compte, stocker vos Histoires, traiter les tours et générer du contenu (exécution d'un contrat — art. 6(1)(b)).
- Pour traiter les achats et tenir les registres — traiter les achats d'Étincelles et respecter les obligations fiscales et comptables (contrat ; obligation légale — art. 6(1)(c)).
- Pour sécuriser le Service — prévenir les abus et la fraude (intérêts légitimes — art. 6(1)(f)).
- Pour améliorer le Service — débogage, qualité des prompts et tests de sécurité (intérêts légitimes ; voir la section 3).
- Pour assurer le support et traiter vos demandes — vous répondre et donner suite aux demandes relatives aux droits sur les données (contrat ; obligation légale).
- Cookies strictement nécessaires — vous maintenir connecté et sécuriser le Service (nécessaires à la fourniture du Service que vous demandez ; voir la section 10).
3. Traitement par l'IA et entraînement des modèles
Génération du jeu. Vos requêtes et le contexte pertinent de l'Histoire sont envoyés — chiffrés en transit — à des fournisseurs d'IA tiers qui génèrent le texte et les images (voir la section 4). Ces fournisseurs traitent le contenu conformément à leurs conditions de service et de traitement des données applicables. Nous ne contrôlons pas les modèles tiers sous-jacents.
Entraînement des modèles. Nous n'entraînons ni n'affinons nos propres modèles d'IA sur votre contenu. Les fournisseurs tiers mentionnés ci-dessus traitent les requêtes selon leurs propres conditions et, en vertu de leurs conditions actuelles, n'utilisent pas les données API pour entraîner leurs modèles ; nous ne contrôlons ni leurs modèles ni leurs conditions. Nous utilisons les journaux de jeu pour exploiter, déboguer, sécuriser et améliorer le Service, y compris la qualité des prompts et les tests de sécurité. Si nous décidons ultérieurement d'entraîner nous-mêmes des modèles sur le contenu de jeu, nous mettrons d'abord à jour la présente Politique et fournirons un droit de refus clair avant le début de cette utilisation.
4. Avec qui nous partageons les données (sous-traitants)
Nous ne vendons pas vos données personnelles. Nous les partageons avec des prestataires de services (« sous-traitants ») uniquement dans la mesure nécessaire au fonctionnement du Service, chacun étant lié par un accord de traitement des données et agissant sur nos instructions. Un prestataire de paiement indiqué lors du paiement peut traiter les données de paiement en tant que responsable du traitement indépendant, et non en tant que notre sous-traitant, conformément à sa propre politique de confidentialité.
Sous-traitants actuels :
Railway, Clerk, Google Gemini
Nous pouvons divulguer des données personnelles lorsque la loi l'exige, pour faire respecter nos Conditions ou pour protéger des droits et la sécurité. Si l'activité de l'Opérateur, ou une partie de celle-ci, est vendue, fusionnée ou autrement transférée — y compris en cas de changement de propriétaire —, les données personnelles peuvent être transférées dans le cadre de cette opération ; le destinataire sera lié par une politique de confidentialité au moins aussi protectrice que la présente, et nous vous informerons de tout changement de responsable du traitement. Cette liste est tenue à jour ; nous la mettons à jour lorsque nos prestataires changent.
5. Transferts internationaux de données
Certains de nos sous-traitants — y compris les fournisseurs d'hébergement, d'authentification, de paiement et d'IA — peuvent traiter des données dans d'autres pays, y compris en dehors de l'Espace économique européen (EEE).
Lorsque des données personnelles sont transférées en dehors de l'EEE, nous nous appuyons sur des garanties appropriées, telles que les clauses contractuelles types de la Commission européenne ou un transfert vers un pays couvert par une décision d'adéquation.
6. Conservation et suppression des données
Nous conservons les données de votre compte tant que celui-ci est actif. Nous pouvons supprimer les comptes inactifs depuis plus de 24 mois, après notification à l'adresse e-mail enregistrée.
Journaux techniques et messages de support. Les journaux techniques et d'utilisation, y compris les adresses IP, ne sont conservés que pendant une période limitée — à des fins de sécurité, de prévention des abus et de débogage — puis sont supprimés ou agrégés. La correspondance avec le support est conservée tant que votre compte est actif, puis pendant une période raisonnable, afin de traiter les questions de suivi et tout litige éventuel.
Supprimer votre compte. Pour l'instant, vous supprimez votre compte en écrivant à [email protected] depuis l'adresse e-mail liée à votre compte — il n'existe pas encore de suppression en libre-service dans l'application. La suppression est traitée sous 30 jours et retire votre adresse e-mail, votre profil, l'enregistrement de votre compte, toutes vos Histoires (texte et images), les journaux de jeu contenant vos requêtes et les réponses de l'IA, vos paramètres et vos personnages personnalisés.
Vous pouvez annuler une suppression en attente pendant la fenêtre de 30 jours en nous répondant. Une fois la fenêtre close, les données sont purgées et ne peuvent pas être récupérées.
Conservé après la suppression. Nous conservons des journaux de transactions dépersonnalisés pour respecter nos obligations fiscales et comptables — ils contiennent un identifiant de compte haché, sans e-mail ni nom associé. Les sauvegardes sont chiffrées et renouvelées par roulement.
7. Comment nous protégeons vos données
Nous protégeons vos données par des mesures techniques et organisationnelles, notamment :
- Chiffrement au repos — les données sont chiffrées en AES-256 au niveau de la couche de stockage, y compris les sauvegardes de base de données et le stockage à froid.
- Chiffrement en transit — toutes les communications utilisent TLS (le Service fonctionne exclusivement en HTTPS).
- Contrôle d'accès — l'accès aux systèmes est restreint aux personnes qui en ont besoin, et l'accès à la base de données est journalisé et audité.
Les clés de chiffrement sont gérées côté serveur. Cela permet la récupération de compte et l'inférence IA, et cela signifie que le Service n'offre pas de chiffrement de bout en bout — l'IA dans le cloud a besoin de texte lisible pour fonctionner.
Si une violation de données personnelles survient et est susceptible d'engendrer un risque pour vos droits et libertés, nous en informerons l'autorité de contrôle compétente, ainsi que les utilisateurs concernés, dans les meilleurs délais et conformément à la loi.
Aucune méthode de transmission ou de stockage n'est totalement sûre, et nous ne pouvons pas garantir une sécurité absolue.
8. Qui peut voir votre contenu
Vos Histoires sont privées par défaut et notre équipe ne les parcourt pas.
Un membre de l'équipe ne lit un contenu précis que lorsque :
- vous soumettez un signalement « Je n'aime pas » (Dislike) — nous voyons ce tour et son contexte immédiat ;
- vous écrivez au support avec des détails qui nécessitent que nous regardions ; ou
- cela est nécessaire pour traiter un ticket de support précis que vous avez ouvert.
Autres joueurs. Dans une session coopérative, votre nom d'affichage et les tours auxquels vous contribuez sont visibles par les autres joueurs de cette session.
Histoires partagées. Les Histoires sont privées par défaut. Si vous choisissez d'en partager ou d'en publier une, cette Histoire — et le nom d'affichage qui y est attaché — devient visible par les personnes avec qui vous la partagez, ou publiquement si vous choisissez une option publique. Les Histoires que vous nous soumettez ou rendez publiques peuvent être mises en avant (par exemple, dans une sélection de la communauté), affichées avec votre nom d'affichage, jamais avec votre e-mail.
9. Vos droits en matière de confidentialité
Selon votre lieu de résidence — par exemple, l'EEE et le Royaume-Uni au titre du RGPD, ou la Californie —, vous disposez de droits sur vos données personnelles, notamment le droit :
- d'accéder à une copie des données que nous détenons à votre sujet ;
- de rectifier des données inexactes ;
- de supprimer vos données ;
- de recevoir vos données dans un format portable ;
- de vous opposer à certains traitements ou de les restreindre ; et
- de retirer votre consentement lorsque notre traitement repose sur celui-ci (si nous introduisons un jour l'entraînement de l'IA, le droit de refus correspondant se trouvera ici).
Pour exercer un droit, écrivez à [email protected] depuis l'adresse e-mail liée à votre compte et indiquez-nous quel droit vous souhaitez exercer. Nous répondons sous 30 jours (souvent plus vite). Nous vérifions votre identité par votre réponse depuis l'e-mail du compte — aucun envoi de pièce d'identité n'est nécessaire pour un export standard.
Les exports sont fournis sous forme de JSON structuré (données de compte et de transactions), de texte/markdown lisible (Histoires et conversations, y compris vos tours et les réponses de l'IA) et d'un .zip des images générées.
Vous avez également le droit d'introduire une réclamation auprès de votre autorité de protection des données locale.
E-mail. Nous ne vous écrivons que pour des raisons de service essentielles — liens de connexion, reçus d'achat et avis de sécurité. Nous n'envoyons pas d'e-mails marketing ; si cela change, ce sera uniquement avec votre accord (opt-in) et avec un lien de désinscription.
11. Confidentialité des enfants
Myriad Paths est destiné aux utilisateurs âgés de 18 ans ou plus (davantage là où la loi locale l'exige) et ne s'adresse pas aux enfants.
Nous ne collectons pas sciemment de données personnelles auprès de personnes n'ayant pas l'âge requis. Si nous apprenons qu'un compte appartient à un mineur, nous le suspendons dans l'attente d'un examen, puis le bannissons et le supprimons. Si vous pensez qu'un mineur nous a fourni des données personnelles, contactez [email protected] et nous prendrons les mesures nécessaires.
12. Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. En cas de modification substantielle, nous mettrons à jour la date d'entrée en vigueur en haut du document et, le cas échéant, vous en informerons dans l'application ou par e-mail.
Le fait de continuer à utiliser le Service après l'entrée en vigueur d'une mise à jour signifie que vous acceptez la Politique révisée.
Contact
Le responsable du traitement est I.E. Stanislav Shishankin, entrepreneur individuel immatriculé en Géorgie.
Pour toute question relative à la confidentialité, écrivez à [email protected] ou posez votre question sur notre Discord ou Telegram. Pour exercer un droit sur vos données, écrivez-nous depuis l'adresse liée à votre compte afin que nous puissions vérifier votre identité. Vous avez également le droit d'introduire une réclamation auprès de votre autorité locale de protection des données.