Politique de confidentialité
Version du 4 août 2026
Suppression du compte
Vous pouvez supprimer directement votre compte depuis Mon compte ou envoyer une demande sans connexion depuis la page publique Suppression du compte Tidecut.
La procédure, les données supprimées, les médias appartenant à une organisation et les exceptions légales sont détaillés à la section 12.
1. Champ d’application et rôles
La présente politique explique les traitements réalisés par le site, la plateforme web et l’application mobile Tidecut.
SARL RIOU STICHELBAUT (marque Polaryse), SIREN 844 114 942, 40 avenue de la Perrière, 56100 Lorient, contact@polaryse.com, agit comme responsable de traitement pour la création et la sécurité des comptes, la facturation, le support, la communication et l’administration du service.
Pour les médias professionnels importés par une entreprise ou une organisation, celle-ci détermine généralement les finalités et moyens essentiels du traitement et agit comme responsable de traitement. Polaryse traite alors ces contenus pour son compte en qualité de sous-traitant. L’organisation doit informer les personnes figurant dans les contenus et disposer d’une base légale appropriée.
2. Données traitées
- Compte et identité : nom, prénom, adresse e-mail, identifiant, mot de passe haché, photo de profil, préférences, rôle, entreprises et projets accessibles.
- Données professionnelles et contractuelles : entreprise, membres, invitations, droits d’accès, abonnement, identifiants Stripe, factures et historique contractuel.
- Contenus : photos, vidéos, fichiers audio, autres fichiers, miniatures, sous-titres, transcriptions, traductions, métadonnées, mots-clés et informations de classement ou de partage.
- Résultats des traitements assistés par IA : transcriptions, corrections, traductions, synchronisations, descriptions, mots-clés et résultats d’analyse. La fonctionnalité appelée « recherche IA » interroge les noms, métadonnées et mots-clés enregistrés, dont certains ont été générés antérieurement par IA ; la requête et le classement sont traités localement par Tidecut sans appeler de fournisseur d’IA.
- Données techniques : adresse IP, dates et heures, URL ou action, journaux d’accès et d’audit, navigateur ou User-Agent, version de l’application, erreurs et identifiants techniques nécessaires à la sécurité.
3. Application mobile et appareil
- Le jeton d’authentification est conservé dans le stockage sécurisé du téléphone fourni par le système d’exploitation.
- La caméra et le microphone ne sont utilisés que lors d’une capture déclenchée par l’utilisateur, après l’autorisation du système.
- Pour importer un contenu existant, l’application utilise le sélecteur système et reçoit uniquement les médias choisis par l’utilisateur.
- Les fichiers originaux sélectionnés peuvent contenir des métadonnées EXIF ou IPTC — par exemple la date de prise de vue, l’appareil, le titulaire des droits et, si le fichier en contient, des coordonnées GPS précises. Ces métadonnées restent intégrées au fichier transmis et stocké. Tidecut n’accède pas à la position en direct de l’appareil et l’application ne demande aucune autorisation de localisation.
- Un contenu téléchargé peut être enregistré localement dans le stockage de l’application ou, après autorisation, dans la photothèque. Ces copies locales restent sous le contrôle de l’utilisateur et de son appareil.
4. Finalités et bases légales
- Exécution du contrat : créer le compte, authentifier l’utilisateur, stocker, organiser, rechercher, télécharger et partager les contenus, gérer les droits, abonnements et demandes de support.
- Intérêt légitime : sécuriser la plateforme, prévenir les abus, diagnostiquer les erreurs, mesurer l’utilisation des fonctionnalités, améliorer le service, assurer sa continuité et établir ou défendre des droits, après mise en balance avec les droits des personnes.
- Obligation légale : conserver les pièces comptables, répondre aux autorités compétentes et traiter les demandes d’exercice de droits.
- Consentement : opérations facultatives qui reposent juridiquement sur cette base, notamment les autorisations demandées par le système d’exploitation et, en cas de réactivation, certains traitements biométriques. Il peut être retiré pour l’avenir.
- Instructions de l’organisation cliente : lorsque Polaryse agit comme sous-traitant sur les médias professionnels.
5. Traitements d’intelligence artificielle
Tidecut permet l’analyse de contenus pour générer des mots-clés, la transcription de fichiers audio ou vidéo, ainsi que la correction, la traduction et la synchronisation de sous-titres. La correction peut être demandée par l’utilisateur ou intervenir comme post-traitement d’une transcription demandée.
Indexation et recherche : le propriétaire de l’entreprise, un super-administrateur de l’entreprise ou un administrateur du projet peut autoriser l’analyse d’un dossier. Cette autorisation s’étend aux dossiers enfants, reste valable jusqu’à son retrait et entraîne l’analyse des nouveaux médias ajoutés pendant qu’elle est active. Après retrait, aucune nouvelle analyse n’est lancée ; les mots-clés déjà générés restent enregistrés jusqu’à leur modification ou leur suppression par un utilisateur autorisé. La fonctionnalité appelée « recherche IA » ne réanalyse pas les médias : elle sélectionne et classe localement les résultats à partir des noms, métadonnées et mots-clés déjà enregistrés, dont certains ont été générés antérieurement par IA. Aucun fournisseur d’IA n’est appelé pendant la recherche et ni le texte recherché ni les médias ne lui sont transmis. Afin de mesurer l’utilisation et d’améliorer le service, Tidecut enregistre la requête recherchée ainsi que son contexte d’utilisation, notamment l’utilisateur lorsqu’il est identifié, le périmètre de recherche, la date, la durée et le nombre de résultats.
Données envoyées : pour les images, Tidecut utilise généralement une version réduite, sans garantir que ce soit le cas pour chaque configuration. Pour les vidéos analysées par les modèles locaux, environ une image par seconde peut être extraite ; la piste audio peut être traitée séparément pour la transcription. Gladia reçoit la piste audio nécessaire à la transcription, puis la transcription est enregistrée dans Tidecut. Pour corriger des sous-titres, le texte des segments concernés, leurs repères temporels et les éventuelles informations strictement nécessaires à la correction peuvent être transmis au fournisseur configuré ; le fichier média lui-même n’est pas transmis au seul titre de cette correction.
Fournisseurs : le fournisseur est déterminé par l’abonnement de l’entreprise, la fonctionnalité et la configuration technique. Gladia assure actuellement la transcription. OpenAI est utilisé pour la traduction et la synchronisation des sous-titres et peut intervenir dans leur correction. Mistral AI peut être utilisé pour la correction des sous-titres, avec un repli possible vers OpenAI en cas d’indisponibilité. L’analyse et la génération de mots-clés peuvent, selon la configuration, utiliser OpenAI, Mistral AI, Google/Gemini ou un modèle hébergé par Tidecut. Avec un modèle local, le traitement reste sur l’infrastructure Node de Tidecut. Avec un fournisseur tiers, seules les données strictement nécessaires à la fonction demandée peuvent lui être transmises.
L’autorisation donnée sur un dossier constitue une instruction de l’organisation cliente pour les traitements réalisés pour son compte. Lorsque la loi exige un consentement distinct, notamment pour un futur traitement biométrique, cette autorisation générale ne le remplace pas. Les conditions de conservation, d’utilisation secondaire et de transfert dépendent du service et du contrat applicables ; Tidecut ne promet ni « zéro rétention » ni absence d’utilisation pour l’entraînement tant que ces garanties n’ont pas été vérifiées pour le compte et le fournisseur concernés.
Les résultats sont probabilistes et peuvent comporter des erreurs. Ils doivent être vérifiés avant une utilisation ayant des effets importants.
6. Fonction de reconnaissance faciale désactivée
À la date de la présente politique, la reconnaissance faciale n’est pas proposée aux utilisateurs et aucun nouveau traitement de détection ou de reconnaissance faciale n’est effectué.
Les données faciales issues des essais antérieurs ont été supprimées du système actif le 3 août 2026. Elles peuvent subsister dans les sauvegardes de reprise pendant une durée maximale de sept jours avant leur expiration.
Toute réactivation destinée aux clients nécessitera une information spécifique et une autorisation distincte de l’autorisation IA générale. L’organisation cliente devra disposer d’une base légale au titre de l’article 6 du RGPD, d’une condition applicable au titre de l’article 9, informer les personnes concernées et être en mesure de démontrer, lorsque cette condition est le consentement, un consentement explicite.
7. Destinataires et prestataires
Les données sont accessibles aux personnes habilitées de Polaryse, aux membres autorisés de l’organisation cliente et, dans la limite nécessaire, aux prestataires suivants :
- AWS, région eu-west-1 (Irlande) : hébergement du site, de la base PostgreSQL, de capacités de transcodage, du serveur Node de secours et des sauvegardes.
- Infrastructure Tidecut reliée par Free Pro (France) : hébergement local de l’API média principale et des modèles Tidecut locaux.
- Wasabi, région eu-west-2 (Paris) : stockage des fichiers multimédias.
- Amazon CloudFront : diffusion accélérée des médias au moyen d’un réseau mondial.
- Stripe : paiements, abonnements et facturation.
- Gandi : nom de domaine et services liés aux e-mails du domaine.
- Gladia : transcription de la piste audio.
- OpenAI : traduction et synchronisation des sous-titres, et autres traitements possibles selon l’abonnement.
- Mistral AI et Google/Gemini : fournisseurs possibles pour certains traitements selon l’abonnement.
- Modèles hébergés par Tidecut : traitement local lorsque la configuration le permet.
- Google Fonts et réseaux de distribution publics tels que cdnjs ou jsDelivr : chargement de polices ou de bibliothèques sur certaines pages ; ces services reçoivent au minimum les informations techniques nécessaires à la connexion, notamment l'adresse IP et le User-Agent.
Cette liste décrit les configurations constatées. L’activation d’un nouveau destinataire impliquant des changements substantiels donnera lieu à une mise à jour de la politique et, lorsque nécessaire, à une nouvelle information ou demande de consentement.
8. Localisation et transferts internationaux
Le stockage Wasabi configuré est situé à Paris et l’hébergement AWS principal en Irlande. Cela ne signifie pas que toutes les données restent dans l’Union européenne : CloudFront utilise un réseau mondial et certains prestataires, leurs sociétés affiliées ou leurs sous-traitants peuvent traiter des données depuis des pays tiers.
Lorsqu’un prestataire traite des données depuis un pays tiers, le transfert doit être encadré par une décision d’adéquation, des clauses contractuelles types de la Commission européenne accompagnées, si nécessaire, d’une évaluation et de mesures complémentaires, ou par un autre mécanisme prévu par le RGPD. La seule localisation d’un serveur ne garantit pas l’absence de transfert.
Pour les services utilisés par Tidecut, les transferts éventuels sont encadrés par les mécanismes prévus dans les conditions de traitement des données du fournisseur concerné, notamment une décision d’adéquation ou les clauses contractuelles types lorsque celles-ci sont requises. Des informations sur le mécanisme applicable à un traitement déterminé peuvent être demandées à contact@polaryse.com.
9. Durées de conservation
- Les données de compte sont conservées pendant la relation contractuelle puis supprimées à la clôture, sous réserve des exceptions ci-dessous.
- Les médias et données associées sont conservés tant que l’organisation ou l’utilisateur autorisé les maintient dans Tidecut. Les contenus d’une organisation ne sont pas supprimés au seul départ d’un membre.
- Les requêtes de recherche et leurs informations d’usage associées sont conservées pour les statistiques internes et l’amélioration du service pendant la relation contractuelle. À son terme, les données directement rattachées à un compte sont supprimées ou anonymisées ; des statistiques agrégées ne permettant plus d’identifier un utilisateur peuvent être conservées.
- Les pièces comptables et informations nécessaires au respect des obligations fiscales peuvent être conservées pendant la durée légale applicable, pouvant atteindre dix ans.
- Les actions de navigation enregistrées dans Django sont purgées après quarante jours. L’API Node écrit ses journaux techniques sur la sortie standard du processus lancé directement avec Node.js ; Tidecut ne les enregistre dans aucun fichier ni service de journalisation persistant. Aucun groupe Amazon CloudWatch Logs n’est configuré.
- Les sauvegardes PostgreSQL sont conservées jusqu’à sept jours dans la région AWS eu-west-1. Une donnée supprimée du système actif peut donc subsister dans une sauvegarde jusqu’à son expiration.
- Les organisations Tidecut chez OpenAI et Mistral AI ne bénéficient pas actuellement d’un mode « zéro rétention ». Pour les appels API sans état utilisés par Tidecut, ces fournisseurs peuvent conserver les entrées et sorties jusqu’à trente jours à des fins de surveillance des abus. Les réglages permettant leur utilisation volontaire pour l’entraînement sont désactivés et Tidecut n’utilise pas les modèles Mistral Labs. Les éventuelles durées propres aux autres fournisseurs dépendent du service et du contrat applicables.
- Une preuve minimale des demandes publiques de suppression et de leur traitement est conservée pendant trois ans.
10. Sécurité
Polaryse applique des contrôles d’accès, une séparation logique par organisation, la journalisation des actions sensibles et des mesures de protection adaptées aux risques. Aucune transmission sur Internet ou infrastructure informatique ne peut toutefois être garantie comme absolument sûre.
Les descriptions de sécurité sont limitées aux mesures démontrables. Un incident susceptible d’engendrer un risque pour les personnes est traité conformément aux obligations applicables de notification et d’information.
11. Vos droits
Selon le traitement et la base légale, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition et la portabilité de vos données, retirer votre consentement pour l’avenir et définir des directives relatives à vos données après votre décès.
Adressez votre demande à contact@polaryse.com. Une preuve d’identité strictement nécessaire peut être demandée en cas de doute raisonnable. Vous pouvez également introduire une réclamation auprès de la CNIL.
Si les données proviennent d’une organisation cliente, Polaryse peut transmettre la demande à cette organisation afin qu’elle l’examine en qualité de responsable de traitement.
12. Suppression du compte
Un utilisateur connecté peut initier une suppression réelle depuis son compte. L’application mobile permet également d’initier une demande authentifiée ; Tidecut envoie alors un lien de vérification valable quarante-huit heures à l’adresse e-mail du compte. Une demande externe peut être envoyée à tout moment depuis la page publique de suppression, y compris après la désinstallation de l’application. L’adresse e-mail est d’abord vérifiée par un lien à usage unique ; des informations complémentaires ne sont demandées qu’en cas de doute raisonnable sur l’identité. Tidecut traite la demande dans un délai maximal d’un mois, sauf prolongation permise par la réglementation et portée à la connaissance du demandeur.
- Compte personnel : le profil, les accès, sessions et jetons côté serveur ainsi que les relations personnelles avec les espaces de travail sont supprimés.
- Membre d’une organisation : l’accès du membre est supprimé, mais les médias appartenant à l’organisation restent disponibles à celle-ci.
- Propriétaire : une décision est exigée pour chaque entreprise possédée. Elle doit être transférée à un membre direct proposé comme repreneur par Tidecut, ou supprimée avec ses projets et médias après confirmation.
- Suppression d’une entreprise : les médias distants et projets sont supprimés et les abonnements Stripe de l’entreprise sont résiliés. Les traces de facturation déjà émises peuvent rester conservées par Stripe et par Tidecut pendant la durée légalement nécessaire.
- Exceptions : les factures, archives contractuelles minimales, preuves de la demande et données nécessaires à une obligation légale, à la prévention de la fraude ou à la défense de droits peuvent être conservées pendant la durée justifiée.
La suppression de l’application mobile ne supprime pas le compte. La suppression du compte ne supprime pas automatiquement les copies téléchargées sur l’appareil de l’utilisateur. Les données déjà supprimées du système actif peuvent rester dans les sauvegardes de reprise pendant un maximum de sept jours avant leur expiration.
13. Cookies et services externes du site
Le site utilise des cookies nécessaires à l’authentification, à la sécurité, aux liens de partage, à la langue et aux préférences. Certaines pages chargent Stripe, Google Fonts ou des bibliothèques depuis cdnjs ou jsDelivr ; ces services reçoivent l’adresse IP et les informations techniques nécessaires à la connexion. Consultez la politique relative aux cookies.
14. Modifications et contact
Cette politique peut être mise à jour lorsque les traitements, prestataires ou exigences légales changent. Les modifications importantes seront signalées par un moyen approprié.
Pour toute question : contact@polaryse.com.