Table des matières

Politique de confidentialité

Dernière mise à jour: 27 juillet 2026

La présente politique de confidentialité (« Politique ») décrit la manière dont Metasign Inc, une société constituée dans le Wyoming, aux États-Unis (« Metasign », la « Société », « nous », « notre » ou « nos »), collecte, utilise, divulgue, transfère et conserve des données personnelles dans le cadre des sites Web, applications, API et services associés de Xpptx (collectivement, les « Services »).

Sauf indication contraire dans une notice produit, une page de paiement, un contrat d'entreprise ou tout autre avis écrit désignant un responsable du traitement différent pour un service spécifique, Metasign Inc. est l'exploitant des Services et le responsable du traitement des données personnelles décrites dans la présente Politique.

1. Portée

La présente Politique s'applique aux données personnelles traitées dans le cadre des activités suivantes :

  • les opérations du site Web, y compris les pages d'inscription, de compte, de tarification et juridiques ;
  • création, authentification et gestion des comptes ;
  • les flux de travail des produits, y compris la génération, l'édition et l'exportation de contenu ;
  • gestion des abonnements, des paiements, de la facturation et du registre des crédits ;
  • analyses, mesure publicitaire, analyses de session et de performance, et amélioration du service ;
  • support client, surveillance de la sécurité, prévention de la fraude et conformité légale.

Pour les coordonnées et les canaux de demande, voir la section 13 (Contact).

2. Catégories de données personnelles

2.1 Données que vous fournissez directement

  • les données du compte, telles que l'e-mail, le nom d'utilisateur et les détails du profil ;
  • les données d'authentification et de rapprochement d'identité, notamment les données servant à vérifier une connexion et à l'associer à un service de connexion tiers ;
  • les données de contenu, y compris les invites, les fichiers téléchargés, le contenu de présentation généré ou modifié et les métadonnées associées ;
  • les données de transaction et du registre des crédits, notamment les identifiants de commande, le type de formule, le statut de l'abonnement, son renouvellement ou son annulation, les soldes et historiques d'utilisation des crédits ainsi que les documents de facturation ;
  • les communications de support et les pièces jointes que vous nous soumettez.

2.2 Données collectées automatiquement

  • Données relatives à l'appareil et au réseau, telles que l'adresse IP, le navigateur, le système d'exploitation, le type d'appareil, la langue/paramètres régionaux, l'URL de provenance et les horodatages ;
  • Données d'utilisation et de télémétrie, telles que les pages vues, les interactions avec les fonctionnalités, les journaux de requêtes/réponses, les diagnostics, les données de performance et les événements de conversion ;
  • Analyses des interactions et des sessions, telles que les clics, le défilement, les modèles de navigation et les données techniques de relecture de session lorsque cette fonctionnalité est activée ;
  • Identifiants publicitaires et d'attribution, tels que les paramètres de campagne et les identifiants de conversion, lorsqu'ils sont activés ;
  • Signaux de sécurité et de risque, notamment les résultats d'authentification, les signaux anti-abus, les indicateurs anti-fraude et les événements de risque liés aux API/jetons ;
  • Données de cookies et de stockage local, notamment l'état de session, l'état d'authentification, les choix de consentement et les préférences opérationnelles.

2.3 Données provenant de tiers

  • Fournisseurs d'identité, notamment Google Identity Services, lorsque vous choisissez ou activez la connexion Google ;
  • prestataires de paiement et de lutte contre la fraude, notamment Stripe et ses partenaires ;
  • Fournisseurs d'analyse, de publicité et de mesure, notamment Google Analytics et Google Ads ;
  • Fournisseurs d'analyse de session, de performance et d'expérience utilisateur, notamment Microsoft Clarity.

3. Finalités du traitement et bases juridiques

Nous traitons les données personnelles pour :

  • fournir, exploiter, maintenir, sécuriser et améliorer les Services ;
  • authentifier les utilisateurs et sécuriser les comptes ;
  • exécuter les flux de génération, d'édition et d'exportation de contenu ;
  • traiter les abonnements, les paiements, les taxes, la comptabilité et les opérations de crédit ;
  • mesurer le trafic, les performances des produits, l'attribution des campagnes et les conversions ;
  • analyser les tendances d'utilisation agrégées ou dissociées de l'identité des utilisateurs et diagnostiquer les problèmes techniques ;
  • détecter, enquêter et prévenir les abus, les fraudes, les accès non autorisés et les incidents de sécurité ;
  • fournir une assistance et envoyer des communications relatives au service ;
  • respecter les obligations légales et faire valoir les droits contractuels ou légaux.

Nous traitons les Entrées et les Sorties afin de répondre aux demandes des utilisateurs ainsi que d'exploiter, de sécuriser, d'assurer le fonctionnement et d'améliorer les Services. Nous ne rendons publiques ni ne vendons les Entrées ou Sorties non publiques. Toute utilisation sensiblement différente de ces contenus, notamment pour entraîner un modèle d'IA à usage général, sera encadrée par un avis produit, un paramètre ou un accord supplémentaire lorsque la loi applicable l'exige.

Lorsque la loi applicable l’exige, nous nous appuyons sur une ou plusieurs des bases juridiques suivantes :

  • exécution d'un contrat;
  • intérêts légitimes, notamment la sécurité de la plateforme, la prévention de la fraude, l'exploitation et l'amélioration des Services ainsi que les mesures ne nécessitant pas de consentement ;
  • consentement, lorsque la loi l'exige pour certains cookies, analyses, mesures publicitaires ou activités marketing ;
  • respect des obligations légales ;
  • l'établissement, l'exercice ou la défense de droits en justice.

4. Cookies et technologies similaires

Nous utilisons des cookies et des technologies similaires, notamment le stockage local, des balises, des pixels et des kits de développement logiciel (SDK), afin de maintenir les sessions, d'authentifier les utilisateurs, d'assurer les fonctionnalités du service et les contrôles de sécurité, de réaliser des analyses, de mesurer les performances et les conversions et d'attribuer les résultats publicitaires.

Ces technologies peuvent être fournies par Metasign ou des tiers, notamment Google Analytics, Google Ads, Microsoft Clarity, Google Identity Services et Stripe. Selon leur configuration, elles peuvent traiter des identifiants en ligne, des données relatives à l'appareil et au réseau, des données de page et d'interaction, des paramètres de campagne et des événements de conversion.

Vous pouvez gérer les cookies via les paramètres de votre navigateur et, le cas échéant, les outils de gestion du consentement. Le blocage de certaines technologies peut affecter l'authentification, le paiement, la sécurité ou d'autres fonctionnalités du service.

Lorsque la loi applicable l'exige, nous obtenons le consentement avant d'utiliser des cookies non essentiels (tels que certains cookies d'analyse ou publicitaires).

5. Communication des données personnelles

Nous pouvons communiquer des données personnelles aux catégories de destinataires suivantes :

  • les prestataires de paiement et de facturation, notamment Stripe, pour traiter les paiements, les abonnements, les signaux de fraude et les événements de facturation associés ;
  • Les fournisseurs d'identité, notamment Google Identity Services, lorsque vous utilisez des méthodes de connexion prises en charge ;
  • Fournisseurs d'hébergement cloud, de stockage, de CDN, d'IA/traitement de contenu et d'infrastructure utilisés pour fournir les fonctionnalités demandées ;
  • Fournisseurs d'analyse, de mesure publicitaire, de surveillance et d'observabilité, notamment Google Analytics, Google Ads et Microsoft Clarity ;
  • prestataires de services de support client et de communication ;
  • conseillers juridiques, de conformité, d'audit et professionnels ;
  • les régulateurs, les tribunaux, les forces de l'ordre et les autorités publiques lorsque la loi l'exige ;
  • Contreparties et conseillers impliqués dans des opérations de fusion, d'acquisition, de financement, de restructuration ou de transfert d'actifs ;
  • d'autres parties sous vos instructions ou avec votre autorisation.

Nous ne vendons pas de données personnelles contre rémunération. Certaines lois sur la protection de la vie privée donnent un sens plus large aux notions de « vente », de « partage » ou de « publicité ciblée » et peuvent inclure certaines transmissions de données destinées à mesurer la publicité. Lorsque ces lois s'appliquent, nous fournissons les informations et les choix qu'elles exigent. Nous ne communiquons pas les Entrées ou Sorties non publiques à des tiers pour leurs propres finalités publicitaires indépendantes.

6. Traitement des paiements (Stripe)

Lorsque vous achetez un abonnement ou une fonctionnalité payante, le paiement est traité par Stripe, Inc. et ses sociétés affiliées (« Stripe »), qui agissent en qualité de prestataire de paiement pour notre compte.

Pour les paiements par carte, le numéro complet de votre carte, son cryptogramme CVC/CVV et vos identifiants de paiement complets sont collectés et traités directement par Stripe, conformément à ses propres contrôles techniques et de conformité. Nous ne stockons ni ne recevons dans nos systèmes les numéros de carte complets ou les cryptogrammes CVC/CVV.

Nous pouvons recevoir et traiter des données limitées de paiement et de facturation de Stripe, telles que :

  • les identifiants (ID) du client et du mode de paiement (par exemple, les ID client/mode de paiement Stripe) ;
  • métadonnées de la carte (par exemple, marque, type de financement et quatre derniers chiffres) ;
  • coordonnées de facturation et pays/région de facturation ;
  • Statut de l'abonnement, statut de la facture, résultats des paiements et remboursements/rétrofacturations ;
  • les signaux liés aux risques, à la fraude et aux litiges fournis par Stripe.

Nous utilisons ces données pour :

  • créer et gérer les abonnements et les factures ;
  • fournir des reçus, une assistance à la facturation et un historique des paiements au niveau du compte ;
  • détecter et prévenir la fraude, les abus de paiement et les transactions non autorisées ;
  • satisfaire aux obligations fiscales, comptables, d’audit et juridiques.

Stripe peut traiter des données personnelles en qualité de responsable du traitement indépendant pour certaines activités, conformément à son propre avis de confidentialité et à ses obligations légales.

7. Transferts internationaux, conservation et sécurité

Étant donné que nous utilisons une infrastructure et des fournisseurs mondiaux, les données personnelles peuvent être transférées et traitées dans des pays autres que votre pays de résidence. Lorsque cela est nécessaire, nous mettons en œuvre des garanties reconnues pour les transferts transfrontaliers.

La durée de conservation dépend des données et de leur finalité :

  • Les données de compte et de profil sont généralement conservées tant que le compte est actif et pendant une période raisonnable après sa fermeture, à des fins de récupération de compte, de sécurité, de résolution des litiges et de conformité légale ;
  • les Entrées, les fichiers téléversés, les Sorties et les données d'édition sont généralement conservés aussi longtemps que nécessaire pour exécuter le traitement demandé et préserver les projets ou l'historique du compte, ou jusqu'à leur suppression au moyen des outils disponibles ou à la suite d'une demande vérifiée, sous réserve des sauvegardes et des obligations légales ;
  • Les journaux de sécurité, de diagnostic, d’analyse et de requêtes sont conservés pendant les périodes raisonnablement nécessaires à la sécurité, à la prévention des abus, au dépannage, à la mesure et à l’intégrité du service ;
  • Les enregistrements de transactions, de taxes, de comptabilité, d’abonnements et de facturation sont conservés pendant les périodes requises par les lois financières, fiscales, d’audit, de rétrofacturation et autres lois applicables ;
  • Les enregistrements d’assistance et juridiques sont conservés aussi longtemps que nécessaire pour traiter la demande, établir ou défendre des droits et satisfaire aux obligations légales.

Lorsque la conservation des données n'est plus requise, nous les supprimons, les anonymisons ou les dépersonnalisons conformément à la législation applicable. Les données supprimées des systèmes actifs peuvent demeurer dans des sauvegardes restreintes jusqu'à ce que celles-ci soient écrasées lors des cycles de conservation habituels.

Nous mettons en œuvre des mesures de protection administratives, techniques et organisationnelles raisonnables, notamment des contrôles d'accès, le cryptage en transit le cas échéant et une surveillance de la sécurité. Aucune méthode de transmission ou de stockage n'est complètement sécurisée et vous êtes responsable de la protection de vos informations d'identification et de vos jetons/clés API.

8. Vos droits à la vie privée et traitement des demandes

Sous réserve de la loi applicable et des exceptions autorisées, vous pouvez avoir le droit de :

  • confirmer si nous traitons vos données personnelles et demander l'accès ;
  • demander la correction de données inexactes ;
  • demander la suppression des données personnelles ;
  • demander la limitation de certains traitements ;
  • vous opposer au traitement fondé sur des intérêts légitimes ;
  • demander la portabilité des données dans un format structuré et couramment utilisé ;
  • retirer le consentement lorsque le traitement repose sur le consentement ;
  • vous opposer à la vente, au partage, à la publicité ciblée ou à certains traitements de profilage lorsque la législation applicable vous confère ce droit ;
  • exercer un recours contre le rejet d'une demande relative à la vie privée, lorsque la loi prévoit un tel droit.

Pour soumettre une demande, contactez-nous en utilisant le canal répertorié dans la section 13 (Contact) avec suffisamment d'informations pour que nous puissions localiser vos dossiers. Nous pouvons vérifier votre identité, y compris la vérification de la propriété du compte ou le contrôle de l'adresse e-mail concernée, avant de répondre à votre demande.

Lorsque la loi le permet, vous pouvez désigner un agent autorisé pour soumettre des demandes en votre nom. Nous pouvons exiger une preuve d’autorisation et vérifier séparément votre identité.

Nous répondons aux demandes de confidentialité dans les délais requis par la loi applicable. Lorsque la loi l'exige, si nous refusons tout ou partie d'une demande, nous fournirons le fondement de cette décision et les instructions d'appel applicables.

9. Informations relatives aux lois des États américains sur la protection de la vie privée

Lorsque les lois d'un État américain relatives à la vie privée s'appliquent, vous pouvez disposer de droits spécifiques vous permettant de connaître vos données ou d'y accéder, de les rectifier ou de les supprimer, d'en obtenir la portabilité et de vous opposer à certaines activités de traitement dans les cas prévus par la loi.

Nous ne vendons pas de données personnelles contre de l'argent. Selon la définition de la vente, du partage ou de la publicité ciblée donnée par la législation applicable, certaines technologies de mesure publicitaire peuvent être concernées. Le cas échéant, vous pouvez vous y opposer en utilisant un contrôle de consentement ou de confidentialité disponible ou en nous contactant conformément à la section 13. Nous ne traitons pas les données personnelles sensibles à des fins exigeant un droit d'opposition distinct en vertu de la législation étatique applicable, sauf indication contraire et autorisation légale.

Si la loi de votre État vous accorde un droit de recours, vous pouvez l'exercer en répondant à notre réponse à votre demande de confidentialité ou en nous contactant par le canal indiqué à la section 13 (Contact), avec pour objet « Recours en matière de confidentialité ». Nous examinerons votre recours et y répondrons dans les délais prévus par la législation applicable.

10. Informations complémentaires propres à certaines régions

Pour les utilisateurs résidant dans des juridictions ayant des exigences supplémentaires en matière de confidentialité (y compris, le cas échéant, l'EEE, le Royaume-Uni et la Suisse), ce qui suit s'applique également :

  • vous pouvez bénéficier de droits supplémentaires en vertu de la législation locale, tels que le droit de déposer une plainte auprès d'une autorité de contrôle compétente ;
  • si nécessaire, nous traitons les données personnelles sur des bases juridiques reconnues et appliquons des garanties de transfert appropriées pour les transferts de données transfrontaliers ;
  • Lorsque le consentement est requis par la législation locale pour des activités de traitement spécifiques, vous pouvez le retirer à tout moment pour les traitements futurs ;
  • lorsque la législation locale prévoit des protections obligatoires plus strictes que la présente Politique, ces protections obligatoires prévalent dans cette mesure.

11. Vie privée des enfants

Les Services ne s'adressent pas aux personnes de moins de 18 ans ou à un seuil d'âge plus élevé lorsque la loi locale l'exige. Nous ne collectons pas sciemment de données personnelles auprès de personnes n'ayant pas atteint l'âge minimum applicable, en violation de la loi applicable.

Si vous pensez qu'une personne n'ayant pas atteint l'âge minimum applicable a soumis des données personnelles de manière inappropriée, contactez-nous en utilisant le canal répertorié dans la section 13 (Contact). Si nécessaire, nous prendrons des mesures raisonnables pour supprimer les données pertinentes.

12. Services tiers et mises à jour de la Politique

Les Services peuvent inclure des liens vers des sites Web, des produits ou des services tiers qui ne sont pas contrôlés par Metasign. Cette politique ne s'applique pas à ces services tiers. Votre utilisation de services tiers est soumise à leurs propres conditions et politiques de confidentialité.

Nous pouvons mettre à jour la présente Politique périodiquement afin de tenir compte de changements opérationnels, juridiques ou réglementaires. En cas de modification substantielle, nous publierons la Politique révisée avec une nouvelle date de « Dernière mise à jour » et, lorsque la loi l'exige, nous fournirons un avis supplémentaire ou recueillerons votre consentement.

Si vous continuez à utiliser les Services après l'entrée en vigueur d'une Politique révisée, celle-ci s'appliquera à l'avenir à cette utilisation continue, dans la mesure permise par la loi.

13. Contact

Si vous avez des questions sur cette politique ou souhaitez soumettre une demande de confidentialité, contactez :

Metasign Inc (Wyoming, États-Unis)
E-mail : support@metasigncloud.com

Pour les demandes de confidentialité, veuillez inclure :

  • l'adresse e-mail associée à votre compte ;
  • le type de demande (par exemple : accès, rectification, suppression, limitation, opposition, portabilité, désinscription ou appel) ;
  • suffisamment de détails pour que nous puissions localiser les enregistrements pertinents ;
  • si vous faites appel à un agent autorisé, une preuve d’autorisation comme l’exige la loi applicable.

Nous pouvons demander des informations supplémentaires nécessaires pour vérifier votre identité et votre autorité avant de répondre aux demandes de confidentialité impliquant des données personnelles.

14. Dispositions générales

La présente Politique doit être lue et appliquée conjointement avec les avis produit, les avis de consentement et les informations propres à chaque région qui sont applicables.

Lorsque la loi applicable prévoit des droits ou des protections plus favorables que la présente Politique, cette loi prévaut dans la mesure correspondante.

Si une disposition de cette politique est jugée invalide ou inapplicable, les dispositions restantes restent pleinement en vigueur.

Tous les termes en majuscules non définis dans la présente Politique ont la signification donnée dans les Conditions d'utilisation, le cas échéant.