Politique de confidentialité
Entrée en vigueur et dernière mise à jour : 4 août 2026
Cette Politique de confidentialité explique comment Hangzhou Origin Gravigation Technology Co., Ltd (l’Exploitant) traite les informations pour l’application Erase pour iOS, les API de traitement cloud et les pages d’assistance. Contactez forkable0@gmail.com pour toute question ou demande de confidentialité.
1. Informations traitées par Erase
- Données de compte et d’identité : UUID d’utilisateur Supabase créé pour l’usage anonyme ; statut anonyme ; sessions d’authentification ; nom, image et langue du profil, et état du droit d’accès Pro lorsqu’ils existent.
- Médias utilisateur et données de retouche : photos, vidéos, dimensions d’image et type de média ; tracés de pinceau ou de lasso, masques, zones sélectionnées et réglages d’outils demandés. Embellir et Ajouter un filigrane fonctionnent localement sur l’appareil. Les outils cloud transmettent les médias et les données de retouche nécessaires à l’API Erase et au prestataire d’IA concerné.
- Tâches et résultats : UUID de tâche, UUID de compte, type de tâche, état, horodatages, identifiant de requête du prestataire, coût en crédits, état d’erreur ou d’annulation, images ou vidéos générées, miniatures et références de stockage privé. Les liens de résultats renvoyés à l’application sont des URL signées qui expirent au bout d’une heure.
- Achats et récompenses : identifiants de produits et de droits d’accès, identifiants d’achat, de renouvellement, de résiliation, d’expiration, de restauration, de transaction et de transaction d’origine reçus via Apple et Superwall ; écritures du registre de crédits ; UUID d’événement publicitaire avec récompense, identifiant de bloc publicitaire, source d’attribution et horodatage.
- Données push et de l’appareil : jeton push Expo, plateforme, heure de mise à jour du jeton et préférence linguistique normalisée ; métadonnées de version de l’application incluses dans les diagnostics ; informations réseau telles que l’adresse IP et l’agent utilisateur que Cloudflare peut traiter pour acheminer et sécuriser les requêtes. Pour limiter les abus liés aux autorisations accordées malgré l’échec d’une publicité avec récompense, Erase stocke une empreinte SHA-256 de courte durée de l’IP client fiable fournie par Cloudflare dans un compteur de limitation de débit, et non l’IP brute.
- Données locales : session d’authentification, valeurs de langue et de préférences, cache de crédits et d’abonnements, jusqu’à cinq images d’historique par contexte d’éditeur enregistré, copies source et résultat nécessaires pour reprendre une retouche, et fichiers temporaires d’exportation ou de téléchargement. Ces données restent sur votre appareil jusqu’à l’effacement des données de l’application ou du compte, la suppression du cache temporaire par le système d’exploitation ou la suppression du compte.
2. Pourquoi nous utilisons ces informations
Nous les utilisons pour authentifier les utilisateurs ; effectuer les retouches demandées ; créer et fournir les résultats de manière privée ; afficher les Créations ; appliquer les règles relatives aux entrées, au débit, aux crédits et aux droits d’accès ; traiter les annulations et effectuer chaque remboursement une seule fois ; restaurer les achats et synchroniser l’état des abonnements ; envoyer les notifications de fin de tâche demandées ; accorder les récompenses publicitaires ; prévenir la fraude, les répétitions et les abus ; diagnostiquer les pannes ; répondre aux demandes d’assistance et de confidentialité ; et respecter la loi.
3. Prestataires et destinataires
- Cloudflare héberge le site public et l’API Worker, achemine les requêtes et fournit des contrôles réseau et de sécurité.
- Supabase fournit l’authentification, la base de données Postgres et le conteneur privé de stockage
uploadspour les résultats et miniatures liés au compte. - PostHog reçoit un identifiant pseudonyme de visiteur de page d’entrée au format
seo:<uuid>, le chemin de cette page, les événements$pageviewainsi que le nombre d’achats et le montant des revenus attribués, à des fins d’analyse du produit et des revenus. - FAL reçoit les médias et, si nécessaire, les masques ou instructions de retouche pour la détection cloud, la suppression d’objets et de filigranes, la suppression d’arrière-plan, l’augmentation de résolution, la réduction de l’apparence générée par IA et le traitement vidéo. Pour Naturalize AI, Erase transmet l’image source directement à FAL pour une retouche avec GPT Image 2.
- OpenRouter reçoit les instructions textuelles et les données de requête textuelle associées uniquement lorsqu’une API facultative de génération de texte s’appuyant sur OpenRouter est appelée. Il n’est pas utilisé pour Naturalize AI, et Erase n’envoie pas d’images sources à OpenRouter.
- Superwall reçoit l’UUID du compte Erase, l’emplacement et le contexte de l’écran d’abonnement ainsi que les événements d’achat ou de droits d’accès pour présenter les écrans d’abonnement, restaurer les achats et synchroniser le statut Pro.
- Apple et StoreKit traitent les achats App Store, la gestion des abonnements, les restaurations et les demandes de remboursement. L’Exploitant ne reçoit pas les coordonnées complètes des cartes de paiement.
- Google AdMob diffuse les publicités avec récompense et traite les signaux publicitaires et de l’appareil ainsi que les interactions avec les publicités. Pour la vérification des récompenses côté serveur, Erase envoie un UUID opaque de session de récompense à usage unique à la fois comme
user_idet commecustom_data; il n’envoie pas l’UUID stable du compte Supabase. Google renvoie le suffixe numérique du bloc publicitaire, les valeurs de récompense, l’horodatage du rappel, l’identifiant de transaction, les valeurs opaques de session, la signature et l’identifiant de la clé de vérification. Erase rattache la session au compte, vérifie la signature et la correspondance exacte de la session, puis enregistre le résultat de la transaction et de la session pour éviter les attributions en double. Erase ne demande des publicités personnalisées à AdMob que si les deux conditions sont remplies : le parcours de consentement de Google autorise les publicités personnalisées et, sur iOS, vous avez autorisé le suivi dans la demande App Tracking Transparency. Dans tous les autres cas, y compris en l’absence de réponse, la requête est non personnalisée. Sur iOS, la demande ATT apparaît juste avant la première publicité avec récompense, pas au lancement, et votre réponse actuelle est relue avant chaque publicité suivante. Lorsque le parcours de consentement de Google s’applique, son formulaire est affiché auparavant. - Expo Push Service reçoit les jetons push et les contenus de notification pour délivrer les notifications de fin de tâche.
Diagnostics Sentry : Sentry est activé pour les diagnostics. Il reçoit les plantages, erreurs, traces de performance, journaux d’interactions tactiles identifiant le composant et le fichier source mais pas le contenu saisi, ainsi que les journaux du parcours d’achat pouvant inclure un identifiant de produit et un message d’erreur. Les événements d’erreur côté serveur peuvent inclure l’UUID anonyme d’utilisateur Supabase, la route de la requête et l’identifiant de requête Cloudflare cf-ray. Les événements Sentry mobiles sont également associés au même UUID anonyme d’utilisateur Supabase et à un segment d’utilisateur anonyme. Nous utilisons ces informations pour diagnostiquer les problèmes de fiabilité et de droits liés aux achats, et non pour l’analyse du produit.
4. Vente, publicité et choix de suivi
Nous ne vendons ni les Médias utilisateur ni les informations personnelles. Nous n’utilisons pas les Médias utilisateur pour créer des profils publicitaires. Les publicités avec récompense sont facultatives : vous pouvez utiliser le quota initial, regarder une publicité avec récompense pour ajouter un crédit ou acheter Pro. Refuser l’autorisation ATT ne retire pas l’accès aux fonctions principales de retouche ; Apple et AdMob peuvent toujours traiter les informations limitées relatives à l’appareil, au réseau, à la prévention de la fraude et à la publicité contextuelle autorisées sans permission de suivi. Vous pouvez modifier l’autorisation de suivi dans les Réglages iOS.
5. Conservation
- Corps des requêtes, masques et tracés : l’Exploitant les traite en mémoire et ne les conserve pas comme enregistrements distincts dans la base de données après la requête. Chaque prestataire peut conserver, selon ses propres conditions de service, uniquement les données de requête qu’il reçoit effectivement : FAL peut recevoir les médias de retouche cloud, tandis qu’OpenRouter ne reçoit que les données applicables des requêtes facultatives de génération de texte, et aucune image source Naturalize AI.
- Créations réussies, médias générés, miniatures et enregistrements de tâches : conservés dans le stockage privé Supabase et la base de données du compte jusqu’à la suppression du compte Erase. Erase n’est pas une sauvegarde permanente ; conservez les originaux et les copies exportées.
- URL signées de résultats : elles expirent après une heure, mais le fichier privé sous-jacent reste conservé jusqu’à la suppression du compte.
- Intention d’annulation avant envoi : purgée après 10 minutes. Les tâches d’image non vidéo encore en traitement après 15 minutes sont déclarées en échec et remboursées. La réconciliation des vidéos s’arrête après un délai de traitement d’une heure.
- Compteurs de limitation de débit : les périmètres IP hachés liés aux autorisations malgré un échec et les nombres de requêtes sont des données opérationnelles de courte durée, supprimées par le nettoyage partagé des compteurs périmés ; les IP brutes ne sont pas stockées dans ces lignes.
- Compte, crédits, abonnements, événements publicitaires avec récompense et jetons push : conservés tant que le compte Erase existe. Les jetons push invalides sont supprimés lorsque le service push indique qu’ils ne sont plus enregistrés.
- État de reprise de suppression du compte : conservé uniquement tant que le nettoyage automatique n’est pas terminé. Le planificateur relance le nettoyage et supprime la ligne de reprise lorsque les fichiers privés ont disparu et que la suppression de l’identité Supabase est confirmée.
- Enregistrements d’intégrité des webhooks : lors de la suppression, les identifiants du compte et les charges utiles des prestataires sont effacés. Un identifiant d’événement du prestataire, le type d’événement, l’état de traitement, les horodatages et l’état d’erreur peuvent subsister pour empêcher les traitements en double et documenter l’intégrité du système.
- Enregistrements d’achats Apple et copies des prestataires : conservés indépendamment par Apple ou le prestataire concerné selon ses obligations légales et sa politique de conservation.
6. Sécurité et accès privé
Les API cloud nécessitent un jeton porteur (bearer token) Supabase. Les tâches sont limitées à l’UUID du compte. Les fichiers de résultats sont stockés dans un conteneur privé et fournis via des URL signées de courte durée. Les clés de service restent côté serveur. Aucune méthode de stockage ou de transmission n’est parfaitement sûre, et vous ne devez pas téléverser de médias que vous n’êtes pas autorisé à envoyer aux prestataires ci-dessus.
7. Suppression et demandes de confidentialité
Choisissez Supprimer le compte dans les Réglages d’Erase pour supprimer l’identité Supabase, le profil du compte, les Créations et fichiers de résultats, les lignes de tâches, crédits, copies d’abonnements et publicités avec récompense, les jetons push et les contextes d’éditeur sur cet appareil. Les échecs de nettoyage font l’objet de nouvelles tentatives automatiques. Supprimer Erase ne résilie pas un abonnement Apple, n’efface pas l’historique des transactions Apple et ne demande pas de remboursement Apple ; gérez ces opérations séparément dans l’App Store.
Vous pouvez aussi écrire à forkable0@gmail.com pour demander l’accès, la rectification, la suppression, la limitation, l’opposition ou la portabilité, selon les cas. Indiquez uniquement l’adresse e-mail du compte ou son UUID anonyme nécessaire pour retrouver la demande ; n’envoyez pas de Médias utilisateur, mots de passe ou identifiants de paiement par e-mail. Nous pouvons devoir vérifier que vous contrôlez le compte avant d’agir.
8. Traitement international, enfants et modifications
Les prestataires ci-dessus peuvent traiter les informations dans d’autres pays que le vôtre. Leurs garanties contractuelles et légales s’appliquent à ces transferts. Erase ne s’adresse pas aux enfants n’ayant pas atteint l’âge minimum requis pour consentir au traitement des données dans leur juridiction. Si vous pensez qu’un enfant a soumis des données sans autorisation valable, contactez-nous.
Nous pouvons mettre à jour cette Politique lorsque le produit, les prestataires, la conservation ou la loi changent. Les modifications importantes seront publiées ici avec une nouvelle date d’entrée en vigueur et, le cas échéant, communiquées dans l’application.
9. Contact
Exploitant : Hangzhou Origin Gravigation Technology Co., Ltd
E-mail : forkable0@gmail.com
Assistance : Assistance Erase
Paiements web Stripe
Stripe traite le paiement web, les coordonnées de facturation, les moyens de paiement, les taxes, les contrôles antifraude, la gestion des abonnements et les remboursements. Erase transmet l’identifiant du compte, la formule choisie, le prix, la devise et l’adresse e-mail du compte lorsqu’elle existe. Stripe renvoie des données de client, session de paiement, intention de paiement, débit, facture, abonnement, prix, état et période de facturation. Erase conserve ces identifiants et les événements de leur cycle de vie pour accorder Pro, éviter le traitement en double des webhooks, gérer les résiliations et remboursements et répondre aux demandes d’assistance. Erase ne reçoit ni ne stocke les coordonnées complètes des cartes de paiement. Les enregistrements d’achats Stripe liés au compte sont supprimés lors de la suppression du compte Erase ; des identifiants d’événements non identifiants et des états de traitement peuvent subsister pour empêcher les répétitions et préserver l’intégrité du système, tandis que Stripe conserve ses propres enregistrements selon ses obligations légales et sa politique.