Données personnelles
Politique de confidentialité
Ce qui est traité, pourquoi, par qui, combien de temps, et ce que tu peux exiger. Écrit à partir de ce que le code fait réellement, pas de ce qu'un modèle de politique propose.
Dernière mise à jour : 19 août 2026
Qui est responsable du traitement
Le responsable du traitement est l’éditeur du service, identifié sur la page mentions légales. Aucun délégué à la protection des données n’est désigné : la désignation n’est pas obligatoire ici, et en nommer un fictif serait pire que de ne pas en avoir.
Pour toute demande relative à tes données, écris à burnaboish1t@gmail.com. L’essentiel se fait aussi sans écrire à personne, depuis ton espace client, qui permet l’export et la suppression.
Ce qui est traité, et pourquoi
Créer et tenir ton compte
Exécution du contratAdresse e-mail, identifiant de compte, dates de connexion. Le mot de passe n'est jamais vu par BlowMetric : l'authentification est déléguée à Clerk.
Clerk, Convex, Vercel
Analyser une vidéo que tu déposes
Exécution du contrat · intérêt légitime pour les tiers filmésLe fichier vidéo et son empreinte, les mesures qui en sont extraites, les images de changement de plan, la transcription de la parole, le texte lu à l'écran, le score et les recommandations produits.
Cloudflare R2, Modal, Deepgram, Google, Convex
Générer des scripts, hashtags et légendes
Exécution du contratLe sujet que tu saisis, ou la transcription et les mesures de la vidéo choisie. Les textes produits, conservés dans ta bibliothèque.
Google, Convex
Gérer ton abonnement et te facturer
Exécution du contrat · obligation légale pour la conservation comptableIdentité de facturation, plan choisi, dates d'échéance, factures, horodatage du renoncement au droit de rétractation. Les coordonnées bancaires ne transitent jamais par BlowMetric : elles sont saisies chez Stripe.
Stripe, Convex
Faire fonctionner le parrainage
Exécution du contrat · consentement pour le cookie d'attributionTon code de parrainage, le lien entre un filleul et son parrain, l'état de la contrepartie. Aucun identifiant de filleul n'est jamais montré à son parrain.
Convex, Stripe
Personnaliser le produit selon tes réponses
Exécution du contratLes réponses au questionnaire de profil : plateforme principale, objectif d'abonnés, temps disponible.
Convex
Faire tourner le service et le surveiller
Intérêt légitime · obligation légale pour les journaux de connexionJournal des étapes de traitement, erreurs, coûts par analyse, compteurs d'usage servant à détecter un usage anormal.
Convex, Vercel
Le cas des vidéos : visages, voix, et personnes filmées
Une vidéo déposée contient presque toujours un visage et une voix, et parfois ceux de personnes autres que celle qui la dépose. C’est la donnée la plus sensible que le service manipule, et voici exactement ce qui lui arrive.
- Le fichier est déposé directement sur le stockage Cloudflare R2 depuis ton navigateur, sans transiter par nos serveurs.
- Il est envoyé à Modal, qui exécute la mesure : durée, coupes, silences, débit, extraction d’images aux changements de plan, lecture du texte à l’écran.
- La piste audio seule est envoyée à Deepgram pour la transcription. Cette étape n’est pas active à ce jour.
- Les images extraites et la transcription — jamais le fichier vidéo complet — sont envoyées à Google pour produire le score et les recommandations.
- Le fichier d’origine est supprimé dans l’heure qui suit l’analyse, immédiatement en cas d’échec. Les vignettes et la version basse résolution qui servent à relire ton rapport vivent plus longtemps ; le tableau des durées ci-dessous le dit précisément.
Aucune reconnaissance faciale ni vocale
BlowMetric ne construit aucun gabarit biométrique, ne cherche à identifier personne, et ne rapproche jamais deux vidéos par les personnes qui y figurent. C’est ce qui fait que ces images ne relèvent pas des catégories particulières de l’article 9 du RGPD : une vidéo ne devient une donnée biométrique qu’après un traitement technique spécifique visant à identifier une personne de façon unique.
Les personnes filmées qui ne sont pas l’auteur du dépôt voient leurs données traitées sur la base de l’intérêt légitime. Cet équilibre tient à trois choses, et à elles seules : aucune identification, aucune diffusion, suppression du fichier dans l’heure. Si l’une venait à changer, cette page changerait avec elle.
Toute personne filmée peut demander la suppression d’un contenu la concernant en écrivant à l’adresse de signalement indiquée sur la page de contact.
Combien de temps
Ce tableau est lu directement dans le code qui applique les purges. Il ne peut pas diverger de ce que le service fait réellement.
Ce qu’une suppression de compte efface
- Vidéo originale
- Supprimée dans l'heure suivant l'analyse
- Minimisation
- Proxy basse résolution et vignettes
- 30 jours
- Lecture du rapport
- Rapport et mesures
- Durée de vie du compte
- Service rendu
- Empreinte du fichier et métadonnées de dépôt
- Durée de vie du compte
- Cache d'analyse et preuve de dépôt
Ce qu’une suppression ne peut pas effacer
- Factures et pièces comptables
- 10 ans
- Code de commerce, article L123-22
- Preuve de contrat (achats ≥ 120 €)
- 5 ans
- Code de la consommation, article L213-1
- Journaux de connexion
- 1 an
- LCEN, article 6-II
Les trois lignes conservées le sont parce qu’un texte l’impose, pas par confort : les pièces comptables au titre de l’article L123-22 du code de commerce, la preuve du contrat au titre de l’article L213-1 du code de la consommation, et les journaux de connexion au titre de la LCEN. Elles ne sont pas utilisées pour autre chose que ce motif.
Une demande de suppression est exécutée sous 30 jours.
Qui reçoit quoi
Aucune donnée n’est vendue, louée, ni transmise à des fins publicitaires. Les seuls tiers qui voient des données sont les prestataires techniques nécessaires au fonctionnement du service, listés ci-dessous et détaillés sur la page sous-traitants.
- VercelÉtats-Unis
- ConvexÉtats-Unis
- ClerkÉtats-Unis
- Cloudflare (R2)États-Unis
- ModalÉtats-Unis
- Google (API Gemini)Irlande
- StripeIrlande
- DeepgramÉtats-Unis
Transferts hors de l'Union européenne
Plusieurs de ces prestataires sont établis aux États-Unis. Les données qui leur sont confiées quittent donc l’Espace économique européen, et ce transfert doit être encadré — soit par la décision d’adéquation adoptée par la Commission européenne le 10 juillet 2023 pour les entités américaines certifiées au EU-U.S. Data Privacy Framework, soit par les clauses contractuelles types dans leur version du 4 juin 2021.
Ce qui reste à vérifier, écrit plutôt que passé sous silence
Les mentions « à vérifier » ci-dessus ne sont pas des cases oubliées. La liste officielle des organisations certifiées au Data Privacy Framework n’a pas pu être consultée au moment de la rédaction, et une certification reprise de la seule déclaration d’un prestataire n’est pas une vérification. Là où elle figure, c’est ce que le prestataire annonce publiquement — pas ce que nous avons contrôlé.
Chaque vérification est un prérequis d’ouverture du service. Elles seront faites, et cette page dira alors ce qui a été constaté.
Tes droits
Le RGPD te donne un droit d’accès, de rectification, d’effacement, de limitation, de portabilité, et un droit d’opposition aux traitements fondés sur l’intérêt légitime. Ces droits s’exercent sans justification et sans frais.
Deux d’entre eux sont déjà outillés dans le produit : l’espace données de ton compte permet d’exporter l’ensemble de ce qui te concerne, et de demander la suppression du compte. Chaque analyse peut aussi être supprimée seule, depuis l’historique.
Pour les autres, écris à l’adresse indiquée plus haut. En cas de désaccord, tu peux saisir la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou depuis cnil.fr.
Sécurité
Les échanges avec le service sont chiffrés en transit. L’accès aux fichiers stockés passe par des liens signés à durée limitée, jamais par des adresses publiques devinables. L’authentification est déléguée à un prestataire spécialisé, et aucun mot de passe n’est stocké par BlowMetric.
Aucun système n’est infaillible. En cas de violation de données susceptible d’engendrer un risque pour tes droits, tu en seras informé, conformément à l’article 34 du RGPD.