Politique de confidentialité
Quelles données Curtain Up collecte, pourquoi et comment nous les protégeons.
Dernière mise à jour : May 12, 2026
1. Qui nous sommes
Curtain Up est exploité par le propriétaire du projet (le « responsable de traitement »). Pour toute question de confidentialité ou pour exercer un des droits ci-dessous, contactez : info@curtainup.app.
2. Ce que nous collectons
Nous ne collectons que ce qui est nécessaire au service.
- CompteVotre nom, votre e-mail et votre photo de profil, tels que fournis par la connexion Google ou Apple. Nous ne recevons jamais votre mot de passe.
- Textes et contenus de répétitionLe texte brut que vous importez, la structure analysée (personnages, actes, scènes, répliques), l'audio TTS généré et un court historique des événements récents (transcriptions de vos répliques, dernières 100 entrées par session).
- Audio du microPendant une répétition, votre voix est diffusée en direct vers l'API Realtime d'OpenAI pour transcription. Nous n'enregistrons ni ne stockons l'audio brut.
- Données techniquesAdresse IP, type de navigateur, langue et événements d'interaction basiques (vues de pages) via Google Analytics 4. Uniquement pour comprendre l'usage agrégé et corriger les bugs.
3. Pourquoi nous traitons ces données (base légale)
Au titre du RGPD et lois similaires, nous nous appuyons sur : (a) l'exécution du contrat — pour vous fournir le service auquel vous avez souscrit ; (b) l'intérêt légitime — pour maintenir le service sûr, prévenir l'abus et améliorer les fonctionnalités ; (c) le consentement — pour les analyses non essentielles, lorsque votre juridiction l'exige (vous pouvez refuser via Do Not Track ou en n'utilisant pas le service).
4. Avec qui nous partageons
Nous partageons le strict nécessaire avec un petit nombre de sous-traitants :
- Google (Gemini API)Reçoit le texte de votre script pour analyse et génération TTS. Soumis aux politiques de données de l'API Google.
- OpenAI (Realtime API)Reçoit l'audio micro diffusé et le prompt système contenant le contexte de votre texte pendant la répétition. OpenAI déclare que les données API ne sont pas utilisées pour entraîner leurs modèles par défaut.
- Amazon Web ServicesHéberge notre base de données, le stockage audio et les serveurs applicatifs (région eu-north-1). Soumis à l'accord de traitement des données d'AWS.
- Google Analytics 4Statistiques d'usage agrégées. Les adresses IP sont anonymisées.
Nous ne vendons jamais vos données personnelles et ne les partageons jamais avec des annonceurs.
5. Où vivent les données
Les données applicatives sont hébergées sur AWS eu-north-1 (Stockholm, Suède). Le traitement IA a lieu sur les endpoints de Google et OpenAI, qui peuvent transférer des données hors EEE sous clauses contractuelles types. En utilisant le service vous acceptez ces transferts.
6. Combien de temps nous les gardons
Textes et audio généré : tant que vous conservez l'audition. Supprimez-la et ils sont retirés de la base ; les fichiers audio sont retirés de S3 en quelques minutes au mieux.
Données de compte : tant que votre compte existe. Supprimez-le et toutes vos données (textes, audio, profil) sont retirées en 30 jours.
Journaux de répétition (transcriptions) : conservés uniquement pendant la session et jetés à la fermeture de l'onglet.
Analyses : agrégées, conservées selon les valeurs par défaut de Google Analytics (actuellement 14 mois).
7. Vos droits
Selon votre pays vous avez le droit de : accéder à vos données, les rectifier, les effacer (« droit à l'oubli »), les exporter, restreindre le traitement, vous opposer à certains traitements et déposer une réclamation auprès de votre autorité locale de protection des données. Pour les exercer, contactez-nous à l'adresse de la section 1. La plupart sont accessibles immédiatement depuis le tableau de bord.
8. Cookies
Nous utilisons un petit nombre de cookies essentiels (session d'authentification, préférence de langue) et un cookie d'analyse (Google Analytics). Nous n'utilisons pas de cookies publicitaires ou de suivi inter-sites.
- EssentielsSession d'authentification, préférences de langue et sécurité. Toujours activés.
- AnalysesGoogle Analytics 4 avec IP anonymisée. Nous aide à comprendre quelles fonctionnalités sont les plus utilisées par les acteurs. Actif uniquement avec votre consentement.
- MarketingMesure la performance des publicités et nous permet de vous proposer des offres pertinentes. Actif uniquement avec votre consentement.
9. Enfants
Curtain Up ne s'adresse pas aux moins de 13 ans. Si vous pensez que nous avons collecté par mégarde des données d'un enfant, contactez-nous et nous les supprimerons.
10. Sécurité
Nous utilisons TLS pour tout le trafic, le chiffrement au repos pour la base et S3, et des rôles IAM à privilèges minimaux pour les services backend. Nous tournons les secrets régulièrement. Aucun service n'est 100 % sûr ; nous ne pouvons garantir une sécurité absolue, mais nous suivons les pratiques standard du secteur.
11. Modifications
Nous pouvons mettre à jour cette politique. Les changements substantiels seront annoncés dans l'application ou par e-mail au moins 14 jours avant leur entrée en vigueur.
12. Contact
Questions de confidentialité, export ou demandes de suppression : info@curtainup.app.