Légal
Politique de confidentialité
Écrite pour être lue. Si une phrase te paraît floue, écris-nous, c'est qu'elle est mal écrite.
Version du 29 septembre 2026.
Sommaire · 7 parties
Qui traite tes données
Alexander Gaillard, Emodio, Avenue du Casino 33, 1820 Montreux, Suisse : Alexander Gaillard, entreprise individuelle qui exploite Emodio. Nous sommes responsables du traitement au sens de la LPD suisse et, pour les personnes dans l’Union européenne, du RGPD. Pour toute question sur tes données, écris-nous à bonjour@emodio.ch.
Ce qu’on collecte, et pourquoi
- Ton compte : adresse e-mail, nom, mot de passe (haché, jamais lisible par nous). Si tu te connectes avec Google, nous recevons de Google ton adresse e-mail et ton nom, rien d’autre. Pour te connecter et te contacter. Base légale : l’exécution du contrat.
- Ce que tu produis : scripts, vidéos, médias déposés, conversations avec l’agent, réglages et thèmes. Pour fabriquer ce que tu demandes et te le rendre. Base légale : l’exécution du contrat.
- Ta facturation : plan, solde, paiements, factures. Les données de carte restent chez Stripe. Base légale : l’exécution du contrat et nos obligations comptables.
- Tes clés d’API, si tu fais commander des vidéos par un logiciel : nous n’en gardons que le début et une empreinte, jamais la clé en clair, avec ce qu’elles ont commandé et quand. Base légale : l’exécution du contrat.
- Les réseaux sociaux que tu connectes (YouTube, Instagram ou Facebook, TikTok, LinkedIn) : les jetons d’accès que le réseau nous donne, les vidéos publiées et leurs chiffres. Pour publier ce que tu choisis et te montrer les résultats. Base légale : l’exécution du contrat ; tu peux déconnecter un réseau à tout moment.
- Les notifications, si tu les actives : l’adresse d’abonnement de ton navigateur ou le jeton de ton téléphone. Pour te prévenir qu’une vidéo est prête. Base légale : ton consentement, que tu retires en les coupant.
- Des traces techniques : qui a fait quoi et quand, dans le produit, et les erreurs du site. Pour diagnostiquer une panne et répondre à « qui a touché à mon compte ». Base légale : notre intérêt légitime à faire fonctionner un service fiable et sûr.
- Ce que tu fais dans le produit : quelques gestes, comme avoir vu une offre ou lancé un montage. Pour savoir où le produit bloque et le corriger. Base légale : notre intérêt légitime à améliorer le service. Rien ne part chez un tiers.
- La liste d’attente : ton adresse e-mail, ton métier et ce que tu nous dis de ton projet, et d’où tu es venu (la campagne). Pour t’écrire à l’ouverture. Base légale : ton consentement, que tu retires d’un clic dans chaque e-mail.
- Ce que tu nous écris (e-mails, support) : pour te répondre. Base légale : notre intérêt légitime à te répondre, ou l’exécution du contrat.
Ce qu’on ne fait pas : aucune revente de données, aucun profilage, aucune décision automatisée qui te concerne, aucun traceur dans l’appli. Les statistiques d’usage sont calculées sur notre propre base. Seule exception, la page d’accueil : si nous y branchons des outils de mesure d’audience ou de publicité (Google Analytics, le pixel Meta, l’Insight Tag de LinkedIn), ils ne se chargent qu’après ton accord dans le bandeau, que tu peux retirer à tout moment (le détail). Pour le pixel Meta, nous sommes responsables de la collecte conjointement avec Meta.
Le clonage de voix n’est pas proposé. Les voix des vidéos sont des voix de synthèse de la bibliothèque de notre fournisseur (ElevenLabs), choisies pour ton sujet : nous ne recueillons aucun enregistrement de ta voix pour la reproduire.
Combien de temps
Ces durées sont celles que le code applique réellement, tous les jours, elles ne sont pas recopiées à la main dans cette page.
- Sessions et liens de réinitialisation : 7 jours après expiration.
- E-mails envoyés, archivés : 90 jours.
- Traces techniques : 365 jours.
- Tâches de fabrication terminées : 30 jours.
- Compte sans aucune activité : 2 ans, et on prévient avant.
- Ce que tu fais dans le produit (les gestes) : 365 jours.
- Si une voix a été clonée avant l’arrêt du clonage : la preuve du consentement reste 3 ans après la suppression de la voix, pour pouvoir montrer que la personne avait consenti, puis seule sa date reste.
- Si tu es sur la liste d’attente sans avoir jamais été invité ni recontacté : 2 ans après ton inscription, puis ta ligne est effacée.
- Si nous t’avons contacté pour te présenter Emodio (une vidéo de démonstration préparée pour toi) : la démonstration sans réponse est effacée après 12 mois, et tes coordonnées après 2 ans sans aucun contact.
- Factures : 10 ans. Le droit comptable suisse (art. 958f CO) l’impose, et il l’emporte sur une demande de suppression, le RGPD prévoit lui-même cette exception. Elles sont alors conservées sans ton nom.
- Sauvegardes : 14 jours. Des copies chiffrées de la base sont gardées 14 jours pour réparer un incident ; une donnée effacée disparaît donc aussi des sauvegardes au plus tard 14 jours après.
- Le reste (vidéos, médias, conversations), tant que ton compte existe. C’est ton travail : on ne le supprime pas dans ton dos.
Tes droits
- Savoir et récupérer. Un bouton sur la page Compte télécharge tout ce qu’on a sur toi, en JSON. Immédiatement, sans demander. L’export contient aussi tes thèmes, les gestes notés dans le produit et, s’il y en a, les démonstrations préparées à ton adresse et les preuves de consentement d’une voix clonée.
- Corriger. Ton nom, ton adresse et tes réglages se modifient depuis le produit.
- Effacer. Un bouton sur la même page. La suppression est effective : base ET fichiers. Elle prend 7 jours : le temps de nettoyer proprement le stockage, et de revenir sur un clic regretté. Tout le dossier de ton organisation part du stockage, et ton client est supprimé chez Stripe. Ce qui appartient à une organisation dont d’autres personnes sont membres reste : partir n’est pas détruire le travail de ses associés. Si tu n’as pas de compte (liste d’attente, prospection), écris-nous : on efface à la main, sans délai.
- T’opposer. Les e-mails de conseils et le résumé du lundi se coupent d’un clic, depuis l’e-mail lui-même ou la page Compte. Ceux qui concernent le service (un paiement qui échoue, un rendu impossible) continuent : les couper te laisserait bloqué sans savoir pourquoi.
- Retirer ton consentement, quand un traitement repose dessus (notifications, liste d’attente, mesure d’audience), à tout moment, sans effet sur ce qui a été fait avant.
- Limiter et transférer. Tu peux demander qu’on gèle un traitement le temps de vérifier une contestation, et l’export JSON sert à emporter tes données ailleurs.
- Réclamer. Auprès du PFPDT en Suisse, ou de l’autorité de contrôle de ton pays dans l’Union européenne.
Nos sous-traitants
Pour faire fonctionner le service, ces prestataires traitent une partie des données, chacun pour sa tâche et sous contrat. Ceux établis aux États-Unis les reçoivent soit parce qu’ils sont certifiés au Data Privacy Framework (Suisse–États-Unis et UE–États-Unis), que la Suisse et l’Union européenne reconnaissent comme offrant une protection adéquate, soit, à défaut, sur la base des clauses contractuelles types de la Commission européenne, avec les adaptations reconnues par le PFPDT. Neon, Vercel et Cloudflare gardent tes données en Europe, mais ce sont des sociétés américaines.
| Qui | Où | Pour quoi |
|---|---|---|
| Vercel | Union européenne (Francfort), société américaine | L’hébergement du site et de l’appli. |
| Neon | Union européenne (Francfort), société américaine | La base de données : comptes, vidéos, facturation. |
| Cloudflare | Union européenne, société américaine | Le stockage des fichiers (médias déposés, voix, vidéos) et la protection des formulaires contre les robots. |
| Hetzner Online | Allemagne | Les serveurs de fabrication des vidéos. |
| Anthropic | États-Unis | Des modèles d’intelligence artificielle utilisés pour créer les vidéos. Reçoit ce que tu demandes et tes médias quand la vidéo les utilise, jamais tes identifiants ni tes moyens de paiement. |
| OpenAI | États-Unis | Des modèles d’intelligence artificielle (conversation, images). Ce qui leur est envoyé n’est pas gardé chez eux pour entraîner leurs modèles. |
| ElevenLabs | États-Unis | Les voix de synthèse, les effets sonores et la transcription. Reçoit le texte à dire et le son des vidéos à transcrire. |
| Stripe | États-Unis / Irlande | Le paiement. Les données de carte ne transitent jamais par nos serveurs : elles vont directement chez Stripe. Pour la lutte contre la fraude, Stripe agit comme responsable indépendant. |
| Resend | États-Unis | L’envoi des e-mails du service. |
| Infomaniak | Suisse | Notre messagerie : les e-mails que tu nous écris et nos réponses. |
| Sentry | États-Unis | Le relevé des erreurs techniques, sans cookies, en-têtes ni contenu des formulaires. |
| États-Unis / Irlande | La connexion avec un compte Google, si tu la choisis (Google nous transmet ton adresse e-mail et ton nom), et les notifications vers Chrome et Android, si tu les actives. | |
| Apple | États-Unis / Irlande | Les notifications vers Safari et l’iPhone, si tu les actives. |
| Mozilla | États-Unis | Les notifications vers Firefox, si tu les actives. |
| Microsoft | États-Unis / Irlande | Les notifications vers Edge, si tu les actives. |
| Expo | États-Unis | Le relais des notifications de l’appli mobile vers Apple et Google. Reçoit le jeton du téléphone et le texte de la notification. |
| Telegram | Émirats arabes unis / Royaume-Uni | Les alertes d’exploitation adressées à notre équipe, dont l’adresse e-mail d’une nouvelle inscription à la liste d’attente. |
Les réseaux sociaux que tu connectes (Google pour YouTube, Meta pour Instagram et Facebook, TikTok, LinkedIn) reçoivent les vidéos et les textes que tu choisis de publier, sur ton instruction ; ils les traitent sous leur propre responsabilité, selon leurs conditions. Les outils de mesure de la page d’accueil (Google, Meta, LinkedIn), s’ils sont branchés et que tu les acceptes, reçoivent des données de navigation, y compris aux États-Unis.
Nous n’avons pas désigné de représentant dans l’Union européenne. Pour toute demande, y compris depuis l’Union européenne, écris-nous directement à bonjour@emodio.ch.
Les cookies
Neuf, tous nécessaires, aucun publicitaire : celui de ta session, celui qui retient quelle organisation tu regardes, celui d’une prise en main par le support, celui de ta langue, celui de ta réponse au bandeau, et quatre jetons de quelques minutes qui sécurisent les connexions à Google, aux réseaux sociaux et aux agents. Aucun ne demande ton accord : la loi n’en exige un que pour les cookies dont on pourrait se passer. Le bandeau de la page d’accueil t’informe, et ne te demande ton accord que si des outils de mesure y sont branchés : rien ne se charge sans ton oui. Le détail.
Sécurité
Les mots de passe sont hachés. Chaque requête est filtrée par organisation, et c’est vérifié par un test automatique à chaque modification du code, pas par relecture. La fabrication des vidéos s’exécute dans des environnements isolés et jetables, sans accès à nos secrets, supprimés une fois la vidéo livrée. Les sauvegardes sont chiffrées, gardées 14 jours, et leur restauration est testée automatiquement.
Quand cette politique change, la date en tête de page change, et un changement qui te concerne t’est annoncé par e-mail. Questions : écris-nous à bonjour@emodio.ch.