Politique de confidentialité
Avis. Cette traduction est fournie pour plus de commodité. La version anglaise est la version principale. En cas de conflit, le texte anglais prévaut. Les droits impératifs des consommateurs tchèques et de l’UE restent applicables.
Dernière mise à jour : 24 juillet 2026
La présente Politique de confidentialité explique comment nous traitons les données à caractère personnel lorsque vous utilisez DotCheck - l’extension Chrome, le site web accessible à l’adresse dotcheck.ai, et les API associées (ci-après, les « Services »). Elle est rédigée pour satisfaire aux obligations de transparence du règlement général sur la protection des données de l’UE (RGPD / règlement (UE) 2016/679) et du droit tchèque applicable (notamment la loi n° 110/2019 Coll. relative au traitement des données à caractère personnel).
DotCheck estime à quel point des images, des images extraites de vidéos et du texte paraissent similaires à du contenu généré par l’IA. Les scores sont des estimations probabilistes, et non des garanties d’authenticité ni un substitut au jugement humain. La détection de texte prend en charge l'anglais, l'espagnol, le portugais, le français, l'italien, l'allemand et le néerlandais. Les autres langues ne sont pas encore évaluées.
Contact confidentialité / demandes d’exercice des droits (DSAR) : contact@dotcheck.ai (objet : Privacy Request).
1. Qui est le responsable du traitement
Le responsable du traitement des données à caractère personnel traitées via les Services est :
Petr Jaroch (exerçant sous le nom commercial DotCheck)
IČO : 03330389
Siège de l’activité enregistré : Jeníkovice 2, 535 01 Přelouč, République tchèque
Forme juridique : personne physique entrepreneur au sens de la loi tchèque sur le commerce (živnostenský zákon)
Autorité de licence commerciale : Městský úřad Přelouč
Registres publics : ARES / živnostenský rejstřík (IČO 03330389)
E-mail : contact@dotcheck.ai
Petr Jaroch est une personne physique entrepreneur immatriculée en République tchèque (première autorisation d’exercice datée du 25 août 2014).
Autorité de contrôle principale : Úřad pro ochranu osobních údajů (ÚOOÚ), République tchèque, uoou.gov.cz. Vous pouvez également introduire une réclamation auprès de l’autorité de contrôle de l’État membre de l’UE/EEE de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation alléguée.
2. Champ d’application de la présente politique
La présente politique s’applique aux données à caractère personnel que nous traitons en qualité de responsable du traitement lorsque vous :
- consultez ou utilisez le site marketing et les outils (notamment Check et Dashboard) ;
- installez ou utilisez l’extension Chrome ;
- créez ou utilisez un compte Firebase (par exemple une connexion Google) ;
- souscrivez via Stripe (Premium / Pro) ;
- nous contactez (par exemple via le formulaire de contact ou par e-mail) ;
- demandez un retest « confirm » Pro ou créez une photo ou un clip Share.
Elle ne régit pas les sites web tiers que vous visitez lorsque l’extension est installée, sauf pour le contenu limité que vous nous envoyez aux fins de scoring.
3. Quelles données à caractère personnel nous traitons
Selon la manière dont vous utilisez les Services, nous pouvons traiter les catégories suivantes :
| Catégorie | Exemples | Source |
|---|---|---|
| Compte et identité | UID Firebase Auth ; e-mail et champs de profil de base provenant de votre fournisseur d’identité (p. ex. Google) ; niveau d’abonnement | Vous / fournisseur d’identité |
| Identifiants de facturation | Identifiants client et d’abonnement Stripe ; formule et intervalle de facturation (nous ne stockons pas les numéros de carte complets) | Vous / Stripe |
| Contenu destiné à l’analyse | Octets d’images, courtes images vidéo ou téléversements MP4 (dans les limites du produit), extraits de texte, extraits PDF/DOCX que vous soumettez pour scoring | Vous |
| Scores dérivés et clés de cache | Probabilité de similarité avec l’IA ; hachage du contenu + identifiant du moteur utilisés pour éviter un nouveau scoring ; métadonnées optionnelles des tâches Share | Générés par nous |
| Usage et contrôles anti-abus | Compteurs d’analyses quotidiennes ; compteurs Share ; compteurs de confirmations Pro ; hachage salé de l’adresse IP lorsque vous n’êtes pas connecté | Générés par nous / réseau |
| Historique Dashboard (Premium+) | Lignes de métadonnées (type, libellé de score, date), et non une galerie média permanente | Générés après vos scores |
| Paramètres appareil / extension | Préférences locales et clés de cache locales dans le stockage Chrome (principalement sur votre appareil) | Vous / appareil |
| Messages d’assistance | Nom, e-mail, contenu du message que vous envoyez via le formulaire de contact ou par e-mail | Vous |
| Journaux techniques | Journaux serveur limités nécessaires à la sécurité et à la fiabilité (p. ex. horodatages, codes d’erreur, métadonnées approximatives des requêtes) | Générés par nous |
Ce que nous ne collectons pas en tant que produit : l’historique de navigation complet, les dumps HTML complets de pages, les profils publicitaires, ni la vente de données à caractère personnel à des courtiers en données.
Contenu sensible : veuillez ne pas téléverser de données relevant de catégories particulières (par exemple dossiers médicaux, modèles biométriques destinés à l’identification, ou données d’enfants), sauf si vous disposez d’un fondement légal et acceptez que le scoring puisse traiter ces octets de manière transitoire. Nous ne demandons pas de telles données.
4. Finalités et bases juridiques (RGPD art. 6)
| Finalité | Base juridique |
|---|---|
| Fournir le scoring que vous demandez (extension, Check, Dashboard, documents) | Art. 6(1)(b) - exécution d’un contrat / mesures précontractuelles à votre demande |
| Compte, abonnement Premium/Pro, portail de facturation | Art. 6(1)(b) contrat ; art. 6(1)(c) obligation légale pour les enregistrements fiscaux/comptables le cas échéant |
| Limites d’usage équitable, plafonds Share, plafonds de confirmation Pro, limitation de débit, prévention des abus | Art. 6(1)(b) contrat ; art. 6(1)(f) intérêts légitimes (service sûr et équitable) |
| Cache d’analyse fondé sur le hachage (éviter de rescorer un contenu identique) | Art. 6(1)(f) intérêts légitimes (efficacité et maîtrise des coûts ; ce n’est pas un journal personnel de navigation) |
| Confirmation Pro explicite (Sightengine / Winston) lorsque vous cliquez sur confirm | Art. 6(1)(b) contrat pour les fonctionnalités Pro |
| Rendu Share photo ou clip lorsque vous le demandez | Art. 6(1)(b) contrat |
| Répondre aux demandes d’assistance / de confidentialité | Art. 6(1)(b) ou (f) ; art. 6(1)(c) lors du respect du droit de la protection des données |
| Sécurité du service, débogage, disponibilité | Art. 6(1)(f) intérêts légitimes |
| Cookies non essentiels ou traceurs marketing (si nous les ajoutons ultérieurement) | Art. 6(1)(a) consentement - nous demanderons d’abord ; aucun n’est requis aujourd’hui pour l’usage principal |
Lorsque nous nous fondons sur les intérêts légitimes, vous pouvez vous y opposer en vertu de l’article 21 (voir §11). Pour la sécurité essentielle et la prévention des abus, nous pouvons être dans l’impossibilité d’interrompre ce traitement tant que vous continuez à utiliser les Services.
5. Fonctionnement du scoring et de la confirmation Pro
- Free et Premium : le scoring quotidien utilise les modèles internes DotCheck pour les images, les images vidéo et le texte, sur une infrastructure que nous exploitons ou contractons. Free et Premium n’appellent jamais Sightengine ni Winston.
- Confirmation Pro : uniquement lorsque vous demandez explicitement un retest. Les confirmations média peuvent utiliser Sightengine ; les confirmations texte/document peuvent utiliser Winston AI. La confirmation est plafonnée (voir les formules produit) et ne remplace pas le parcours de score interne pour Free/Premium.
- Modèles : l’inférence s’exécute sur des serveurs. Les poids des modèles ne sont pas téléchargés sur votre PC dans le cadre du parcours produit.
- Hébergement : nous visons à maintenir une capacité de scoring principale orientée UE (base d’opérateur tchèque aujourd’hui). Certains sous-traitants restent hors EEE - voir §6-§7.
6. Destinataires et sous-traitants
Nous faisons appel à des sous-traitants et prestataires sélectionnés. Ils traitent les données sur nos instructions, ou en tant que responsables du traitement indépendants pour leurs propres couches de facturation/authentification lorsque le produit est ainsi conçu (notamment Stripe et Google/Firebase Auth).
| Partie | Rôle | Localisation typique / notes |
|---|---|---|
| Heroku (Salesforce) | Héberge l’API Express (production actuelle) | Souvent États-Unis / hors EEE ; nous privilégions une migration vers un hébergement UE lorsque c’est praticable |
| DotCheck inference host | Scoring interne image, image vidéo et texte ; rendu Share le cas échéant | UE prévue (contrôlée par l’opérateur) |
| MongoDB Atlas | Cache d’analyse, compteurs d’usage, historique Dashboard | Région du cluster selon configuration ; nous privilégions les régions UE |
| Google Firebase / Google Cloud | Authentification, identifiants de formule/facturation Firestore ; SDK clients | Peut impliquer des transferts hors EEE ; SCC / cadres Google applicables |
| Stripe | Paiements, abonnements, portail client | Prestataire de paiement ; données de carte traitées par Stripe |
| Sightengine | Confirmation média Pro explicite uniquement | Contenu envoyé uniquement lors de votre action de confirmation |
| Winston AI | Confirmation texte/document Pro explicite uniquement | Contenu envoyé uniquement lors de votre action de confirmation |
| GoDaddy | Hébergement du site marketing statique | Prestataire d’hébergement des fichiers du site |
| Web3Forms | Acheminement du formulaire de contact | Relais de messages pour le courrier d’assistance |
| Google Fonts / gstatic (technique) | Livraison des polices et scripts Firebase si chargés depuis les CDN Google | Peut impliquer un transfert d’adresse IP vers Google lors du chargement des pages |
Nous ne vendons pas vos données à caractère personnel. Nous pouvons divulguer des données si la loi de l’UE/tchèque l’exige ou pour constater, exercer ou défendre des droits en justice.
7. Transferts internationaux
Certains prestataires ayant leur siège ou traitant des données hors de l’EEE (par exemple aux États-Unis), des données à caractère personnel peuvent faire l’objet de transferts internationaux.
Lorsque le chapitre V du RGPD s’applique, nous nous appuyons sur les garanties appropriées utilisées par ces prestataires - typiquement les clauses contractuelles types (SCC) de la Commission européenne et, le cas échéant, une décision d’adéquation (y compris le cadre UE-États-Unis Data Privacy Framework pour les organisations certifiées). Vous pouvez nous demander à contact@dotcheck.ai des indications vers la documentation pertinente des prestataires.
La direction produit consiste à maintenir l’infrastructure de scoring principale dans l’UE. Tant que chaque couche n’est pas résidente dans l’UE, la présente section demeure exacte et sera mise à jour en cas de changement d’hébergement.
8. Durées de conservation
- Fichiers temporaires de téléversement : supprimés après le scoring ou peu après (nettoyage en mode fail-closed).
- Tâches / clips Share : stockage de courte durée pour le rendu et le téléchargement ; ce n’est pas une galerie personnelle permanente.
- Cache d’analyse : les lignes indexées par hachage de contenu + moteur peuvent être conservées (généralement de l’ordre d’environ 30 jours pour les scores réussis) afin d’éviter de rescorer un contenu identique. Il ne s’agit pas d’un historique personnel de tout ce que vous consultez.
- Compteurs d’usage : agrégats quotidiens / mensuels pour l’usage équitable, les Shares et les confirmations Pro (périodes UTC).
- Historique Dashboard (Premium+) : métadonnées jusqu’à ce que vous supprimiez les entrées ou fermiez le compte, sous réserve des limites de sauvegarde / légales.
- Compte et champs Firestore : tant que le compte/abonnement est actif ; les demandes de suppression sont honorées sous réserve des obligations légales de conservation.
- Facturation : Stripe et nous pouvons conserver les factures et les enregistrements de paiement conformément au droit fiscal et comptable (souvent plusieurs années).
- Courrier d’assistance : aussi longtemps que nécessaire pour traiter votre demande, puis selon les pratiques ordinaires de conservation / suppression des e-mails.
- Journaux de sécurité : court à moyen terme, puis rotation.
9. Cookies et technologies similaires
L’extension Chrome n’utilise pas de cookies publicitaires.
Le site web utilise des technologies nécessaires au fonctionnement du service (par exemple la persistance de session/authentification Firebase lorsque vous vous connectez). Nous n’exécutons pas actuellement de traceurs marketing ou publicitaires non essentiels dans le package public du site.
Si nous introduisons des cookies non essentiels ou un suivi similaire, nous fournirons une information claire et obtiendrons le consentement lorsque les règles ePrivacy et le RGPD l’exigent.
Le chargement de polices ou de scripts depuis des CDN tiers peut exposer votre adresse IP à ces prestataires (voir §6).
10. Sécurité
Nous appliquons des mesures techniques et organisationnelles appropriées à la nature des données : TLS en transit lorsque le produit utilise HTTPS, comptes cloud à accès contrôlé, identifiants selon le principe du moindre privilège, identifiants hachés pour l’usage équitable anonyme lorsque cela est prévu, et suppression des fichiers de téléversement temporaires après traitement. Aucune méthode n’est parfaitement sûre. Veuillez utiliser un compte robuste auprès de votre fournisseur d’identité et ne pas téléverser de contenu que vous n’êtes pas autorisé à traiter.
11. Vos droits
Si le RGPD vous est applicable, vous pouvez notamment disposer du droit :
- d’accès - confirmation et copie des données à caractère personnel que nous détenons à votre sujet ;
- de rectification - corriger des données inexactes ;
- à l’effacement - demander la suppression (« droit à l’oubli ») lorsqu’un motif de l’art. 17 s’applique ;
- à la limitation - limiter le traitement dans les cas prévus à l’art. 18 ;
- à la portabilité - recevoir les données que vous avez fournies dans un format structuré, couramment utilisé et lisible par machine lorsque l’art. 20 s’applique ;
- d’opposition - vous opposer au traitement fondé sur les intérêts légitimes (art. 21) ;
- de retirer le consentement - lorsque le traitement est fondé sur le consentement, sans affecter la licéité du traitement antérieur ;
- d’introduire une réclamation - auprès d’une autorité de contrôle (voir §15).
Pour exercer vos droits, envoyez un e-mail à contact@dotcheck.ai avec l’objet Privacy Request. Nous pouvons avoir besoin de vérifier votre identité. Nous visons à répondre dans un délai d’un mois (prolongeable de deux mois supplémentaires pour les demandes complexes, avec information).
Certaines données (par exemple les factures Stripe ou les journaux de sécurité) peuvent être conservées lorsque la loi l’exige ou lorsque l’effacement compromettrait la sécurité des Services.
12. Enfants
Les Services ne s’adressent pas aux enfants. Nous ne collectons pas sciemment de données à caractère personnel auprès d’enfants de moins de 13 ans. Lorsque les règles de l’UE relatives au consentement numérique pour les services de la société de l’information s’appliquent, les États membres fixent un âge entre 13 et 16 ans (Tchéquie : généralement 15 ans pour ce contexte de consentement spécifique). Nos Conditions fixent également des règles d’âge contractuelles plus élevées pour la création de comptes payants. Si vous estimez qu’un enfant nous a fourni des données, contactez-nous et nous les supprimerons lorsque cela est requis.
13. Traitement automatisé
DotCheck utilise des modèles automatisés pour produire des scores de similarité avec l’IA. Ces scores vous aident à interpréter un contenu ; ils ne sont pas destinés à constituer des décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques ou vous affectant de manière similaire de façon significative au sens de l’article 22 du RGPD. N’utilisez pas les scores DotCheck comme seul fondement pour des décisions d’emploi, de crédit, d’application de la loi ou d’autres décisions à enjeux élevés.
14. Modifications
Nous mettrons à jour cette page lorsque nos traitements, notre hébergement ou nos informations juridiques changent. La date « Dernière mise à jour » en tête de page sera modifiée. Pour les modifications substantielles, nous prendrons des mesures raisonnables pour vous en informer (par exemple un avis sur le site web ou par e-mail si nous disposons de votre adresse). Lorsque le consentement est requis, nous le demanderons à nouveau.
15. Contact et réclamations
Petr Jaroch, exerçant sous le nom commercial DotCheck
IČO : 03330389
Siège de l’activité enregistré : Jeníkovice 2, 535 01 Přelouč, République tchèque
E-mail : contact@dotcheck.ai
Vous avez le droit d’introduire une réclamation auprès de l’Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, République tchèque, uoou.gov.cz, ou auprès de votre autorité de contrôle locale dans l’UE/EEE.