Politique de confidentialité

Avis. Cette traduction est fournie pour plus de commodité. La version anglaise est la version principale. En cas de conflit, le texte anglais prévaut. Les droits impératifs des consommateurs tchèques et de l’UE restent applicables.

Dernière mise à jour : 24 juillet 2026

La présente Politique de confidentialité explique comment nous traitons les données à caractère personnel lorsque vous utilisez DotCheck - l’extension Chrome, le site web accessible à l’adresse dotcheck.ai, et les API associées (ci-après, les « Services »). Elle est rédigée pour satisfaire aux obligations de transparence du règlement général sur la protection des données de l’UE (RGPD / règlement (UE) 2016/679) et du droit tchèque applicable (notamment la loi n° 110/2019 Coll. relative au traitement des données à caractère personnel).

DotCheck estime à quel point des images, des images extraites de vidéos et du texte paraissent similaires à du contenu généré par l’IA. Les scores sont des estimations probabilistes, et non des garanties d’authenticité ni un substitut au jugement humain. La détection de texte prend en charge l'anglais, l'espagnol, le portugais, le français, l'italien, l'allemand et le néerlandais. Les autres langues ne sont pas encore évaluées.

Contact confidentialité / demandes d’exercice des droits (DSAR) : contact@dotcheck.ai (objet : Privacy Request).

1. Qui est le responsable du traitement

Le responsable du traitement des données à caractère personnel traitées via les Services est :

Petr Jaroch (exerçant sous le nom commercial DotCheck)
IČO : 03330389
Siège de l’activité enregistré : Jeníkovice 2, 535 01 Přelouč, République tchèque
Forme juridique : personne physique entrepreneur au sens de la loi tchèque sur le commerce (živnostenský zákon)
Autorité de licence commerciale : Městský úřad Přelouč
Registres publics : ARES / živnostenský rejstřík (IČO 03330389)
E-mail : contact@dotcheck.ai

Petr Jaroch est une personne physique entrepreneur immatriculée en République tchèque (première autorisation d’exercice datée du 25 août 2014).

Autorité de contrôle principale : Úřad pro ochranu osobních údajů (ÚOOÚ), République tchèque, uoou.gov.cz. Vous pouvez également introduire une réclamation auprès de l’autorité de contrôle de l’État membre de l’UE/EEE de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation alléguée.

2. Champ d’application de la présente politique

La présente politique s’applique aux données à caractère personnel que nous traitons en qualité de responsable du traitement lorsque vous :

Elle ne régit pas les sites web tiers que vous visitez lorsque l’extension est installée, sauf pour le contenu limité que vous nous envoyez aux fins de scoring.

3. Quelles données à caractère personnel nous traitons

Selon la manière dont vous utilisez les Services, nous pouvons traiter les catégories suivantes :

CatégorieExemplesSource
Compte et identité UID Firebase Auth ; e-mail et champs de profil de base provenant de votre fournisseur d’identité (p. ex. Google) ; niveau d’abonnement Vous / fournisseur d’identité
Identifiants de facturation Identifiants client et d’abonnement Stripe ; formule et intervalle de facturation (nous ne stockons pas les numéros de carte complets) Vous / Stripe
Contenu destiné à l’analyse Octets d’images, courtes images vidéo ou téléversements MP4 (dans les limites du produit), extraits de texte, extraits PDF/DOCX que vous soumettez pour scoring Vous
Scores dérivés et clés de cache Probabilité de similarité avec l’IA ; hachage du contenu + identifiant du moteur utilisés pour éviter un nouveau scoring ; métadonnées optionnelles des tâches Share Générés par nous
Usage et contrôles anti-abus Compteurs d’analyses quotidiennes ; compteurs Share ; compteurs de confirmations Pro ; hachage salé de l’adresse IP lorsque vous n’êtes pas connecté Générés par nous / réseau
Historique Dashboard (Premium+) Lignes de métadonnées (type, libellé de score, date), et non une galerie média permanente Générés après vos scores
Paramètres appareil / extension Préférences locales et clés de cache locales dans le stockage Chrome (principalement sur votre appareil) Vous / appareil
Messages d’assistance Nom, e-mail, contenu du message que vous envoyez via le formulaire de contact ou par e-mail Vous
Journaux techniques Journaux serveur limités nécessaires à la sécurité et à la fiabilité (p. ex. horodatages, codes d’erreur, métadonnées approximatives des requêtes) Générés par nous

Ce que nous ne collectons pas en tant que produit : l’historique de navigation complet, les dumps HTML complets de pages, les profils publicitaires, ni la vente de données à caractère personnel à des courtiers en données.

Contenu sensible : veuillez ne pas téléverser de données relevant de catégories particulières (par exemple dossiers médicaux, modèles biométriques destinés à l’identification, ou données d’enfants), sauf si vous disposez d’un fondement légal et acceptez que le scoring puisse traiter ces octets de manière transitoire. Nous ne demandons pas de telles données.

4. Finalités et bases juridiques (RGPD art. 6)

FinalitéBase juridique
Fournir le scoring que vous demandez (extension, Check, Dashboard, documents) Art. 6(1)(b) - exécution d’un contrat / mesures précontractuelles à votre demande
Compte, abonnement Premium/Pro, portail de facturation Art. 6(1)(b) contrat ; art. 6(1)(c) obligation légale pour les enregistrements fiscaux/comptables le cas échéant
Limites d’usage équitable, plafonds Share, plafonds de confirmation Pro, limitation de débit, prévention des abus Art. 6(1)(b) contrat ; art. 6(1)(f) intérêts légitimes (service sûr et équitable)
Cache d’analyse fondé sur le hachage (éviter de rescorer un contenu identique) Art. 6(1)(f) intérêts légitimes (efficacité et maîtrise des coûts ; ce n’est pas un journal personnel de navigation)
Confirmation Pro explicite (Sightengine / Winston) lorsque vous cliquez sur confirm Art. 6(1)(b) contrat pour les fonctionnalités Pro
Rendu Share photo ou clip lorsque vous le demandez Art. 6(1)(b) contrat
Répondre aux demandes d’assistance / de confidentialité Art. 6(1)(b) ou (f) ; art. 6(1)(c) lors du respect du droit de la protection des données
Sécurité du service, débogage, disponibilité Art. 6(1)(f) intérêts légitimes
Cookies non essentiels ou traceurs marketing (si nous les ajoutons ultérieurement) Art. 6(1)(a) consentement - nous demanderons d’abord ; aucun n’est requis aujourd’hui pour l’usage principal

Lorsque nous nous fondons sur les intérêts légitimes, vous pouvez vous y opposer en vertu de l’article 21 (voir §11). Pour la sécurité essentielle et la prévention des abus, nous pouvons être dans l’impossibilité d’interrompre ce traitement tant que vous continuez à utiliser les Services.

5. Fonctionnement du scoring et de la confirmation Pro

6. Destinataires et sous-traitants

Nous faisons appel à des sous-traitants et prestataires sélectionnés. Ils traitent les données sur nos instructions, ou en tant que responsables du traitement indépendants pour leurs propres couches de facturation/authentification lorsque le produit est ainsi conçu (notamment Stripe et Google/Firebase Auth).

PartieRôleLocalisation typique / notes
Heroku (Salesforce) Héberge l’API Express (production actuelle) Souvent États-Unis / hors EEE ; nous privilégions une migration vers un hébergement UE lorsque c’est praticable
DotCheck inference host Scoring interne image, image vidéo et texte ; rendu Share le cas échéant UE prévue (contrôlée par l’opérateur)
MongoDB Atlas Cache d’analyse, compteurs d’usage, historique Dashboard Région du cluster selon configuration ; nous privilégions les régions UE
Google Firebase / Google Cloud Authentification, identifiants de formule/facturation Firestore ; SDK clients Peut impliquer des transferts hors EEE ; SCC / cadres Google applicables
Stripe Paiements, abonnements, portail client Prestataire de paiement ; données de carte traitées par Stripe
Sightengine Confirmation média Pro explicite uniquement Contenu envoyé uniquement lors de votre action de confirmation
Winston AI Confirmation texte/document Pro explicite uniquement Contenu envoyé uniquement lors de votre action de confirmation
GoDaddy Hébergement du site marketing statique Prestataire d’hébergement des fichiers du site
Web3Forms Acheminement du formulaire de contact Relais de messages pour le courrier d’assistance
Google Fonts / gstatic (technique) Livraison des polices et scripts Firebase si chargés depuis les CDN Google Peut impliquer un transfert d’adresse IP vers Google lors du chargement des pages

Nous ne vendons pas vos données à caractère personnel. Nous pouvons divulguer des données si la loi de l’UE/tchèque l’exige ou pour constater, exercer ou défendre des droits en justice.

7. Transferts internationaux

Certains prestataires ayant leur siège ou traitant des données hors de l’EEE (par exemple aux États-Unis), des données à caractère personnel peuvent faire l’objet de transferts internationaux.

Lorsque le chapitre V du RGPD s’applique, nous nous appuyons sur les garanties appropriées utilisées par ces prestataires - typiquement les clauses contractuelles types (SCC) de la Commission européenne et, le cas échéant, une décision d’adéquation (y compris le cadre UE-États-Unis Data Privacy Framework pour les organisations certifiées). Vous pouvez nous demander à contact@dotcheck.ai des indications vers la documentation pertinente des prestataires.

La direction produit consiste à maintenir l’infrastructure de scoring principale dans l’UE. Tant que chaque couche n’est pas résidente dans l’UE, la présente section demeure exacte et sera mise à jour en cas de changement d’hébergement.

8. Durées de conservation

9. Cookies et technologies similaires

L’extension Chrome n’utilise pas de cookies publicitaires.

Le site web utilise des technologies nécessaires au fonctionnement du service (par exemple la persistance de session/authentification Firebase lorsque vous vous connectez). Nous n’exécutons pas actuellement de traceurs marketing ou publicitaires non essentiels dans le package public du site.

Si nous introduisons des cookies non essentiels ou un suivi similaire, nous fournirons une information claire et obtiendrons le consentement lorsque les règles ePrivacy et le RGPD l’exigent.

Le chargement de polices ou de scripts depuis des CDN tiers peut exposer votre adresse IP à ces prestataires (voir §6).

10. Sécurité

Nous appliquons des mesures techniques et organisationnelles appropriées à la nature des données : TLS en transit lorsque le produit utilise HTTPS, comptes cloud à accès contrôlé, identifiants selon le principe du moindre privilège, identifiants hachés pour l’usage équitable anonyme lorsque cela est prévu, et suppression des fichiers de téléversement temporaires après traitement. Aucune méthode n’est parfaitement sûre. Veuillez utiliser un compte robuste auprès de votre fournisseur d’identité et ne pas téléverser de contenu que vous n’êtes pas autorisé à traiter.

11. Vos droits

Si le RGPD vous est applicable, vous pouvez notamment disposer du droit :

Pour exercer vos droits, envoyez un e-mail à contact@dotcheck.ai avec l’objet Privacy Request. Nous pouvons avoir besoin de vérifier votre identité. Nous visons à répondre dans un délai d’un mois (prolongeable de deux mois supplémentaires pour les demandes complexes, avec information).

Certaines données (par exemple les factures Stripe ou les journaux de sécurité) peuvent être conservées lorsque la loi l’exige ou lorsque l’effacement compromettrait la sécurité des Services.

12. Enfants

Les Services ne s’adressent pas aux enfants. Nous ne collectons pas sciemment de données à caractère personnel auprès d’enfants de moins de 13 ans. Lorsque les règles de l’UE relatives au consentement numérique pour les services de la société de l’information s’appliquent, les États membres fixent un âge entre 13 et 16 ans (Tchéquie : généralement 15 ans pour ce contexte de consentement spécifique). Nos Conditions fixent également des règles d’âge contractuelles plus élevées pour la création de comptes payants. Si vous estimez qu’un enfant nous a fourni des données, contactez-nous et nous les supprimerons lorsque cela est requis.

13. Traitement automatisé

DotCheck utilise des modèles automatisés pour produire des scores de similarité avec l’IA. Ces scores vous aident à interpréter un contenu ; ils ne sont pas destinés à constituer des décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques ou vous affectant de manière similaire de façon significative au sens de l’article 22 du RGPD. N’utilisez pas les scores DotCheck comme seul fondement pour des décisions d’emploi, de crédit, d’application de la loi ou d’autres décisions à enjeux élevés.

14. Modifications

Nous mettrons à jour cette page lorsque nos traitements, notre hébergement ou nos informations juridiques changent. La date « Dernière mise à jour » en tête de page sera modifiée. Pour les modifications substantielles, nous prendrons des mesures raisonnables pour vous en informer (par exemple un avis sur le site web ou par e-mail si nous disposons de votre adresse). Lorsque le consentement est requis, nous le demanderons à nouveau.

15. Contact et réclamations

Petr Jaroch, exerçant sous le nom commercial DotCheck
IČO : 03330389
Siège de l’activité enregistré : Jeníkovice 2, 535 01 Přelouč, République tchèque
E-mail : contact@dotcheck.ai

Vous avez le droit d’introduire une réclamation auprès de l’Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, République tchèque, uoou.gov.cz, ou auprès de votre autorité de contrôle locale dans l’UE/EEE.