← Retour au site

Politique de confidentialité

Dernière mise à jour : 6 août 2026.

1. Responsable du traitement

AMAVYA SASU, au capital de 1 €.
Siège social : 195 Chemin Des Plateaux Fleuris, 06600 Antibes, France
RCS Antibes 105 546 634 — SIREN 105 546 634 — EUID FR0601.105546634 — TVA FR01105546634
Directeur de la publication : Tarek Bouhlel, Président
Contact : contact@amavya.cloud

AMAVYA SASU agit en qualité de responsable du traitement, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi « Informatique et Libertés ».

2. Données collectées, finalités, bases légales

DonnéeFinalitéBase légaleConservation
Adresse e-mailGestion du compteExécution du contratContrat + 3 mois
Données de facturationFacturationObligation légale10 ans
Prompts, images importées, créations généréesFourniture du serviceExécution du contratDurée du contrat
Logs de connexion, adresse IPSécuritéIntérêt légitime12 mois
Statistiques d'usage anonymiséesAmélioration du serviceIntérêt légitime25 mois

Nous appliquons le principe de minimisation : aucune donnée sensible n'est collectée.

3. Vos créations ne servent jamais à entraîner un modèle public

Les contenus que vous importez et ceux que vous générez ne sont ni cédés, ni revendus, ni utilisés pour entraîner un modèle d'intelligence artificielle accessible à des tiers.

4. Sous-traitants

Sous-traitantRôleLocalisation
SupabaseBase de données, authentification, stockageUnion européenne (Paris)
VercelHébergement applicatifÉtats-Unis (clauses contractuelles types)
StripePaiement et facturationUnion européenne / États-Unis (CCT)
Fournisseurs de modèles IAGénération des contenusUnion européenne / États-Unis (CCT)

Chaque sous-traitant est encadré par un accord de traitement au sens de l'article 28 du RGPD.

5. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Vous pouvez les exercer à tout moment à contact@amavya.cloud, et supprimer vos créations ou votre compte directement depuis votre espace. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).

6. Sécurité

Les données sont chiffrées en transit (HTTPS) et cloisonnées par utilisateur au niveau de la base de données (Row Level Security). Les accès sont journalisés.

7. Cookies

ShortLab n'utilise aucun cookie publicitaire ni traceur tiers à des fins de profilage. Seuls sont déposés les cookies strictement nécessaires au fonctionnement du service (session de connexion).