Politique de confidentialité
Dernière mise à jour : 4 mai 2026
1. Qui sommes-nous
ClipMixAI (« nous ») est une plateforme de création de clips musicaux et de chansons propulsée par l'IA. Nous proposons la génération de vidéos par IA, la composition de chansons par IA, le montage vidéo et des outils de publication sur les réseaux sociaux. La protection de vos données personnelles est importante pour nous.
2. Données que nous collectons
Lors de l'utilisation de ClipMixAI, nous collectons les données suivantes :
- Données de compte : email, nom, mot de passe chiffré (hash bcrypt)
- Fichiers importés : fichiers audio (MP3/WAV/FLAC/AAC/OGG) et photos pour la création de vidéos
- Données d'utilisation : historique des tâches (statut, date de création, taille de la vidéo)
- Données techniques : adresse IP (uniquement pour la limitation de débit, non stockée), pays (détecté via les en-têtes Cloudflare pour les analyses)
- Données comportementales : pages visitées, parcours de navigation, durée de session, type d'appareil, résolution d'écran, langue du navigateur et source de référence — collectées pour comprendre l'utilisation du site et améliorer l'expérience
- Données démographiques (via Google Analytics) : tranche d'âge, sexe et catégories d'intérêts de manière agrégée — collectées uniquement avec votre consentement aux cookies analytiques et avec Google Signals activé. Ces données sont anonymisées et agrégées par Google ; nous ne recevons pas d'informations démographiques individuellement identifiables
- Données du chat de support : messages de conversation échangés via notre chat de support en direct, y compris toute adresse email que vous fournissez volontairement pour un suivi. Les conversations de support sont stockées et peuvent être examinées par notre équipe pour améliorer la qualité du service
- Contenus fournis à l'IA : paroles de chansons, descriptions de thèmes, préférences musicales, scripts, briefs de marque, prompts de scénario/scène et autres entrées textuelles fournies pour la génération de chansons par IA, la création de vidéos, la voix off, ainsi que pour les scripts de vidéos de marque et de spots publicitaires. Ces entrées sont envoyées à des fournisseurs IA tiers (services de large language model et de génération de médias) pour traitement et ne sont pas utilisées pour entraîner les modèles d'IA
- Photos de référence faciale (Character / Avatar / FaceCast) : lors de l'utilisation du mode Character, d'Avatar Studio, de FaceCast ou de toute fonctionnalité nécessitant une référence faciale, la photo téléchargée est analysée par une technologie automatisée d'estimation d'âge afin d'appliquer notre politique de protection des enfants, puis envoyée uniquement à nos fournisseurs de rendu GPU pour générer les images vidéo demandées. Le résultat de l'estimation d'âge est immédiatement supprimé et aucun embedding de reconnaissance faciale, empreinte faciale ou autre identifiant biométrique n'est conservé dans le but de vous identifier de manière unique. La photo de référence elle-même est stockée avec le job correspondant dans votre compte afin que vous puissiez la régénérer ou la télécharger, et elle est définitivement supprimée lorsque vous supprimez le job ou votre compte
- Échantillons vocaux & voix clonées (optionnel) : si vous optez pour le voice cloning — pour la voixoff IA, l'avatar talking-head, le chant à voix clonée dans /music ou la traduction vidéo préservant la voix du locuteur — nous enregistrons ou extrayons un court échantillon vocal (généralement 15 à 60 secondes) et l'envoyons à notre fournisseur de voice cloning, qui retourne un voice ID privé associé uniquement à votre compte. Nous consignons l'horodatage exact et la source de votre consentement (singing_voice_consent_at) et conservons une copie de l'échantillon audio de consentement comme preuve juridique de l'autorisation, conformément à l'article 9 du RGPD (données biométriques de catégorie particulière). Vous pouvez révoquer votre consentement et demander la suppression de la voix clonée et de l'échantillon de consentement à tout moment depuis les Paramètres ou en contactant privacy@clipmixai.com. Le voice cloning n'est jamais activé sans votre consentement explicite et éclairé
- Brand kit & découverte de site web : pour l'assistant Brand Video / Brand Video, vous pouvez fournir une URL de site web. Nous récupérons alors les pages publiquement disponibles de ce domaine (sitemap.xml, page d'accueil, page à propos) afin d'extraire les signaux d'identité de marque — couleurs, polices, URL du logo, slogan, voix/ton — qui sont stockés dans votre brand kit privé et utilisés uniquement pour générer vos vidéos. Nous ne crawlons pas les pages protégées par mot de passe, les contenus payants ni aucune URL en dehors du domaine que vous avez soumis
- Entrées de traduction vidéo : lorsque vous soumettez une vidéo à traduire/doubler, nous extrayons l'audio, le transcrivons, traduisons la transcription et (si vous optez pour le doublage préservant la voix du locuteur) clonons la voix originale du locuteur à partir des ~30 premières secondes. La vidéo est stockée chiffrée dans votre compte et utilisée uniquement pour exécuter le travail de traduction ; la voix clonée est traitée comme donnée biométrique conformément à la section ci-dessus
- Données promotionnelles : codes coupon/promotion utilisés, statut d'abonnement à la newsletter et préférences de communication par email
3. Comment Nous Utilisons les Données
- Création et gestion de votre compte
- Génération de clips musicaux et de chansons composées par IA
- Stockage et livraison de vos vidéos
- Traitement des paiements (via Stripe)
- Protection contre les abus (limitation de débit)
- Analyse de l'utilisation du site pour améliorer le service (avec votre consentement)
- Compréhension des parcours visiteurs et des schémas de comportement pour améliorer l'expérience utilisateur
- Agrégation d'informations démographiques (âge, sexe, intérêts) pour mieux servir notre audience — uniquement avec votre consentement
- Fourniture de support en direct et réponse à vos demandes via notre chat de support
- Envoi de newsletters et communications promotionnelles (uniquement avec votre consentement ; vous pouvez vous désabonner à tout moment)
- Publication de vidéos sur les plateformes de réseaux sociaux (Pinterest, Facebook, Instagram) en votre nom lorsque vous le demandez explicitement
- Services de montage vidéo (découpage, superpositions de texte, filtres, recadrage, ajustement de vitesse)
- Génération de Brand Videos et de spots publicitaires à partir de votre site web et de votre brand kit, y compris la création de scripts et de storyboards assistée par IA que vous devez explicitement approuver avant le rendu
- Traduction et doublage de vidéos, y compris la transcription, la traduction et (avec votre consentement explicite) la préservation de la voix du locuteur
- Génération de talking-head Avatar / FaceCast, voice cloning et lip-sync — uniquement pour les fonctionnalités que vous utilisez activement et uniquement avec votre consentement explicite pour tout traitement biométrique
4. Base Juridique du Traitement (RGPD)
Nous traitons vos données personnelles sur les bases juridiques suivantes :
- Contrat : gestion de compte, génération de vidéos et traitement des paiements — nécessaires pour fournir le service que vous avez demandé.
- Consentement : les cookies analytiques (Google Analytics 4) ne sont activés qu'après votre consentement explicite via notre bannière de cookies.
- Intérêt légitime : mesures de sécurité, prévention de la fraude, amélioration du service, ainsi que les activités d'attribution marketing et d'appariement d'audience décrites dans la Section 6 (partage de l'email pseudonymisé — haché SHA-256 — avec Google Ads / Google Analytics 4). Vous avez le droit de vous opposer au traitement basé sur l'intérêt légitime à tout moment via Paramètres → Confidentialité.
5. Stockage & Sécurité
Vos données sont stockées sur des serveurs sécurisés situés dans l'Union européenne (Hetzner, Allemagne) et sur un stockage objet compatible S3 (Cloudflare R2). Les mots de passe sont stockés uniquement sous forme de hashes chiffrés (bcrypt). Toutes les communications se font exclusivement via HTTPS. Les jetons d'autorisation tiers (Pinterest, Facebook/Instagram) et les voice-clone IDs sont stockés en toute sécurité sur nos serveurs et automatiquement actualisés ; ils sont définitivement supprimés lorsque vous déconnectez l'intégration ou supprimez votre compte ClipMixAI. Certains de nos sous-traitants IA sont situés en dehors de l'UE/EEE (notamment aux États-Unis) ; les transferts sont protégés par les Clauses Contractuelles Types (SCC) de l'UE ou des garanties équivalentes, et seules les données minimales nécessaires à l'exécution de votre demande sont transmises.
6. Partage des Données
Nous ne vendons ni ne partageons vos données personnelles avec des tiers, sauf :
- Lorsque nécessaire pour le traitement des paiements (Stripe) — les données de facturation et les détails du moyen de paiement sont gérés directement par Stripe selon sa propre politique de confidentialité
- Lorsque nécessaire pour le stockage et la diffusion via le cloud (Hetzner en Allemagne pour le calcul, Cloudflare R2 pour le stockage objet des médias)
- Lorsque vous consentez aux outils d'analyse (Google Analytics 4, y compris Google Signals pour les données démographiques)
- Lorsque nécessaire pour la génération vidéo, d'images et d'avatars par IA (FAL.ai, Replicate, RunPod, HuggingFace, D-ID, Hedra, HeyGen, PixVerse, Kling) — seuls vos médias importés et les prompts du job concerné sont envoyés ; aucune donnée de compte ou d'identité n'est partagée
- Memory Studio (vidéos à partir de photos de famille) — lorsque vous téléversez des photos personnelles pour créer une vidéo souvenir, ces photos sont envoyées à nos fournisseurs d'image et d'animation IA (FAL.ai pour la composition préservant le visage et le face swap, Replicate pour l'animation) afin que le modèle puisse synthétiser le clip final. Les photos et la vidéo générée sont stockées sur Cloudflare R2 et supprimées 30 jours après la fin du job. Vous pouvez supprimer un job (et toutes ses photos) à tout moment depuis le tableau de bord Memory Studio.
- Lorsque nécessaire pour la rédaction IA, l'écriture de scénarios, les paroles, le chat de support, l'analyse du brand kit et la génération de spots publicitaires (Anthropic Claude, Google Gemini, OpenAI) — seul le prompt de la tâche concernée est envoyé. Nos fournisseurs s'engagent contractuellement à ne pas utiliser ces données pour entraîner leurs modèles
- Lorsque nécessaire pour la voix off IA et le clonage vocal (ElevenLabs) — votre texte de script et, si vous y consentez, un court échantillon vocal sont envoyés. L'identifiant de la voix clonée est privé et associé uniquement à votre compte
- Lorsque nécessaire pour la génération de chansons par IA (MiniMax Music et notre modèle YuE hébergé sur RunPod) — seuls vos paroles, descriptions de thèmes, préférences musicales (genre, ambiance, durée) et (avec consentement explicite) votre échantillon vocal sont envoyés ; aucune donnée d'identité personnelle n'est partagée
- Lorsque nécessaire pour la transcription, la traduction et le doublage vidéo (OpenAI Whisper, faster-whisper exécutés chez nos fournisseurs GPU) — seul l'audio extrait de votre vidéo est envoyé
- Lorsque nécessaire pour la découverte web du brand kit (Jina AI, Tavily) — seule l'URL publique du site web que vous avez fournie est envoyée afin que nous puissions récupérer les informations de marque publiquement disponibles
- Lorsque nécessaire pour l'envoi d'e-mails transactionnels (Resend) — seuls l'adresse du destinataire et le contenu de l'e-mail sont envoyés
- Lorsque vous choisissez de publier du contenu sur Pinterest via notre intégration, votre vidéo/image et sa description sont envoyées à Pinterest en votre nom. Cela ne se produit que lorsque vous le demandez explicitement
- Lorsque vous connectez votre page Facebook ou votre compte Instagram pour la publication, nous accédons à votre liste de pages, aux métadonnées de pages et à votre profil professionnel Instagram. Vos vidéos et légendes sont envoyées à Facebook/Instagram en votre nom uniquement lorsque vous le demandez explicitement. Vous pouvez vous déconnecter à tout moment depuis le tableau de bord ou en supprimant ClipMixAI depuis Paramètres Facebook → Applications et sites web
- Lorsque vous connectez votre compte X (Twitter) pour la publication, nous accédons à votre identifiant utilisateur X, à votre nom d'utilisateur et à votre nom d'affichage via OAuth 2.0. Vos tweets et tout média joint sont envoyés à X en votre nom uniquement lorsque vous le demandez explicitement. Les jetons d'accès sont chiffrés au repos et renouvelés automatiquement. Vous pouvez vous déconnecter à tout moment depuis le Dashboard, ce qui révoque le jeton et supprime les données du compte X stockées
- Lorsque vous effectuez un achat payant, nous partageons une version pseudonymisée à sens unique (hachée en SHA-256) de votre adresse e-mail avec Google (Google Ads + Google Analytics 4) afin que Google puisse : (a) attribuer la conversion à un éventuel clic publicitaire antérieur, (b) constituer des « audiences similaires » statistiques de prospects qui vous ressemblent, et (c) éviter de vous montrer des publicités dont vous n'avez pas besoin (ex. publicités d'acquisition). Votre e-mail en clair n'est jamais partagé. Le même identifiant pseudonymisé est également envoyé côté serveur depuis notre backend lors des événements d'achat pour fiabiliser la mesure (indépendamment des cookies de navigateur et des bloqueurs de publicités). La base légale est l'intérêt légitime (article 6, paragraphe 1, point f) du RGPD). Vous pouvez vous y opposer à tout moment, en un clic, via Paramètres → Confidentialité ou via le lien dédié dans tout e-mail de mise à jour de politique que nous vous envoyons. La désinscription entraîne le retrait immédiat de l'audience customer-match de Google et arrête tout partage ultérieur d'identifiant pseudonymisé.
- Lorsque la loi l'exige
7. Cookies et suivi
Nous utilisons un ensemble minimal de cookies :
- Cookie de session : un cookie JWT httpOnly sécurisé pour l'authentification. Il est essentiel au service et ne nécessite pas de consentement.
- Préférence de langue : enregistre votre langue sélectionnée. Essentiel.
- Cookies analytiques (Google Analytics 4) : utilisés pour comprendre l'utilisation du site (pages visitées, sources de trafic, informations sur l'appareil, données démographiques). Lorsque Google Signals est activé, Google peut également collecter des données agrégées sur l'âge, le sexe et les centres d'intérêt des utilisateurs ayant activé la Personnalisation des annonces. Ces cookies ne sont activés qu'après votre consentement explicite via notre bannière de consentement.
- Suivi de session (sessionStorage) : nous stockons un identifiant de session temporaire, les pages visitées et l'heure de début de session dans le sessionStorage de votre navigateur. Ces données sont automatiquement effacées lorsque vous fermez l'onglet et servent à comprendre les parcours de navigation. Aucun consentement n'est requis car cela est essentiel à l'amélioration du service et ne persiste pas au-delà de la session du navigateur.
- Mesure de conversion côté serveur : pour les événements d'achat uniquement, notre backend envoie un événement agrégé (identifiant de transaction, montant, devise) ainsi qu'un hachage SHA-256 pseudonymisé de votre adresse e-mail directement à Google Analytics 4 depuis nos serveurs, indépendamment des cookies de navigateur ou des bloqueurs de publicités. Cela nous permet de rapprocher les revenus des dépenses marketing même lorsque le suivi côté client est bloqué. Ce traitement est couvert par l'intérêt légitime conformément à la section 6 ci-dessus, et vous pouvez vous y opposer (ainsi qu'à toutes les utilisations d'audience-matching) en un clic via Paramètres → Confidentialité.
Comment gérer les cookies : Lors de votre première visite, vous verrez une bannière de consentement des cookies. Vous pouvez accepter ou refuser les cookies analytiques. Si vous refusez, aucune donnée d'analyse ne sera collectée. Vous pouvez modifier votre préférence à tout moment en vidant le stockage local de votre navigateur et en revenant sur le site.
Pour en savoir plus sur les pratiques de Google en matière de données, consultez la politique de confidentialité de Google. Nous activons l'anonymisation des IP dans Google Analytics. Nous utilisons également Google Signals, qui permet les rapports inter-appareils et les données démographiques agrégées. Vous pouvez désactiver la collecte de données Google Signals en désactivant la Personnalisation des annonces dans les paramètres de votre compte Google.
8. Vos droits (RGPD)
En vertu du Règlement général sur la protection des données (RGPD), vous avez le droit de :
- Accès : consulter les données que nous détenons sur vous
- Rectification : demander la rectification de données inexactes
- Suppression : supprimer votre compte et toutes vos données depuis le tableau de bord
- Portabilité : demander vos données dans un format structuré et lisible
- Opposition : vous opposer au traitement de vos données
Pour toute demande, contactez-nous à support@clipmixai.com
9. Avis et témoignages
Les avis et commentaires que vous soumettez sur vos vidéos sont conservés pour nous aider à améliorer le service. Ils peuvent être affichés sous forme anonymisée et agrégée (sans votre nom, e-mail ni aucune information permettant de vous identifier) à des fins d'amélioration du produit ou de marketing. Si vous donnez en outre votre consentement via la case à cocher du formulaire, nous pouvons publier votre avis accompagné de votre prénom (et de la note en étoiles) à titre de témoignage sur notre site ou nos canaux marketing. Vous pouvez retirer votre consentement à tout moment en supprimant l'avis depuis votre tableau de bord ou en contactant notre support.
10. Conservation des données
Vos données sont conservées tant que votre compte est actif. Lors de la suppression du compte, toutes les données personnelles, fichiers, vidéos et jetons d'autorisation tiers (Pinterest, Facebook/Instagram) sont définitivement supprimés. Les vidéos déjà publiées sur des plateformes tierces restent soumises aux politiques de conservation de données propres à ces plateformes.
11. Modifications de la politique
Nous sommes susceptibles de mettre à jour cette politique ponctuellement. Nous vous informerons par e-mail des modifications importantes.
Developer API data
When you use our public API at api.clipmixai.com/api/v1, we store the following alongside the data already covered above:
- API keys. We store only a SHA-256 hash of the key plus a 12-character display prefix (
sk_live_…). The plaintext is shown to you exactly once at creation and is not recoverable. Key metadata (name, scopes, rate limit, optional callback URL, expiration, last-used timestamp) is kept until you revoke the key, and then for an additional 90 days for audit purposes. - API request logs. Each request to
/api/v1/*writes one row with the path, status code, latency, request id, credits charged, and a hashed client IP (SHA-256 with a per-deployment salt — we never store raw addresses). These rows are retained for 90 days and then auto-deleted by a daily cron. They power abuse detection and billing audits. - Webhook delivery log. When you configure a callback URL we record each delivery attempt (event type, response status, last error message), retained for 90 days. The payloads themselves are stored in full for the same window so we can replay deliveries on request. Do not include personal data in webhook payloads beyond what the standard event shape provides — if you do, you are jointly responsible for that processing.
- Idempotency cache. If you send an
Idempotency-Keyheader, we cache the request body hash + response for 24 hours to make retries safe. The cache row is then auto-purged.
Exporting and deleting API-related data follows the same channels as the rest of your account: revoke a key from the dashboard at any time, or contact us at support@clipmixai.com to request export or full deletion of your API request logs ahead of the 90-day window.
12. Nous contacter
Pour toute question concernant la politique de confidentialité : support@clipmixai.com