Politique de confidentialité
Kapteev · Version 1.0.1 · Dernière mise à jour : 2 août 2026
S'applique aux sites et services Kapteev : www.kapteev.com, app.kapteev.com et les applications associées.
La version française fait foi ; les traductions sont fournies pour votre commodité.
1. Qui est responsable de vos données
Kapteev, société à responsabilité limitée à associé unique au capital de 3 000 €, immatriculée au RCS de Paris sous le numéro 894 464 056, dont le siège social est situé 9 rue des Colonnes, 75002 Paris, France, est responsable du traitement des données personnelles décrites dans la présente politique.
- Contact général : contact@kapteev.com · +33 1 84 16 33 87
- Contact pour la protection des données : dpo@kapteev.com
2. À qui s'applique cette politique — et le cas des contacts importés
Cette politique couvre : les visiteurs de nos sites, les personnes qui nous contactent, et les utilisateurs de la plateforme Kapteev.
Le cas particulier des contacts importés par nos clients. Kapteev est une plateforme professionnelle : nos clients peuvent y importer leurs propres contacts (leur base clients, par exemple) pour préparer et diffuser leurs communications. Pour ces données, le client reste responsable du traitement et Kapteev agit comme sous-traitant (article 28 du RGPD), dans le cadre de l'accord de traitement des données conclu avec lui. Si vous recevez une communication envoyée par un client via Kapteev, le traitement de vos données est régi par la politique de confidentialité de ce client ; Kapteev n'agit que sur ses instructions.
3. Ce que nous traitons, pourquoi, sur quelle base et combien de temps
| Traitement | Données concernées | Base légale | Conservation |
|---|---|---|---|
| Fonctionnement et sécurité des sites | Données techniques : adresse IP, journaux de connexion, type d'appareil et de navigateur | Intérêt légitime (sécurité, prévention des abus) | Journaux : 12 mois — jusqu'à 24 mois pour les journaux d'audit — puis pseudonymisation ou suppression |
| Mesure d'audience et traceurs | Voir la section 6 | Consentement | Voir la section 6 |
| Prise de contact | Identité, coordonnées, contenu de votre message | Intérêt légitime (répondre à votre demande) | 3 ans après le dernier échange |
| Compte et authentification | E-mail, nom, langue, identifiants de connexion (y compris via un compte tiers), journaux de sécurité | Exécution du contrat | Durée du compte ; voir la section 9 |
| Connexion de services tiers (Google, réseaux sociaux…) | Identifiants techniques et jetons d'accès, contenus que vous choisissez d'importer ou de publier | Exécution du contrat ; consentement pour certaines autorisations | Durée de la connexion, révocable à tout moment |
| Abonnement et facturation | Identité, coordonnées de facturation, historique de paiement — les données de carte sont traitées par notre prestataire de paiement et ne transitent jamais par nos serveurs | Exécution du contrat ; obligations légales | Pièces comptables : 10 ans |
| Clone numérique (voix et visage) | Données biométriques — voir la section 4 | Consentement explicite (article 9 du RGPD) | Jusqu'à révocation — voir la section 4 |
| Contenus et campagnes | Briefs, médias, textes et paramètres de vos campagnes | Exécution du contrat | Durée du compte |
| Lettre d'information de Kapteev | Consentement | Jusqu'au retrait, au plus 3 ans après le dernier contact |
4. Le clone numérique : nos engagements
Cette section s'applique dès l'ouverture de la fonctionnalité de clonage dans votre espace.
Créer votre clone numérique (votre voix, votre visage) suppose de traiter des données biométriques — des données dites « de catégorie particulière » (article 9 du RGPD), soumises au niveau de protection le plus élevé. Kapteev applique les règles suivantes, sans exception :
- Consentement explicite, révocable à tout moment. Aucun clone n'est créé sans votre consentement explicite, recueilli séparément pour cette finalité précise. Vous pouvez le retirer à tout moment depuis votre espace.
- Capture en direct uniquement. Votre clone est construit exclusivement à partir d'une capture réalisée en direct, avec détection du vivant — jamais à partir d'un fichier importé. Il est donc impossible de créer le clone d'un tiers à partir d'une vidéo ou d'un enregistrement existant.
- Une capture en solo. Si plusieurs visages sont détectés pendant la capture, celle-ci est refusée et doit être refaite seul.
- Stockage exclusivement dans l'Union européenne. Vos empreintes et modèles biométriques sont stockés sur des serveurs situés dans l'UE, sans exception.
- Jamais d'entraînement de modèles tiers. Vos données biométriques ne servent jamais à entraîner des modèles d'intelligence artificielle de tiers.
- Révocation immédiate et effective. La révocation — ou la suppression de votre compte — déclenche la purge immédiate du clone et de ses éléments dérivés, y compris l'interruption des utilisations en cours.
- Marquage des contenus générés. Les contenus générés avec votre clone portent un marquage technique lisible par machine et une mention visible signalant un contenu généré par IA (voir la section 12).
- Vos fichiers importés restent des actifs de campagne. Une musique ou un enregistrement que vous importez est utilisé comme élément de votre campagne — jamais comme source de clonage. Vous attestez détenir les droits nécessaires sur les contenus que vous importez.
5. Connexion de comptes Google et de réseaux sociaux
Lorsque vous connectez un compte tiers (Google, LinkedIn ou un autre réseau), nous recevons les informations strictement nécessaires à l'authentification (identifiant du compte, adresse e-mail, nom et photo de profil selon le service), ainsi que des jetons techniques nous permettant d'agir sur votre instruction uniquement — par exemple publier un contenu que vous avez validé, ou accéder à un fichier que vous avez explicitement sélectionné. Nous ne publions jamais sans votre action. Vous pouvez révoquer une connexion à tout moment, depuis Kapteev ou depuis le service concerné.
Les données obtenues via ces services ne sont ni vendues, ni utilisées à des fins publicitaires, ni utilisées pour entraîner des modèles d'intelligence artificielle généralisés.
L'utilisation des informations reçues des API Google est conforme à la Google API Services User Data Policy, y compris ses exigences de « Limited Use » (usage limité).
6. Cookies et mesure d'audience
À ce jour, nos pages n'utilisent que des traceurs strictement nécessaires (session, sécurité, préférence de langue), qui ne requièrent pas de consentement.
À l'activation de la mesure d'audience sur www.kapteev.com :
- un bandeau vous permettra d'accepter, de refuser ou de paramétrer les traceurs — refuser sera aussi simple qu'accepter ;
- la mesure d'audience (Google Analytics) et, le cas échéant, les traceurs publicitaires ne seront déposés qu'après votre consentement ;
- vos choix seront conservés 6 mois et modifiables à tout moment via le lien « Cookies » en pied de page ; la durée de vie des traceurs n'excédera pas 13 mois.
7. Qui accède à vos données : destinataires et sous-traitants
Vos données sont accessibles aux seules personnes habilitées de Kapteev, et à nos sous-traitants dans la stricte limite de leur mission. Sous-traitants actuellement actifs :
| Prestataire | Mission | Localisation des données | Encadrement |
|---|---|---|---|
| Supabase | Base de données, authentification, stockage | Union européenne (Irlande) | Accord de traitement (DPA), clauses contractuelles types |
| Vercel Inc. | Hébergement des sites et de l'application | États-Unis / réseau mondial | DPA, clauses contractuelles types |
| Bunny (BunnyWay d.o.o.) | Diffusion des contenus (CDN, vidéo) | Union européenne | DPA |
| Resend | E-mails transactionnels (activation de compte, notifications) | États-Unis | DPA, clauses contractuelles types · certifié Data Privacy Framework |
| Stripe | Paiement et facturation | États-Unis / Union européenne | DPA, clauses contractuelles types |
| Connexion Google (authentification), messagerie professionnelle de Kapteev, mesure d'audience (à l'activation) | États-Unis / Union européenne | DPA, clauses contractuelles types |
Les fournisseurs de modèles d'intelligence artificielle utilisés pour la génération de contenus seront ajoutés à cette liste à leur mise en service, avec leur localisation et leur encadrement — la liste est versionnée et chaque mise à jour est datée. Les données biométriques, elles, ne sont confiées qu'à des prestataires traitant exclusivement dans l'Union européenne (voir les sections 4 et 8).
8. Transferts hors de l'Union européenne
Deux périmètres distincts :
- Périmètre biométrique : aucun transfert hors UE. Les empreintes et modèles de voix et de visage sont stockés et traités exclusivement dans l'Union européenne.
- Périmètre général : certains prestataires (hébergement, e-mail, paiement) sont établis aux États-Unis. Ces transferts sont encadrés par des accords de traitement incluant les clauses contractuelles types de la Commission européenne — un contrat standard qui impose au prestataire le niveau de protection européen — et, le cas échéant, par le Data Privacy Framework, le cadre d'adéquation entre l'UE et les États-Unis.
9. Combien de temps nous conservons vos données
- Profil et contenus : supprimés à la clôture de votre compte.
- Preuves de consentement et d'acceptation des documents contractuels : 3 ans après la fin de la relation.
- Pièces comptables et factures : 10 ans (Code de commerce).
- Journaux techniques et de sécurité : 12 mois — jusqu'à 24 mois pour les journaux d'audit — puis pseudonymisation ou suppression.
- Données biométriques : purge immédiate à la révocation ou à la suppression du compte (section 4).
À la clôture du compte, les éléments conservés au titre d'une obligation légale le sont de façon cloisonnée, dissociés de votre profil.
10. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation et d'opposition, du droit à la portabilité, du droit de retirer votre consentement à tout moment (sans remettre en cause la licéité des traitements déjà effectués), ainsi que du droit de définir des directives sur le sort de vos données après votre décès.
Pour les exercer : dpo@kapteev.com (ou contact@kapteev.com). Nous répondons dans un délai d'un mois ; une vérification d'identité peut être demandée si nécessaire. Vous pouvez également adresser une réclamation à la CNIL : www.cnil.fr — CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
11. Sécurité
Kapteev applique des mesures techniques et organisationnelles proportionnées au risque, notamment : chiffrement des données en transit et au repos, cloisonnement des accès par espace de travail, journalisation des actions sensibles, et hébergement des données applicatives et biométriques dans l'Union européenne.
12. Intelligence artificielle : transparence
Kapteev est une plateforme d'agents d'intelligence artificielle. Lorsque vous échangez avec un agent, cette nature est clairement indiquée. Les contenus générés par IA via Kapteev portent un marquage lisible par machine et, pour les contenus reproduisant l'image ou la voix d'une personne réelle, une mention visible — conformément à l'article 50 du règlement (UE) 2024/1689 sur l'intelligence artificielle.
13. Mineurs
Kapteev est un service professionnel, réservé aux personnes majeures agissant dans un cadre professionnel.
14. Évolutions de cette politique
Chaque version de cette politique est numérotée, datée et archivée. En cas d'évolution substantielle — nouvelle finalité, nouvelle catégorie de destinataires — les titulaires d'un compte en sont informés avant son entrée en vigueur.
Politique de confidentialité Kapteev — v1.0.1 (FR) · 2 août 2026