Lire la version originale en anglais

Politique de confidentialité de PixOnDeck

Dernière mise à jour : 24 septembre 2026

Cette politique décrit comment PixOnDeck traite les données personnelles pour https://pixondeck.com (le « Site ») et l’extension Chrome PixOnDeck (ensemble, les « Services »).

1. Champ d’application et disponibilité des Services

PixOnDeck est exploité par un entrepreneur individuel établi à Hong Kong, exerçant sous le nom commercial PixOnDeck. Les demandes relatives à la confidentialité peuvent être envoyées à privacy@pixondeck.com.

PixOnDeck propose une bibliothèque de recettes visuelles, des outils d’image et de vidéo dans le navigateur, des comptes et des travaux enregistrés, la génération hébergée d’images et de vidéos, des fonctionnalités de crédits et des abonnements facultatifs par e-mail. L’extension Chrome permet l’analyse d’images pour produire des prompts via votre compte PixOnDeck, au choix avec des crédits PixOnDeck ou, lorsque l’option est activée, vos propres identifiants API (BYOK). La disponibilité des fonctionnalités dépend des Services et des paramètres du compte ; un aperçu ou une commande désactivée ne signifie pas qu’une fonctionnalité est disponible.

Les sections ci-dessous décrivent les traitements supplémentaires applicables lorsque vous utilisez une fonctionnalité activée de génération hébergée, de crédits ou de paiement. Nous ne vendons pas de données personnelles, ne diffusons pas de publicité ciblée et n’utilisons pas de traceurs publicitaires intersites.

2. Informations que nous traitons

  • Fichiers utilisés avec les outils d’image gratuits : Les images sélectionnées pour l’agrandissement, la compression, le redimensionnement, la conversion ou la suppression d’arrière-plan sont traitées localement dans votre navigateur. Les données de l’image et le résultat produit localement ne sont pas envoyés aux serveurs PixOnDeck. Votre navigateur demande néanmoins les ressources de page, de modèle, d’exécution et de codec nécessaires à l’outil ; les données habituelles d’hébergement et de sécurité décrites ci-dessous peuvent être traitées lors de la fourniture de ces ressources.
  • Outil hébergé de bordure de timbre : Cet outil envoie l’image sélectionnée à PixOnDeck pour une transformation côté serveur. L’entrée est traitée en mémoire et le PNG obtenu est stocké de manière privée dans votre compte. Cet outil est distinct des outils fonctionnant uniquement dans le navigateur décrits ci-dessus. Ses résultats stockés ne sont pas couverts par les commandes de suppression de l’historique de génération décrites ci-dessous ; contactez privacy@pixondeck.com pour les supprimer.
  • Informations de compte : Si vous créez un compte via Clerk, nous recevons des identifiants de compte et des informations de profil telles que votre adresse e-mail, votre nom et votre image de profil. Clerk gère les identifiants d’authentification.
  • Informations des Decks : Pour les utilisateurs connectés, nous traitons les identifiants des fiches de Skills enregistrées dans un Deck. Un navigateur peut également conserver une sélection locale de Deck.
  • Informations de liste d’attente et de newsletter : Nous recueillons l’adresse e-mail que vous soumettez ainsi que des éléments de contexte facultatifs, tels que votre rôle, vos centres d’intérêt, la page d’origine, la langue ou le Skill sélectionné.
  • Contenus de génération : Lorsque la génération hébergée est activée et que vous l’utilisez, nous traitons vos images de référence, vidéos ou fichiers audio (lorsqu’ils sont pris en charge), votre prompt, la recette sélectionnée, le choix du modèle, le format d’image, la résolution, la durée et les autres paramètres de génération, ainsi que le résultat généré. Ne téléversez pas d’identifiants officiels, de dossiers médicaux ou biométriques, d’autres informations hautement sensibles, d’images d’enfants ni de contenus de tiers que vous n’avez pas le droit de traiter.
  • Contenus de l’extension Chrome : Lorsque vous sélectionnez une image de page web ou téléversez un fichier pour une analyse d’image en prompt, l’extension prépare localement un fichier dont le côté le plus long mesure au maximum 480 pixels. En mode crédits PixOnDeck, elle envoie cette image préparée et ses dimensions à PixOnDeck, qui transmet l’image préparée via OpenRouter au modèle OpenAI configuré afin de produire un prompt. Les images sources originales ne sont pas incluses dans ce téléversement d’analyse inverse. Les prompts générés et les textes que vous choisissez d’envoyer au Site sont également traités. Les identifiants de compte, les informations d’authentification et de session et les soldes de crédits servent à la connexion, aux requêtes autorisées et au règlement des crédits. L’extension n’enregistre pas l’historique de navigation et ne transmet pas automatiquement les images que vous consultez.
  • BYOK dans l’extension Chrome : Lorsque vous choisissez BYOK, l’extension envoie l’image préparée et les instructions d’analyse directement au point de terminaison API HTTPS que vous configurez, avec votre clé API et le modèle sélectionné. PixOnDeck ne reçoit pas cette clé et ne traite pas la requête d’analyse BYOK sur ses serveurs. L’opérateur du point de terminaison reçoit votre image, votre requête, votre identifiant API et les informations de connexion habituelles, et applique ses propres frais et politiques de conservation et d’utilisation des données. L’analyse BYOK nécessite une connexion à PixOnDeck, mais ne consomme pas de crédits PixOnDeck. Copier un prompt obtenu dans un autre service est une action distincte régie par ce service.
  • Prompts enregistrés : Lorsque vous enregistrez un prompt dans votre bibliothèque, PixOnDeck stocke le texte du prompt, son titre, les dimensions de l’image, les horodatages et une miniature compressée facultative dans votre compte pour permettre l’accès sur plusieurs appareils. Cela s’applique aux prompts des modes crédits et BYOK. L’enregistrement ne téléverse ni votre image originale ni votre clé API BYOK. La bibliothèque gratuite peut contenir jusqu’à 100 prompts enregistrés par compte.
  • Métadonnées de génération et de crédits : Nous traitons l’identifiant du compte, les identifiants de génération et de requête client, le Skill et le modèle sélectionnés, l’état, l’étape, les informations d’erreur et de temps, les crédits réservés ou rétablis, les références aux objets stockés, le coût déclaré par le fournisseur et, lorsqu’il est disponible, son identifiant de génération. L’historique de génération peut stocker le texte du prompt et les paramètres dans D1 avec les métadonnées de génération. Les données des médias sources sont conservées séparément de ces enregistrements de base de données ; les écritures du registre de crédits enregistrent l’activité comptable.
  • Informations de paiement et de comptabilité : Lorsque les packs payants sont activés, nous traitons l’identifiant du compte, les identifiants de pack et de prix, la quantité de crédits, le montant en USD et la devise, les identifiants Stripe de session de paiement, de paiement, d’événement, de remboursement et de litige, l’état du paiement, les horodatages et les écritures du registre de crédits, auquel seules de nouvelles écritures peuvent être ajoutées. PixOnDeck est le vendeur et le commerçant. Stripe traite les informations de contact, de facturation et de moyen de paiement en tant que notre prestataire de paiement. PixOnDeck ne reçoit ni ne stocke de numéros de carte complets. Le corps des webhooks signés est lu pour vérifier et traiter durablement un événement ; PixOnDeck ne conserve pas intentionnellement le corps brut du webhook après la requête.
  • Communications : Nous conservons les messages que vous envoyez pour des demandes d’assistance, de droit d’auteur, de facturation, de nature juridique ou de confidentialité.
  • Données techniques et d’utilisation : Les systèmes d’hébergement et de sécurité peuvent traiter l’adresse IP, les caractéristiques du navigateur et de l’appareil, la langue, les pages visitées, les horodatages, les identifiants pseudonymes fondés sur HMAC, les compteurs de limitation du débit et un nombre limité d’événements d’interaction nécessaires au fonctionnement, à la sécurité et à l’analyse agrégée du produit. Nous ne stockons pas intentionnellement d’adresses IP brutes dans les tables d’analyse de l’application ou de limitation du débit. Pour empêcher les demandes répétées de crédits de bienvenue, nous stockons également des identifiants fondés sur HMAC dérivés de votre adresse e-mail vérifiée, de son domaine et d’un identifiant aléatoire de navigateur propriétaire, liés à l’attribution réussie des crédits. Ces enregistrements pseudonymes sont conservés avec le registre de crédits tant qu’ils sont nécessaires pour empêcher les demandes répétées.

3. Comment et pourquoi nous utilisons les informations

Nous utilisons les informations pour authentifier les comptes ; synchroniser les Decks ; fournir les analyses d’image en prompt, les générations et la livraison privée des résultats demandées ; réserver, régler ou rétablir des crédits ; créer et rapprocher les achats activés, remboursements, rétrofacturations et autres ajustements de paiement requis ; traiter les inscriptions demandées à la liste d’attente ou à la newsletter ; sécuriser et exploiter les Services ; prévenir les abus et la double facturation ; diagnostiquer les défaillances ; mesurer une utilisation agrégée limitée ; répondre aux communications ; faire respecter nos conditions ; et respecter la loi.

Pour les personnes situées dans l’EEE ou au Royaume-Uni, les bases juridiques applicables peuvent comprendre l’exécution d’un contrat pour les fonctionnalités demandées de compte, de génération, de crédits et d’achat ; le consentement pour le marketing par newsletter ; les intérêts légitimes liés à la sécurité, à la prévention de la fraude, à la fiabilité du service, à l’assistance et à l’analyse agrégée limitée ; et l’obligation légale pour la comptabilité, la fiscalité, les litiges de paiement, les remboursements, les rétrofacturations et les demandes légalement obligatoires.

4. Prestataires et autres destinataires

Nous ne communiquons que les informations raisonnablement nécessaires à la fonction concernée :

Prestataire ou destinataireFinalité
ClerkAuthentification des comptes et gestion des profils de compte
CloudflareHébergement du Site et des API, enregistrements applicatifs D1, médias privés R2, exécution des Workflows, livraison, sécurité et journaux opérationnels
OpenRouter et le fournisseur du modèle d’IA sélectionné, notamment Google, OpenAI, ByteDance, MiniMax ou AlibabaReçoivent le prompt de génération assemblé, les images de référence, les vidéos ou fichiers audio (lorsqu’ils sont pris en charge) et les paramètres de génération d’image ou de vidéo, ou l’image sélectionnée préparée pour l’analyse d’image en prompt de l’extension ; renvoient les médias générés ou le texte du prompt ainsi que les métadonnées d’utilisation. PixOnDeck n’envoie pas l’identifiant de compte Clerk dans la requête au modèle
L’opérateur du point de terminaison BYOK que vous configurezReçoit directement de l’extension l’image préparée, les instructions d’analyse, le modèle sélectionné et votre identifiant API afin de fournir l’analyse demandée
StripePrestataire de paiement pour les paiements activés, le traitement des transactions, la prévention de la fraude, les remboursements, les litiges et les rétrofacturations
ResendGestion des contacts et abonnements à la newsletter, envoi des newsletters demandées et e-mails transactionnels lorsque configurés
beehiivGestion des abonnements à la newsletter, lorsque configurée

OpenRouter et les points de terminaison des modèles en aval peuvent appliquer des politiques différentes de conservation et d’utilisation des données. PixOnDeck n’utilise pas les contenus de génération ou d’analyse d’image en prompt de l’extension pour entraîner son propre modèle, mais nous ne promettons pas que chaque point de terminaison tiers sélectionné applique une conservation nulle des données, sauf si le produit indique expressément et applique ce paramètre. Stripe traite les informations de paiement selon sa propre notice de confidentialité et ses obligations légales.

Nous pouvons également communiquer des informations lorsque la loi l’exige, pour protéger des droits ou la sécurité, ou dans le cadre d’un transfert d’activité. Nous ne vendons, ne louons ni ne communiquons de données personnelles à des fins de publicité ciblée.

5. Conservation des médias et des enregistrements

  • Les entrées de travail et les enveloppes de requête des tâches de génération ordinaires sont programmées pour suppression du stockage privé R2 après leur réussite ou leur échec définitif, avec de nouvelles tentatives de nettoyage si nécessaire. Les références de session de recette et les téléversements non encore rattachés à une tâche vidéo suivent les délais distincts ci-dessous.
  • Votre historique de génération conserve le prompt soumis et les paramètres jusqu’à la suppression de l’enregistrement. Les images de référence côté serveur sont stockées temporairement pour exécuter la tâche de génération, puis supprimées à son terme, avec des tentatives programmées si le nettoyage échoue. Votre navigateur peut conserver un cache local de références propre au compte pour répéter une génération, valable 24 heures et limité à 20 images / 50 MB. Les entrées expirées sont supprimées au prochain accès au cache ; effacer les données du Site dans le navigateur les supprime également. Les références manquantes ou expirées doivent être téléversées de nouveau. Nous ne conservons pas de bibliothèque d’images de référence côté serveur. Les résultats générés restent disponibles pendant sept jours au maximum. Supprimer un enregistrement d’historique supprime son prompt et ses paramètres enregistrés, ses médias et la référence locale correspondante en cache dans ce navigateur ; les enregistrements comptables opérationnels sont conservés.
  • Un résultat généré avec succès est normalement disponible pendant sept jours. La suppression physique peut s’achever lors d’un nettoyage ultérieur. Les résultats partiels ayant échoué, filtrés ou inutilisables sont supprimés lors du nettoyage final.
  • Les métadonnées de génération, les enregistrements de paiement et le registre de crédits, auquel seules de nouvelles écritures peuvent être ajoutées, peuvent être conservés après la suppression des médias dans la mesure nécessaire pour gérer les comptes, éviter les débits en double ou les abus, rapprocher les coûts des fournisseurs, tenir les registres comptables et fiscaux, traiter les remboursements ou rétrofacturations, résoudre les litiges et satisfaire aux obligations légales. Ces enregistrements contiennent des identifiants opérationnels et des montants, plutôt que les données de l’image source ou de l’image générée.
  • L’état d’une session de recette et ses médias de référence sont valables 24 heures, puis supprimés lors d’un nettoyage programmé ultérieur. Ils peuvent persister entre les différentes étapes de cette session. Les images de référence vidéo téléversées et non encore rattachées à une tâche soumise sont valables deux heures, puis font l’objet d’un nettoyage.
  • Les données de compte et de Deck sont conservées aussi longtemps que nécessaire pour fournir la fonctionnalité de compte et pendant une durée raisonnable après sa fermeture, sous réserve des exigences de sécurité, légales et de sauvegarde.
  • Le désabonnement met fin au marketing par newsletter ; il ne supprime pas nécessairement la fiche de contact. Nous pouvons conserver le statut d’abonnement, le consentement et un minimum d’informations de suppression des envois pour respecter et démontrer le désabonnement. Vous pouvez demander séparément la suppression d’informations qui ne sont plus nécessaires.
  • Les communications et les journaux opérationnels ne sont conservés que dans la mesure raisonnablement nécessaire à l’assistance, à la sécurité, à l’analyse, au traitement des litiges ou au respect de la loi. Les données supprimées peuvent subsister pendant un cycle limité de sauvegarde ou de reprise après sinistre avant d’être écrasées.

Enregistrements de l’extension Chrome

  • Les prompts enregistrés dans le cloud et leurs miniatures privées restent conservés jusqu’à leur suppression par vos soins ; ils sont distincts de l’historique local des tâches récentes conservé sept jours. Supprimer une tâche récente locale ne supprime pas sa copie enregistrée dans le cloud. Supprimer un prompt enregistré le retire de votre bibliothèque cloud et programme la suppression de sa miniature, avec de nouvelles tentatives de nettoyage si nécessaire. Les copies de restauration de la base de données peuvent conserver temporairement des enregistrements supprimés selon la durée de conservation des sauvegardes de l’hébergeur. Désinstaller l’extension ne supprime pas les prompts enregistrés dans le cloud.

  • Les clés API BYOK restent dans le stockage de session de l’extension pendant la session actuelle du navigateur ; elles ne sont ni synchronisées avec votre compte Google ni stockées par PixOnDeck. Vous pouvez effacer la clé dans les paramètres BYOK. Le point de terminaison, le modèle et la préférence de mode sont stockés localement. Les scripts de contenu des pages web ne peuvent pas lire ces identifiants. Les historiques de tâches BYOK et du mode crédits partagent un espace de travail local propre au compte, avec une expiration après sept jours et une limite de 140 tâches. Fermer le panneau peut interrompre une requête BYOK ; le fournisseur peut néanmoins la traiter ou la facturer, et l’extension ne la relance pas automatiquement.

  • L’historique des tâches propre au compte, les brouillons de prompts, les miniatures, les originaux et les copies d’images préparées sont conservés localement dans le stockage de l’extension avec une expiration après sept jours. Les enregistrements expirés sont supprimés lors d’utilisations et de nettoyages ultérieurs, plutôt que par une suppression en arrière-plan garantie à l’instant exact de l’expiration. L’extension conserve au maximum 140 onglets de tâche par compte. Supprimer une tâche supprime son cache d’images local correspondant.

  • L’URL d’une image de page web sélectionnée peut rester temporairement dans le stockage de session de l’extension afin de reprendre une sélection en attente. Les sélections en attente datant de plus d’une heure sont rejetées et effacées lors de leur traitement. Il ne s’agit pas d’un flux d’historique de navigation.

  • En mode crédits PixOnDeck, l’image préparée est stockée temporairement sur l’infrastructure PixOnDeck pour exécuter l’analyse, puis programmée pour suppression après réussite ou échec, avec de nouvelles tentatives de nettoyage si nécessaire. Le contenu des prompts issus de l’analyse inverse et le contenu modifié transmis au Site, conservés côté serveur, expirent après 24 heures. L’expiration empêche l’accès ; le nettoyage physique peut s’achever lors d’une maintenance ultérieure.

  • Les métadonnées opérationnelles des tâches, les justificatifs d’utilisation et de coût des fournisseurs et les écritures du registre de crédits peuvent être conservés pour la fiabilité, la prévention des abus et la comptabilité. Supprimer une tâche locale ne supprime pas les enregistrements comptables requis côté serveur. La conservation par les fournisseurs tiers reste soumise aux politiques décrites ci-dessus.

6. Cookies et stockage local

Le Site utilise également un cookie propriétaire pixondeck_visitor, d’une durée maximale d’un an, pour identifier les visiteurs dans les statistiques d’utilisation et prévenir les abus. Les événements d’utilisation peuvent être associés à votre identifiant de compte lorsque vous êtes connecté, ou à un identifiant pseudonyme dérivé du cookie visiteur. Ces enregistrements ne sont pas nécessairement anonymes du seul fait que l’identifiant est haché.

Nous utilisons des cookies de session essentiels pour l’authentification des comptes et un stockage limité dans le navigateur pour les préférences et l’état local des Decks. Un cookie de sécurité propriétaire mémorise un identifiant aléatoire du navigateur pendant un an au maximum afin de limiter les demandes répétées de crédits de bienvenue sur plusieurs comptes. Il ne collecte pas d’empreintes matérielles et ne vous suit pas sur d’autres sites. L’effacer supprime l’identifiant du navigateur dans votre navigateur, mais ne supprime pas les enregistrements existants de compte ou de crédits. Les prestataires de sécurité peuvent utiliser des jetons de courte durée. Lorsque le paiement Stripe est activé, Stripe peut traiter des cookies nécessaires et des données techniques dans son parcours de paiement selon sa propre notice de confidentialité. Les requêtes OpenRouter s’effectuent de serveur à serveur et n’ajoutent pas de traceur OpenRouter dans le navigateur sur le Site. Nous n’utilisons pas de cookies publicitaires.

L’extension Chrome utilise la session de connexion commune PixOnDeck/Clerk et le stockage essentiel d’authentification. Ses scripts de contenu de pages web ne reçoivent pas les jetons de session. Les autorisations de site web permettent la commande de sélection d’image et la récupération d’une image que vous choisissez expressément, y compris les images hébergées sur des domaines distincts. Vous pouvez restreindre l’accès aux sites dans Chrome et utiliser le téléversement de fichiers à la place. Les enregistrements de tâches et les copies locales d’images de l’extension sont distincts du stockage local du Site ; effacer les données de l’extension ou supprimer l’extension efface ces enregistrements locaux.

7. Transferts internationaux

Les prestataires peuvent traiter des informations aux États-Unis, en Europe ou dans d’autres pays où ils exercent leurs activités. Lorsque cela est requis, un prestataire ou une autre partie responsable peut s’appuyer sur une décision d’adéquation, des clauses contractuelles types, le cadre de protection des données UE–États-Unis (« EU-US Data Privacy Framework ») ou un autre mécanisme de transfert légal. Une indication de lieu de stockage ou de localisation réseau ne garantit pas que tous les traitements restent dans un seul pays.

8. Sécurité

Nous utilisons des mesures techniques et organisationnelles raisonnables, notamment le chiffrement des échanges, des routes de compte authentifiées, un stockage d’objets privé, un stockage des secrets à accès limité, des tailles de requête bornées, des limites de débit et des contrôles comptables n’autorisant que l’ajout d’écritures. Aucun service en ligne ne peut garantir une sécurité absolue.

9. Enfants

Les Services ne s’adressent pas aux enfants de moins de 16 ans, ou d’un âge minimal supérieur requis dans leur lieu de résidence. Ne téléversez pas d’images d’enfants pour la génération hébergée ou l’analyse d’image en prompt. Contactez privacy@pixondeck.com si vous pensez qu’un enfant a fourni des données personnelles.

10. Vos droits

Selon votre lieu de résidence, vous pouvez demander l’accès, la rectification, la suppression, la limitation ou la portabilité, vous opposer au traitement, retirer votre consentement ou déposer une réclamation auprès d’une autorité de contrôle. Écrivez à privacy@pixondeck.com. Nous pouvons vérifier votre identité avant d’agir et répondrons dans les délais légaux applicables.

Les droits à la suppression et à la limitation peuvent être limités lorsque des enregistrements doivent être conservés pour la comptabilité, la fiscalité, les paiements, la prévention de la fraude, la sécurité, les rétrofacturations, les litiges ou d’autres finalités légales. Stripe est responsable de manière indépendante de certains enregistrements de paiement ; vous pouvez également exercer les droits applicables directement auprès de Stripe.

Les résidents de Californie et d’autres États américains concernés peuvent exercer les droits prévus par la législation locale sur la confidentialité. Nous ne vendons pas de données personnelles et ne les partageons pas à des fins de publicité ciblée. Vous pouvez nous contacter pour exercer les droits qui vous sont applicables.

11. Modifications et contact

Nous pouvons mettre à jour cette politique à mesure que les Services évoluent. Les modifications importantes seront annoncées lorsque cela est raisonnablement nécessaire.