Mentions légales

Politique de confidentialité

Qui sommes-nous ?

Mystic Realm, Ashley’s Realm, Mystic Cinematica et leurs produits associés sont exploités par Mystic Portal LLC (« Mystic », « nous »). Si vous avez une question concernant cette politique ou souhaitez exercer un droit décrit ci-dessous, écrivez à hello@mysticcinematica.com.

Données que nous collectons

Nous ne collectons que les données nécessaires au fonctionnement et à l’amélioration du produit :

  • Données du compte. Adresse e-mail, nom, mot de passe haché (ou identifiant SSO) et secret à deux facteurs si vous activez l’authentification à deux facteurs (2FA). Gérées par notre fournisseur d’authentification Better Auth, basé sur PostgreSQL (Supabase).
  • Données de session. Jetons de session, agent utilisateur de l’appareil et adresse IP, utilisés à des fins de sécurité et pour appliquer notre limite d’appareils connectés simultanément.
  • Contenu des compagnons et du Realm. Textes, invites, images et vidéos générées, fichiers audio, configuration des compagnons et productions du Theater que vous créez. Stocké dans Supabase et dans un espace de stockage d’objets (Cloudflare R2).
  • Audio vocal. Lorsque vous utilisez la voix, l’audio diffusé en continu est envoyé à nos fournisseurs de conversion parole-texte (OpenAI Realtime en première instance ; Deepgram en solution de secours) ainsi qu’à nos fournisseurs de modèles pour générer des réponses. Nous ne stockons pas l’audio brut par défaut ; de courts tampons de contexte récent sont conservés uniquement en mémoire.
  • Données de paiement. Les coordonnées de carte sont entièrement traitées par Stripe. Nous ne recevons que les quatre derniers chiffres, la marque, la date d’expiration et un identifiant client Stripe.
  • Parrainage et attribution. Si le code de parrainage d’un ami vous a amené à nous, nous conservons le code, la date et l’heure, ainsi que le lien du parrain — mais pas ses informations personnelles au-delà de ce qui est nécessaire au versement de la commission.
  • Analyse du produit. Vues de pages, erreurs et traces de performance standard, recueillies soit sur notre propre infrastructure, soit via Vercel Analytics. Nous ne vendons pas ces données.

Comment nous les utilisons

Par défaut, nous n’entraînons pas de modèles de fondation tiers avec votre contenu. Un futur programme sur inscription permettra aux créateurs de contribuer à l’entraînement de modèles en échange d’une part des revenus ; vous devrez vous y inscrire explicitement, et non l’inverse.

  • Faire fonctionner le produit — vous authentifier, exécuter vos compagnons et générer vos vidéos.
  • Vous facturer — traiter les paiements ponctuels et les abonnements via Stripe.
  • Protéger la plateforme — détecter les abus, appliquer nos limites d’appareils et respecter les bannissements.
  • Vous assister — répondre aux demandes d’aide que vous nous envoyez.
  • Améliorer le produit — utiliser uniquement des données de télémétrie agrégées et désidentifiées.

Avec qui nous les partageons

Nous ne partageons les données qu’avec les prestataires qui permettent au produit de fonctionner, et uniquement aux fins décrites ci-dessus. Principaux sous-traitants actuels :

Nous publierons une liste complète et versionnée des sous-traitants — indiquant les types de contrats, les catégories de données et les régions — dans la section « Bientôt disponible » ci-dessous.

  • Supabase (PostgreSQL géré et stockage de fichiers).
  • Stripe (paiements, abonnements, remboursements).
  • Vercel et Fly.io (hébergement de l’application et diffusion en périphérie).
  • Cloudflare R2 (stockage à long terme des contenus multimédias générés).
  • OpenAI et Google (inférence de modèles de langage de grande taille et de modèles vidéo).
  • Deepgram (solution de secours pour la transcription vocale en texte).
  • Resend (envoi d’e-mails transactionnels).
  • Picovoice (détection du mot d’activation, lorsque vous activez « Hey Mystic »).

Où vos données sont hébergées

Les données principales sont stockées aux États-Unis. La génération de contenus multimédias peut transiter par les régions où nos fournisseurs de modèles exercent leurs activités. Lorsque nous transférons des données à caractère personnel hors de l’UE ou du Royaume-Uni, nous nous appuyons sur les clauses contractuelles types ou sur des garanties équivalentes.

Durée de conservation

  • Données du compte — pendant toute la durée de vie de votre compte, plus une courte période d’archivage.
  • Documents de paiement — sept ans, afin de respecter les obligations fiscales américaines.
  • Contenus multimédias générés — jusqu’à leur suppression par vos soins. Fichiers de rendu intermédiaires — 24 heures.
  • Audio vocal — non conservé ; uniquement de courts tampons en mémoire.
  • Sauvegardes — sauvegardes chiffrées glissantes conservées pendant 30 jours au maximum.

Vos droits

Vous pouvez à tout moment accéder à vos données, les rectifier, les exporter ou les supprimer en nous écrivant. Si vous résidez dans l’UE, au Royaume-Uni ou en Californie, vous disposez également de droits légaux spécifiques, notamment le droit de vous opposer au traitement et le droit d’introduire une réclamation auprès de votre autorité de protection des données. Nous répondons aux demandes vérifiées dans un délai de 30 jours.

Sécurité

Les données en transit sont chiffrées avec TLS. Les mots de passe sont hachés à l’aide d’un algorithme résistant aux attaques par mémoire. Les jetons sensibles sont stockés dans des systèmes de gestion des secrets administrés par les fournisseurs, et non dans le code de l’application. L’authentification à deux facteurs est disponible pour chaque compte et obligatoire pour les rôles administratifs. Nous investissons activement dans des primitives cryptographiques prêtes pour l’ère post-quantique dans le cadre de la feuille de route de sécurité à long terme de Mystic.

Cookies et technologies similaires

Nous utilisons un nombre limité de cookies propriétaires pour l’authentification et les préférences de langue. Nous n’utilisons pas de traceurs publicitaires tiers sur les pages marketing d’ashleysrealm.com.

Modifications de cette politique

Lorsque nous apportons une modification substantielle, nous mettons à jour la date « Dernière mise à jour » en haut de cette page et, pour les utilisateurs connectés, affichons une notification dans le produit. Les versions antérieures restent disponibles sur demande.

Bientôt disponible

Ces éléments sont prévus, mais ne font actuellement pas partie des Services ni d’un engagement contractuel.

  • Liste complète des sous-traitants, avec les types de contrats et la localisation des données.
  • Désignation d’un représentant dans l’UE conformément à l’art. 27 du RGPD.
  • Modèle d’avenant relatif au traitement des données (DPA) téléchargeable pour les clients professionnels.
  • Déclaration relative à la confidentialité des enfants pour le parcours des mineurs supervisé par un praticien.

hello@mysticcinematica.com · Retour à Mystic Realm