Aethris

Politique de confidentialité

Version applicable à la phase de test (MVP)

Dernière mise à jour : 20/07/2026

1. Introduction

La présente politique de confidentialité décrit comment Aethris (« le Service », « nous ») collecte, utilise, conserve et protège les données personnelles des personnes qui créent un compte ou utilisent la plateforme (« vous », « l'utilisateur »).

Aethris est une plateforme d'écriture narrative destinée aux auteurs qui souhaitent organiser, écrire et gérer leurs projets d'écriture (gestion de personnages, timeline, carte mentale des relations entre personnages, éditeur de texte dédié). Le MVP permet la création de récits sous forme de texte uniquement, dans les catégories suivantes : roman (novel), fanfiction, poésie, nouvelle (short story), scénario (screenplay) et essai. D'autres formats (notamment manga et visual novel) constituent des pistes d'évolution future du Service mais ne sont pas disponibles à ce stade.

Cette politique s'applique à compter de la phase de test public (MVP). Durant cette phase, l'accès aux fonctionnalités est gratuit et complet ; des avantages pourront être accordés lors du lancement complet du Service à tout ou partie des utilisateurs inscrits pendant cette période, selon les modalités décrites dans les Conditions Générales d'Utilisation.

2. Responsable du traitement

Le responsable du traitement des données personnelles collectées via Aethris est :

ChampInformation
NomNicolas Thys — éditeur du Service, exploité à titre personnel (personne physique)
AdresseAdresse postale communiquée sur demande, à l'adresse email ci-dessous
Email de contact (protection des données)contact@aethris.art
Numéro d'entreprise (BCE)Non applicable au stade actuel

Statut juridique évolutif : à la date de rédaction, l'éditeur du Service opère en tant que personne physique, dans le cadre d'un projet étudiant sans transaction commerciale directe au sein de l'application (voir section 9 sur le financement). Le Service n'a pas vocation à conserver ce statut de façon permanente : en cas de structuration ultérieure de l'activité (par exemple sous le statut d'indépendant à titre complémentaire, ou sous une forme de société), la présente politique sera mise à jour pour refléter l'identité du nouveau responsable de traitement, sans que cela n'affecte la continuité des droits des utilisateurs décrits ici.

3. Données personnelles collectées

Le tableau ci-dessous récapitule les catégories de données traitées par Aethris, leur origine et leur finalité.

3.1 Données de compte

DonnéeFinalitéBase légale
Nom d'utilisateur + discriminant (4 chiffres)Identification unique du compteExécution du contrat (art. 6.1.b RGPD)
Adresse emailAuthentification, communications de service, réinitialisation de mot de passeExécution du contrat
Mot de passe (haché — jamais stocké en clair)Authentification sécuriséeExécution du contrat
Langue préféréeAffichage de l'interfaceExécution du contrat
Avatar et bio (facultatifs)Personnalisation du profilConsentement / exécution du contrat
Date d'acceptation des CGUPreuve de consentement contractuelObligation légale / intérêt légitime
Consentement newsletter (opt-in) et horodatage du consentementEnvoi d'actualités et d'informations sur Aethris, sur inscription volontaire et distincte de l'acceptation des CGUConsentement (art. 6.1.a RGPD)
Statut de soutien et date d'octroiDonner accès aux contenus réservés aux personnes soutenant le projet (thèmes visuels dédiés)Exécution du contrat / intérêt légitime
Historique des contributions de soutien (type et date)Conserver la trace des soutiens reçus afin de déterminer les accès associésIntérêt légitime
Volume de stockage occupé et registre des fichiers téléversés (chemin, dossier, date)Application du quota de stockage, rattachement de chaque fichier à son propriétaire, suppression fiable des fichiers devenus inutilesExécution du contrat / intérêt légitime

Le statut de soutien est attribué manuellement par l'éditeur, sur la base d'un rapprochement avec l'adresse email du compte. Aucune donnée bancaire ou de paiement n'est transmise à Aethris ni conservée par le Service (voir sections 3.6 et 9).

3.2 Contenus créés par l'utilisateur

Les projets narratifs (romans, fanfictions, poésies, nouvelles, scénarios, essais), incluant les titres, synopsis, chapitres, contenu textuel des sections, personnages, relations, événements de timeline, notes et images insérées, sont des données fournies directement par l'utilisateur dans le cadre de l'usage du Service.

  • Ces contenus sont stockés afin de permettre leur édition, leur sauvegarde et leur consultation par l'utilisateur lui-même.
  • Ils ne sont accessibles qu'au titulaire du compte, sauf fonctionnalité de partage explicitement activée par l'utilisateur (à ce jour, aucune fonctionnalité de partage public n'est disponible dans le MVP).
  • Les images insérées dans l'éditeur ou utilisées comme couvertures sont converties et stockées au format WebP sur l'infrastructure du Service.

3.3 Données techniques et de sécurité

DonnéeFinalitéDurée de conservation
Adresse IP (par session de connexion)Sécurité, détection d'usage frauduleux d'un jeton de rafraîchissement30 jours après expiration ou révocation de la session
User-agent du navigateurAffichage des sessions actives, sécurité30 jours après expiration ou révocation de la session
Jetons de rafraîchissement (refresh tokens)Maintien de la connexion sans ressaisie du mot de passe30 jours, avec rotation à chaque utilisation
Horodatage de dernière utilisation d'une sessionPermettre à l'utilisateur de visualiser et révoquer ses sessions actives30 jours
Jeton de vérification d'email (haché, jamais stocké en clair)Confirmer l'adresse email lors de l'inscriptionUsage unique ; supprimé après consommation ou remplacement
Jeton de réinitialisation de mot de passe (haché, jamais stocké en clair)Permettre la réinitialisation sécurisée du mot de passeUsage unique ; expire après 1h

Un script de purge automatisée supprime les sessions révoquées ou expirées depuis plus de 30 jours (minimisation des données, art. 5.1.e RGPD). Ce mécanisme est activé en tâche planifiée (cron) sur l'infrastructure de production.

3.4 Cookies techniques et stockage local

Le Service n'utilise aucun cookie publicitaire, de mesure d'audience ou de profilage. Seuls les mécanismes suivants, strictement nécessaires à son fonctionnement, sont mis en œuvre :

MécanismeFinalitéDurée
Cookie de session (jeton de rafraîchissement)Vous maintenir connecté sans ressaisir votre mot de passe à chaque visite30 jours, avec rotation à chaque utilisation
Cookie de préférence de langueMémoriser la langue d'affichage du site que vous avez choisieDurée définie par le navigateur
Stockage local du navigateur (`localStorage`)Conserver certaines préférences d'affichage (thème visuel, réglages de l'éditeur) et éviter de les recharger à chaque pageJusqu'à effacement par l'utilisateur ou déconnexion

Ces mécanismes relèvent des exceptions au recueil du consentement prévues pour les traceurs strictement nécessaires à la fourniture d'un service expressément demandé par l'utilisateur. Les données conservées dans le stockage local du navigateur restent sur votre appareil et ne sont pas exploitées à des fins d'analyse ou de suivi.

3.5 Statistiques d'écriture

Afin de proposer un suivi de progression (système de « fragments » et « flammes »), le Service enregistre le nombre de mots écrits par jour, un objectif personnel, ainsi que des compteurs cumulatifs. Ces données sont liées au compte utilisateur et ne sont utilisées qu'à des fins d'affichage à l'utilisateur lui-même ; elles ne font l'objet d'aucune cession ou exploitation à des fins commerciales ou publicitaires.

3.6 Données que nous ne collectons pas

  • Aucun cookie ou traceur publicitaire, ni cookie de mesure d'audience (voir section 3.4).
  • Aucun outil d'analyse d'audience (Google Analytics ou équivalent) n'est déployé à ce stade.
  • Aucune donnée de paiement n'est traitée par Aethris : le Service ne propose aucune fonctionnalité payante pendant la phase de test (voir section 9).
  • Aucune donnée sensible au sens de l'art. 9 du RGPD (origine, santé, opinions, orientation, etc.) n'est intentionnellement collectée ; nous demandons aux utilisateurs de ne pas inclure de telles informations réelles les concernant dans les champs de profil.

3.7 Données relatives aux mineurs

L'utilisation d'Aethris est réservée aux personnes âgées de 16 ans ou plus, conformément aux Conditions Générales d'Utilisation. Le Service n'est pas destiné aux personnes n'ayant pas atteint cet âge et ne collecte pas sciemment leurs données personnelles. Si nous apprenons qu'un compte a été créé par une personne n'ayant pas l'âge requis, les données associées seront supprimées. Un parent ou tuteur constatant qu'un mineur dont il a la charge a fourni des données personnelles peut nous contacter à contact@aethris.art afin d'en demander la suppression.

4. Finalités du traitement

Les données personnelles sont traitées pour les finalités suivantes, et pour celles-ci uniquement :

  • Fournir l'accès au Service et permettre la création, l'édition et la sauvegarde des projets narratifs ;
  • Authentifier l'utilisateur et sécuriser son compte (gestion des sessions, détection d'anomalies) ;
  • Envoyer les communications strictement nécessaires au fonctionnement du Service (confirmation d'inscription, réinitialisation de mot de passe, notifications relatives au compte) ;
  • Assurer le support technique en cas de demande de l'utilisateur ;
  • Respecter les obligations légales applicables, notamment en matière de conservation de preuves de consentement et de réponse aux demandes d'exercice de droits ;
  • Informer les utilisateurs inscrits durant la phase de test des évolutions du Service et des avantages liés à leur participation anticipée.
  • Envoyer une newsletter aux utilisateurs y ayant explicitement consenti, ce consentement étant recueilli séparément de l'acceptation des CGU et jamais requis pour créer un compte ; modifiable à tout moment depuis les paramètres du compte.

Aucune donnée n'est utilisée à des fins de profilage publicitaire, de revente à des tiers, ou de prise de décision automatisée produisant des effets juridiques sur l'utilisateur.

5. Bases légales du traitement

Base légale (art. 6 RGPD)Traitements concernés
Exécution du contrat (6.1.b)Création de compte, fonctionnement de l'éditeur, sauvegarde des projets, authentification
Consentement (6.1.a)Champs de profil facultatifs (avatar, bio) ; communications non essentielles si elles sont introduites à l'avenir
Intérêt légitime (6.1.f)Sécurité des comptes, journalisation des sessions, prévention de la fraude
Obligation légale (6.1.c)Conservation de certaines preuves (consentement aux CGU), réponse aux autorités compétentes si requis par la loi

6. Destinataires des données et sous-traitants

Vos données ne sont jamais vendues. Elles peuvent être transmises aux prestataires techniques suivants, agissant en tant que sous-traitants au sens de l'art. 28 du RGPD, dans la stricte mesure nécessaire au fonctionnement du Service :

PrestataireRôleLocalisation des donnéesTransfert hors UE
Hetzner Online GmbHHébergement de l'infrastructure (serveurs, base de données, fichiers uploadés)Allemagne / Union européenneNon
Brevo (Sendinblue SAS)Envoi des emails transactionnels (confirmation de compte, réinitialisation de mot de passe, notifications)France / Union européenneNon

À la date de rédaction de cette politique, aucun de ces prestataires n'entraîne de transfert de données personnelles hors de l'Union européenne. Si un futur prestataire impliquant un transfert hors UE devait être intégré (par exemple un service d'hébergement complémentaire), cette politique serait mise à jour pour décrire les garanties appropriées mises en place (clauses contractuelles types de la Commission européenne, ou décision d'adéquation applicable).

Vidéo de présentation (YouTube) : la page d'accueil du Service peut proposer une vidéo de présentation hébergée sur YouTube. Cette vidéo n'est pas chargée automatiquement : seule une image de prévisualisation, servie depuis notre propre infrastructure, s'affiche tant que vous ne cliquez pas. Aucune requête n'est adressée à Google avant cette action de votre part, et aucun cookie n'est déposé. Si vous choisissez de lancer la lecture, le lecteur est alors chargé depuis le domaine `youtube-nocookie.com`, conçu pour limiter le dépôt de traceurs ; votre adresse IP est à ce moment transmise à Google LLC, responsable de traitement indépendant, dans le cadre de sa propre politique de confidentialité. Ne pas cliquer sur la vidéo suffit à empêcher toute transmission.

Lien vers Tipeee : la page de présentation du Service peut rediriger les visiteurs souhaitant soutenir le projet vers une page Tipeee externe. Ce lien constitue une redirection vers un service tiers indépendant ; Aethris ne transmet aucune donnée personnelle à Tipeee dans ce cadre, et les éventuelles données traitées par Tipeee (dans le cas d'un soutien financier volontaire) relèvent de la politique de confidentialité propre à Tipeee, que nous invitons à consulter avant tout don.

6.1 Aucune cession à des fins commerciales

Aethris ne vend, ne loue et ne partage aucune donnée personnelle à des annonceurs, courtiers en données, ou tiers à des fins de marketing. Aucune publicité n'est affichée sur le Service.

7. Durées de conservation

Catégorie de donnéesDurée de conservation
Données de compte (tant que le compte est actif)Durée de vie du compte
Contenus narratifs (projets, chapitres, personnages...)Durée de vie du compte
Compte après demande de suppression30 jours (délai de réflexion / annulation possible), puis suppression définitive et irréversible
Sessions de connexion (refresh tokens, IP, user-agent)30 jours après expiration ou révocation
Journaux techniques de sécurité12 mois maximum, à des fins de sécurité et de détection d'anomalies
Sauvegardes techniques (restauration après incident)Durée limitée, définie par le cycle de rotation des sauvegardes

La suppression de compte déclenche un mécanisme déjà implémenté : un script planifié supprime définitivement, après un délai de 30 jours suivant la demande, le compte ainsi que l'ensemble des fichiers associés (avatar, images de couverture de projets, personnages, séries, images insérées dans les textes). La suppression de la ligne utilisateur entraîne ensuite, par cascade en base de données, l'effacement de tous les projets, sections, personnages, scènes, relations, cartes mentales, timelines et sessions liés à ce compte. Ce mécanisme met en œuvre le droit à l'effacement prévu à l'art. 17 du RGPD. Une erreur affectant un compte donné n'interrompt pas le traitement des autres comptes en attente de suppression.

Une copie résiduelle des données supprimées peut subsister temporairement dans les sauvegardes techniques, jusqu'à leur élimination automatique au terme du cycle de rotation de celles-ci. Durant cet intervalle, ces données ne sont plus utilisées et ne sont conservées qu'à des fins de restauration en cas d'incident.

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès — obtenir une copie des données vous concernant. Une fonctionnalité d'export de vos données au format JSON, incluant le contenu intégral de vos projets, est disponible directement depuis votre compte (limitée à 3 exports par heure pour des raisons de sécurité) ;
  • Droit de rectification — corriger toute donnée inexacte vous concernant. La plupart de vos données sont modifiables directement depuis les paramètres de votre compte ; certaines informations qui ne sont pas encore modifiables en autonomie, comme l'adresse email, peuvent être rectifiées sur simple demande à contact@aethris.art ;
  • Droit à l'effacement (« droit à l'oubli ») — demander la suppression de votre compte. Cette demande déclenche un délai de 30 jours pendant lequel vous pouvez annuler la suppression, avant un effacement définitif et irréversible ;
  • Droit à la limitation du traitement — demander la suspension temporaire de certains traitements dans les cas prévus par la loi ;
  • Droit à la portabilité — recevoir vos données dans un format structuré et couramment utilisé (JSON), via la fonctionnalité d'export mentionnée ci-dessus ;
  • Droit d'opposition — vous opposer à un traitement fondé sur l'intérêt légitime, pour des motifs tenant à votre situation particulière ;
  • Droit de retirer votre consentement à tout moment, lorsque le traitement repose sur celui-ci, sans affecter la licéité du traitement effectué avant ce retrait.

Pour exercer l'un de ces droits, vous pouvez nous contacter à l'adresse contact@aethris.art, ou utiliser les fonctionnalités dédiées disponibles dans les paramètres de votre compte (export de données, suppression de compte, gestion des sessions actives).

Vous disposez également du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :

AutoritéCoordonnées
Autorité de protection des données (APD) — BelgiqueRue de la Presse 35, 1000 Bruxelles — www.autoriteprotectiondonnees.be

9. Financement et évolutions du modèle économique

Pendant la phase de test (MVP), l'accès à Aethris est entièrement gratuit et l'ensemble des fonctionnalités est disponible sans restriction. Aucune transaction financière n'est traitée par le Service lui-même.

Une page de présentation peut proposer un lien vers une page Tipeee externe, permettant à toute personne intéressée de soutenir financièrement le développement du projet, à titre volontaire. Ce don n'ouvre aucun droit contractuel particulier et ne constitue pas un achat de service via Aethris.

Le Service prévoit, pour une phase ultérieure, l'introduction d'un modèle freemium incluant des thèmes visuels payants et une monnaie virtuelle interne. Le cas échéant, cette politique de confidentialité sera mise à jour avant l'activation de ces fonctionnalités afin de décrire précisément les données de paiement traitées, le ou les prestataires de paiement utilisés, et les garanties associées. Les utilisateurs seront informés de toute modification substantielle conformément à la section 11.

Des avantages spécifiques pourront être accordés lors du lancement complet du Service à tout ou partie des utilisateurs ayant créé un compte durant la phase de test, leur attribution pouvant notamment être limitée à un nombre déterminé de comptes. Les modalités précises de ces avantages, ainsi que les critères et limites d'attribution applicables, seront communiquées en temps utile et ne nécessitent la collecte d'aucune donnée supplémentaire à ce stade.

10. Mesures de sécurité

Aethris met en œuvre des mesures techniques et organisationnelles raisonnables pour protéger vos données, notamment :

  • Hachage des mots de passe (jamais de stockage en clair) ;
  • Authentification par jeton d'accès de courte durée (15 minutes) associé à un jeton de rafraîchissement à rotation, limitant l'impact d'un éventuel vol de jeton ;
  • Détection de réutilisation anormale d'un jeton de rafraîchissement ;
  • Visibilité et révocation par l'utilisateur de ses sessions actives, avec affichage de l'adresse IP et du navigateur associés ;
  • Hébergement au sein de l'Union européenne, sur une infrastructure soumise au RGPD ;
  • Limitation des permissions d'accès aux fichiers uploadés (validation du type, de la taille, et du dossier de destination) ;
  • Purge automatisée et régulière des données de session devenues inutiles ;
  • Mise en œuvre de sauvegardes chiffrées des données, destinées à permettre leur restauration en cas d'incident technique. Ces sauvegardes sont conservées pendant une durée limitée de 30 jours ; les données issues d'un compte supprimé en sont définitivement éliminées au terme de ce cycle de rotation.

Aucun système n'étant infaillible, nous vous recommandons d'utiliser un mot de passe unique et suffisamment robuste pour votre compte Aethris, et de ne jamais réutiliser ce mot de passe sur d'autres services.

11. Modifications de la présente politique

Cette politique pourra être mise à jour pour refléter l'évolution du Service, de son statut juridique, ou de la réglementation applicable. Toute modification substantielle (notamment l'introduction de traitements de données de paiement, de nouveaux sous-traitants impliquant un transfert hors UE, ou de nouvelles finalités) fera l'objet d'une information préalable des utilisateurs, par notification dans l'application ou par email, avant son entrée en vigueur.

La date de dernière mise à jour figure en première page du présent document.

12. Contact

Pour toute question relative à cette politique de confidentialité ou à l'exercice de vos droits, vous pouvez nous contacter à :

contact@aethris.art

Nous nous engageons à répondre à toute demande dans un délai raisonnable, et au plus tard dans le délai d'un mois prévu par le RGPD (pouvant être prolongé de deux mois supplémentaires pour les demandes complexes, avec information préalable du demandeur).

Politique de confidentialité — Aethris