Politique de Confidentialité
Dernière mise à jour : 31 juillet 2026
Le site TrendStory.io est exploité par TRENDSTORY LLC, société de droit américain immatriculée dans l'État du Wyoming (États-Unis), dont le siège social est situé 30 N Gould St Ste R, Sheridan, WY 82801, États-Unis. TRENDSTORY LLC est le responsable du traitement de vos données personnelles. Contact : support@trendstory.io.
1. Données collectées
Lors de votre inscription sur TrendStory, nous collectons les données suivantes :
- Votre adresse email
- Un mot de passe (stocké sous forme chiffrée — nous n'y avons jamais accès en clair)
L'authentification sur TrendStory se fait par email et mot de passe, ou via la connexion Google (Google OAuth), au moyen de Supabase Auth. Si vous utilisez la connexion Google, nous recevons de Google votre adresse email et un identifiant de compte — jamais votre mot de passe Google.
Nous collectons également des données d'utilisation techniques (logs d'accès, adresse IP, type de navigateur) à des fins de sécurité et de débogage.
2. Comment nous utilisons vos données
Vos données sont utilisées exclusivement pour :
- Créer et gérer votre compte utilisateur
- Vous authentifier et sécuriser votre accès à la plateforme
- Vous envoyer des notifications relatives à votre abonnement (renouvellement, expiration, factures)
- Traiter vos paiements via notre prestataire Whop
- Assurer la sécurité et le bon fonctionnement du service
- Répondre à vos demandes de support
Nous n'utilisons pas vos données à des fins de prospection commerciale non sollicitée. Nous ne vendons ni ne louons vos données à des tiers.
3. Stockage et sécurité
Vos données sont hébergées sur les serveurs de Supabase et Railway, avec chiffrement des communications par protocole SSL/TLS. Les mots de passe sont hachés avec bcrypt et ne sont jamais stockés en clair.
En cas de suppression de votre compte, vos données personnelles sont supprimées dans un délai maximum de 30 jours. Les données nécessaires à des obligations légales (comptabilité, facturation) peuvent être conservées plus longtemps conformément à la législation applicable.
4. Partage des données
Vos données personnelles ne sont jamais vendues à des tiers. Elles peuvent être partagées uniquement avec les prestataires techniques suivants, dans le strict cadre de l'exécution du service :
-
Supabase — hébergement de la base de données et authentification
-
Whop — Merchant of Record : traitement des paiements, facturation, collecte de la TVA et gestion des abonnements. Whop collecte directement vos données de paiement (carte bancaire, adresse de facturation) — ces données ne transitent pas par TrendStory.
-
Railway — hébergement de l'infrastructure applicative
-
Kie.ai — génération des vidéos et images par intelligence artificielle (vos prompts peuvent être transmis à ce service)
-
Cloudflare, Inc. — protection anti-bot via Cloudflare Turnstile sur le formulaire d'inscription. Finalité : empêcher la création automatisée de comptes. Base légale : intérêt légitime (Art. 6.1.f RGPD). Cloudflare ne dépose aucun cookie tiers ; les données techniques (adresse IP, user-agent) sont traitées le temps de la vérification puis supprimées. Politique de confidentialité : cloudflare.com/privacypolicy.
-
DeepSeek — l'assistant IA conversationnel TrendStory Agent est propulsé par DeepSeek (opéré depuis la Chine). Lorsque vous utilisez l'Agent, les idées de vidéos créatives que vous saisissez sont transmises à DeepSeek dans le seul but de fournir une assistance créative par IA. Aucune donnée personnelle ou identifiante n'est transmise (ni nom, ni adresse email, ni identifiant de compte) — uniquement le contenu du prompt que vous rédigez. Base légale : exécution du contrat (Art. 6.1.b RGPD). Ce traitement constitue un transfert international de données vers un pays tiers (Chine) ; il est encadré par des garanties appropriées, notamment les clauses contractuelles types validées par la Commission européenne, conformément à l'Art. 46 RGPD.
-
Replicate, Inc. — fournisseur de secours pour la génération d'images et de vidéos par IA (vos prompts peuvent être transmis à ce service en cas d'indisponibilité du fournisseur principal)
-
Anthropic, PBC — génération des scripts vidéo par IA (le thème que vous saisissez est transmis à ce service)
-
OpenAI — génération automatique des sous-titres (l'audio des vidéos générées est transmis à ce service)
-
Resend — envoi des emails transactionnels et, le cas échéant, marketing (votre adresse email est transmise à ce service)
-
Amplitude, Inc. — mesure d'audience et statistiques d'utilisation (données hébergées dans l'Union européenne)
-
Cloudflare, Inc. (R2) — stockage des vidéos générées et des images de personnages
-
MoreThanPanel — uniquement si vous utilisez la fonctionnalité Boost : le lien public du compte social à promouvoir est transmis à ce service
Ces prestataires sont soumis à leurs propres politiques de confidentialité et sont tenus de traiter vos données de manière confidentielle.
5. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir une copie des données que nous détenons sur vous.
- Droit de rectification : corriger des informations inexactes ou incomplètes.
- Droit à l'effacement : demander la suppression de vos données (« droit à l'oubli »).
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.
- Droit d'opposition : vous opposer au traitement de vos données dans certains cas.
Pour exercer l'un de ces droits, contactez-nous à support@trendstory.io. Nous nous engageons à répondre à votre demande dans un délai de 30 jours.
Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) sur cnil.fr.
6. Cookies
TrendStory utilise deux catégories de cookies :
6.1 Cookies essentiels (toujours actifs)
Nécessaires au fonctionnement du service : session authentifiée Supabase, préférence de langue, panier d'achat. Ces cookies ne peuvent pas être désactivés et n'envoient aucune donnée à des tiers.
6.2 Cookies marketing (sur consentement uniquement)
Avec ton accord explicite, nous utilisons les cookies suivants :
- Meta Pixel — Meta Platforms Ireland Ltd, Merrion Road, Dublin 4, D04X2K5, Irlande. Finalité : mesure de l'efficacité publicitaire et création d'audiences personnalisées sur Meta (Facebook, Instagram). Durée maximale : 90 jours.
- TikTok Pixel — TikTok Technology Ltd, 10 Earlsfort Terrace, Dublin 2, D02 T380, Irlande. Finalité : mesure publicitaire sur TikTok. Durée maximale : 13 mois.
- Snap Pixel — Snap Inc. (et Snap B.V., Amsterdam, Pays-Bas, pour les utilisateurs européens). Finalité : mesure publicitaire sur Snapchat. Durée maximale : 13 mois.
- FirstPromoter (
fd_ref) — FirstPromoter SRL. Finalité : suivi du parrainage affilié. Durée : 60 jours.
Tu peux retirer ton consentement à tout moment via le lien « Cookies » en pied de page ou dans Paramètres > Cookies & confidentialité. Le retrait du consentement entraîne la suppression effective des cookies marketing déposés.
Base légale : consentement (Art. 6.1.a RGPD).
6.3 API de conversion serveur — Meta, TikTok, Snapchat (transmission lors d'un paiement)
Lors d'un paiement validé (souscription initiale d'un abonnement ou achat d'un pack de crédits — pas lors des renouvellements automatiques), nous transmettons aux plateformes publicitaires suivantes, via leurs API de conversion serveur, des informations sur la transaction : Meta Platforms Ireland Ltd (Conversions API), TikTok Technology Ltd (Events API) et Snap Inc. (Conversions API).
Les données transmises sont :
- Adresse email hashée (SHA-256 minuscules)
- Identifiant utilisateur interne pseudonymisé et hashé
- Code pays hashé (SHA-256, ISO alpha-2)
- Identifiant de paiement, montant et devise
- Selon la plateforme : identifiants navigateur (
_fbp/_fbcpour Meta, identifiant de clic pour TikTok et Snapchat, si disponibles), adresse IP et user-agent capturés au moment du checkout
Cette transmission n'a lieu qu'après ton consentement explicite via le bandeau cookies (catégorie marketing). Base légale RGPD : article 6.1.a (consentement) + article 49.1.a (transfert hors UE basé sur consentement explicite).
Tu peux retirer ton consentement à tout moment via le pied de page (« Gérer les cookies »), ce qui désactivera immédiatement ces transmissions pour tes paiements futurs.
Ces plateformes utilisent ces informations pour mesurer l'efficacité de nos campagnes publicitaires. Politiques de confidentialité : Meta · TikTok · Snap.
6.4 Stockage local (sessionStorage / localStorage)
En complément des cookies, quelques clés techniques sont stockées dans le sessionStorage ou le localStorage de ton navigateur :
ts_click_fbclid/ts_click_ttclid/ts_click_sccid(sessionStorage) — identifiants de clic publicitaire capturés depuis l'URL au moment de l'atterrissage, pour permettre la mesure publicitaire une fois ton consentement accordé. Purgés à la fermeture de l'onglet et lors du retrait du consentement.ts_signup_event_id(sessionStorage) — identifiant technique interne servant à dédupliquer les événements d'inscription entre le navigateur et nos serveurs.ts_consent_synced:<identifiant de compte>(localStorage) — indicateur technique interne signalant que ton choix de consentement a déjà été synchronisé avec notre base de données.meta_event_id/meta_checkout_type/meta_checkout_plan_id/meta_checkout_value,tt_event_id/tt_checkout_type/tt_checkout_plan_id/tt_checkout_value,snap_event_id/snap_checkout_type/snap_checkout_plan_id/snap_checkout_valueetfd_checkout_currency(localStorage) — contexte technique d'un paiement en cours (identifiant de dédup, type d'achat, devise), écrits dès que tu choisis un plan ou un pack, indépendamment de ton choix de consentement marketing. Purgés automatiquement une fois le paiement confirmé.ts_checkout_return(sessionStorage) — chemin technique à reprendre au retour d'un paiement externe (Whop). Expire après 1 heure et est supprimé dès sa lecture.
Ces clés ne sont pas des cookies au sens strict, mais le stockage local relève des mêmes règles de protection de la vie privée au titre de l'article 5(3) de la directive ePrivacy.
7. Utilisateurs mineurs
TrendStory est réservé aux personnes âgées de 18 ans et plus. Nous ne collectons pas sciemment de données personnelles concernant des mineurs. Si vous avez connaissance qu'un mineur a créé un compte sur notre plateforme, veuillez nous en informer à support@trendstory.io afin que nous puissions prendre les mesures nécessaires.
8. Transferts internationaux de données
Dans le cadre de notre activité, vos données peuvent être traitées dans des pays situés en dehors de la France ou de l'Union Européenne, notamment via nos prestataires Supabase, Railway, Whop et Kie.ai, dont les serveurs peuvent être localisés aux États-Unis ou dans d'autres pays tiers.
Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types, accords de traitement des données) conformément aux exigences du RGPD.
9. Modifications de cette politique
TrendStory se réserve le droit de modifier la présente politique de confidentialité à tout moment. En cas de changement important affectant vos droits ou la nature des données collectées, vous serez notifié par email à l'adresse associée à votre compte, avec un préavis raisonnable avant l'entrée en vigueur des modifications.
La version en vigueur est toujours accessible sur cette page avec la date de dernière mise à jour.
10. Contact
Pour toute question relative à cette politique de confidentialité ou pour exercer vos droits, contactez notre équipe :
Site web : TrendStory.io