Informations juridiques Fiava
Politique de confidentialité
Entrée en vigueur et dernière mise à jour : 6 septembre 2026
Cette Politique explique quelles données personnelles Fiava traite, pourquoi, où elles sont transmises, combien de temps elles sont conservées et comment exercer vos droits.
1. Responsable de vos données
Fiava, Inc. est le responsable du traitement des données personnelles couvertes par cette Politique. Notre adresse postale est 1209 Mountain Road Place NE, Suite R, Albuquerque, NM 87110, USA. Vous pouvez envoyer vos questions et demandes concernant la confidentialité à legal@fiava.ai.
Cette Politique couvre le site web, l’application authentifiée, le service de génération, les fonctions de facturation et les échanges avec l’assistance de Fiava. Elle ne régit pas le service d’un tiers que vous utilisez indépendamment de Fiava.
2. Données personnelles collectées
| Catégorie | Exemples et source |
|---|---|
| Identifiants du compte | Identifiant utilisateur WorkOS, adresse e-mail normalisée, statut de vérification de l’adresse, nom et URL de l’avatar fournis par WorkOS lors de l’authentification. Fiava ne reçoit pas votre mot de passe. |
| Espace de travail et préférences | Identifiants internes de l’utilisateur et de l’espace de travail, nom de l’espace, données d’appartenance et d’autorisations, statut du compte et préférences de création et de langue générées par Fiava ou choisies par vous. |
| Entrées créatives | L’idée ou les autres textes que vous soumettez et, lorsqu’une fonction d’import est proposée, l’image que vous choisissez d’importer. Ne soumettez pas de données personnelles sensibles dont Fiava n’a pas besoin pour votre demande. |
| Informations créatives dérivées | Reformulation automatisée, brief créatif structuré, prompt du fournisseur, résultat de sécurité ou de clarification et paramètres techniques de génération dérivés de vos Entrées. |
| Résultats et métadonnées des médias | Vidéos générées et détails des fichiers : type, taille en octets, somme de contrôle, dimensions, durée, fréquence d’images, codec et présence d’audio. |
| Historique de génération et d’utilisation | Mode de création, modèle et opération, horodatages, changements de statut, empreintes des demandes, références des tâches fournisseurs, crédits réservés et utilisés et demandes de liens de téléchargement privés. |
| Informations commerciales et de facturation | Identifiants Stripe du client, du paiement en ligne, du paiement, de la facture, du prix, de l’abonnement et de la commande ; offre, montant, devise, statut, renouvellement ou résiliation, crédits accordés, remboursements et litiges. Les données de carte sont collectées par Stripe et ne sont pas conservées par Fiava. |
| Réseau, sécurité et diagnostic | Adresse IP et données de navigateur/réseau nécessairement traitées par Cloudflare ; événements de connexion et de sécurité ; compteurs de limitation de débit ; identifiants des demandes ; noms des routes ; identifiants internes des ressources ; durées ; codes d’erreur sûrs. Fiava est conçu pour ne pas enregistrer les prompts, médias, mots de passe, cookies, données de paiement ou réponses brutes des fournisseurs dans les journaux de l’application. |
| Communications | Messages et pièces jointes envoyés à l’assistance ou au service juridique, demande formulée, informations de vérification d’identité lorsque nécessaire, réponse de Fiava et dossier de résolution. |
Fiava ne collecte pas intentionnellement de date de naissance, d’identifiant officiel, de localisation précise, de liste de contacts ni de données complètes de carte de paiement. Vos Entrées créatives peuvent néanmoins contenir des informations personnelles ou sensibles si vous les y incluez. Ne fournissez pas les informations sensibles d’une autre personne sans motif légal et sans les autorisations requises.
3. Finalités et bases légales des traitements
| Finalité | Données | Base légale lorsqu’elle est requise |
|---|---|---|
| Vous authentifier et gérer votre compte | Données du compte, de l’espace de travail, des cookies et des préférences | Exécution de notre contrat avec vous |
| Interpréter les demandes, générer, stocker et livrer les vidéos | Entrées, informations créatives dérivées, Résultats, métadonnées et historique d’utilisation | Exécution de notre contrat avec vous |
| Traiter les paiements, attribuer les crédits de l’offre, gérer le renouvellement et la résiliation | Données du compte, commerciales, de facturation et d’utilisation | Contrat ; obligations légales fiscales et comptables |
| Prévenir la fraude, les abus, les usages dangereux et les accès non autorisés | Compte, Entrées, résultats des contrôles automatisés de sécurité, données réseau et de sécurité | Intérêts légitimes liés à la protection des utilisateurs, de Fiava, des fournisseurs et des tiers ; obligations légales le cas échéant |
| Diagnostiquer les échecs, rapprocher les résultats fournisseurs et de facturation, et vous assister | Diagnostic, identifiants minimisés, génération, facturation et communications | Contrat et intérêts légitimes à fournir un service fiable dont les opérations peuvent être justifiées |
| Répondre aux demandes d’exercice de droits, aux réclamations et aux demandes officielles | Données pertinentes du compte, des demandes, de facturation, de sécurité et des communications | Obligation légale et intérêts légitimes liés au respect de la loi et aux réclamations |
Fiava n’utilise actuellement pas le consentement comme base pour la publicité, l’analyse d’audience ou le marketing, car le produit n’emploie pas ces fonctions. Si Fiava propose ultérieurement un usage facultatif nécessitant votre consentement, il vous sera demandé séparément. Vous pourrez le retirer sans affecter la licéité des traitements antérieurs.
4. Traitement par IA et contrôles automatisés
Fiava transmet l’idée exacte que vous soumettez à l’API commerciale d’Anthropic pour interprétation automatisée et classification de sécurité. Le corps de la demande est conçu pour ne pas inclure votre nom, votre e-mail, vos identifiants Fiava d’utilisateur ou d’espace de travail, ni votre session. Une idée peut elle-même vous identifier ou identifier un tiers ; évitez donc les données personnelles inutiles.
Si la demande est acceptée, Fiava crée des instructions à partir de votre idée, du format choisi et des informations sur les personnages. Des noms, des citations ou d’autres éléments exacts peuvent rester dans ces instructions. Le parcours de génération détermine quels prestataires reçoivent ces informations créatives.
Pour son parcours principal de vidéo au format portrait, Fiava transmet à Google des instructions de préparation d’image et des images de référence afin de créer une image de scène d’ouverture. Fiava envoie ensuite à Kie des instructions vidéo, les paramètres de génération, une URL d’accès temporaire à cette image et une adresse de rappel contenant un jeton opaque de corrélation du traitement. Kie fournit le service vidéo Grok Imagine, qu’il présente comme utilisant le modèle de xAI. La requête de Fiava est adressée à Kie ; les modalités exactes du traitement en aval dépendent du service de Kie.
D’autres configurations vidéo prises en charge utilisent Google Vertex AI/Veo : Google reçoit les instructions dérivées, les paramètres et les médias d’entrée nécessaires à ce parcours. Google place temporairement ces résultats vidéo dans Google Cloud Storage. Fiava copie les vidéos livrées par le prestataire sélectionné dans un stockage privé Cloudflare R2. Les contenus créatifs et les images de référence peuvent contenir des données personnelles même lorsque la requête ne comporte pas d’identifiants de compte.
Ces systèmes décident de demander des précisions, de refuser ou de traiter une demande créative. Ils ne prennent aucune décision concernant votre emploi, solvabilité, logement, éducation, assurance, droits légaux ou autre question d’importance comparable. Si vous estimez qu’un refus automatisé est erroné, contactez-nous pour obtenir de l’aide.
Fiava indique dans le produit que les vidéos terminées sont générées par l’IA. Google déclare que les vidéos créées par Veo portent son filigrane invisible SynthID. Cette déclaration concerne les résultats de Veo ; elle ne signifie pas que les vidéos de tous les prestataires portent le même marquage. Fiava copie les résultats des prestataires sans retirer intentionnellement leurs marquages.
Fiava n’utilise pas les Entrées ou les Sorties pour entraîner ses propres modèles d’IA à usage général. Selon les conditions commerciales/API standard, Anthropic n’utilise pas par défaut les Entrées ou les Sorties de l’API pour entraîner ses modèles, et Google n’entraîne ni n’affine ses modèles gérés sur les données des clients sans autorisation ou instruction. Ces conditions propres à certains prestataires n’établissent pas les pratiques de Kie ou de ses prestataires en aval. Fiava n’a pas vérifié l’existence d’un engagement de non-utilisation à des fins d’entraînement pour le traitement de ce parcours par Kie. Le traitement effectué par les prestataires pour prévenir les abus, assurer la sécurité, respecter la loi et exploiter le service dépend des conditions et paramètres de chaque service concerné.
5. Prestataires et communication des données
Fiava ne communique des données que dans la mesure nécessaire pour exploiter le service, traiter une transaction, protéger les droits et la sécurité, réaliser une opération sur l’entreprise ou respecter la loi. Les principaux prestataires sont :
| Prestataire | Rôle et données |
|---|---|
| WorkOS | Authentification hébergée et récupération de compte ; transmet les attributs d’identité à Fiava et traite directement les identifiants de connexion. |
| Anthropic | Traitement commercial d’IA à la réception et contrôle de sécurité ; reçoit l’idée soumise et les instructions système et d’outils de Fiava, sans identifiants de compte Fiava dans le corps de la demande. |
| Google Cloud | Préparation d’images avec Gemini et génération de vidéos avec Vertex AI/Veo ; reçoit les instructions dérivées, les paramètres, les images de référence ou les autres médias d’entrée nécessaires. Google Cloud Storage accueille temporairement les résultats vidéo de Google. |
| Kie | Génération de vidéos Grok Imagine, présentée par Kie comme utilisant le modèle de xAI ; reçoit les instructions vidéo, les paramètres, l’URL d’accès temporaire à l’image et l’image elle-même, ainsi que les informations de corrélation du rappel. Kie et ses prestataires en aval concernés traitent cette requête et le résultat généré. |
| Cloudflare | Diffusion du site et des API, sécurité réseau, journaux Workers et stockage privé R2 ; traite les données réseau, de diagnostic, les médias d’Entrée et les Résultats. |
| Neon | Base de données PostgreSQL gérée et sauvegardes ; conserve les données du compte, de l’espace de travail, de génération, les Entrées chiffrées, les informations créatives dérivées, l’utilisation et la facturation. |
| Stripe | Paiement en ligne, paiements, factures, abonnements, portail de facturation, remboursements et litiges ; reçoit les métadonnées de commande/d’espace de travail Fiava et les données que vous saisissez directement sur les pages hébergées par Stripe. |
| Postmark | Envoi des e-mails transactionnels de Fiava relatifs au compte ; reçoit votre adresse e-mail et le message, puis indique s’il a été livré. Fiava ne suit ni les ouvertures ni les clics : aucun pixel n’est intégré et aucun lien n’est réécrit. Postmark ne reçoit pas vos identifiants de compte Fiava, vos idées ou vos vidéos générées. |
Fiava peut communiquer des informations à des conseillers professionnels, assureurs, autorités ou contreparties lorsque cela est raisonnablement nécessaire pour une obligation légale, une réclamation, une question de sécurité, un financement, une fusion, une acquisition ou une vente. Un successeur doit traiter les données personnelles conformément à cette Politique ou fournir l’information légalement requise concernant une nouvelle politique.
Fiava ne vend pas de données personnelles, ne les partage pas à des fins de publicité comportementale entre contextes distincts, ne les utilise pas pour la publicité ciblée et ne les communique pas à un courtier en données. Fiava ne propose aucune incitation financière en échange de données personnelles.
7. Lieux de traitement et transferts internationaux
Fiava est une société américaine. Les requêtes vidéo adressées à Google utilisent le point d’accès régional us-central1 ; la préparation d’images de Google utilise son point d’accès global. Fiava n’a pas vérifié de région de traitement fixe pour Kie et ses prestataires en aval. Ces parcours ne sont pas tous limités à une seule région des États-Unis. Anthropic, WorkOS, Stripe, Cloudflare, Neon, Postmark et leurs sous-traitants peuvent traiter des données aux États-Unis et dans d’autres pays où ils exercent leurs activités. Le réseau de Cloudflare peut traiter les requêtes près de votre lieu de connexion ; la configuration R2 de Fiava ne promet pas un stockage dans un pays précis, sauf accord exprès contraire de Fiava.
Les garanties applicables aux transferts dépendent du sous-traitant et du contrat concerné. Fiava n’a pas encore vérifié les conditions de transfert propres à son compte Kie ni les garanties applicables en aval. La description publique d’un service par son prestataire ne suffit pas à établir ces protections contractuelles. Contactez-nous pour obtenir des informations sur les conditions et garanties vérifiées pour un transfert donné.
8. Durées de conservation et de suppression
Fiava ne conserve les données personnelles que pour la finalité du service, pendant la durée décrite ci-dessous ou plus longtemps si une obligation légale, une enquête pour fraude, un litige ou une obligation de préservation strictement délimitée l’exige. La durée court à compter de l’événement concerné ; les tâches de suppression peuvent suivre un calendrier plutôt que s’exécuter à la seconde exacte de l’échéance.
| Données | Conservation |
|---|---|
| Profil du compte, espace de travail, préférences et appartenance active | Tant que le compte est actif. Après vérification et approbation d’une demande de suppression par Fiava, les données actives de profil et d’espace sont supprimées ou désidentifiées, sous réserve des enregistrements limités et durées fournisseurs ci-dessous. |
| Idée brute, intention normalisée et brief créatif structuré | Conservés avec la génération pour vous permettre d’identifier et d’utiliser votre travail, jusqu’à la suppression de cette génération ou du compte. L’idée brute est chiffrée au niveau de l’application ; les champs d’intention dérivée et de brief sont stockés en clair dans la base privée. |
| Prompt détaillé transmis au fournisseur vidéo | Chiffré et conservé uniquement tant qu’une transmission, une nouvelle tentative ou une récupération faisant autorité peut l’exiger. Une fois la création terminée et ses crédits définitivement comptabilisés, il peut être nettoyé, avec un objectif de suppression sous 24 heures. Un résultat fournisseur réellement non résolu reste conservé jusqu’à sa résolution. |
| Médias d’Entrée acceptés et Résultats générés dans le stockage Fiava | Tant que le compte ou la génération restent disponibles. Une demande de suppression approuvée rend d’abord l’objet concerné indisponible puis le place dans le processus de nettoyage du stockage Fiava. La suppression physique peut intervenir après un délai de grâce de 30 jours. |
| Imports temporaires, abandonnés ou refusés | Les copies temporaires acceptées ont un objectif de suppression sous 24 heures après leur transfert vers le stockage définitif. Les intentions d’import abandonnées expirent après 24 heures et leur objet a un objectif de suppression dans les 24 heures suivantes. Les objets en quarantaine ou invalides deviennent supprimables sous 72 heures et sont retirés au cycle quotidien suivant ; les résultats de validation minimisés restent 30 jours. Les enregistrements d’intention d’import terminés restent 30 jours. |
| Cache de réexécution de la réception créative et empreintes courtes des demandes | Jusqu’à 24 heures. |
| Événements d’accès aux médias privés | 180 jours glissants. |
| Journaux de l’application dans Cloudflare Workers Logs | Jusqu’à 7 jours selon les limites actuelles du produit Cloudflare. |
| Données de facturation, fiscalité, comptabilité, remboursement, litige et prévention de la fraude | Pendant la durée exigée par les lois applicables en matière de comptabilité, fiscalité, paiement, fraude et réclamations. L’identité est minimisée ou pseudonymisée lorsqu’une identification complète n’est plus nécessaire ; les écritures économiques en ajout seul peuvent rester liées à un identifiant interne aléatoire de suppression. |
| Dossiers d’assistance, juridiques et de demandes de confidentialité | Jusqu’à la résolution du dossier, puis pendant le délai applicable de réclamation ou de conformité, normalement au plus 3 ans, sauf si la loi ou un litige en cours impose davantage. |
Les copies détenues par les prestataires suivent leurs conditions et leurs contrôles techniques. Selon les conditions standard de l’API commerciale d’Anthropic, les Entrées et les Sorties de l’API peuvent être conservées jusqu’à 30 jours, sauf si Fiava bénéficie d’un accord applicable de conservation nulle ; des exceptions limitées de sécurité ou de droit peuvent s’appliquer. Google et d’autres sous-traitants peuvent conserver temporairement des données de service, de sécurité, d’audit ou de sauvegarde selon leurs conditions applicables et les contrôles configurés. La documentation de l’API de Kie indique une conservation des médias générés de 14 jours et des journaux de texte ou de métadonnées de 2 mois. Fiava n’a pas vérifié la conservation de chaque image soumise, instruction ou copie en aval, les exceptions propres au compte ni l’existence d’un mécanisme de suppression par requête. L’expiration d’une URL d’accès temporaire ne prouve pas la suppression des copies déjà récupérées par un prestataire. Fiava supprimera les copies détenues par les prestataires ou en demandera la suppression lorsque le prestataire et les outils dont Fiava dispose le permettent, et signalera toute conservation restante dont elle a connaissance dans sa réponse à une demande d’exercice de droits. Une demande reste ouverte tant qu’une étape chez un prestataire sur laquelle Fiava a la maîtrise est encore en attente.
Les données supprimées peuvent rester dans des sauvegardes chiffrées de reprise après sinistre jusqu’à la rotation habituelle du fournisseur. Ces sauvegardes sont isolées du service courant et ne servent pas à rétablir des données supprimées pour un usage habituel du produit. Si Fiava restaure une sauvegarde antérieure, les données restent soumises à la demande de suppression initiale et doivent être effacées de nouveau avant la reprise des traitements ordinaires.
9. Vos droits en matière de confidentialité
Selon votre lieu de résidence, vous pouvez avoir le droit de connaître vos données personnelles ou d’y accéder, de les rectifier, de les supprimer, d’en recevoir une copie portable, de limiter le traitement ou de vous y opposer, de retirer votre consentement et de contester un refus. Vous pouvez également avoir le droit de ne pas subir de discrimination pour avoir exercé un droit. Fiava propose la procédure de base d’accès, de rectification, de suppression et de portabilité partout, sous réserve des exceptions légales.
Envoyez une demande depuis l’e-mail associé à votre compte à legal@fiava.ai en indiquant le droit à exercer. Vous pouvez aussi écrire à l’adresse postale de la section 1. Fiava accusera réception, vérifiera votre identité de façon proportionnée et répondra normalement sous 30 jours. Si la loi applicable autorise un délai supplémentaire pour une demande complexe, Fiava expliquera la prolongation. Les mandataires doivent identifier la personne et justifier de leur autorisation ; Fiava peut néanmoins vérifier la demande directement auprès de cette personne.
Vous pouvez corriger vos informations d’identité dans votre compte de connexion hébergé par WorkOS, télécharger chaque vidéo livrée, consulter votre utilisation dans Fiava et vos factures et paiements dans le portail Stripe. Pour demander une copie dans un format courant, la suppression du compte ou d’un contenu, une limitation, une opposition ou un recours, utilisez le canal ci-dessus.
Après vérification et approbation d’une demande de suppression de compte, Fiava désactive l’accès à l’espace concerné, supprime ou désidentifie les données actives de profil et les données créatives conservées, et organise la suppression des objets d’Entrée et de Résultat associés qu’il contrôle. Les copies fournisseurs et de sauvegarde peuvent subsister temporairement comme décrit à la section 8. Fiava ne conserve que les informations raisonnablement nécessaires à la facturation, à la prévention de la fraude, à la sécurité, aux réclamations, au respect de la loi et à la documentation de la demande. Fiava vous informera de la fin des étapes sur les systèmes actifs et précisera les conservations résiduelles connues. Une connexion ultérieure ne restaure pas les contenus effacés en réponse à la demande.
Une demande peut être limitée en cas d’exception, notamment pour protéger les droits d’autrui, la sécurité, prévenir la fraude, traiter des réclamations, respecter les obligations fiscales/comptables ou si Fiava ne peut raisonnablement vérifier que les données vous concernent. Fiava expliquera tout refus et les recours disponibles. Vous pouvez saisir votre autorité locale de protection des données ; les résidents de l’EEE et du Royaume-Uni peuvent le faire dans le pays où ils vivent, travaillent ou où l’infraction alléguée s’est produite.
10. Information relative aux lois des États américains sur la vie privée
Au cours des 12 derniers mois, Fiava peut avoir collecté les catégories décrites à la section 2 : identifiants, informations commerciales, activité internet ou électronique, contenus audiovisuels et inférences sous forme d’informations créatives dérivées. Les sources sont vous, WorkOS, Stripe, les systèmes de Fiava et ses prestataires. Fiava les utilise et les communique pour les finalités et aux catégories de prestataires décrites aux sections 3 et 5. Fiava ne vend pas ces catégories et ne les partage pas pour la publicité comportementale entre contextes distincts.
Fiava n’utilise pas d’informations personnelles sensibles pour déduire vos caractéristiques. Si vos Entrées créatives en contiennent, Fiava ne les traite que pour les finalités de service, sécurité, conformité juridique et assistance décrites ici. Lorsque la loi d’un État s’applique, vous pouvez exercer les droits d’accès, de rectification, de suppression, de portabilité, de refus et de recours selon la section 9. Fiava ne vendant pas de données, n’utilisant pas de publicité ciblée et ne réalisant pas le profilage réglementé ayant des effets juridiques ou d’importance comparable, aucun refus de vente, de publicité ciblée ou de ce profilage n’est actuellement à appliquer.
11. Sécurité et réponse aux incidents
Fiava utilise HTTPS, des sessions sécurisées limitées à l’hôte, un stockage d’objets privé, des URL de téléchargement signées de courte durée, un chiffrement AES-GCM au niveau de l’application pour les idées brutes et prompts fournisseurs, des clés versionnées, des requêtes limitées au locataire, des contrôles d’autorisations, la sécurité par ligne PostgreSQL, des identifiants d’exécution restreints, le masquage des journaux structurés et des tâches de conservation limitées. Les fournisseurs chiffrent les données en transit et au repos selon leurs contrôles.
Aucun système n’est parfaitement sûr. Si Fiava confirme une violation nécessitant une notification, il informera les personnes et autorités concernées selon les modalités et délais exigés par la loi applicable. Signalez tout problème de sécurité présumé à legal@fiava.ai et ne publiez pas de détails permettant son exploitation.
12. Enfants
Fiava est destiné aux adultes de 18 ans ou plus, et non aux enfants. Fiava ne collecte pas sciemment les données personnelles d’un enfant. Si vous pensez qu’un enfant lui a fourni des données, contactez-nous pour que nous enquêtions et les supprimions lorsque cela est requis.
13. Modification de cette Politique
Fiava peut actualiser cette Politique selon l’évolution du service ou de la loi. La date en haut identifie la version actuelle. Fiava publiera la nouvelle Politique ici et, en cas de modification substantielle, fournira toute information supplémentaire ou recueillera tout consentement requis par la loi avant le nouvel usage. Les versions antérieures et leurs dates d’effet sont conservées dans l’historique des versions de Fiava.
14. Contact
Fiava, Inc.
1209 Mountain Road Place NE, Suite R, Albuquerque, NM 87110, USA
legal@fiava.ai