Dernière mise à jour : July 19, 2026
Underfiction est conçu avec la confidentialité comme principe central. Nous ne vendons pas tes informations, nous n'utilisons pas de traqueurs publicitaires, et nous limitons le stockage créatif à ce dont le produit a besoin : stockage local par défaut, synchronisation optionnelle des histoires avec chiffrement au repos, et synchronisation cloud pour les données de bibliothèque du compte.
Les histoires sont stockées localement sur ton appareil par défaut. Si tu actives la synchronisation des histoires, elles sont chiffrées au repos sur nos serveurs avec une clé par utilisateur afin de se synchroniser entre tes appareils.
Les personnages, mondes et réglages peuvent être synchronisés dans le cloud pour rester disponibles entre appareils. Tu peux désactiver la synchronisation dans les réglages pour garder les données prises en charge en local.
Si tu publies délibérément un extrait partagé, nous stockons une copie en clair sur nos serveurs. Elle contient le titre, les tours sélectionnés, les noms du monde et des personnages, ainsi que les données de continuation activées dans l'aperçu de publication : texte du monde, descriptions et notes de personnalité des personnages, contexte, directions narratives et identifiant du modèle. Toute personne disposant du lien non répertorié peut récupérer ces données. Tu peux révoquer le lien dans les réglages du compte ; la suppression du compte supprime aussi tes extraits partagés.
Quand tu crées un compte, nous collectons ton adresse e-mail, ton nom (s'il est fourni via OAuth) et le hash de ton mot de passe (uniquement pour les comptes e-mail/mot de passe — nous ne stockons jamais les mots de passe en clair).
Quand tu génères du contenu, nous enregistrons le modèle d'IA utilisé, le nombre de tokens (entrée et sortie) et le coût associé. Ces données sont liées à ton compte pour la facturation. Nous ne stockons pas le texte des prompts ni des réponses dans les relevés d'usage de génération.
Pour les extraits partagés, nous stockons le compte de publication, les dates de création et de révocation, l'indicateur de contenu explicite, le nombre de signalements et des empreintes cryptographiques permettant de compter les personnes distinctes qui signalent. Lorsqu'une visite mène à un nouveau compte, nous pouvons enregistrer le slug de l'extrait comme source d'inscription.
Le traitement des paiements est assuré par Stripe sur le web et Apple pour les achats intégrés iOS. Nous stockons les identifiants fournisseur nécessaires au rapprochement des achats et des soldes de crédits. Nous ne recevons ni ne stockons jamais ton numéro complet de carte, CVV ou coordonnées bancaires.
Pour fournir et exploiter le service, traiter les achats de crédits, suivre l'usage pour la facturation, authentifier ton identité, envoyer des e-mails transactionnels (réinitialisation de mot de passe, vérification de compte), synchroniser ta bibliothèque lorsque c'est activé, et détecter ou prévenir les abus.
Nous utilisons les données des extraits pour servir les liens que tu publies, permettre aux destinataires de continuer l'histoire, te laisser révoquer les liens, traiter les signalements et mesurer si les partages mènent à une création de compte.
Nous n'utilisons pas tes données pour la publicité, le profilage ou le marketing. Nous ne vendons pas tes informations personnelles à des tiers.
Venice AI — Inférence IA Le contexte de ton histoire est envoyé à Venice pour la génération. Venice sépare ton identité de ton contenu au niveau de l'infrastructure — le fournisseur du modèle ne reçoit pas l'identité de ton compte Underfiction.
Stripe et Apple — Traitement des paiements Stripe gère les transactions de paiement web. Apple gère les achats intégrés iOS.
Google et Apple — Authentification Si tu te connectes avec Google ou Apple, nous recevons les informations de profil de base (nom, e-mail, image de profil) que tu autorises pendant le flux OAuth.
Nous utilisons un cookie de session pour l'authentification. Ce cookie est strictement nécessaire au fonctionnement du service et ne suit pas ton comportement sur d'autres sites.
Nous utilisons aussi un cookie de sécurité propriétaire pour limiter les essais gratuits, prévenir les abus répétés de crédits de bienvenue et protéger le service contre les inscriptions automatisées. Il contient un identifiant aléatoire, n'est pas lisible par JavaScript et n'est stocké côté serveur que sous forme d'empreinte cryptographique.
Quand tu visites un extrait partagé, nous plaçons un cookie propriétaire share_src contenant le slug non répertorié de l'extrait pendant 30 jours au maximum. Si tu crées un compte durant cette période, nous l'utilisons une fois pour enregistrer la source de l'inscription, puis nous le supprimons. Il ne sert ni à la publicité ni au suivi intersites.
Nous utilisons PostHog, hébergé dans l'Union européenne, pour collecter des statistiques d'usage anonymes — pages vues, sources de référence et types d'appareils. L'outil d'analyse fonctionne sans cookies : rien n'est stocké sur ton appareil, les adresses IP sont supprimées après traitement et les visiteurs individuels ne peuvent pas être identifiés. Pendant une courte période de transition, nous utilisons aussi Umami, un outil d'analyse sans cookies aux mêmes propriétés.
Nous n'utilisons pas de traqueurs publicitaires ni de scripts de suivi tiers.
Les données de compte sont conservées tant que ton compte est actif. Les relevés d'usage (tokens, coûts) sont conservés pour la facturation et la comptabilité. Le contenu stocké localement persiste jusqu'à ce que tu le supprimes ou effaces les données locales de l'app ou du navigateur. Le contenu synchronisé dans le cloud peut être supprimé depuis les réglages de ton compte.
Les extraits partagés actifs et révoqués restent associés à ton compte afin que tu puisses les gérer et que nous conservions une trace de retrait. Ils sont supprimés avec ton compte. Les empreintes des personnes ayant signalé sont supprimées avec l'extrait.
Nous mettons en place des mesures de sécurité raisonnables, notamment connexions chiffrées (HTTPS), mots de passe hashés (bcrypt), chiffrement au repos pour les histoires synchronisées et gestion sécurisée des sessions. Aucune méthode de transmission ou de stockage n'est totalement sûre, et nous ne pouvons pas garantir une sécurité absolue.
Selon ta juridiction, tu peux avoir le droit d'accéder aux données personnelles que nous détenons sur toi, de demander la correction de données inexactes, la suppression de ton compte et des données associées, de t'opposer à certains traitements ou de les restreindre, ou de demander une copie de tes données dans un format portable. Pour exercer ces droits, contacte-nous à [email protected] ou via notre Discord.
Le service n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment d'informations personnelles d'enfants. Si tu penses qu'un mineur nous a fourni des informations personnelles, contacte-nous à [email protected] et nous les supprimerons.
Nous pouvons mettre à jour cette politique de temps à autre. Les changements seront publiés sur cette page avec une date de révision mise à jour. L'utilisation continue du service après publication des changements vaut acceptation de la politique révisée.
Pour toute question sur cette politique de confidentialité, écris-nous à [email protected] ou via notre Discord.