Politique de Confidentialité
1. Responsable du Traitement
Le Responsable du traitement des données personnelles est Guido Di Pace, dont le siège opérationnel est situé à Naples, Italie.
Contact pour la protection des données : privacy@katapic.com
2. Données Personnelles Collectées
Nous collectons les catégories de données personnelles suivantes :
- Données d'inscription : adresse e-mail, nom, nom d'entreprise facultatif, mot de passe (conservé sous forme chiffrée via bcrypt)
- Données techniques : adresse IP, agent utilisateur du navigateur, données de connexion et de sécurité
- Données de paiement : traitées via Stripe ; les données de carte bancaire ne sont jamais stockées sur nos serveurs
- Contenus de l'utilisateur : images de produits et données téléversées, contenus générés par l'intelligence artificielle
- Données d'utilisation des fonctions d'IA : journaux techniques (fonction utilisée, modèle, nombre de tokens, coût, résultat) ; le contenu de vos requêtes n'est pas conservé dans ces journaux
- Préférences : langue sélectionnée, paramètres du compte
3. Finalités et Base Juridique du Traitement
- Exécution du contrat (Art. 6(1)(b) GDPR) : fourniture du service, y compris les fonctions d'intelligence artificielle, gestion du compte, traitement des paiements, assistance client
- Consentement (Art. 6(1)(a) GDPR) : envoi de communications promotionnelles et marketing
- Intérêt légitime (Art. 6(1)(f) GDPR) : sécurité de la plateforme, prévention de la fraude, amélioration du service
- Obligation légale (Art. 6(1)(c) GDPR) : respect des obligations fiscales et comptables
4. Fonctions d'Intelligence Artificielle
Katapic utilise des systèmes d'intelligence artificielle pour générer des descriptions de produits et des images, et pour analyser les photos de produits que vous téléversez. À cette fin, les contenus que vous téléversez ou saisissez (textes et images des produits) sont transmis aux fournisseurs suivants aux seules fins de traitement :
- OpenRouter, Inc. (États-Unis) : passerelle vers les modèles de langage et de génération d'images que nous utilisons (dont des modèles Qwen, Anthropic Claude et Black Forest Labs Flux). Les requêtes sont envoyées avec le paramètre qui exclut les fournisseurs utilisant les données pour l'entraînement des modèles.
- NanoBanana API : génération d'images via des modèles Google Gemini.
Conformément à l'article 50 du Règlement (UE) 2024/1689 (AI Act) :
- les contenus générés par l'IA sont signalés dans l'application par l'étiquette « Généré par IA » ;
- les images générées intègrent un marquage lisible par machine (métadonnées standard IPTC) qui les identifie comme générées artificiellement ;
- les fonctions fondées sur l'IA sont clairement identifiées comme telles dans l'interface.
Katapic ne prend aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques vous concernant (Art. 22 GDPR). Les contenus générés sont toujours soumis à votre relecture et à votre approbation avant toute publication.
5. Analyse Anonyme de la Boutique
Le site katapic.com propose un outil public d'analyse de boutique, utilisable sans compte. Si vous utilisez cet outil, nous traitons :
- Adresse IP : utilisée exclusivement pour appliquer des limites anti-abus ; elle est conservée au maximum 24 heures en mémoire volatile et n'est jamais stockée de façon permanente
- L'URL de la boutique que vous indiquez et les données publiques du catalogue : les résultats de l'analyse sont conservés en cache jusqu'à 48 heures, puis supprimés automatiquement ; aucune donnée n'est stockée de façon permanente
Base juridique : intérêt légitime (Art. 6(1)(f) GDPR) à protéger le service contre les abus et à fournir efficacement l'analyse demandée.
6. Vérification de Visibilité IA
Les utilisateurs inscrits peuvent utiliser la fonction qui vérifie la visibilité de leur catalogue auprès des moteurs de recherche fondés sur l'intelligence artificielle. Lorsque vous utilisez cette fonction, le service interroge ces moteurs sur des catégories et des domaines publics et conserve les résultats (extraits des réponses et domaines cités) pendant 12 mois.
7. Communication des Données à des Tiers
Vos données personnelles peuvent être communiquées aux destinataires suivants, agissant en qualité de sous-traitants ou de responsables du traitement indépendants :
- Stripe, Inc. : traitement des paiements et des abonnements
- OpenRouter, Inc. : traitement des contenus par IA (voir section 4)
- NanoBanana API : génération d'images par IA (voir section 4)
- Tavily, Inc. (États-Unis) : service de recherche web utilisé pour enrichir les fiches produit ; seuls le nom ou le titre du produit, la marque et le code EAN/MINSAN sont transmis, jamais de données personnelles de nos utilisateurs
- Meta Platforms, Inc. : uniquement si vous connectez vos canaux
- Shopify / WooCommerce : uniquement si vous connectez votre boutique e-commerce
- Hostinger : infrastructure d'hébergement et messagerie de domaine (serveurs en Europe)
- Hetzner Online GmbH : stockage des sauvegardes chiffrées (centres de données en Europe)
8. Transferts de Données Hors UE
Certains fournisseurs sont établis aux États-Unis. Les transferts vers ces fournisseurs s'effectuent, lorsque le fournisseur est certifié au titre du EU-U.S. Data Privacy Framework, sur la base de cette certification, ou à défaut sur la base des Clauses Contractuelles Types (SCC) approuvées par la Commission européenne (Décision 2021/914). Le tableau suivant récapitule les sous-traitants ultérieurs auxquels nous faisons appel :
| Fournisseur | Lieu | Rôle | Garantie pour le transfert |
|---|---|---|---|
| OpenRouter, Inc. | États-Unis | Génération de textes par IA | Clauses Contractuelles Types et DPA |
| NanoBanana API (fondée sur Google Gemini) | États-Unis | Génération d'images par IA | Clauses Contractuelles Types |
| Stripe, Inc. | États-Unis | Paiements | Data Privacy Framework |
| Meta Platforms, Inc. | États-Unis | Uniquement si vous connectez vos canaux | Data Privacy Framework |
| Tavily, Inc. | États-Unis | Enrichissement des fiches produit | Clauses Contractuelles Types et DPA |
| Hostinger | UE | Messagerie de domaine | Traitement intégralement dans l'UE |
| Hetzner Online GmbH | UE (Allemagne) | Sauvegardes chiffrées | Traitement intégralement dans l'UE |
Vos données sont conservées sur des serveurs situés en Europe (Hostinger). Les sauvegardes sont chiffrées et conservées dans des centres de données européens (Hetzner).
9. Durée de Conservation
- Données du compte : conservées pendant toute la durée de la relation contractuelle ; dans les 30 jours suivant une demande de suppression, les données personnelles sont supprimées ou anonymisées de manière automatique et irréversible
- Données de facturation : conservées pendant 10 ans, conformément à la réglementation fiscale italienne
- Journaux de sécurité et d'activité (y compris l'adresse IP) : conservés pendant 12 mois, puis supprimés automatiquement
- Journaux d'utilisation des fonctions d'IA : anonymisés après 12 mois (l'association avec l'utilisateur est supprimée)
- Registres de consentement : conservés pendant toute la durée de la relation et pendant les 5 années suivantes, à des fins probatoires
- Sauvegardes : chiffrées, avec rotation automatique
10. Vos Droits
En vertu du GDPR, vous disposez des droits suivants :
- Accès (Art. 15) : obtenir la confirmation de l'existence de données vous concernant et y accéder
- Rectification (Art. 16) : faire corriger des données inexactes ou incomplètes
- Effacement (Art. 17) : demander la suppression de vos données ; vous pouvez le faire vous-même depuis les Paramètres de votre compte
- Limitation (Art. 18) : obtenir la limitation du traitement dans certaines circonstances
- Portabilité (Art. 20) : recevoir vos données dans un format structuré ; vous pouvez les télécharger vous-même au format JSON depuis les Paramètres de votre compte
- Opposition (Art. 21) : vous opposer au traitement fondé sur l'intérêt légitime
- Retrait du consentement (Art. 7(3)) : retirer votre consentement marketing à tout moment depuis les Paramètres ou via le lien de désinscription présent dans nos e-mails
Pour exercer vos droits, écrivez à privacy@katapic.com. Nous répondrons dans un délai de 30 jours.
11. Droit d'Introduire une Réclamation
Vous avez le droit d'introduire une réclamation auprès de l'autorité italienne de protection des données (Garante per la protezione dei dati personali) :
- Piazza Venezia, 11 - 00187 Rome, Italie
- Site web : www.garanteprivacy.it
12. Cookies
Katapic utilise exclusivement des cookies techniques strictement nécessaires au fonctionnement du service et des cookies de préférence (langue, session). Nous n'utilisons pas de cookies analytiques, publicitaires ou de profilage. Pour plus de détails, consultez la Politique relative aux Cookies.
13. Âge Minimum et Usage Professionnel
Le Service est réservé aux personnes âgées d'au moins 18 ans qui l'utilisent à des fins professionnelles ou commerciales. Le Service n'est pas destiné aux mineurs ; conformément à la loi italienne sur l'intelligence artificielle (L. 132/2025), l'accès aux fonctions d'IA par des mineurs de moins de 14 ans nécessiterait le consentement des parents et n'est pas autorisé sur Katapic.
14. Modifications de la Présente Politique
Nous nous réservons le droit de modifier la présente politique. En cas de modifications substantielles, il vous sera demandé de prendre connaissance de la nouvelle version et de l'accepter lors de votre première connexion suivant sa publication.
Dernière mise à jour : 9 juillet 2026 (Version 3)