Politique de confidentialité

1. Un aperçu de la protection des données

Cette politique de confidentialité explique comment IP Vault gère vos données personnelles lorsque vous visitez notre site Web ou utilisez nos services de protection de propriété intellectuelle SaaS multi-utilisateurs. Les données personnelles sont toute information qui peut vous identifier personnellement.

2. Stockage de médias sans serveur et conformité au RGPD

Architecture axée sur la confidentialité : IP Vault fonctionne selon un modèle de zéro stockage pour les actifs médiatiques créatifs. Lorsque vous exécutez une protection IP, les fichiers médiatiques téléchargés et les archives ZIP générées sont traités entièrement en mémoire pour un téléchargement immédiat en streaming vers votre appareil. Aucun fichier médiatique, image, audio, vidéo ou paquet ZIP n'est stocké sur les serveurs d'IP Vault, éliminant ainsi les risques de stockage dans le cloud et dégageant la plateforme de toute obligation de détention d'actifs.

Données minimales du compte : Nous ne stockons que les informations de base du compte utilisateur (email, mot de passe haché, solde de jetons), les identifiants des créateurs (IPI/CAE, identifiants PRO, numéros ISNI) et les métadonnées de soumission cryptographiques (empreinte SHA-256, horodatage de soumission, en-têtes de preuve Bitcoin OpenTimestamps et hexadécimal de la réponse de timestamp eIDAS RFC 3161) nécessaires pour faire fonctionner votre compte et vérifier vos assertions cryptographiques.

3. Services tiers et intégrations API Cloud

  • Stripe : Traitement sécurisé des paiements et gestion des crédits d'abonnement.
  • Gmail SMTP : Livraison d'emails transactionnels (vérification de compte et réinitialisations de mot de passe).
  • OpenTimestamps : Serveurs de calendrier Bitcoin publics utilisés pour enregistrer les hachages SHA-256 cryptographiques des paquets IP soumis.
  • eIDAS RFC 3161 TSA (Lleida.net / FreeTSA) : Autorité de timestamping certifiée utilisée pour émettre un timestamp qualifié eIDAS Article 41(2) (.tsr) automatiquement à chaque exécution de protection IP. Seule l'empreinte SHA-256 est transmise ; aucun contenu de fichier ne quitte les serveurs d'IP Vault.
  • OpenRouter AI : Génération automatisée de déclarations de méthodologie de création AI Section 9(3) de la CDPA 1988 du Royaume-Uni. Les invites sont assainies ; aucun fichier médiatique brut téléchargé n'est transmis aux fournisseurs d'IA.
  • APIs d'archivage personnel dans le cloud : Jetons OAuth API REST autorisés par l'utilisateur pour Google Drive, Dropbox et Microsoft OneDrive pour la synchronisation automatique 00_COMMERCIAL_ROYALTY_CATALOG.json et des paquets d'actifs vers vos dépôts cloud personnels.

4. Vos droits sur les données

Vous avez le droit de demander l'accès à vos données personnelles stockées, de corriger les inexactitudes ou de demander la suppression de votre compte à tout moment en nous contactant à [email protected].