1. Responsable du traitement
Le service ViewersAsk est édité par Emeric STOFATI, dont l’adresse est 90 Avenue des Alpilles, 13310 St Martin de Crau, France.
Immatriculation : Non immatriculé — projet individuel en pré-lancement. Contact pour toute question relative à la vie privée : e.stofati.dev@gmail.com.
2. Données utilisées par ViewersAsk
Données du compte Google
Lorsque vous vous connectez avec Google, ViewersAsk reçoit les informations de profil nécessaires à la création du compte : nom, adresse e-mail et, si elle est disponible, photo de profil. Le service conserve aussi les jetons d’autorisation nécessaires au maintien de la connexion à l’API YouTube. Le système d’authentification est configuré pour chiffrer ces jetons avant leur stockage ; ils ne sont utilisés que par le backend de ViewersAsk.
Données YouTube accessibles en lecture seule
ViewersAsk demande l’autorisation Google OAuth youtube.readonly. Ce scope autorise la consultation en lecture seule du compte YouTube connecté. ViewersAsk n’utilise cet accès que pour :
- identifiant, nom et miniature de la chaîne YouTube connectée ;
- identifiants, titres, miniatures, dates de publication et nombre de commentaires des vidéos de cette chaîne ;
Pour la vidéo choisie, ViewersAsk lit ensuite via YouTube Data API jusqu’à 500 commentaires publics avec leur texte, nom d’auteur affiché, date de publication et nombre de mentions « J’aime ».
Aucun scope permettant de gérer le compte, publier, modifier ou supprimer des contenus YouTube n’est demandé. Le backend refuse d’utiliser un jeton comportant un scope YouTube autre que youtube.readonly.
Données produites par l’analyse
Le service conserve l’historique des analyses, les questions extraites et normalisées, leurs représentations numériques, les groupes de questions similaires, leur fréquence et leur état dans votre checklist.
Données de paiement et crédits
ViewersAsk conserve le nombre de crédits disponibles, les opérations de crédit et les références nécessaires au rapprochement des achats. Les informations de paiement sont collectées et traitées par Lemon Squeezy ; ViewersAsk ne reçoit pas vos coordonnées bancaires complètes.
3. Pourquoi ces données sont utilisées
ViewersAsk utilise ces données uniquement pour :
- vous authentifier et sécuriser votre espace personnel ;
- afficher les vidéos de votre propre chaîne ;
- vérifier que la vidéo choisie appartient à la chaîne connectée ;
- détecter les questions contenues dans les commentaires, regrouper les formulations similaires et produire la checklist demandée ;
- conserver votre historique et l’état de vos checklists ;
- gérer les crédits, paiements, remboursements et obligations légales ;
- prévenir les abus et assurer la sécurité du service.
Selon le traitement concerné, ces opérations reposent sur l’exécution du service demandé, votre autorisation Google, les obligations légales de l’éditeur ou son intérêt légitime à sécuriser ViewersAsk.
4. Services qui reçoivent des données
Les données ne sont ni vendues ni utilisées par ViewersAsk à des fins de publicité. Elles peuvent être transmises aux prestataires strictement nécessaires au fonctionnement du service :
- Google et YouTube, pour la connexion Google et l’accès à l’API YouTube Data ;
- Convex, pour l’authentification, la base de données et les traitements serveur ;
- OpenAI, qui reçoit le texte des commentaires et des questions afin d’effectuer l’extraction et le regroupement demandés ;
- Lemon Squeezy, pour le paiement et la confirmation des achats de crédits ;
- PostHog, uniquement après votre accord, pour mesurer l’usage, diagnostiquer les erreurs et fournir des relectures de session dont les saisies et les contenus de l’espace authentifié sont masqués ;
- Hébergement du site : HOSTINGER INTERNATIONAL LIMITED, 61 Lordou Vironos str., 6023 Larnaca, Chypre — compliance@hostinger.com.
Certains de ces prestataires peuvent traiter des données hors de l’Espace économique européen, selon leurs propres infrastructures et les garanties juridiques qu’ils mettent en place.
5. Durées de conservation
- Les commentaires bruts, les noms de leurs auteurs et les copies du texte source sont purgés quotidiennement lorsqu’ils ont plus de 30 jours.
- Les questions normalisées, leurs regroupements, la checklist et l’historique des analyses restent disponibles dans votre espace jusqu’à leur suppression ou celle de votre compte. Après 30 jours, les exemples issus des commentaires ne sont plus affichés.
- Les données de compte sont conservées pendant la durée d’utilisation du service, puis le temps nécessaire au traitement de la suppression.
- Les jetons Google sont conservés jusqu’au retrait de l’autorisation, à la suppression du compte ou jusqu’à leur invalidation par Google.
- Les données de transaction peuvent être conservées pendant les durées imposées par les règles comptables et fiscales applicables.
Vous pouvez demander la suppression des données liées à votre compte à tout moment. Cette demande n’efface aucune donnée directement sur YouTube.
6. Retirer l’accès Google et supprimer vos données
Vous pouvez vérifier ou retirer l’autorisation de ViewersAsk depuis la page Applications liées de votre compte Google. Le retrait empêche les futurs accès à YouTube, mais ne supprime pas automatiquement les données déjà enregistrées par ViewersAsk.
Vous pouvez supprimer directement votre compte depuis « Compte et confidentialité » dans votre espace. Cette action supprime le profil, les analyses, commentaires importés, questions et checklists associés. Les écritures minimales relatives aux achats peuvent être conservées pendant la durée imposée par les obligations comptables, sans lien vers le profil ViewersAsk supprimé.
Vous pouvez également écrire à e.stofati.dev@gmail.com. Toute demande vérifiée est traitée dès que possible et au plus tard dans les sept jours calendaires. Pour supprimer une donnée hébergée par YouTube, vous devez agir directement depuis YouTube.
8. Vos droits
Selon la réglementation applicable, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, ainsi que vous opposer à certains traitements. Adressez votre demande à e.stofati.dev@gmail.com. Vous pouvez également saisir l’autorité de protection des données compétente dans votre pays.
9. Services Google et YouTube
ViewersAsk utilise les services de l’API YouTube. Votre utilisation est donc également soumise aux Conditions d’utilisation de YouTube et à la Politique de confidentialité de Google.
L’utilisation et le transfert par ViewersAsk des informations reçues des API Google respectent la Politique relative aux données utilisateur des services API Google, y compris ses exigences d’utilisation limitée (« Limited Use »).
10. Sécurité et incidents
ViewersAsk protège les données utilisateur reçues des API Google pendant leur transmission au moyen de connexions HTTPS/TLS. Les données stockées dans la base de données sont chiffrées au repos par l’infrastructure d’hébergement ; les jetons OAuth bénéficient en plus d’un chiffrement applicatif avant stockage et ne sont accessibles qu’au backend. Les contrôles d’accès fondés sur l’identité limitent chaque utilisateur à son propre espace, et l’accès opérationnel est réservé aux services et personnes autorisés selon le principe du moindre privilège. Ces mesures visent à prévenir l’accès, l’utilisation, la perte, l’altération ou la divulgation non autorisés.
Les actions YouTube sont limitées au scope de lecture seule. Les incidents susceptibles d’affecter des données personnelles sont documentés, évalués et, lorsque la réglementation l’exige, notifiés à l’autorité compétente et aux personnes concernées.
11. Évolution de cette politique
Cette politique peut être mise à jour pour refléter une évolution du service, des prestataires ou des obligations applicables. La date de la dernière version figure en haut de cette page.