Politique de confidentialité
Dernière mise à jour · 2026-08-31
Remorph capture des pages web pour que vous puissiez les redesigner et envoyer le résultat à leur propriétaire. Deux choses très différentes transitent donc : votre compte, et les pages que vous visez avec l'extension. Cette page dit précisément ce qu'il advient des deux.
Qui nous sommes
Remorph — entreprise individuelle immatriculée en France, France, est responsable de traitement pour le site, l'extension et l'API Remorph.
Questions ou exercice de vos droits : privacy@remorph.app.
Ce que nous collectons, et pourquoi
Votre compte — adresse email et mot de passe haché (bcrypt ; nous ne détenons jamais le mot de passe). Nécessaire pour vous connecter, héberger vos liens et décompter votre forfait. Base légale : exécution du contrat.
Les pages que vous capturez — au clic sur Capture, l'extension copie la page telle qu'elle s'affiche dans votre navigateur. Cette copie reste sur votre machine pendant l'édition. Elle n'en sort que si (a) vous cliquez Générer avec l'hébergement actif, ce qui téléverse le before/after fini pour qu'il soit servi depuis un lien, ou (b) vous utilisez la refonte IA, qui envoie le contenu de la page et jusqu'à huit captures d'écran réduites à notre prestataire IA. Base légale : exécution du contrat.
Ouvertures des artefacts — quand quelqu'un ouvre un lien before/after que vous avez envoyé, nous enregistrons l'horodatage, un haché tronqué de son user-agent et de son adresse IP, et la durée d'ouverture. Nous comptons des ouvertures ; nous ne constituons aucun profil et ces hachés ne permettent pas de réidentifier le visiteur. Base légale : notre intérêt légitime à fournir le suivi d'ouverture sur lequel le produit est vendu.
Usage IA — pour chaque requête, le nombre de tokens et son coût. C'est ce qui applique votre quota mensuel. Aucun contenu de prompt n'y est conservé.
Facturation — si vous vous abonnez, Stripe détient vos données de paiement et nous ne stockons que votre identifiant client Stripe et votre forfait. Base légale : exécution du contrat et obligations comptables.
Les pages que vous capturez appartiennent à quelqu'un d'autre
C'est le point qui mérite votre attention. Une page capturée est le site de quelqu'un, et son propriétaire n'a rien accepté auprès de nous. Donc :
Nous traitons une page capturée comme votre matériau de travail. Nous ne l'indexons pas, ne l'exploitons pas, ne la vendons pas et ne l'utilisons pour entraîner quoi que ce soit.
Les liens before/after hébergés sont non répertoriés et non devinables, vous pouvez les désactiver ou les supprimer à tout moment, et chaque artefact indique clairement qu'il s'agit d'une maquette rendue à partir de la page en ligne.
Ne capturez pas de pages derrière une authentification, ni de pages affichant des données personnelles — espace client, dossier patient, back-office. Ces pages seraient téléversées avec tout ce qui est à l'écran. Capturez des pages publiques.
Qui d'autre traite vos données
Nous recourons à ces sous-traitants, et à aucun autre :
Anthropic PBC (États-Unis) — reçoit le contenu et les captures d'écran des pages que vous capturez, pour générer la refonte. Les conditions commerciales d'Anthropic excluent l'entraînement de modèles sur les données envoyées via l'API.
Google LLC (États-Unis) — peut recevoir le même contenu pour la voie économique utilisée pour les variantes de bloc et la note de pitch. Nous utilisons une offre payante, sur laquelle Google n'entraîne pas ses modèles.
Stripe Payments Europe Ltd (Irlande) — paiements. Nous ne voyons ni ne stockons jamais votre numéro de carte.
Zoho Corporation B.V. (Pays-Bas/UE) — emails transactionnels (vérification, réinitialisation, notifications).
Vercel Inc. — hébergement du site.
Serveur privé virtuel hébergé dans l'Union européenne (fournisseur communiqué sur demande) — hébergement de l'API et de vos artefacts générés.
Transferts hors UE
Nos prestataires IA sont aux États-Unis. Ces transferts reposent sur les Clauses Contractuelles Types de la Commission européenne et, le cas échéant, sur la certification du prestataire au titre du EU-US Data Privacy Framework.
Si ce n'est pas acceptable pour le site d'un client donné, n'y lancez pas la refonte IA — l'éditeur manuel n'envoie jamais rien nulle part.
Durées de conservation
Compte : tant que votre compte existe, puis suppression dans les 30 jours suivant votre demande.
Artefacts et ouvertures : jusqu'à suppression par vous, ou 12 mois après la clôture du compte.
Relevés d'usage IA : 24 mois, pour la facturation et la comptabilité.
Factures : 10 ans, durée imposée par le code de commerce.
Cookies
Aucun. Le site ne dépose aucun cookie publicitaire, de mesure d'audience ou de traçage, et il n'y a pas de bandeau cookies parce qu'il n'y a rien à consentir. Votre jeton de session est conservé dans le stockage local du navigateur, strictement nécessaire au maintien de votre connexion.
Vos droits
Le RGPD vous donne un droit d'accès, de rectification, d'effacement, de portabilité et de limitation, ainsi qu'un droit d'opposition aux traitements fondés sur l'intérêt légitime. Écrivez à privacy@remorph.app : nous répondons sous un mois.
Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
Sécurité
Les mots de passe sont hachés avec bcrypt. Tout le trafic passe en TLS. L'accès à l'API utilise des jetons porteurs à durée limitée, jamais de cookies tiers. Les liens d'artefacts portent des identifiants aléatoires non énumérables.
Aucun système n'est parfait. Si vous découvrez une faille, écrivez à privacy@remorph.app et nous travaillerons avec vous.