Politique de confidentialité
GetupIA traite uniquement les données nécessaires au fonctionnement, à la sécurité, au paiement et à la génération des réponses. Cette page doit rester cohérente avec les prestataires réellement activés au lancement.
1. Compte utilisateur
Lors de la création d’un compte, le prénom, le nom, le pseudo choisi, l’adresse e-mail, l’identifiant technique du compte, l’état de confirmation de l’adresse et les informations nécessaires à la session sont traités par le service d’authentification configuré par GetupIA. Les mots de passe ne sont pas stockés en clair par GetupIA. Le pseudo reste privé tant que l’utilisateur n’autorise pas son affichage avec un partage.
2. Jetons, sécurité et fréquentation
Chaque nouveau compte reçoit une seule fois 3 jetons de bienvenue. Pour sécuriser le service, limiter les abus et appliquer les quotas techniques, le serveur peut lire l’adresse IP fournie par l’hébergeur puis l’enregistrer uniquement sous forme d’empreinte cryptographique salée. La mesure facultative d’une visite n’est déclenchée qu’après accord dans le bandeau de confidentialité ; elle peut enregistrer la page consultée, le compte connecté le cas échéant et cette empreinte pseudonymisée. Aucune IP brute n’est affichée dans le tableau administrateur.
À chaque ouverture de session réussie, GetupIA enregistre uniquement l’identifiant du compte ainsi que la date et l’heure de connexion. Ce journal sert à sécuriser les comptes, assister les utilisateurs et produire des statistiques internes d’activité. Il repose sur l’intérêt légitime de GetupIA à sécuriser et piloter son service. Il n’enregistre ni mot de passe, ni adresse IP brute, ni contenu de question ou de document. Il est accessible uniquement depuis l’administration protégée par double authentification et conservé pendant une période glissante maximale de 12 mois.
3. Détection VPN, Tor et fraude
Lorsqu’elle est activée, une adresse IP peut être transmise à un prestataire de réputation IP afin de détecter les VPN, sorties Tor et, selon la configuration, certains proxies. GetupIA peut refuser certaines connexions afin de protéger les comptes et la facturation. Ces systèmes peuvent produire des faux positifs ; un moyen de contact reste disponible.
4. Questions et captures envoyées
Le texte de la question et, si l’utilisateur en ajoute une, la capture d’écran sont transmis au prestataire d’intelligence artificielle afin de produire la réponse. Le code GetupIA ne prévoit pas de conserver volontairement la capture source après la réponse. Les utilisateurs doivent masquer les données personnelles, secrets d’entreprise, coordonnées bancaires, mots de passe et clés API avant l’envoi.
5. Réponses, PDF et galerie personnelle
Après une réponse terminée pour un utilisateur connecté, GetupIA génère et enregistre automatiquement une fiche PDF ainsi que son visuel dans un espace privé associé au compte. Le PDF peut contenir la question, la capture fournie, la réponse et le guide visuel ; si une capture est incluse, elle fait donc partie du document archivé. Chaque élément devient inaccessible 20 jours après sa création puis est supprimé automatiquement du stockage. L’utilisateur peut le consulter, le télécharger ou le supprimer plus tôt depuis son tableau de bord. L’accès est contrôlé côté serveur afin de vérifier le propriétaire.
6. Partage dans la galerie publique
Une archive reste privée par défaut. Pour proposer son guide visuel A4 dans la Galerie Top 3, son propriétaire choisit ou reformule un titre public puis confirme séparément qu’il autorise l’affichage de ce titre et de son pseudo avec le guide. Le pseudo, le titre et la date du consentement sont enregistrés ; le nom, le prénom, l’adresse e-mail, la question complète et le texte de la réponse ne sont pas affichés dans la galerie. L’utilisateur doit vérifier que le titre et l’image ne contiennent aucune donnée personnelle ou confidentielle. Il peut retirer son partage à tout moment depuis son espace personnel. La publication disparaît au plus tard avec l’archive après 20 jours.
7. Exercices, classement, avatar et suggestions
Pour reprendre un parcours, GetupIA conserve dans le compte les exercices débloqués, l’état du tableau, les essais, les indices utilisés, les résultats et le meilleur score. Le pseudo de classement est choisi à l’inscription puis figé afin de conserver une identité stable ; le pays choisi sert uniquement à afficher un mini-drapeau et ne détermine ni résidence, ni prix, ni fiscalité. Le classement reste désactivé par défaut. Si l’utilisateur l’active pour un niveau, son pseudo, le drapeau choisi, son avatar facultatif, son score et son nombre d’exercices réussis deviennent publics et tout nouveau meilleur score est mis à jour automatiquement. L’avatar est recadré, converti en WebP sans métadonnées de localisation et conservé dans un stockage privé ; il n’est servi publiquement qu’avec un classement volontairement partagé. Les J’aime, commentaires facultatifs et suggestions sont rattachés au compte et visibles par l’administration protégée afin d’améliorer les exercices. Les textes sont filtrés pour refuser les insultes et propos grossiers. Les commentaires et suggestions sont conservés au maximum 24 mois, sauf obligation légale ou demande d’effacement recevable ; l’avatar et la progression sont conservés tant que le compte existe ou jusqu’à leur remplacement ou suppression.
8. Paiements et jetons
Les paiements sont prévus via Stripe Checkout. Stripe traite les informations nécessaires au paiement. GetupIA conserve l’identifiant de transaction, le compte concerné, le pack de jetons, le montant, la devise et les écritures de solde nécessaires à la comptabilité des jetons. GetupIA n’a pas besoin de recevoir le numéro complet de carte bancaire.
9. Publicité
Lorsque Google AdSense est activé, son script n’est chargé qu’après un choix positif pour les traceurs facultatifs. Google et ses partenaires peuvent alors utiliser des cookies, identifiants et données techniques selon le consentement applicable. En Europe, une CMP certifiée Google reste à configurer avant la diffusion publicitaire lorsqu’elle est requise.
10. Sécurité
Les clés OpenAI, Supabase secrète, Cloudflare R2, Stripe et anti-fraude restent côté serveur. Les API valident l’origine, le format et la taille des requêtes, appliquent des limites d’utilisation et utilisent des opérations atomiques pour les jetons. Les archives PDF utilisent un stockage privé et ne sont transmises qu’après authentification et vérification du propriétaire. Aucun système connecté à Internet ne peut garantir une absence totale de risque.
11. Tes droits
Selon la réglementation applicable, tu peux disposer de droits d’accès, rectification, effacement, limitation ou opposition, ainsi que du droit de retirer ton consentement pour les traitements qui reposent sur celui-ci. Contact : contact@getupia.com.
12. Mise à jour
Dernière mise à jour : 27 septembre 2026. La politique doit être révisée dès qu’un prestataire, une finalité ou une durée de conservation change.
