Aura

Politique de confidentialité

Dernière mise à jour :

Cette politique explique quelles données personnelles Aura collecte lorsque tu utilises le site aura.dnafactory.it et les applications Aura, pourquoi nous les utilisons, avec qui nous les partageons et comment tu peux exercer tes droits au titre du Règlement général sur la protection des données de l'UE (RGPD). Pour toute question, écris à [email protected].

1. Qui est responsable de tes données

Aura est exploité par DNAGroup SRL (siège social : Via dei Mille 40, 80121 Naples, Italie ; siège opérationnel : Via Lucullo 71, 80070 Bacoli (NA), Italie ; n° TVA IT08925651211 ; capital social 11 600 € entièrement libéré ; code SDI M5UXCR1), une société italienne qui gère la marque DNAFactory (« DNAFactory », « nous »). DNAGroup SRL est le responsable du traitement des données personnelles traitées via Aura.

Tu peux nous contacter pour toute question liée à la confidentialité à [email protected]. Nous n'avons pas désigné de délégué à la protection des données (DPO), car nous n'y sommes pas tenus ; cette même adresse permet de joindre la personne chargée de la protection des données.

2. Les données que nous collectons

Nous collectons uniquement ce dont nous avons besoin pour faire fonctionner Aura :

  • Données du compte : nom, nom d'utilisateur (handle), adresse e-mail, mot de passe (stocké uniquement sous forme de hash sécurisé), langue, photo de profil et bio, statut de vérification de l'e-mail, paramètres d'authentification à deux facteurs et de clés d'accès.
  • Connexion avec Apple, Google ou Facebook : si tu choisis cette option, le fournisseur nous communique ton nom, ton adresse e-mail (ou une adresse relais Apple), un identifiant de compte unique et, le cas échéant, ta photo de profil. Nous ne recevons jamais ton mot de passe pour ces services.
  • Contenus que tu publies : clips (vidéo et miniature), lives en solo et battles, titres et tags, commentaires, messages du chat des battles, messages de cadeau, likes, abonnements, partages et signalements.
  • Vidéo et audio en direct : quand tu lances un live ou rejoins une battle, ta caméra et ton micro sont transmis en temps réel aux spectateurs via notre fournisseur de streaming. Nous n'enregistrons pas les lives, à l'exception des clips que tu mets en ligne toi-même.
  • Aura, achats et revenus : solde d'aura, aura quotidienne gratuite et bonus de bienvenue utilisés, cadeaux envoyés et reçus (avec leur éventuel message), position dans le classement et points de rang, historique des achats (pack, produit, montant, date, statut, y compris remboursements, annulations et rétrofacturations, et, pour les achats dans les applications, l'identifiant de transaction de l'App Store ou de Google Play) et relevés des revenus des créateurs (aura reçue, sa valeur et les revenus accumulés). Nous utilisons les données d'achat des stores pour livrer l'aura, vérifier que chaque achat est authentique et reprendre l'aura des achats remboursés. Les paiements sur le site web sont traités par Stripe, ceux dans les applications par Apple ou Google : nous ne voyons ni ne stockons jamais ton numéro de carte complet.
  • Preuves de consentement : quand tu acceptes les Conditions d'utilisation, la Politique de confidentialité ou les conditions d'achat, nous enregistrons le document, sa version, la date et l'heure, ton adresse IP et ton appareil/navigateur.
  • Notifications push dans les applications : lorsque tu autorises les notifications, nous conservons le jeton push de ton appareil, la plateforme (iOS ou Android), la langue et la version de l'application et la date de dernière utilisation du jeton, afin de t'envoyer les notifications sur tes appareils. Le jeton est supprimé lorsque tu te déconnectes, lorsqu'il ne fonctionne plus ou lorsque tu supprimes ton compte.
  • Préférences de notification et choix concernant les notifications promotionnelles : les notifications que tu as activées, les créateurs dont tu as activé l'alerte de live (la cloche sur leur profil) et, pour les notifications promotionnelles, chaque activation, retrait du consentement et opposition, avec la date et l'heure, la version du texte correspondant et leur origine (l'application, le site, le réglage par défaut pour les comptes créés avant le 26 septembre 2026 ou l'équipe d'Aura à ta demande, par exemple par e-mail).
  • Messages au support et signalements de bugs : ton e-mail, le message, le sujet et, pour les signalements de bugs, l'adresse de la page, la plateforme et le navigateur.
  • Données techniques et de sécurité : adresse IP, type d'appareil et de navigateur, langue, fichiers journaux, événements de connexion, compteurs de limitation de débit et signaux anti-abus (y compris les scores reCAPTCHA).
  • Mesure d'audience (uniquement avec ton consentement) : sur le site, pages visitées et interactions mesurées avec Google Analytics 4, sans fonctionnalités publicitaires ; dans les applications, écrans consultés et événements in-app (par exemple ouvrir un clip ou une battle, envoyer un cadeau, s'abonner ou partager) mesurés avec Google Analytics for Firebase au moyen d'un identifiant d'instance de l'application. Nous n'envoyons pas à Google Analytics ton nom, ton adresse e-mail, ton nom d'utilisateur ni un identifiant utilisateur.
  • Publicité dans les applications (Google AdMob) : les applications Aura (pas le site) affichent des annonces fournies par Google AdMob, sous forme d'annonces natives dans le fil de vidéos et en plein écran entre les clips. Pour diffuser et mesurer les annonces, limiter le nombre de fois où tu les vois et prévenir la fraude, Google peut collecter l'identifiant publicitaire de ton appareil (l'IDFA sur iOS, uniquement si tu autorises le suivi dans la demande App Tracking Transparency ; l'identifiant publicitaire sur Android), l'adresse IP, des informations sur l'appareil et l'application et tes interactions avec les annonces. Les annonces ne sont personnalisées que si tu donnes ton consentement dans le message de consentement de Google ; sinon, Google affiche des annonces non personnalisées.
  • Rapports de plantage dans les applications (Firebase Crashlytics) : lorsque l'application plante ou rencontre une erreur technique, elle envoie un rapport avec le modèle de l'appareil, la version du système d'exploitation et de l'application, les détails et la trace de l'erreur, l'écran utilisé et un identifiant d'installation généré par Crashlytics. Les rapports ne contiennent aucun contenu ni nom, adresse e-mail, nom d'utilisateur ou identifiant utilisateur. Vous pouvez les désactiver dans Réglages > Confidentialité et publicités > Envoyer les rapports de plantage.

Nous ne demandons pas de catégories particulières de données (par exemple sur la santé ou les convictions religieuses). Merci de ne pas en inclure dans tes contenus ou tes messages.

3. Pourquoi nous utilisons tes données et bases juridiques

  • Fournir Aura (compte, fil, battles, lives, clips, commentaires, aura, classement, support) : exécution du contrat conclu avec toi, art. 6, paragraphe 1, point b) du RGPD.
  • Traiter les achats d'aura, les vérifier auprès de Stripe, d'Apple ou de Google, gérer les remboursements et rétrofacturations, calculer les revenus des créateurs et tenir la comptabilité : contrat, art. 6, paragraphe 1, point b), et obligations légales, art. 6, paragraphe 1, point c) (législation fiscale et comptable).
  • Assurer la sécurité d'Aura : prévenir la fraude, le spam, les robots et les abus (reCAPTCHA, limitation de débit), sécuriser les comptes (authentification à deux facteurs), modérer les contenus et faire respecter les règles de la communauté : notre intérêt légitime et celui de nos utilisateurs à disposer d'un service sûr, art. 6, paragraphe 1, point f).
  • Prouver tes consentements, acceptations et choix (Conditions, Confidentialité, achats, notifications promotionnelles, y compris retraits et oppositions) : obligation légale et intérêt légitime à pouvoir les démontrer, art. 6, paragraphe 1, points c) et f).
  • Envoyer des e-mails de service (vérification, réinitialisation du mot de passe, alertes de sécurité, réponses à tes demandes) : contrat, art. 6, paragraphe 1, point b). Nous n'envoyons pas d'e-mails marketing sans ton consentement.
  • Envoyer des notifications de service dans les applications (activité sur ton compte comme les nouveaux abonnés, cadeaux, commentaires, invitations et résultats des battles ; alertes de live, lorsque tu actives la cloche sur le profil d'un créateur, qui te préviennent quand il lance un live ou une battle ; messages concernant ton compte) : contrat, art. 6, paragraphe 1, point b). Elles ne nécessitent pas le consentement indiqué ci-dessous ; tu peux les désactiver dans Réglages > Notifications, désactiver l'alerte de live d'un créateur depuis la même cloche ou bloquer les notifications sur ton téléphone.
  • Envoyer des promotions et rappels sous forme de notifications push dans les applications (par exemple des nouveautés sur les événements, des conseils et des rappels « C'est l'heure de la battle », éventuellement à heures fixes ou de façon récurrente). Si ton compte a été créé avant le 26 septembre 2026, Promotions et rappels est activé par défaut, sur la base de notre intérêt légitime à tenir les utilisateurs déjà inscrits informés du service et de ses événements, art. 6, paragraphe 1, point f) du RGPD : la première fois que tu ouvres l'application mise à jour, nous t'affichons une seule fois un avis qui l'explique, avec un bouton pour les désactiver. Tu as le droit de t'y opposer à tout moment, gratuitement et avec effet immédiat, en désactivant Réglages > Notifications > Promotions et rappels ou les notifications d'Aura sur ton téléphone. Si ton compte a été créé à partir du 26 septembre 2026, la base juridique est ton consentement, art. 6, paragraphe 1, point a) du RGPD : tu peux le donner en cochant la case facultative, non cochée par défaut, lors de ton inscription dans l'application ou sur le site, ou plus tard depuis la demande affichée une seule fois dans l'application ou dans Réglages > Notifications > Promotions et rappels, et tu peux le retirer à tout moment depuis le même réglage ou en désactivant les notifications d'Aura sur ton téléphone. L'équipe d'Aura ne modifie ce réglage qu'à ta demande (par exemple si tu nous le demandes par e-mail). Nous pouvons utiliser différentes formulations d'un même message ; elles ne sont pas personnalisées par profilage, seulement selon la langue. Quand tu appuies sur une notification promotionnelle, l'application enregistre qu'elle a été ouverte (quelle notification et quelle version du texte, avec la date), pour mesurer quels messages et quelles formulations fonctionnent le mieux ; ces données ne sont utilisées ni pour du profilage ni pour de la publicité.
  • Mesurer l'utilisation d'Aura avec Google Analytics 4 sur le site et Google Analytics for Firebase dans les applications : ton consentement, art. 6, paragraphe 1, point a), que tu peux retirer à tout moment depuis les Paramètres des cookies sur le site ou depuis Réglages > Confidentialité et publicités > Réglages de mesure d'audience dans l'application.
  • Afficher des annonces dans les applications avec Google AdMob, ce qui contribue à la gratuité d'Aura : pour les annonces non personnalisées (diffusion, mesure, limitation de la fréquence et prévention de la fraude), notre intérêt légitime à financer le service, art. 6, paragraphe 1, point f) ; pour les annonces personnalisées et l'accès à l'identifiant publicitaire de ton appareil, ton consentement, art. 6, paragraphe 1, point a) du RGPD et art. 5, paragraphe 3, de la directive ePrivacy, demandé au moyen du message de consentement de Google. Google agit en tant que responsable du traitement indépendant pour ses propres traitements publicitaires.
  • Détecter et corriger les plantages et erreurs techniques des applications avec Firebase Crashlytics : notre intérêt légitime à fournir un service stable et fonctionnel, art. 6(1)(f). Seules des données techniques sont utilisées ; vous pouvez vous y opposer à tout moment en désactivant Réglages > Confidentialité et publicités > Envoyer les rapports de plantage.
  • Respecter la loi et répondre aux demandes des autorités : art. 6, paragraphe 1, point c).

4. Sécurité de la communauté et modération

Tout le monde peut signaler un clip, un live, une battle, un commentaire ou un profil. Pour protéger la communauté, certaines mesures sont appliquées automatiquement, puis examinées par notre équipe :

  • un contenu qui reçoit 10 signalements de personnes différentes est masqué jusqu'à son examen ;
  • un compte signalé 20 fois ne peut plus publier de nouveaux contenus jusqu'à son examen ;
  • les clips et photos de profil mis en ligne sont analysés automatiquement sur nos propres serveurs avec des modèles open source de reconnaissance d'images, pour détecter la nudité, les contenus sexuels et la violence : quelques images fixes de chaque clip (et la photo) sont vérifiées juste après la mise en ligne, et rien n'est partagé avec des tiers pour cette vérification. Un contenu probablement inapproprié est mis en attente jusqu'à l'examen de notre équipe, un contenu presque certainement inapproprié n'est pas publié et la photo est supprimée ; tu es toujours prévenu. Les images sont supprimées juste après la vérification, sauf celles signalées, que notre équipe conserve pour examiner la décision. Base légale : notre intérêt légitime à assurer la sécurité de la communauté, art. 6(1)(f) RGPD, et les Conditions d'utilisation ;
  • notre équipe peut supprimer des contenus, suspendre ou fermer des comptes qui enfreignent les Conditions d'utilisation.

Ces mesures automatiques sont temporaires et toujours soumises à un examen humain. Tu peux contester toute décision en écrivant à [email protected].

5. Avec qui nous partageons les données

Nous ne vendons pas tes données personnelles. Nous les partageons uniquement avec des prestataires qui nous aident à faire fonctionner Aura, agissant en tant que sous-traitants dans le cadre d'un contrat écrit, ou en tant que responsables du traitement indépendants lorsque c'est précisé :

  • Fournisseurs d'hébergement cloud, de base de données et de stockage (dont Cloudflare pour la diffusion des contenus, la protection et le stockage des fichiers) ;
  • LiveKit pour la vidéo et l'audio en temps réel des lives et des battles ;
  • Stripe pour les paiements (responsable du traitement indépendant pour ses propres obligations anti-fraude et légales) ;
  • Apple (App Store) et Google (Google Play) pour les achats intégrés (responsables du traitement indépendants pour les paiements qu'ils gèrent) ; si tu donnes ton consentement lors de l'achat, quand tu demandes à Apple le remboursement d'un achat nous lui indiquons quelle part de l'aura de ce pack tu as déjà utilisée ;
  • Google (Google Ireland Limited et Google LLC) pour reCAPTCHA (protection contre les robots), Google Analytics 4 sur le site et Google Analytics for Firebase dans les applications (uniquement avec consentement), Firebase Crashlytics pour les rapports de plantage des applications, Firebase Cloud Messaging pour envoyer les notifications push des applications (sur iPhone via le service de notifications push d'Apple), Sign in with Google et, dans les applications uniquement, les annonces via Google AdMob, pour lesquelles Google agit en tant que responsable du traitement indépendant (Comment Google utilise les informations des sites ou applications qui utilisent ses services) ;
  • Meta Platforms pour Facebook Login, et Apple pour Sign in with Apple, si tu choisis ces options ;
  • fournisseurs d'envoi d'e-mails pour les e-mails de service ;
  • autorités, lorsque la loi l'exige.

Les contenus publics (ton profil, tes clips, lives, battles, commentaires, messages de cadeau et ta position dans le classement) sont visibles par les autres utilisateurs et, pour les pages publiques, par n'importe qui sur le web ainsi que par les moteurs de recherche. Les messages de cadeau s'affichent à l'écran, avec ton nom, pour tous ceux qui regardent le live ou la battle.

6. Transferts hors de l'UE

Certains prestataires (par exemple Google, Meta, Apple, Stripe, Cloudflare, LiveKit) peuvent traiter des données en dehors de l'Espace économique européen, notamment aux États-Unis. Dans ce cas, les transferts reposent sur une décision d'adéquation (comme le cadre de protection des données UE-États-Unis, ou EU-US Data Privacy Framework, pour les entreprises certifiées) ou sur les clauses contractuelles types approuvées par la Commission européenne, avec des garanties supplémentaires si nécessaire. Cela s'applique aussi à Google AdMob et à Google Analytics for Firebase dans les applications : Google LLC est certifiée dans le cadre de l'EU-US Data Privacy Framework et utilise également les clauses contractuelles types.

7. Combien de temps nous conservons les données

  • Données du compte et contenus : tant que ton compte existe. Quand tu supprimes ton compte, elles sont supprimées, généralement sous 30 jours, et effacées des sauvegardes dans un délai supplémentaire de 30 jours.
  • Historique des achats, des revenus et données comptables : 10 ans, comme l'exige la législation fiscale italienne, même après la suppression du compte.
  • Preuves de consentement : pendant toute la durée de vie du compte et jusqu'à 10 ans après, afin de prouver les acceptations en cas de litige.
  • Preuves de tes choix concernant les notifications promotionnelles (consentement donné et retiré, oppositions et réglage par défaut pour les comptes créés avant le 26 septembre 2026) : pendant toute la durée de vie du compte et jusqu'à 2 ans après le retrait du consentement, l'opposition ou la suppression du compte, afin de pouvoir les prouver.
  • Ouvertures des notifications promotionnelles (quelle notification et quelle version du texte tu as ouverte, avec la date) : tant que les statistiques des campagnes sont nécessaires, jusqu'à 2 ans.
  • Demandes au support et signalements de bugs : jusqu'à 24 mois après leur clôture.
  • Journaux de sécurité : jusqu'à 12 mois.
  • Signalements et décisions de modération : jusqu'à 24 mois, plus longtemps si nécessaire pour faire valoir des droits en justice.
  • Données de mesure d'audience : 14 mois dans Google Analytics (site et applications).
  • Rapports de plantage : 90 jours dans Firebase Crashlytics.
  • Jetons push : jusqu'à ce que tu te déconnectes de l'application, que le jeton ne fonctionne plus ou que tu supprimes ton compte.

8. Tes droits

En vertu du RGPD, tu as le droit :

  • d'accéder à tes données et d'en recevoir une copie ;
  • de faire rectifier les données inexactes (tu peux modifier la plupart d'entre elles dans ton profil et tes paramètres) ;
  • de faire effacer tes données (tu peux supprimer toi-même ton compte depuis les Paramètres) ;
  • de demander la limitation du traitement fondé sur notre intérêt légitime ou de t'y opposer ;
  • à la portabilité des données que tu nous as fournies dans le cadre d'un contrat ou sur la base de ton consentement ;
  • de retirer ton consentement à tout moment, sans que cela affecte la licéité du traitement effectué auparavant ;
  • d'introduire une réclamation auprès d'une autorité de contrôle : en Italie, le Garante per la protezione dei dati personali (garanteprivacy.it), ou l'autorité de ton pays de l'UE.

Tes choix en matière de publicité et de mesure d'audience dans les applications : tu peux modifier à tout moment ton consentement aux annonces personnalisées depuis Réglages > Confidentialité et publicités > Réglages de confidentialité des annonces, et ton choix de mesure d'audience depuis Réglages > Confidentialité et publicités > Réglages de mesure d'audience. Sur iOS, tu peux aussi autoriser ou refuser le suivi dans les Réglages du système > Confidentialité et sécurité > Suivi ; sur Android, tu peux réinitialiser ou supprimer l'identifiant publicitaire dans les paramètres de l'appareil. Pour en savoir plus, consulte Comment Google utilise les informations des sites ou applications qui utilisent ses services.

Tes choix en matière de notifications : les notifications promotionnelles et les rappels ne sont envoyés que tant que Réglages > Notifications > Promotions et rappels est activé. Pour les comptes créés avant le 26 septembre 2026, il est activé par défaut, sur la base de notre intérêt légitime, et tu peux t'y opposer à tout moment en le désactivant ; pour les comptes plus récents, il n'est activé que si tu as donné ton consentement, que tu peux retirer à tout moment depuis le même réglage. Les notifications de service se désactivent dans Réglages > Notifications, l'alerte de live d'un créateur depuis la cloche sur son profil et toutes les notifications depuis les réglages de ton téléphone.

Pour exercer tes droits, écris à [email protected] depuis l'adresse e-mail de ton compte. Nous te répondons dans un délai d'un mois ; nous pouvons te demander de confirmer ton identité.

9. Âge minimum

Aura est destiné aux personnes âgées de 16 ans ou plus. Si tu as moins de 16 ans, tu ne peux pas créer de compte. Si nous apprenons qu'un compte appartient à une personne de moins de 16 ans, nous le fermons et supprimons ses données. Les parents ou tuteurs peuvent nous contacter à [email protected]. Les annonces affichées dans les applications sont limitées à des contenus adaptés aux adolescents (classification maximale T).

10. Sécurité

Nous protégeons tes données grâce à des connexions chiffrées (HTTPS), des mots de passe hashés, l'authentification à deux facteurs et les clés d'accès (facultatives), des contrôles d'accès pour notre personnel, la limitation de débit et la surveillance. Aucun système n'est parfaitement sûr : si une violation touche tes données, nous t'en informerons, ainsi que l'autorité compétente, conformément à la loi.

11. Supprimer ton compte

Tu peux supprimer ton compte à tout moment depuis Paramètres > Compte > Supprimer le compte sur le site web, ou depuis les paramètres de l'application. Ton profil, tes clips, tes commentaires et tes données personnelles sont supprimés ; les données que nous sommes tenus de conserver en vertu de la loi (par exemple l'historique des achats) sont conservées uniquement pendant la durée requise. L'aura ne peut pas être remboursée après la suppression : lis les Conditions d'utilisation avant de supprimer ton compte si tu as de l'aura achetée non utilisée.

12. Modifications de cette politique

Nous pouvons mettre à jour cette politique. Si les modifications sont importantes, nous te demanderons de lire et d'accepter la nouvelle version la prochaine fois que tu utiliseras Aura. La date de la dernière version est indiquée en haut de cette page.

Des questions sur ces documents ou sur tes données ? Écris à [email protected], on te répondra sous 30 jours.