Dernière mise à jour : 2026-08-24

Politique de confidentialité

Éditeur et responsable de traitement : Onailys Hevora, 74930 Reignier-Ésery, France. Contact : privacy@castwider.com. Droit applicable : le droit français.

Dernière mise à jour : 2026-08-24.


1. Ce que fait ce service

Castwider est un outil de traitement vidéo destiné aux créateurs YouTube. Il importe une vidéo fournie par l'utilisateur, l'analyse, en extrait la piste audio, en produit une transcription, et — à mesure que le produit se construit — des traductions, des sous-titres et des doublages.

L'utilisateur reste propriétaire de ses vidéos et de tout ce qui en est dérivé.

2. Données YouTube auxquelles nous accédons

Nous n'accédons à aucune donnée YouTube tant que l'utilisateur n'a pas explicitement connecté une chaîne. La connexion de compte et la connexion de chaîne sont deux actions distinctes : se connecter au service ne donne aucun accès à YouTube.

Autorisation demandéeCe que nous lisonsPourquoi
openid, email, profileidentifiant Google stable (sub), adresse email, nom affichéidentifier le compte et rattacher l'espace de travail
youtube.readonlyliste des chaînes connectées, métadonnées des vidéos (titre, description, langue, durée)permettre de choisir quelle vidéo traiter, puis rattacher les résultats à la bonne vidéo
yt-analytics.readonlyvues, durée de visionnage, rétention, ventilées par langueprésenter au créateur l'effet de ses traductions sur son audience

Ces trois autorisations sont en lecture seule. Aucune ne permet de modifier ou de supprimer quoi que ce soit sur la chaîne.

Nous ne demandons pas aujourd'hui youtube.force-ssl, qui autoriserait la modification de vidéos. Il ne sera demandé que lorsque la publication automatique de sous-titres existera, et son objet sera alors limité à la création et à la mise à jour de pistes de sous-titres.

Ce que nous ne faisons pas

3. Données que vous nous confiez directement

4. Où les données sont stockées

Les jetons d'accès Google que nous conservons sont chiffrés au niveau applicatif (AES-256-GCM), et non seulement au repos disque : la lecture de notre base ne suffit pas à s'en servir.

5. Durées de conservation

Les fichiers dérivés portent une classe de rétention qui détermine leur suppression automatique. Un balayage quotidien supprime l'objet du stockage puis marque la ligne correspondante ; la ligne est conservée pour que vous sachiez ce qui a existé et ce qui peut être régénéré.

Appliqué aujourd'hui :

FichierClasseConservation
Vidéo source (master)permanentjusqu'à suppression par vous
Audio extraitscratch7 jours
Copie basse définition (proxy)derived30 jours

Prévu, à mesure que les fonctions correspondantes existeront : sous-titres (permanent, quelques kilooctets), pistes doublées (90 jours), rendus (30 jours), pistes séparées voix/musique (7 jours).

Les transcriptions et leurs corrections sont conservées tant que la vidéo l'est : ce sont elles qui permettent de régénérer un fichier supprimé sans refaire le travail coûteux.

Données de session : un jeton de session expire après 30 jours au plus, et immédiatement à la déconnexion. Clés d'idempotence : 24 heures. Jetons de récupération et de vérification : 30 minutes à 24 heures, à usage unique, stockés sous forme de hachage.

Règle des 30 jours applicable aux données de l'API YouTube

Conformément aux YouTube API Services Developer Policies, les données obtenues via l'API YouTube et conservées par nos soins sont rafraîchies ou supprimées au moins tous les 30 jours. Les métadonnées de chaîne et de vidéo sont donc soit resynchronisées, soit purgées à l'expiration de ce délai. Les fichiers que vous nous transmettez vous-même ne relèvent pas de cette règle et suivent les durées du tableau ci-dessus.

6. Sous-traitants

Nous confions certains traitements à des prestataires. Chacun ne reçoit que ce qui lui est strictement nécessaire.

Actifs aujourd'hui :

PrestataireCe qu'il reçoitPourquoi
OpenAI (Whisper)la piste audio extraite de votre vidéoproduire la transcription
Fournisseur de stockage objet compatible S3vos fichiers vidéo et dérivésstockage
Hébergeur d'infrastructurebase de données et files de traitementexécution du service

Prévus, non actifs à ce jour — cette politique sera mise à jour avant leur mise en service : un service de traduction automatique (DeepL) recevrait le texte des transcriptions ; un service de synthèse vocale (ElevenLabs) recevrait le texte traduit et, si vous choisissez le clonage de voix, un échantillon de votre voix.

7. Suppression

Vous pouvez à tout moment :

Nous ne conservons aucune copie à des fins commerciales après suppression.

8. Vos droits

Selon votre lieu de résidence, vous disposez de droits d'accès, de rectification, d'effacement, de portabilité et d'opposition. Écrivez à privacy@castwider.com ; nous répondons sous 30 jours.

9. Conformité aux Services API YouTube

Ce service utilise les Services API YouTube. En l'utilisant, vous acceptez les Conditions d'utilisation de YouTube. Le traitement des données par Google est régi par la Politique de confidentialité de Google.

Notre utilisation des informations reçues des API Google respecte la Politique relative aux données utilisateur des services API Google, y compris ses exigences d'utilisation limitée (« Limited Use »). Les données obtenues par ces API servent uniquement à fournir et à améliorer les fonctionnalités visibles par l'utilisateur décrites au §1. Elles ne sont ni vendues, ni transférées à des courtiers en données, ni utilisées à des fins publicitaires, ni utilisées pour entraîner des modèles d'IA généralisés. Aucune personne ne les consulte, sauf avec votre accord explicite, pour des raisons de sécurité, pour se conformer à la loi, ou lorsqu'elles sont agrégées et rendues anonymes.

10. Modifications

Toute modification substantielle de cette politique — notamment l'ajout d'une autorisation Google ou d'un sous-traitant — est publiée sur cette page et signalée dans l'application avant sa prise d'effet.