Éditeur et responsable de traitement : Onailys Hevora, 74930 Reignier-Ésery, France. Contact : privacy@castwider.com. Droit applicable : le droit français.
Dernière mise à jour : 2026-08-24.
Castwider est un outil de traitement vidéo destiné aux créateurs YouTube. Il importe une vidéo fournie par l'utilisateur, l'analyse, en extrait la piste audio, en produit une transcription, et — à mesure que le produit se construit — des traductions, des sous-titres et des doublages.
L'utilisateur reste propriétaire de ses vidéos et de tout ce qui en est dérivé.
Nous n'accédons à aucune donnée YouTube tant que l'utilisateur n'a pas explicitement connecté une chaîne. La connexion de compte et la connexion de chaîne sont deux actions distinctes : se connecter au service ne donne aucun accès à YouTube.
| Autorisation demandée | Ce que nous lisons | Pourquoi |
|---|---|---|
openid, email, profile | identifiant Google stable (sub), adresse email, nom affiché | identifier le compte et rattacher l'espace de travail |
youtube.readonly | liste des chaînes connectées, métadonnées des vidéos (titre, description, langue, durée) | permettre de choisir quelle vidéo traiter, puis rattacher les résultats à la bonne vidéo |
yt-analytics.readonly | vues, durée de visionnage, rétention, ventilées par langue | présenter au créateur l'effet de ses traductions sur son audience |
Ces trois autorisations sont en lecture seule. Aucune ne permet de modifier ou de supprimer quoi que ce soit sur la chaîne.
Nous ne demandons pas aujourd'hui youtube.force-ssl, qui autoriserait la modification de vidéos. Il ne sera demandé que lorsque la publication automatique de sous-titres existera, et son objet sera alors limité à la création et à la mise à jour de pistes de sous-titres.
Les jetons d'accès Google que nous conservons sont chiffrés au niveau applicatif (AES-256-GCM), et non seulement au repos disque : la lecture de notre base ne suffit pas à s'en servir.
Les fichiers dérivés portent une classe de rétention qui détermine leur suppression automatique. Un balayage quotidien supprime l'objet du stockage puis marque la ligne correspondante ; la ligne est conservée pour que vous sachiez ce qui a existé et ce qui peut être régénéré.
Appliqué aujourd'hui :
| Fichier | Classe | Conservation |
|---|---|---|
| Vidéo source (master) | permanent | jusqu'à suppression par vous |
| Audio extrait | scratch | 7 jours |
| Copie basse définition (proxy) | derived | 30 jours |
Prévu, à mesure que les fonctions correspondantes existeront : sous-titres (permanent, quelques kilooctets), pistes doublées (90 jours), rendus (30 jours), pistes séparées voix/musique (7 jours).
Les transcriptions et leurs corrections sont conservées tant que la vidéo l'est : ce sont elles qui permettent de régénérer un fichier supprimé sans refaire le travail coûteux.
Données de session : un jeton de session expire après 30 jours au plus, et immédiatement à la déconnexion. Clés d'idempotence : 24 heures. Jetons de récupération et de vérification : 30 minutes à 24 heures, à usage unique, stockés sous forme de hachage.
Conformément aux YouTube API Services Developer Policies, les données obtenues via l'API YouTube et conservées par nos soins sont rafraîchies ou supprimées au moins tous les 30 jours. Les métadonnées de chaîne et de vidéo sont donc soit resynchronisées, soit purgées à l'expiration de ce délai. Les fichiers que vous nous transmettez vous-même ne relèvent pas de cette règle et suivent les durées du tableau ci-dessus.
Nous confions certains traitements à des prestataires. Chacun ne reçoit que ce qui lui est strictement nécessaire.
Actifs aujourd'hui :
| Prestataire | Ce qu'il reçoit | Pourquoi |
|---|---|---|
| OpenAI (Whisper) | la piste audio extraite de votre vidéo | produire la transcription |
| Fournisseur de stockage objet compatible S3 | vos fichiers vidéo et dérivés | stockage |
| Hébergeur d'infrastructure | base de données et files de traitement | exécution du service |
Prévus, non actifs à ce jour — cette politique sera mise à jour avant leur mise en service : un service de traduction automatique (DeepL) recevrait le texte des transcriptions ; un service de synthèse vocale (ElevenLabs) recevrait le texte traduit et, si vous choisissez le clonage de voix, un échantillon de votre voix.
Vous pouvez à tout moment :
Nous ne conservons aucune copie à des fins commerciales après suppression.
Selon votre lieu de résidence, vous disposez de droits d'accès, de rectification, d'effacement, de portabilité et d'opposition. Écrivez à privacy@castwider.com ; nous répondons sous 30 jours.
Ce service utilise les Services API YouTube. En l'utilisant, vous acceptez les Conditions d'utilisation de YouTube. Le traitement des données par Google est régi par la Politique de confidentialité de Google.
Notre utilisation des informations reçues des API Google respecte la Politique relative aux données utilisateur des services API Google, y compris ses exigences d'utilisation limitée (« Limited Use »). Les données obtenues par ces API servent uniquement à fournir et à améliorer les fonctionnalités visibles par l'utilisateur décrites au §1. Elles ne sont ni vendues, ni transférées à des courtiers en données, ni utilisées à des fins publicitaires, ni utilisées pour entraîner des modèles d'IA généralisés. Aucune personne ne les consulte, sauf avec votre accord explicite, pour des raisons de sécurité, pour se conformer à la loi, ou lorsqu'elles sont agrégées et rendues anonymes.
Toute modification substantielle de cette politique — notamment l'ajout d'une autorisation Google ou d'un sous-traitant — est publiée sur cette page et signalée dans l'application avant sa prise d'effet.