Politique de confidentialité
Les vérifications natives restent sur votre appareil. Les vérifications en ligne s'exécutent sur le serveur Mac privé de Numen et sont supprimées après traitement.
En vigueur le 25 août 2026.
Qui nous sommes
Numen Technologies Limited édite Slop or Not et est le responsable du traitement décrit ici.
Numen Technologies Limited
Work Hub, 77 Camden Street
Dublin D02XE80
Ireland
Immatriculée en Irlande auprès du Companies Registration Office, sous le numéro d'entreprise 677823.
Pour toute question ou demande relative à la confidentialité, écrivez-nous à [email protected].
Ce que couvre cette politique
Cette politique couvre le site slopornot.ai, y compris le détecteur en ligne gratuit, et l'app Slop or Not pour iPhone, iPad et Mac. Le site et l'app fonctionnent différemment, ils sont donc décrits dans des sections séparées ci-dessous.
Elle ne couvre pas les autres entreprises. Si vous suivez un lien depuis notre site vers un autre site, ce site relève de sa propre politique de confidentialité, et nous ne sommes pas responsables de ce qu'il fait de vos données.
Nous publions cette politique en plusieurs langues. La version anglaise fait foi. En cas de divergence entre une traduction et le texte anglais, le texte anglais s'applique.
L'app Slop or Not
L'app vérifie le texte et les images sur votre appareil. Le contenu que vous vérifiez ne nous est pas téléversé et n'est envoyé à aucune autre entreprise pour la vérification. L'app n'appelle jamais le détecteur en ligne décrit ci-dessous, donc rien de ce que vous vérifiez dans l'app n'atteint nos serveurs. Il n'y a pas de compte à créer ni d'inscription.
Le manifeste de confidentialité de l'app déclare aucun type de données collectées, aucun suivi et aucun domaine de suivi. Elle n'embarque aucun SDK d'analyse ni aucun SDK de rapports de crash.
Les modèles de détection sont téléchargés depuis Apple sous forme de ressources à la demande la première fois que vous en avez besoin. Apple voit le téléchargement du modèle comme elle voit le téléchargement d'une app. Elle ne voit pas ce que vous vérifiez.
L'app peut activer la synchronisation iCloud pour votre historique de vérifications et votre quota de vérifications quotidien. Ces données vont dans votre propre base de données privée iCloud et dans votre stockage clé-valeur iCloud, sous votre Apple Account. Nous n'avons aucune clé et aucun accès. Vous pouvez désactiver la synchronisation dans l'app, et l'app conserve alors les données localement. La suppression des données se fait depuis l'app et depuis vos réglages iCloud.
Pour vérifier une photo, l'app lit l'image que vous choisissez dans votre photothèque ou votre presse-papiers. Elle lit uniquement ce que vous lui donnez. Le floutage des images explicites utilise le framework Sensitive Content Analysis d'Apple sur l'appareil, qui s'exécute sur votre appareil et ne signale rien à Apple ni à nous.
L'app programme des rappels localement sur votre appareil, par exemple quand votre quota quotidien est réinitialisé. Nous ne menons pas de campagnes de notifications push marketing.
Les achats sont gérés par Apple via l'App Store. Nous ne voyons jamais vos informations de paiement. Apple nous fournit des rapports anonymes sur les ventes et les abonnements, qui ne vous identifient pas.
Le détecteur en ligne gratuit
Le détecteur en ligne est différent de l'app, et nous voulons que ce soit clair. Lorsque vous soumettez du texte ou une image sur le site, la détection s'exécute sur un Mac que nous possédons et exploitons nous-mêmes. Aucun fournisseur d'IA cloud ne le voit. Il n'est pas utilisé pour entraîner quoi que ce soit.
Votre soumission est écrite sur disque uniquement pendant l'exécution de la vérification, puis elle est supprimée dès que la vérification se termine ou échoue définitivement. Au même moment, nous effaçons aussi les métadonnées de requête décrites ci-dessous.
- Ce que vous soumettez : le texte ou l'image que vous envoyez, supprimé après traitement.
- Métadonnées de requête : votre adresse IP, l'agent utilisateur de votre navigateur, ainsi que le pays, la région et la ville approximatifs que Cloudflare déduit de votre connexion. Nous les utilisons pour faire fonctionner le détecteur, appliquer le quota quotidien et repérer les abus. Elles sont effacées lorsque la vérification atteint son état final.
- Enregistrement de tâche : une ligne contenant l'état et les temps de la vérification, avec le contenu et les métadonnées déjà supprimés. Elle est supprimée après 30 jours.
- Cache de résultat : une empreinte HMAC à sens unique du contenu soumis, associée au résultat, conservée pendant 30 jours afin qu'une nouvelle soumission identique renvoie le résultat instantanément. L'empreinte ne peut pas être reconvertie en votre contenu.
- Cache d'échec : pour les images qui échouent de façon déterministe, le même type d'empreinte associée à la raison de l'échec, conservée pendant 24 heures afin que nous ne consommions pas votre quota deux fois pour le même fichier.
- Quota quotidien : des groupes HMAC non réversibles dérivés de votre adresse IP, et de votre adresse IP avec votre agent utilisateur. Nous ne stockons jamais l'adresse brute. Les groupes sont conservés pour le jour UTC qu'ils comptabilisent et le jour suivant, puis supprimés.
Le détecteur est protégé par Cloudflare Turnstile, Cloudflare reçoit donc les données de connexion dont il a besoin pour distinguer une personne d'un bot. Turnstile est une mesure de sécurité, pas un produit publicitaire.
Un résultat du détecteur est une estimation. Ce n'est pas une preuve de qui a écrit ou créé quelque chose, et la précision varie avec les nouveaux modèles et les méthodes conçues pour tromper les détecteurs.
Le formulaire de contact et d'assistance
Si vous nous écrivez via le formulaire du site, vous nous envoyez votre nom, votre adresse e-mail, votre message et une capture d'écran facultative. Si vous cochez l'option anonyme, votre adresse e-mail est retirée avant que le message quitte notre serveur, et nous n'avons aucun moyen de répondre.
Nous ne stockons pas les soumissions de formulaire. Le message est relayé vers notre boîte mail par Mailgun, notre fournisseur d'e-mail, puis il reste dans notre compte de messagerie aussi longtemps que nécessaire pour vous répondre. Les images jointes sont réencodées et leurs métadonnées sont supprimées avant d'être transmises.
Le formulaire est protégé par Cloudflare Turnstile et par une limite de débit par IP.
Quand vous signalez un problème depuis le résultat d'une vérification, le site place un résumé du résultat - le type de vérification, le verdict et les pourcentages de confiance - dans le stockage de session de votre navigateur sous numen:report-payload afin que le formulaire puisse le préremplir. Le formulaire l'efface quand il le lit, et ignore puis efface tout élément datant de plus de dix minutes ; si vous n'ouvrez jamais le formulaire, l'entrée reste jusqu'à la fermeture de l'onglet. Elle ne quitte jamais votre navigateur tant que vous n'appuyez pas sur envoyer.
Analyses
Nous mesurons l'utilisation du site avec Umami, que nous hébergeons nous-mêmes sur notre propre infrastructure et servons depuis notre propre domaine. Il n'y a aucun Google Analytics, aucun gestionnaire de balises et aucun pixel publicitaire sur ce site.
Umami ne dépose aucun cookie et ne crée aucun profil intersites. Il enregistre les chemins de page, la chaîne de requête transmise par un lien entrant (y compris les tags de campagne et les identifiants de clic publicitaire), les sites référents, votre navigateur, votre système d'exploitation, le type d'appareil, la taille de l'écran, la langue du navigateur et une localisation approximative jusqu'au niveau de la ville, déduite de votre adresse IP. Il enregistre aussi des événements nommés, comme un clic sur un bouton. Les événements ne contiennent aucun texte ni aucune image que vous avez vérifiés.
Votre adresse IP est traitée temporairement pour déduire cette localisation approximative et le hash salé quotidiennement qui regroupe une visite. Elle n'est pas stockée.
La base légale est notre intérêt légitime à comprendre les performances de notre propre site. Nous l'avons mis en balance avec vos intérêts et avons conclu que c'est proportionné : la mesure est propriétaire, sans cookie, sans contenu, limitée à ce seul site et jamais partagée avec un réseau publicitaire.
Rapports d'erreur
Lorsque quelque chose casse, le site peut envoyer un rapport d'erreur à Glitchtip, que nous hébergeons aussi nous-mêmes. Le rapport décrit la panne afin que nous puissions la corriger.
Avant l'enregistrement d'un rapport d'erreur du navigateur, les chaînes de requête sont supprimées des URL et les identifiants sont retirés. La base juridique est notre intérêt légitime à maintenir le bon fonctionnement du service.
La même instance Glitchtip reçoit aussi des mesures de performance : les chargements de page et les requêtes ordinaires sont chronométrés et envoyés là-bas même quand rien ne plante, avec le même nettoyage des données. Nous utilisons ces mesures uniquement pour garder le service rapide et fonctionnel, sur la même base légale et avec le même traitement que les rapports d'erreur.
Cookies et stockage du navigateur
Le tableau ci-dessous est la liste complète. Il n'y a pas de bandeau de consentement sur ce site, car rien ici ne nécessite votre consentement : le cookie de langue mémorise seulement la langue à vous afficher, les analytics sont internes et sans cookie, et Turnstile ainsi que le cookie de challenge cf_clearance de Cloudflare sont des mesures de sécurité qui protègent le site au lieu de vous suivre. Nous n'intégrons pas de vidéos tierces ni de widgets sociaux sur ce site. Si nous le faisons un jour, l'intégration ne se chargera pas tant que vous n'aurez pas cliqué dessus.
| Nom | Type | Finalité | Durée |
|---|---|---|---|
| NEXT_LOCALE | Cookie interne | Mémorise la langue dans laquelle le site doit vous être servi, afin que les visites suivantes s'affichent dans la même langue. Strictement nécessaire pour fournir le site dans cette langue. | Jusqu'à la fermeture du navigateur |
| theme | Stockage local interne | Mémorise si vous avez choisi le thème clair ou le thème sombre. | Jusqu'à ce que vous l'effaciez |
| numen:report-payload | Stockage de session interne | Transporte un résumé du résultat - le type de vérification, le verdict et les pourcentages de confiance - dans le formulaire de rapport lorsque vous signalez un problème avec un résultat. | Jusqu'à ce que le formulaire le lise, ou jusqu'à la fermeture de l'onglet ; ignoré au bout de dix minutes |
| Cloudflare Turnstile | Défi de sécurité tiers | Distingue une personne d'un bot sur le détecteur et le formulaire de contact. | Par défi, défini par Cloudflare |
| cf_clearance | Cookie, défini par Cloudflare | Apparaît uniquement si Cloudflare doit soumettre un trafic suspect à un défi, afin qu'un visiteur qui réussit le défi ne soit pas sollicité de nouveau. Il protège le site ; il ne vous suit pas. Lors d'une visite ordinaire, il n'est jamais défini. | Durée courte, définie par Cloudflare |
Pourquoi nous traitons des données, et sur quelle base légale
| Ce que nous faisons | Données concernées | Base légale (RGPD) |
|---|---|---|
| Exécuter une vérification que vous avez demandée sur le détecteur en ligne | Texte ou image soumis, adresse IP, agent utilisateur, localisation approximative | Article 6(1)(b), mesures prises à votre demande |
| Faire respecter le quota quotidien et garder le détecteur disponible | Compartiments HMAC à sens unique dérivés de l'adresse IP et de l'agent utilisateur | Article 6(1)(f), notre intérêt légitime à maintenir un service gratuit qui résiste aux abus |
| Bloquer les bots sur le détecteur et le formulaire de contact | Données de connexion traitées par Cloudflare Turnstile | Article 6(1)(f), notre intérêt légitime en matière de sécurité |
| Répondre à un message que vous nous avez envoyé | Nom, adresse e-mail, message, capture d'écran facultative | Article 6(1)(b) et Article 6(1)(f), réponse à votre demande |
| Mesurer l'utilisation du site | Données de pages et d'événements sans cookie et sans contenu | Article 6(1)(f), notre intérêt légitime à améliorer notre propre site |
| Diagnostiquer les erreurs | Rapports d'erreur et mesures de performance avec les chaînes de requête supprimées des URL et les identifiants retirés | Article 6(1)(f), notre intérêt légitime à maintenir un service fonctionnel |
| Respecter les obligations légales, notamment comptables et fiscales | Documents exigés par Apple et nos comptables | Article 6(1)(c), obligation légale |
Qui d'autre intervient
Nous gardons autant que possible entre nos mains. Nos analyses, notre suivi des erreurs, notre base de données et le Mac qui exécute la détection sont tous exploités par nous, et non achetés comme service, ils ne sont donc pas des tiers recevant vos données.
Ces entreprises traitent bien des données pour notre compte :
- DigitalOcean - hébergement de nos serveurs.
- Cloudflare - DNS, TLS, diffusion de contenu, Turnstile et stockage de sauvegardes chiffrées.
- Mailgun - livraison des messages envoyés via le formulaire de contact.
- Apple - l'App Store, les achats, la synchronisation iCloud de vos propres données et la livraison des modèles de détection.
- Tailscale - le réseau privé par lequel nos machines communiquent entre elles. Il transporte le trafic ; il ne le lit pas.
Nous ne vendons pas de données personnelles, nous ne les partageons pas pour la publicité comportementale intercontexte, et nous ne les utilisons pas pour entraîner des modèles d'IA. Nous divulguons des données à une autorité publique uniquement lorsque la loi l'exige.
Combien de temps nous conservons les choses
Les durées propres au détecteur en ligne sont indiquées dans la section ci-dessus. En résumé :
- Contenu soumis : supprimé dès que la vérification se termine.
- Adresse IP, agent utilisateur et localisation approximative pour une vérification : effacés au même moment.
- Enregistrements de tâches de vérification : 30 jours.
- Empreintes de résultats : 30 jours. Empreintes d'échecs d'image : 24 heures.
- Groupes de quota quotidien : conservés pour le jour UTC qu'ils couvrent et le jour suivant, puis supprimés.
- Analytics : conservées indéfiniment sous forme d'enregistrements d'événements. Umami regroupe une visite à l'aide d'un hash dont le sel est renouvelé chaque jour, de sorte qu'aucun identifiant ne vous suit d'un jour à l'autre, et l'adresse IP dont le hash est dérivé n'est pas stockée. Lorsqu'un lien entrant contenait un identifiant de clic publicitaire, cet identifiant reste inclus dans l'URL enregistrée.
- Messages du formulaire de contact : conservés dans notre boîte mail aussi longtemps que nécessaire pour traiter votre demande.
Nos serveurs sont sauvegardés chaque nuit vers un stockage chiffré chez Cloudflare R2, et ces sauvegardes sont conservées jusqu'à environ six mois. Le contenu soumis au détecteur est exclu des sauvegardes. Un enregistrement de tâche peut apparaître dans un instantané de sauvegarde pris pendant sa propre durée de vie de 30 jours, puis il disparaîtra des sauvegardes avec le temps.
Transferts internationaux
Nous sommes une société irlandaise. Les serveurs cloud qui font fonctionner ce site et ses API sont hébergés dans des centres de données de l'Union européenne, à Amsterdam. Certains des fournisseurs listés ci-dessus sont établis aux États-Unis et peuvent traiter des données là-bas ou dans d'autres pays.
La garantie applicable à chaque transfert dépend de l'accord en vigueur avec ce fournisseur. Nous vérifions avec notre conseil juridique le mécanisme applicable au titre du chapitre V et mettrons cette politique à jour après cet examen. Contactez-nous si vous avez besoin des informations actuelles pour un fournisseur en particulier.
Sécurité
Le trafic vers le site est chiffré en transit. Nos machines communiquent entre elles via un réseau privé. Les sauvegardes sont chiffrées. L'accès aux systèmes de production est limité aux personnes qui en ont besoin.
Aucun système n'est parfait, et nous ne prétendrons pas le contraire. Si nous subissons un jour une violation qui met vos droits en danger, nous en informerons la Data Protection Commission irlandaise et, lorsque la loi l'exige, vous.
Enfants
Slop or Not est un produit grand public. Il ne s'adresse pas aux enfants, et nous ne collectons pas sciemment de données personnelles d'enfants. Si vous pensez qu'un enfant nous a envoyé des données personnelles via le formulaire de contact, écrivez à [email protected] et nous les supprimerons.
Modifications de cette politique
Nous mettons à jour cette politique lorsque nos pratiques changent. La date d'entrée en vigueur en haut de page vous indique toujours quelle version vous lisez. Nous conservons un historique complet des révisions de cette page, et nous vous communiquerons les changements pertinents sur demande.
Vos droits
Les droits dont vous disposez dépendent de votre lieu de résidence. Pour en exercer un, écrivez à [email protected]. Nous répondons dans le délai autorisé par la loi applicable, et c'est gratuit. Nous pouvons vous demander juste assez d'informations pour vérifier que la demande est bien la vôtre, et rien de plus.
Une limite honnête : la plupart de ce que nous détenons au sujet d'une vérification est supprimé dans les secondes qui suivent la fin de la vérification, ou est une empreinte à sens unique que nous ne pouvons pas inverser. Si nous ne trouvons pas de données qui vous identifient, nous vous le dirons au lieu d'inventer une correspondance.
Union européenne et Espace économique européen (RGPD)
Vous avez le droit d'accéder à vos données personnelles, de faire corriger les données inexactes, de faire effacer des données, de limiter le traitement ou de vous y opposer, de recevoir vos données dans un format portable et de retirer votre consentement à tout moment lorsque nous nous appuyons sur le consentement. Le retrait du consentement n'affecte pas les traitements déjà effectués.
Lorsque nous nous appuyons sur des intérêts légitimes, vous pouvez vous y opposer pour des raisons tenant à votre situation particulière, et nous cesserons sauf si nous avons des motifs impérieux qui prévalent sur les vôtres.
Notre autorité de contrôle chef de file est la Data Protection Commission irlandaise. Vous pouvez lui adresser une plainte, ou vous plaindre auprès de l'autorité du pays où vous vivez. La liste des autorités nationales est publiée par le Comité européen de la protection des données.
Royaume-Uni (UK GDPR et Data Protection Act 2018)
Vous disposez du même ensemble de droits que ceux décrits ci-dessus. Vous pouvez déposer une plainte auprès de l'Information Commissioner's Office à ico.org.uk.
Droits à la confidentialité dans les États des États-Unis
Si vous vivez en Californie, Virginie, Colorado, Connecticut, Utah, Texas, Oregon, Montana ou dans un autre État doté d'une loi complète sur la confidentialité, vous pouvez avoir le droit de savoir quelles informations personnelles nous collectons, d'en obtenir une copie, de les faire supprimer, de les corriger et de ne pas être traité plus défavorablement pour avoir exercé ces droits. Tous les droits n'existent pas dans tous les États.
Nous ne vendons pas d'informations personnelles et nous ne les partageons pas pour la publicité comportementale intercontexte, dans aucun État, à aucun prix. Puisqu'il n'y a ni vente ni partage à arrêter, un signal Global Privacy Control n'a ici rien dont vous désinscrire. Nous n'utilisons pas d'informations personnelles sensibles pour déduire des caractéristiques.
Pour exercer un droit prévu par un État, écrivez à [email protected]. Si nous ne pouvons pas vérifier une demande, nous le dirons et expliquerons pourquoi.
Canada (PIPEDA)
Vous pouvez demander quelles informations personnelles nous détenons à votre sujet, comment nous les utilisons et à qui nous les divulguons, et vous pouvez nous demander de les corriger. Vous pouvez déposer une plainte auprès du Commissariat à la protection de la vie privée du Canada.
Si vous êtes au Québec, la Loi 25 vous donne des droits supplémentaires, notamment concernant les décisions automatisées et la portabilité des données. Nous ne prenons pas de décisions automatisées produisant des effets juridiques à votre sujet.
Brésil (LGPD)
Vous avez le droit d'obtenir confirmation du traitement, accès, correction, anonymisation ou suppression des données inutiles, portabilité, information sur les personnes avec qui nous partageons des données, et révocation du consentement. Vous pouvez déposer une plainte auprès de l'Autoridade Nacional de Proteção de Dados.
Inde (Digital Personal Data Protection Act 2023)
Vous avez le droit d'accéder à un résumé de vos données personnelles et de notre traitement, à la correction et à l'effacement, de désigner quelqu'un pour exercer vos droits si vous décédez ou devenez incapable, et à une voie de réclamation. Envoyez les réclamations à [email protected], qui est notre point de contact à cette fin.
Australie (Privacy Act 1988 et les APPs)
Vous pouvez demander l'accès aux informations personnelles que nous détenons à votre sujet et nous demander de les corriger. Si vous n'êtes pas satisfait de la façon dont nous avons traité une question de confidentialité, adressez-nous d'abord une plainte à [email protected]. Si notre réponse ne vous satisfait pas, vous pouvez saisir l'Office of the Australian Information Commissioner à oaic.gov.au.
Nous contacter
Les questions, demandes et plaintes relatives à la confidentialité vont toutes à la même adresse : [email protected]
Les conditions qui régissent votre utilisation de ce site figurent dans nos Conditions d'utilisation.