LEGAL
Politique de confidentialité
Cette politique explique quelles données personnelles MIRI Hair AI traite, pourquoi elles sont traitées et quand elles sont supprimées.
Date d’entrée en vigueur: 2026-08-25
1. Responsable du traitement des données
Gyugwang Lee (l'« Opérateur ») traite les données personnelles lors de la fourniture de MIRI Hair AI et protège les données personnelles des utilisateurs conformément à la législation applicable.
2. Données, finalités et durées de conservation
| Données | Finalité | Durée de conservation actuelle |
|---|---|---|
| Photos et originaux choisis pour publication dans la communauté, messages de 100 caractères maximum, pseudonyme, comptes et liens sociaux choisis, votes, motifs de signalement et blocages | Publier les contenus Sondages et Tendances, permettre les interactions, signalements, blocages, la modération et le traitement des litiges | L’affichage public cesse à la suppression de la publication ou à l’expiration des images. Les liens sociaux restent jusqu’à leur modification ou suppression. Les enregistrements internes de publications, votes, signalements et blocages sont conservés pendant l’utilisation dans la mesure nécessaire à la modération, à l’intégrité et aux litiges ; les données du compte sont supprimées six mois après la demande de clôture. Les fichiers image suivent leurs règles de conservation distinctes. |
| Fournisseur social, identifiant du fournisseur, e-mail et nom d'affichage (si fournis), pseudonyme | Connexion, maintenance du compte et liaison des données après un changement d'appareil | Pendant l'utilisation du Service et six mois après une demande de suppression de compte |
| UUID d'appareil aléatoire généré par l'application, son hachage HMAC-SHA256 et jeton d'authentification | Restaurer un compte d'appareil existant, maintenir l'état d'authentification et empêcher les bonus d'inscription en double sur un même appareil | UUID de serveur brut jusqu'à la suppression du compte ; hachage d'appareil tant que le Service fonctionne sans expiration distincte ; valeur locale jusqu'à l'effacement des données de l'application/du navigateur |
| Photo de visage originale et images de résultats générées | Composition de coiffure et de couleur de cheveux par IA, et fourniture des résultats et de l'historique | Sans abonnement, les photos faciales originales et les images complètes sont conservées 90 jours après le dernier résultat réussi. Pendant un abonnement, les fichiers non expirés restent protégés ; après la fin de l’accès, ils sont conservés 90 jours à compter du moment effectif confirmé par le store. Les images complètes sont ensuite supprimées, tandis que les miniatures de liste 128 px peuvent être conservées séparément. La suppression depuis l’historique est immédiate ; la clôture du compte et la conservation légale suivent leurs propres règles. |
| Style et couleur de cheveux sélectionnés, statut de la tâche, erreurs et horodatages, et points utilisés | Exécuter la génération, afficher la progression et l'historique, et restituer les points après un échec | Pendant l'utilisation du Service et six mois après une demande de suppression de compte |
| Grand livre de points, produit, montant et statut, UUID de compte de facturation aléatoire, ID de transaction du magasin, hachages de jeton/signature, informations d'abonnement et de remboursement | Gérer les soldes, vérifier les transactions du magasin, traiter les abonnements et les remboursements, et fournir un support | Les points achetés n'expirent pas tant que le compte est actif ; les points d'abonnement expirent à la fin de chaque période de facturation. Six mois après la demande de suppression de compte, les enregistrements d'achat sont séparés de l'identifiant du compte et supprimés une fois que cinq ans se sont écoulés depuis leur création |
| Hachage HMAC-SHA256 de l'identifiant social | Empêcher les bonus d'inscription en double après la suppression et la réinscription du compte | Actuellement conservé pour le fonctionnement du Service sans expiration distincte |
Ces données sont traitées uniquement dans la mesure nécessaire à la conclusion et à l'exécution du contrat de service et pour répondre aux demandes des utilisateurs. Les enregistrements de transactions réels sont stockés séparément lorsque la loi applicable l'exige.
Conservation et suppression des images et données communautaires
- Photos faciales, images complètes, miniatures 128 px, métadonnées et références communautaires sont distinguées selon leur finalité.
- Sans abonnement, la durée est de 90 jours après le dernier résultat réussi ; avec abonnement, elle couvre l’accès puis 90 jours après sa fin effective confirmée.
- Après suppression des images complètes, miniatures et lignes nécessaires à la comptabilité et à l’intégrité peuvent subsister, mais l’accès complet et la publication cessent.
- La suppression manuelle retire immédiatement les originaux et résultats du serveur. Les copies téléchargées sur l’appareil sont exclues.
- Les publications deviennent non publiques à l’expiration ; votes et signalements internes peuvent être conservés pour la modération.
- Le choix de marque de partage ne modifie pas la conservation et ne collecte pas de données supplémentaires.
3. Méthodes de collecte et stockage sur l'appareil
- Nous recevons les informations de compte que vous autorisez de votre fournisseur de connexion sociale choisi.
- Nous collectons les photos, pseudonymes, styles et couleurs de cheveux lorsque vous les sélectionnez ou les saisissez.
- Les jetons d'authentification, un UUID d'appareil aléatoire et la page à laquelle revenir après la connexion peuvent être stockés dans le stockage local de l'application ou du navigateur. L'effacement des données de l'application ou du navigateur supprime les valeurs côté appareil.
4. Divulgation à des tiers indépendants
L'Opérateur ne vend pas de données personnelles et ne les divulgue pas à un tiers indépendant, sauf si la loi l'exige ou si l'utilisateur l'a expressément autorisé. La connexion sociale est initiée directement avec le fournisseur sélectionné par l'utilisateur, qui partage ensuite les données de compte consenties avec l'Opérateur comme décrit ci-dessous et conformément à sa propre politique.
5. Échange de données avec les fournisseurs de connexion sociale
Les données d'authentification sont traitées via l'écran ou le SDK d'un fournisseur uniquement lorsque l'utilisateur sélectionne cette connexion. Chaque fournisseur applique sa propre politique en tant que responsable indépendant, et l'Opérateur ne reçoit que les informations nécessaires pour authentifier et lier le compte.
| Fournisseur | Données traitées lors de l'authentification | Données reçues par l'Opérateur | Conservation par l'Opérateur |
|---|---|---|---|
| Google LLC | ID client, jeton d'identification émis par Google, adresse IP, informations sur le navigateur et l'appareil | ID utilisateur spécifique au fournisseur, e-mail et nom si disponibles | Pendant l'utilisation du Service et six mois après une demande de retrait |
| Apple Inc. | ID client ou de services, données de redirection, nonce, jeton d'identification émis par Apple, adresse IP, informations sur le navigateur et l'appareil | ID utilisateur spécifique au fournisseur, e-mail incluant le relais privé, et nom si fourni lors de la première connexion | Pendant l'utilisation du Service et six mois après une demande de retrait |
| Kakao Corp. | ID d'application, données de redirection, code d'autorisation ou jeton d'accès, adresse IP, informations sur le navigateur et l'appareil | ID membre Kakao, pseudonyme et e-mail si consentis et disponibles | Pendant l'utilisation du Service et six mois après une demande de retrait |
Aucune donnée d'authentification n'est échangée avec un fournisseur, sauf si cette connexion est sélectionnée. Une autre option de connexion peut être utilisée. La déconnexion du compte fournisseur ne supprime pas automatiquement le compte MIRI Hair AI ; une demande de retrait distincte est requise. La connexion Instagram n'est pas actuellement proposée.
6. Prestataires de services de traitement
L'Opérateur peut utiliser les fournisseurs suivants pour fournir le Service. La photo originale et l'instruction de génération sont envoyées uniquement au fournisseur d'IA sélectionné pour ce mode de génération.
| Fournisseur | Tâche de traitement |
|---|---|
| Google LLC (Google Cloud) | Génération d'images de coiffure et de couleur de cheveux par IA en mode Gemini |
| Microsoft Corporation (Microsoft Foundry) | Génération d'images de coiffure et de couleur de cheveux par IA en mode FLUX |
| OpenAI OpCo, LLC | Génération d'images de coiffure et de couleur de cheveux par IA en mode Codex |
| Google LLC | Facturation Google Play, abonnements et remboursements |
| Apple Inc. | Facturation App Store, abonnements et remboursements |
Les fournisseurs de marchés d'applications peuvent également agir en tant que responsables indépendants du traitement des paiements conformément à leurs propres politiques.
L’Opérateur ne partage les données personnelles qu’avec des sous-traitants dont les contrats, politiques et réglages assurent une protection identique ou équivalente concernant la finalité, la sécurité du transfert, la conservation, la suppression et les restrictions d’entraînement.
7. Traitement IA et transfert international
Les photos ne sont pas envoyées à Google Gemini lorsque le fournisseur de test par défaut (« Mock ») ou un environnement ComfyUI géré par l'Opérateur est utilisé. Ce qui suit s'applique uniquement lorsque le serveur est configuré en mode Gemini.
- Destinataire
- Google LLC (demandes de confidentialité Google Cloud)
- Données transférées
- Photo de visage originale et instructions de génération en anglais reflétant le style et la couleur de cheveux sélectionnés
- Pays
- Les États-Unis et d'autres pays ou régions où Google ou ses agents exploitent des infrastructures de traitement (le point d'accès global ne garantit pas un lieu de traitement)
- Moment et méthode
- Transmission API sur un réseau chiffré lorsque la génération est demandée
- Finalité
- Générer une image de coiffure et de couleur de cheveux par IA
- Durée de conservation par Google
- Mise en cache par défaut en mémoire vive jusqu'à 24 heures (qui peut être désactivée pour le projet) ; les invites signalées comme suspectes peuvent être stockées pour examen d'abus jusqu'à 90 jours
- Base juridique
- Traitement nécessaire à la fourniture du Service, tel que décrit dans la présente Politique
- Comment refuser et quelles en sont les conséquences
- Aucun transfert n'a lieu si vous ne demandez pas de génération de photo. Si vous refusez, vous pouvez consulter les informations de style publiques mais ne pourrez pas utiliser la génération d'images qui repose sur Gemini.
Google Cloud déclare que les données client ne sont pas utilisées pour entraîner ou affiner les modèles d'IA/ML sans autorisation ou instruction préalable. Des conditions de conservation distinctes peuvent s'appliquer aux journaux de surveillance des abus.
8. Transfert international vers Microsoft Foundry FLUX
Lorsque le serveur est configuré pour le mode FLUX, les données suivantes sont envoyées à FLUX.2-pro déployé dans Microsoft Foundry.
- Destinataire et contact
- Microsoft Corporation (https://aka.ms/privacyresponse)
- Données transférées
- Photo de visage originale et une instruction de génération en anglais reflétant le style et la couleur de cheveux sélectionnés
- Pays
- Régions Azure mondiales utilisées par le traitement Global Standard (les données stockées restent dans la géographie Azure des États-Unis)
- Moment et méthode
- Lors d'une demande de génération d'image, via une API HTTPS chiffrée vers Microsoft Foundry
- Finalité
- Générer une image de coiffure et de couleur de cheveux par IA
- Conservation
- Non stocké dans le modèle d'inférence et le traitement se termine après la demande. Les entrées ou sorties signalées pour abus peuvent être conservées séparément pour examen de sécurité conformément à la politique, au contrat et à la configuration du compte Microsoft
- Base juridique du transfert
- Traitement et stockage nécessaires à l'exécution du contrat de service, avec divulgation dans la présente Politique (Article 28-8(1)3(a) de la loi coréenne sur la protection des informations personnelles)
- Comment refuser et effet
- Aucun transfert n'a lieu si vous ne demandez pas de génération d'image. Vous pouvez toujours consulter les informations de style publiques, mais ne pourrez pas utiliser la génération d'images qui repose sur FLUX.
Microsoft déclare que les entrées et sorties de Foundry ne sont pas partagées avec les fournisseurs de modèles et ne sont pas utilisées pour entraîner les modèles Microsoft ou tiers sans autorisation explicite. Global Standard ne garantit pas un pays de traitement spécifique.
9. Transfert international vers OpenAI Codex
Lorsque le serveur est configuré pour le mode Codex, les données suivantes sont envoyées à OpenAI via le serveur d'application Codex géré par l'Opérateur.
- Destinataire et contact
- OpenAI OpCo, LLC (privacy@openai.com)
- Données transférées
- Photo de visage originale et une instruction de génération en anglais reflétant le style et la couleur de cheveux sélectionnés
- Pays
- Les États-Unis et les pays ou régions où les filiales, partenaires ou prestataires de services d'OpenAI exploitent des installations de traitement
- Moment et méthode
- Lors d'une demande de génération d'image, via le serveur d'application Codex géré par l'Opérateur vers les services OpenAI
- Finalité
- Générer une image de coiffure et de couleur de cheveux par IA
- Conservation
- Selon les paramètres et la politique du compte OpenAI. Le contenu stocké peut rester jusqu'à ce que l'Opérateur le supprime et est généralement supprimé dans les 30 jours suivant la suppression, sous réserve d'exceptions de sécurité et légales
- Base juridique du transfert
- Traitement et stockage nécessaires à l'exécution du contrat de service, avec divulgation dans la présente Politique (Article 28-8(1)3(a) de la loi coréenne sur la protection des informations personnelles)
- Comment refuser et effet
- Aucun transfert n'a lieu si vous ne demandez pas de génération d'image. Vous pouvez toujours consulter les informations de style publiques, mais ne pourrez pas utiliser la génération d'images qui repose sur Codex.
Pour les services individuels ChatGPT et Codex, le contenu soumis peut être utilisé pour améliorer les modèles en fonction des paramètres de contrôle des données du compte de l'Opérateur. Avant de traiter les photos des utilisateurs, l'Opérateur doit désactiver l'entraînement du modèle ou appliquer un accord commercial ou une autre condition qui restreint l'utilisation au-delà du traitement demandé.
10. Procédure et méthode de suppression
L'accès au compte cesse dès que la suppression est demandée. Six mois plus tard, un processus automatisé supprime les enregistrements du compte et les dossiers contenant les images originales et générées. Les enregistrements de transactions réels sont séparés de l'identifiant du compte et supprimés à l'expiration de la période légalement requise. Le hachage HMAC-SHA256 utilisé pour contrôler les bonus d'inscription reste à la place de l'identifiant social original, mais il est utilisé pour vérifier la réinscription et n'est donc pas traité comme des données anonymes.
11. Vos droits et comment les exercer
- Vous pouvez modifier votre nom d'affichage, vous déconnecter ou demander la suppression de votre compte depuis l'écran Compte.
- Vous pouvez demander l'accès, la rectification, la suppression, la limitation du traitement ou soulever une objection via le contact de confidentialité ci-dessous.
- Certaines demandes peuvent être restreintes lorsque la conservation est requise par la loi ou que les droits d'une autre personne peuvent être affectés.
- Les images individuelles peuvent être supprimées depuis l’historique. L’exportation des données et les autres droits peuvent être demandés via le contact ci-dessous.
12. Données personnelles des enfants
Le service de compte ne s'adresse pas aux personnes de moins de 13 ans. Si un utilisateur traite une photo contenant un mineur, une autorisation légale du sujet de la photo et du tuteur légal est requise. Si vous apprenez qu'une photo a été traitée sans l'autorisation requise, demandez sa suppression via le contact ci-dessous.
13. Mesures de sécurité
En production, les données sont chiffrées en transit, l'identifiant original utilisé pour détecter les bonus d'inscription en double est converti en un hachage HMAC-SHA256 à l'aide d'une clé secrète de serveur, et les enregistrements de transactions conservés par la loi sont séparés des données du compte. Signalez toute faiblesse de sécurité suspectée ou violation de données via le contact de confidentialité ci-dessous.
14. Contact confidentialité
- Contact confidentialité
- 이규광
- E-mail du délégué à la protection des données
- mirihairai@gmail.com
- Opérateur
- Gyugwang Lee
- Société
- Digitalnative
- mirihairai@gmail.com
15. Modifications de cette politique
Si cette politique change, la date d'entrée en vigueur et les principales modifications seront annoncées dans l'application. Les modifications importantes affectant les droits des utilisateurs, y compris les éléments de données, les finalités, les durées de conservation ou les transferts internationaux, seront rendues faciles à consulter avant leur entrée en vigueur.