Politique de Confidentialité – NinoClip
Dernière mise à jour : 2026-08-15
Jalloft, marque exploitée par une personne physique au Brésil, exploite NinoClip : l’application Android (l’« App »), le studio dans le navigateur et le site sur ninoclip.com. Cette Politique décrit comment nous traitons vos données personnelles lorsque vous utilisez l’un d’entre eux. Nous opérons conformément à la législation brésilienne, en particulier la Loi Générale sur la Protection des Données Personnelles (LGPD), et nous respectons les droits équivalents reconnus aux utilisateurs d’autres pays.
En utilisant NinoClip, vous acceptez cette Politique et nos Conditions d’Utilisation.
Jalloft est responsable du traitement de vos données. Pour toute question relative à cette Politique, y compris l’exercice de vos droits, écrivez à privacy@ninoclip.com — c’est également le canal de notre Délégué à la Protection des Données.
1. Le point de départ : dessiner ne demande pas de compte
NinoClip est un éditeur d’animation image par image, qui existe sous forme d’application Android et de studio dans le navigateur, sur ninoclip.com. Créer des projets, dessiner, enregistrer de l’audio et exporter fonctionnent sans compte. Dans cette partie, vos dessins, audios et projets restent uniquement avec vous et ne nous sont jamais envoyés :
- dans l’application, dans le stockage de l’appareil — et sans avoir besoin d’internet ;
- dans le studio du navigateur, dans le stockage du navigateur lui-même (IndexedDB). Une fois la page chargée, le dessin ne communique avec aucun serveur.
Cela a une conséquence que vous devez connaître : nous n’avons aucune copie de vos projets. Si vous effacez les données du site, changez de navigateur ou perdez l’appareil, nous ne pouvons pas les récupérer pour vous — non pas parce que nous refusons, mais parce qu’ils n’ont jamais été ici. Exportez le fichier de projet (`.nino`) de tout ce qui est important.
Le compte n’est nécessaire que pour la Communauté — publier des animations, aimer, commenter et suivre d’autres personnes. Presque tout ce que décrit cette Politique ci-dessous se rapporte à cette partie facultative.
2. Quelles données nous collectons
2.1. Compte
L’accès à la Communauté se fait via Firebase Authentication, de deux façons, à votre choix :
- Connexion avec Google. De votre compte Google, nous recevons : adresse e-mail, nom d’affichage et photo de profil.
- E-mail et mot de passe. Vous nous donnez une adresse e-mail, le nom que vous voulez utiliser et un mot de passe. Le mot de passe est conservé chiffré par Firebase Authentication : nous ne le voyons pas, ne le recevons pas et ne pouvons pas le récupérer — c’est pourquoi le changement de mot de passe passe par un lien envoyé à votre e-mail, et non par nous. Ce même lien confirme que l’adresse est bien la vôtre avant que le compte ne compte dans la communauté.
Votre e-mail est conservé uniquement dans le service d’authentification, n’est jamais écrit dans la base de données publique de l’App et n’est jamais affiché aux autres utilisateurs. Il n’apparaît que pour vous, sur votre propre écran de profil.
2.2. Profil public
- Nom d’utilisateur (@) : choisi par vous, c’est ainsi que la communauté vous identifie.
- Nom d’affichage. Il provient de votre compte Google, ou c’est le nom que vous avez saisi à la création du compte. Vous pouvez le changer quand vous voulez.
- Photo de profil. Elle peut venir de deux endroits. Si vous vous êtes connecté avec Google, nous réutilisons l’adresse de la photo qui s’y trouve déjà. Et à tout moment vous pouvez envoyer une photo à vous, choisie dans la galerie ou prise sur le moment : l’application recadre et réduit l’image sur votre appareil (512×512), et seul ce recadrage est envoyé — la photo d’origine ne quitte jamais votre téléphone. Le fichier reste dans Cloud Storage et le profil ne garde que son adresse. La photo de profil est publique : elle apparaît pour toute personne qui voit vos publications et commentaires, y compris sans compte. La remplacer efface la précédente ; supprimer votre compte efface la photo.
- Bio : texte court et facultatif que vous rédigez.
- Compteurs : nombre de publications, d’abonnés et de personnes que vous suivez.
2.3. Contenu que vous publiez
Lorsque vous publiez une animation, nous envoyons et stockons : la vidéo exportée (MP4 ou WebM, selon ce que votre navigateur enregistre), une image de couverture, le titre, la description et les tags que vous avez écrits, la visibilité choisie (tout le monde, quiconque a le lien, ou vous seul) et les autorisations que vous avez définies (autoriser le téléchargement, autoriser le remix).
Si — et seulement si — vous activez l’option « autoriser le remix », nous envoyons également le fichier du projet (images, calques et audio), afin que d’autres personnes puissent en ouvrir une copie dans leur propre éditeur.
2.4. Interactions dans la Communauté
Les likes, commentaires et réponses, qui vous suivez et qui vous suit, les signalements que vous envoyez, les utilisateurs que vous bloquez et les notifications générées par ces activités.
2.5. Données techniques
- Jeton de notification (Firebase Cloud Messaging) : stocké dans une zone privée de votre profil, pour vous avertir des likes, commentaires, réponses et nouveaux abonnés. Seuls vous et nos systèmes y avez accès.
- Vérification de l’app (Firebase App Check) : confirme que les requêtes proviennent du véritable NinoClip et non d’un programme qui l’usurpe. Dans l’application, cela est assuré par Play Integrity. Dans le navigateur, par reCAPTCHA Enterprise de Google, qui analyse des signaux de votre navigateur et de votre comportement sur la page pour distinguer une personne d’un robot — y compris lorsque vous ne faites que consulter la communauté, sans compte. Les données de cette vérification sont traitées par Google selon sa propre politique de confidentialité ; nous ne recevons que le résultat.
- Comptage d’utilisation du site (le nôtre, pas celui d’un tiers) : nous conservons, dans un document par JOUR, le nombre de fois où le studio a été ouvert, où un projet a été créé, où quelqu’un a dessiné, exporté, publié et visité la communauté. Ce sont six nombres additionnés, sans identifiant, sans session et sans cookie — il n’y a aucun moyen de relier l’un de ces nombres à une personne, même pour nous. Ils servent à savoir si le produit est utilisé ; ils n’alimentent aucune publicité ni le profil de personne.
- Journaux d’accès au site : le service d’hébergement (Firebase Hosting) conserve des enregistrements techniques des requêtes, tels que l’adresse IP, la date, la page demandée et le navigateur, afin d’exploiter et de protéger le service.
- Espace utilisé : la somme en octets des médias que vous avez publiés, afin d’appliquer la limite de stockage décrite dans les Conditions.
2.6. Statistiques d’utilisation et rapports de plantage
Cette section s’applique à l’application Android. Sur le site et dans le studio, la mesure est différente, elle dépend de ton consentement et elle est décrite en 2.10. Crashlytics n’existe pas sur le web.
Nous utilisons Firebase Analytics pour comprendre comment l’App est utilisée et Firebase Crashlytics pour recevoir des rapports d’erreur.
Analytics enregistre des faits et des mesures, jamais de contenu ni d’identité : qu’un projet a été créé (avec son format et ses images par seconde), qu’une animation a été exportée (format, résolution, nombre d’images), qu’une publication a eu lieu (visibilité choisie, remix autorisé ou non, présence de tags), que quelqu’un s’est connecté, a aimé, commenté ou suivi. Nous n’envoyons ni les noms de vos projets, ni le texte de vos commentaires, ni les titres de vos publications, ni votre identifiant de compte.
Crashlytics reçoit automatiquement les données techniques d’un incident : modèle de l’appareil, version d’Android, version de l’App et la pile d’erreurs. Nous y enregistrons également les erreurs que l’App a gérées mais qui ne devraient pas se produire, comme un export ayant échoué.
Les deux services appartiennent à Google et utilisent leurs propres identifiants d’installation, qui ne sont ni votre e-mail ni votre compte.
2.7. Publicité
Cette section s’applique à l’application Android. Le studio dans le navigateur et le site n’affichent aucune publicité.
NinoClip affiche des publicités Google AdMob pour rester gratuit. Elles apparaissent : à l’ouverture de l’app, entre les publications de la communauté, sur l’écran d’accueil, à l’ouverture d’un projet, sur l’écran d’exportation et à la fin d’un export. Chaque publicité est identifiée par la mention « Sponsorisé ».
Nous ne transmettons pas vos données à l’annonceur. C’est Google qui diffuse la publicité et qui peut utiliser des identifiants de l’appareil — en particulier l’identifiant publicitaire Android — pour choisir quoi afficher et mesurer les résultats. Vous pouvez limiter ou supprimer cet identifiant dans les paramètres Android (Google → Annonces).
Pratiques de Google pour les partenaires publicitaires : <https://policies.google.com/technologies/partner-sites>.
Si vous vous trouvez dans l’Espace Économique Européen ou au Royaume-Uni, l’App vous demandera votre choix concernant les publicités personnalisées avant de les afficher, conformément aux règles applicables.
2.8. Bibliothèque audio
La recherche de sons dans la bibliothèque passe par l’un de nos serveurs, qui interroge le fonds Freesound. Nous envoyons au fonds uniquement le terme recherché — jamais votre identité, votre compte ou le contenu de votre projet. Le téléchargement du son choisi se fait directement depuis le serveur public du fonds.
2.9. Ce que nous NE collectons PAS
Pour être clairs, et parce que cela compte dans une app utilisée par des enfants :
- Nous ne vendons ni ne transmettons vos données à des annonceurs. La publicité fonctionne comme décrit à la section 2.7, via Google.
- Il n’y a pas d’achats intégrés dans l’App — nous ne recevons ni ne traitons de données de paiement.
- Nous ne collectons ni votre localisation, ni votre carnet de contacts, ni vos fichiers. L’accès à l’appareil photo et à la galerie se fait via le sélecteur du système Android lui-même et n’atteint que l’image que vous choisissez.
- Le microphone n’est utilisé que lorsque vous enregistrez un audio dans l’éditeur, à votre initiative, et cet enregistrement reste sur votre appareil.
2.10. Mesure d’usage sur le site et le studio (avec consentement)
Rien n’est mesuré avant que tu dises oui. À la première visite, une question apparaît avec deux réponses de même poids, Accepter et Refuser. Tant qu’elle reste sans réponse — et pour toujours si la réponse est Refuser — Google Analytics n’est même pas téléchargé par la page : aucun cookie n’est écrit, aucun identifiant n’est créé, aucune requête ne lui est faite.
Si tu acceptes, nous utilisons Google Analytics (Firebase Analytics) pour savoir combien de personnes arrivent, par quelles pages elles passent, d’où elles viennent et quelles étapes elles ont franchies : que le studio a été ouvert, qu’un projet a été créé, que quelqu’un a dessiné, exporté, publié ou ouvert la communauté. Seul le nom de l’étape part — ni le format, ni la taille, ni le titre de ce qui a été fait. Il écrit un cookie qui lui est propre et crée un identifiant de NAVIGATEUR — qui n’est pas ton compte, pas ton e-mail, et que nous ne lions pas à ton profil.
Ce qui n’y va pas : le contenu de tes dessins, le nom de tes projets, le texte que tu écris et ton identifiant de compte. Le studio garde les projets sur ton propre appareil, et rien de tout cela ne passe par la mesure.
Refuser n’enlève rien. Le studio, le compte, la publication et la communauté fonctionnent pareil — la mesure est pour nous, pas pour toi, et c’est pour cela qu’elle demande au lieu d’annoncer.
Changer d’avis : le lien Cookies, dans le pied de page de n’importe quelle page, ramène la question. Refuser après avoir accepté interrompt la mesure à partir de là ; pour effacer ce qui a déjà été collecté, écris-nous par les canaux de la section 14.
La base légale ici est ton consentement (LGPD, art. 7, I), et non l’intérêt légitime — mesurer un produit n’est pas nécessaire au fonctionnement de la page, donc elle demande.
3. Ce que les autres personnes voient
NinoClip comporte un volet social. Toute personne — y compris sans compte — peut voir : votre nom d’utilisateur, nom d’affichage, photo et bio ; vos animations publiées pour « tout le monde » ; vos commentaires ; ainsi que le nombre de publications, d’abonnés et de likes.
Les animations marquées « quiconque a le lien » n’apparaissent pas dans le fil, mais peuvent être ouvertes par toute personne recevant l’adresse. Les animations marquées « moi seul » ne sont visibles que par vous.
Ne sont jamais affichés aux autres utilisateurs : votre e-mail, votre jeton de notification, votre liste de blocage et l’espace que vous occupez.
4. À quoi servent vos données
- Fournir, exploiter et maintenir l’App et la Communauté ;
- Créer et maintenir votre compte et votre profil public ;
- Publier, afficher et distribuer les animations que vous avez choisi de rendre publiques ;
- Envoyer des notifications concernant les likes, commentaires, réponses et nouveaux abonnés ;
- Modérer la Communauté : filtrer les commentaires, instruire les signalements, retirer du contenu et suspendre les comptes qui enfreignent les Conditions ;
- Comprendre comment l’App est utilisée et corriger les défaillances (section 2.6) ;
- Maintenir l’App gratuite grâce à la publicité (section 2.7) ;
- Appliquer la limite de stockage ;
- Prévenir la fraude et les abus ;
- Respecter nos obligations légales.
5. Où sont conservées vos données
- Cloud Firestore (Google), région de São Paulo, Brésil : profil, publications, commentaires, likes et autres enregistrements.
- Cloud Storage (Google), États-Unis : vidéos, couvertures, paquets de projet et photos de profil.
- Cloud Functions (Google), région de São Paulo, Brésil : les routines de modération, les compteurs et la suppression de compte.
- Firebase Authentication (Google) : identifiants du compte et e-mail.
- Dans votre propre navigateur, lorsque vous utilisez le studio web : les projets, dans IndexedDB, et vos préférences de l’éditeur. Ces données n’en sortent jamais — ni vers nous, ni vers Google — tant que vous ne décidez pas de publier.
6. Avec qui nous partageons
- Avec les autres utilisateurs, exactement dans la mesure décrite à la section 3.
- Google (Firebase / Google Cloud) : hébergement, authentification, base de données, stockage et notifications.
- Postmark : service d’envoi d’e-mails, utilisé dans deux situations. Pour alerter notre équipe de modération des signalements — ces e-mails contiennent l’alerte et la référence du contenu signalé, et non les données personnelles de la personne ayant signalé. Et pour transmettre les messages que vous envoyez via les formulaires de contact et de signalement du site — ceux-ci contiennent ce que vous avez écrit vous-même, avec l’adresse e-mail que vous indiquez pour la réponse.
- Google AdMob : diffuse les publicités et reçoit, depuis l’appareil lui-même, les identifiants décrits à la section 2.7.
- Firebase Analytics et Crashlytics (Google) : statistiques d’utilisation et rapports de plantage, selon la section 2.6.
- Freesound : ne reçoit que le terme de recherche de la bibliothèque audio, selon la section 2.8.
- Autorités publiques, uniquement sur ordre légal valide.
Nous ne vendons pas vos données personnelles.
7. Sur quoi nous nous fondons pour traiter vos données
- Exécution d’un contrat — fournir l’App, votre compte et la Communauté.
- Consentement — publier du contenu, rédiger une bio, envoyer des notifications et enregistrer de l’audio. Vous pouvez le révoquer à tout moment, en cessant de publier, en supprimant ce que vous avez publié, en désactivant les notifications dans les paramètres système ou en supprimant votre compte.
- Intérêt légitime — modération, sécurité de la communauté, prévention des abus, protection des enfants et adolescents, correction des défaillances, et la publicité qui maintient l’App gratuite.
- Obligation légale — lorsque la loi exige de conserver ou de divulguer quelque chose.
8. Vos droits
Vous pouvez, à tout moment :
- Confirmer si nous traitons vos données et y accéder ;
- Corriger des données incomplètes, inexactes ou obsolètes ;
- Demander l’anonymisation, le blocage ou la suppression de données inutiles ;
- Demander la portabilité des données ;
- Demander la suppression des données traitées sur la base du consentement ;
- Savoir avec qui nous partageons vos données ;
- Révoquer votre consentement ;
- Vous opposer à un traitement que vous estimez irrégulier.
Directement dans l’App, vous pouvez également :
- Modifier votre profil (Profil → Modifier le profil) : changer le nom d’utilisateur et la bio.
- Supprimer une publication à tout moment — elle disparaît de la Communauté pour tout le monde, et le projet sur votre appareil reste intact.
- Supprimer votre compte (Profil → paramètres → Supprimer le compte) ou via notre page de suppression en libre-service : cela efface vos publications, médias, commentaires, likes, profil et compte de connexion. Les projets stockés sur votre appareil ne sont pas touchés.
- Gérer les notifications via les paramètres de votre appareil.
Pour exercer l’un de ces droits, écrivez à privacy@ninoclip.com. Nous répondons sous 15 jours.
9. Durée de conservation
Nous conservons vos données tant que votre compte existe. Lorsque vous supprimez le compte, les données sont effacées sous 30 jours, sauf si la loi exige une conservation plus longue. Les enregistrements de modération (par exemple, l’historique d’un signalement instruit) peuvent être conservés sous forme minimisée aussi longtemps que nécessaire pour prévenir la récidive et protéger la communauté.
10. Sécurité
L’accès aux données est contrôlé par des règles côté serveur, et non par l’application : chaque personne ne peut écrire que ce qui lui appartient. Les requêtes sont vérifiées par Firebase App Check, les données sont chiffrées en transit et au repos, et les actions de modération sont enregistrées. Aucun système n’est absolument sûr.
En cas d’incident susceptible de vous exposer à un risque significatif, nous vous en informerons directement et prendrons les mesures appropriées.
11. Enfants et adolescents
Il faut avoir 13 ans ou plus pour créer un compte dans la Communauté — ou l’âge minimum exigé par la loi de votre pays, lorsqu’il est plus élevé. Créer des animations et utiliser l’éditeur ne nécessite ni compte ni âge minimum.
Parce que nous savons que des enfants utilisent ce type d’application, nous appliquons des protections spécifiques :
- Les commentaires passent par un filtre automatique avant d’apparaître. Un texte ayant l’apparence d’un contact — liens, adresses de site, identifiants de réseaux sociaux, séquences de numéros de téléphone ou noms d’applications de messagerie — n’est pas publié seul : il est retenu pour une révision humaine.
- La même vérification s’applique au nom et à la bio du profil, afin d’empêcher que quelqu’un utilise un profil comme appât pour entraîner des enfants vers des conversations en dehors de l’App.
- Il n’existe pas de messages privés entre utilisateurs sur NinoClip.
- Toute personne peut signaler une publication ou un commentaire, et les signalements parviennent immédiatement à la modération.
- La publicité existe, mais ne crée pas de profil d’enfant : l’App n’utilise pas vos données de compte ou de contenu pour choisir les publicités, et le format « récompensé » (celui qui échange un prix contre un visionnage) n’existe pas ici.
Si vous êtes responsable d’un enfant et constatez que nous avons collecté des données de manière indue, écrivez à privacy@ninoclip.com et nous les supprimerons.
12. Transfert international
Vos données peuvent être traitées dans des pays autres que le vôtre, en particulier aux États-Unis (Google Cloud, Google AdMob et Postmark). Nous sélectionnons des partenaires reconnus pour leur engagement envers la protection des données et offrant des garanties contractuelles adéquates pour ces transferts.
13. Modifications de cette Politique
Nous pouvons mettre à jour cette Politique périodiquement. Les modifications significatives seront annoncées dans l’App. La date de « Dernière mise à jour » en haut de page indique la version en vigueur.
14. Contact
E-mail : privacy@ninoclip.com