YouBlur in ChatGPT — Privacy notice
Effective 18 September 2026
- Publisher
- ARCY, SAS · SIREN 937 957 785 · RCS Paris
- Address
- 60 rue François 1er, 75008 Paris, France
- Contact
- contact@arcy.app
This notice applies to the YouBlur plugin in ChatGPT (technical endpoint https://mcp.youblur.com/mcp). It does not replace ARCY’s general privacy documents and does not describe Studio YouBlur (studio.youblur.com).
1. Controller
ARCY is the controller for personal data processed by the YouBlur plugin in ChatGPT. For a request, include the job identifier if you have it. Do not send passwords, cookies or tokens.
The ARCY legal notices identify the publisher. ARCY’s general privacy policy describes other services; it does not describe this integration.
The historical page youblur.com/legal/privacy does not apply to the plugin (it does not mention ChatGPT, Modal or Google Cloud).
2. Data processed
When you connect your account and request a job, we may process:
- the YouBlur account identifier linked by OAuth;
- the verified email address, if you grant the email permission (ChatGPT workspace domain restrictions);
- the file you submit (video or image), its temporary reference and your settings (faces, plates, effect, intensity);
- job status, the credit quote, debit or refund ledger entries;
- technical logs (success, refusal, job identifiers), without pasting media or signed URLs into the model-visible content.
YouBlur passwords are not shared with ChatGPT. The plugin locates and masks visual regions; it does not identify people. The file may contain third-party data: you must be authorised to submit it.
3. Purposes and legal bases
- Perform the requested anonymisation and deliver the result: contract (YouBlur account + quote confirmation)
- Administer credits, access rights and abuse prevention: contract and legitimate interest
- Bind the account to ChatGPT (OAuth, optionally email): consent / granted permissions
No sale of personal data, no identification of people, no credit checkout inside ChatGPT.
4. Recipients
- ARCY / YouBlur infrastructure: account, credits, plugin orchestration
- OpenAI: ChatGPT interface; the MCP server receives what the tools send
- Google Cloud: hosting of the MCP, gateway, dedicated VM and plugin object storage (services used in particular in europe-west1)
- Modal: detection and render compute
- Google (sign-in): only if you choose to identify yourself that way with YouBlur
Processing is not performed only in your browser, and not only in France. Sub-processors may process data outside the EU under their safeguards. We do not promise global European residency.
Studio YouBlur is not the recipient of plugin files.
5. Retention
- source file and result: 24 hours after job creation, then coordinated deletion of objects in the dedicated bucket
- download link: 5 minutes, and at most until the result expires; two links and two downloads per result
- link expiry is not file deletion
- financial ledger entries and anti-duplicate traces: kept after media purge
- OAuth authorisation: up to 30 days, revocable; disconnecting does not by itself erase media or the account
Cleanup may be delayed if a download is in progress or if accounting settlement is not certain. Infrastructure backups are not covered by this purge.
6. Your controls
- Disconnect YouBlur in ChatGPT (apps / connectors settings).
- Write to contact@arcy.app to access, rectify, restrict, object or request erasure of media still retained, within legal and technical limits.
- Lodge a complaint with CNIL (France).
A reasonable response time applies. The publisher may ask for what is needed to verify the requester’s identity, and will never require a password or token.
7. Security
Access is tied to the owning account. Tokens and temporary links are not intended for logs or for the model. The result is delivered only through a private, time-limited link.
Version française (texte authentique)
1. Responsable
ARCY est responsable du traitement des données du plugin YouBlur dans ChatGPT. Pour une demande, indiquez l’identifiant du traitement s’il est connu, sans mot de passe, cookie ni jeton.
Les mentions légales ARCY identifient l’éditeur. La politique générale ARCY décrit d’autres services ; elle ne décrit pas cette intégration.
La page historique https://youblur.com/legal/privacy ne s’applique pas au plugin (elle ne mentionne pas ChatGPT, Modal ni Google Cloud).
2. Données traitées
Lorsque vous connectez votre compte et demandez un traitement, nous pouvons traiter :
- l’identifiant du compte YouBlur lié par OAuth ;
- l’adresse e-mail vérifiée, si vous accordez la permission email (restrictions de domaine des espaces ChatGPT) ;
- le fichier que vous envoyez (vidéo ou image), sa référence temporaire et les réglages (visages, plaques, effet, intensité) ;
- l’état du traitement, le devis en crédits, les écritures de débit ou de remboursement ;
- des journaux techniques (succès, refus, identifiants de job), sans coller le média ni les URL signées dans le contenu visible du modèle.
Les mots de passe YouBlur ne sont pas partagés avec ChatGPT. Le plugin localise et masque des zones visuelles ; il ne fournit pas l’identité des personnes. Le fichier peut contenir des données de tiers : vous devez être autorisé à le confier au service.
3. Finalités et bases
- Exécuter l’anonymisation demandée et livrer le résultat : contrat (compte YouBlur + confirmation du devis)
- Gérer crédits, droits d’accès et anti-abus : contrat et intérêt légitime
- Relier le compte à ChatGPT (OAuth, éventuellement e-mail) : consentement / permissions accordées
Pas de vente de données, pas d’identification des personnes, pas d’achat de crédits dans ChatGPT.
4. Destinataires
- ARCY / infrastructure YouBlur : compte, crédits, orchestration du plugin
- OpenAI : interface ChatGPT ; le serveur MCP reçoit ce que les outils envoient
- Google Cloud : hébergement du MCP, de la passerelle, de la VM dédiée et du stockage objets du plugin (services utilisés notamment en europe-west1)
- Modal : calcul de détection et de rendu
- Google (connexion) : uniquement si vous choisissez de vous identifier ainsi auprès de YouBlur
Le traitement n’est pas réalisé uniquement dans votre navigateur, ni uniquement en France. Des sous-traitants peuvent traiter des données hors UE selon leurs garanties. Nous ne promettons pas une résidence européenne globale.
Studio YouBlur n’est pas le destinataire des fichiers du plugin.
5. Durées
- fichier source et résultat : 24 heures après la création du traitement, puis suppression coordonnée des objets du bucket dédié
- lien de téléchargement : 5 minutes, et au plus jusqu’à l’échéance du résultat ; deux liens et deux téléchargements par résultat
- l’expiration du lien n’est pas la suppression du fichier
- écritures financières et traces anti-doublon : conservées après purge des médias
- autorisation OAuth : jusqu’à 30 jours, révocable ; la déconnexion n’efface pas à elle seule les médias ni le compte
Un nettoyage peut être reporté si un téléchargement est en cours ou si le règlement comptable n’est pas certain. Les sauvegardes d’infrastructure ne sont pas couvertes par cette purge.
6. Vos contrôles
- Déconnecter YouBlur dans ChatGPT (paramètres d’applications / connecteurs).
- Écrire à contact@arcy.app pour accéder, rectifier, limiter, vous opposer ou demander l’effacement des médias encore conservés, dans les limites légales et techniques.
- Introduire une réclamation auprès de la CNIL.
Un délai de réponse raisonnable s’applique ; l’éditeur peut demander les éléments nécessaires à vérifier l’identité du demandeur, sans jamais exiger un mot de passe ou un jeton.
7. Sécurité
Accès lié au compte propriétaire. Jetons et liens temporaires non destinés aux journaux ni au modèle. Le résultat n’est remis que via un lien privé à durée limitée.
