Ce contenu est en cours de validation juridique et ne constitue pas encore un document juridique final.

Cette traduction est fournie par commodité. C'est la version anglaise qui fait foi.

Confidentialité et protection des données

Dernière mise à jour : 31 juillet 2026

Ce que nous faisons des données personnelles, sur quelle base légale, pendant combien de temps, et ce que vous pouvez exiger de nous. Cette page couvre deux régimes à la fois : l'Union européenne et les États-Unis.

Ce que nous traitons

Une ligne par traitement réellement effectué. Rien ici n'est une intention : chaque ligne a été confrontée au code avant d'être publiée.

Ce que nous traitons
FinalitéBase légaleDonnéesPersonnes concernéesConservationDestinataires
Indexer les gabarits faciaux pour qu'un invité retrouve ses propres photosConsentement explicite (RGPD art. 9.2.a)Gabarits faciauxInvités photographiésMême durée que les photographies de l'événementAmazon Web Services (Rekognition)
Comparer un selfie à l'événement pour rendre les photos de l'invitéConsentement explicite (RGPD art. 9.2.a)Selfie de comparaison · E-mail donné pour une rechercheInvités photographiésSupprimé immédiatement après la recherche ; orphelins sous 1 heureAmazon Web Services (Rekognition) · Cloudflare (R2, CDN, Workers)
Héberger et livrer les photographies d'un événementExécution du contrat, et consentement pour l'invitéPhotos de l’événementInvités photographiésDurée de conservation de la formule, plus un délai de grâce avant purgeCloudflare (R2, CDN, Workers) · Supabase
Gérer le compte et l'abonnement du photographeExécution du contratDonnées du compte · CoordonnéesPhotographesJusqu'à la suppression du compteSupabase · Railway
Encaisser les paiements et émettre les facturesObligation légaleDonnées de facturation et de paiement · CoordonnéesPhotographesConservé pour la durée légale comptableStripe · Paystack · CinetPay · Supabase
Prévenir un invité quand les photos de son événement sont prêtesConsentementCoordonnées · Nom donné par l’invitéInvités photographiés12 moisSupabase · Resend · Meta (WhatsApp Business)
Enregistrer les téléchargements pour que le photographe mesure la livraisonIntérêt légitimeJournaux techniques et de sécuritéInvités photographiés12 moisSupabase
Mesurer l'audience du site, uniquement après acceptation du visiteurConsentementDonnées d’usageVisiteurs du siteDurée de conservation de Google AnalyticsGoogle Analytics 4
Mesurer la performance des pages pour corriger ce qui est lentIntérêt légitimeDonnées d’usageVisiteurs du site30 joursSupabase
Envoyer les avis in-app et e-mail au photographeExécution du contratCoordonnéesPhotographes12 moisSupabase · Resend
Tracer les actions d'administration sensiblesObligation légaleJournaux techniques et de sécuritéPhotographes · Administrateurs12 moisSupabase
Recueillir une note anonyme sur un événementIntérêt légitimeNote et commentaire anonymesInvités photographiés12 moisSupabase

Les durées signalées sont des engagements publiés que nous mettons en œuvre ; lorsqu'une durée n'est pas encore appliquée automatiquement, nous le disons plutôt que de laisser croire l'inverse.

Qui est responsable

Pour les photos et la recherche faciale, BLACKNIDEAS LLC et le photographe qui a créé l'événement sont responsables conjoints. Le photographe décide de la finalité — quel événement, quelles photos, quels invités. Nous décidons des moyens — quel fournisseur de reconnaissance, quel seuil de correspondance, quelles durées, et le fait que la recherche faciale soit active par défaut à la création d'un événement. Parce que nous prenons ces décisions, nous ne nous présentons pas comme un simple sous-traitant technique. Vous pouvez exercer vos droits auprès de l'un ou de l'autre ; nous ne vous renverrons pas ailleurs.

La base légale, régime par régime

Les gabarits faciaux et les selfies de comparaison sont des données sensibles partout où ils sont traités. Dans l'Union européenne, nous nous fondons sur votre consentement explicite au titre de l'article 9(2)(a) du RGPD. Dans les États américains dotés d'une loi biométrique dédiée, sur votre consentement écrit préalable. Les données de compte, de facturation et de sécurité reposent sur l'exécution de notre contrat avec le photographe, ou sur nos obligations légales.

Transferts internationaux

Les gabarits faciaux sont traités et stockés par Amazon Web Services en Irlande, à l'intérieur de l'Union européenne. Nos autres prestataires hébergent dans des régions que nous sommes en train de confirmer contractuellement ; tant que ce n'est pas fait, nous l'indiquons comme non confirmé sur la page des sous-traitants plutôt que d'affirmer une garantie que nous n'avons pas vérifiée. Lorsqu'un transfert quitte l'Union européenne, nous recourons aux clauses contractuelles types de la Commission européenne.

Combien de temps nous gardons quoi

Votre selfie de comparaison est supprimé dès que la recherche a tourné, qu'elle ait trouvé quelque chose ou non ; un balayage retire les selfies orphelins toutes les quinze minutes, si bien qu'au pire l'un d'eux vit une demi-heure. Les gabarits faciaux sont conservés avec les photos de l'événement et supprimés avec elles, ainsi que dès que le photographe archive l'événement. Les photos suivent la durée de la formule achetée par le photographe, plus sept jours de grâce. Les journaux de téléchargement, les journaux d'audit administratifs, les inscriptions à la liste d'attente et les notifications internes sont supprimés au bout de douze mois. Un compte sans aucune connexion pendant trois ans est anonymisé : son contenu est détruit et ses factures survivent sous une identité neutre, parce que la loi comptable l'exige. Les factures et les enregistrements de paiement sont conservés pour la même raison et survivent à la suppression d'un compte. Les mesures de performance web sont supprimées au bout de trente jours. Les avis de satisfaction n'ont pas encore de suppression automatique.

Vos droits

Vous pouvez demander l'accès à vos données, leur rectification, leur effacement, la limitation de leur traitement, leur portabilité, et vous opposer à un traitement. Lorsque nous nous fondons sur le consentement, vous pouvez le retirer à tout moment, et le retirer est aussi simple que de le donner. Écrivez à [email protected]. Nous répondons sous un mois ; si une demande est complexe, nous vous dirons pourquoi et de combien de temps nous avons besoin. Vous n'avez pas à passer par le photographe — cette voie existe, mais elle n'est jamais la seule.

Saisir une autorité

Si notre réponse ne vous satisfait pas, vous pouvez saisir une autorité de contrôle sans passer par nous. Dans l'Union européenne, l'autorité du pays où vous vivez, où vous travaillez, ou où le problème s'est produit. Aux États-Unis, le procureur général de votre État.

Enfants et jeunes

Aujourd'hui, téléverser un selfie suppose de cocher une case unique indiquant que vous avez plus de 18 ans ou l'autorisation d'un parent ou tuteur. Cette déclaration n'est pas vérifiée, et nous n'opérons pas de parcours de consentement parental distinct — nous préférons le dire plutôt que décrire une protection qui n'existe pas. L'âge auquel une personne peut consentir seule varie selon le régime : entre 13 et 16 ans dans l'Union européenne selon l'État membre. Si vous pensez que l'image d'un enfant est traitée alors qu'elle ne devrait pas l'être, écrivez à [email protected] et nous agirons.

Un rapprochement automatisé

Comparer un selfie aux photos d'un événement est entièrement automatisé. Aucune personne ne regarde votre selfie pour décider. Le résultat est binaire — soit des photos vous sont rendues, soit aucune. Le seuil de correspondance est volontairement strict, et aucune mesure biométrique n'est jamais montrée au photographe ni à vous.

Sécurité

L'accès aux données est restreint par rôle et appliqué par la base de données elle-même, pas seulement par l'interface. Les fichiers sont servis par des liens signés de courte durée plutôt que par des adresses publiques. Les actions d'administration sont journalisées. Nous ne détaillons volontairement pas davantage nos mesures ici : une page de sécurité assez précise pour être utile à un attaquant est une faiblesse en soi.

En cas d'incident

Nous disposons d'une procédure de traitement des violations de données personnelles. Lorsqu'une violation est susceptible d'engendrer un risque pour les personnes, nous notifions l'autorité de contrôle compétente dans les 72 heures suivant sa découverte, et nous informons directement les personnes concernées lorsque le risque pour elles est élevé.

Modifications de cette politique

Cette politique porte un numéro de version et une date, affichés en pied de page. Les versions précédentes restent accessibles à une adresse permanente, afin que vous puissiez voir ce qui était publié et quand. Lorsqu'un changement affecte substantiellement un traitement fondé sur votre consentement, nous vous le redemandons plutôt que de supposer que l'ancien le couvre encore.

Version 2.0.0 · en vigueur depuis le 2026-07-31 · la version EN fait foi · corpus compliant

Versions précédentes

Confidentialité et protection des données — SHAREFT