Confidentialité et protection des données
Dernière mise à jour : 31 juillet 2026
Ce que nous faisons des données personnelles, sur quelle base légale, pendant combien de temps, et ce que vous pouvez exiger de nous. Cette page couvre deux régimes à la fois : l'Union européenne et les États-Unis.
Ce que nous traitons
Une ligne par traitement réellement effectué. Rien ici n'est une intention : chaque ligne a été confrontée au code avant d'être publiée.
| Finalité | Base légale | Données | Personnes concernées | Conservation | Destinataires |
|---|---|---|---|---|---|
| Indexer les gabarits faciaux pour qu'un invité retrouve ses propres photos | Consentement explicite (RGPD art. 9.2.a) | Gabarits faciaux | Invités photographiés | Même durée que les photographies de l'événement | Amazon Web Services (Rekognition) |
| Comparer un selfie à l'événement pour rendre les photos de l'invité | Consentement explicite (RGPD art. 9.2.a) | Selfie de comparaison · E-mail donné pour une recherche | Invités photographiés | Supprimé immédiatement après la recherche ; orphelins sous 1 heure | Amazon Web Services (Rekognition) · Cloudflare (R2, CDN, Workers) |
| Héberger et livrer les photographies d'un événement | Exécution du contrat, et consentement pour l'invité | Photos de l’événement | Invités photographiés | Durée de conservation de la formule, plus un délai de grâce avant purge | Cloudflare (R2, CDN, Workers) · Supabase |
| Gérer le compte et l'abonnement du photographe | Exécution du contrat | Données du compte · Coordonnées | Photographes | Jusqu'à la suppression du compte | Supabase · Railway |
| Encaisser les paiements et émettre les factures | Obligation légale | Données de facturation et de paiement · Coordonnées | Photographes | Conservé pour la durée légale comptable | Stripe · Paystack · CinetPay · Supabase |
| Prévenir un invité quand les photos de son événement sont prêtes | Consentement | Coordonnées · Nom donné par l’invité | Invités photographiés | 12 mois | Supabase · Resend · Meta (WhatsApp Business) |
| Enregistrer les téléchargements pour que le photographe mesure la livraison | Intérêt légitime | Journaux techniques et de sécurité | Invités photographiés | 12 mois | Supabase |
| Mesurer l'audience du site, uniquement après acceptation du visiteur | Consentement | Données d’usage | Visiteurs du site | Durée de conservation de Google Analytics | Google Analytics 4 |
| Mesurer la performance des pages pour corriger ce qui est lent | Intérêt légitime | Données d’usage | Visiteurs du site | 30 jours | Supabase |
| Envoyer les avis in-app et e-mail au photographe | Exécution du contrat | Coordonnées | Photographes | 12 mois | Supabase · Resend |
| Tracer les actions d'administration sensibles | Obligation légale | Journaux techniques et de sécurité | Photographes · Administrateurs | 12 mois | Supabase |
| Recueillir une note anonyme sur un événement | Intérêt légitime | Note et commentaire anonymes | Invités photographiés | 12 mois | Supabase |
Les durées signalées sont des engagements publiés que nous mettons en œuvre ; lorsqu'une durée n'est pas encore appliquée automatiquement, nous le disons plutôt que de laisser croire l'inverse.
Qui est responsable
Pour les photos et la recherche faciale, BLACKNIDEAS LLC et le photographe qui a créé l'événement sont responsables conjoints. Le photographe décide de la finalité — quel événement, quelles photos, quels invités. Nous décidons des moyens — quel fournisseur de reconnaissance, quel seuil de correspondance, quelles durées, et le fait que la recherche faciale soit active par défaut à la création d'un événement. Parce que nous prenons ces décisions, nous ne nous présentons pas comme un simple sous-traitant technique. Vous pouvez exercer vos droits auprès de l'un ou de l'autre ; nous ne vous renverrons pas ailleurs.
La base légale, régime par régime
Les gabarits faciaux et les selfies de comparaison sont des données sensibles partout où ils sont traités. Dans l'Union européenne, nous nous fondons sur votre consentement explicite au titre de l'article 9(2)(a) du RGPD. Dans les États américains dotés d'une loi biométrique dédiée, sur votre consentement écrit préalable. Les données de compte, de facturation et de sécurité reposent sur l'exécution de notre contrat avec le photographe, ou sur nos obligations légales.
Transferts internationaux
Les gabarits faciaux sont traités et stockés par Amazon Web Services en Irlande, à l'intérieur de l'Union européenne. Nos autres prestataires hébergent dans des régions que nous sommes en train de confirmer contractuellement ; tant que ce n'est pas fait, nous l'indiquons comme non confirmé sur la page des sous-traitants plutôt que d'affirmer une garantie que nous n'avons pas vérifiée. Lorsqu'un transfert quitte l'Union européenne, nous recourons aux clauses contractuelles types de la Commission européenne.
Combien de temps nous gardons quoi
Votre selfie de comparaison est supprimé dès que la recherche a tourné, qu'elle ait trouvé quelque chose ou non ; un balayage retire les selfies orphelins toutes les quinze minutes, si bien qu'au pire l'un d'eux vit une demi-heure. Les gabarits faciaux sont conservés avec les photos de l'événement et supprimés avec elles, ainsi que dès que le photographe archive l'événement. Les photos suivent la durée de la formule achetée par le photographe, plus sept jours de grâce. Les journaux de téléchargement, les journaux d'audit administratifs, les inscriptions à la liste d'attente et les notifications internes sont supprimés au bout de douze mois. Un compte sans aucune connexion pendant trois ans est anonymisé : son contenu est détruit et ses factures survivent sous une identité neutre, parce que la loi comptable l'exige. Les factures et les enregistrements de paiement sont conservés pour la même raison et survivent à la suppression d'un compte. Les mesures de performance web sont supprimées au bout de trente jours. Les avis de satisfaction n'ont pas encore de suppression automatique.
Vos droits
Vous pouvez demander l'accès à vos données, leur rectification, leur effacement, la limitation de leur traitement, leur portabilité, et vous opposer à un traitement. Lorsque nous nous fondons sur le consentement, vous pouvez le retirer à tout moment, et le retirer est aussi simple que de le donner. Écrivez à [email protected]. Nous répondons sous un mois ; si une demande est complexe, nous vous dirons pourquoi et de combien de temps nous avons besoin. Vous n'avez pas à passer par le photographe — cette voie existe, mais elle n'est jamais la seule.
Saisir une autorité
Si notre réponse ne vous satisfait pas, vous pouvez saisir une autorité de contrôle sans passer par nous. Dans l'Union européenne, l'autorité du pays où vous vivez, où vous travaillez, ou où le problème s'est produit. Aux États-Unis, le procureur général de votre État.
Enfants et jeunes
Aujourd'hui, téléverser un selfie suppose de cocher une case unique indiquant que vous avez plus de 18 ans ou l'autorisation d'un parent ou tuteur. Cette déclaration n'est pas vérifiée, et nous n'opérons pas de parcours de consentement parental distinct — nous préférons le dire plutôt que décrire une protection qui n'existe pas. L'âge auquel une personne peut consentir seule varie selon le régime : entre 13 et 16 ans dans l'Union européenne selon l'État membre. Si vous pensez que l'image d'un enfant est traitée alors qu'elle ne devrait pas l'être, écrivez à [email protected] et nous agirons.
Un rapprochement automatisé
Comparer un selfie aux photos d'un événement est entièrement automatisé. Aucune personne ne regarde votre selfie pour décider. Le résultat est binaire — soit des photos vous sont rendues, soit aucune. Le seuil de correspondance est volontairement strict, et aucune mesure biométrique n'est jamais montrée au photographe ni à vous.
Sécurité
L'accès aux données est restreint par rôle et appliqué par la base de données elle-même, pas seulement par l'interface. Les fichiers sont servis par des liens signés de courte durée plutôt que par des adresses publiques. Les actions d'administration sont journalisées. Nous ne détaillons volontairement pas davantage nos mesures ici : une page de sécurité assez précise pour être utile à un attaquant est une faiblesse en soi.
En cas d'incident
Nous disposons d'une procédure de traitement des violations de données personnelles. Lorsqu'une violation est susceptible d'engendrer un risque pour les personnes, nous notifions l'autorité de contrôle compétente dans les 72 heures suivant sa découverte, et nous informons directement les personnes concernées lorsque le risque pour elles est élevé.
Modifications de cette politique
Cette politique porte un numéro de version et une date, affichés en pied de page. Les versions précédentes restent accessibles à une adresse permanente, afin que vous puissiez voir ce qui était publié et quand. Lorsqu'un changement affecte substantiellement un traitement fondé sur votre consentement, nous vous le redemandons plutôt que de supposer que l'ancien le couvre encore.