Introduction
Chez Pixload, nous prenons votre vie privée au sérieux. Cette Politique de Confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez notre service de photographie d'événements en temps réel.
Informations que nous collectons
Informations personnelles
- • Nom et adresse email lors de la création de votre compte
- • Informations de paiement pour le traitement des événements
- • Informations sur l'appareil photo et l'appareil pour la connectivité
- • Détails de l'événement (nom, date, lieu) que vous fournissez
Données photo
- • Photos originales téléchargées pendant les événements
- • Versions traitées et améliorées des photos
- • Données de reconnaissance faciale : un gabarit biométrique est calculé pour chaque visage détecté sur les photos, et il est stocké (voir la section Données biométriques)
- • Métadonnées des photos (horodatage, paramètres de l'appareil photo, localisation si activée)
Informations d'utilisation
- • Modèles d'utilisation de l'application et interactions avec les fonctionnalités
- • Journaux d'accès aux galeries et statistiques de téléchargement
- • Informations sur l'appareil et diagnostics techniques
- • Adresses IP et données de localisation générale
Comment nous utilisons vos informations
Prestation de service :
Pour fournir le traitement photo en temps réel, la création de galeries et la gestion de l'accès des invités.
Traitement IA :
Pour améliorer les photos, reconnaître les visages pour des galeries personnalisées et organiser automatiquement le contenu.
Communication :
Pour envoyer des notifications d'événements, des liens de galerie et des mises à jour importantes du service.
Traitement des paiements :
Pour gérer la facturation des événements et des services d'abonnement.
Amélioration :
Pour analyser les modèles d'utilisation et améliorer la qualité et les fonctionnalités de notre service.
Conformité légale :
Pour se conformer aux lois applicables et protéger nos droits légaux.
Comment nous protégeons vos données
Chiffrement :
Toutes les données sont chiffrées en transit en utilisant TLS 1.3 et au repos en utilisant le chiffrement AES-256.
Stockage sécurisé :
Les photos sont stockées sur Cloudflare R2 (buckets en juridiction UE) avec une sécurité et des contrôles d'accès de niveau entreprise.
Accès limité :
Seul le personnel autorisé a accès aux données utilisateur, et seulement lorsque cela est nécessaire pour la prestation de service.
Sécurité des galeries :
Chaque galerie utilise des URL cryptographiquement sécurisées qui ne peuvent pas être devinées ou énumérées.
Reconnaissance faciale :
Pour associer chaque personne à ses photos d'événement, l'application détecte les visages présents sur les photos de l'événement et calcule des gabarits biométriques (représentations mathématiques des traits du visage). Ces gabarits sont conservés afin de permettre l'appariement avec les photos où vous apparaissez. Ils sont utilisés uniquement à cette fin et ne sont jamais partagés avec des tiers. Les gabarits calculés à partir des photos d'un événement sont cantonnés à cet événement. Voir la section Données biométriques pour les durées de conservation, la recherche multi-galeries et vos droits.
Audits réguliers :
Nous effectuons des audits de sécurité réguliers et des évaluations de vulnérabilité.
Données Biométriques
L'application traite des données biométriques (traits du visage) pour vous aider à retrouver les photos où vous apparaissez. Un gabarit biométrique est calculé pour chaque visage détecté sur les photos, dès leur téléversement et leur traitement : cela vaut pour tous les événements, que la recherche par selfie soit utilisée ou non. Lorsque vous prenez un selfie, un gabarit en est également calculé, puis comparé aux gabarits des photos de l'événement pour vous retrouver. Les gabarits calculés à partir des photos d'un événement sont cantonnés à cet événement.
- • L'image de votre selfie est supprimée en quelques minutes, une fois son gabarit calculé
- • En tant que visiteur anonyme, le lien entre vous et les photos d'un événement est supprimé automatiquement au bout de 24 heures (prolongé jusqu'à la fin de l'événement pour les tournois de plusieurs jours). Sur un compte connecté, cette échéance n'existe pas : le gabarit de votre selfie est conservé 90 jours, et ce délai repart à zéro chaque fois qu'il vous retrouve dans une galerie ; passés 90 jours sans aucune correspondance, il est supprimé automatiquement
- • Les gabarits issus des photos d'un événement ne servent qu'au sein de cet événement et ne sont jamais partagés avec des tiers. Le gabarit de votre propre selfie ne sert dans les autres galeries que vous visitez que si vous cochez la case facultative dédiée au moment d'enregistrer votre visage : ce consentement n'est jamais donné par défaut, ni déduit d'un autre choix
- • Vous pouvez retirer votre consentement à tout moment, et ce qui est supprimé dépend de la façon dont vous avez cherché. Connectée ou connecté : le bouton « Oublier mon selfie » de votre album, comme Paramètres > Confidentialité sur votre compte, supprime le gabarit de votre visage chez Pixload comme chez notre service de reconnaissance, ainsi que les correspondances déjà trouvées - la portée est votre compte entier, pas un seul événement. Non connectée ou non connecté (recherche invitée) : le même bouton efface les lignes de selfie conservées pour cet événement et le lien entre vous et ses photos ; aucun gabarit de compte n'est supprimé, car une recherche invitée n'en crée jamais (l'empreinte calculée à partir de votre selfie est comparée, puis abandonnée). Dans les deux cas, les gabarits calculés à partir des photos de l'événement restent attachés à cette galerie ; pour faire retirer vos photos et ces gabarits, contactez-nous ou contactez le photographe qui a organisé l'événement
Cookies et technologies de suivi
Nous utilisons des cookies et technologies similaires pour améliorer votre expérience. Les technologies ci-dessous sont catégorisées selon leur base légale.
Cookies essentiels
- • Authentification et gestion de session (cookies Supabase auth)
- • Préférences de langue et de thème (localStorage)
Cookies analytics (consentement requis)
- • Google Analytics (GA4) - statistiques d'utilisation. Cookies : _ga (2 ans), _gid (24 heures), _gat (1 minute). Chargé uniquement après acceptation des cookies analytics.
- • PostHog - analytics produit (hébergé en UE). Cookies : ph_* (1 an). Pour les utilisateurs connectés, votre identifiant et email sont transmis à des fins d'analyse. Chargé uniquement après acceptation des cookies analytics.
- • pixload_attribution - cookie de mesure d'audience qui capture la première page visitée et votre source d'acquisition (referrer, UTM). Signé HMAC pour empêcher la falsification. Durée 30 jours, supprimé automatiquement à la première connexion après inscription. Posé uniquement après acceptation des cookies analytics.
Technologies sans consentement (intérêt légitime)
- • Mesure d'audience première-partie anonyme (vues de galeries et téléchargements agrégés). Aucun cookie, aucune donnée personnelle, aucun suivi inter-sites. Toujours active au titre de la mesure d'audience exemptée de consentement (CNIL), sur la base de l'intérêt légitime.
- • Sentry - surveillance des erreurs pour la stabilité de l'application (hébergé en UE). Capture uniquement les erreurs techniques (traces d'appel, info navigateur). Replays de session en cas d'erreur uniquement, avec tout le texte masqué et tous les médias bloqués. Aucun suivi ou profilage utilisateur.
- • Suivi d'engagement interne - statistiques anonymes d'utilisation des galeries (vues, téléchargements, partages). Utilise un identifiant visiteur aléatoire par session (UUID) sans lien avec votre identité. Aucun cookie. Basé sur l'intérêt légitime.
Vous pouvez gérer vos préférences de cookies à tout moment via le bouton « Politique de cookies » en pied de page.
Bases légales (RGPD Art. 6)
Nous traitons vos données sur les fondements juridiques suivants :
- • Consentement (Art. 6(1)(a)) - Google Analytics, PostHog : activés uniquement après votre consentement explicite via la bannière cookies.
- • Exécution du contrat (Art. 6(1)(b)) - Service Pixload : traitement des photos, création de galeries, reconnaissance faciale, gestion de compte.
- • Intérêt légitime (Art. 6(1)(f)) : Sentry (surveillance des erreurs) et suivi d'engagement interne (statistiques d'utilisation anonymes).
- • Obligation légale (Art. 6(1)(c)) - Conservation des données requise par la réglementation applicable.
Sous-traitants
Nous faisons appel aux prestataires tiers suivants pour fournir nos services :
- • Supabase - Base de données et authentification (Irlande, UE)
- • Vercel - Hébergement web et fonctions serverless (USA - EU-US Data Privacy Framework)
- • Cloudflare - CDN et optimisation des images (UE)
- • Google Analytics - Analytics web (USA - EU-US Data Privacy Framework)
- • PostHog - Analytics produit (UE)
- • Sentry - Surveillance des erreurs (UE)
- • Resend - Sous-traitant SMTP utilisé par Supabase Auth pour l'envoi des emails d'authentification (USA - EU-US Data Privacy Framework)
- • Stripe - Traitement des paiements (USA - EU-US Data Privacy Framework)
Conservation des Données
Nous conservons vos données uniquement le temps nécessaire.
- • Données de compte : conservées tant que votre compte est actif
- • Données biométriques : supprimées automatiquement après 90 jours
- • Selfies anonymes : supprimés automatiquement après 24 heures
- • Données analytics : conservées jusqu'à 26 mois
Vos Droits
Conformément au RGPD, vous disposez des droits suivants :
- • Droit d'accès à vos données personnelles (Art. 15)
- • Droit de rectification des données inexactes (Art. 16)
- • Droit à l'effacement - droit à l'oubli (Art. 17)
- • Droit à la limitation du traitement (Art. 18)
- • Droit à la portabilité des données (Art. 20)
- • Droit d'opposition au traitement (Art. 21)
- • Droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr)
Transferts Internationaux
Vos données peuvent être traitées sur des serveurs situés dans l'Union européenne et aux États-Unis. Les transferts vers les USA sont protégés par le EU-US Data Privacy Framework (DPF). Tous les sous-traitants traitant des données hors de l'UE adhèrent aux Clauses Contractuelles Types (CCT) ou à des garanties équivalentes.
Nous contacter
Si vous avez des questions sur cette Politique de Confidentialité ou nos pratiques de confidentialité, veuillez nous contacter :
Email: privacy@pixload.io
Pixload Limited
Unit 2A, 17/F, Glenealy Tower
No.1 Glenealy, Central
Hong Kong S.A.R.

