Confidentialité
Responsable du traitement
Mathis Royer, entrepreneur individuel exerçant sous le nom PicPeers, 1 rue du Moustoir, 56450 Theix-Noyalo, France, est responsable des traitements nécessaires au fonctionnement du service. Contact pour tes données : support@picpeers.com.
Données utilisées
Pour un organisateur : adresse email, identifiant de compte, pseudo, langue, projets et photos. Pour un invité : identifiant aléatoire conservé sur son appareil, votes, photos déposées et pseudo facultatif. Les photos originales peuvent contenir des métadonnées provenant de ton téléphone.
Bases légales et choix
La gestion du compte, des projets, des votes et des dépôts repose sur l’exécution du service demandé. La prévention des abus, la sécurité et le traitement des demandes de support reposent sur l’intérêt légitime de l’éditeur. L’email et un pseudo sont requis pour organiser un projet ; les invités n’ont pas à fournir d’email et leur pseudo est facultatif. Sans les données nécessaires, la fonction demandée ne peut pas être fournie. Aucun email marketing ni traceur publicitaire n’est activé.
Pourquoi
Ces données permettent de te connecter, afficher les projets, enregistrer les votes et dépôts, prévenir les abus et traiter les demandes de support. Les notifications portent sur le fonctionnement du service, pas sur des campagnes marketing. Les adresses réseau sont utilisées sous forme hachée pour limiter les abus.
Accès aux photos
Les fichiers sont stockés dans un espace privé. Les invités reçoivent des aperçus via des liens temporaires ; les originaux sont réservés au propriétaire du projet. Les aperçus restent masqués jusqu’à la révélation lorsqu’elle est programmée. Un lien temporaire déjà partagé peut rester utilisable jusqu’à son expiration.
Prestataires
Supabase gère l’authentification et la base de données en Europe ; Cloudflare héberge les fichiers R2 en juridiction européenne, assure la réception des emails de support et utilise Turnstile pour vérifier le navigateur lors de la connexion (adresse IP et données techniques de sécurité) ; Resend envoie les emails transactionnels. Le support reçoit les messages dans une boîte Gmail. Google intervient si tu choisis sa connexion. Sentry reçoit en région UE des diagnostics JavaScript filtrés (type d’erreur, position dans le code et version de l’application). Les messages détaillés, identités, photos, liens privés et enregistrements de session sont exclus ; le filtrage serveur masque les adresses IP et champs de localisation. GitHub Actions exécute les sauvegardes : les données et photos sont traitées temporairement sur ses serveurs, puis les archives chiffrées sont stockées dans R2 en Europe. Les prestataires peuvent traiter des données techniques hors de l’Union européenne selon leurs garanties contractuelles. Aucune mesure d’audience PostHog n’est activée par défaut.
Durée et effacement
Les photos et projets sont conservés 90 jours après la première ouverture, ou 90 jours après la création d’un brouillon non publié. Les files de suppression assurent l’effacement après expiration ou demande. La suppression d’un compte bloque son accès pendant le nettoyage. Les sauvegardes chiffrées de la base sont conservées sept jours. Les copies chiffrées des photos cessent d’être renouvelées après leur retrait et sont supprimées après sept jours, sous réserve du délai technique du stockage. Après restauration, les demandes d’effacement intervenues depuis la sauvegarde doivent être réappliquées avant de rouvrir le service. Les diagnostics d’erreurs filtrés de Sentry sont conservés jusqu’à 90 jours ; les journaux API et base accessibles dans notre offre Supabase Free couvrent jusqu’à un jour. Le compte organisateur reste conservé jusqu’à sa suppression.
Stockage sur ton appareil et destinataires
L’application conserve les informations de session, l’identifiant invité et la langue sur ton appareil pour assurer la connexion et les votes. Les projets sont visibles par les personnes autorisées par leurs liens et règles ; l’organisateur et ses modérateurs accèdent aux données nécessaires à leur gestion. L’hébergement européen ne signifie pas que tous les traitements des prestataires ont lieu exclusivement dans l’Union européenne : leurs opérations de support, Google et Gmail peuvent impliquer des transferts internationaux encadrés par leurs engagements de protection des données.
Tes demandes
Pour accéder à tes données, les corriger, demander leur effacement, leur portabilité, la limitation d’un traitement ou t’y opposer dans les conditions applicables, écris à support@picpeers.com en précisant le projet et la photo. N’envoie pas de code de connexion, de mot de passe ni de PIN. Tu peux aussi exercer les recours prévus par la réglementation applicable auprès de l’autorité compétente, notamment la CNIL en France.