Politique de confidentialité
Atelier Pixels accorde une grande importance à la protection de vos données personnelles. Cette politique décrit les données traitées, leurs finalités et vos droits, conformément au RGPD.
1. Responsable du traitement
Le responsable du traitement est ORYS, société établie au Togo. Pour toute question relative à vos données : support@atelierpixels.com.
2. Données collectées
- Compte : email, mot de passe (chiffré), nom d'affichage, préférences de langue.
- Contenus : photographies téléversées et leurs métadonnées (nom de fichier, dimensions, EXIF).
- Données biométriques : lorsque la recherche par selfie est activée, des empreintes faciales (vecteurs) sont calculées pour permettre la mise en correspondance. Voir §6.
- Paiement : traité par Paddle. Nous ne stockons pas vos données de carte ; nous conservons un identifiant client/abonnement et le statut de l'abonnement.
- Données techniques : adresse IP, type de navigateur et journaux d'audit des actions sensibles (sécurité, traçabilité).
3. Finalités et bases légales
- Fourniture du service et exécution du contrat (hébergement, livraison des galeries) — exécution contractuelle.
- Gestion des abonnements et facturation — exécution contractuelle / obligation légale.
- Recherche par selfie — consentement explicite des personnes concernées (recueilli par le photographe).
- Sécurité, prévention de la fraude et journaux d'audit — intérêt légitime.
4. Sous-traitants et hébergement
Nous faisons appel à des sous-traitants soumis à des obligations de confidentialité et de sécurité :
- Supabase — base de données et authentification ;
- Cloudflare R2 — stockage des fichiers ;
- Amazon Web Services (Rekognition, région eu-west-1) — reconnaissance faciale pour la recherche par selfie ;
- Vercel — hébergement de l'application ;
- Resend — envoi d'emails transactionnels ;
- Paddle.com Market Limited — traitement des paiements (Merchant of Record).
5. Transferts hors Union européenne
Certains sous-traitants peuvent traiter des données en dehors de l'UE. Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne ou mécanismes équivalents). Le traitement de reconnaissance faciale est réalisé dans la région européenne eu-west-1.
6. Recherche par selfie — données biométriques
Lorsque cette fonctionnalité est activée pour une galerie, des modèles biométriques sont générés à partir des visages présents sur les photos et du selfie de l'invité, à la seule fin de retrouver les photos correspondantes. Ce traitement requiert le consentement explicite des personnes concernées, que le photographe s'engage à recueillir. Les données associées sont supprimées avec la galerie.
7. Durées de conservation
- Données de compte et contenus : pendant la durée de l'abonnement, puis supprimés à la clôture du compte.
- Données biométriques : pendant la durée de vie de la galerie concernée.
- Journaux d'audit : durée limitée à des fins de sécurité.
- Données de facturation : selon les obligations légales applicables.
8. Vos droits
Conformément à la loi togolaise n° 2019-014 du 29 octobre 2019 relative à la protection des données à caractère personnel, vous disposez des droits d'accès, de rectification, d'effacement, d'oppositionet de limitation. Vous pouvez supprimer votre compte et vos données directement depuis votre espace, ou nous écrire à support@atelierpixels.com. Vous pouvez introduire une réclamation auprès de l'Instance de Protection des Données à Caractère Personnel (IPDCP) du Togo.
Clients de l'Union européenne / EEE : si vous résidez dans l'UE/EEE, le RGPD s'applique également à vos données. Vous bénéficiez en outre du droit à la portabilité et pouvez saisir l'autorité de contrôle de votre pays.
9. Cookies
Nous utilisons des cookies strictement nécessaires au fonctionnement (session d'authentification, préférence de langue, accès aux galeries protégées). Aucun cookie publicitaire n'est déposé par le Service.
10. Sécurité
Mots de passe chiffrés (bcrypt), cloisonnement strict des accès (RLS), protection CSRF, en-têtes de sécurité et journaux d'audit. Malgré ces mesures, aucune transmission sur Internet n'est totalement infaillible ; conservez une copie de vos fichiers originaux.
11. Contact
Pour exercer vos droits ou toute question : support@atelierpixels.com.