BienvenuePhotographes — offre exclusive : 0 % de commission pendant 12 mois · limitée à 100 photographes.27 places restantes

En profiter →
◆ Politique de confidentialité

Vos données, votre contrôle.

Dernière mise à jour : 17 août 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via iFotoLife (siteifotolife.shop et applications mobiles iOS/Android, ci-après « la Plateforme ») est :

iFotoLife OÜ (Osaühing (société estonienne à responsabilité limitée))
Registrikood : 17537052
Capital social : 300 EUR
Siège social : Tornimäe tn 5, Kesklinna linnaosa, 10145 Tallinn, Harju maakond, Estonia
Représentant légal : Mickaël Oumoudden (Juhatuse liige)
Email DPO / contact RGPD : mickael.oumoudden@gmail.com

2. Données collectées

Nous collectons uniquement les données strictement nécessaires au bon fonctionnement du service :

  • Compte acheteur : email, nom, mot de passe (hashé bcrypt), historique de commandes.
  • Compte photographe : email, nom, identifiants professionnels, nom de la boutique, biographie, réseaux sociaux, albums, revenus, secret MFA (chiffré Fernet en base).
  • Paiements : gérés exclusivement par Stripe / PayPal. Aucune donnée bancaire n'est stockée sur nos serveurs.
  • Photos : hébergées sur Cloudflare R2 (UE) et Cloudinary. Miniatures/versions Web servies via CDN Cloudflare.
  • Reconnaissance faciale (opt-in) : empreinte mathématique (vecteur 128 dimensions, non réversible en image). Le selfie source n'est jamais stocké côté serveur.
  • Techniques : adresse IP, user-agent, logs d'accès (rétention 12 mois pour la sécurité).

3. Applications mobiles iOS & Android

Nos applications mobiles iOS (App Store) et Android (Google Play) sont développées avec la technologie Capacitor et embarquent une WebView pointant vers ifotolife.shop. Elles suivent les mêmes règles RGPD que le site web.

Permissions demandées (avec consentement explicite au premier usage) :

  • Caméra — nécessaire pour capturer un selfie lors de la recherche par visage. Le selfie est traité en local puis converti en empreinte anonyme avant envoi. La photo brute n'est jamais téléversée.
  • Notifications push — pour vous alerter quand vos photos sont prêtes ou qu'un photographe répond. Peut être désactivé à tout moment dans les réglages de l'app ou du système.
  • Stockage local — pour conserver votre session et les photos que vous téléchargez.
  • Photothèque (optionnel) — uniquement si vous choisissez d'enregistrer vos photos achetées sur votre appareil.

Ce que nous NE faisons PAS :

  • Aucun tracking publicitaire (pas d'IDFA sur iOS, pas de GAID sur Android)
  • Aucune analytique tierce type Facebook / TikTok Pixel dans l'app
  • Aucun partage de données avec des courtiers publicitaires
  • Aucun accès aux contacts, calendrier, micro, ou géolocalisation précise

Conformité Apple ATT (App Tracking Transparency). Nous ne réalisons aucun suivi cross-app. Aucune boîte de dialogue de tracking n'est nécessaire.

Conformité Google Play Data Safety. Notre déclaration Data Safety liste exactement les catégories ci-dessus, sans exception.

Droit à l'oubli in-app. Vous pouvez supprimer votre compte et toutes vos données depuis l'app via Paramètres → Confidentialité → Supprimer mon compte. La suppression est effective sous 30 jours.

4. Finalités et bases légales

  • Exécution du contrat — inscription, commandes, téléchargements HD, payouts photographes.
  • Consentement explicite — reconnaissance faciale, notifications push, cookies analytiques.
  • Obligation légale — facturation, conservation comptable (7 ans en Estonie).
  • Intérêt légitime — sécurité de la plateforme, prévention de la fraude, lutte contre la piraterie.

5. Durées de conservation

  • Photos non achetées — supprimées automatiquement après 60 jours pour minimiser l'empreinte de données personnelles (les photos d'événements/mariages et les albums marqués « conservation permanente » par le photographe sont exclus).
  • Photos achetées — conservées 24 mois après l'achat pour permettre le re-téléchargement.
  • Comptes utilisateurs — pendant toute la durée d'utilisation, puis supprimés sous 30 jours après demande ou 3 ans d'inactivité.
  • Empreintes faciales — supprimées immédiatement après utilisation ou à la désactivation de la fonctionnalité.
  • Factures & comptabilité — 7 ans (obligation légale estonienne).
  • Logs techniques — 12 mois maximum.

6. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :

  • Droit d'accès, de rectification et d'effacement (« droit à l'oubli »)
  • Droit à la portabilité de vos données (format JSON exportable)
  • Droit d'opposition et de limitation du traitement
  • Droit de retirer votre consentement à tout moment (reconnaissance faciale, notifications)
  • Droit d'introduire une réclamation auprès d'une autorité de contrôle

Pour exercer ces droits, écrivez à mickael.oumoudden@gmail.com — réponse sous 30 jours maximum.

Autorité de contrôle compétente (Osaühing (société estonienne à responsabilité limitée), Estonie) :
Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon)
https://www.aki.ee/en —info@aki.ee

Les utilisateurs résidant en France peuvent également saisir la CNIL.

7. Sous-traitants & destinataires

Vos données peuvent être traitées par les sous-traitants suivants, tous sous contrat conforme à l'article 28 RGPD :

Sous-traitantRôleLocalisation
Stripe Payments Europe LtdTraitement des paiementsIreland (UE)
PayPal (Europe) S.à r.l.Payouts photographesLuxembourg (UE)
CloudinaryOptimisation & transformations d'imagesUSA (SCC)
Cloudflare R2Stockage HD & CDNUE (Standard Contractual Clauses)
AWS RekognitionReconnaissance faciale (empreintes non réversibles)USA (SCC)
ResendEmails transactionnelsUSA (SCC)
MongoDB AtlasBase de donnéesUE
Emergent AgentHébergement applicatifUSA (SCC)

Transferts hors UE. Certains sous-traitants (AWS, Cloudinary, Resend, Emergent) sont établis aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types (SCC) de la Commission européenne et complétés par des mesures techniques : chiffrement au repos (AES-256), chiffrement en transit (TLS 1.3), minimisation des données transférées (empreintes non réversibles, jamais les photos brutes).

Aucune donnée n'est revendue à des tiers.

8. Cookies

Nous utilisons uniquement des cookies techniques indispensables au fonctionnement du service (session, panier). Aucun cookie publicitaire n'est déposé. Consultez notre politique cookies pour le détail.

9. Sécurité

Mesures techniques et organisationnelles appliquées :

  • Chiffrement HTTPS/TLS 1.3 sur tous les échanges
  • Mots de passe hashés bcrypt (coût 12)
  • 2FA (TOTP) obligatoire pour tous les comptes photographes
  • Secrets MFA chiffrés en base (Fernet AES-128-CBC)
  • Tokens de session HttpOnly + SameSite=Lax
  • Rate limiting Redis sur les endpoints sensibles (login, MFA)
  • Isolation des environnements (preview vs production)
  • Photos HD stockées privées sur Cloudflare R2 (aucune URL publique)
  • Suppression automatique des photos à 60 jours (minimisation des données)

10. Reconnaissance faciale

La recherche par visage est 100 % optionnelle et soumise à un consentement explicite via une case à cocher séparée. Les données biométriques sont traitées sous forme d'empreintes mathématiques irréversibles (128 dimensions), stockées uniquement le temps strictement nécessaire à la recherche, puis supprimées automatiquement à la fin de la session. L'utilisateur peut désactiver la fonctionnalité et demander la suppression complète de son empreinte à tout moment.

11. Modifications de cette politique

Nous pouvons mettre à jour cette politique pour refléter des évolutions légales, techniques ou fonctionnelles. Toute modification substantielle sera notifiée par email aux utilisateurs enregistrés au moins 15 jours avant sa prise d'effet. La date de dernière mise à jour figure en haut de ce document.