La présente Politique décrit la manière dont l'entreprise individuelle exploitée par Monsieur Alexandre PICHOUD, sous la dénomination Hali'aPic, collecte, utilise, conserve, protège et partage les données à caractère personnel des personnes utilisant le service.
Elle est rédigée en conformité avec le Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et la loi n° 78-17 du 6 janvier 1978 modifiée.
1. Responsable de traitement
| Élément | Valeur |
|---|---|
| Dénomination | Hali'aPic (entreprise individuelle) |
| Représentant | Monsieur Alexandre Christian Edouard PICHOUD |
| Adresse | 192 rue des Luges, 74140 Loisin, France |
| SIREN | 104 855 606 — RCS Thonon-les-Bains |
| Email général | contact@haliapic.fr |
| Email protection données | privacy@haliapic.fr |
2. Point de contact en matière de protection des données
À la date des présentes, Hali'aPic n'a pas désigné de délégué à la protection des données (DPO) formel auprès de la CNIL. Hali'aPic met en œuvre un point de contact dédié à la protection des données :
- privacy@haliapic.fr (réponse sous un délai indicatif de 48 heures ouvrées) ;
- par courrier postal à l'adresse du siège, avec l'objet « Données personnelles ».
3. Catégories de données traitées
3.1. Données de compte et de profil
- Adresse email (identifiant de connexion) ;
- Mot de passe (stocké sous forme hachée et salée par notre prestataire d'authentification Supabase) ;
- Prénom et, le cas échéant, nom ;
- Préférences de communication (consentement marketing, newsletter, notifications transactionnelles) ;
- Adresse(s) de livraison et de facturation ;
- Statut d'abonnement (formule, échéance, statut technique).
3.2. Contenu Utilisateur
- Photographies téléversées (fichiers JPEG, PNG, HEIC) ;
- Métadonnées techniques (date de prise de vue, dimensions, géolocalisation EXIF si présente, hash perceptuel pour déduplication) ;
- Albums créés, mise en page, titres, légendes, choix éditoriaux ;
- Représentations visuelles dérivées (miniatures, prévisualisations, fichiers PDF d'impression).
3.3. Données biométriques — Traitement optionnel soumis à consentement
Important. Le traitement des données biométriques constitue un traitement de catégorie particulière au sens de l'article 9 du RGPD. Il est strictement optionnel et n'a lieu qu'avec votre consentement libre, spécifique, éclairé et univoque (article 9 §2 a) RGPD).
Lorsque vous activez la fonctionnalité de regroupement par personnes, Hali'aPic :
- détecte les visages avec le modèle open source SCRFD-10g (InsightFace), sur nos serveurs ;
- extrait une représentation vectorielle (« embedding ») avec le modèle ArcFace r50 w600k, sous la forme d'un vecteur de 512 dimensions normalisé ;
- regroupe ces vecteurs par similarité (algorithme HDBSCAN) ;
- stocke cette base biométrique propre à votre compte (« face bank ») dans un fichier chiffré dédié sur Cloudflare R2.
Ce traitement a pour finalité unique de vous proposer une organisation par personnes. Les embeddings ne sont jamais partagés, jamais utilisés pour identifier des personnes en dehors de votre photothèque, jamais comparés à ceux d'un autre Utilisateur.
Vous pouvez retirer votre consentement à tout moment depuis votre espace personnel. Le retrait entraîne la suppression effective de votre face bank dans un délai n'excédant pas soixante-douze (72) heures.
3.4. Données de paiement
Les données bancaires sont collectées directement par Stripe. Hali'aPic ne collecte ni ne stocke ces données : nous ne recevons qu'un identifiant tokenisé, le montant, la devise, l'horodatage et l'état de la transaction.
3.5. Données techniques et de connexion
- Adresses IP de connexion (sécurité, détection de fraude) ;
- Horodatages des connexions, des actions sensibles et des paiements ;
- Type de navigateur, OS et caractéristiques techniques ;
- Identifiants de session (cookies fonctionnels, voir Politique cookies).
4. Finalités et bases légales des traitements
| Finalité | Base légale | Durée de conservation |
|---|---|---|
| Gestion du compte et authentification | Exécution du contrat (art. 6.1.b) | Pendant la durée du compte + 30 jours en sauvegarde |
| Analyses et brouillons d'albums (non sauvegardés) | Exécution du contrat (art. 6.1.b) | 7 jours après la dernière modification (suppression auto) |
| Analyse payée dont l'album n'a pas été généré | Exécution du contrat (art. 6.1.b) | 30 jours après la dernière modification (suppression auto) |
| Albums sauvegardés et photos associées | Exécution du contrat (art. 6.1.b) | Pendant la durée du compte (suppression avec le compte) |
| Production et livraison des livres photo | Exécution du contrat (art. 6.1.b) | 10 ans (preuve commerciale et obligations comptables) |
| Paiement et facturation | Exécution du contrat + obligation légale (6.1.b & 6.1.c) | 10 ans (obligations comptables et fiscales) |
| Regroupement par personnes (biométrie) | Consentement exprès (art. 9.2.a) | Jusqu'au retrait du consentement (suppression < 72h) |
| Fonctionnalités IA (organisation, légendes, Halia) | Exécution du contrat (art. 6.1.b) | En transit uniquement, non conservé (Zero Data Retention) |
| Emails transactionnels | Exécution du contrat (art. 6.1.b) | 3 ans après dernière interaction |
| Liste d'attente de l'application mobile | Consentement (art. 6.1.a) — case cochée à l'inscription | Jusqu'à l'e-mail annonçant la sortie de l'application, puis suppression ; au plus 24 mois |
| Communications marketing (newsletter) | Consentement (art. 6.1.a) — opt-in séparé | Jusqu'au retrait ou 3 ans d'inactivité |
| Utilisation promotionnelle d'une création | Consentement spécifique (art. 6.1.a) | Jusqu'au retrait du consentement |
| Sécurité, prévention de la fraude | Intérêt légitime (art. 6.1.f) | 12 mois en logs actifs (recommandation CNIL) |
| Support client, contentieux | Intérêt légitime + obligation légale | 3 ans après dernière interaction |
| Obligations comptables, fiscales | Obligation légale (art. 6.1.c) | 10 ans (art. L123-22 C. com., L102 B LPF) |
Analyses, brouillons et albums sauvegardés — un lot de photos analysé, ou un album généré que vous n'avez pas encore sauvegardé, constitue un espace de travail temporaire : il est supprimé automatiquement sept (7) jours après votre dernière modification, avec les photos qu'il contient. Le décompte est affiché sur chaque vignette concernée dans « Mes albums », et repart de zéro à chaque fois que vous y revenez. Une fois l'album sauvegardé, il ne fait plus l'objet d'aucune suppression automatique : il est conservé tant que votre compte est ouvert, et disparaît avec lui.
Une exception : si le lancement de l'analyse a décompté un album de votre quota ou consommé un crédit, et que vous n'avez pas encore généré cet album, le brouillon est conservé trente (30) jours au lieu de sept. Ce que vous avez payé ne doit pas disparaître au bout d'une semaine d'absence. Le décompte affiché sur la vignette tient compte de ce délai plus long.
L'intérêt légitime a fait l'objet d'une mise en balance entre l'intérêt de Hali'aPic et les droits des Utilisateurs. Cette analyse est communiquée sur demande à privacy@haliapic.fr.
5. Destinataires des données — Sous-traitants
| Sous-traitant | Rôle | Pays | Garanties |
|---|---|---|---|
| Supabase, Inc. | Authentification, DB, métadonnées | UE (Irlande / Francfort) | DPA / SCCs ; chiffrement |
| Cloudflare (R2) | Stockage photos, miniatures, PDF, face banks | Restriction UE | DPA / SCCs ; DPF |
| Render | Hébergement API backend | UE (Francfort) | DPA / SCCs |
| Vercel | Hébergement frontend / CDN | CDN global avec edge UE | DPA / SCCs ; DPF |
| Stripe Payments Europe | Paiement, facturation, anti-fraude | UE (Irlande) — flux US sous DPF | DPA / SCCs ; PCI-DSS ; PSD2 |
| Anthropic PBC | IA générative (Claude Sonnet/Opus/Haiku) | États-Unis | DPA + ZDR ; DPF / SCCs |
| Prodigi Print Ltd. | Impression et expédition livres photo | Royaume-Uni (adéquation UE) | DPA |
| Resend, Inc. | Emails transactionnels | États-Unis (routage UE possible) | DPA / SCCs |
Hali'aPic ne procède à aucune cession, vente ou location de données personnelles à des tiers à des fins de prospection. Aucun courtier en données, annonceur ou broker publicitaire ne reçoit vos données.
Hali'aPic peut communiquer certaines données aux autorités habilitées en exécution d'une obligation légale ou d'une décision de justice exécutoire.
6. Transferts de données en dehors de l'Union européenne
- Royaume-Uni (Prodigi) : décision d'adéquation de la Commission européenne du 28 juin 2021 ;
- États-Unis (Anthropic, Vercel, Cloudflare, Resend, Stripe) : Data Privacy Framework (décision d'adéquation UE-USA du 10 juillet 2023) lorsque le prestataire y est certifié, et à défaut Clauses Contractuelles Types (Commission du 4 juin 2021), complétées par chiffrement et mesures supplémentaires.
Pour Anthropic, Hali'aPic a obtenu contractuellement la non-conservation des données (Zero Data Retention) : les prompts et réponses ne sont pas conservés au-delà du traitement, et ne sont pas utilisés pour l'entraînement de modèles.
7. Durées de conservation
Les durées sont précisées au tableau de l'article 4. Au terme :
- les données sont effacées de manière sécurisée, ou ;
- archivées avec accès restreint si une obligation légale ou un intérêt probatoire le justifie ;
- ou anonymisées pour permettre des statistiques agrégées.
La suppression du compte entraîne la suppression effective des données dans un délai n'excédant pas soixante-douze (72) heures, sous réserve des obligations légales.
Hali'aPic ne procède à aucune suppression automatique des albums sauvegardés pour cause d'inactivité. Vous pouvez supprimer un album à tout moment depuis « Mes albums », ou l'ensemble de vos données depuis votre profil.
8. Mesures de sécurité
- Chiffrement en transit : TLS 1.2 minimum (TLS 1.3 par défaut) ;
- Chiffrement au repos : AES-256 sur Cloudflare R2 ; mots de passe hachés bcrypt ;
- Cloisonnement : Row Level Security Supabase, clés R2 préfixées par utilisateur ;
- Authentification : tokens JWT signés, vérification locale ;
- Anti-abus : rate limiting par IP et par utilisateur, quotas, détection d'activités anormales ;
- Sécurité applicative : CSP stricte, HSTS preload, X-Content-Type-Options, validation côté serveur des prix, contrôle d'intégrité des PDF ;
- Audit : journalisation des actions sensibles, revues régulières, exercices de réponse à incident.
9. Vos droits
9.1. Liste des droits
- Droit d'accès (art. 15 RGPD) ;
- Droit de rectification (art. 16) ;
- Droit à l'effacement (« droit à l'oubli », art. 17) ;
- Droit à la limitation (art. 18) ;
- Droit d'opposition (art. 21) ;
- Droit à la portabilité (art. 20) ;
- Droit de retirer votre consentement à tout moment (art. 7 §3) ;
- Droit d'organiser le sort de vos données après votre décès (article 85 LIL) ;
- Droit d'introduire une réclamation auprès de la CNIL (3 place de Fontenoy, 75007 Paris — cnil.fr).
9.2. Modalités d'exercice
Toute demande est adressée à privacy@haliapic.fr. Hali'aPic peut demander la justification de votre identité en cas de doute raisonnable.
Hali'aPic s'engage à répondre dans un délai d'un (1) mois, pouvant être prorogé de deux (2) mois en cas de demande complexe (article 12 §3 du RGPD).
10. Cookies et traceurs
Les modalités sont précisées dans la Politique cookies, conforme à l'article 82 de la loi Informatique et Libertés.
11. Mineurs
Important. Hali'aPic est un service à vocation familiale qui peut comporter des photographies représentant des enfants. Nous accordons une attention particulière à leur protection.
- L'inscription d'un Utilisateur âgé de moins de 15 ans requiert le consentement préalable d'un titulaire de l'autorité parentale (article 7-1 LIL) ;
- Les photographies de mineurs téléversées par un parent dans le cadre familial relèvent de l'exercice de l'autorité parentale (article 371-1 du Code civil) ;
- Hali'aPic ne procède à aucun ciblage publicitaire à destination des mineurs ;
- À partir de 15 ans, le mineur dispose du droit de demander la suppression de ses données, traité avec une diligence particulière.
12. Décisions automatisées et profilage
Hali'aPic ne prend pas de décision produisant des effets juridiques sur le fondement d'un traitement exclusivement automatisé. Les Fonctionnalités IA produisent des suggestions éditables que vous validez ou modifiez (article 22 du RGPD).
13. Notifications de violation de données
En cas de violation susceptible d'engendrer un risque pour vos droits et libertés, Hali'aPic notifie la CNIL dans un délai de 72 heures, conformément à l'article 33 du RGPD. Lorsque le risque est élevé, vous êtes également informé individuellement (article 34 du RGPD).
14. Modifications de la présente Politique
Hali'aPic se réserve le droit de modifier la présente Politique. Toute modification substantielle sera notifiée par email et publiée sur la Plateforme.