Confettiz — retour à l'accueil

Politique de confidentialité

Version du

En résumé

1. Qui est responsable de quoi

Deux acteurs interviennent, et ils n'ont pas le même rôle. La distinction détermine à qui vous adressez vos demandes.

Le photographe est responsable de traitement

Pour les photos de l'événement, les selfies, les empreintes faciales et les journaux de consentement, c'est le photographe (ou l'organisateur) qui décide : quelles photos mettre en ligne, à qui les rendre accessibles, et combien de temps.

Ses coordonnées vous sont affichées sur l'écran de consentement, avant toute prise de selfie, conformément à l'article 13 du RGPD. C'est à lui qu'il faut adresser vos demandes d'accès, de rectification ou d'effacement.

Confettiz est sous-traitant

Confettiz fournit l'outil et exécute ces traitements pour le compte du photographe, sur ses instructions, au sens de l'article 28 du RGPD. Un contrat de sous-traitance (DPA) est accepté par chaque photographe à la création de son compte.

Confettiz n'utilise ces données pour aucune autre finalité, ne les cède à personne et ne les consulte pas en dehors de ce qui est nécessaire au fonctionnement et à la sécurité du service.

Confettiz est responsable de ses propres données

Sur un périmètre bien plus étroit, Confettiz agit pour son propre compte : les comptes photographes (inscription, connexion, e-mails transactionnels), les journaux techniques et ce site. Pour ces traitements-là, les demandes s'adressent à [email protected].

2. Données traitées pour le compte du photographe

Donnée Pourquoi Base légale
Photographies de l'événement (fichier original, aperçu, vignette, métadonnées techniques de prise de vue) Constituer la galerie de l'événement Relation entre le photographe et son client
Image du selfie Calculer l'empreinte faciale. Non conservée : traitée en mémoire, jamais stockée Consentement explicite (art. 9-2-a)
Empreinte faciale de l'invité (vecteur de 512 nombres, non réversible en image) Retrouver les photos où vous apparaissez, y compris celles mises en ligne après votre selfie Consentement explicite (art. 9-2-a)
Empreintes des visages détectés sur les photographies Permettre le rapprochement, isolées événement par événement Consentement explicite (art. 9-2-a)
Journal de consentement : date et heure, version du texte, adresse IP, navigateur Prouver que l'accord a bien été recueilli Obligation de démontrer le consentement (art. 7-1)
Jeton de galerie, jeton de lien de partage Vous reconnaître d'une visite à l'autre sans vous demander de compte Nécessaire au service demandé

Aucune de ces données ne sert à vous profiler, à vous adresser de la publicité, ni à entraîner un modèle d'intelligence artificielle. Le modèle de reconnaissance utilisé est un modèle pré-entraîné, figé : vos photos et votre selfie ne l'améliorent pas et n'y sont jamais versés.

3. Données traitées par Confettiz pour son compte

Essentiellement des données de photographes. La seule exception est la mesure d'audience, décrite en fin de liste, qui porte sur toute personne ouvrant une page — invités compris.

4. Durées de conservation

Donnée Durée
Image du selfie Non conservée
Photographies, empreintes faciales, résultats de recherche, journaux de consentement La fenêtre de rétention fixée par le photographe, plafonnée par son offre. Elle est décomptée à partir de la mise en ligne de la première photo de l'événement, et vous est affichée avant votre consentement
Vos données, si vous en demandez l'effacement Supprimées immédiatement (empreinte, résultats et journal de consentement associé) ; les sauvegardes chiffrées qui les contenaient encore sont écrasées sous 30 jours au plus tard
Sauvegardes techniques chiffrées 30 jours. Elles existent pour pouvoir remettre le service en état après un incident, sont chiffrées et ne sont jamais consultées en exploitation courante
Session ouverte par un lien de partage 12 heures
Lien de téléchargement d'une photo 15 minutes
Photo de profil du photographe Tant qu'il la conserve : supprimée de nos serveurs dès qu'il la retire ou la remplace
Compte photographe Tant que le compte existe ; supprimé sur demande à [email protected]
Journaux techniques Quelques jours, selon la rétention par défaut de la plateforme d'hébergement
Mesure d'audience 1 an, durée de conservation appliquée par PostHog sur notre formule

La suppression à l'échéance n'est pas déclarative : une tâche automatique s'exécute toutes les heures et efface les fichiers, les métadonnées et les empreintes des événements arrivés à terme. Chaque purge est tracée.

Une suppression est immédiate dans les systèmes qui servent le service. Elle met en revanche jusqu'à 30 jours à disparaître des sauvegardes chiffrées conservées pour la reprise après incident : ces archives ne sont pas modifiables, elles sont écrasées à leur échéance.

5. Qui d'autre voit ces données

Vos photos ne sont accessibles qu'à vous, au photographe, et aux personnes à qui il a remis un lien de partage. Confettiz ne vend, ne loue et ne cède aucune donnée.

Quatre prestataires techniques interviennent, strictement pour héberger et faire fonctionner le service. Ce sont ceux listés dans le contrat de sous-traitance accepté par les photographes :

Prestataire Rôle Localisation des données
Cloudflare, Inc. Hébergement du site et de l'application, stockage des fichiers photo, envoi des e-mails Infrastructure Cloudflare ; société établie aux États-Unis
Neon, Inc. Base de données (comptes, événements, métadonnées) Francfort, Allemagne (Union européenne)
Qdrant Moteur de recherche des empreintes faciales Londres, Royaume-Uni
GitHub, Inc. Exécution de la tâche automatisée de sauvegarde, qui manipule des archives chiffrées sans en détenir la clé de déchiffrement Société établie aux États-Unis
PostHog, Inc. Mesure d'audience des pages publiques (nombre de visites, pages consultées), sans cookie ni identifiant persistant Francfort, Allemagne (Union européenne)

Transferts hors Union européenne. Cloudflare et GitHub sont établies aux États-Unis : les transferts sont encadrés par les clauses contractuelles types de la Commission européenne et par son adhésion au EU-U.S. Data Privacy Framework. Le Royaume-Uni bénéficie d'une décision d'adéquation de la Commission européenne. Neon héberge les données dans l'Union, la société étant elle-même établie aux États-Unis, ses accès de support sont encadrés par les clauses contractuelles types.

6. Sécurité

7. Cookies et stockage local

Aucun cookie publicitaire, aucune publicité, aucun profilage — ni sur ce site, ni dans l'application. Nous utilisons en revanche un outil de mesure d'audience fourni par un tiers : il est décrit ci-dessous, il ne dépose rien sur votre appareil, et c'est cette absence de dépôt qui explique qu'aucun bandeau de consentement ne vous soit présenté.

Mesure d'audience

Nous mesurons la fréquentation de ce site et de l'application avec PostHog, hébergé dans l'Union européenne, configuré pour n'écrire aucun cookie et aucune donnée dans votre navigateur. Une visite est reconnue par un identifiant technique recalculé chaque jour à partir de votre adresse IP et de votre navigateur : il ne permet ni de vous suivre d'un jour à l'autre, ni de vous reconnaître sur un autre site. Aucun profil n'est créé.

Les adresses des pages sont nettoyées avant l'envoi : lorsqu'un lien de galerie ou de partage contient un jeton d'accès, celui-ci est retiré et remplacé par un marqueur générique. Aucune photo, aucun selfie et aucune empreinte faciale n'est transmise à PostHog. Le rejeu vidéo de session — qui filmerait votre écran — est désactivé.

Base légale : notre intérêt légitime (article 6.1.f du RGPD), détaillé en section 3. Conservation : 1 an. Vous pouvez vous opposer à cette mesure — voir la section 8 — et l'activation de l'option « Do Not Track » ou d'un bloqueur de traceurs dans votre navigateur suffit à l'empêcher.

Ne rien déposer sur votre appareil est ce qui dispense cette mesure du consentement préalable exigé par la directive « ePrivacy » pour la lecture et l'écriture dans un terminal. Cela ne la dispense pas d'être décrite ici, ni de reposer sur une base légale : c'est l'objet des deux phrases ci-dessus.

Éléments strictement nécessaires

Ne sont utilisés, en dehors de ce qui précède, que des éléments strictement nécessaires au service :

Ces éléments relèvent de l'exemption prévue pour les traceurs strictement nécessaires à la fourniture d'un service expressément demandé.

8. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité (articles 15 à 22 du RGPD), ainsi que du droit de retirer votre consentement à tout moment — sans que ce retrait remette en cause ce qui a été fait avant.

Une réponse est apportée dans le mois. Le rapprochement facial ne produit aucun effet juridique ni décision automatisée vous concernant au sens de l'article 22 : il ne fait qu'afficher des photos.

Vous pouvez introduire une réclamation auprès de la CNIL.

9. Mineurs

Le service n'est pas destiné à recueillir directement le consentement d'un mineur de moins de 15 ans. Il appartient au photographe de s'assurer de l'autorisation des titulaires de l'autorité parentale avant la mise en ligne de photographies les représentant. Toute demande de retrait peut être adressée au photographe ou à [email protected], et sera traitée sans délai.

10. Modifications

Cette politique peut évoluer avec le service. La date de version figure en tête de page ; toute modification substantielle est portée à la connaissance des photographes concernés.