Politique de confidentialité
Dernière mise à jour - Mai 2026
1. Introduction
Photora s'engage à protéger la vie privée de ses utilisateurs. Cette politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos informations personnelles.
2. Informations collectées
Nous collectons les types d'informations suivants :
- Informations de compte : Adresse email pour la création de compte et l'envoi de notifications
- Photos : Les images que vous ajoutez sur nos serveurs
- Données de navigation : Informations techniques comme votre adresse IP et type de navigateur
Note importante sur la reconnaissance faciale : Lors de l'utilisation de la fonctionnalité de recherche par selfie, le selfie que vous soumettez est analysé de manière ponctuelle et supprimé immédiatement après la recherche. En revanche, les photos ajoutées à la galerie (aussi bien par le photographe que par les invités) font l'objet d'une analyse faciale dont les résultats (vecteurs mathématiques, non directement identifiants) sont indexés pour la durée de l'événement afin de permettre la recherche. Ces données d'indexation sont supprimées en même temps que l'événement. Ce traitement est basé sur votre consentement explicite, recueilli avant chaque recherche.
Base juridique : consentement (Art. 6.1.a et Art. 9.2.a RGPD).
3. Utilisation des données
Vos données sont utilisées pour :
- Fournir et améliorer nos services de partage de photos (base : exécution du contrat - Art. 6.1.b)
- Afficher en direct sur un écran les photos partagées et générer une vidéo souvenir à partir de celles-ci, lorsque l'organisateur active le Mur Photo en Direct (base : exécution du contrat - Art. 6.1.b)
- Permettre la recherche de photos par reconnaissance faciale (base : consentement explicite - Art. 6.1.a et Art. 9.2.a)
- Vous envoyer des notifications relatives à vos événements (base : exécution du contrat - Art. 6.1.b)
- Assurer la sécurité et prévenir les fraudes (base : intérêt légitime - Art. 6.1.f)
- Respecter nos obligations légales (base : obligation légale - Art. 6.1.c)
4. Partage des données et sous-traitants
Nous ne vendons, ni ne louons, ni n'échangeons vos données personnelles. Elles sont partagées uniquement dans les cas suivants :
- Avec votre consentement : lorsque vous partagez vos photos avec les invités de votre événement.
- Avec nos sous-traitants techniques, qui agissent sur nos instructions selon l'article 28 du RGPD :
- OVH SAS (France) : hébergement, stockage des photos et base de données - données en Union européenne ;
- Stripe Payments Europe, Ltd. (Irlande) : traitement des paiements et facturation. Transferts ponctuels vers Stripe Inc. (États-Unis) encadrés par les Clauses Contractuelles Types ;
- Brevo SAS (prestataire SMTP, Paris, France) : envoi des emails transactionnels (lien magique de connexion, notifications, reçus de paiement). Données hébergées en Union européenne ;
- Microsoft Clarity (Microsoft Corporation, États-Unis) : analyse d'audience anonymisée, activée uniquement après votre consentement explicite via le bandeau cookies. Transferts encadrés par les Clauses Contractuelles Types.
- Webful (France) : mesure d'audience web (pages vues, sources de trafic), activée uniquement après votre consentement explicite via le bandeau cookies. Données hébergées en Union européenne.
- Obligations légales : sur réquisition de l'autorité judiciaire ou administrative compétente.
Aucune donnée n'est utilisée à des fins publicitaires ou de profilage.
5. Sécurité des données
Nous mettons en œuvre des mesures de sécurité robustes :
- Chiffrement des données en transit (HTTPS/TLS)
- Stockage sécurisé sur des serveurs en Europe
- Isolation des données par événement
- Accès restreint aux données personnelles
- Sauvegardes régulières
Accès interne aux photos : Photora se réserve le droit de consulter ponctuellement les photos uniquement à des fins de support technique, modération de contenu illicite signalé, ou résolution d'un incident rapporté par l'utilisateur. Aucun accès n'est effectué pour un autre motif. Chaque accès aux interfaces d'administration est tracé dans un journal d'audit consultable sur demande.
6. Conservation des données
Les durées de conservation appliquées sont les suivantes :
- Photos et galerie : durée du plan choisi - Intime 6 mois, Classique 12 mois, Premium 24 mois. Supprimées automatiquement à l'expiration sauf souscription d'un nouveau plan.
- Vecteurs d'encodage facial (indexation des visages) : même durée que les photos correspondantes, supprimés simultanément.
- Selfie de recherche : supprimé immédiatement après l'affichage des résultats, jamais conservé.
- Compte utilisateur (email, identifiants) : conservé tant que le compte est actif, supprimé sur demande ou après 36 mois d'inactivité.
- Factures et données comptables : conservées 10 ans à compter de l'émission, conformément à l'article L123-22 du Code de commerce.
- Logs techniques (connexions, sécurité) : 12 mois maximum, conformément aux recommandations de la CNIL.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants. Pour les exercer, contactez-nous à contact@photora.fr. Nous répondrons dans un délai maximum d'1 mois.
- Accès : Obtenir une copie de vos données (Art. 15)
- Rectification : Corriger des données inexactes (Art. 16)
- Effacement : Demander la suppression de vos données (Art. 17)
- Opposition : Vous opposer à certains traitements (Art. 21)
- Portabilité : Recevoir vos données dans un format standard (Art. 20)
- Limitation : Limiter le traitement de vos données (Art. 18)
- Retrait du consentement : Retirer à tout moment votre consentement pour les traitements basés sur celui-ci
Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr - 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
8. Cookies et traceurs
Photora utilise deux catégories de cookies et technologies similaires :
- Cookies essentiels (toujours actifs, dispensés de consentement conformément à l'article 82 de la loi Informatique et Libertés) :
- Cookies de session pour maintenir votre connexion ;
- Cookies de sécurité (CSRF) ;
- Cookies de préférences pour mémoriser vos choix.
- Analyse d'audience (soumise à votre consentement explicite via le bandeau cookies) : Microsoft Clarity (heatmaps et rejeux de session anonymisés) et Webful (mesure d'audience hébergée en France), qui collectent des données anonymisées sur l'utilisation du site pour améliorer le service. Vous pouvez à tout moment retirer ce consentement.
Aucun cookie publicitaire ou de profilage commercial n'est utilisé.
9. Modifications
Nous pouvons mettre à jour cette politique de confidentialité. En cas de modification importante, nous vous en informerons par email ou via une notification sur le site.
10. Contact
Pour toute question concernant cette politique ou pour exercer vos droits : contact@photora.fr.
Mai 2026