HomeShot

Politique de confidentialité

Dernière mise à jour : avril 2026

1. Responsable de traitement

HomeShot — coordonnées complètes à compléter avant lancement public. Pour toute question relative au traitement de vos données :hello@homeshot.fr.

2. Données collectées

  • Adresse email (obligatoire) : pour vous identifier, vous envoyer le résultat et la confirmation de commande, vous contacter en cas de problème.
  • Photos téléversées et photos retouchées: conservées pour vous permettre d'y accéder à nouveau et pour amélioration interne du service (sur base anonymisée uniquement).
  • Informations sur le bien(surface, nombre de pièces, ville, prix, etc.) : utilisées pour la rédaction de l'annonce.
  • Données de paiement: traitées exclusivement par Stripe. HomeShot n'a jamais accès aux numéros de carte. HomeShot reçoit uniquement un identifiant de transaction et l'email de paiement renseigné lors de la commande.
  • Données de navigation(page consultée, durée de session) : collectées via PostHog en mode anonymisé tant que vous n'avez pas accepté les cookies non essentiels.

3. Finalités et bases légales

  • Exécution du service (retouche photos + annonce, livraison par email) — base légale : exécution du contrat (art. 6.1.b RGPD).
  • Amélioration du produit(analyse anonymisée des cas d'échec, des types de pièces les plus difficiles à retoucher) — base légale : intérêt légitime (art. 6.1.f RGPD), équilibré avec vos droits.
  • Support utilisateur — base légale : exécution du contrat.
  • Mesure d'audience non essentielle (replay de session, attribution marketing) — base légale : consentement (art. 6.1.a RGPD), recueilli via la bannière cookies.

4. Sous-traitants

HomeShot fait appel à des sous-traitants pour l'exécution du service. Tous sont engagés contractuellement à respecter le RGPD. Les transferts hors UE sont encadrés par des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.

  • Stripe (USA, CCT) : traitement des paiements. Données : email, identifiant de transaction.
  • Resend (USA, CCT) : envoi des emails. Données : email, contenu du message.
  • Supabase (UE, hébergement Francfort) : base de données et stockage des photos. Données : ensemble des données utilisateur.
  • Fal.ai (USA, CCT) : traitement photographique. Données : photos brutes envoyées en flux sans rétention prolongée côté Fal.
  • PostHog (UE) : analytics anonymisée. Données : événements de navigation, identifiants techniques anonymes.
  • Vercel (USA, CCT) : hébergement du site. Données : logs serveur standards.

5. Durée de conservation

  • Photos brutes et photos retouchées : 90 jours après votre dernière utilisation, puis suppression automatique.
  • Email et données de commande : 3 ans après votre dernière commande (obligation comptable et fiscale française).
  • Logs techniques : 12 mois maximum.
  • Cookies analytics : 13 mois maximum côté navigateur.

6. Sécurité

Toutes les communications avec le service utilisent HTTPS (TLS 1.3). Les photos sont stockées sur des buckets Supabase chiffrés au repos. Les paiements transitent exclusivement par Stripe (PCI-DSS niveau 1). Les accès administrateur sont restreints par email autorisé et journalisés.

7. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données :

  • Accès à vos données et copie portable au format JSON.
  • Rectification des données inexactes.
  • Effacement (droit à l'oubli), sous réserve des obligations légales de conservation.
  • Limitation du traitement.
  • Opposition au traitement fondé sur l'intérêt légitime.
  • Retrait du consentement à tout moment pour les traitements basés sur le consentement.

Pour exercer ces droits, écrivez àhello@homeshot.frdepuis l'adresse email associée à votre compte. Une réponse vous sera apportée sous un mois maximum.

8. Cookies

HomeShot utilise deux catégories de cookies :

  • Cookies essentiels (session utilisateur, panier, sécurité) : indispensables au fonctionnement du service. Pas de consentement requis.
  • Cookies de mesure (PostHog) : déposés uniquement après votre consentement explicite via la bannière. Vous pouvez retirer ce consentement à tout moment depuis les paramètres de votre navigateur.

9. Réclamation auprès de la CNIL

Vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés ? Vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :www.cnil.fr.

← Retour à l'accueil