Tes cartons restent privés.
Responsable : [IDENTITÉ, ADRESSE, CONTACT]. Données : nom, e-mail, mot de passe haché, projets, objets, photos et sessions. Finalité : gérer l’inventaire demandé et sécuriser l’accès ; base envisagée : contrat et intérêt légitime pour la sécurité. Les événements produit internes enregistrent uniquement le type d’action, la source web/mobile, sa date et une durée éventuelle. Tu peux désactiver leur collecte depuis les paramètres. Aucun texte de recherche, contenu de photo ni liste d’objets n’est inclus dans ces événements. Base envisagée : intérêt légitime à améliorer le service, à valider avant ouverture publique.
Les photos sont accessibles seulement après authentification du propriétaire, par une API privée. Aucune URL publique permanente ne donne accès à une photo. Les métadonnées EXIF sont retirées lors du traitement. Sur demande d’analyse, les photos sont envoyées à OpenAI, sous-traitant à contractualiser et transferts éventuels à documenter. Tu peux choisir la saisie manuelle.
Photos : conservation maximale prévue de 24 mois par défaut, configurable par le responsable du service. Tu peux les supprimer plus tôt depuis chaque carton ou supprimer ton compte. La tâche de purge et la politique des sauvegardes doivent être activées et vérifiées sur le serveur déployé. Sessions : 7 jours. Liste d’attente : 6 mois maximum, retrait sur demande. Commandes et factures : durées légales distinctes.
Paramètres permet l’export complet et la suppression du compte et des photos actives. Les sauvegardes doivent être purgées sous 30 jours et les données supprimées ne doivent pas être restaurées. Hébergeur et procédure de sauvegarde à finaliser.
Tu peux exercer tes droits d’accès, rectification, effacement, limitation, opposition et portabilité à [CONTACT DONNÉES] et déposer une plainte auprès de la CNIL. Pour la liste d’attente, ton accord porte uniquement sur la disponibilité, sans publicité récurrente.