Politique de confidentialité
Dernière mise à jour : 2026-09-22
Cette politique explique quelles données personnelles Look AI traite, pourquoi, qui les reçoit, combien de temps elles sont conservées et ce que vous pouvez faire. Elle couvre l’app Look AI pour iPhone et Android ainsi que ce site web.
L’essentiel
- Aucune inscription : l’app n’a jamais besoin de votre nom, de votre adresse e-mail ni de votre numéro de téléphone. Le seul endroit où vous pouvez indiquer une adresse e-mail est le formulaire d’avis, si vous souhaitez une réponse. L’app crée un compte anonyme lié à votre appareil.
- Pour créer un look, nous envoyons votre selfie et les choix que vous avez faits à OpenAI, qui génère le résultat selon nos instructions. Rien de ce qui vous nomme ne les accompagne. L’app vous demande votre autorisation avant le premier look et nomme OpenAI à ce moment-là ; vous pouvez retirer cette autorisation dans Réglages → Confidentialité → Traitement par IA.
- Ce que nous stockons se trouve sur un serveur que nous louons chez Hetzner, à Helsinki, en Finlande, et vos images n’y restent pas. Votre selfie est supprimé dès que le look créé à partir de lui est terminé, et les portraits dès que l’app nous indique qu’elle les a enregistrés sur votre téléphone. Ni l’un ni les autres ne restent plus de 24 heures sur notre serveur.
- Ensuite, vos looks n’existent plus que sur votre propre téléphone. Nous n’en gardons aucune copie : nous ne pouvons donc pas vous les rendre si vous désinstallez l’app ou changez de téléphone.
- L’app n’affiche aucune publicité, et nous ne vendons pas vos données.
- Vous pouvez supprimer votre compte dans l’app, via Réglages → Vos données → Supprimer mes données ; la section 14 indique ce qui est effacé et ce qui subsiste, et la page de suppression présente les autres moyens.
1. Qui est responsable
Look AI est publiée par Better Life With Apps. Better Life With Apps détermine pourquoi et comment vos données personnelles sont traitées dans l’app et sur ce site web, ce qui en fait le responsable du traitement au sens du règlement général sur la protection des données de l’UE et du Royaume-Uni (RGPD, en anglais GDPR) et le responsable du traitement (veri sorumlusu) au sens de la loi turque n° 6698 sur la protection des données personnelles (KVKK). Pour les utilisateurs situés en Türkiye, cette page constitue également notre notice d’information au titre de l’article 10 de la KVKK.
Pour toute question relative à cette politique, écrivez à privacy@blwapps.com.
2. Votre compte
Il n’y a pas de formulaire d’inscription. À la première ouverture, l’app crée un compte sans rien vous demander. Pour cela, elle envoie à notre serveur :
- un identifiant d’installation. Sur iPhone, il s’agit d’une valeur aléatoire que l’app crée et conserve dans le trousseau de l’appareil ; sur Android, c’est une empreinte irréversible (hash) de l’identifiant qu’Android attribue à cette app sur votre appareil (l’Android ID). Tous deux survivent normalement à la désinstallation : réinstaller l’app sur le même appareil vous reconnecte donc au même compte. Lorsque vous supprimez vos données dans l’app, celle-ci passe à une nouvelle valeur aléatoire ;
- votre plateforme (iOS ou Android), l’identifiant de bundle et la version de l’app, ainsi que le réglage de langue et de région de votre appareil ;
- un jeton Firebase App Check, qui atteste que la requête provient d’une copie authentique de l’app.
Nous associons au compte un identifiant utilisateur aléatoire, une empreinte à clé (hash) de l’identifiant d’installation (jamais l’identifiant lui-même), votre plateforme, la version de l’app, le réglage de langue et de région, le résultat de la vérification App Check, la date de la dernière connexion de l’app, des identifiants de connexion sous forme hachée et un identifiant de facturation aléatoire utilisé pour les achats.
3. Votre selfie et vos choix
Pour créer un look, vous fournissez le selfie que vous importez, avec la coupe, la couleur ou le maquillage que vous choisissez dans le catalogue. Vous pouvez prendre la photo avec l’appareil photo ou en choisir une dans votre photothèque.
Le selfie est envoyé à notre serveur dès que vous le choisissez. Il y reste privé : il n’est jamais répertorié publiquement, et seul votre compte peut l’ouvrir, via un lien qui expire au bout de quelques minutes. Il est supprimé dès que le look créé à partir de lui est terminé, et au plus tard 24 heures après l’import, comme l’indique la section Durées de conservation.
Avec le selfie, nous conservons les choix que vous avez faits : l’outil utilisé (coupe, couleur des cheveux, maquillage, sourcils et cils, lunettes et boucles d’oreilles, ou un look complet qui change plusieurs de ces éléments à la fois), les options choisies dans cet outil, comme une coupe, une couleur, une teinte de rouge à lèvres ou une couleur d’arrière-plan, ou le fait que vous avez laissé l’app choisir, ainsi que le nombre de résultats demandés.
Les visages sur votre photo
La photo d’un visage est une donnée personnelle, et un visage devient une donnée biométrique lorsqu’il sert à reconnaître une personne précise. Look AI ne fait pas cela. Nous ne pratiquons aucune reconnaissance faciale, aucune comparaison de visages ni aucune autre analyse permettant d’identifier une personne, et nous ne créons ni modèle de visage ni aucune autre donnée biométrique. L’app n’évalue, ne note ni ne classe l’apparence de personne : il n’y a nulle part de note de beauté, d’évaluation de l’attractivité ni de classement de votre visage.
L’app est conçue pour une photo de votre propre visage. Toute autre personne présente dans le cadre fait partie de la photo que nous conservons et envoyons à OpenAI : la protection la plus simple consiste donc à prendre le selfie seul ou seule.
4. Comment un look est créé
Votre selfie et vos choix sont envoyés à notre serveur, puis de là à OpenAI, qui génère vos looks selon nos instructions. Pour chaque lancement, nous envoyons à OpenAI :
- votre selfie, sans les métadonnées que votre appareil photo a inscrites dans le fichier, comme l’heure, le lieu ou l’appareil ; notre serveur les retire lors de l’import du selfie ;
- les instructions que nous construisons à partir de ce que vous avez demandé de changer et des options choisies ;
- un identifiant pseudonyme dérivé de votre identifiant utilisateur par hachage irréversible, qu’OpenAI utilise pour détecter les abus.
Nous n’envoyons ni votre identifiant d’installation, ni les informations de votre appareil, ni rien d’autre qui vous nomme. OpenAI renvoie les portraits à notre serveur. Selon les contrôles des données d’OpenAI, les données envoyées via son API ne servent pas à entraîner les modèles d’OpenAI, sauf si l’entreprise qui les envoie y consent, et ses journaux de surveillance des abus, qui peuvent contenir ce que nous envoyons et ce qui nous est renvoyé, sont conservés jusqu’à 30 jours, sauf si la loi impose une durée plus longue ou si une durée plus longue est nécessaire pour prévenir un préjudice. OpenAI indique aussi que les images sont contrôlées pour détecter les contenus d’abus sexuels sur mineurs, et qu’une image signalée par ce contrôle est conservée pour un examen manuel (OpenAI : contrôle des données). Nous n’avons pas choisi de région de traitement auprès d’OpenAI : ces données peuvent donc être traitées hors de l’UE. Nous n’utilisons pas nous-mêmes votre selfie ni vos looks pour entraîner des modèles d’IA.
Comme votre selfie est transmis à OpenAI, l’app vous demande votre autorisation avant votre premier look et nomme OpenAI à ce moment-là. Votre selfie arrive sur notre propre serveur dès que vous le choisissez, mais rien n’est envoyé à OpenAI et rien n’est généré tant que vous n’avez pas donné votre accord : jusque-là, l’app refuse de lancer le look et vous repose la question. Votre réponse est stockée uniquement sur votre téléphone. Vous pouvez la retirer à tout moment dans Réglages → Confidentialité → Traitement par IA ; dès lors, l’app ne lance aucun nouveau look tant que vous ne l’autorisez pas de nouveau.
Vous recevez en retour les portraits que l’app génère à partir de votre selfie. Ils sont produits par un modèle d’image IA qui redessine l’image entière : un résultat est donc un dessin de vous, pas une photo de vous, et les proportions du visage, la carnation et les petits détails peuvent varier d’un essai à l’autre. Une génération peut aussi échouer ou être refusée. Aucune de ces étapes automatisées ne produit d’effets juridiques vous concernant ni d’effets similaires significatifs.
5. Vos looks restent sur votre appareil
Lorsqu’un portrait est prêt, l’app le télécharge, l’enregistre dans son propre espace de stockage sur votre téléphone, puis indique à notre serveur qu’elle l’a reçu. Dès que cette confirmation nous parvient, nous supprimons notre copie. L’app envoie la confirmation à son démarrage suivant : en pratique, un résultat reste sur notre serveur jusqu’à la fin de la session qui l’a créé, puis disparaît. Que la confirmation arrive ou non, nous supprimons notre copie au plus tard 24 heures après le lancement du look.
À partir de là, vos looks n’existent que sur votre appareil. La bibliothèque que vous voyez dans l’app est locale. Nous ne gardons aucune copie permettant de les restaurer : si vous désinstallez l’app, effacez ses données ou passez à un nouveau téléphone, vos looks disparaissent aussi, et l’app le signale sur l’écran du résultat. Enregistrez dans votre propre photothèque tout ce que vous voulez garder.
L’app conserve aussi les selfies que vous avez utilisés dans son onglet Photos, sur votre téléphone, pour que vous puissiez les réutiliser. Réutiliser un selfie l’importe de nouveau, et notre serveur le supprime de la même manière.
Supprimer un look dans l’app efface le fichier de votre appareil, masque l’enregistrement du look sur notre serveur et supprime tout fichier que nous détenons encore pour ce look. Si vous signalez un look comme faux ou inutilisable depuis son menu, notre serveur enregistre le signalement avec ce look ; aucune image ni aucun texte de votre part ne l’accompagne. Supprimer votre compte efface aussi les looks et les selfies stockés sur votre appareil.
6. Achats
Look AI vend des abonnements. L’App Store ou Google Play encaisse le paiement selon ses propres conditions ; nous ne voyons jamais les données de votre carte ni votre compte de boutique. Le prix, la période de facturation et les conditions de renouvellement sont affichés sur l’écran d’achat avant que vous achetiez, et vous résiliez dans les réglages d’abonnement de votre boutique, comme l’expliquent les Conditions d’utilisation.
RevenueCat vérifie les achats pour notre compte. L’app vous identifie auprès de RevenueCat au moyen de l’identifiant de facturation aléatoire de votre compte, jamais par votre nom, et RevenueCat informe notre serveur lorsqu’un achat, un renouvellement, une résiliation ou un remboursement a lieu. De ces messages, nous conservons le produit, l’état et la date d’expiration de votre abonnement, une empreinte (hash) de l’identifiant de transaction de la boutique, et le fait que l’achat soit un achat de test ou ait été remboursé. Comme un abonnement donne des crédits, nous conservons aussi votre solde de crédits ainsi qu’un historique des crédits ajoutés par chaque achat et utilisés par chaque look. Nous ne conservons ni le prix payé ni le pays de votre boutique.
Si vous demandez un remboursement à Apple ou à Google Play, la boutique peut nous demander notre avis avant de décider. Si nous répondons, RevenueCat le fait pour notre compte et indique uniquement à la boutique si l’achat a été livré, que l’app vous permet de voir un résultat avant de payer, et si nous préférerions que le remboursement soit accordé ou refusé. Il ne transmet ni l’intensité de votre utilisation de l’app, ni ce que vous avez créé avec elle (RevenueCat : Refund Control).
Tant que les statistiques sont activées (voir la section suivante), RevenueCat transmet également vos événements d’achat, y compris leur montant et leur devise, à Google Analytics sous l’identifiant de statistiques de l’app. Lorsque les statistiques sont désactivées, l’app supprime ce lien.
7. Statistiques, rapports de plantage, notifications, avis et intégrité de l’app
Google Analytics pour Firebase nous indique comment l’app est utilisée : quels écrans sont ouverts, quelles étapes sont terminées, quelles options sont choisies et quels achats sont lancés. Nos événements portent des libellés fixes, votre réglage de langue et le fait que vous soyez abonné ou non ; ils ne portent jamais votre selfie, vos résultats ni quoi que ce soit qui permette d’identifier un look. Google Analytics identifie l’installation par un identifiant d’instance de l’app et déduit une localisation approximative de votre connexion. Sur Android, il peut aussi lire l’identifiant publicitaire Google, sauf si vous l’avez supprimé dans les réglages de votre appareil. Sur iPhone, l’app ne demande jamais l’autorisation de vous suivre : Google Analytics n’y obtient donc aucun identifiant publicitaire.
- Dans l’EEE et au Royaume-Uni, selon le réglage de région de votre appareil (ou, à défaut, sa langue), les statistiques restent désactivées jusqu’à ce que vous y consentiez. Nous vous le demandons sur l’écran du résultat après votre premier look, et vous pouvez les désactiver à tout moment dans Réglages → Confidentialité → Partager les statistiques facultatives.
- Partout ailleurs, les statistiques sont activées dès le premier lancement, sans demande, et l’app ne propose pas actuellement d’option pour les désactiver.
Votre choix en matière de statistiques est stocké uniquement sur votre appareil. Les événements de statistiques sont envoyés directement de l’app à Google ; notre serveur ne les reçoit pas.
Firebase Crashlytics nous envoie un rapport lorsque l’app plante ou rencontre une erreur, quel que soit votre réglage de statistiques : l’erreur, l’endroit du code où elle s’est produite, le modèle de votre appareil, la version du système d’exploitation et celle de l’app, ainsi qu’un identifiant d’installation Crashlytics, mais pas votre identifiant de compte. L’app retire des messages d’erreur les adresses web, les adresses e-mail, les jetons, les chemins de fichiers et les longs nombres avant leur envoi.
Firebase Remote Config nous permet de changer la version de l’écran d’achat que vous voyez sans publier de mise à jour. Il utilise un identifiant d’installation Firebase.
Firebase App Check utilise Apple App Attest ou DeviceCheck sur iPhone et Google Play Integrity sur Android pour confirmer que l’app est authentique lorsqu’elle crée votre compte. Notre serveur vérifie le jeton à l’aide des clés publiques de Google, n’en conserve qu’une empreinte irréversible jusqu’à son expiration afin qu’il ne puisse pas servir deux fois, et ne le journalise jamais.
Sentry reçoit les rapports d’erreur de notre serveur, et non de l’app. Avant qu’un rapport quitte notre serveur, nous en retirons les identifiants utilisateur, les en-têtes, les corps et les paramètres de requête : un rapport contient donc l’erreur et le chemin d’adresse de la requête qui a échoué.
Notifications (Firebase Cloud Messaging)
Pour vous prévenir qu’un look est terminé lorsque vous n’êtes pas dans l’app, celle-ci utilise Firebase Cloud Messaging, le service de notifications push de Google, qui sur iPhone transmet la notification via le service push d’Apple. Si vous autorisez les notifications, l’app envoie à notre serveur une adresse push que Firebase délivre pour cette installation, avec votre réglage de langue et le texte de la notification dans cette langue. Lorsqu’un look est terminé, ou a échoué, notre serveur envoie à Firebase cette adresse, ce texte et des identifiants aléatoires du look et de votre appareil ; votre selfie et vos résultats ne l’accompagnent jamais. Vous pouvez désactiver ces notifications dans Réglages → Préférences → M’avertir quand un design est prêt : l’app retire alors l’adresse sur notre serveur et demande à Firebase de l’invalider. Supprimer votre compte supprime toutes les adresses enregistrées pour ce compte.
Avis dans l’app (Wiredash)
Le formulaire d’avis de l’app est fourni par Wiredash. À chaque démarrage de l’app, au plus une fois toutes les 30 minutes, l’app se signale auprès de Wiredash, que vous envoyiez un avis ou non. Ce signalement contient un identifiant aléatoire créé sur votre appareil par le code de Wiredash, la version de l’app, son numéro de build et son commit de build, son identifiant de bundle, le fait qu’il s’agisse d’une version de production ou de développement, le réglage de langue de votre appareil, ainsi que votre système d’exploitation et sa version. Lors du tout premier démarrage, un événement unique de premier lancement est également envoyé. Rien de tout cela n’inclut votre identifiant de compte, votre selfie ou ce que vous avez écrit. Pour ces données, la documentation de Wiredash indique qu’il déduit votre pays de l’adresse IP de la connexion et ne conserve pas cette adresse (Wiredash : confidentialité des statistiques).
Lorsque vous choisissez Envoyer un avis dans les réglages de l’app, celle-ci envoie à Wiredash votre message, votre adresse e-mail si vous en saisissez une, et une capture d’écran si vous en ajoutez une. Vous pouvez dessiner sur la capture avant de l’envoyer ; elle montre tout ce qui est à l’écran à ce moment-là, y compris votre propre selfie et les looks que vous avez créés. Votre avis est accompagné d’informations sur l’appareil et l’app (plateforme, version du système d’exploitation, modèle de l’appareil, taille de l’écran, réglage de langue, ainsi que la version et le build de l’app) et d’informations que nous ajoutons pour pouvoir assurer le suivi : l’identifiant utilisateur aléatoire de votre compte, le nom de l’app, le fait qu’il s’agisse de la version de production ou de développement, l’état de votre abonnement et votre solde de crédits. Nous lisons votre avis dans Wiredash pour y répondre et pour corriger l’app.
8. Autorisations de l’appareil
- Appareil photo : uniquement lorsque vous choisissez de prendre une photo dans l’app.
- Photos : vous choisissez un selfie dans le sélecteur de photos de votre appareil, et lorsque vous enregistrez un look, l’app l’ajoute à votre photothèque ; sur iPhone, iOS vous demande d’abord si l’app peut ajouter des photos. Si ce n’est pas le cas, vous pouvez enregistrer le look sous forme de fichier. Pour partager un look, l’app utilise l’écran de partage de votre appareil.
- Notifications : pour vous prévenir qu’un look est prêt lorsque vous n’êtes pas dans l’app (voir Notifications ci-dessus).
L’app ne demande pas l’accès à votre position, à votre micro ni à vos contacts, et elle ne demande pas l’autorisation de vous suivre à travers les apps d’autres entreprises. Vous pouvez retirer une autorisation à tout moment dans les réglages de votre appareil ; le reste de l’app continue de fonctionner.
9. Pourquoi nous utilisons vos données, et sur quelle base légale
| Finalité | Données | Base légale (RGPD) | Base légale (KVKK) |
|---|---|---|---|
| Créer votre compte et vous maintenir connecté | Empreinte de l’identifiant d’installation, identifiant utilisateur, plateforme, version de l’app, langue et région, identifiants de connexion | Exécution de notre contrat avec vous (art. 6, par. 1, point b)) | Nécessaire à la conclusion et à l’exécution du contrat (art. 5, par. 2, point c)) |
| Générer vos looks et les conserver jusqu’à ce que votre appareil les ait reçus | Votre selfie, vos choix, les instructions envoyées à OpenAI, les portraits produits à partir d’eux | Exécution de notre contrat avec vous (art. 6, par. 1, point b)) | Nécessaire à la conclusion et à l’exécution du contrat (art. 5, par. 2, point c)) |
| Vous prévenir qu’un look est prêt | Adresse push, réglage de langue, texte de la notification, identifiants aléatoires du look et de l’appareil | Exécution de notre contrat avec vous (art. 6, par. 1, point b)) | Nécessaire à la conclusion et à l’exécution du contrat (art. 5, par. 2, point c)) |
| Vendre les abonnements et les honorer | Identifiant de facturation, registres d’achats et de crédits | Exécution de notre contrat avec vous (art. 6, par. 1, point b)) | Nécessaire à la conclusion et à l’exécution du contrat (art. 5, par. 2, point c)) |
| Répondre à l’examen par une boutique d’un remboursement que vous avez demandé, et conserver les registres d’achats après la suppression d’un compte afin de régler les remboursements et les litiges avec les boutiques | Registres d’achats, livraison ou non de l’achat | Notre intérêt légitime à la constatation et à la défense de droits en justice (art. 6, par. 1, point f)) | Établissement, exercice ou protection d’un droit (art. 5, par. 2, point e)) |
| Assurer la sécurité du service et prévenir les abus | Jetons App Check, adresse IP hachée dans les limitations de débit, adresse IP dans le journal d’erreurs du serveur web, registres d’audit, sauvegardes de la base de données | Notre intérêt légitime à un service sûr et fonctionnel (art. 6, par. 1, point f)) | Notre intérêt légitime (art. 5, par. 2, point f)) |
| Examiner un look que vous signalez | Le signalement et l’enregistrement du look auquel il se rapporte | Notre intérêt légitime à une app sûre et fonctionnelle (art. 6, par. 1, point f)) | Notre intérêt légitime (art. 5, par. 2, point f)) |
| Détecter et corriger les plantages et les erreurs | Rapports de plantage et d’erreur | Notre intérêt légitime à une app fonctionnelle (art. 6, par. 1, point f)) | Notre intérêt légitime (art. 5, par. 2, point f)) |
| Choisir la version de l’écran d’achat que vous voyez | Identifiant d’installation Firebase | Notre intérêt légitime à exploiter et améliorer l’app (art. 6, par. 1, point f)) | Notre intérêt légitime (art. 5, par. 2, point f)) |
| Répondre aux avis que vous envoyez depuis l’app et nous en servir pour corriger l’app | Votre message, votre adresse e-mail et votre capture d’écran si vous les ajoutez, informations sur l’appareil et l’app, identifiant utilisateur, nom de l’app, version de production ou de développement, état de l’abonnement, solde de crédits | Votre demande et l’exécution de notre contrat avec vous (art. 6, par. 1, point b)) ; notre intérêt légitime à améliorer l’app (art. 6, par. 1, point f)) | Nécessaire à la conclusion et à l’exécution du contrat (art. 5, par. 2, point c)) ; notre intérêt légitime (art. 5, par. 2, point f)) |
| Assurer le fonctionnement du formulaire d’avis de l’app | Identifiant aléatoire de Wiredash, version et build de l’app, identifiant de bundle, type de build, réglage de langue, système d’exploitation et version, événement de premier lancement | Notre intérêt légitime à faire fonctionner le formulaire d’avis (art. 6, par. 1, point f)) | Notre intérêt légitime (art. 5, par. 2, point f)) |
| Comprendre comment l’app est utilisée | Événements de statistiques, identifiant d’instance de l’app, identifiant publicitaire le cas échéant, localisation approximative, événements d’achat provenant de RevenueCat | Dans l’EEE et au Royaume-Uni : votre consentement (art. 6, par. 1, point a)). Ailleurs : notre intérêt légitime à améliorer l’app (art. 6, par. 1, point f)) | Notre intérêt légitime (art. 5, par. 2, point f)) |
| Répondre aux demandes relatives à la confidentialité et aux e-mails d’assistance | Votre adresse e-mail et ce que vous écrivez | Obligation légale pour les demandes relatives à la confidentialité (art. 6, par. 1, point c)) ; notre intérêt légitime pour les autres e-mails (art. 6, par. 1, point f)) | Obligation légale (art. 5, par. 2, point ç)) ; notre intérêt légitime (art. 5, par. 2, point f)) |
Nous collectons ces données automatiquement via l’app et notre serveur, et auprès de vous lorsque vous importez un selfie, envoyez un avis ou nous écrivez. Vous devez fournir un selfie pour créer un look, et les données du compte sont nécessaires au fonctionnement même de l’app. Les statistiques sont facultatives là où nous demandons votre accord. Lorsque nous nous fondons sur l’intérêt légitime, vous pouvez vous y opposer (voir Vos droits).
10. Où vos données sont stockées
Notre backend fonctionne sur un serveur cloud que nous louons auprès de Hetzner Online GmbH dans son centre de données d’Helsinki, en Finlande, dans l’UE. La base de données, la file d’attente des tâches et le stockage de fichiers privé qui conserve brièvement votre selfie et vos portraits terminés fonctionnent tous sur ce seul serveur. Une copie de la base de données est réalisée chaque jour, et les 14 copies les plus récentes sont conservées sur ce même serveur ; les selfies et les portraits ne figurent pas dans ces copies. L’app et ce site web n’accèdent au serveur que par des connexions HTTPS chiffrées, et les identifiants de connexion et d’installation ne sont stockés que sous forme hachée.
11. Qui reçoit vos données
Hormis Hetzner, qui héberge le serveur sur lequel ils se trouvent, et OpenAI, qui génère vos looks à partir de votre selfie, aucune des entreprises ci-dessous ne reçoit votre selfie ni vos looks, sauf si vous joignez une capture d’écran qui les montre à un avis envoyé via Wiredash. Vos données ne parviennent à aucune autre entreprise que celles-ci. Chacune les traite pour notre compte, à l’exception des boutiques d’applications d’Apple et de Google, qui agissent selon leurs propres politiques de confidentialité.
| Entreprise | Finalité | Ce qu’elle reçoit | Établissement |
|---|---|---|---|
| Hetzner Online GmbH | Hébergement de notre serveur | Tout ce que nous stockons (section 10) | Allemagne ; notre serveur se trouve en Finlande |
| OpenAI | Génération de vos looks | Votre selfie sans ses métadonnées, les instructions construites à partir de vos choix, un identifiant pseudonyme | États-Unis |
| RevenueCat, Inc. | Vérification des achats et de l’état des abonnements ; réponse à l’examen d’un remboursement par une boutique si nous choisissons de répondre | Votre identifiant de facturation, les reçus d’achat de la boutique, les informations sur l’app et l’appareil envoyées par son SDK | États-Unis |
| Google LLC (Firebase) | Statistiques, rapports de plantage, paramètres à distance, App Check, notifications push | Les données décrites à la section 7, et les événements d’achat provenant de RevenueCat tant que les statistiques sont activées | États-Unis |
| Wiredash GmbH | Le formulaire d’avis de l’app | Les signalements et les avis que vous envoyez, décrits à la section 7 | Allemagne ; selon sa politique de confidentialité, les données sont stockées sur Google Cloud et peuvent être transférées aux États-Unis |
| Functional Software, Inc. (Sentry) | Rapports d’erreur de notre serveur | Détails des erreurs et chemins des requêtes, sans identifiants utilisateur | États-Unis |
| Cloudflare, Inc. | Acheminement des e-mails envoyés à nos adresses blwapps.com | Votre adresse e-mail et votre message | États-Unis |
| Apple (App Store), Google (Google Play) | Encaissement des paiements et traitement des remboursements ; sur iPhone, Apple achemine aussi les notifications push | Votre achat et, sur iPhone, les notifications qui vous sont envoyées, selon leurs propres politiques de confidentialité | Voir leurs politiques de confidentialité |
Nous ne vendons pas d’informations personnelles et ne les partageons pas à des fins de publicité comportementale inter-contextuelle. Nous ne communiquons des données aux autorités que lorsque la loi l’exige.
12. Transferts hors de l’EEE et de la Türkiye
Notre serveur se trouve en Finlande, dans l’UE ; pour les utilisateurs situés en Türkiye, le stockage des données à cet endroit constitue en soi un transfert à l’étranger. Les entreprises établies aux États-Unis figurant dans le tableau ci-dessus peuvent recevoir et traiter des données en dehors de l’Espace économique européen et de la Türkiye. Google indique que Firebase traite des données partout où Google ou ses sous-traitants disposent d’installations, et nous n’avons pas choisi de région de traitement auprès d’OpenAI. Wiredash est établie en Allemagne, mais sa politique de confidentialité indique que les données peuvent être transférées aux États-Unis, y être traitées et être stockées sur des serveurs Google Cloud (Wiredash : politique de confidentialité).
- Google LLC est certifiée au titre du cadre de protection des données UE–États-Unis (Data Privacy Framework), dont la Commission européenne a constaté qu’il offre un niveau de protection adéquat (Firebase : confidentialité et sécurité).
- L’avenant relatif au traitement des données de RevenueCat, qui fait partie de ses conditions, inclut les clauses contractuelles types de la Commission européenne (DPA de RevenueCat).
Pour savoir quelle garantie encadre un transfert donné, ou pour en obtenir une copie, écrivez à privacy@blwapps.com.
13. Durées de conservation
| Données | Durée |
|---|---|
| Le selfie que vous importez | Supprimé dès que le look créé à partir de lui se termine, quelle qu’en soit l’issue : un résultat livré, un échec que nous cessons de relancer ou un look que vous avez annulé. Dans tous les cas, il est supprimé au plus tard 24 heures après l’import, y compris un selfie à partir duquel vous ne créez aucun look |
| Un import qui n’aboutit jamais | Supprimé environ une heure après l’expiration de son lien d’import, valable dix minutes |
| Les portraits que nous générons | Supprimés dès que l’app confirme les avoir enregistrés sur votre appareil, ce qu’elle fait à son démarrage suivant ; et dans tous les cas au plus tard 24 heures après le lancement du look, que cette confirmation arrive ou non |
| Les looks et les selfies présents sur votre propre appareil | Aussi longtemps que vous les y gardez ; l’onglet Photos conserve jusqu’à 100 selfies et retire ceux que vous avez utilisés le moins récemment. C’est la seule copie ; nous n’avons rien à partir de quoi les restaurer |
| Enregistrements des looks : vos choix, les instructions envoyées à OpenAI, ainsi que le statut, le coût et les horaires du look | Jusqu’à la suppression de votre compte ; la suppression efface les choix et les instructions et ne garde que le style du catalogue utilisé par le look |
| Signalements que vous faites au sujet d’un look | Aucune suppression automatique ; après la suppression du compte, un signalement subsiste sous l’identifiant aléatoire du compte clôturé |
| Adresses push pour les notifications | Jusqu’à la suppression de votre compte. Désactiver les notifications dans l’app les arrête immédiatement et fait invalider l’adresse par Firebase |
| Données du compte, de l’appareil et de connexion | Jusqu’à la suppression de votre compte (la section 14 indique ce qui subsiste) |
| Registres d’achats et de crédits | Conservés après la suppression du compte afin que les remboursements et les litiges avec les boutiques puissent toujours être rattachés à un achat ; il n’existe actuellement aucune suppression automatique |
| Registres d’audit des événements du compte | 365 jours |
| Adresse IP hachée utilisée pour limiter le débit des requêtes | Une heure au maximum |
| Journaux du serveur | Les journaux de notre application ne contiennent aucune adresse IP et ne désignent un compte que par une empreinte (hash) raccourcie. Le serveur web placé devant elle n’enregistre votre adresse IP, l’agent utilisateur de votre appareil et l’adresse demandée que lorsqu’une requête ne parvient pas à notre application. Les deux types de journaux sont écrasés au fur et à mesure qu’ils grossissent ; il n’y a pas de durée fixe |
| Sauvegardes de la base de données | Les 14 copies quotidiennes les plus récentes : un enregistrement supprimé peut donc subsister dans une sauvegarde pendant environ deux semaines. Les selfies et les portraits n’y figurent pas |
| Données détenues par OpenAI | Jusqu’à 30 jours pour la surveillance des abus, sauf si la loi impose une durée plus longue ou si une durée plus longue est nécessaire pour prévenir un préjudice ; une image signalée comme contenu possible d’abus sexuel sur mineur est conservée pour un examen manuel |
| Rapports Crashlytics | 90 jours |
| Données d’événements Google Analytics | Jusqu’à 14 mois |
| Identifiant d’installation Firebase | Jusqu’à sa suppression chez Google. La suppression de votre compte ne l’efface pas |
| Votre fiche client chez RevenueCat | Jusqu’à sa suppression chez RevenueCat. La suppression de votre compte ne l’efface pas ; écrivez-nous si vous souhaitez qu’elle soit supprimée |
| Avis que vous envoyez via Wiredash | Jusqu’à leur suppression chez Wiredash. La suppression de votre compte ne les efface pas ; écrivez-nous si vous souhaitez qu’ils soient supprimés |
| Signalements Wiredash et événement de premier lancement | Aussi longtemps que Wiredash les conserve ; sa politique de confidentialité ne fixe aucune durée |
Journaux de visites de la page /get de ce site | Ils ne contiennent ni adresse IP ni identifiant. Ils sont conservés dans des fichiers de 10 Mo au maximum ; dix fichiers plus anciens au plus sont conservés, et aucun pendant plus d’un an |
14. Supprimer votre compte
Vous pouvez supprimer vous-même votre compte dans l’app : ouvrez Réglages, faites défiler jusqu’à Vos données, touchez Supprimer mes données et confirmez avec Demander la suppression. Si vous avez déjà désinstallé l’app, écrivez plutôt à privacy@blwapps.com ; la page de suppression explique ce qu’il faut indiquer pour que nous puissions retrouver votre compte.
La suppression dans l’app déconnecte cet appareil, met fin à toutes les connexions, retire immédiatement vos adresses push et place le compte en file d’attente de suppression ; une demande par e-mail aboutit à la même suppression une fois votre compte retrouvé. Après un délai de sécurité de 24 heures, notre serveur :
- supprime les fichiers encore conservés pour vous dans notre stockage de fichiers ;
- efface les choix et les instructions envoyées à OpenAI qui sont stockés avec les enregistrements de vos looks ;
- coupe le lien entre votre appareil et le compte ;
- remplace l’identifiant de facturation du compte.
Il subsiste un compte clôturé sous son identifiant aléatoire ; les données de l’appareil sans le lien avec l’installation (plateforme, version de l’app, langue et région, dernière connexion) ; les enregistrements des looks passés, qui ne gardent que le style du catalogue, le statut, le coût et les horaires ; les signalements que vous avez faits au sujet d’un look ; les registres d’achats et de crédits ; les registres d’audit pendant 365 jours au maximum, d’où votre identifiant utilisateur est retiré pour ceux que vous avez déclenchés ; et les sauvegardes de la base de données pendant environ deux semaines. Une fois la suppression exécutée, elle est irréversible. Un fichier soumis à une obligation légale de conservation documentée est conservé jusqu’à l’extinction de cette obligation ; tout le reste est tout de même supprimé.
La suppression de votre compte efface aussi les looks et les selfies stockés sur votre appareil, et comme nous n’en gardons aucune copie, nous ne pouvons pas les récupérer. Elle n’efface pas vos données chez RevenueCat, Google ou Wiredash (voir le tableau de la section 13), et elle ne résilie pas un abonnement : résiliez-le dans les réglages d’abonnement de l’App Store ou de Google Play. Si vous rouvrez l’app après une suppression, un nouveau compte vide est créé.
15. Vos droits
En vertu du RGPD (EEE et Royaume-Uni), vous pouvez demander l’accès à vos données personnelles et en obtenir une copie, ainsi que leur rectification, leur effacement, la limitation de leur traitement et leur communication dans un format portable. Vous pouvez vous opposer au traitement fondé sur notre intérêt légitime, et retirer votre consentement à tout moment, sans que cela affecte la licéité du traitement effectué auparavant. Vous pouvez également introduire une réclamation auprès de l’autorité de protection des données du pays où vous vivez ou travaillez, ou de celui où vous estimez que vos droits ont été enfreints.
En vertu de l’article 11 de la KVKK (Türkiye), vous avez le droit :
- de savoir si vos données personnelles sont traitées et, le cas échéant, de demander des informations à leur sujet ;
- de connaître la finalité du traitement et de savoir si les données sont utilisées conformément à cette finalité ;
- de connaître les tiers, en Türkiye ou à l’étranger, auxquels elles sont transférées ;
- de demander la rectification de données incomplètes ou inexactes ;
- de demander leur suppression ou leur destruction dans les conditions prévues à l’article 7 ;
- de demander que toute rectification, suppression ou destruction soit notifiée aux tiers qui ont reçu les données ;
- de vous opposer à un résultat défavorable découlant exclusivement d’une analyse automatisée de vos données ;
- de demander réparation du préjudice causé par un traitement illicite.
Nous répondons gratuitement dans un délai de 30 jours au plus ; si la réponse entraîne un coût réel, nous pouvons facturer les frais fixés par le Conseil de protection des données personnelles. Si nous rejetons votre demande, si nous ne répondons pas dans le délai, ou si vous jugez notre réponse insuffisante, vous pouvez introduire une réclamation auprès du Conseil de protection des données personnelles dans les 30 jours suivant la prise de connaissance de notre réponse, et en tout état de cause dans les 60 jours suivant votre demande.
En vertu des lois des États américains sur la protection de la vie privée, notamment celle de la Californie, vous pouvez demander à savoir quelles informations personnelles nous avons collectées à votre sujet, et nous demander de les supprimer ou de les rectifier. Nous collectons des identifiants (identifiants aléatoires, un identifiant d’installation haché, une adresse push si vous autorisez les notifications, un identifiant publicitaire via Google Analytics le cas échéant, et votre adresse e-mail si vous l’ajoutez à un avis), des informations commerciales (registres d’achats), des données d’activité sur Internet ou sur d’autres réseaux électroniques (événements d’utilisation de l’app), une localisation approximative et des informations visuelles (le selfie que vous importez, les portraits créés à partir de lui tant que nous les détenons encore, et toute capture d’écran que vous ajoutez à un avis), aux fins décrites à la section 9 et pour les durées indiquées à la section 13. Nous ne vendons pas d’informations personnelles et ne les partageons pas à des fins de publicité comportementale inter-contextuelle, et nous ne vous traiterons pas différemment parce que vous exercez vos droits.
Pour exercer l’un de ces droits, écrivez à privacy@blwapps.com. Nous ne connaissons pas votre nom, et nous ne connaissons votre adresse e-mail que si vous nous l’avez communiquée : nous ne pouvons donc donner suite qu’à une demande que nous pouvons rattacher à un compte ; si vous avez effectué un achat, le numéro de commande App Store ou Google Play est le lien le plus fiable. Dans l’EEE et au Royaume-Uni, vous pouvez aussi désactiver les statistiques dans l’app.
16. Enfants
Look AI ne s’adresse pas aux enfants de moins de 13 ans, et l’app ne demande pas votre âge. Si vous avez moins de 16 ans et vivez dans l’EEE, demandez l’accord d’un parent avant d’accepter les statistiques. Si vous pensez qu’un enfant a utilisé l’app, écrivez-nous et nous supprimerons le compte.
17. Ce site web
Ce site web est un ensemble de pages statiques. Il ne dépose aucun cookie, n’exécute aucun script de statistiques ou de suivi et ne charge rien depuis d’autres sites. Il est servi depuis le même serveur Hetzner à Helsinki.
Lorsque quelqu’un partage l’app depuis ses réglages, le lien envoyé ouvre la page /get de ce site et porte une balise ref indiquant la provenance du lien, par exemple app_share. La page vous redirige vers l’App Store, Google Play ou la page d’accueil de ce site, en transmettant la balise. Lorsque /get est ouverte, notre serveur n’enregistre que l’heure, le site, l’adresse de la page avec sa balise, et si la page s’est chargée : aucune adresse IP, aucun cookie, aucun identifiant d’appareil. Ces journaux nous servent à compter combien de visites les liens de partage génèrent. L’App Store et Google Play peuvent comptabiliser les installations issues de la balise dans les statistiques qu’ils nous fournissent, et sur Android, Google Analytics peut enregistrer la balise à la première ouverture de l’app lorsque les statistiques sont activées.
18. Modifications de cette politique
Lorsque l’usage que l’app fait de vos données change, nous mettons à jour cette page et la date indiquée en haut. Avant que votre selfie soit envoyé à un fournisseur d’IA autre que celui nommé sur cette page, cette page nommera d’abord ce fournisseur.
19. Contact
Questions et demandes relatives à la confidentialité : privacy@blwapps.com
Pour tout le reste : support@blwapps.com