Politique de confidentialité & cookies
Dernière mise à jour : 4 août 2026
La présente politique explique quelles données personnelles sont traitées lorsque tu utilises le site fidiastudio.com (« Fidia Studio », le « Service »), pourquoi, sur quelle base légale, avec qui elles sont partagées, combien de temps elles sont conservées et quels sont tes droits. Elle s’applique en complément des mentions légales et des CGU/CGV.
1. Responsable du traitement
Le responsable du traitement des données est Louis Jongen (personne physique), Brabant wallon, Belgique. Pour toute question relative à tes données personnelles ou pour exercer tes droits : contact.fidiastudio@gmail.com.
Aucun délégué à la protection des données (DPO) n’est désigné, cette désignation n’étant pas obligatoire au vu de la nature et du volume des traitements ; le point de contact ci-dessus tient lieu d’interlocuteur pour toute question « données personnelles ».
2. Données que nous traitons
- Données de compte : prénom, adresse e-mail, mot de passe (stocké de façon chiffrée / haché, jamais en clair).
- Photos que tu importes : la ou les photo(s) de la personne à insérer et, le cas échéant, la photo d’inspiration.
- Contenu généré : les images créées par le Service et les instructions (textes) que tu fournis.
- Données de paiement : gérées par Stripe. Nous ne stockons jamais ton numéro de carte. Nous conservons un identifiant client Stripe, ton abonnement/plan, ton solde de crédits, l’historique des transactions et, à des fins de prévention de la fraude, une empreinte technique (hachée) du moyen de paiement.
- Données d’utilisation : historique de tes générations, mouvements de crédits, et journaux techniques nécessaires au fonctionnement et à la sécurité.
- Parrainage : ton code de parrainage, le lien entre parrain et filleul, et le prénom des filleuls.
- Communications : les messages envoyés via le formulaire de contact et ta préférence concernant les e-mails marketing.
- Candidature au programme créateurs (page « Gagne de l’argent ») : ton nom, ton adresse e-mail, ton nom d’utilisateur Instagram si tu le renseignes (facultatif) et le message que tu rédiges.
- Données techniques : adresse IP et informations de connexion, traitées de manière transitoire par nos hébergeurs à des fins de fourniture et de sécurité du Service.
Photos et visages — précision importante
Les photos que tu importes et les images générées sont utilisées uniquement pour te fournir le Service (générer l’image demandée). Elles ne sont jamais utilisées pour t’identifier de manière unique par un procédé de reconnaissance faciale, et ne constituent donc pas un traitement de « données biométriques » au sens de l’article 9 du RGPD dans ce cadre. Tu garantis disposer de tous les droits et autorisations nécessaires sur les images que tu importes, y compris le consentement des personnes qui y figurent (voir les CGU/CGV).
3. Finalités et bases légales
Chaque traitement repose sur une base légale prévue par l’article 6 du RGPD :
- Créer et gérer ton compte, générer tes images — exécution du contrat (art. 6.1.b).
- Gérer les abonnements, crédits et paiements — exécution du contrat et respect d’obligations légales comptables (art. 6.1.b et 6.1.c).
- Modération des contenus, sécurité, prévention de la fraude et des abus — intérêt légitime à protéger le Service, ses utilisateurs et les tiers (art. 6.1.f).
- E-mails liés au Service (confirmation, sécurité, informations sur ta commande) — exécution du contrat (art. 6.1.b).
- E-mails marketing — ton consentement préalable (art. 6.1.a), retirable à tout moment.
- Programme de parrainage — exécution du contrat et intérêt légitime à animer le Service (art. 6.1.b et 6.1.f).
- Traiter ta candidature au programme créateurs et te recontacter à son lancement — mesures précontractuelles prises à ta demande (art. 6.1.b). Tu peux demander le retrait de ta candidature à tout moment.
- Obligations légales (comptabilité, réponses aux autorités) — respect d’une obligation légale (art. 6.1.c).
4. Destinataires et sous-traitants
Tes données ne sont jamais vendues. Elles sont partagées uniquement avec les prestataires techniques (sous-traitants au sens du RGPD) strictement nécessaires au fonctionnement du Service, chacun encadré par un accord de traitement des données :
- Supabase — hébergement de la base de données, de l’authentification et du stockage des images.
- Stripe — traitement des paiements et des abonnements.
- OpenAI — génération des images et modération automatisée des contenus.
- Resend — envoi des e-mails transactionnels.
- Vercel — hébergement et diffusion du site.
- Google (Google Analytics 4) — mesure d’audience, uniquement si tu y consens (voir la section Cookies).
- Microsoft (Microsoft Clarity) — analyse de l’utilisation du site, uniquement si tu y consens (voir la section Cookies).
5. Transferts en dehors de l’Union européenne
Certains de ces prestataires (notamment OpenAI, Stripe, Resend, Vercel, Google et Microsoft, ainsi que Supabase en tant que société américaine) sont susceptibles de traiter des données aux États-Unis. Ces transferts sont encadrés par des garanties appropriées au sens du RGPD : le cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework, décision d’adéquation de la Commission européenne du 10 juillet 2023, en vigueur) pour les entités certifiées, et/ou les clauses contractuelles types (CCT) adoptées par la Commission européenne.
Concernant OpenAI en particulier : selon sa politique officielle, les données envoyées via son API ne sont pas utilisées pour entraîner ses modèles par défaut, et sont conservées au maximum 30 jours (à des fins de fourniture du service et de détection des abus) avant suppression, sauf obligation légale de conservation plus longue.
6. Durées de conservation
- Compte, images générées, historique : conservés tant que ton compte est actif, puis supprimés à la fermeture du compte ou sur demande de suppression (sous réserve des durées légales ci-dessous).
- Photos temporaires du parcours d’inscription (funnel) : leur durée de vie est de 48 heures, et une purge automatique quotidienne les efface définitivement — soit 72 heures au maximum après leur envoi.
- Données de facturation et comptables : conservées le temps requis par les obligations comptables et fiscales belges (généralement jusqu’à 7 ans).
- Données de prévention de la fraude (empreintes de moyens de paiement bloqués) : conservées le temps nécessaire à cette finalité.
- Messages de contact : conservés le temps de traiter ta demande.
- Candidatures au programme créateurs : conservées jusqu’au traitement de ta candidature et, si le programme n’est pas encore lancé, jusqu’à son lancement — ou jusqu’à ta demande de retrait.
- Chez OpenAI : au maximum 30 jours (voir ci-dessus).
7. Tes droits
Conformément au RGPD, tu disposes des droits suivants :
- Droit d’accès à tes données ;
- Droit de rectification ;
- Droit à l’effacement (« droit à l’oubli ») ;
- Droit à la limitation du traitement ;
- Droit d’opposition ;
- Droit à la portabilité de tes données ;
- Droit de retirer ton consentement à tout moment (pour les traitements fondés sur le consentement, comme les e-mails marketing).
Certains de ces droits sont directement accessibles depuis la page Paramètres de ton compte (export de tes données, suppression de compte). Pour les autres demandes, écris à contact.fidiastudio@gmail.com. Nous répondons en principe dans un délai d’un mois.
8. Droit d’introduire une réclamation
Si tu estimes que le traitement de tes données n’est pas conforme, tu peux introduire une réclamation auprès de l’autorité de contrôle belge :
Autorité de protection des données (APD)
Rue de la Presse 35, 1000 Bruxelles
+32 (0)2 274 48 00 — contact@apd-gba.be
autoriteprotectiondonnees.be
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des échanges (HTTPS), mots de passe hachés, stockage des images dans un espace privé accessible uniquement via des liens signés temporaires, et accès aux données restreint. Aucun système n’étant infaillible, nous ne pouvons garantir une sécurité absolue.
10. Mineurs
Le Service est réservé aux personnes majeures (18 ans et plus, voir les CGU/CGV). Nous ne collectons pas sciemment de données concernant des mineurs. Si tu penses qu’un mineur nous a fourni des données, contacte-nous pour que nous les supprimions.
11. Décisions automatisées
La modération des contenus s’appuie sur des systèmes automatisés (analyse automatique des instructions et des images) qui peuvent refuser une génération jugée non conforme à nos règles. Ces traitements ne produisent pas d’effet juridique significatif à ton égard ; en cas de désaccord, tu peux nous contacter.
12. Cookies et traceurs
Le Site utilise deux catégories de cookies :
a) Cookies strictement nécessaires — indispensables au fonctionnement du Site, ils ne requièrent pas ton consentement :
- Cookie d’authentification (Supabase) — te maintenir connecté à ton compte.
- Cookie de session du parcours d’inscription (funnel, httpOnly) — relier les photos que tu as fournies avant la création de ton compte.
b) Cookies de mesure d’audience — déposés uniquement si tu les acceptes via la bannière de cookies, sur la base de ton consentement (art. 6.1.a RGPD). Ils nous aident à comprendre comment le Site est utilisé afin de l’améliorer :
- Google Analytics 4 (Google) — mesure d’audience : pages vues, fréquentation, provenance des visiteurs.
- Microsoft Clarity (Microsoft) — analyse comportementale : cartes de chaleur et enregistrements de session anonymisés (mouvements de souris, clics, défilement) pour repérer les points de friction. Les champs de saisie sont masqués : aucune donnée que tu tapes n’est enregistrée.
Ces deux outils sont fournis par des sociétés susceptibles de traiter des données aux États-Unis (voir la section « Transferts en dehors de l’Union européenne »). Aucun cookie de mesure d’audience n’est déposé avant ton acceptation, et cliquer sur « Refuser » les empêche entièrement.
Tu peux modifier ou retirer ton consentement à tout moment : supprime les cookies du Site via ton navigateur — la bannière réapparaîtra à ta prochaine visite et te permettra de refaire ton choix. La suppression des cookies strictement nécessaires peut toutefois t’empêcher d’utiliser le Service. Le Site n’utilise aucun cookie publicitaire ni de reciblage.
13. Modifications
La présente politique peut être mise à jour pour refléter des évolutions du Service ou de la réglementation. La date de dernière mise à jour est indiquée en haut de cette page.
14. Contact
Pour toute question relative à la présente politique ou à tes données : contact.fidiastudio@gmail.com.