Snappable

Politique de confidentialité

Dernière mise à jour : 17 juillet 2026

Ce document n’a pas encore fait l’objet d’une relecture par un professionnel du droit [TODO: relecture juridique]. Il décrit fidèlement le fonctionnement technique de l’application à la date ci-dessus.

Snappable est un appareil photo de fête à usage unique : un organisateur crée un événement, des invités scannent un QR code et prennent quelques photos sans retouche possible, puis l’organisateur développe l’album pour le partager. Cette politique explique quelles données sont traitées, pourquoi, par qui, combien de temps, et comment exercer tes droits.

Données collectées

Comptes organisateurs

  • Adresse email
  • Hash bcrypt du mot de passe (le mot de passe en clair n’est jamais stocké)
  • Horodatages (création du compte, dernière activité)

Invités

  • Un jeton de session anonyme généré à l’arrivée sur l’événement — aucune empreinte d’appareil (« fingerprinting ») n’est calculée ni stockée
  • Les photos prises, qui peuvent contenir des visages ou d’autres données personnelles visibles à l’image
  • Des métadonnées de capture déclarées par l’appareil de l’invité : heure de prise de vue, dimensions de l’image

Données techniques

  • L’adresse IP est utilisée de façon transitoire, uniquement pour la limitation de débit (anti-abus) — elle n’est pas conservée en base de données
  • La supervision des erreurs applicatives passe par Sentry ; les données personnelles sont filtrées avant envoi (voir la logique de nettoyage dans apps/web/lib/sentry-scrub.ts)

Qui fait quoi : responsable de traitement et sous-traitant

Pour les photos d’un événement, l’organisateur qui crée l’événement est le responsable de traitement: c’est lui qui décide de photographier ses invités, de la finalité de l’album et de sa diffusion. L’opérateur de Snappable agit alors comme sous-traitant, au sens de l’article 28 du RGPD, en fournissant l’infrastructure technique de capture, de stockage et de partage.

Pour les comptes organisateurs et le fonctionnement de la plateforme(authentification, quotas, journalisation technique, supervision des erreurs), l’opérateur de Snappable est responsable de traitement.

Finalités et bases légales

  • Comptes organisateurs: exécution du contrat qui lie l’organisateur à Snappable (création et gestion du compte, des événements, de l’album).
  • Photos d’événement: sous la responsabilité de l’organisateur, qui doit disposer d’une base légale propre (généralement son intérêt légitime à documenter son événement, sous réserve d’en informer ses invités — voir les conditions d’utilisation).

Sous-traitants et destinataires

Les prestataires suivants traitent des données pour le compte de Snappable, chacun pour un usage précis :

Sous-traitantFinalitéRégion
Vercel Inc.Hébergement du site webÉtats-Unis (région de calcul par défaut)
RenderHébergement de l'API (environnement de développement)Oregon, États-Unis
Heroku (Salesforce)Hébergement de l'API (environnement de pré-production)Union européenne — Dublin, Irlande
Neon Inc.Base de données PostgreSQLOregon, États-Unis (AWS us-west-2)
Cloudflare, Inc. (R2)Stockage privé des photosEurope de l'Ouest (localisation WEUR)
ResendEnvoi des emails transactionnels (vérification de compte)États-Unis
Sentry (Functional Software, Inc.)Supervision des erreurs applicatives (données filtrées)Union européenne — Francfort, Allemagne (résidence des données UE)

Les transferts de données vers des prestataires établis aux États-Unis (Vercel, Render, Neon, Resend) sont encadrés par le Data Privacy Framework UE-États-Unis lorsque le prestataire est certifié, ou par des clauses contractuelles types (CCT) à défaut.

Durée de conservation

  • Comptes organisateurs: conservés jusqu’à suppression par l’organisateur (voir « Tes droits » ci-dessous).
  • Photos et albums: la durée est contrôlée par l’organisateur, avec une durée maximale de 12 mois après la fin de l’événement. Cette purge automatique n’est pas encore techniquement mise en œuvre à ce jour — voir docs/ROADMAP.md— la suppression reste possible manuellement par l’organisateur entre-temps.
  • Liens de vérification d’email : supprimés automatiquement environ 60 minutes après leur émission.
  • Données Sentry : conservées selon la politique de rétention par défaut du fournisseur.

Tes droits

Conformément au RGPD, tu disposes d’un droit d’accès, de rectification, d’effacement, de portabilité et d’opposition sur tes données personnelles.

  • Organisateurs: la suppression du compte (et de tous les événements associés) et l’export des données sont accessibles directement depuis le tableau de bord.
  • Invités: pour toute demande relative à une photo (accès, rectification, effacement), contacte l’ organisateur de l’événement concerné, ou écris à legal@snappable.app.
  • Tu peux, à tout moment, introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) : cnil.fr.

Sécurité

  • Les photos sont stockées dans un bucket Cloudflare R2 privé, jamais accessible directement ; elles ne sont servies que via des URL signées à durée de vie courte.
  • Les mots de passe sont hachés avec bcrypt.
  • Toutes les communications passent en HTTPS.
  • Les albums publiés sont protégés par un code d’accès à 8 chiffres et un lien de partage non devinable.

Aucun traitement par intelligence artificielle

Les photos ne sont utilisées pour entraîner aucun modèle d’intelligence artificielle et ne font l’objet d’aucune reconnaissance faciale ni d’aucune analyse biométrique. Le service se limite au stockage et à l’affichage des photos telles qu’elles ont été prises. À titre de transparence : le logiciel Snappable a été développé avec l’assistance d’outils d’IA (Claude), ce qui n’a aucune incidence sur le traitement de vos données.

Cookies et traceurs

Snappable n’utilise aucun cookie et aucun outil d’analyse ou de traçage publicitaire. L’application utilise uniquement du stockage local (localStorage/sessionStorage) strictement nécessaire au fonctionnement du service : le jeton de connexion de l’organisateur, le jeton de session de capture de l’invité, le code d’accès à l’album, et quelques préférences d’interface. Ce stockage est exempté de consentement préalable selon les recommandations de la CNIL relatives aux traceurs strictement nécessaires au service demandé.

Contact

Pour toute question relative à cette politique de confidentialité : legal@snappable.app.

Retour à l'accueil