Mise à jour:
Notice de confidentialité
Cette notice décrit le service de restauration et d’animation PixAgain. La photo choisie est envoyée à notre serveur et à un prestataire d’IA ; le traitement ne reste pas sur votre appareil. Les identifiants de compte sont pseudonymes, et non anonymes pour notre système.
1. Responsable et périmètre
Andrzej Nowakowski, à l’adresse indiquée ci-dessus, est le responsable du traitement des données personnelles pour PixAgain. Écrivez à contact@primeart.io avec « PixAgain privacy » pour toute question ou demande.
L’application utilise un compte individuel récupérable, sans nom ni e-mail obligatoire. Apple et Google traitent les paiements et leurs comptes selon leurs propres notices. Expo et les services de l’appareil traitent les notifications facultatives décrites ci-dessous.
2. Données traitées
Contenu sélectionné : la photo choisie, ses données et son format, les résultats photo/vidéo et les identifiants nécessaires pour les récupérer. Les visages présents dans la photo sont transmis avec elle. PixAgain ne met pas en œuvre de reconnaissance faciale, de rapprochement d’identités ou de gabarits d’identification biométrique.
Données de compte et de service : identifiants aléatoires de compte et d’installation, empreintes du secret et des jetons de session, date d’acceptation des conditions et de confirmation de majorité, références des tâches, empreinte de l’entrée, qualité, dates, état et quotas. Ces données protègent l’accès, évitent les doublons et appliquent les limites. Le compte est lié à ses médias et achats ; le hachage ne rend pas ces données anonymes.
Sur l’appareil : langue, réglages, historique, références de fichiers, identifiants de récupération dans le stockage sécurisé et inscription facultative aux notifications. Les messages d’assistance contiennent les informations que vous envoyez. L’infrastructure reçoit notamment l’adresse IP. Les limites de connexion/création de compte emploient une empreinte à clé de cette adresse pendant 24 heures ; des journaux d’hébergement et sauvegardes d’incident distincts peuvent durer davantage pour la sécurité ou la récupération.
Achats : plateforme, produit, identifiants de transaction, informations d’achat, d’échéance, de remboursement et d’accès. Les reçus ou jetons sont vérifiés sur le serveur ; les jetons réutilisables peuvent être conservés pour contrôler renouvellements et remboursements. Nous ne recevons pas votre numéro de carte. Les achats sont liés au compte PixAgain qui les a vérifiés. L’application n’intègre ni publicité, ni identifiant publicitaire, ni SDK dédié d’analyse.
3. Finalités et bases légales
Le traitement nécessaire à votre restauration ou animation répond à votre demande et à l’exécution du contrat (article 6(1)(b) du RGPD, lorsqu’il s’applique). Ce contrat ne constitue pas, à lui seul, une base pour les données d’une autre personne photographiée : une base appropriée, telle qu’un intérêt légitime mis en balance avec ses droits, reste nécessaire.
Les données nécessaires à la sécurité, à la lutte contre les abus, au dépannage et à la défense de droits peuvent relever de notre intérêt légitime, sous réserve de vos droits (article 6(1)(f)). Les obligations légales relèvent de l’article 6(1)(c). Vous contrôlez les autorisations facultatives. Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré sans rendre illicite le traitement antérieur.
Nous ne demandons pas de données sensibles, n’identifions pas biométriquement les personnes, n’inférons pas de caractéristiques sensibles et ne prenons pas de décisions automatisées à effet juridique ou similaire. N’envoyez pas de contenu nécessitant une base particulière que l’application n’a pas obtenue. L’IA peut néanmoins modifier un visage ou d’autres détails.
4. Destinataires et IA
La demande est transmise par HTTPS à notre serveur PixAgain, puis à fal — Features & Labels, Inc. — pour le traitement. Les modes photo utilisent GPT Image 2.5 Flare low ou medium ; l’animation utilise LTX 2.3 Fast. Le nom du modèle n’identifie pas tous les destinataires ou lieux de traitement. Le serveur récupère les résultats pour les livrer.
Seuls les prestataires nécessaires et les personnes autorisées doivent recevoir les données utiles à leur mission. L’assistance, l’hébergement et les autorités peuvent recevoir les informations nécessaires à l’assistance, la sécurité ou une obligation légale. Nous ne publions pas vos photos et ne les utilisons pas dans nos publicités.
Nous n’entraînons pas nos propres modèles sur vos photos. Les conditions API de fal contiennent des protections assorties d’exceptions pour certains modèles ; une requête peut être transmise à un fournisseur tiers. L’accord de traitement a également un périmètre défini. Le nom du modèle ne prouve ni ce périmètre ni une garantie universelle d’absence d’entraînement. Le traitement suit les conditions applicables au modèle et au compte ; les documents liés précisent leurs limites.
5. Transferts internationaux
fal et les autres prestataires peuvent traiter les données hors EEE, notamment aux États-Unis. fal publie un accord de traitement comportant des dispositions de transfert et des clauses contractuelles types lorsqu’il s’applique ; des exclusions et conditions propres aux modèles peuvent intervenir. Nous ne prétendons pas que tout reste dans l’UE ou qu’une exception contractuelle non vérifiée est couverte. Contactez contact@primeart.io pour connaître les destinataires et garanties applicables ou obtenir les protections pertinentes.
6. Conservation et suppression
Les photos restaurées expirent 30 jours après la demande ; les vidéos sept jours après leur dernière mise à jour achevée. Le nettoyage retire les liens photo expirés et les fichiers vidéo locaux. Les contrôles refusent les résultats expirés. La photo source d’une vidéo est conservée jusqu’à l’acceptation par le prestataire ou la fin de la tâche ; les tâches inachevées trop anciennes expirent. Réutiliser une référence supprimée ne crée pas gratuitement un nouveau résultat. Enregistrez vos propres copies.
Les références, dates, qualité, origine du quota et états restent jusqu’à la suppression du compte pour éviter les allocations gratuites répétées, doubles débits et répétitions de demandes. Ils ne nécessitent pas de conserver le média. Les identifiants durent tant que le compte existe ; les sessions serveur expirent après un an et leur nombre est limité. Supprimez les médias terminés ou choisissez Réglages → Supprimer le compte. Les tâches en cours se terminent ou échouent ; l’accès est révoqué immédiatement et les résultats tardifs sont ignorés.
La suppression du compte retire ses identifiants, empreintes de secrets, inscriptions push actives et données de travail ou d’utilisation. Un registre d’achats restreint garde les identifiants pseudonymes du compte et des transactions afin d’empêcher une nouvelle revendication du même achat et de traiter les obligations ou litiges ; les jetons réutilisables du magasin sont supprimés. Une obligation légale ou un litige précis peut justifier une conservation limitée. La suppression ne résilie pas les abonnements et n’efface pas vos copies locales.
Nos requêtes demandent à fal de ne pas conserver les entrées/sorties JSON dans l’historique (X-Fal-Store-IO: 0) et une durée de 30 jours pour les photos restaurées et de 24 heures pour les vidéos CDN générées. Ces paramètres ne garantissent pas l’effacement simultané de toute copie chez un fournisseur de modèle, dans les journaux de sécurité, archives légales ou sauvegardes. Une adresse de sortie fal peut temporairement donner accès à son détenteur. Les photos restaurées sont hébergées chez fal ; notre base conserve uniquement les URL et métadonnées. Les photos migrées le 27 septembre 2026 expirent aussi 30 jours après leur génération. Les téléchargements nécessaires aux anciennes applications utilisent une mémoire temporaire, sans copie photo persistante. Les vidéos restent dans le stockage serveur lié au compte. La suppression PixAgain ne confirme pas l’effacement de toute copie en amont.
Écrivez à contact@primeart.io pour une demande d’accès ou de suppression, avec une référence si disponible. Nous vérifions le contrôle de manière proportionnée et ne facturons pas une demande ordinaire. Les sauvegardes isolées d’incident/déploiement et journaux d’hébergement ont un accès restreint et ne doivent pas rétablir des données pour contourner une suppression. Leur cycle exact et une éventuelle conservation légale sont précisés sur demande. L’effacement actif n’est pas une promesse d’effacement immédiat de toute sauvegarde.
7. Autorisations, notifications et avis
Le sélecteur système ne transmet que la photo choisie, pas toute votre photothèque. L’enregistrement peut nécessiter l’autorisation d’ajouter une photo ou vidéo. Les parcours actuels ne demandent ni caméra, ni microphone, ni contacts, ni localisation précise.
Les notifications de fin de génération sont facultatives et nécessitent une activation explicite dans une application native compatible. Elles ne fonctionnent pas dans Expo Go ou le navigateur et ne servent pas au marketing. Nous conservons l’identifiant aléatoire d’installation, l’empreinte du secret, le jeton Expo, la langue, le statut et la date. Une empreinte globale du jeton le lie au compte actuellement utilisé sur l’installation. Les envois contiennent les références, le type et le statut. Le secret initial reste dans le stockage sécurisé de l’appareil.
Lorsqu’elles sont actives, le jeton et un message générique localisé passent par Expo Push Service et Apple Push Notification service ou Firebase Cloud Messaging. Le message comprend l’identifiant et le type de tâche, sans photo, texte de génération, nom ni URL de média. L’inscription expire après 90 jours sans actualisation ; les liaisons de tâches et envois après 30 jours. La désactivation dans l’application supprime le jeton actif d’inscription et annule les envois en attente. Une copie du jeton liée à un message déjà accepté peut rester jusqu’au traitement de son reçu de livraison, dans la limite de conservation de 30 jours. Les jetons invalides sont supprimés ; les autorisations système sont synchronisées à l’actualisation. L’envoi facultatif repose sur votre consentement, révocable sans perdre la restauration.
Lorsque l’avis natif est disponible, des données locales peuvent enregistrer un achat vérifié, le nombre de générations terminées et la dernière demande d’avis afin de limiter les sollicitations. Apple ou Google gère l’avis ; PixAgain n’en reçoit pas le texte via cette fenêtre et ne conditionne ni l’assistance ni les crédits à une note.
8. Sécurité et choix
HTTPS protège le transport vers l’API déployée et le prestataire. Le serveur et l’IA doivent lire l’image : ce n’est pas un traitement chiffré de bout en bout. Un lien vidéo temporaire donne accès à toute personne qui possède son adresse complète ; ne le publiez pas si vous souhaitez garder le contenu privé.
Les requêtes exigent une session sécurisée. Les secrets de session et de récupération sont hachés sur le serveur, et les médias et quotas sont isolés par compte. Protégez l’appareil et le code de récupération. Aucune mesure ne garantit l’absence de tout incident ; nous ne prétendons pas fournir un chiffrement de bout en bout ou une archive confidentielle entièrement auditée.
N’envoyez pas de photo si vous refusez le traitement à distance. Conservez les originaux. Vous pouvez modifier la langue, retirer des entrées locales, contrôler les autorisations et nous contacter pour les données du serveur. Refuser une notification facultative ou un avis n’enlève pas les fonctionnalités achetées.
9. Droits et réclamations
Selon votre lieu de résidence et la base légale, vous pouvez demander accès, rectification, effacement, limitation et portabilité, vous opposer à un traitement fondé sur l’intérêt légitime ou retirer votre consentement. Ces droits s’exercent dans les conditions de la loi applicable.
Écrivez à contact@primeart.io avec une référence ou une date approximative. Nous pouvons demander les seules informations raisonnablement nécessaires pour vérifier votre lien avec les données. N’envoyez pas de pièce d’identité complète sans avoir convenu d’un moyen sécurisé et proportionné. Le RGPD prévoit normalement une réponse sous un mois ; toute prolongation permise doit être expliquée pendant ce délai. Une suppression de données ne résilie pas l’abonnement.
Vous pouvez saisir l’autorité de contrôle de votre résidence, de votre travail ou du lieu de l’infraction présumée, notamment la CNIL en France ou l’UODO en Pologne. Il n’est pas nécessaire de nous contacter au préalable. L’exercice de vos droits ne donne lieu à aucune sanction.
10. Adultes et mises à jour
Le service de traitement est destiné aux adultes conformément aux conditions actuelles du prestataire d’IA. Signalez-nous l’utilisation par un mineur ou l’envoi de données sans les droits nécessaires pour que nous puissions enquêter et agir.
Nous actualisons la notice lorsque les pratiques changent et signalons les modifications importantes lorsque requis. La date ci-dessus identifie cette version. Une notice ne peut autoriser un nouvel usage sans base légale.
Mesure de fréquentation du site — ajout du 27 septembre 2026
Sur le site public PixAgain, nous comptons les pages vues et les clics vers Google Play pour comprendre quelles pages et campagnes sont utiles. Notre serveur reçoit le chemin de la page publiée, sa langue, le nom de domaine du site référent, les paramètres limités de source, support et campagne lorsqu’ils sont présents, ainsi qu’une catégorie générale d’appareil : iOS, Android, ordinateur ou autre. Ces rapports ne recueillent ni l’URL complète de la page ou du site référent, ni les termes de recherche, ni les identifiants de clic publicitaire.
Cette mesure n’utilise aucun cookie, stockage local, SDK publicitaire ou identifiant de navigateur persistant. Un identifiant aléatoire, limité à la page en cours, évite les doubles comptages. Le serveur utilise brièvement l’adresse IP de connexion pour calculer une empreinte calculée avec une clé quotidienne et estimer la fréquentation. Ni l’adresse IP brute ni la chaîne complète identifiant le navigateur ne sont conservées dans la base de statistiques. Plusieurs personnes partageant un réseau peuvent être regroupées ; une personne utilisant plusieurs réseaux peut être comptée plusieurs fois. Ces rapports ne sont pas reliés aux comptes de l’application, aux photos ou aux achats.
Les identifiants de page et empreintes quotidiennes sont supprimés après 48 heures, avec un nettoyage environ chaque minute pendant le fonctionnement du service. Les totaux quotidiens sont conservés 90 jours et accessibles uniquement dans notre espace d’administration authentifié. Ils sont distincts des journaux de sécurité de l’hébergement, dont l’accès est restreint. La mesure respecte les signaux Do Not Track et Global Privacy Control du navigateur. Vous pouvez aussi la désactiver pour une page en ajoutant analytics=off aux paramètres de son URL. Pour toute question ou opposition : contact@primeart.io.