Politique de confidentialité
Cette politique explique quelles données l'application mobile Pellizz et le site pellizz.app traitent, pourquoi, combien de temps et quels sont vos droits. Pellizz est édité par Hexalgo SAS (27 RUE DES GRANDES PANNES, 49100 ANGERS, FRANCE). Pour toute question sur vos données : privacy@pellizz.app.
1. Qui est responsable de vos données
- Hexalgo SAS, éditeur de Pellizz, est responsable du traitement pour le fonctionnement du service : comptes, événements, galerie, défis, sécurité et modération par l'éditeur.
- L'organisateur d'un événement est responsable des données qu'il apporte et des choix qu'il fait : sa liste d'invités (les noms qu'il importe ou saisit), les personnes à qui il donne le code de l'événement et la modération de son événement. Pour ces traitements, nous agissons pour son compte.
- Usage professionnel : quand une entreprise organise un événement (séminaire, team building…), elle est responsable du traitement de la liste d'invités et des photos de l'événement, et nous agissons comme son sous-traitant. Nos engagements figurent dans l'annexe de sous-traitance (article 28 du RGPD) intégrée aux conditions d'utilisation ; elle est aussi disponible sur demande à privacy@pellizz.app.
2. Données que nous traitons
- Compte : le prénom ou nom affiché que vous choisissez et votre langue. Pour un compte complet : votre adresse e-mail et votre mot de passe (stocké uniquement sous forme chiffrée irréversible). Un compte invité ne contient aucune adresse e-mail.
- Connexion avec Google ou Apple (si vous la choisissez) : l'identifiant de votre compte chez ce fournisseur et l'adresse e-mail qu'il nous transmet (Apple peut fournir une adresse relais). Avec Apple, nous conservons aussi, chiffré, un jeton qui nous permet de révoquer cette connexion quand vous supprimez votre compte. Nous ne recevons jamais votre mot de passe Google ou Apple.
- Participation aux événements : les événements rejoints, votre rôle (organisateur ou participant), votre table ou équipe, les défis réalisés et leurs heures.
- Photos : les photos que vous envoyez (et la photo de couverture d'un événement), leur heure de prise de vue et leurs dimensions. Les métadonnées des fichiers, dont la localisation GPS, sont retirées par l'application avant l'envoi puis par nos serveurs, y compris pour la photo de couverture. Les photos peuvent montrer d'autres personnes : voir les conditions d'utilisation.
- Signalements, blocages et modération : les signalements de photos, leur motif et leur transmission éventuelle à l'éditeur ; les photos masquées par les organisateurs ; les personnes que vous avez bloquées ; les suspensions de compte décidées par l'éditeur.
- Liste d'invités : les noms que les organisateurs importent ou saisissent pour préparer leur événement, et le lien avec le participant qui s'y reconnaît.
- Notifications : le jeton de notification de votre téléphone (Firebase Cloud Messaging) et sa plateforme (Android ou iOS).
- Données techniques : adresse IP, date et heure des requêtes et date de dernière activité, dans les journaux de nos serveurs.
L'application utilise l'appareil photo uniquement quand vous prenez une photo ou scannez un QR code, et n'accède qu'aux photos que vous choisissez. Sur Android, le QR code est lu directement sur le téléphone (Google ML Kit) : l'image n'est pas envoyée. Pellizz ne contient aucune publicité, aucun outil de mesure d'audience tiers et ne vend aucune donnée.
3. Pourquoi et sur quelle base légale
- Fournir le service (compte, événements, galerie, défis, classement, export des photos, transfert d'un événement, e-mails de vérification, de mot de passe, d'export, de rappel avant suppression et d'avertissement avant suppression d'un compte inactif) : exécution du contrat, c'est-à-dire les conditions d'utilisation que vous acceptez (article 6.1.b du RGPD).
- Notifications push : votre consentement, donné en autorisant les notifications sur votre téléphone ; vous pouvez le retirer à tout moment dans les réglages du téléphone.
- Liste d'invités : l'intérêt légitime de l'organisateur à préparer son événement (article 6.1.f). L'organisateur informe les personnes de sa liste ; chacune peut s'y opposer : l'organisateur ou nous supprimons alors son nom de la liste.
- Sécurité, prévention des abus et modération (limitation du nombre de requêtes, signalements, blocages, suspension de comptes, journaux) : notre intérêt légitime à protéger le service et ses utilisateurs (article 6.1.f).
- Obligations légales : conservation des données de connexion, réponse aux demandes des autorités et signalement des contenus illicites (article 6.1.c).
4. Qui peut voir vos données
- Les participants de l'événement voient votre nom affiché, votre table et vos photos. Il n'existe aucune galerie publique : il faut le code de l'événement pour y entrer. Vous pouvez bloquer un participant : ses photos ne vous sont plus montrées, sans qu'il en soit prévenu.
- Les organisateurs de l'événement peuvent en plus modérer les photos, retirer un participant, gérer les tables et la liste d'invités et télécharger l'export de toutes les photos.
- L'équipe de modération de l'éditeur voit une photo, son événement et le signalement quand cette photo lui est signalée (option « Signaler aussi à Pellizz », ou automatiquement pour le motif « Mon enfant / un mineur est sur la photo ») ; elle traite le signalement sous 24 heures.
- Nos sous-traitants, uniquement pour faire fonctionner le service :
- OVHcloud (OVH SAS, France) : hébergement des serveurs, de la base de données et du stockage des photos, dans l'Union européenne ;
- Brevo (Sendinblue SAS, France) : envoi des e-mails transactionnels, dans l'Union européenne ;
- Google (Firebase Cloud Messaging) : acheminement des notifications push, y compris vers les iPhone via le service de notifications d'Apple (APNs) ;
- Google (ML Kit), sur Android : lecture des QR codes directement sur le téléphone ; l'image n'est pas envoyée, mais le kit peut transmettre à Google des données techniques de diagnostic et d'utilisation (modèle et système du téléphone, version de l'app, performances, identifiant d'installation) ;
- Apple (Sign in with Apple) et Google (connexion avec Google) : connexion avec votre compte Apple ou Google, seulement si vous la choisissez.
5. Transferts hors de l'Union européenne
Vos photos et votre compte sont hébergés dans l'Union européenne (OVHcloud). Google (notifications, lecteur de QR code sur Android, connexion avec Google) et Apple (notifications des iPhone, Sign in with Apple) peuvent traiter aux États-Unis les données qui passent par leurs services : jetons et contenu des notifications, données techniques du lecteur de QR code, identifiants de connexion. Ces transferts sont encadrés par le cadre de protection des données UE–États-Unis (Data Privacy Framework) auquel ces sociétés adhèrent et par les clauses contractuelles types de la Commission européenne.
6. Combien de temps
- Événements, photos et participations : jusqu'à la suppression automatique de l'événement, à la fin de la durée de conservation de son offre (90 jours après la date de l'événement pour l'offre gratuite, 365 jours pour l'offre Premium). Les organisateurs reçoivent un rappel par e-mail 7 jours avant ; la suppression n'a lieu que 7 jours au moins après ce rappel. La date d'un événement ne peut pas être fixée plus de 7 jours dans le passé. Un organisateur peut aussi supprimer l'événement plus tôt.
- Versions des photos : quand une photo est supprimée ou remplacée, le stockage en garde l'ancienne version 30 jours au plus, pour se protéger des suppressions accidentelles, puis l'efface.
- Signalements : conservés avec la photo concernée et supprimés avec elle.
- Compte complet : jusqu'à ce que vous le supprimiez ; la suppression est immédiate. Un compte complet inactif depuis 3 ans est supprimé, après un e-mail d'avertissement envoyé 30 jours avant.
- Compte invité : supprimé automatiquement quand il n'a plus de session valide ni de participation à un événement encore actif.
- Jeton Sign in with Apple : conservé chiffré jusqu'à la suppression du compte, puis révoqué auprès d'Apple.
- Sauvegardes de la base de données : conservées 30 jours au plus, puis effacées.
- Export ZIP des photos : lien valable 7 jours, puis fichier supprimé.
- Sessions : 30 jours (compte complet) ou 1 an (compte invité) sans utilisation. Liens envoyés par e-mail : 1 à 48 heures.
- Journaux techniques : 12 mois au plus.
7. Cookies et traceurs
Le site pellizz.app ne dépose aucun cookie et n'utilise aucun traceur : c'est pourquoi il n'affiche pas de bandeau de consentement. L'application ne contient ni publicité, ni outil de mesure d'audience, ni traceur publicitaire.
8. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de définir des directives sur leur sort après votre décès. Vous pouvez modifier votre nom et votre langue dans l'application (onglet « Moi ») et supprimer votre compte dans l'application ou depuis ce site. Si vous êtes propriétaire d'un événement, vous devez auparavant, pour chaque événement, le transférer à un autre participant ou le supprimer. Si votre nom figure sur la liste d'invités d'un événement, vous pouvez demander à l'organisateur ou à nous-mêmes de le retirer.
Pour les autres demandes, écrivez à privacy@pellizz.app : nous répondons sous un mois. Pour un événement d'entreprise, nous transmettons à l'entreprise organisatrice les demandes qui la concernent et l'aidons à y répondre. Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (www.cnil.fr).
9. Sécurité
Les échanges sont chiffrés (HTTPS). Les photos sont stockées dans un espace privé et ne sont accessibles que par des liens temporaires délivrés aux participants de l'événement. Les mots de passe sont stockés sous forme chiffrée irréversible et les jetons de session sont conservés dans l'espace sécurisé du téléphone.
10. Mineurs
Pellizz s'adresse aux personnes de 13 ans et plus. En France, un mineur peut consentir seul au traitement de ses données par un service en ligne à partir de 15 ans (article 8 du RGPD et article 45 de la loi Informatique et Libertés). Entre 13 et 15 ans, l'utilisation de Pellizz nécessite l'accord d'un titulaire de l'autorité parentale, et ce qui repose sur le consentement (les notifications, par exemple) requiert le consentement conjoint du mineur et de ce titulaire. Pellizz n'est pas destiné aux enfants de moins de 13 ans : un enfant peut figurer sur une photo prise par un adulte, sous la responsabilité de ce dernier.
Une photo montrant un mineur est publiée sous la responsabilité de son auteur, qui doit avoir l'accord de ses parents. Tout parent peut signaler une photo avec le motif « Mon enfant / un mineur est sur la photo » : le signalement est transmis aux organisateurs et à l'éditeur, et la photo est retirée rapidement. Vous pouvez aussi écrire à hello@pellizz.app.
11. Modifications
Nous pouvons mettre à jour cette politique ; la date de dernière mise à jour figure en haut de la page. En cas de changement important, nous vous en informerons dans l'application.