← dace.

Politique de Confidentialité

Dernière mise à jour : 18 juin 2026

1. Responsable du traitement

Le traitement des données personnelles collectées via la plateforme dace. est géré par Arthus Haulot (Entreprise Individuelle), agissant sous le nom commercial Sportivision, immatriculée en Belgique sous le numéro d'entreprise BE1010932218, et dont le siège social est situé à Avenue de Mai 173, 1200 Woluwe-Saint-Lambert, Belgique.

Pour toute question ou demande concernant la protection de vos données personnelles, vous pouvez contacter notre Délégué à la Protection des Données (DPO) par email à : dpo@dace.pictures.

2. Données collectées

Nous collectons différentes catégories de données selon votre profil d'utilisation :

A. Photographes (Clients professionnels)

  • Données d'identification : Nom, prénom, adresse e-mail.
  • Données de facturation : Coordonnées postales et transactions de paiement. Celles-ci sont gérées directement par notre sous-traitant Stripe (certifié PCI-DSS). dace. ne stocke aucune coordonnée bancaire sur ses serveurs, à l'exception de l'identifiant client Stripe.
  • Données de contenu : Les photos importées dans les galeries et leurs métadonnées associées (EXIF, dimensions, taille).

B. Participants (Utilisateurs finaux)

  • Données d'identification : Nom, prénom, adresse e-mail.
  • Données de profil (optionnelles) : Biographie, liens vers les réseaux sociaux (LinkedIn, Instagram) et site web personnel.
  • Données biométriques (Données sensibles, Art. 9 du RGPD) : Signature vectorielle faciale générée à partir du selfie de référence.

3. Traitement spécifique des données biométriques (Reconnaissance Faciale)

La fonctionnalité principale de dace. permet aux participants de retrouver automatiquement et instantanément les photos d'un événement sur lesquelles ils apparaissent. Ce service repose sur un traitement de données biométriques :

  • Extraction de la signature faciale : Lorsque vous téléversez un selfie de référence, celui-ci est transmis de manière chiffrée et sécurisée à notre module de reconnaissance faciale propulsé par AWS Rekognition. L'algorithme analyse l'image pour générer un vecteur mathématique abstrait (le "FaceId") représentant les caractéristiques géométriques de votre visage.
  • Destruction immédiate du selfie original : IMPORTANT : Le selfie d'origine que vous téléversez est détruit immédiatement après l'indexation (dans les secondes qui suivent). Il n'est jamais stocké ni archivé sur nos serveurs ou nos buckets de stockage. Seul le vecteur mathématique abstrait (FaceId) est conservé dans notre base de données sécurisée.
  • Base légale du traitement : Ce traitement est basé exclusivement sur votre consentement explicite (Art. 9, §2, a du RGPD), recueilli de manière transparente au moment du téléversement du selfie. Vous pouvez retirer votre consentement à tout moment depuis vos paramètres de compte, ce qui supprimera instantanément et définitivement votre vecteur de nos bases de données.
  • Absence de détournement : Les signatures biométriques sont uniquement utilisées pour vous faire correspondre avec les photos de l'événement. Elles ne font l'objet d'aucun profilage publicitaire, ne sont jamais vendues à des tiers et ne sont pas utilisées pour des systèmes de surveillance.

4. Finalités et bases légales des traitements

Finalité du traitementBase légaleDurée de conservation
Création et gestion du compte utilisateurExécution d'un contratDurée d'activité du compte + 3 ans après la dernière interaction
Hébergement et distribution des photosExécution d'un contratJusqu'à la suppression de la galerie par le photographe ou expiration (60 jours pour le plan unitaire)
Recherche automatisée par reconnaissance facialeConsentement explicite (Art. 9 du RGPD)Jusqu'au retrait du consentement ou suppression du compte
Traitement des paiements et abonnementsExécution d'un contrat10 ans (obligation légale comptable)
Sécurité et prévention de la fraudeIntérêt légitime de l'éditeur1 an pour les logs techniques

5. Sous-traitants et partage des données

Pour assurer le bon fonctionnement de la plateforme, nous partageons certaines de vos données avec des sous-traitants techniques rigoureusement sélectionnés. Toutes ces données sont stockées au sein de l'Union Européenne ou bénéficient de garanties équivalentes :

  • Hetzner Online GmbH (Allemagne) : Hébergement de l'application et de la base de données principale.
  • Amazon Web Services (AWS) (Région Europe, Irlande eu-west-1) :
    • Stockage S3 : Hébergement sécurisé des photos de galeries et de leurs miniatures.
    • AWS Rekognition : Extraction et mise en correspondance des vecteurs biométriques.
  • Cloudflare Inc. (Union Européenne / États-Unis - certifié Data Privacy Framework) : Réseau de diffusion de contenu (CDN) et mise en cache des miniatures pour optimiser les temps d'affichage et éliminer les coûts de bande passante (egress).
  • Stripe Inc. (Irlande / États-Unis) : Gestion des paiements et abonnements des photographes.
  • Resend Inc. (Région Allemagne) : Envoi de nos e-mails transactionnels (validation de compte, réinitialisation de mot de passe).
  • Upstash Inc. (Allemagne / Europe) : Gestion des files d'attente asynchrones (Redis & QStash) pour le traitement des photos en tâche de fond.

6. Vos droits (RGPD)

Conformément à la réglementation européenne sur la protection des données (RGPD), vous disposez des droits suivants :

  • Droit d'accès : Vous pouvez obtenir une copie complète de vos données personnelles. Un outil d'export JSON est mis à votre disposition dans les paramètres de votre compte.
  • Droit de rectification : Vous pouvez corriger ou mettre à jour vos données depuis votre profil à tout moment.
  • Droit à l'effacement (Droit à l'oubli) : Vous pouvez supprimer votre compte. Cette action supprime instantanément vos données, y compris vos photos et vos signatures biométriques (vecteurs).
  • Droit d'opposition et de retrait : Vous pouvez désactiver la reconnaissance faciale en un clic, ce qui supprime immédiatement votre vecteur facial sans supprimer votre compte.
  • Droit à la portabilité : Vous avez le droit de recevoir vos données dans un format structuré et lisible par machine.

Pour exercer ces droits, vous pouvez configurer votre espace personnel ou nous envoyer une demande par e-mail à dpo@dace.pictures. Si vous estimez que vos droits ne sont pas respectés, vous pouvez soumettre une plainte auprès de l'Autorité de protection des données (APD - Belgique) ou de la CNIL (France).

7. Sécurité des données

Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles rigoureuses : chiffrement de l'ensemble des flux en transit (protocole TLS/HTTPS), chiffrement des données stockées au repos, hachage fort des mots de passe des utilisateurs via l'algorithme bcrypt (12 rounds), et isolement strict des accès techniques.

8. Cookies et traceurs

dace. n'utilise aucun cookie publicitaire ni aucun traceur de suivi comportemental tiers. Les seuls cookies déposés sur votre terminal sont strictement nécessaires au fonctionnement technique de l'application (maintien de votre session authentifiée, mémorisation de vos préférences de langue).