Aller au contenu
Candid Cam

Juridique

Politique de confidentialité

Dernière mise à jour : août 2026

1. Qui nous sommes

Candid Cam (« nous », « nous », « notre ») fonctionne candidcam.app, une plateforme qui permet aux hôtes d’événements de collecter et de sélectionner des photos des invités via un code QR. Vous pouvez nous joindre à hello@candidcam.app.

2. Ce que nous collectons

  • Hôtes : Adresse e-mail, nom et identifiants de compte lors de l’inscription. Les détails de paiement sont gérés par Stripe, nous ne stockons jamais les numéros de carte.
  • Comptes Lieux et Event Pro : coordonnées professionnelles et de contact, invitations et rôles des membres de l’équipe, liens de configuration des clients, associations aux événements, relevés de commissions et de versements, ainsi que l’état de l’intégration à Stripe Connect. Stripe conserve les informations du compte de versement ; nous ne conservons pas les numéros de compte bancaire.
  • Invités : nom et adresse e-mail facultatifs saisis au moment de l’ajout, ainsi que les photos ou vidéos que vous choisissez d’importer.
  • Données de prévention des abus : lorsqu’un invité ajoute un fichier, nous enregistrons une version hachée (pseudonymisée) de son adresse IP ainsi qu’une empreinte de son appareil. Nous ne conservons jamais l’adresse IP brute. Ces données servent uniquement à limiter le nombre de requêtes, à prévenir le spam et les abus et à modérer les contenus — jamais à faire de la publicité ni à suivre les invités sur d’autres sites.
  • Données d’utilisation : agréger les vues des pages marketing publiques et les interactions par catégorie lorsque les statistiques facultatives sont configurées, ainsi que des décomptes opérationnels, comme le nombre d’ajouts, qui nous aident à exploiter et améliorer le produit.

3. Analyse du marketing public et acquisition

Sur les pages de marketing public et de mise en place d’événements, nous pouvons utiliser Plausible pour compter les vues agrégées de pages et les actions au niveau de la catégorie, telles que sélectionner un lien de création d’événement ou compléter une étape de configuration lorsque ce service d’analyse optionnel est configuré. Après la création d’un brouillon privé, un petit ensemble d’événements fixes du cycle de vie peut également être envoyé depuis l’écran d’événement privé via une URL virtuelle de lancement d’événement. Les propriétés d’événement utilisent des catégories fixes pour le type de page, Position de l’action, version de copie, type de campagne, classe de dispositif et état de configuration. Ils ne contiennent pas de texte brut de lien, de destinations, d’URL de pages privées, d’identifiants d’événements ou d’utilisateurs, de noms d’événements, d’adresses e-mail, de noms de fichiers ou de jetons invités. Les vues de page n’envoient qu’un nom de parcours public aseptisé et, lorsqu’il est présent et valide, des valeurs de source, de support et de campagne normalisées. Nous ne suivons pas la chaîne de requête brute, les fragments d’URL ni aucun paramètre de requête non lié.

Nous utilisons également un cookie d’acquisition de première partie, nommé cc_attribution, jusqu’à 30 jours. Lorsqu’un visiteur arrive avec des catégories de campagne valides ou depuis un site externe, le cookie peut contenir des catégories normalisées de source et de support, des catégories facultatives de campagne et de contenu publicitaire, le nom d’hôte du site référent externe, un chemin d’accès d’arrivée nettoyé et l’heure de collecte. Il ne contient ni chaîne de requête brute, ni URL complète du site référent, ni nom, ni adresse e-mail, ni identifiant d’utilisateur ou d’événement, ni jeton d’invité. Nous l’utilisons pour déterminer quelle source marketing a initialement dirigé un nouvel hôte vers nous et pour conserver la même attribution au niveau des catégories jusqu’au paiement.

Sauf si ce navigateur s’y est opposé, nous chargeons le pixel Meta sur les pages publiques de marketing et de configuration d’événements. Il enregistre les pages vues et définit les identifiants de navigateur de première partie de Meta. Après la création réussie d’un brouillon d’événement privé, le pixel peut envoyer à Meta un événement de mesure de création de brouillon avec un jeton de déduplication aléatoire. Ce jeton n’est dérivé ni de votre compte ni de votre événement ; il permet à Meta de considérer les copies correspondantes envoyées par le navigateur et par la passerelle Conversions API comme un seul événement de mesure. Si vous activez ensuite un événement payant, notre serveur envoie à Meta un événement Purchase contenant le montant et la devise de la commande, un hachage à sens unique de l’adresse e-mail du compte et de l’identifiant de l’événement, un identifiant pseudonyme de la session Stripe Checkout ou de la commande, la formule d’événement choisie, la chaîne user-agent de votre navigateur et tout identifiant de navigateur ou de clic Meta déjà défini. Ces identifiants de mesure sont conservés dans nos données de facturation privées et ne sont pas placés dans les métadonnées Stripe. Nous n’envoyons au pixel de navigateur de Meta ni les ajouts des invités, ni le nom de l’événement, ni les données de carte, ni les adresses e-mail saisies par le payeur, ni les adresses e-mail brutes des comptes, ni les identifiants internes des événements. Nous utilisons ces données pour mesurer et améliorer nos publicités payantes.

Vous pouvez supprimer le cookie d’acquisition via les contrôles de données du site de votre navigateur. Les outils de confidentialité des navigateurs peuvent également bloquer les analyses agrégées optionnelles. Si vous avez des questions sur cette utilisation des données, contactez-nous hello@candidcam.app.

4. Comment nous utilisons vos données

  • Pour faire fonctionner le service, stocker les téléchargements, envoyer des emails d’albums et gérer les événements.
  • Pour communiquer avec vous au sujet de votre compte ou de votre événement.
  • Pour envoyer des mises à jour optionnelles du produit si vous vous inscrivez (vous pouvez vous désabonner à tout moment).
  • Détecter et prévenir les abus ou les abus de la plateforme.

5. Stockage de photos et de médias

Les médias téléchargés sont stockés en toute sécurité. Selon la configuration de l’événement, il peut être consulté par l’hôte de l’événement, les propriétaires autorisés du lieu, les managers ou le personnel de l’événement, un responsable Event Pro désigné, ainsi que les invités recevant un lien d’album. L’accès est limité par chaque rôle. Les hôtes contrôlent les médias de leur événement et peuvent supprimer des photos, vidéos ou l’ensemble de l’événement à tout moment. Pour les nouveaux événements gratuits, la première publication fixe la date limite d’expiration 30 jours après la fin de l’événement prévu. Nous envoyons un e-mail à l’hôte 7 jours et 1 jour avant cette échéance, et l’hôte peut télécharger des médias depuis le tableau de bord tant qu’ils restent disponibles. Les médias d’événements payants restent sinon stockés jusqu’à ce que l’hôte les supprime. Les registres existants de Draft et d’événements complémentaires conservent leurs conditions actuelles. Nous n’utilisons pas les photos des invités pour la formation, la publicité ou pour tout autre but que la prestation du service.

6. Partage de données

Nous ne vendons pas vos données. Nous utilisons un petit nombre de services tiers de confiance pour faire fonctionner la plateforme, notamment Supabase (base de données et stockage), Stripe (paiements), Resend (livraison par email), et Meta (mesure publicitaire, sauf si ce navigateur s’est désinscrit). Chaque fournisseur est lié par sa propre politique de confidentialité et les lois applicables sur la protection des données.

7. Consentement des invités

Avant d’ajouter des photos ou des vidéos, chaque invité voit sur l’écran d’ajout un court avis expliquant que ses contributions seront examinées par l’hôte de l’événement ou par une équipe autorisée et pourront apparaître dans un album partagé. L’avis explique aussi que nous enregistrons des données techniques limitées (une adresse IP approximative et hachée ainsi qu’une empreinte numérique de l’appareil) afin de prévenir les abus, et contient des liens vers la présente Politique de confidentialité et nos Conditions d’utilisation. En ajoutant des photos ou des vidéos, l’invité reconnaît avoir pris connaissance de cet avis. Si un invité fournit une adresse e-mail, elle sert à lui envoyer l’album et deux rappels d’ajout pour cet événement ; les communications marketing nécessitent un consentement distinct. Les invités peuvent demander la suppression de leurs ajouts en contactant l’hôte ou en nous écrivant à hello@candidcam.app.

8. Conservation des données

Les comptes hôtes et les données associées sont conservés tant que le compte est actif. Pour les événements Free nouvellement inscrits, la première publication fixe la date d’expiration à 30 jours après la fin prévue de l’événement. Nous avertissons l’hôte au moins 7 jours et 1 jour avant cette date. Si l’un des avertissements est absent ou envoyé en retard, nous reportons la suppression jusqu’à ce que le délai de préavis complet ait été respecté. Les médias des événements payants sont conservés jusqu’à ce que l’hôte les supprime. Lorsqu’un invité fournit une adresse e-mail pour recevoir les actualités de l’événement, celle-ci est conservée uniquement afin d’envoyer l’album et les deux rappels d’ajout de l’événement. Les données d’adresse IP hachée et d’empreinte de l’appareil recueillies pour prévenir les abus ne sont conservées que pendant la durée nécessaire à cette fin et ne sont pas reliées à l’identité de l’invité. Les hôtes peuvent télécharger les médias de l’événement depuis le tableau de bord pendant leur conservation. Les invités peuvent contacter l’assistance pour demander la suppression de leurs contributions ; les hôtes contrôlent la suppression des médias de leur événement. Vous pouvez nous contacter à l’adresse hello@candidcam.app.

9. Vos droits

Selon votre localisation, vous pouvez avoir le droit d’accéder, de corriger ou de supprimer vos données personnelles. Pour exercer l’un de ces droits, contactez-nous à l’adresse suivante hello@candidcam.app.

10. Stockage des profils invités

Pour éviter aux invités de ressaisir leurs coordonnées à chaque événement, Candid Cam conserve dans le localStorage de leur propre navigateur le nom et l’adresse e-mail qu’ils ont saisis. Ces données ne quittent jamais l’appareil, sauf si l’invité choisit d’effectuer un ajout ; nous ne les lisons pas sur nos serveurs. Pour les effacer, ouvrez les paramètres de votre navigateur et supprimez les données du site candidcam.app, ou utilisez le mode privé ou navigation privée de votre navigateur.

11. Signaler un problème de sécurité

Si vous pensez avoir trouvé une vulnérabilité de sécurité dans Candid Cam, veuillez la signaler à hello@candidcam.app. Nous accusons réception des signalements dans un délai de 2 jours ouvrables et vous tiendrons informés pendant notre enquête. Merci de ne pas rendre le problème public tant que nous n’aurons pas eu l’occasion de le traiter.

12. Modifications de cette politique

Nous pourrions mettre à jour cette politique de temps à autre. Les modifications importantes seront communiquées par e-mail ou par avis sur le site. L’utilisation continue de Candid Cam après des modifications constitue l’acceptation de la politique mise à jour.