Confidentialité.
Photobooth est un service de galerie photo pour événements privés édité par Le Bris Consulting. Cette page décrit précisément quelles données nous collectons, pourquoi, combien de temps, et les droits dont vous disposez.
Responsable de traitement
Le Bris Consulting — Rennes, France — fred@flebris.com.
Données collectées
Aucune donnée de navigation, aucun pixel publicitaire, aucun outil d'analytics tiers n'est déployé sur le site. Aucun compte utilisateur n'est créé avec un email : les invités se connectent uniquement par pseudo + code.
Finalités
- Permettre à chaque invité de déposer et retrouver ses photos depuis n'importe quel appareil.
- Permettre à l'administrateur d'un événement de consulter, télécharger et modérer les photos des invités.
- Sur activation explicite, sauvegarder les photos dans le Google Drive personnel de l'administrateur.
- Répondre aux demandes de contact (création d'univers, support).
Durées de conservation
- Photos et pseudos: durée définie par la formule souscrite (30 jours pour l'offre Découverte, 6 mois pour Soirée, illimitée pour Studio). Suppression automatique ou à la demande de l'administrateur.
- Email de contact : 24 mois après le dernier échange, puis suppression.
- Refresh token Google Drive: conservé tant que l'administrateur maintient la connexion active. Supprimé immédiatement en cas de déconnexion.
- Tentatives de connexion : purge glissante sur 10 minutes (anti-brute-force).
Sous-traitants
Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Accès, rectification, suppression
- Limitation et opposition au traitement
- Portabilité (export ZIP de toutes vos photos)
- Retrait du consentement à tout moment (pour la connexion Drive)
Pour exercer ces droits, écrivez à fred@flebris.com. Nous répondons sous 30 jours.
Vous pouvez également introduire une réclamation auprès de la CNIL.
Cookies
Le site n'utilise que des cookies strictement nécessaires au fonctionnement du service (session invité, tenant actif, session administrateur). Ces cookies sont httpOnly, sameSite=lax, secureen production, et ne sont pas exploités à des fins d'analyse ou de publicité. Conformément aux recommandations CNIL, leur dépôt ne nécessite pas de consentement préalable.
Sécurité
Les mots de passe administrateur et les codes PIN invités sont stockés sous forme de hash bcrypt. Les transferts sont chiffrés en TLS 1.2+. Les photos sont stockées sur Vercel Blob avec des URLs non devinables.