Politique de confidentialité

Dernière mise à jour: 1 septembre 2026

Qui nous sommes et comment nous contacter

Snapset (le "Service") est exploité par Eden Jarmon, une entreprise individuelle (Osek Murshe) enregistrée en Israël, numéro d'entreprise 322374729 (l'"Opérateur"). L'Opérateur est le responsable du traitement des données personnelles décrites ici et le propriétaire de la base de données au sens de la loi israélienne sur la protection de la vie privée, 5741-1981. Toutes les questions de confidentialité, y compris les demandes d'exercice de tes droits, peuvent être envoyées à ejarmon.design@gmail.com. Aucun délégué à la protection des données n'est nommé, car le Service n'atteint pas les seuils qui l'exigent; l'Opérateur répond personnellement aux questions de confidentialité.

Lois applicables à cette politique

Cette politique est rédigée pour satisfaire conjointement à la loi israélienne sur la protection de la vie privée, 5741-1981, à ses règlements et à l'amendement n° 13 de cette loi, en vigueur depuis août 2025, ainsi qu'au Règlement (UE) 2016/679, le Règlement général sur la protection des données (RGPD). Le Service est proposé en anglais, hébreu, espagnol, français et allemand et est délibérément mis à la disposition des utilisateurs de l'Union européenne, le RGPD s'applique donc à cette utilisation. Lorsque les deux régimes diffèrent, l'Opérateur applique la norme qui t'offre la meilleure protection.

Quelles données nous collectons et pourquoi

Seules les données dont le Service a réellement besoin sont collectées. En pratique, cela signifie:

  • Données de compte: ton adresse e-mail et ton nom d'affichage, la langue de ton interface et ton consentement marketing. Objectif: créer et gérer ton compte, te connecter et te contacter au sujet du Service.
  • Captures importées et URL capturées: les images que tu importes et les adresses web que tu demandes au Service de capturer pour toi. Objectif: produire les mockups que tu demandes.
  • Mockups générés: les images que le Service produit pour toi, ainsi que les paramètres de génération utilisés, pour qu'une série puisse être revue et relancée. Objectif: livrer et stocker tes résultats.
  • Dossiers de crédits et de paiements: achats, statut de l'abonnement, solde et mouvements des crédits, factures, et le pays de l'acheteur déduit de l'adresse IP de la requête ainsi que la méthode de déduction. Objectif: te facturer correctement, émettre des documents fiscaux légaux et appliquer le bon traitement de la TVA.
  • Utilisations de codes promo: quel code a été utilisé, par quel compte et quand. Objectif: appliquer la réduction et prévenir les abus.
  • État et horodatage du consentement marketing: si tu as accepté, quand, et quand tu t'es rétracté. Objectif: prouver que le consentement a été donné comme la loi l'exige.
  • Journaux techniques: adresse IP, informations sur le navigateur et l'appareil, horodatages, actions demandées et relevés d'erreurs. Objectif: maintenir la disponibilité du Service, diagnostiquer les pannes et détecter les abus et la fraude.

Les détails complets de la carte de paiement ne sont jamais reçus ou stockés par l'Opérateur; ils sont saisis directement auprès du prestataire de paiement. L'Opérateur ne collecte pas intentionnellement de catégories spéciales de données, et tu ne dois pas importer de captures les contenant.

Bases légales selon le RGPD

Chaque finalité repose sur une base légale spécifique selon l'article 6 du RGPD:

  • Exécution d'un contrat, article 6(1)(b): créer et gérer ton compte, générer des mockups, stocker tes projets et te facturer ce que tu achètes.
  • Respect d'une obligation légale, article 6(1)(c): tenir des registres comptables et fiscaux, émettre des factures, conserver les preuves de consentement et répondre aux demandes légales des autorités.
  • Consentement, article 6(1)(a): e-mails marketing et tout cookie ou stockage similaire non essentiel. Le consentement est facultatif et tu peux le retirer à tout moment sans affecter la légalité du traitement effectué avant ton retrait.
  • Intérêts légitimes, article 6(1)(f): sécuriser le Service, prévenir la fraude et l'abus de crédits et de codes promo, et maintenir les journaux techniques. L'Opérateur met en balance ces intérêts avec tes droits et limite au minimum les données impliquées.

En vertu de la loi israélienne, la base correspondante est ton consentement éclairé aux termes de cette politique lorsque tu t'inscris et utilises le Service, ainsi que les obligations légales de l'Opérateur.

Cookies et stockage local

Le Service conserve une petite quantité d'informations dans ton navigateur. Voici l'inventaire complet de ce qu'il utilise :

  • Session d'authentification : te maintient connecté entre les pages et les actualisations. Strictement nécessaire.
  • Préférence de thème : mémorise le mode clair ou sombre. Strictement nécessaire pour afficher l'interface selon ton choix.
  • Préférence de langue : mémorise la langue que tu as sélectionnée. Strictement nécessaire.
  • Cache de zone : stocke la zone identifiée pour l'affichage des prix et des taxes, afin d'éviter de la rechercher à chaque page. Strictement nécessaire.
  • Paramètres d'accessibilité : stocke les ajustements que tu effectues dans le widget d'accessibilité. Strictement nécessaire.
  • Registre de consentement aux cookies : stocke ton choix de consentement, l'heure à laquelle il a été donné et la version de la politique applicable. Strictement nécessaire, et requis pour ne pas te redemander ton avis.

Aucun stockage à des fins d'analyse, de publicité ou de marketing n'est utilisé aujourd'hui. Si cela venait à changer, les catégories décrites dans la section suivante seraient activées, la version de la politique serait mise à jour et ton accord te serait de nouveau demandé avant d'enregistrer quoi que ce soit de non essentiel.

Ton choix de consentement et comment le modifier

Lors de ta première visite, un petit encart en bas de la page te permet d'accepter toutes les catégories, de n'autoriser que le stockage essentiel ou d'ouvrir le panneau des paramètres pour décider par catégorie. Refuser est tout aussi simple qu'accepter, un seul clic suffit, et l'encart ne bloque jamais la lecture ou le défilement. Les catégories sont Essentiel (toujours activée car le Service ne peut pas fonctionner sans), Analytique (désactivée par défaut) et Marketing (également désactivée par défaut). Aucune de ces catégories optionnelles n'est active aujourd'hui. Ton choix est enregistré avec un horodatage et une version de la politique, et il est synchronisé avec ton compte quand tu es connecté pour s'appliquer sur tous tes appareils. Ton accord ne te sera redemandé que si aucun enregistrement valide n'existe, si la version de la politique change de manière significative ou si ton enregistrement date de plus de douze mois. Tu peux changer d'avis à tout moment via le lien "Paramètres des cookies" dans le pied de page de chaque page.

Qui reçoit tes données

Les données ne sont jamais vendues. Elles sont partagées uniquement avec des prestataires de services agissant en tant que sous-traitants sur les instructions documentées de l'Opérateur, chacun pour un rôle précis :

  • Hébergement, base de données, authentification et stockage de fichiers : Lovable Cloud, fonctionnant sur l'infrastructure Supabase. Héberge les données de compte, les projets, les images, les crédits et l'historique des paiements.
  • Génération d'images par IA : OpenAI. Les captures que tu importes, ou les zones que tu y sélectionnes, sont transmises pour être transformées en mockups, avec le prompt décrivant la scène. Le traitement via l'API Business n'est pas utilisé pour entraîner les modèles du fournisseur.
  • Capture de site web : le fournisseur de capture qui transforme une adresse web publique en capture quand tu demandes au Service de capturer une URL. Il reçoit l'adresse, pas le contenu de ton compte.
  • Traitement des paiements et documents fiscaux : Tranzila. Reçoit les données de transaction nécessaires pour prélever le paiement et émettre une facture ou un reçu. Les coordonnées de la carte lui sont envoyées directement.
  • Envoi d'e-mails : Resend. Reçoit ton adresse e-mail et le contenu du message pour les e-mails transactionnels et, si tu as donné ton accord, les e-mails marketing.
  • Géolocalisation IP : le service de géolocalisation interrogé pour déterminer le pays d'une requête à des fins de tarification et de TVA. Reçoit uniquement l'adresse IP de la requête.

Les données peuvent également être divulguées lorsque la loi l'exige, par exemple à une autorité compétente ou un tribunal, ainsi qu'à des conseillers professionnels soumis à une obligation de confidentialité.

Transferts internationaux

Certains de ces fournisseurs opèrent en dehors d'Israël et de l'Espace économique européen, principalement aux États-Unis. Les transferts hors de l'EEE sont effectués sur la base de garanties appropriées au titre du chapitre V du RGPD, en pratique les clauses contractuelles types de la Commission européenne figurant dans l'accord de traitement des données du fournisseur, ou une décision d'adéquation lorsqu'elle couvre le fournisseur. Les transferts hors d'Israël sont effectués conformément à la réglementation sur la protection de la vie privée (Transfert de données vers des bases de données à l'étranger), 5761-2001. Une copie des garanties utilisées pour un fournisseur donné peut être demandée par e-mail.

Durée de conservation des données

Les données ne sont conservées que le temps nécessaire à leur finalité :

  • Données du compte, projets, captures importées et mockups générés : tant que ton compte existe. Supprimer un projet supprime aussi ses images.
  • Données comptables, fiscales et de facturation, y compris le pays de l'acheteur et la base sur laquelle il a été déterminé : sept ans, conformément aux règles fiscales et comptables israéliennes. Ces données survivent à la suppression du compte car la loi l'exige.
  • Registres de consentement (marketing et cookies) : tant que le consentement est utilisé, puis pendant une période raisonnable à titre de preuve qu'il a été correctement recueilli.
  • Journaux techniques et de sécurité : une courte période, généralement pas plus de douze mois, sauf si un incident de sécurité spécifique nécessite une conservation plus longue.

Tu peux supprimer ton compte depuis la page de profil dans le produit. La suppression efface ton compte, tes projets, tes captures et les images générées, et rend anonyme ce qui doit être conservé pour des raisons légales.

Tes droits

En vertu du RGPD et de ses équivalents israéliens (articles 13 et 14 de la loi sur la protection de la vie privée, tels qu'élargis par l'amendement n° 13), tu as le droit de :

  • Accéder aux données personnelles te concernant et d'en recevoir une copie.
  • Faire corriger les données inexactes, incomplètes ou obsolètes.
  • Faire effacer tes données lorsqu'il n'y a plus de raison légale de les conserver.
  • Limiter le traitement pendant la résolution d'un litige sur leur exactitude ou leur légalité.
  • Recevoir les données que tu as fournies dans un format structuré, couramment utilisé et lisible par machine, et les faire transmettre à un autre responsable du traitement lorsque cela est techniquement possible.
  • T'opposer au traitement fondé sur des intérêts légitimes, y compris le profilage, ainsi qu'au marketing direct à tout moment.
  • Retirer tout consentement à tout moment, via le lien de désabonnement présent dans chaque e-mail marketing, le lien des paramètres de cookies dans le pied de page, ou en nous écrivant.

Pour exercer l'un de ces droits, écris à ejarmon.design@gmail.com. L'Opérateur répond dans un délai d'un mois, et te préviendra si ce délai doit être prolongé pour une demande complexe. Tu peux également déposer une réclamation auprès de l'Autorité israélienne de protection de la vie privée ou, si tu es dans l'UE, auprès de l'autorité de contrôle de ton pays de résidence, de ton lieu de travail ou de l'endroit où tu estimes qu'une infraction a été commise.

Sécurité

L'Opérateur applique des mesures de sécurité conformes à la réglementation sur la protection de la vie privée (sécurité des données) de 5777-2017 et à l'article 32 du RGPD : chiffrement en transit, chiffrement au repos pour les fichiers stockés, règles d'accès au niveau des lignes pour qu'un compte ne puisse accéder qu'à ses propres données, espaces de stockage privés avec des liens d'accès limités dans le temps, accès administratif au moindre privilège, secrets conservés hors du code source et journalisation d'audit des actions privilégiées. L'accès aux données de production est limité à l'Opérateur. Aucun système ne peut être garanti comme étant absolument sûr, et ces mesures sont réévaluées à mesure que le Service évolue.

Violations de données

En cas d'incident de sécurité affectant des données personnelles, l'Opérateur enquêtera immédiatement, le contiendra et en informera l'autorité compétente dans les 72 heures suivant sa découverte lorsque le RGPD l'exige, ainsi que l'Autorité israélienne de protection de la vie privée si la loi israélienne l'exige. Si l'incident est susceptible d'entraîner un risque élevé pour tes droits, tu en seras informé directement et dans les plus brefs délais, en termes simples, avec des explications sur ce qui s'est passé et sur ce que tu peux faire.

Prise de décision automatisée

Le Service utilise l'intelligence artificielle pour générer des images, mais il n'effectue aucune prise de décision automatisée ni de profilage produisant des effets juridiques te concernant ou t'affectant de manière significative au sens de l'article 22 du RGPD. Aucune évaluation de solvabilité, d'éligibilité ou de décision automatisée sur ton compte n'est réalisée à ton sujet.

Enfants

Le Service est un outil de design professionnel et ne s'adresse pas aux enfants. Les Conditions d'utilisation exigent que l'utilisateur ait au moins 18 ans pour créer un compte, et le Service ne traitera en aucun cas sciemment les données d'une personne de moins de 16 ans, l'âge requis pour consentir aux services de la société de l'information en vertu de l'article 8 du RGPD. Si nous apprenons que les données d'un enfant ont été collectées, elles seront supprimées rapidement. Un parent ou tuteur qui pense que cela s'est produit peut écrire à ejarmon.design@gmail.com.

Communications marketing

Les e-mails marketing ne sont envoyés qu'avec ton consentement explicite préalable, conformément à l'article 30A de la loi israélienne sur les communications (Bezeq et radiodiffusion), 5742-1982, et au RGPD. Les messages transactionnels concernant ton compte, tes achats et tes factures ne sont pas du marketing et te sont envoyés quoi qu'il arrive, car ils font partie du contrat. Tu peux retirer ton consentement marketing à tout moment depuis ton profil, via le lien de désinscription présent dans chaque message, ou en écrivant à ejarmon.design@gmail.com.

Modifications de cette politique

Ceci est la version 2.0 de la politique ; la date de sa dernière modification figure en haut de cette page. Les clarifications mineures sont publiées ici et prennent effet dès leur publication. Lorsqu'une modification est substantielle, par exemple une nouvelle catégorie de données, une nouvelle finalité, un nouveau sous-traitant ou l'introduction d'un stockage à des fins d'analyse ou de marketing, la version du consentement est mise à jour, l'avis de consentement s'affiche à nouveau et on te demande de faire un nouveau choix. La version contraignante est toujours celle publiée dans le Service. Version de la politique 2.0

Ce document est fourni à titre d'information générale et a été préparé avec une assistance automatisée ; il ne constitue pas un avis juridique.

Skip to main content