Responsable du traitement
Yann Burger — entrepreneur individuel (EI)
UNSEEN Factory — nom commercial, application « GetUnseen » — micro-entreprise
SIRET : 520 020 355 00027
1, boulevard Paul Langevin, 44100 Nantes, France
Contact DPO : hello@getunseen.app
Données collectées
Dans le cadre de l'utilisation de l'application GetUnseen et du site getunseen.app, les données suivantes sont collectées :
| Donnée |
Finalité |
Base légale |
| Adresse e-mail |
Authentification, envoi des confirmations de commande et factures |
Exécution du contrat (Art. 6.1.b) |
| Prénom, nom |
Identification, facturation, livraison |
Exécution du contrat (Art. 6.1.b) |
| Adresse postale |
Expédition des tirages photos (transmise à l'imprimeur et au transporteur) |
Exécution du contrat (Art. 6.1.b) |
| Numéro de téléphone du destinataire |
Livraison du colis : exigé par l'imprimeur et le transporteur, qui peuvent contacter le destinataire en cas de problème de livraison |
Exécution du contrat (Art. 6.1.b) |
| Photos prises dans l'app |
Conservation jusqu'à 90 jours après la livraison ; transmission à l'imprimeur pour la réalisation des tirages |
Exécution du contrat (Art. 6.1.b) |
| Jeton de notification |
Envoi de notifications (photos développées, suppression prochaine des photos, fin d'un événement), si vous les avez autorisées |
Consentement (Art. 6.1.a) — retirable dans les réglages de l'iPhone |
| Historique des commandes |
Suivi des livraisons, remboursements, comptabilité |
Obligation légale (Art. 6.1.c) — 10 ans |
| Données de paiement |
Traitement sécurisé des transactions |
Exécution du contrat — traitées exclusivement par Stripe |
Aucune donnée bancaire n'est stockée par UNSEEN Factory. Les paiements sont traités directement par Stripe, Inc., conforme PCI-DSS.
Durée de conservation
| Donnée |
Durée |
| Données de compte (e-mail, nom, adresse, téléphone) |
Durée de vie du compte ; effacées à la suppression du compte, sauf les documents comptables |
| Photos |
90 jours après la date de livraison de la commande, puis suppression automatique |
| Factures et documents comptables |
10 ans (obligation légale — Code de commerce Art. L123-22) |
| Adresses et téléphones de livraison d'une commande |
Conservés avec la commande, pour le suivi et les réclamations, puis dans les documents comptables (10 ans) |
| Fichiers d'impression (archive des photos envoyée à l'imprimeur) |
30 jours après l'expédition, puis suppression automatique |
| Sauvegardes (copies chiffrées de la base de données et des photos) |
14 jours glissants : une donnée supprimée disparaît aussi des sauvegardes au plus tard 14 jours après |
Sous-traitants
UNSEEN Factory fait appel aux sous-traitants suivants dans le cadre du traitement de vos données :
| Sous-traitant |
Rôle |
Localisation |
| Supabase, Inc. |
Base de données, authentification, stockage des photos |
Union européenne (Irlande) |
| Stripe, Inc. |
Traitement des paiements par carte |
États-Unis (Data Privacy Framework UE–États-Unis, clauses contractuelles types) |
| Cloudprinter.com B.V. |
Impression des tirages et remise au transporteur |
Union européenne (Pays-Bas ; impression en Allemagne pour la France) |
| Transporteur (désigné par Cloudprinter) |
Livraison du colis |
Union européenne (par exemple GLS) |
| Cloudflare, Inc. (R2) |
Stockage des fichiers d'impression et des sauvegardes chiffrées |
Union européenne (juridiction UE) |
| Resend, Inc. |
Envoi des e-mails transactionnels |
États-Unis (SCCs) |
| OVH SAS |
Hébergement du site web getunseen.app |
France (Roubaix) |
| Apple Inc. |
Connexion « Sign in with Apple » et acheminement des notifications (APNs) |
États-Unis (SCCs) |
| Google LLC |
Connexion « Continuer avec Google » (authentification uniquement) |
États-Unis (SCCs) |
Pour réaliser une commande, les photos à imprimer, le nom, l'adresse et le téléphone du destinataire sont transmis à Cloudprinter, qui les communique au transporteur pour la seule livraison du colis. Aucune donnée n'est vendue ni cédée à des tiers à des fins commerciales.
Les transferts hors de l'Union européenne (Stripe, Resend, Apple, Google, aux États-Unis) reposent sur le Data Privacy Framework UE–États-Unis ou sur les clauses contractuelles types de la Commission européenne.
Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès (Art. 15) — obtenir une copie de vos données
- Droit de rectification (Art. 16) — corriger des données inexactes
- Droit à l'effacement (Art. 17) — demander la suppression de votre compte et de vos données
- Droit à la portabilité (Art. 20) — recevoir vos données dans un format structuré
- Droit d'opposition (Art. 21) — s'opposer à certains traitements
- Droit à la limitation (Art. 18) — limiter le traitement dans certains cas
Pour exercer ces droits, contactez :
hello@getunseen.app
Réponse garantie sous
30 jours conformément au RGPD.
Suppression de compte
Vous pouvez supprimer votre compte depuis l'application (Compte → Mon profil & adresse → Supprimer mon compte), ou en écrivant à hello@getunseen.app depuis l'adresse associée à votre compte.
La suppression depuis l'application est immédiate : compte, profil et photos sont effacés. Une demande par e-mail est traitée sous 30 jours au plus. Dans les deux cas, les données disparaissent aussi des sauvegardes au plus tard 14 jours après, et les documents soumis à une obligation légale de conservation (factures) sont conservés pendant la durée prévue par la loi, puis supprimés.
Cookies et traceurs
L'application GetUnseen et le site getunseen.app n'utilisent pas de cookies de traçage publicitaire ni d'outils d'analytics tiers. Aucun consentement aux cookies n'est requis à ce stade.
Si des outils d'analyse d'audience venaient à être ajoutés, une bannière de consentement conforme au RGPD serait mise en place préalablement.
Sécurité des données
UNSEEN Factory met en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité de vos données :
- Chiffrement des données en transit (HTTPS / TLS 1.3)
- Chiffrement des données au repos (Supabase / AES-256)
- Sauvegardes chiffrées de bout en bout avant leur envoi (clé détenue par l'éditeur seul)
- Authentification par jeton JWT avec expiration
- Accès aux données limité par rôle (Row Level Security Supabase)
- Aucun accès tiers non autorisé aux photos des utilisateurs
Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3, place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
cnil.fr
Modifications de la politique
UNSEEN Factory se réserve le droit de modifier la présente politique de confidentialité à tout moment. En cas de modification substantielle, les utilisateurs seront informés par e-mail ou notification dans l'application. La version en vigueur est toujours accessible à l'adresse getunseen.app/fr/confidentialite/.