Politique de Confidentialité
Dernière mise à jour : 16 juin 2026 — Conforme au RGPD (Règlement UE 2016/679)
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via LumiaAI est :
LumiaAI
Entrepreneur individuel (micro-entrepreneur) — immatriculation en cours
Email : equipe.lumiaai@outlook.fr
2. Données collectées
LumiaAI collecte les données suivantes :
- Données de compte : adresse email, date d'inscription ;
- Données d'utilisation : photos uploadées, prompts saisis, photos générées ;
- Données de paiement : traitement délégué à Stripe (LumiaAI ne stocke aucune donnée bancaire) ;
- Données techniques : adresse IP (non conservée), logs de connexion anonymisés.
LumiaAI ne collecte pas de données sensibles au sens de l'article 9 du RGPD, ne dépose pas de cookies de traçage, et n'utilise aucun outil d'analyse comportementale.
3. Finalités et bases légales du traitement
| Finalité | Base légale |
|---|---|
| Création et gestion du compte utilisateur | Exécution du contrat (art. 6.1.b) |
| Traitement des paiements et gestion des abonnements | Exécution du contrat (art. 6.1.b) |
| Génération et stockage des photos | Exécution du contrat (art. 6.1.b) |
| Amélioration du service (données anonymisées) | Intérêt légitime (art. 6.1.f) |
| Communication par email (informations de compte) | Exécution du contrat (art. 6.1.b) |
| Respect des obligations légales | Obligation légale (art. 6.1.c) |
4. Durée de conservation
- Données de compte : conservées pendant la durée de la relation contractuelle, puis 3 ans après la clôture du compte (obligations comptables et légales) ;
- Photos uploadées et générées : conservées pendant la durée du compte actif. Supprimées dans les 30 jours suivant la clôture du compte, sauf obligation légale contraire ;
- Données de facturation : 10 ans conformément aux obligations comptables françaises.
5. Destinataires des données
Les données personnelles sont transmises aux sous-traitants strictement nécessaires au fonctionnement du Service :
- Vercel Inc. — hébergement du site (USA, couvert par les clauses contractuelles types de l'UE) ;
- Supabase Inc. — hébergement des données et authentification (USA, couvert par les clauses contractuelles types de l'UE) ;
- Stripe Inc. — traitement des paiements (USA, couvert par les clauses contractuelles types de l'UE) ;
- Resend — envoi des e-mails transactionnels (création de compte, réinitialisation de mot de passe, rappels) ;
- Crisp — messagerie de support intégrée au site (Union européenne) ;
- Microsoft Clarity — mesure d'audience et enregistrement des sessions de navigation (mouvements de souris, clics, défilement) à des fins d'amélioration de l'ergonomie ;
- DataFast — mesure d'audience et suivi des conversions ;
- API IA tierce — traitement des images pour génération (les images ne sont pas conservées par le prestataire).
LumiaAI ne vend, ne loue et ne cède aucune donnée personnelle à des tiers à des fins commerciales.
6. Transferts hors Union européenne
Certains sous-traitants sont établis hors de l'Union européenne (États-Unis). Ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, garantissant un niveau de protection adéquat de vos données.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès (art. 15) : obtenir une copie de vos données ;
- Droit de rectification (art. 16) : corriger des données inexactes ;
- Droit à l'effacement (art. 17) : demander la suppression de vos données ;
- Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré ;
- Droit d'opposition (art. 21) : vous opposer à un traitement basé sur l'intérêt légitime ;
- Droit à la limitation (art. 18) : restreindre le traitement dans certains cas.
Pour exercer ces droits, contactez-nous à : equipe.lumiaai@outlook.fr. Nous répondrons dans un délai maximum d'un mois.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr
8. Sécurité des données
LumiaAI met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre toute perte, destruction, altération, accès ou divulgation non autorisés, notamment :
- Chiffrement des communications via TLS/HTTPS ;
- Authentification sécurisée via Supabase Auth ;
- Accès aux données restreint aux seuls développeurs habilités.
9. Cookies
LumiaAI n'utilise pas de cookies de traçage, de mesure d'audience ou publicitaires. Seuls des cookies strictement nécessaires au fonctionnement technique de l'application (tokens de session d'authentification) sont utilisés. Ils ne collectent aucune donnée à des fins de profilage.
10. Modifications de la politique
LumiaAI se réserve le droit de modifier la présente politique à tout moment. Toute modification substantielle sera notifiée par email ou via l'interface de l'application. La date de dernière mise à jour est indiquée en haut de ce document.
11. Contact DPO
Pour toute question relative à la protection de vos données personnelles :
Email : equipe.lumiaai@outlook.fr