Politique de confidentialité

Dernière mise à jour : 11 mai 2026

Conformément au Règlement Général sur la Protection des Données (RGPD - UE 2016/679) et à la loi Informatique et Libertés modifiée, nous nous engageons à protéger vos données personnelles.

1. Responsable du traitement

BeCool Studio SARL
16 rue du Faubourg Saint-Denis, 75010 Paris
SIRET : 494 503 550
Contact : contact@shootingtour.fr

2. Données collectées

Pour les Photographes :

  • Nom, prénom, email, téléphone
  • Adresse postale
  • SIRET, statut juridique
  • Photos de profil et portfolio
  • Coordonnées bancaires (via Stripe Connect, jamais stockées chez nous)
  • Données de géolocalisation (plages couvertes, position en temps réel pendant un shooting)

Pour les Clients :

  • Prénom, email (pour livraison galerie)
  • Téléphone (uniquement si réservation contact direct)
  • Photos prises lors des séances commandées
  • Historique d'achats
  • Données de paiement (via Stripe, jamais stockées sur nos serveurs)

Données techniques :

  • Adresse IP
  • Type de navigateur et OS
  • Statistiques de visite anonymisées (via Vercel Analytics)

3. Finalités du traitement

  • Mise en relation : afficher les Photographes pertinents selon la localisation du Client.
  • Réservation : permettre la prise de rendez-vous pour une séance.
  • Livraison : héberger les galeries privées et permettre le téléchargement HD après achat.
  • Paiement : traiter les transactions et reverser les gains aux Photographes (via Stripe Connect).
  • Sécurité : prévenir les fraudes et protéger les comptes utilisateurs.
  • Statistiques : améliorer le service via des données agrégées et anonymisées.

4. Base légale

Le traitement de vos données repose sur :

  • L'exécution du contrat (article 6.1.b RGPD) pour la prestation de service
  • L'obligation légale (article 6.1.c RGPD) pour la conservation comptable
  • L'intérêt légitime (article 6.1.f RGPD) pour la sécurité et l'amélioration du service
  • Le consentement (article 6.1.a RGPD) pour les communications marketing optionnelles

5. Durée de conservation

  • Comptes utilisateurs actifs : jusqu'à suppression du compte
  • Galeries clients : 30 jours à compter de la création (suppression automatique)
  • Photos HD vendues : 30 jours après achat (téléchargement à la charge du Client)
  • Données de facturation : 10 ans (obligation légale comptable)
  • Données techniques (logs) : 12 mois maximum
  • Comptes inactifs : anonymisation après 3 ans d'inactivité

6. Vos droits RGPD

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données
  • Droit de rectification : corriger des données inexactes
  • Droit à l'effacement : demander la suppression (« droit à l'oubli »)
  • Droit à la limitation : suspendre temporairement le traitement
  • Droit à la portabilité : récupérer vos données dans un format réutilisable
  • Droit d'opposition : refuser certains traitements (notamment marketing)
  • Droit de retirer votre consentement à tout moment

Pour exercer vos droits : envoyez votre demande à contact@shootingtour.fr en précisant l'objet de votre demande. Nous répondrons sous 30 jours maximum.

Réclamation : Vous pouvez introduire une réclamation auprès de la CNIL — cnil.fr

7. Sous-traitants et destinataires

Vos données peuvent être transmises aux prestataires suivants, soumis à des engagements stricts de confidentialité :

  • Vercel Inc. (USA) — hébergement du site, sous Data Processing Agreement (DPA) RGPD-compliant.
  • Supabase Inc. (UE - Paris) — base de données et stockage de fichiers, en région européenne (eu-west-3).
  • Stripe Inc. (UE - Irlande) — traitement des paiements, certifié PCI-DSS niveau 1.
  • Resend Inc. (UE) — envoi d'emails transactionnels (à venir).

Aucune donnée n'est vendue à des tiers à des fins commerciales.

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données :

  • Chiffrement des données en transit (HTTPS/TLS 1.3)
  • Chiffrement au repos sur les serveurs Supabase
  • Authentification forte (OAuth Google, mots de passe hachés)
  • Politique stricte de contrôle d'accès (Row Level Security)
  • Audits de sécurité réguliers
  • Sauvegardes quotidiennes

9. Cookies et traceurs

Voir notre Politique cookies pour le détail des traceurs utilisés.

10. Mineurs

Notre service n'est pas destiné aux mineurs de moins de 16 ans. Pour les séances impliquant un mineur (photo de famille, etc.), le consentement parental est obligatoire.