Patifot

Politique de confidentialité

Dernière mise à jour : 30 juillet 2026

1. Qui est responsable

Cette politique couvre le site, le tableau de bord et l'application iPad Patifot, exploités par SAS Patifot, 58 rue de Monceau, CS 48756, 75008 Paris, France, immatriculée à Paris sous le numéro 983 410 473 (« Patifot », « nous »). Questions relatives à la vie privée : support@patifot.app.

Deux rôles sont à distinguer. Pour les comptes opérateurs et ce site, Patifot est responsable de traitement. Pour les photos et données des invités d'un événement, l'opérateur de la borne (notre client) est responsable de traitement et Patifot traite les données pour son compte, en qualité de sous-traitant.

2. Comptes opérateurs

À la création d'un compte opérateur, nous traitons votre nom, vos coordonnées professionnelles, les informations de votre société, les identifiants des iPad que vous activez et les contenus que vous téléversez pour préparer les événements (cadres, prompts, écrans d'attente). Ces données servent à fournir le service prévu par notre contrat. Elles sont conservées tant que le compte est actif, puis supprimées ou anonymisées, sauf obligation légale de conservation plus longue (par exemple les factures).

3. Photos des invités pendant les événements

Quand un invité utilise une borne, les éléments suivants sont traités pour le compte de l'opérateur de l'événement : les photos prises à la borne, leurs versions stylées par IA si l'invité a choisi un mode IA, le code de retrait (QR ou PIN) et la trace du consentement donné à l'écran de la borne.

  • Une conservation courte et définie par événement : les photos et les liens de retrait sont supprimés 24 à 72 heures après la fin de l'événement ; l'opérateur fixe la fenêtre exacte à l'avance.
  • Pas de reconnaissance faciale : les photos sont remises par QR code ou code PIN, jamais par recherche de visage. Nous ne créons ni ne stockons d'empreintes de visage.
  • Consentement à la borne : avant la prise de vue, la borne affiche une information de consentement décrivant le sort des images, y compris la remise de l'archive de l'événement à son organisateur. Un usage marketing exige un consentement distinct.
  • Événements hors ligne : un événement peut être configuré en mode hors ligne uniquement. Les photos ne quittent alors jamais l'iPad et aucun des traitements en nuage décrits ici n'a lieu.

4. Traitement par IA

Pour les modes photo IA, la photo de l'invité est transmise à notre fournisseur d'IA, OpenAI, via son point d'accès européen avec résidence des données dans l'UE, dans le cadre d'un accord de traitement des données. La photo sert uniquement à produire l'image stylée. Elle n'est pas utilisée pour entraîner des modèles. Le stylage IA transforme l'image entière ; il n'identifie personne.

5. Télémétrie des bornes

Les bornes remontent leur état technique au tableau de bord : santé de l'appareil, état de l'imprimante et du papier, erreurs, version de configuration. Ces données concernent des appareils, pas des personnes ; lorsqu'une entrée de journal fait référence à une session, elle contient des identifiants, pas des photos. Les journaux techniques sont conservés au maximum 90 jours.

6. Ce site web

Le site est statique et ne dépose aucun cookie de suivi. Nous utilisons Cloudflare Web Analytics, sans cookies et sans profilage des visiteurs entre sites. Cloudflare, qui sert le site, traite les journaux de connexion habituels (adresse IP, user agent) pour faire fonctionner et protéger son réseau.

7. Paiements

Au lancement de la facturation, les achats seront traités par un partenaire de paiement agissant comme revendeur officiel (Paddle). Ce partenaire est responsable des données de paiement ; nous ne voyons jamais les numéros de carte complets. Sa propre politique de confidentialité s'applique au paiement.

8. Sous-traitants et destinataires

PrestataireFinalitéLieu de traitement
OpenAI (point d'accès UE)Génération d'images par IAUnion européenne
UpCloudServeurs applicatifs et stockageUnion européenne
CloudflareDNS, CDN, hébergement du site, statistiques webUE / États-Unis (Data Privacy Framework, clauses contractuelles types)
PaddlePaiements, facturation (au lancement de la facturation)Royaume-Uni / UE

Les archives de photos sont remises à l'organisateur de l'événement (le client de l'opérateur) dans le cadre du service, conformément au consentement affiché à la borne. Nous ne vendons pas de données personnelles et n'affichons pas de publicité.

9. Transferts internationaux

Les données applicatives et le traitement IA restent dans l'Union européenne par conception. Lorsque Cloudflare traite des données de connexion hors de l'UE, les transferts s'appuient sur le Data Privacy Framework UE-États-Unis et sur des clauses contractuelles types.

10. Sécurité

Les données circulent chiffrées (TLS). L'accès aux systèmes de production est restreint et journalisé. Les durées de conservation courtes des photos d'invités limitent ce qui pourrait un jour être exposé.

11. Vos droits

Le RGPD vous permet de demander l'accès à vos données, leur rectification, leur effacement, la limitation du traitement, leur portabilité, et de vous opposer aux traitements fondés sur l'intérêt légitime. Écrivez à support@patifot.app ; nous répondons sous un mois. Vous pouvez aussi saisir la CNIL (cnil.fr) ou votre autorité locale.

Si vous êtes invité d'un événement, l'opérateur qui l'a organisé est responsable de vos photos : le chemin le plus rapide est le contact indiqué à la borne ou l'organisateur de l'événement. Nous aidons les opérateurs à honorer ces demandes, et avec une conservation de 24 à 72 heures, la suppression intervient le plus souvent d'elle-même avant toute demande.

12. Évolutions

Nous mettrons cette politique à jour au fil de l'évolution du service, en indiquant la date du dernier changement en haut de page. Pour les changements substantiels concernant les opérateurs, nous prévenons par courriel.

Cette traduction française est fournie pour votre commodité. En cas de divergence, la version anglaise prévaut.