Politique de confidentialité
Dernière mise à jour : 30 juin 2026
Cette politique explique comment WallAir collecte et utilise les données personnelles nécessaires au fonctionnement du site. Elle est rédigée pour rester claire, réaliste et alignée avec les fonctionnalités actuelles : connexion Google/Facebook, génération IA, image vers image, galerie, avis, Wall Points, Stripe et cookies techniques.
1. Responsable du traitement
Le responsable du traitement est l'éditeur de WallAir. Contact : airone.digi@gmail.com.
Les informations administratives complètes de l'éditeur et de l'hébergeur doivent être tenues à jour dans les mentions légales, notamment avant une exploitation professionnelle ou commerciale à grande échelle.
2. Données collectées
WallAir collecte uniquement les données utiles au service, à la sécurité, aux paiements ou au respect des obligations légales.
- Compte : identifiant interne, fournisseur de connexion, adresse e-mail, nom public, photo de profil, date de création, dernière activité.
- Connexion Google/Facebook : données autorisées par l'utilisateur, en pratique e-mail, nom public et photo de profil lorsque disponibles.
- Générations IA : prompt, modèle choisi, format, qualité, seed, coût en Wall Points, image générée, historique et informations techniques nécessaires.
- Image vers image : image source importée, prompt, force de transformation, modèle sélectionné et image finale.
- Galerie : images publiées, prompt associé, modèle, format, likes, auteur public et date de publication.
- Avis : note, commentaire, date, nom public et photo de profil associés au compte.
- Transactions : mouvements de Wall Points, bonus, récompenses, achats, remboursement éventuel et historique du solde.
- Paiements Stripe : pack acheté, montant, devise, identifiant de session Stripe, statut du paiement et identifiant de paiement si disponible. Les coordonnées bancaires restent traitées par Stripe.
- Sécurité : jetons de session, jetons CSRF, adresse IP, user-agent, limites de requêtes, journaux d'erreur ou événements nécessaires à la protection du service.
3. Finalités
Ces données servent à créer et sécuriser votre compte, générer les images demandées, gérer les Wall Points, afficher votre historique, publier la galerie et les avis, traiter les paiements, lutter contre la fraude, modérer les contenus et répondre aux demandes d'assistance ou de suppression.
4. Bases légales
- Exécution du contrat : fournir le compte, les générations IA, l'historique, les Wall Points, les avis et la galerie.
- Consentement ou action volontaire : connexion OAuth, publication volontaire d'une image, publication d'un avis, installation PWA.
- Intérêt légitime : sécurité, prévention des abus, modération, statistiques globales non sensibles et amélioration du service.
- Obligation légale : conservation des éléments liés aux paiements, facturation, comptabilité ou demandes légales valables.
5. Fournisseurs et transferts
Selon la fonctionnalité utilisée, certaines données peuvent être transmises à des fournisseurs externes :
- Google ou Facebook : authentification OAuth.
- Stripe : paiement sécurisé et vérification des achats.
- Pollinations : génération gratuite à partir du prompt et des paramètres techniques.
- Runware et modèles partenaires : génération premium, modèles Flux, Juggernaut, Stable Diffusion, Grok, Seedream, Qwen ou autres modèles configurés.
- AdGem : récompenses publicitaires lorsque l'option est configurée et utilisée.
- CDN et polices : ressources comme Google Fonts ou Font Awesome peuvent recevoir des données techniques de chargement, comme l'adresse IP et le user-agent.
Ces fournisseurs peuvent être situés hors de l'Union européenne ou appliquer leurs propres conditions. Évitez donc d'envoyer dans un prompt ou une image des données sensibles ou confidentielles.
6. Données publiques
Quand vous publiez une image dans la galerie ou un avis, certains éléments deviennent publics : image, prompt, modèle, note, commentaire, nom public, photo de profil et date selon les cas. Ne publiez rien que vous ne souhaitez pas rendre visible publiquement.
7. Cookies et stockage local
WallAir utilise des cookies techniques de session, de sécurité CSRF et d'état OAuth. Le site utilise aussi le stockage local pour améliorer l'expérience, par exemple garder un état d'installation, un cache utilisateur local ou un coupon actif. Une page dédiée détaille ces éléments : politique cookies.
Aucun cookie publicitaire ou traceur marketing n'est nécessaire au fonctionnement actuel du site. Si des outils de mesure d'audience ou publicitaires non essentiels sont ajoutés plus tard, un consentement adapté devra être demandé avant dépôt.
8. Durées de conservation
Les données de compte sont conservées tant que le compte existe ou tant qu'elles sont nécessaires à la sécurité du service. Les sessions peuvent rester valides plusieurs mois afin d'éviter des reconnexions fréquentes, sauf déconnexion ou révocation.
Les images, historiques, avis et publications restent conservés jusqu'à suppression par l'utilisateur, demande de suppression acceptée, retrait de modération ou fermeture du compte. Les données de paiement et comptables peuvent être conservées jusqu'aux durées légales applicables, généralement jusqu'à dix ans pour les justificatifs comptables.
Les journaux techniques et données de sécurité sont conservés pour une durée raisonnable au regard de la sécurité, du diagnostic et de la lutte contre les abus.
9. Sécurité
WallAir protège les clés API côté serveur, utilise des cookies de session avec options de sécurité, vérifie les jetons CSRF pour les actions sensibles, limite certains abus, valide les paiements Stripe et modère les avis. Ces mesures réduisent les risques, sans pouvoir garantir une sécurité absolue.
10. Vos droits
Selon le RGPD et la loi applicable, vous pouvez demander l'accès, la rectification, l'effacement, la limitation, l'opposition, la portabilité de vos données, ainsi que le retrait d'un consentement lorsque le traitement repose sur celui-ci.
Pour exercer vos droits, contactez airone.digi@gmail.com avec l'adresse e-mail liée au compte concerné. Vous pouvez également consulter la page suppression des données.
11. Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez contacter l'éditeur. Vous pouvez aussi déposer une réclamation auprès de la CNIL ou de l'autorité compétente de votre pays.