Légal
Politique de confidentialité
Dernière mise à jour: 31 août 2026
Ceci est une traduction de convenance. La version anglaise fait foi.
Cette Politique de confidentialité explique comment l’opérateur de Remake.House (« nous ») collecte, utilise et partage tes données personnelles lorsque tu utilises le site et les services de Remake.House (le « Service »). Nous agissons en qualité de responsable du traitement pour ce traitement. Pour les questions ou demandes relatives à la vie privée, utilise la page de contact.
1. Ce que nous collectons
- Données de compte — adresse e-mail, nom (s’il est fourni par toi ou par ton prestataire de connexion, p. ex. Google) et identifiants d’authentification.
- Photos et images — les photos que tu envoies (« Inputs ») et les images que nous générons pour toi (« Outputs »). Les photos d’un logement peuvent révéler des informations sur toi ; évite d’envoyer des photos avec des personnes identifiables.
- Données de paiement — traitées par notre prestataire de paiement. Nous recevons la formule, le statut de paiement et des métadonnées partielles de carte (marque, quatre derniers chiffres) — jamais les numéros de carte complets.
- Données d’usage et techniques — générations demandées, crédits utilisés, réglages choisis, pages visitées, adresse IP, type d’appareil/navigateur, et journaux nécessaires à la sécurité et à la limitation de débit.
- Communications — messages et pièces jointes que tu envoies via le formulaire de contact ou par e-mail.
- Contact marketing — si tu coches la case facultative, nous stockons ton e-mail, le moment de ton consentement et une version du texte de consentement afin de t’envoyer des conseils produit et des offres. La case est décochée par défaut ; nous ne t’ajoutons pas à la liste marketing sauf si tu la coches.
2. Comment nous les utilisons, et les bases juridiques
- Fourniture du Service — générer des images à partir de tes Inputs, stocker ta galerie, gérer les crédits et les abonnements. Base juridique : exécution d’un contrat (RGPD art. 6(1)(b) / GDPR Art. 6(1)(b)).
- Modération des contenus — filtrage automatisé des envois pour écarter les contenus interdits. Base juridique : intérêts légitimes (art. 6(1)(f)) — maintenir le Service sûr et licite.
- Facturation et comptabilité — paiements, factures, documents fiscaux. Bases juridiques : contrat et obligation légale (art. 6(1)(c)).
- Sécurité et prévention des abus — limitation de débit, détection de fraude, analyse des journaux. Base juridique : intérêts légitimes.
- Communications de service — liens de connexion, reçus, changements importants. Base juridique : contrat.
- E-mail marketing — conseils produit et offres, uniquement si tu coches la case facultative. Chaque message marketing contient un lien de désinscription qui fonctionne ; tu peux aussi retirer ton consentement via la page de contact. Base juridique : consentement (art. 6(1)(a)).
- Analytique — analytique de pages agrégée et sans cookies pour comprendre l’usage du produit : Umami (hébergé dans l’UE) et l’analytique intégrée de notre plateforme d’hébergement, qui identifie les visites via un hachage anonyme de courte durée plutôt que des cookies ou des identifiants persistants. Ces outils ne construisent pas de profils inter-sites et n’utilisent pas d’identifiants publicitaires. Base juridique : intérêts légitimes.
- Publicité et mesure des conversions — nous utilisons le Pixel Meta (Facebook) et l’API Conversions de Meta pour mesurer notre publicité — par exemple, quelle annonce a mené à une inscription ou un achat — et pour constituer des audiences pour nos campagnes. Cela pose des cookies publicitaires (tels que _fbp et _fbc) et partage des données d’événements — y compris les actions que tu as effectuées, ton adresse IP et une version hachée (irréversible) de ton e-mail — avec Meta Platforms, Inc., qui les utilise en tant que responsable indépendant pour ses propres systèmes publicitaires. Base juridique : ton consentement (art. 6(1)(a)) lorsque c’est requis — dans l’EEE et au Royaume-Uni le Pixel ne se charge qu’après ton opt-in, et nous honorons les signaux Global Privacy Control partout ; pour les visiteurs ailleurs, notre intérêt légitime à mesurer et améliorer notre publicité.
- Surveillance des erreurs — lorsqu’un problème survient, nous envoyons un rapport d’erreur à notre prestataire de surveillance contenant les détails de l’erreur, ton adresse IP, le type de navigateur/appareil et les pages concernées. Pour un échantillon de sessions où une erreur se produit, une relecture de l’état de l’interface peut être enregistrée, avec le texte et les images masqués. Base juridique : intérêts légitimes — maintenir le Service en état de marche.
Nous n’utilisons pas tes photos ni les images générées pour entraîner des modèles d’IA, et nous ne vendons jamais tes photos, images générées ou contenus de compte. Nous partageons des données limitées de mesure publicitaire avec Meta, comme décrit ci-dessus et aux sections 8 et 9 ; tu peux t’y opposer à tout moment.
3. Traitement par IA
Pour générer des images et modérer les contenus, tes Inputs sont transmis à des prestataires spécialisés d’infrastructure IA agissant comme nos sous-traitants. Ils traitent tes images uniquement pour renvoyer le résultat et sont liés par des conditions de traitement des données API qui restreignent l’usage de ton contenu pour leurs propres finalités.
4. Combien de temps nous les conservons
- Photos envoyées : le fichier original est supprimé du stockage selon un délai court (environ une heure) après traitement ; les envois de l’aperçu gratuit, dans un délai d’environ deux heures.
- Images générées : conservées dans ta galerie jusqu’à ce que tu les supprimes ou que tu fermes ton compte.
- Données de compte, de crédits et de facturation : pendant la durée de vie de ton compte, puis pendant les durées de conservation comptable exigées par la loi.
- Journaux et compteurs de limitation de débit : de courte durée — typiquement de quelques jours à quelques semaines.
- Rapports d’erreur et relectures de session : conservés par notre prestataire de surveillance jusqu’à 90 jours, puis supprimés.
- Messages de contact : aussi longtemps que nécessaire pour traiter ta demande, puis pendant une période raisonnable ensuite.
- Contacts marketing : jusqu’à ce que tu te désinscrives ou que tu nous demandes de supprimer l’enregistrement. Après désinscription, nous conservons une entrée de suppression (e-mail + horodatage) afin de ne pas te réécrire par erreur.
5. Avec qui nous les partageons
Uniquement des sous-traitants qui nous aident à faire fonctionner le Service, dans le cadre de contrats de sous-traitance :
- Cloudflare — stockage d’images et diffusion mondiale de contenu, avec des serveurs dans de nombreuses régions exploités conformément aux réglementations locales applicables
- Google — connexion, si tu la choisis
- Stripe — paiements
- Resend — e-mail transactionnel (liens de connexion, reçus) et, si tu as consenti, envois marketing. Les adresses ayant consenti sont stockées comme contacts dans Resend afin que nous puissions envoyer ces messages ; nous ne t’ajoutons jamais à cette liste sans consentement, et une désinscription ici ou dans Resend t’en retire.
- Umami — analytique web respectueuse de la vie privée (données hébergées dans l’UE)
- Meta Platforms — mesure publicitaire (Pixel + Conversions API), lorsque tu as consenti ou lorsque c’est autrement autorisé
- ainsi que nos prestataires d’hébergement cloud, de base de données, de traitement d’images IA, de sécurité et de surveillance des erreurs — chacun engagé comme sous-traitant au titre d’un contrat de sous-traitance
Une liste complète et à jour de nos sous-traitants ultérieurs est disponible sur demande via la page de contact.
Nous pouvons aussi divulguer des données lorsque la loi l’exige, pour protéger des droits et la sécurité, ou dans le cadre d’une cession d’activité (en t’en informant).
6. Transferts internationaux
Certains prestataires traitent des données aux États-Unis et dans d’autres pays hors EEE/Royaume-Uni. Le cas échéant, nous nous appuyons sur des garanties appropriées : le EU–US Data Privacy Framework lorsque le prestataire est certifié, et/ou les clauses contractuelles types de la Commission européenne (avec l’addendum britannique le cas échéant).
7. Tes droits (EEE/Royaume-Uni)
Si le RGPD ou le UK GDPR te sont applicables, tu as le droit de :
- accéder aux données personnelles que nous détenons sur toi ;
- faire rectifier des données inexactes ;
- faire supprimer tes données (« droit à l’oubli ») ;
- recevoir une copie portable des données que tu as fournies ;
- limiter ou t’opposer au traitement fondé sur les intérêts légitimes ;
- retirer ton consentement à tout moment, lorsque le traitement est fondé dessus.
Exerce ces droits via la page de contact ; nous répondons dans un délai d’un mois. Pour arrêter l’e-mail marketing, utilise le lien de désinscription de n’importe quel message marketing — cela prend effet immédiatement. Tu peux aussi saisir l’autorité de contrôle de protection des données de ton pays.
8. Résidents des États-Unis (y compris la Californie)
Si tu vis en Californie ou dans un autre État américain doté d’une loi globale sur la vie privée, tu as des droits de connaître, d’accéder, de corriger et de supprimer les informations personnelles que nous détenons, et le droit de ne pas être discriminé pour les avoir exercés. Notre usage du Pixel Meta pour la mesure publicitaire peut constituer un « sharing » (et, dans certains États, une « sale ») d’informations personnelles à des fins de publicité comportementale inter-contextes. Tu peux t’y opposer à tout moment : refuse la bannière de cookies, navigue avec Global Privacy Control activé (nous honorons les signaux GPC), ou demande-le via la page de contact. Nous n’utilisons pas d’informations personnelles sensibles à des fins exigeant un opt-out, et nous ne vendons ni ne partageons sciemment les informations personnelles de quiconque de moins de 16 ans.
9. Cookies
Nous utilisons des cookies strictement nécessaires pour l’authentification et ta préférence de thème, plus une analytique sans cookies qui ne construit pas de profils inter-sites. Pour la mesure publicitaire, nous utilisons le Pixel Meta, qui pose des cookies publicitaires (tels que _fbp et _fbc) et peut partager des données avec Meta. Dans l’EEE et au Royaume-Uni, ils ne se chargent qu’après ton opt-in via notre bannière de cookies ; partout, nous honorons les signaux Global Privacy Control, et tu peux refuser ou effacer ces cookies à tout moment via la bannière ou les réglages de ton navigateur.
10. Sécurité
Nous utilisons des mesures standard du secteur : transport chiffré (TLS), contrôles d’accès, jetons à portée limitée, et isolation entre les contenus des utilisateurs. Aucun système n’est parfaitement sûr — si une violation concerne tes données, nous t’en informerons, ainsi que les autorités, comme l’exige la loi.
11. Enfants
Le Service ne s’adresse pas aux enfants de moins de 16 ans et nous ne collectons pas sciemment leurs données. Si tu penses qu’un enfant nous a fourni des données personnelles, contacte-nous et nous les supprimerons.
12. Modifications
Nous pouvons mettre à jour cette politique ; les changements substantiels seront annoncés par e-mail ou dans le produit avant qu’ils ne prennent effet. La date en haut reflète la version en vigueur.