Politique de confidentialité
01 Qui sommes-nous ?
Ravivo Labs est une plateforme web francophone de restauration et d’amélioration de photographies par intelligence artificielle, accessible à l’adresse ravivo-labs.com. Nous aidons les particuliers — familles, passionnés de photos, tous âges — à redonner vie à leurs souvenirs photographiques.
Responsable du traitement des données personnelles :
Aurélien Reynaud — Entrepreneur individuel (EI)
Exploitant la marque Ravivo Labs (nom commercial : Kami Labs)
SIRET : [SIRET — à compléter]
6 rue Lortet, 69007 Lyon, France
Contact données personnelles : contact@ravivo-labs.com
Pour toute question relative à la protection de vos données personnelles, vous pouvez nous contacter par email à contact@ravivo-labs.com.
02 Quelles données collectons-nous et pourquoi ?
2.1 Les photos que vous soumettez
Lorsque vous utilisez Ravivo Labs, vous nous transmettez une photographie. Cette photo est une donnée personnelle au sens du RGPD (art. 4) dès lors qu’elle représente une ou plusieurs personnes identifiables.
Le traitement de vos photos par notre service ne constitue pas de la reconnaissance faciale ni du traitement biométrique au sens de l’article 9 du RGPD : l’intelligence artificielle améliore visuellement vos images sans identifier les personnes représentées.
| Donnée | Finalité | Base légale RGPD |
|---|---|---|
| Photo source (originale) | Traitement IA pour restauration ou amélioration | Consentement (art. 6.1.a) |
| Photo résultante (améliorée) | Mise à votre disposition pour téléchargement | Consentement (art. 6.1.a) |
| URL temporaire de la photo | Intermédiaire technique nécessaire au traitement | Consentement (art. 6.1.a) |
2.2 Données de compte (connexion avec Google)
Si vous vous connectez via votre compte Google (bouton « Se connecter avec Google »), nous recevons, avec votre accord explicite donné sur l’écran d’autorisation Google, les informations suivantes :
- Votre adresse email
- Votre nom d’affichage
- L’URL de votre photo de profil Google
Ces informations sont stockées dans votre espace utilisateur Ravivo Labs, hébergé chez Infomaniak en Suisse. Nous ne demandons que les données strictement nécessaires à votre identification. Nous n’accédons pas à vos emails, contacts, fichiers Google Drive ni à aucune autre donnée de votre compte Google.
Base légale : votre consentement (art. 6.1.a RGPD).
2.3 Données de paiement (achat de crédits)
Le paiement est intégralement traité par Stripe, notre prestataire de paiement sécurisé. Ravivo Labs ne voit jamais vos données de carte bancaire — elles sont saisies directement dans l’interface sécurisée hébergée par Stripe (norme PCI DSS SAQ A) et ne transitent pas par nos serveurs.
Ce que Ravivo Labs conserve : uniquement l’identifiant de session Stripe et le statut de votre paiement (réussi ou échoué), pour le rapprochement comptable. Aucune donnée de carte n’est stockée de notre côté.
Base légale : exécution du contrat d’achat de crédits (art. 6.1.b RGPD).
2.4 Tirages physiques — Phase 2 (fonctionnalité à venir)
Lorsque la fonctionnalité de tirages physiques sera disponible, nous transmettrons à notre partenaire d’impression la photo traitée et l’adresse postale complète du destinataire. Cette transmission nécessitera un consentement explicite distinct de votre part, demandé avant chaque commande.
Base légale : exécution de votre commande (art. 6.1.b RGPD) et votre consentement spécifique (art. 6.1.a RGPD).
2.5 Logs techniques
Comme tout serveur web, notre infrastructure génère automatiquement des journaux techniques (horodatages, codes de statut HTTP). Ces données sont utilisées uniquement pour assurer la sécurité et le bon fonctionnement du service.
Base légale : intérêt légitime de Ravivo Labs (art. 6.1.f RGPD).
03 Combien de temps conservons-nous vos données ?
Nous appliquons une politique de conservation strictement minimale :
| Donnée | Durée de conservation |
|---|---|
| Photo source (originale envoyée) | Environ 24 heures après votre upload |
| Photo résultante (image améliorée) | Environ 72 heures après génération |
| Logs techniques | 30 jours maximum, puis suppression automatique ou anonymisation |
| Données de compte (email, nom, photo Google) | Jusqu’à la suppression de votre compte Ravivo Labs |
| Identifiant de session Stripe | Durée nécessaire aux obligations comptables et légales applicables |
| Photo + adresse pour tirage physique (phase 2) | Conservés chez Prodigi 30 jours après la commande, puis suppression |
04 Avec qui partageons-nous vos données ?
Ravivo Labs fait appel à des prestataires techniques (sous-traitants au sens du RGPD, art. 28) pour vous fournir le service. Ils traitent vos données uniquement selon nos instructions et pour les finalités décrites dans cette politique.
| Prestataire | Rôle | Localisation & encadrement RGPD |
|---|---|---|
| Infomaniak Network SA | Hébergement du site web, du serveur proxy sécurisé et des données de compte | Suisse 🇨🇭 Pays adéquat Décision d’adéquation de la Commission européenne |
| kie.ai | Traitement IA de vos photos (restauration, amélioration) | Localisation à confirmer ⚠ Hors UE probable Mécanisme de transfert en cours de vérification. Votre consentement explicite sera recueilli avant tout envoi. |
| imgbb | Hébergement temporaire de l’image pour le traitement IA (si maintenu) | Localisation à confirmer ⚠ Hors UE probable Même encadrement que kie.ai. |
| Stripe, Inc. | Traitement des paiements par carte bancaire lors de l’achat de crédits | États-Unis 🇺🇸 EU-US DPF Certifié EU-US Data Privacy Framework — PCI DSS SAQ A. Aucune donnée de carte stockée par Ravivo Labs. |
| Google LLC | Fournisseur d’identité — connexion « Se connecter avec Google » (OAuth 2.0) | États-Unis 🇺🇸 EU-US DPF Certifié EU-US Data Privacy Framework. Scopes limités à openid / email / profile. |
| Prodigi Group Ltd | Impression et expédition de tirages physiques (phase 2, fonctionnalité à venir) | Royaume-Uni 🇬🇧 Pays adéquat Décision d’adéquation UE-RU valable jusqu’en juin 2028. Rétention : 30 jours. Des laboratoires partenaires hors UE/RU peuvent intervenir dans la chaîne d’impression. |
05 Transferts de données hors Union Européenne
Certains de nos prestataires sont établis en dehors de l’Union Européenne. Voici comment ces transferts sont encadrés :
Stripe et Google sont tous deux certifiés dans le cadre de l’EU-US Data Privacy Framework (DPF), un accord reconnu par décision d’adéquation de la Commission européenne. Ces transferts sont légalement encadrés et votre protection est assurée.
kie.ai et imgbb : la localisation exacte des serveurs de ces prestataires est en cours de vérification. Dans l’attente, votre consentement explicite et informé vous sera systématiquement demandé avant tout envoi de photo, conformément à l’article 49.1.a du RGPD. Vous serez clairement informé(e) que votre photo peut être transmise à des serveurs situés hors de l’UE.
Prodigi (phase 2) : basé au Royaume-Uni, pays couvert par une décision d’adéquation jusqu’en juin 2028. Des laboratoires partenaires situés hors UE/RU peuvent intervenir dans la fabrication de vos tirages — un accord contractuel entre Prodigi et ses partenaires encadre ces transferts.
06 Vos droits sur vos données
Le RGPD (art. 15 à 22) vous confère des droits que vous pouvez exercer à tout moment, gratuitement :
| Droit | Ce que ça signifie concrètement |
|---|---|
| Droit d’accès (art. 15) | Obtenir la liste et une copie de toutes les données que nous détenons sur vous |
| Droit de rectification (art. 16) | Faire corriger des données inexactes vous concernant |
| Droit à l’effacement (art. 17) | Demander la suppression anticipée de vos photos ou de votre compte (« droit à l’oubli ») |
| Droit à la limitation (art. 18) | Suspendre temporairement le traitement de vos données sans les supprimer |
| Droit à la portabilité (art. 20) | Recevoir vos données dans un format lisible par machine |
| Droit d’opposition (art. 21) | Vous opposer à un traitement fondé sur notre intérêt légitime |
| Retrait du consentement (art. 7) | Retirer votre consentement à tout moment, sans remettre en cause les traitements déjà effectués |
Comment exercer vos droits
Envoyez votre demande par email à contact@ravivo-labs.com. Nous nous engageons à vous répondre dans un délai d’un mois. Ce délai peut être prolongé à trois mois pour les demandes complexes, avec notification préalable. Une pièce d’identité pourra être demandée pour vérifier votre identité.
Droit de réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous avez le droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) :
- Site : www.cnil.fr
- Adresse : CNIL, 3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
07 Sécurité de vos données
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données :
- HTTPS obligatoire : toutes les communications entre votre navigateur et nos serveurs sont chiffrées
- Clés API exclusivement côté serveur : vos photos transitent par notre proxy sécurisé — aucune clé d’accès aux APIs tierces n’est exposée dans le code JavaScript de votre navigateur
- Suppression automatisée : un mécanisme automatique supprime les photos après les délais indiqués
- Journalisation minimale : nous ne conservons pas le contenu des photos dans nos journaux techniques
- Paiement sécurisé via Stripe Checkout : nous n’utilisons que le formulaire hébergé par Stripe (PCI DSS SAQ A) — nous ne manipulons jamais les données de carte
En cas de violation de données susceptible de présenter un risque pour vos droits et libertés, nous nous engageons à notifier la CNIL dans les 72 heures et à vous informer directement si le risque est élevé, conformément aux articles 33 et 34 du RGPD.
08 Votre responsabilité sur les photos soumises
Photos représentant d’autres personnes
En soumettant une photo, vous déclarez disposer des droits nécessaires pour la faire traiter par ce service. Si votre photo représente d’autres personnes (membres de la famille, amis, personnes en arrière-plan…), vous certifiez avoir obtenu leur accord ou disposer d’un droit légitime de soumettre ces images.
Photos représentant des mineurs
Si votre photo représente un enfant mineur, vous certifiez disposer de l’autorisation de son représentant légal. Ravivo Labs ne peut pas vérifier techniquement la présence d’un mineur sur une photo. La responsabilité de vous assurer des autorisations nécessaires vous appartient entièrement.
09 Consentement
Avant tout envoi de photo, un écran de consentement vous présente clairement :
- La liste des prestataires impliqués dans le traitement (kie.ai, et le cas échéant imgbb)
- Le fait que votre photo peut être transmise à des serveurs situés hors de l’Union Européenne
- La durée de conservation applicable
- Un lien vers la présente politique de confidentialité
Aucun traitement n’est effectué avant votre accord explicite. Vous pouvez retirer votre consentement à tout moment en nous contactant.
Pour les tirages physiques (phase 2), un consentement distinct vous sera demandé avant la transmission de votre photo et de l’adresse du destinataire à Prodigi.
10 Cookies
Ravivo Labs utilise uniquement des cookies techniques de session, strictement nécessaires au fonctionnement du service (maintien de votre session, mémorisation de votre consentement). Ces cookies ne permettent pas de vous suivre entre différents sites et ne nécessitent pas votre consentement.
Aucun cookie traceur, analytique ou publicitaire n’est déposé sur votre appareil sans votre consentement préalable.
11 Modifications de cette politique
Nous nous réservons le droit de modifier cette politique pour l’adapter à l’évolution du service ou de la réglementation. En cas de modification substantielle, nous vous en informerons par un avis visible sur le site et/ou par email si vous possédez un compte.
La date de dernière mise à jour figure en tête de ce document.