Politique de confidentialité
Dernière mise à jour : 11 août 2026
Cette page décrit la manière dont Shooting Pilot collecte, utilise et protège vos données personnelles, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
1. Responsable de traitement
Le responsable de traitement des données personnelles collectées sur la plateforme Shooting Pilot est DIGIT UNIVERSE, dont les coordonnées figurent sur la page Mentions légales.
2. Données collectées
Les catégories de données collectées sont :
- Identification : nom, prénom, adresse e-mail, numéro de téléphone.
- Compte : identifiants de connexion (mot de passe stocké chiffré), préférences, journaux de connexion.
- Activité professionnelle : raison sociale, SIRET, adresse, données de facturation.
- Contenus déposés : photographies, galeries, documents (devis, contrats, factures) — traités au compte du photographe.
- Paiements : informations bancaires non stockées par Shooting Pilot, traitées directement par Stripe.
3. Finalités et base légale
Les données sont traitées pour :
- l’exécution du contrat (création de compte, fourniture du service) ;
- le respect d’obligations légales (facturation, archivage fiscal) ;
- l’amélioration du service et la mesure d’audience (intérêt légitime, sous réserve du consentement requis pour les cookies non essentiels) ;
- la prospection commerciale, uniquement avec votre consentement.
4. Durée de conservation
Les données sont conservées le temps strictement nécessaire aux finalités poursuivies :
- Données de compte : pendant toute la durée de la relation contractuelle, puis archivées 30 jours en lecture seule avant suppression définitive.
- Documents comptables : 10 ans, conformément à l’obligation légale d’archivage fiscal (art. L102 B LPF).
- Données de prospection : 3 ans à compter du dernier contact.
- Journaux de connexion : 12 mois, conformément à la LCEN.
5. Destinataires et sous-traitants
Les données peuvent être transmises à des sous-traitants techniques (hébergement, paiement, e-mail transactionnel) dans la stricte mesure nécessaire à la fourniture du service. La liste complète est disponible sur la page Sous-traitants.
6. Transferts hors Union européenne
Les serveurs principaux sont localisés dans l’Union européenne. Certains sous-traitants peuvent traiter des données dans des pays tiers (notamment États-Unis) ; ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne ou par toute autre garantie appropriée listée par le RGPD.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- droit d’accès, de rectification et d’effacement ;
- droit à la limitation et à l’opposition au traitement ;
- droit à la portabilité des données ;
- droit de retirer votre consentement à tout moment ;
- droit d’introduire une réclamation auprès de la CNIL (cnil.fr).
Pour exercer vos droits, contactez-nous à contact@shootingpilot.com.
9. Mesure d’engagement des emails
Shooting Pilot mesure l’ouverture et les clics sur les emails envoyés via la plateforme (pixel transparent 1×1 et redirection tracée pour les liens). Cette mesure permet aux photographes de piloter leur activité commerciale et marketing de manière conforme.
Finalité : mesurer les ouvertures et clics sur les emails envoyés via la plateforme, afin de fiabiliser le suivi commercial (un devis a-t-il été lu ?), d’améliorer la délivrabilité et d’évaluer la performance des automatisations marketing autorisées.
Base légale :
- Emails transactionnels (confirmation de réservation, devis envoyé, livraison de commande, etc.) : exécution du contrat (article 6.1.b du RGPD). Le destinataire a déclenché l’action et attend un suivi.
- Emails marketing (anniversaire enfant, relance galerie, parrainage, etc.) : consentement préalable du client (article 6.1.a du RGPD), recueilli au moment du tunnel de réservation ou via une case d’opt-in explicite, et révocable à tout moment.
- Emails internes (notifications adressées au photographe lui-même) : intérêt légitime (article 6.1.f du RGPD) — pas de tracking par défaut.
Données collectées : un événement EmailEvent par envoi tracé, contenant l’empreinte SHA-256 de l’adresse email destinataire (jamais l’adresse en clair), la clé de template utilisée, la catégorie (transactionnel, marketing ou interne), les horodatages de première et dernière ouverture/clic, et les compteurs associés. Aucun contenu d’email n’est persisté. Aucune adresse IP du destinataire n’est conservée.
Durée de conservation : 13 mois glissants à compter de la date d’envoi. Une purge automatique mensuelle supprime les EmailEvent dont l’ancienneté dépasse ce seuil.
Vos droits : vous disposez d’un droit d’accès, de rectification, d’effacement et d’opposition au traitement. Pour les emails marketing, le lien de désabonnement présent dans chaque message permet de retirer votre consentement et d’interrompre le tracking associé. Pour les emails transactionnels, adressez votre demande au photographe responsable de traitement, dont les coordonnées figurent dans chaque message.
Sous-traitants : l’envoi SMTP est opéré par Brevo (anciennement Sendinblue), couvert par un accord de sous-traitance (DPA) séparé. Aucune donnée de tracking n’est transmise à un tiers à des fins publicitaires.
10. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles destinées à protéger vos données contre l’accès, la divulgation, l’altération et la destruction non autorisés.
- Chiffrement en transit : l’intégralité des échanges avec la plateforme est chiffrée par HTTPS/TLS. Les connexions à la base de données sont elles aussi chiffrées (TLS requis en production).
- Chiffrement des données sensibles au repos : les jetons OAuth des agendas connectés et les mots de passe d’application CalDAV sont chiffrés avec AES-256-GCM au moyen d’une clé dédiée conservée hors de la base. Les mots de passe des comptes sont stockés sous forme d’empreintes bcrypt salées, jamais en clair et jamais réversibles.
- Cloisonnement entre comptes : chaque requête est filtrée sur le compte propriétaire des données. Ce cloisonnement fait l’objet de tests automatisés de non-régression exécutés à chaque modification du code.
- Contrôle des accès : l’accès aux systèmes de production et aux données qu’ils contiennent est strictement limité aux personnes qui en ont besoin pour exploiter et maintenir le service, au moyen de comptes individuels.
- Journalisation minimisée : nos journaux applicatifs ne contiennent ni mot de passe, ni jeton d’accès, ni coordonnées bancaires. Les adresses e-mail y sont masquées.
- Limitation des abus : les points d’entrée sensibles (authentification, création de compte, paiement) sont protégés par des limitations de débit.
- Intégrité des documents comptables : chaque facture émise est figée et scellée par une empreinte SHA-256, garantissant qu’elle n’a pas été modifiée après émission.
- Maintien en condition de sécurité : les dépendances logicielles font l’objet d’une surveillance automatisée des vulnérabilités et de mises à jour régulières.
Aucun système n’étant infaillible, nous ne pouvons garantir une sécurité absolue. En cas de violation de données susceptible d’engendrer un risque pour vos droits et libertés, nous en informerons la CNIL dans les 72 heures et, lorsque le risque est élevé, les personnes concernées, conformément aux articles 33 et 34 du RGPD. Toute vulnérabilité peut nous être signalée à contact@shootingpilot.com.
11. Intégration Google Calendar
Les photographes peuvent connecter leur agenda Google à Shooting Pilot. Cette connexion est facultative et à leur seule initiative : elle n’a lieu qu’après une autorisation explicite donnée via l’écran de consentement OAuth de Google.
Données Google accédées : la liste des agendas du compte connecté, les événements de ces agendas (titre, dates, horaires), ainsi que l’adresse email et le nom du compte Google (identification de la connexion).
Finalités — ces données sont utilisées exclusivement pour :
- afficher les événements Google dans l’agenda Shooting Pilot du photographe, aux côtés de ses réservations ;
- calculer ses disponibilités réelles, afin que ses clients ne puissent réserver que des créneaux libres ;
- créer, mettre à jour ou supprimer dans son agenda Google l’événement correspondant à chaque réservation confirmée, reprogrammée ou annulée.
Stockage et protection : les jetons OAuth (jetons d’accès et de rafraîchissement) sont chiffrés au repos avec AES-256-GCM, au moyen d’une clé de chiffrement dédiée conservée hors de la base de données. Ils ne sont jamais renvoyés par nos API, jamais affichés dans l’interface et jamais inscrits dans nos journaux applicatifs. Les événements synchronisés sont stockés dans une base de données à accès restreint, jointe uniquement par des connexions chiffrées (TLS).
Conservation et suppression : les jetons et les événements synchronisés sont supprimés dès que le photographe déconnecte l’intégration depuis l’application, et au plus tard lors de la suppression de son compte. Le photographe peut également révoquer notre accès à tout moment depuis les paramètres de son compte Google (voir « Révocation » ci-dessous), ce qui interrompt immédiatement toute synchronisation.
Partage : les données issues de Google Calendar ne sont jamais vendues, jamais utilisées à des fins publicitaires et jamais transmises à des tiers. Elles ne servent qu’à fournir les fonctionnalités décrites ci-dessus au photographe qui a connecté son agenda.
Intelligence artificielle — exclusion totale : les données obtenues via les API Google ne sont pas utilisées pour développer, améliorer ou entraîner des modèles d’intelligence artificielle ou d’apprentissage automatique non personnalisés. Elles ne sont transmises à aucun service d’IA tiers, sous aucune forme — ni brute, ni agrégée, ni anonymisée, ni dérivée. Shooting Pilot propose par ailleurs un connecteur IA facultatif (protocole MCP) permettant au photographe de brancher son propre assistant sur ses données Shooting Pilot : les données provenant de Google Calendar en sont exclues côté serveur, de sorte qu’elles ne peuvent jamais atteindre un modèle d’IA, quel que soit l’assistant utilisé. Cette exclusion est appliquée par le code de la plateforme, indépendamment de tout réglage utilisateur.
Révocation : l’accès peut être révoqué à tout moment, soit en déconnectant l’intégration depuis l’application, soit depuis les paramètres de sécurité du compte Google (myaccount.google.com/permissions).
L’utilisation des informations reçues des API Google par Shooting Pilot est conforme à la Google API Services User Data Policy, y compris ses exigences de « Limited Use ».
12. Modifications
La présente politique peut être amenée à évoluer ; nous vous notifierons toute modification substantielle.