Politique de confidentialité

Dernière mise à jour : juillet 2026

Responsable de traitement

Le responsable du traitement des données personnelles est DEVLOPN, entreprise unipersonnelle à responsabilité limitée (EURL) au capital de 100 €, 26 rue du Chapeau Rouge, 69009 Lyon, France, joignable à contact@tikipik.com.

Ce site ne vous piste pas

Le site vitrine tikipik.com ne dépose aucun cookie et ne collecte aucune donnée personnelle lors de votre navigation. La fréquentation est mesurée avec Plausible Analytics, un outil de mesure d'audience sans cookie qui n'utilise aucun identifiant individuel et ne suit pas les visiteurs d'un site à l'autre ; les statistiques produites sont agrégées et anonymes. C'est pourquoi aucune bannière de consentement ne vous est présentée.

Données traitées via l'application

Les traitements de données personnelles interviennent exclusivement dans le cadre de l'utilisation de l'application Tikipik. Les catégories de données, leurs finalités et leurs bases légales (article 6 du RGPD) sont les suivantes :

· Données de compte (email, nom, prénom) — création et gestion du compte — exécution du contrat ;

· Photographies importées — composition et fabrication des produits commandés — exécution du contrat ;

· Données de commande et de livraison (adresse, produits, montants) — traitement, expédition et suivi des commandes, obligations comptables — exécution du contrat et obligation légale ;

· Données de paiement — encaissement sécurisé — exécution du contrat (les données de carte sont traitées directement par notre prestataire de paiement Stripe et ne transitent jamais par nos serveurs) ;

· Données techniques et de stabilité (rapports d'incident, rattachés à l'identifiant technique de votre compte) — détection des pannes, maintenance corrective et sécurité de l'application — intérêt légitime. Ces rapports ne contiennent ni vos photos ni le contenu de vos saisies ; ils sont conservés 90 jours et l'identifiant cesse d'y être associé dès votre déconnexion.

· Données de performance technique (temps de démarrage de l'application, fluidité d'affichage, durée et résultat des appels à nos serveurs, modèle d'appareil, version d'OS et type de réseau) — détecter les lenteurs et les échecs qui empêchent de composer ou de commander, et y remédier — intérêt légitime. Ces mesures reposent sur Firebase Performance (Google) et sont rattachées à un identifiant d'installation de l'application, jamais à votre compte : nous ne pouvons pas savoir à qui elles correspondent. Elles ne contiennent ni vos photos, ni le contenu de vos saisies, ni le détail des adresses consultées. Elles sont conservées 90 jours sous forme détaillée. Comme cette mesure sert à garder l'application utilisable, elle reste active même si vous désactivez les statistiques d'usage décrites ci-dessous ; pour vous y opposer, écrivez-nous à contact@tikipik.com.

Statistiques d'usage de l'application

L'application mesure son propre usage afin de comprendre les parcours et de corriger ce qui bloque : écrans consultés, étapes du tunnel de commande (panier, livraison, paiement, achat) et rejeu de session — une reconstitution visuelle de l'interface telle que vous l'avez vue. Ces traitements reposent sur Firebase Analytics (Google) et Microsoft Clarity. Leur base légale est notre intérêt légitime à améliorer et à fiabiliser l'application (article 6.1.f du RGPD).

Cette mesure est active par défaut et vous pouvez vous y opposer à tout moment (article 21 du RGPD) : le réglage « Partager les statistiques d'utilisation » se trouve dans l'application, à la rubrique Réglages. Dès sa désactivation, la collecte s'arrête immédiatement et aucun rejeu n'est enregistré. Ces statistiques ne sont jamais utilisées à des fins publicitaires et ne sont pas revendues.

Ce que le rejeu de session n'enregistre jamais : le contenu de vos saisies au clavier (aucun champ de texte n'est capturé) et les écrans de paiement de notre prestataire Stripe, où vous saisissez votre carte — ils sont hors de portée technique de l'outil. Les chiffres et adresses email affichés à l'écran (téléphone, code postal, numéro de rue, montants) sont masqués automatiquement.

Partage d'albums et liens d'invitation

L'application permet de partager une création ou un album via un lien d'invitation. Ce partage est exclusivement à l'initiative de l'utilisateur : les photos d'un album partagé sont alors visibles des personnes qu'il invite (co-créateurs ou contributeurs), et uniquement d'elles.

Les personnes invitées peuvent envoyer des photos sans créer de compte, via une page web dédiée. Sont alors traités : le prénom qu'elles choisissent d'indiquer, les photos envoyées, ainsi que l'adresse IP à des fins exclusives de sécurité et de lutte contre les abus — mesures nécessaires à l'exécution du service qu'elles demandent et intérêt légitime (article 6.1.b et 6.1.f du RGPD). Ces photos sont rattachées à l'album du titulaire du lien et conservées dans son espace tant que son compte est actif ; elles sont supprimées avec celui-ci. Les liens d'invitation expirent automatiquement (30 jours au plus) et peuvent être révoqués à tout moment par leur créateur.

Toute personne, y compris sans compte, peut exercer ses droits (notamment l'effacement des photos qu'elle a envoyées) en écrivant à contact@tikipik.com. Les photos partagées sont servies par des adresses techniques non prédictibles : toute personne disposant du lien exact d'une image peut l'afficher ; ne transmettez vos liens de partage qu'à des personnes de confiance.

L'invité garantit détenir les droits nécessaires sur les photos qu'il envoie (droit d'auteur, droit à l'image des personnes représentées) ; ce point lui est rappelé sur la page d'envoi.

Destinataires et sous-traitants

Les données sont traitées par les sous-traitants suivants, dans le cadre de contrats conformes à l'article 28 du RGPD : Google Cloud / Firebase (hébergement, authentification, stockage, statistiques d'usage et mesure de performance de l'application — Google Ireland Ltd), Stripe (paiement — Stripe Payments Europe Ltd), Brevo (envoi des emails transactionnels et des lettres d'information — Brevo, Paris, France), Cloudflare (diffusion et mise en cache des images — Cloudflare, Inc.), Microsoft Corporation (statistiques d'usage et rejeu de session de l'application — Clarity, sauf opposition de votre part) et Cloudprinter.com B.V. (Barendrecht, Pays-Bas) et son réseau de partenaires d’impression (impression et expédition des produits). Aucune donnée n'est vendue ni transmise à des tiers à des fins publicitaires. En dehors des sous-traitants, les seules personnes ayant accès aux photos d'un utilisateur sont celles avec qui il choisit lui-même de les partager (voir la section précédente).

L'application permet également de connecter, à votre seule initiative, un service tiers d'hébergement de photos afin d'importer vos images : Google Photos (Google Ireland Ltd) et Dropbox (Dropbox International Unlimited Company). Ces services n'agissent pas comme nos sous-traitants : ils restent responsables de leurs propres traitements, régis par leur politique de confidentialité. La connexion s'effectue par le protocole OAuth 2.0 sur les pages du fournisseur — vos identifiants ne nous sont jamais communiqués — et transmet à ce fournisseur les informations techniques inhérentes à cette authentification (identité de l'application, adresse IP, horodatage). En retour, nous recevons : un jeton d'accès en lecture seule, conservé dans votre fiche utilisateur afin de maintenir la connexion entre deux sessions ; l'identifiant du compte connecté (pour Google, également l'adresse email et les informations de profil de base) ; et les photos que vous importez — pour Google Photos, uniquement celles que vous sélectionnez dans le sélecteur affiché par Google, l'application n'ayant aucun accès au reste de votre photothèque ; pour Dropbox, la liste des fichiers et dossiers que vous parcourez ainsi que le contenu des images que vous choisissez. Vous pouvez déconnecter un service à tout moment depuis l'application, ce qui supprime le jeton, et révoquer l'accès depuis les réglages de votre compte Google ou Dropbox.

Certains sous-traitants peuvent transférer des données hors de l'Union européenne ; ces transferts sont encadrés par des clauses contractuelles types de la Commission européenne ou une décision d'adéquation (article 46 du RGPD).

Durées de conservation

· Photographies : conservées le temps de la fabrication de la commande, puis supprimées des systèmes du laboratoire dans le délai technique nécessaire ; conservées dans votre espace personnel tant que votre compte est actif ;

· Données de compte : conservées tant que le compte est actif, puis supprimées 30 jours après une demande de suppression (délai de grâce permettant d'annuler la demande) ;

· Données de facturation : 10 ans (obligation comptable, article L123-22 du Code de commerce).

Vos droits

Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données personnelles, ainsi que du droit de définir des directives relatives à leur sort après votre décès.

Ces droits s'exercent à contact@tikipik.com (une preuve d'identité pourra être demandée en cas de doute raisonnable). Deux d'entre eux s'exercent aussi directement dans l'application, sans nous écrire : l'accès et la portabilité (Réglages → Exporter mes données — un fichier JSON contenant votre compte, vos créations, vos commandes, vos photos, vos albums et vos notifications vous est remis immédiatement, à enregistrer où vous le souhaitez ; il n'en est conservé aucune copie), et l'effacement (Réglages → Supprimer mon compte).

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr).

Violation de données

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, le responsable de traitement notifiera la CNIL dans les 72 heures (article 33 du RGPD) et, si le risque est élevé, vous en informera directement (article 34).