Politique de Confidentialité

Dernière mise à jour : 03/06/2026 — Conforme RGPD

01 Responsable du traitement

Le responsable du traitement des données personnelles collectées via rpix.fr est l'éditeur du Service, joignable à l'adresse contact@rpix.fr.

Conformément au Règlement Général sur la Protection des Données (RGPD – UE 2016/679) et à la loi Informatique et Libertés, vous disposez de droits sur vos données personnelles décrits à l'article 7 des présentes.

02 Données collectées

Le Service collecte les données suivantes :

Donnée Finalité Base légale
Adresse email Authentification, récupération de compte Contrat (CGU)
Pseudo (username) Identification publique sur le Service Contrat (CGU)
Mot de passe (hashé bcrypt) Authentification sécurisée Contrat (CGU)
Adresse IP Limitation d'abus (rate limiting), sécurité Intérêt légitime
Images uploadées Fourniture du Service d'hébergement Contrat (CGU)
Métadonnées EXIF (optionnel) Conservées uniquement si l'utilisateur le demande explicitement Consentement

Le Service ne collecte aucune donnée de navigation (cookies analytiques, pixel de tracking, scripts tiers de mesure d'audience).

03 Cookies et sessions

Le Service utilise un unique cookie de session technique (rpix_sess) indispensable au fonctionnement de l'authentification. Ce cookie :

  • Est strictement nécessaire au Service ;
  • N'est pas utilisé à des fins publicitaires ou analytiques ;
  • Est détruit à la fermeture du navigateur (durée de vie : session) ;
  • Est protégé par les attributs HttpOnly et SameSite=Lax.

En vertu du considérant 30 du RGPD et de la directive ePrivacy, aucun bandeau de consentement aux cookies n'est requis pour ce type de cookie technique.

Le Service utilise également localStorage pour mémoriser votre préférence de thème (clair/sombre). Cette donnée reste en local sur votre navigateur et n'est jamais envoyée au serveur.

04 Métadonnées EXIF

Les images numériques peuvent contenir des données EXIF intégrant des informations sensibles : coordonnées GPS, modèle d'appareil, date et heure de prise de vue, etc.

Par défaut, le Service supprime automatiquement toutes les métadonnées EXIF lors du traitement de chaque image, afin de protéger la vie privée des utilisateurs.

L'utilisateur peut choisir explicitement de conserver ces métadonnées en décochant l'option correspondante lors du téléversement. Dans ce cas, les données EXIF sont conservées dans l'image traitée et peuvent être accessibles par toute personne consultant l'image.

05 Durée de conservation

Les données sont conservées selon les règles suivantes :

  • Images anonymes : supprimées automatiquement après 30 jours d'inactivité ;
  • Images comptes gratuits : supprimées après 90 jours ;
  • Images comptes Premium : conservées indéfiniment jusqu'à suppression par l'utilisateur ;
  • Données de compte : conservées jusqu'à la demande de suppression de compte ;
  • Adresses IP (rate limiting) : purgées automatiquement après 2 heures ;
  • Logs serveur système : conservés 90 jours conformément aux obligations légales.

06 Partage des données

rpix.fr ne cède, ne vend et ne loue aucune donnée personnelle à des tiers.

Les données peuvent être communiquées aux autorités judiciaires ou administratives compétentes sur réquisition judiciaire, conformément aux obligations légales applicables en France.

Aucun sous-traitant tiers ne traite vos données personnelles (pas de CDN tiers, pas de service analytique externe, pas de plateforme publicitaire).

07 Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès (art. 15 RGPD) : obtenir la confirmation que vos données sont traitées et en recevoir une copie ;
  • Droit de rectification (art. 16 RGPD) : corriger des données inexactes via votre espace compte ;
  • Droit à l'effacement (art. 17 RGPD) : demander la suppression de votre compte et de l'ensemble de vos données ;
  • Droit à la portabilité (art. 20 RGPD) : recevoir vos données dans un format structuré et lisible par machine ;
  • Droit d'opposition (art. 21 RGPD) : vous opposer au traitement fondé sur l'intérêt légitime ;
  • Droit à la limitation (art. 18 RGPD) : demander la suspension d'un traitement.

Pour exercer ces droits, contactez : contact@rpix.fr. Réponse garantie sous 30 jours.

Vous avez également le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : cnil.fr.

08 Sécurité

Le Service met en œuvre les mesures techniques suivantes pour protéger vos données :

  • Mots de passe hashés avec bcrypt (coût 12) — jamais stockés en clair ;
  • Sessions sécurisées : cookie HttpOnly, SameSite=Lax, régénération d'ID de session ;
  • Protection CSRF sur tous les formulaires sensibles ;
  • Validation MIME stricte des fichiers uploadés via finfo ;
  • Limitation du taux de requêtes (rate limiting) par adresse IP ;
  • Suppression automatique des métadonnées EXIF par défaut.

En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, vous serez notifié dans les meilleurs délais conformément à l'article 34 du RGPD.

09 Modification de la politique

La présente politique de confidentialité peut être mise à jour à tout moment. La date de dernière mise à jour est indiquée en haut de cette page. Toute modification substantielle vous sera notifiée par tout moyen approprié.

Contact DPO : contact@rpix.fr
Autorité de contrôle : CNIL — Commission Nationale de l'Informatique et des Libertés