Politique de Confidentialité
Dernière mise à jour : 03/06/2026 — Conforme RGPD
01 Responsable du traitement
Le responsable du traitement des données personnelles collectées via rpix.fr est l'éditeur du Service, joignable à l'adresse contact@rpix.fr.
Conformément au Règlement Général sur la Protection des Données (RGPD – UE 2016/679) et à la loi Informatique et Libertés, vous disposez de droits sur vos données personnelles décrits à l'article 7 des présentes.
02 Données collectées
Le Service collecte les données suivantes :
| Donnée | Finalité | Base légale |
|---|---|---|
| Adresse email | Authentification, récupération de compte | Contrat (CGU) |
| Pseudo (username) | Identification publique sur le Service | Contrat (CGU) |
| Mot de passe (hashé bcrypt) | Authentification sécurisée | Contrat (CGU) |
| Adresse IP | Limitation d'abus (rate limiting), sécurité | Intérêt légitime |
| Images uploadées | Fourniture du Service d'hébergement | Contrat (CGU) |
| Métadonnées EXIF (optionnel) | Conservées uniquement si l'utilisateur le demande explicitement | Consentement |
Le Service ne collecte aucune donnée de navigation (cookies analytiques, pixel de tracking, scripts tiers de mesure d'audience).
03 Cookies et sessions
Le Service utilise un unique cookie de session technique (rpix_sess) indispensable au fonctionnement de l'authentification. Ce cookie :
- Est strictement nécessaire au Service ;
- N'est pas utilisé à des fins publicitaires ou analytiques ;
- Est détruit à la fermeture du navigateur (durée de vie : session) ;
- Est protégé par les attributs
HttpOnlyetSameSite=Lax.
En vertu du considérant 30 du RGPD et de la directive ePrivacy, aucun bandeau de consentement aux cookies n'est requis pour ce type de cookie technique.
Le Service utilise également localStorage pour mémoriser votre préférence de thème (clair/sombre). Cette donnée reste en local sur votre navigateur et n'est jamais envoyée au serveur.
04 Métadonnées EXIF
Les images numériques peuvent contenir des données EXIF intégrant des informations sensibles : coordonnées GPS, modèle d'appareil, date et heure de prise de vue, etc.
Par défaut, le Service supprime automatiquement toutes les métadonnées EXIF lors du traitement de chaque image, afin de protéger la vie privée des utilisateurs.
L'utilisateur peut choisir explicitement de conserver ces métadonnées en décochant l'option correspondante lors du téléversement. Dans ce cas, les données EXIF sont conservées dans l'image traitée et peuvent être accessibles par toute personne consultant l'image.
05 Durée de conservation
Les données sont conservées selon les règles suivantes :
- Images anonymes : supprimées automatiquement après 30 jours d'inactivité ;
- Images comptes gratuits : supprimées après 90 jours ;
- Images comptes Premium : conservées indéfiniment jusqu'à suppression par l'utilisateur ;
- Données de compte : conservées jusqu'à la demande de suppression de compte ;
- Adresses IP (rate limiting) : purgées automatiquement après 2 heures ;
- Logs serveur système : conservés 90 jours conformément aux obligations légales.
06 Partage des données
rpix.fr ne cède, ne vend et ne loue aucune donnée personnelle à des tiers.
Les données peuvent être communiquées aux autorités judiciaires ou administratives compétentes sur réquisition judiciaire, conformément aux obligations légales applicables en France.
Aucun sous-traitant tiers ne traite vos données personnelles (pas de CDN tiers, pas de service analytique externe, pas de plateforme publicitaire).
07 Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès (art. 15 RGPD) : obtenir la confirmation que vos données sont traitées et en recevoir une copie ;
- Droit de rectification (art. 16 RGPD) : corriger des données inexactes via votre espace compte ;
- Droit à l'effacement (art. 17 RGPD) : demander la suppression de votre compte et de l'ensemble de vos données ;
- Droit à la portabilité (art. 20 RGPD) : recevoir vos données dans un format structuré et lisible par machine ;
- Droit d'opposition (art. 21 RGPD) : vous opposer au traitement fondé sur l'intérêt légitime ;
- Droit à la limitation (art. 18 RGPD) : demander la suspension d'un traitement.
Pour exercer ces droits, contactez : contact@rpix.fr. Réponse garantie sous 30 jours.
Vous avez également le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : cnil.fr.
08 Sécurité
Le Service met en œuvre les mesures techniques suivantes pour protéger vos données :
- Mots de passe hashés avec bcrypt (coût 12) — jamais stockés en clair ;
- Sessions sécurisées : cookie
HttpOnly,SameSite=Lax, régénération d'ID de session ; - Protection CSRF sur tous les formulaires sensibles ;
- Validation MIME stricte des fichiers uploadés via
finfo; - Limitation du taux de requêtes (rate limiting) par adresse IP ;
- Suppression automatique des métadonnées EXIF par défaut.
En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, vous serez notifié dans les meilleurs délais conformément à l'article 34 du RGPD.
09 Modification de la politique
La présente politique de confidentialité peut être mise à jour à tout moment. La date de dernière mise à jour est indiquée en haut de cette page. Toute modification substantielle vous sera notifiée par tout moyen approprié.
Autorité de contrôle : CNIL — Commission Nationale de l'Informatique et des Libertés