Politique de Confidentialité

Date d'entrée en vigueur: 1er novembre 2025 L'utilisation de la borne est facultative. Si vous n'acceptez pas le présent avis, veuillez ne pas utiliser le service.

1. Qui nous sommes (Responsable du traitement)

Responsable du traitement: MonAI EI (entrepreneur individuel) Adresse officielle: 6 Square La Varende, 14400 Bayeux, France SIREN: 990 076 689 Contact pour les demandes Vie privée/RGPD : monai@monai-france.com

2. Données que nous traitons

Votre photo capturée à la borne. Votre portrait IA généré à partir de votre photo. Données techniques/transactionnelles minimales: ID de la borne, ID du portrait/de la commande, date et heure, choix de consentement (majeur/parent), événements de suppression/retrait ; lorsque vous ouvrez le lien de récupération, nous enregistrons votre adresse IP et votre user-agent dans des journaux serveurs standard.

Paiements: nous recevons une confirmation de paiement de notre prestataire de paiement ; nous ne voyons pas l'intégralité des données de votre carte.

3. Finalités du traitement

Créer, afficher, imprimer (le cas échéant) et vous permettre de récupérer votre portrait IA. Exploiter et sécuriser le service (journaux de base, prévention des abus/fraudes). Nous n'utilisons pas les photos ni les portraits pour la reconnaissance faciale, le marketing ou l'entraînement de modèles d'IA.

4. Fondements juridiques

Consentement (RGPD art. 6(1)(a)) pour capturer votre photo et générer votre portrait. Vous pouvez retirer votre consentement à tout moment (voir §8). Contrat (art. 6(1)(b)) pour encaisser le paiement (le cas échéant) et fournir votre lien de récupération par QR code. Intérêts légitimes (art. 6(1)(f)) pour une journalisation de sécurité minimale et la prévention de la fraude/mauvais usage (mise en balance avec vos droits ; vous pouvez vous y opposer — voir §8). Enfants en France: l'âge numérique du consentement est de 15 ans. Si vous avez moins de 15 ans, un parent ou tuteur légal doit consentir au traitement de votre photo.

5. Durées de conservation

Photo: supprimée automatiquement dans les ~24 heures suivant la capture. Portrait: supprimé automatiquement après ~30 jours. Journaux techniques (sans images): conservés uniquement le temps strictement nécessaire au fonctionnement sécurisé du service. Preuve minimale de consentement/suppression (sans images): conservée uniquement selon les besoins pour démontrer le respect de nos obligations légales. Une fois supprimées, les données ne peuvent pas être restaurées.

6. Partage & transferts internationaux

Nous faisons appel à des sous-traitants soigneusement sélectionnés pour l'hébergement et certaines fonctions (p. ex., OpenAI API et Akool API). Ils n'agissent que sur nos instructions conformément à l'article 28 du RGPD, ne peuvent pas utiliser les images à leurs propres fins (p. ex., entraînement ou marketing) et doivent supprimer les données conformément à nos règles de conservation. Si un prestataire est situé en dehors de l'EEE, nous nous appuyons sur les Clauses Contractuelles Types (CCT) de l'UE et d'autres garanties pour protéger vos données.

7. Paiements

Pour les paiements par carte, nous travaillons avec myPOS, qui agit en tant que responsable de traitement indépendant pour les données de carte. Consultez leurs informations de confidentialité/sécurité sur le site myPOS: https://help.mypos.com/hc/en-gb/articles/6885142253853-General-Security-Privacy-Information.

8. Vos droits & comment les exercer

Vous pouvez retirer votre consentement à tout moment (par exemple, touchez «Supprimer l'art MonAI» via votre lien QR). Le retrait n'affecte pas le traitement déjà réalisé; il met fin à tout traitement ou stockage ultérieur. Vous disposez également des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et — lorsque nous nous fondons sur l'intérêt légitime — d'opposition. Comme nous supprimons les données rapidement (voir §5), certains droits ne peuvent être exercés que tant que nous détenons encore vos données. Contact: monai@monai-france.com Vous pouvez déposer une réclamation auprès de la CNIL: www.cnil.fr

9. Prises de décision automatisées

Nous ne prenons pas de décisions automatisées produisant des effets juridiques ou similaires significatifs (RGPD art. 22). Les seules étapes automatisées sont: (1) un contrôle de qualité du selfie — si la qualité est faible, la borne vous demande de reprendre la photo; et (2) un modèle qui estime l'âge et la présentation de genre à partir de votre photo pour optimiser le rendu du portrait. Ce profilage sert uniquement à adapter le style artistique, n'est pas utilisé pour vous identifier de manière unique et n'a aucun effet juridique ou similaire significatif.

10. Sécurité

Nous appliquons des mesures techniques et organisationnelles proportionnées (chiffrement en transit, contrôles d'accès, flux de suppression automatiques et journaux d'audit des événements de consentement/suppression) pour assurer la sécurité de vos données.

11. Mises à jour

Nous pouvons mettre à jour le présent avis. La version la plus récente sera disponible sur la borne et sur notre site web.