Légal · RGPD

Politique de confidentialité

Fuze traite deux catégories de données personnelles : celles du photographe (utilisateur de l'app) et celles de ses clients finaux (via l'agenda synchronisé). Cette politique décrit précisément comment, pourquoi et pendant combien de temps.

1. Responsable de traitement

Le service Fuze est édité par TexturingXYZ SARL, 71 rue Ampère, 31670 Labège, France — SIRET 819 447 558 00027, RCS Toulouse 819 447 558, TVA intracommunautaire FR03819447558. Fuze (ci-après « nous ») exploite le service accessible sur fuze.photo. Pour toute question relative à vos données personnelles : privacy@fuze.photo.

Dernière mise à jour : 2026-08-08.

2. Deux rôles distincts

Pour vos données de photographe (compte, préférences, catalogue, marque), nous agissons comme responsable de traitement.

Pour les données de vos clients finaux synchronisées depuis votre agenda (événements, contacts, notes), vous êtes responsable de traitement et nous agissons comme sous-traitant au sens de l'article 28 RGPD. Un DPA (Data Processing Agreement) est intégré à nos CGU.

3. Données collectées et finalités

  • Compte & identité — email, nom, avatar. Finalité : authentification, communication de service. Base légale : exécution du contrat (art. 6.1.b).
  • Studio & catalogue — nom du studio, ville, offres, prix, contraintes. Finalité : personnaliser les recommandations Studio Brain. Base : contrat.
  • Agenda synchronisé — événements (titre, dates, durée, description, invités). Finalité : détection des séances, calcul de charge, opportunités. Base : contrat + intérêt légitime pour l'analyse métier.
  • Métriques dérivées — statistiques de séances, taux de remplissage, revenus estimés. Finalité : moteur d'opportunités et plans d'action IA.
  • Usage & logs — actions dans l'app, appels IA, coûts. Finalité : sécurité, facturation, amélioration. Base : intérêt légitime.
  • Cookies — voir section 8.
  • Emails marketing — envoyés uniquement avec consentement explicite (opt-in). Base : consentement (art. 6.1.a).

4. Traitement par intelligence artificielle

Le moteur Studio Brain envoie un résumé compact de votre contexte studio (offres, contraintes, métriques agrégées) à des modèles de langage tiers. Ce résumé est structuré pour éviter la transmission des noms, emails ou numéros de téléphone de vos clients finaux.

Les briefs, plans d'action et storyboards sont générés par IA. Vous restez décideur final : aucune décision entièrement automatisée n'est prise à l'égard de vos clients (art. 22 RGPD).

Nos sous-traitants IA sont listés dans /legal/subprocessors.

5. Destinataires & sous-traitants

Vos données ne sont jamais vendues. Les destinataires sont exclusivement nos sous-traitants techniques encadrés par des contrats conformes à l'article 28 RGPD et, le cas échéant, des clauses contractuelles types (SCC) pour les transferts hors UE.

Liste complète et à jour : /legal/subprocessors.

Voir aussi la section 13 « Google API Services » pour l'usage limité des données issues des API Google.

6. Transferts hors Union européenne

Certains sous-traitants opèrent hors UE. Ces transferts sont encadrés par des clauses contractuelles types adoptées par la Commission européenne et par les mesures de sécurité techniques et organisationnelles décrites en section 9.

7. Durées de conservation

  • Compte : durée de la relation contractuelle + 3 ans (prescription commerciale).
  • Agenda brut synchronisé : 36 mois glissants, purge automatique au-delà.
  • Métriques dérivées & apprentissage IA : durée de la relation.
  • Logs techniques : 12 mois glissants.
  • Logs d'audit administratifs : 3 ans (obligation légale de traçabilité).
  • Consentements cookies : 13 mois maximum.

8. Cookies et traceurs

Nous utilisons trois catégories de cookies :

  • Essentiels (toujours actifs) : session d'authentification, sécurité, préférence de langue.
  • Analytics (opt-in) : mesure d'audience anonymisée pour améliorer l'app.
  • Marketing (opt-in) : suivi de conversion, désactivé par défaut.

Vous pouvez modifier votre choix à tout moment via la bannière ou en effaçant le cookie amb_consent_v1.

9. Sécurité (art. 32 RGPD)

  • Chiffrement en transit (TLS 1.3) et au repos.
  • Jetons d'accès agenda chiffrés en base via une clé dédiée.
  • Row-Level Security Postgres sur toutes les tables sensibles.
  • Vérification anti-fuite des mots de passe à l'inscription.
  • Journalisation des accès administrateurs.
  • Sauvegardes quotidiennes vérifiées.

10. Vos droits RGPD

Vous disposez à tout moment des droits suivants :

  • Accès et portabilité — export de vos données au format JSON depuis Paramètres → Compte.
  • Rectification — via les pages Paramètres, Studio, Marque, Canaux.
  • Effacement — bouton « Supprimer mon compte » depuis Paramètres.
  • Limitation / opposition — bouton « Suspendre le traitement IA ».
  • Réclamation — auprès de la CNIL (cnil.fr).

Délai de réponse : 30 jours maximum. Contact : privacy@fuze.photo.

11. Violation de données

En cas de violation susceptible d'entraîner un risque pour vos droits et libertés, nous notifierons l'autorité compétente dans les 72 heures et vous informerons directement sans délai si le risque est élevé (art. 33 & 34 RGPD).

12. Modifications

Toute modification substantielle de cette politique vous sera notifiée par email et via un bandeau dans l'app au moins 15 jours avant son entrée en vigueur.

13. Google API Services — Limited Use

L'utilisation et le transfert par Fuze des informations reçues des API Google respectent la Google API Services User Data Policy, y compris les exigences Limited Use.

13.1 Services Google utilisés et périmètres (scopes)

  • Google Calendar API — scope calendar.readonly (lecture seule). Finalité : détecter vos séances, calculer votre charge de travail et vos créneaux disponibles. Fuze n'écrit, ne modifie ni ne supprime jamais d'événement.
  • Google Analytics Data API (GA4) — scope analytics.readonly (lecture seule). Finalité : rapatrier les métriques agrégées de votre propre propriété GA4 (sessions, conversions, sources de trafic) pour mesurer la performance de vos campagnes. Aucune donnée d'utilisateur final identifiable n'est lue.
  • Google Maps / Places / Geocoding API — clé serveur, sans donnée de compte Google. Finalité : géocoder l'adresse de votre studio et identifier des studios concurrents publics dans un rayon défini par vous.
  • Google Sign-In (OAuth 2.0 / OpenID Connect) — scopes openid, email, profile. Finalité : créer et authentifier votre compte.

13.2 Engagements Limited Use

  • Les données Google sont utilisées uniquement pour fournir et améliorer les fonctionnalités visibles par vous dans Fuze.
  • Elles ne sont jamais vendues, ni transférées à des courtiers en données, ni utilisées à des fins publicitaires, de ciblage ou de revente.
  • Elles ne sont pas utilisées pour entraîner de modèles d'intelligence artificielle généralisés. Les appels aux modèles de langage se font avec les options d'opt-out d'entraînement activées (voir section 4).
  • Aucun humain ne lit vos données Google, sauf : (a) avec votre consentement explicite, (b) pour des raisons de sécurité (enquête sur un abus, un incident), (c) pour respecter une obligation légale, ou (d) après agrégation et anonymisation à des fins statistiques internes.
  • Le partage avec nos sous-traitants techniques est limité au strict nécessaire pour opérer le service (voir /legal/subprocessors).

13.3 Conservation et révocation

  • Les jetons OAuth Google sont chiffrés au repos et utilisés exclusivement côté serveur.
  • Vous pouvez révoquer l'accès à tout moment depuis Paramètres → Intégrations, ou depuis myaccount.google.com/permissions.
  • À la révocation, les jetons sont détruits immédiatement et les données d'agenda importées sont supprimées sous 30 jours.
  • Les événements d'agenda synchronisés sont conservés au maximum 36 mois glissants (voir section 7).

13.4 Google Maps

L'usage des fonctionnalités cartographiques est également soumis aux Google Maps Platform Terms of Service et à la Politique de confidentialité de Google.