Politique de confidentialité
Dernière mise à jour : 19 août 2026
1. Responsable du traitement
Le responsable du traitement est BOUMOON, 59 rue de Ponthieu, Bureau 562, 75008 Paris. Pour toute question relative à tes données : bonjour@skaeva.org.
2. Données collectées
Nous traitons les catégories de données suivantes :
- Compte : adresse e-mail, nom, mot de passe (stocké sous forme chiffrée par notre prestataire d'authentification).
- Questionnaire : programme choisi, tranche d'âge, pays, type de peau, préoccupations, budget, marques préférées, temps disponible, habitudes alimentaires, disponibilités horaires, notes libres.
- Données de santé : allergies et sensibilités déclarées, état de grossesse ou d'allaitement, traitement hormonal, traitements médicaux en cours, sévérité déclarée de l'affection cutanée, tolérance aux rétinoïdes.
- Suivi : étapes de routine validées, dates, scores d'assiduité, bilans mensuels et notes associées.
- Routines générées et leur historique.
- Photo (facultative) : voir la section 3, dédiée à ce point.
- Abonnement : formule souscrite, statut, identifiants de transaction transmis par notre prestataire de paiement.
Traitement de données de santé
La grossesse, l'allaitement, les traitements hormonaux ou médicaux et les allergies constituent des données de santé, relevant des catégories particulières au sens de l'article 9 du RGPD.
Elles sont recueillies uniquement pour écarter les actifs contre-indiqués — notamment les rétinoïdes pendant la grossesse — et pour t'orienter vers un professionnel de santé lorsque la situation le justifie. Elles ne servent à aucune autre finalité, ne sont ni revendues, ni utilisées à des fins publicitaires, ni transmises à des assureurs ou employeurs.
Leur traitement repose sur ton consentement explicite, recueilli par une case dédiée dans le questionnaire. Tu peux le retirer à tout moment en supprimant ton compte ou en nous écrivant : le retrait n'affecte pas la licéité du traitement effectué auparavant.
3. Photo : traitement sans conservation
L'analyse photo est strictement facultative et n'est déclenchée qu'après avoir coché une case de consentement dédiée.
- Le cadrage en temps réel (détection du visage) s'exécute entièrement dans ton navigateur : aucune image n'est transmise pendant cette étape.
- Au moment de la validation, l'image est transmise à notre prestataire d'intelligence artificielle pour analyse, puis immédiatement abandonnée.
- La photo n'est pas enregistrée : ni en base de données, ni sur disque, ni dans nos journaux techniques. Seul le résultat textuel de l'analyse (observations sur l'aspect visible) est conservé. Unique exception : si tu actives la modélisation 3D décrite à la section suivante, la photo de face est alors conservée pour l'habiller — et supprimée dès que tu retires cet accord.
- Aucun gabarit biométrique permettant de t'identifier n'est créé ni stocké.
Tu peux utiliser l'intégralité du service sans jamais fournir de photo, et retirer ton consentement à tout moment en supprimant l'analyse associée.
4. Modélisation 3D du visage — donnée biométrique
Si tu l'acceptes explicitement, la forme de ton visage — 478 points en trois dimensions relevés pendant le scan — ainsi que la photo prise de face qui l'habille sont conservées, pour t'afficher une modélisation de ton visage sur ton tableau de bord.
C'est la seule situation où une photo est conservée. Sans ce consentement, elle est supprimée aussitôt l'analyse faite, comme le décrit la section précédente.
Il s'agit d'une donnée biométrique au sens de l'article 9 du RGPD. Son traitement repose uniquement sur ton consentement explicite (art. 9.2.a), recueilli par une case distincte de celle de l'analyse photo, jamais cochée d'avance.
- Refuser ne coûte rien : l'analyse, la routine, le suivi et les rappels fonctionnent à l'identique sans elle.
- Conservation limitée à 12 mois, puis suppression. Une nouvelle modélisation remplace la précédente.
- Retrait à tout moment, depuis ton tableau de bord, en un clic — avec effacement immédiat.
- Elle n'est jamais transmise à un tiers, jamais utilisée pour t'identifier, et n'est accessible qu'à toi.
- La photo conservée sert uniquement à habiller ta modélisation. Elle n'est ni analysée à nouveau, ni partagée, ni utilisée pour t'identifier, et disparaît avec elle.
5. Finalités et bases légales
- Fourniture du service (compte, génération et consultation des routines) — exécution du contrat.
- Prise en compte des données de santé (allergies, grossesse, traitements) et de la photo — consentement explicite au titre de l'article 9.2.a du RGPD, retirable à tout moment.
- Gestion des abonnements et de la facturation — exécution du contrat et obligation légale comptable.
- Sécurité du service et prévention des abus — intérêt légitime.
6. Destinataires et sous-traitants
- Supabase — hébergement de la base de données et authentification, sur une infrastructure située en Union européenne.
- OpenAI — génération des routines et analyse de la photo. Les données transmises via l'API ne sont pas utilisées pour entraîner leurs modèles. Ce traitement implique un transfert hors Union européenne, encadré par les clauses contractuelles types de la Commission européenne.
- Vercel — hébergement de l'application.
- Whop — gestion des paiements et des abonnements. Nous ne recevons ni ne stockons aucune donnée de carte bancaire.
7. Durées de conservation
- Données de compte et routines : jusqu'à la suppression du compte.
- Photo : aucune conservation (traitement en mémoire uniquement).
- Analyse dérivée de la photo : jusqu'à la suppression du compte ou de la routine associée.
- Documents comptables liés aux abonnements : 10 ans, conformément aux obligations légales.
8. Tes droits
Conformément au RGPD, tu disposes d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer ton consentement à tout moment.
Pour les exercer : bonjour@skaeva.org. Tu peux également introduire une réclamation auprès de la CNIL (cnil.fr).
9. Cookies
Le site utilise uniquement des cookies strictement nécessaires à son fonctionnement, notamment pour maintenir ta session authentifiée. Ils ne servent ni au suivi publicitaire, ni à la mesure d'audience, et ne requièrent donc pas de consentement préalable.
10. Sécurité
Les accès aux données sont cloisonnés par utilisateur au niveau de la base de données (Row Level Security) : chacun ne peut lire et modifier que ses propres données. Les échanges transitent en HTTPS.