Aller au contenu juridique
Sparkle

Informations légales

Confidentialité et cookies

La manière dont Sparkle traite les comptes, photos immobilières, opérations d’IA, paiements, statistiques, diagnostics, échanges d’assistance, cookies et stockages du navigateur.

Dernière mise à jour

1. Responsable du traitement et périmètre

BYRDS CONSULTING, 88 rue Armand Silvestre, 92400 Courbevoie, France, RCS Nanterre 982 951 915, est responsable des traitements réalisés pour fournir Sparkle. Contact : contact@byrds.consulting.

Cette politique couvre sparkle.estate, son tableau de bord et ses API, les parcours de compte et de facturation, l’amélioration d’images par IA, les e-mails produit, les statistiques, les diagnostics et l’assistance. Votre organisation reste responsable des données personnelles qu’elle choisit d’inclure dans une annonce ou une photographie et peut elle-même agir comme responsable du traitement.

2. Données traitées

Compte et authentification

Données
Nom, adresse e-mail, empreinte du mot de passe, identifiant de compte, jeton de session, dates de session et métadonnées de sécurité.
Source
Vous et le service d’authentification Better Auth exploité au sein de Sparkle.

Annonces, images et réglages

Données
Titre, adresse et description du bien, originaux téléversés, images générées et de comparaison, noms de fichier, dimensions, état du traitement, filigranes et logo d’espace de travail.
Source
Vous, vos utilisateurs autorisés et les résultats renvoyés par le fournisseur d’IA.

Métadonnées d’IA et d’usage

Données
Identifiants internes d’utilisateur, d’annonce et d’image ; instruction d’amélioration fixe ; modèle et qualité ; identifiant de génération ; durée, dimensions, jetons, coûts, erreurs et avertissements. L’image elle-même n’est pas envoyée à PostHog.
Source
Votre usage de l’amélioration et les réponses des fournisseurs.

Facturation

Données
Offre, période d’usage, nombre d’annonces, identifiants Stripe de client, abonnement, paiement et commande, statut, montant, devise, taxe, remboursement et métadonnées de facture. Les données complètes de carte vont directement à Stripe.
Source
Vous, les relevés d’usage Sparkle, Stripe Checkout, le portail de facturation et les webhooks Stripe.

Statistiques et diagnostics

Données
Chemin de page nettoyé, événements produit, identifiant de compte stable pour les statistiques des utilisateurs connectés, environnement, offre, métadonnées d’action limitées, données d’appareil, navigateur, réseau et performance, traces, journaux, erreurs et rejeu de session échantillonné. Les requêtes d’URL, identifiants d’annonce présents dans les URL, noms de fichier, URL d’image, textes d’annonce, e-mail et nom sont retirés des événements PostHog.
Source
Votre navigateur, les serveurs Sparkle, PostHog, l’instance Plausible auto-hébergée et Sentry.

Assistance et contact produit

Données
E-mail fourni pour recevoir des exemples ou actualités ; cookie de chat Crisp, e-mail du compte connecté, adresse IP, appareil, messages, pièces jointes et historique d’assistance lorsque le chat est utilisé.
Source
Vous, votre navigateur, Sparkle et Crisp.

3. Finalités et bases légales

Fournir le Service

Créer et sécuriser les comptes, conserver annonces et images, produire les améliorations, fournir les téléchargements et appliquer les fonctions de l’offre.
Base légale
Exécution du contrat et mesures précontractuelles demandées.

Paiements et justificatifs

Encaisser, administrer abonnements et usages, prévenir les doubles paiements, rembourser et conserver les preuves comptables.
Base légale
Contrat, intérêt légitime à une facturation fiable et à la prévention de la fraude, obligations comptables et fiscales.

Sécurité, fiabilité et statistiques produit

Détecter les abus, diagnostiquer les pannes, suivre les performances, comprendre les fonctions utilisées, mesurer une audience agrégée et améliorer le produit. Dans la configuration actuelle, Sentry échantillonne le rejeu de 10 % des sessions et des sessions comportant une erreur ; les champs de saisie sont masqués par défaut, mais un rejeu peut montrer les interactions et l’état rendu de l’interface.
Base légale
Notre intérêt légitime à exploiter un service professionnel sûr, fiable et utile. Vous pouvez vous y opposer comme indiqué ci-dessous.

Assistance et communications

Répondre aux demandes, poursuivre une conversation, envoyer les exemples demandés et de rares actualités produit.
Base légale
Contrat ou intérêt légitime pour l’assistance ; consentement pour les e-mails produit facultatifs, retirable à tout moment.

Conformité et contentieux

Faire respecter les conditions, répondre aux demandes légales et constater, exercer ou défendre des droits.
Base légale
Obligation légale et intérêt légitime à protéger Byrds, les utilisateurs et les tiers.

4. Traitement d’images par IA

Lorsque vous sélectionnez Améliorer, Sparkle prétraite l’image sur son serveur puis envoie l’image préparée, une instruction fixe de retouche immobilière, la taille et la qualité demandées ainsi que des identifiants techniques via Vercel AI Gateway. Le routage est limité à OpenAI, actuellement avec openai/gpt-image-2. OpenAI renvoie une image générée, que Sparkle valide, redimensionne, filigrane si nécessaire et conserve avec une image de comparaison.

Vercel exploite la passerelle et OpenAI réalise l’inférence. Sparkle conserve le modèle, l’identifiant de génération du fournisseur, l’usage, le coût, les dimensions, la latence et l’état d’erreur. L’événement statistique contient l’instruction fixe et un résumé textuel de sortie, pas les pixels téléversés ou générés. Consultez les conditions des produits IA Vercel, les contrôles de données de l’API OpenAI et la politique de confidentialité d’OpenAI.

OpenAI indique que les contenus de l’API ne servent pas à entraîner ses modèles sauf accord exprès du client de l’API ; Byrds ne donne pas cet accord. Avec les contrôles standard, OpenAI peut conserver jusqu’à 30 jours des journaux de prévention des abus contenant instructions, images, résultats et métadonnées, plus longtemps uniquement si la loi l’exige ou si un contenu est signalé pour contrôle de sécurité. Le code applicatif de Sparkle ne demande pas actuellement la conservation nulle (Zero Data Retention) au fournisseur.

N’envoyez pas d’image contenant personnes, documents privés, codes d’accès, plaques, photographies de famille ou informations sensibles sauf nécessité, licéité et information appropriée. Aucune décision entièrement automatisée produisant un effet juridique ou similaire n’est prise à votre sujet : l’IA propose seulement une image retouchée à contrôler.

5. Cookies et stockages du navigateur

Sparkle n’utilise aucun cookie publicitaire. Les stockages d’authentification et de préférence sont nécessaires au service demandé. La mesure d’audience et du produit n’emploie pas d’identifiant persistant dans le navigateur : Plausible ne dépose pas de cookie statistique et PostHog conserve son identité en mémoire, jusqu’à la fermeture du contexte de page. Les autres stockages fonctionnels ou de diagnostic figurent ci-dessous.

__Secure-better-auth.session_token

Nommé better-auth.session_token hors production HTTPS.
Émetteur et finalité
Sparkle / Better Auth — authentification signée HttpOnly et sécurité de la session.
Durée
Jusqu’à 30 jours, actualisé au plus une fois par jour pendant l’activité du compte ; supprimé à la déconnexion.
Catégorie
Strictement nécessaire.

sidebar_state

Émetteur et finalité
Sparkle — mémorise l’état ouvert ou replié de la navigation du tableau de bord.
Durée
7 jours.
Catégorie
Préférence fonctionnelle.

sparkle-theme

Émetteur et finalité
Stockage local Sparkle — mémorise le thème clair ou sombre.
Durée
Jusqu’à modification ou effacement du stockage du navigateur.
Catégorie
Préférence fonctionnelle.

crisp-client/*

Émetteur et finalité
Crisp — rattache le navigateur à une conversation d’assistance et restaure son historique ; il ne s’agit ni de publicité ni de suivi entre sites.
Durée
Jusqu’à 6 mois, renouvelés au chargement du chat. Une session serveur sans conversation est normalement supprimée après 30 minutes ; une conversation et ses journaux techniques peuvent être conservés par Crisp pour l’assistance, la sécurité et les obligations légales.
Catégorie
Fonction d’assistance.

sentryReplaySession et état de trace

Émetteur et finalité
Stockage de session Sentry — relie les événements de rejeu échantillonné et de performance au sein d’une session.
Durée
Stockage de session ; le rejeu expire après inactivité et le SDK le limite à une heure par session de rejeu.
Catégorie
Fiabilité et diagnostic.

Stockages Stripe sur stripe.com

Émetteur et finalité
Stripe peut déposer des cookies de sécurité, prévention de la fraude, paiement et préférence lorsque vous choisissez d’ouvrir Stripe Checkout ou le portail de facturation.
Durée
Selon l’information Stripe applicable au cookie et au service concernés.
Catégorie
Paiement et sécurité sur le domaine de Stripe.

6. Destinataires et fournisseurs

Nous pouvons aussi communiquer des données à nos conseils, auditeurs, assureurs, autorités ou juridictions si cela est nécessaire et licite, ainsi qu’à un successeur en cas de fusion, financement, restructuration ou cession sous réserve de confidentialité et d’information appropriées. Nous ne vendons pas les données personnelles et ne faisons pas de publicité comportementale.

Hébergement, base de données et images

Une infrastructure gérée par Byrds via Coolify et MongoDB Atlas/GridFS conserve les données et fichiers. L’accès est limité aux opérations et personnes autorisées.
Données
Compte, annonces, images, réglages, usage, références de facturation et données d’exploitation.

Vercel AI Gateway et OpenAI

Acheminent et réalisent la génération d’images décrite ci-dessus.
Données
Image préparée, instruction, réglages demandés, identifiants techniques, image générée et métadonnées fournisseur.

Stripe

Fournit le paiement hébergé, la facturation récurrente et à l’usage, le calcul des taxes s’il est activé, les remboursements, factures, contrôles antifraude et le portail client.
Données
Coordonnées et adresse de facturation, offre, montants, taxe, moyen de paiement, transaction et données techniques.

PostHog et Plausible auto-hébergé

Mesurent les événements produit et l’audience agrégée selon les configurations minimisées décrites ci-dessus.
Données
Chemin et métadonnées d’événement nettoyés ; identifiant de compte stable pour les événements PostHog connectés ; données techniques d’audience pour Plausible.

Sentry

Fournit le signalement des erreurs, les traces de performance, journaux et rejeux de session échantillonnés.
Données
Contexte d’erreur et de trace, URL, appareil, réseau, interactions avec l’interface rendue et état masqué des champs selon le SDK configuré.

Crisp

Fournit le chat d’assistance en production et reçoit l’e-mail du compte connecté pour poursuivre la conversation.
Données
Cookie et identifiant de session, e-mail connecté, IP, appareil, messages, pièces jointes et historique d’assistance.

7. Transferts internationaux

Certains fournisseurs sont établis ou peuvent traiter des données hors de l’Espace économique européen, notamment aux États-Unis. Selon le fournisseur et la configuration du compte, les transferts reposent sur une décision d’adéquation telle que le cadre UE–États-Unis de protection des données, les clauses contractuelles types de la Commission européenne et des mesures contractuelles et de sécurité complémentaires. Les lieux et sous-traitants évoluent ; contactez-nous pour connaître les garanties actuelles pertinentes pour votre compte.

8. Durées de conservation

Compte et contenus

Durée
Pendant l’activité du compte. Une annonce et ses images sont supprimées lorsque vous supprimez l’annonce ou l’image. La suppression globale du compte est disponible sur demande, sous réserve des pièces obligatoires et de la rotation normale des sauvegardes protégées.

Sessions d’authentification

Durée
30 jours à compter de la création ou du renouvellement, sauf révocation ou déconnexion antérieure.

Données chez les fournisseurs d’IA

Durée
Sparkle conserve entrées et résultats comme contenus du compte. Vercel indique supprimer le contenu des instructions et résultats après l’inférence au niveau de la passerelle ; les journaux standard de prévention des abus d’OpenAI peuvent être conservés jusqu’à 30 jours, sous réserve des exceptions de sécurité et légales.

Facturation et comptabilité

Durée
Les transactions, factures et pièces comptables sont conservées 10 ans lorsque le droit français l’exige. Stripe peut conserver des données pour ses propres obligations de paiement, antifraude et réglementaires.

Prospects et e-mails produit

Durée
Jusqu’au désabonnement ou à l’opposition, et au plus trois ans après le dernier contact significatif, sauf durée supérieure nécessaire à un droit en justice.

Statistiques, journaux, diagnostics et assistance

Durée
Pendant la durée la plus courte raisonnablement nécessaire pour comparer les tendances, sécuriser le Service, diagnostiquer un incident et conserver le contexte d’assistance, selon des réglages fournisseurs revus périodiquement par Byrds. Les événements identifiables sont supprimés ou anonymisés lorsqu’ils ne sont plus nécessaires ; vous pouvez demander les durées configurées ou vous opposer aux traitements fondés sur l’intérêt légitime.

9. Sécurité

Nous appliquons des mesures adaptées au risque : TLS en transit, cookie de session signé et HttpOnly, contrôle d’origine des modifications, contrôle d’accès, secrets de production isolés, clés fournisseurs restreintes, vérification des signatures de webhook, validation et normalisation des fichiers, et contrôle du propriétaire avant tout accès à une annonce ou image. Aucun système n’est parfaitement sûr ; prévenez-nous rapidement si vous pensez que votre compte ou vos données sont compromis.

10. Vos droits et choix

Sous réserve des conditions légales, vous pouvez demander l’accès, la rectification, l’effacement, la limitation et la portabilité de vos données, et vous opposer aux traitements fondés sur l’intérêt légitime. Lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment sans remettre en cause les traitements antérieurs. Vous pouvez aussi définir des directives relatives à vos données après votre décès lorsque le droit français s’applique.

Écrivez à contact@byrds.consulting depuis l’adresse associée au compte. Nous pouvons demander les éléments nécessaires pour vérifier votre identité et protéger les autres utilisateurs. Vous pouvez également saisir votre autorité de contrôle ou la CNIL.

Vous pouvez supprimer images et annonces depuis le tableau de bord, vous déconnecter pour supprimer le cookie actif, effacer cookies et stockage local dans le navigateur, vous désabonner des e-mails facultatifs et vous opposer aux statistiques PostHog, Plausible, Sentry ou autres fondées sur l’intérêt légitime en nous contactant. Bloquer un stockage strictement nécessaire peut empêcher le fonctionnement du compte ou du tableau de bord.

11. Données de tiers dans vos envois

Si une photographie ou une annonce contient les données personnelles d’un tiers, vous devez l’informer et disposer d’une base légale lorsque cela est requis. Sparkle est conçu pour l’image immobilière, pas pour l’identification biométrique ou la prise de décision sur des personnes. Réduisez les données de tiers et évitez d’envoyer personnes ou détails sensibles. Contactez-nous si une personne nous interroge sur des données qui ne peuvent être identifiées qu’au travers de votre espace.

12. Modifications et contact

Nous pouvons modifier cette politique pour refléter une évolution du produit, d’un fournisseur, de la sécurité ou du droit. La date ci-dessus identifie la version en vigueur. Une modification substantielle sera signalée dans le Service ou envoyée à l’adresse du compte avant son application lorsque cela est approprié.

Pour exercer un droit, obtenir la liste des fournisseurs, une garantie de transfert, une durée configurée ou poser une question, contactez BYRDS CONSULTING, 88 rue Armand Silvestre, 92400 Courbevoie, France, ou contact@byrds.consulting.