Politique de confidentialité
Dernière mise à jour : 3 août 2026
La présente Politique de confidentialité explique quelles données à caractère personnel Nous collectons lorsque Vous utilisez Loot AI, pourquoi Nous les collectons, où elles vont, combien de temps Nous les conservons et quels sont les droits dont Vous disposez à leur égard.
En bref
- Qui Nous sommes. Loot AI est exploité par Brunology OÜ, Saarvahtra pst 15, 10915 Tallinn, Estonie (code de registre 17205261) — le responsable du traitement.
- Ce que Nous collectons. Votre nom de connexion et votre adresse e-mail (ou votre adresse relais Apple), les photos des articles que Vous scannez, votre historique de scans, votre statut d'abonnement, les retours facultatifs et les entrées de parrainage de créateur, ainsi que les journaux techniques de serveur.
- Ce que Nous ne faisons pas. Aucun identifiant publicitaire, aucun suivi inter-applications, aucun réseau publicitaire, aucune vente de vos données et aucun traitement biométrique.
- Où vont les données. Les données sont stockées dans l'UE (Francfort, Allemagne). Certains de Nos sous-traitants se trouvent aux États-Unis (hébergement du backend, hébergement du site web, identification d'articles par IA, gestion du paywall, Apple, Google) ; ces transferts reposent sur le cadre de protection des données UE-États-Unis (Data Privacy Framework) ou sur les clauses contractuelles types.
- Durée de conservation. Les photos d'articles téléversées sont traitées en mémoire et ne sont pas stockées sur Nos serveurs ; les copies transitoires chez Notre fournisseur de vision par IA disparaissent au plus tard sous 30 jours. Votre compte et votre historique de scans sont supprimés dans les 30 jours suivant la suppression du compte, que Vous pouvez effectuer dans l'application.
- Vos droits. Accès, rectification, effacement, limitation, opposition, portabilité, retrait du consentement et réclamation auprès d'une autorité de protection des données. Contact : lootai-support@brunology.tech.
Le reste de cette Politique constitue la version complète du résumé ci-dessus. « Nous » et « Notre » désignent Brunology OÜ ; « Vous » désigne la personne utilisant le Service ; l'« Application » est l'application mobile Loot AI ; un « Scan » consiste à photographier un article d'occasion afin que l'Application puisse l'identifier et estimer une valeur de revente à partir d'annonces comparables du marché ; les « Prestataires de services » sont des sociétés qui traitent des données pour Notre compte (sous-traitants au sens du RGPD).
Qui Nous sommes
Le responsable du traitement est Brunology OÜ, Saarvahtra pst 15, Tallinn, comté de Harju, 10915, Estonie (code de registre 17205261). Nous sommes établis en Estonie (EEE). Nous n'avons pas désigné de délégué à la protection des données, n'y étant pas tenus au titre de l'article 37 du RGPD, et, en tant que responsable du traitement établi dans l'EEE, Nous ne sommes pas tenus de désigner un représentant au sens de l'article 27. Pour toute question relative à la confidentialité, contactez lootai-support@brunology.tech.
Ce que Nous collectons
Nous obtenons vos données directement auprès de Vous ainsi qu'auprès du fournisseur de connexion que Vous avez choisi (Apple ou Google), qui Nous fournit votre nom, votre adresse e-mail ou adresse relais, et votre identifiant utilisateur.
- Données de compte. Lorsque Vous créez un compte avec « Se connecter avec Apple » ou « Se connecter avec Google », Nous recevons votre nom (ou le nom que Vous choisissez de partager ; Apple ne le fournit qu'à la première connexion, aussi le conservons-Nous), votre adresse e-mail — ou, avec la fonction « Masquer mon adresse e-mail » d'Apple, une adresse relais générée par Apple qui redirige vers votre véritable boîte de réception et que Nous ne pouvons pas relier à votre véritable adresse e-mail — ainsi qu'un identifiant utilisateur Apple ou Google stable. Nous ne recevons jamais le mot de passe de votre fournisseur ni les détails de votre carte de paiement, et Nous ne demandons aucune autorisation Google supplémentaire (aucun accès à votre Gmail, Agenda, Contacts ou Drive).
- Images d'articles. Photos d'articles d'occasion que Vous capturez ou sélectionnez pour un Scan. Les images sont téléversées sur Nos serveurs afin qu'un modèle de vision par IA puisse identifier l'article (marque, catégorie, modèle ou variante lorsqu'ils sont discernables, état). Les photos peuvent inclure incidemment des personnes ou l'environnement si Vous les faites figurer dans le cadre ; Nous n'utilisons pas les images pour identifier, profiler ou suivre une personne, Nous n'effectuons pas de reconnaissance faciale et Nous n'extrayons pas d'identifiants biométriques. Les photos peuvent contenir des métadonnées EXIF intégrées (telles que les coordonnées GPS et l'heure de prise de vue) ; Nous n'utilisons pas ces métadonnées. Il est contractuellement interdit à Notre Prestataire de services de vision par IA d'utiliser vos images pour entraîner ou améliorer ses modèles.
- Résultats de scan. L'article identifié, les statistiques de prix estimées et l'indicateur de confiance, ainsi que votre historique de scans, liés à votre compte.
- Données d'abonnement. Votre statut d'abonnement (actif, essai, expiré), le type de forfait et un identifiant d'abonné utilisé pour déterminer votre accès. Nous ne recevons jamais les détails de votre carte de paiement.
- Attribution de créateur (facultatif). Si Vous saisissez le nom d'un créateur qui Vous a orienté vers Nous lors de l'intégration (onboarding), Nous le conservons tel que saisi, avec l'identifiant de votre application/appareil, votre région et votre plateforme, uniquement afin d'attribuer votre installation et tout abonnement à ce créateur pour Notre propre mesure marketing. Le laisser vide ne conserve rien.
- Retours (facultatif). Si Vous utilisez « Envoyez-nous un message » dans l'application, Nous recevons votre message, une adresse e-mail de contact facultative (ou l'adresse e-mail de votre compte si Vous êtes connecté) et le contexte de base de l'application (identifiant d'application/appareil, version de l'application, plateforme, région), utilisés uniquement pour Vous répondre et améliorer le Service.
- Journaux de serveur et diagnostics. Notre backend conserve des journaux de requêtes standard (adresse IP, horodatages, version de l'application, plateforme) et enregistre des informations de diagnostic lorsqu'un Scan échoue, à des fins de sécurité, de dépannage et d'amélioration du produit. Nous utilisons une analyse produit propriétaire hébergée dans l'UE ainsi que des rapports de plantage et d'erreur pour comprendre comment l'Application est utilisée et pour la maintenir stable, et Vous pouvez désactiver l'analyse à tout moment dans les Réglages sous Confidentialité (voir « Analyse et rapports de plantage » ci-dessous).
Nous ne traitons pas de catégories particulières de données (article 9 du RGPD).
Identifiants d'appareil. L'Application n'utilise pas de cookies web, n'utilise pas l'identifiant publicitaire (IDFA/AAID) et ne demande pas l'autorisation App Tracking Transparency, car Nous ne Vous suivons pas à travers les applications ou sites web d'autres sociétés. Le SDK de Notre Prestataire de services de paywall utilise un identifiant limité à l'application pour afficher le paywall correct et déterminer votre droit d'accès ; il ne reçoit ni vos images de scan ni vos valorisations. Pour les utilisateurs en Allemagne, lorsque le § 25 TDDDG exige un consentement pour stocker ou lire des informations sur votre appareil, Nous Nous appuyons sur l'exemption de stricte nécessité pour les identifiants essentiels au fonctionnement de l'Application et à l'exploitation du paywall, ainsi que pour les rapports de plantage et d'erreur en tant que service stable que Vous avez demandé. Pour l'analyse produit, Nous Nous appuyons sur Notre intérêt légitime (art. 6, § 1, f) du RGPD) à comprendre et améliorer l'Application, Nous la gardons propriétaire et sans adresse IP, et Vous pouvez Vous y opposer à tout moment en désactivant l'analyse dans les Réglages sous Confidentialité.
Notifications. Si Vous les activez, les notifications de rappel d'essai sont programmées localement sur votre appareil. Aucun jeton push ni aucune donnée de notification n'est envoyé à Nous ou à un quelconque serveur.
Appareil photo et photothèque. L'accès à l'appareil photo est utilisé uniquement pour que Vous puissiez photographier des articles à scanner ; l'accès à la photothèque est facultatif et n'est utilisé que lorsque Vous choisissez une photo existante. Nous n'accédons jamais à l'appareil photo en arrière-plan. Vous pouvez révoquer ces deux autorisations dans les réglages de votre appareil à tout moment ; sans accès à l'appareil photo, la fonction Scan est indisponible, mais le reste de l'Application continue de fonctionner.
Comment fonctionnent les Scans
Lorsque Vous scannez un article, la ou les photos de votre article sont téléversées sur Notre backend et analysées par un modèle de vision par IA afin d'identifier l'article. Notre backend récupère ensuite des annonces publiques comparables du marché — annonces eBay en direct (prix demandés) via l'API officielle d'eBay — et calcule à partir d'elles des statistiques de prix estimées. Vous voyez l'identification, les statistiques de prix, un indicateur de confiance et les annonces comparables elles-mêmes. Dans ce chemin de lecture de valorisation, Nous n'envoyons à eBay que des attributs de recherche d'article non personnels, jamais les données de votre compte ni vos images ; si Vous ouvrez une annonce, Vous interagissez directement avec eBay selon sa propre politique de confidentialité.
Comment Nous utilisons et partageons vos données
Nous utilisons les Données à caractère personnel pour fournir et maintenir le Service : gérer votre compte, fournir les fonctionnalités de Scan et de valorisation ainsi que votre historique de scans, vérifier votre droit d'abonnement et exploiter le paywall, répondre à vos demandes et à vos retours, envoyer des e-mails liés au compte lorsque cela est nécessaire, sécuriser et dépanner le Service, et l'améliorer. Si Vous y consentez, Nous pouvons Vous envoyer des e-mails marketing ; Nous n'envoyons pas d'e-mails marketing par défaut, chacun de ces e-mails comporte un lien de désabonnement, et Vous pouvez retirer votre consentement à tout moment (pour les utilisateurs en Allemagne, Nous Nous appuyons sur l'exigence d'opt-in du § 7 UWG).
Nous ne partageons les Données à caractère personnel qu'avec : les Prestataires de services énumérés ci-dessous, qui les traitent sous contrat selon Nos instructions ; dans le cadre d'une fusion, d'une acquisition ou d'une cession d'actifs (avec préavis avant que vos données ne soient soumises à une politique de confidentialité différente) ; lorsque la loi l'exige ou en cas de demandes valides d'autorités publiques, ou lorsque cela est nécessaire pour faire valoir Nos droits, prévenir des actes répréhensibles ou protéger les utilisateurs ; et par ailleurs uniquement avec votre consentement. Nous ne partageons pas vos Données à caractère personnel avec des réseaux publicitaires et Nous ne les vendons pas.
Analyse et rapports de plantage
Nous utilisons PostHog, hébergé dans l'Union européenne (Francfort), pour mesurer la façon dont l'Application est utilisée, afin d'améliorer Loot AI. Nous utilisons Sentry, également hébergé dans l'Union européenne, pour recevoir les rapports de plantage et d'erreur, afin de garder l'Application stable. Les deux agissent comme Nos sous-traitants dans le cadre d'un accord de traitement des données. Nous ne collectons pas votre adresse IP pour l'analyse, Nous n'utilisons pas d'identifiants publicitaires et Nous ne Vous suivons pas sur d'autres applications ou sites. Notre base légale est Notre intérêt légitime à comprendre et améliorer Notre produit et à le maintenir stable et sûr. Vous pouvez Vous y opposer à tout moment et désactiver l'analyse dans les Réglages sous Confidentialité. Si Vous désactivez l'analyse, l'analyse d'utilisation depuis votre appareil cesse. Nous continuons à traiter les événements d'achat et d'abonnement pour fournir le Service et tenir des registres de ventes exacts (art. 6, § 1, b) et f) du RGPD). Lorsque les règles locales l'exigent, Nous considérons les rapports de plantage et d'erreur comme strictement nécessaires pour fournir un service stable que Vous avez demandé.
Bases légales et conservation par activité de traitement
Pour les utilisateurs de l'EEE, le tableau ci-dessous résume chaque activité de traitement, les données concernées, Notre base légale au titre de l'article 6, paragraphe 1, du RGPD, et la conservation :
| Activité de traitement | Catégories de données | Base légale (art. 6, § 1, RGPD) | Conservation |
|---|---|---|---|
| Création de compte et authentification (Se connecter avec Apple/Google) | Nom, e-mail ou adresse relais Apple, identifiant utilisateur du fournisseur | (b) Exécution d'un contrat | Durée de vie du compte + jusqu'à 30 jours après la suppression |
| Exécution des scans : téléversement d'image et identification d'article par IA | Images d'articles, attributs d'article identifiés | (b) Exécution d'un contrat | Images non conservées par Nous (traitement en mémoire) ; copies transitoires chez le fournisseur ≤30 jours |
| Valorisation (statistiques de prix et annonces comparables) | Article identifié, comparables publics du marché, résultats de scan | (b) Exécution d'un contrat | Historique de scans conservé tant que le compte est actif ; supprimé ≤30 jours après la suppression du compte |
| Récupération de données de marché (annonces eBay en direct via l'API officielle d'eBay) | Attributs de recherche d'article uniquement (aucune donnée personnelle d'utilisateur) | (b) Exécution d'un contrat | Non identifiant pour l'utilisateur |
| Gestion de l'abonnement et des droits (fournisseur de paywall + App Store/Play) | Statut d'abonnement, forfait, droit d'accès, identifiant d'abonné | (b) Exécution d'un contrat | Durée de l'abonnement ; registres minimaux selon les besoins légaux/comptables |
| Enregistrement d'intégrité d'effacement (après suppression du compte) | Uniquement l'identifiant d'appareil généré par l'application et la date de suppression | (f) Intérêts légitimes (empêcher qu'une notification ultérieure des stores annule un effacement) ; mise en œuvre de l'art. 17 | Conservé indéfiniment ; ne contient ni nom, ni e-mail, ni données de scan ou de paiement |
| Attribution de créateur (nom de parrainage facultatif saisi lors de l'intégration) | Nom du créateur tel que saisi, identifiant d'application/appareil, région, plateforme, journal des événements d'abonnement | (f) Intérêts légitimes (mesure marketing) ; fourni volontairement | Supprimé à la suppression du compte ou sur demande vérifiée ; au maximum 24 mois |
| Retours dans l'application (« Envoyez-nous un message ») | Texte du message, adresse e-mail de contact facultative, identifiant d'application/appareil, version de l'application, plateforme, région | (f) Intérêts légitimes (répondre aux retours, améliorer le Service) ; fourni volontairement | Supprimé sur demande vérifiée ; au maximum 24 mois |
| Envoi d'e-mails (avis de compte, réponses du support, e-mail de lancement pour la liste d'attente) via Google LLC (Gmail) | Adresse e-mail ou relais, contenu du message | (b) Exécution d'un contrat / (f) Intérêts légitimes (Vous répondre) | Selon les besoins pour délivrer et prouver la délivrance |
| Journaux de serveur et diagnostics de scan | Adresse IP, horodatages, version de l'application, plateforme, diagnostics d'échec | (f) Intérêts légitimes | Jusqu'à 24 mois (voir la déclaration de mise en balance ci-dessous) |
| Analyse produit (PostHog) | Événements d'utilisation et d'interaction avec l'application, un identifiant d'analyse généré par l'application (aucune adresse IP) | (f) Intérêts légitimes (comprendre et améliorer l'Application) | Jusqu'à 25 mois |
| Diagnostics de plantage et d'erreur (Sentry) | Rapports de plantage et d'erreur, état technique de l'appareil et de l'application (aucune identité de compte) | (f) Intérêts légitimes (maintenir l'Application stable et sûre) ; strictement nécessaire lorsque les règles locales l'exigent | Jusqu'à 90 jours |
| Communications marketing (le cas échéant) | (a) Consentement | Jusqu'au retrait |
Mise en balance des intérêts légitimes (journaux de serveur, analyse produit et rapports de plantage). Nous avons un intérêt légitime à comprendre les performances et l'utilisation de l'Application, à corriger les défaillances, à améliorer le produit et à sécuriser le Service. Nous considérons que cet intérêt ne prévaut pas sur vos intérêts ou vos droits, car les données sont pseudonymisées (rattachées à un identifiant interne ou généré par l'application, non à votre e-mail), Notre analyse produit est propriétaire, hébergée dans l'UE et collectée sans votre adresse IP, les rapports de plantage et d'erreur ne contiennent aucune identité de compte, rien de tout cela n'est utilisé à des fins publicitaires ou de suivi inter-applications, et Vous pouvez Vous y opposer à tout moment en désactivant l'analyse dans les Réglages sous Confidentialité ou en contactant lootai-support@brunology.tech.
Obligatoire ou facultatif. Les données nécessaires pour gérer votre compte et fournir les fonctionnalités de Scan, de valorisation et d'abonnement — votre nom de connexion et votre e-mail (ou adresse relais), votre statut de droit d'accès et, pour un scan réel, la photo que Vous soumettez — sont obligatoires ; sans elles, Nous ne pouvons pas fournir cette partie du Service. Sont facultatifs, sans effet sur le Service de base : l'accès à la photothèque, les notifications, l'attribution de créateur, les retours et les e-mails marketing.
Traitement automatisé des Scans
Les résultats de scan (identification, fourchette de prix estimée, indicateur de confiance) sont produits par un traitement automatisé, sans qu'une personne examine chaque résultat. En termes simples : un modèle de vision par IA identifie l'article à partir de votre ou vos photos ; les statistiques de prix sont ensuite calculées à partir d'annonces comparables en direct du marché ; l'indicateur de confiance reflète la quantité et la qualité des données comparables trouvées. Ces résultats sont des estimations destinées à éclairer votre propre décision — l'Application ne formule délibérément aucune recommandation d'achat ou de renoncement, et les résultats ne constituent pas un conseil financier, d'investissement ou professionnel ; les résultats réels de revente peuvent différer sensiblement.
La valorisation d'un article d'occasion ne produit aucun effet juridique ou vous affectant de manière significative de façon similaire, de sorte que l'interdiction et le droit obligatoire à une intervention humaine prévus à l'article 22, paragraphe 1, du RGPD ne s'appliquent pas. Néanmoins, Vous pouvez toujours Nous contacter à lootai-support@brunology.tech pour demander comment un résultat a été produit, demander une intervention humaine sur un résultat que Vous estimez erroné, ou exprimer votre point de vue ; Nous répondons dans un délai d'un mois. Lorsque Vous exécutez un Scan, Vous interagissez avec un système alimenté par l'IA (indiqué au moment du scan) ; Nous déployons un modèle d'IA fourni par un fournisseur de modèle tiers.
Conservation
Nous ne conservons les Données à caractère personnel que le temps nécessaire aux finalités ci-dessus (le tableau indique la durée par activité), puis Nous les supprimons ou les anonymisons. Durées clés : images d'articles téléversées non conservées par Nous (traitement en mémoire ; copies transitoires chez le fournisseur ≤30 jours) ; après une suppression de compte, un enregistrement minimal d'intégrité d'effacement (identifiant d'appareil généré par l'application et date de suppression, rien d'autre) est conservé indéfiniment afin que des notifications ultérieures des stores ne puissent pas recréer les données supprimées ; données de compte et historique de scans pendant la durée de vie du compte plus jusqu'à 30 jours après la suppression ; journaux de serveur jusqu'à 24 mois ; les documents constituant des pièces comptables justificatives aussi longtemps que les règles comptables et fiscales estoniennes et de l'UE l'exigent (généralement jusqu'à 7 ans). Des copies résiduelles peuvent subsister dans des sauvegardes chiffrées pendant un maximum de 30 jours avant d'être purgées, et ne sont pas restaurées sauf à des fins de sécurité, de reprise après sinistre ou de conformité légale. Nous ne pouvons conserver des données spécifiques plus longtemps que lorsque la loi l'exige ou lorsque cela est nécessaire pour constater, exercer ou défendre des droits en justice.
Transferts internationaux
Nous sommes établis en Estonie et Nous stockons les données de compte et de scan dans l'UE (Francfort, Allemagne). Plusieurs de Nos Prestataires de services traitent des données aux États-Unis ; chacun est répertorié ci-dessous avec la garantie utilisée. Pour les transferts hors EEE/Royaume-Uni vers des pays ne bénéficiant pas d'une décision d'adéquation, Nous Nous appuyons sur le cadre de protection des données UE-États-Unis (Data Privacy Framework) (pour les prestataires certifiés), les clauses contractuelles types de la Commission européenne (2021) — avec l'Addendum britannique ou l'IDTA le cas échéant — et des mesures supplémentaires telles que le chiffrement en transit et au repos, les contrôles d'accès, la minimisation des données et la pseudonymisation, étayées par des analyses d'impact des transferts. Vous pouvez demander des informations complémentaires sur ces garanties, y compris des copies des protections contractuelles pertinentes (expurgées si nécessaire), via lootai-support@brunology.tech.
Vos droits (RGPD)
Si Vous êtes dans l'EEE/Royaume-Uni, Vous avez le droit de :
- Accéder aux Données à caractère personnel que Nous détenons à votre sujet et en recevoir une copie.
- Rectifier des données incomplètes ou inexactes.
- Supprimer vos données, y compris les images téléversées et l'historique de scans (voir « Suppression de vos données » ci-dessous).
- Limiter le traitement dans certaines circonstances (par exemple pendant que Nous vérifions l'exactitude ou évaluons une opposition).
- Vous opposer au traitement fondé sur les intérêts légitimes, ainsi qu'à toute prospection directe.
- Portabilité : recevoir vos données de compte et votre historique de scans dans un format structuré, couramment utilisé et lisible par machine (par exemple un export JSON).
- Retirer votre consentement à tout moment lorsque le traitement est fondé sur le consentement, sans affecter le traitement antérieur.
Pour exercer l'un de ces droits, contactez lootai-support@brunology.tech ; lorsque cela est possible, Vous pouvez également agir directement dans les réglages de votre compte. Nous pouvons Vous demander de vérifier votre identité. Nous répondons dans un délai d'un mois, prolongeable de deux mois supplémentaires si nécessaire conformément au droit applicable.
Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle. Notre autorité de contrôle chef de file est l'Inspection estonienne de la protection des données (Andmekaitse Inspektsioon), Tatari 39, 10134 Tallinn, Estonie (aki.ee, info@aki.ee). Si Vous êtes dans un autre État de l'EEE (par exemple l'Allemagne ou la France), Vous pouvez également introduire une réclamation auprès de l'autorité de votre pays de résidence (en France : la CNIL — cnil.fr).
Suppression de vos données
Vous pouvez supprimer votre compte et les données associées directement dans l'Application (Profil → Supprimer le compte). Cela supprime les données de votre compte et votre historique de scans, sous réserve des exceptions de conservation ci-dessus. Consultez aussi la page dédiée loot-ai.app/delete-account/fr. Vous pouvez également Nous contacter pour demander l'accès, la rectification ou la suppression.
Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées au risque de Nos traitements, notamment le chiffrement en transit (TLS) et au repos, des contrôles d'accès fondés sur les rôles et le moindre privilège, la pseudonymisation des enregistrements de scan par identifiant utilisateur interne, l'authentification sur les points de terminaison du backend, et des accords de traitement de données avec Nos Prestataires de services exigeant des garanties équivalentes. En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, Nous en informerons l'Inspection estonienne de la protection des données dans les 72 heures après en avoir pris connaissance, et les utilisateurs concernés sans retard injustifié lorsque le risque est élevé (articles 33 à 34 du RGPD). Aucune méthode de transmission ou de stockage n'est sûre à 100 %, et Nous ne pouvons pas garantir une sécurité absolue.
Prestataires de services
Nous utilisons un ensemble restreint et stable de Prestataires de services (sous-traitants). Lorsque Nous en ajoutons ou en remplaçons un, Nous le refléterons dans une version mise à jour de cette Politique et, lorsque la loi l'exige, Nous Vous en informerons à l'avance. Vous pouvez demander la liste nominative actuelle de Nos sous-traitants et les mécanismes de transfert applicables à tout moment via lootai-support@brunology.tech.
| Prestataire de services | Rôle | Localisation | Garantie de transfert |
|---|---|---|---|
| Fournisseur d'hébergement de base de données | Stockage des données de compte et de scan | UE (Francfort, Allemagne) | Au sein de l'EEE ; accord de traitement (DPA) avec CCT couvrant tout accès au plan de gestion |
| Fournisseur d'hébergement du backend | Backend de l'application (traitement d'images en transit, calcul de scan) | États-Unis | Clauses contractuelles types de l'UE (2021) + mesures supplémentaires |
| Fournisseur de modèle de vision par IA | Identification d'articles à partir d'images téléversées ; contractuellement interdit d'utiliser vos images pour entraîner ou améliorer ses modèles | États-Unis | Clauses contractuelles types de l'UE (2021) ; contrat conclu via l'entité européenne du fournisseur |
| Fournisseur de gestion du paywall et des abonnements | Reçoit le statut d'abonnement, les événements d'interaction avec l'application et, si Vous en fournissez un, le nom du créateur que Vous avez saisi, sous forme normalisée (en minuscules et tronqué) ; ne reçoit ni les images de scan ni les valorisations | États-Unis | Clauses contractuelles types de l'UE (2021) |
| PostHog (analyse produit) | Analyse produit propriétaire : événements d'utilisation et d'interaction avec l'application ; aucune adresse IP collectée ; ne reçoit ni les images de scan ni les valorisations | UE (Francfort, Allemagne) | Au sein de l'EEE ; DPA en place ; aucun nouveau transfert vers un pays tiers |
| Sentry (rapports de plantage et d'erreur) | Diagnostics de plantage et d'erreur pour maintenir l'Application stable ; sans identité, non liés à votre compte | Région UE | Au sein de l'EEE ; DPA en place ; aucun nouveau transfert vers un pays tiers |
| Fournisseur d'hébergement du site web | Hébergement du site loot-ai.app et de l'inscription à la liste d'attente (traite les données de requête du site telles que l'adresse IP et les informations du navigateur) | États-Unis | Cadre de protection des données UE-États-Unis et/ou CCT |
| Apple Inc. | Se connecter avec Apple, paiements intégrés App Store, distribution de l'application | États-Unis | Clauses contractuelles types de l'UE (2021) |
| Google LLC | Se connecter avec Google, paiements intégrés Google Play, distribution de l'application, envoi d'e-mails (Gmail) pour les avis de compte, les réponses du support et l'e-mail de lancement de la liste d'attente | États-Unis | Cadre de protection des données UE-États-Unis (Data Privacy Framework) |
eBay n'est pas un sous-traitant de vos données à caractère personnel. Nous lisons des données d'annonces comparables provenant d'eBay via son API officielle afin de calculer des valorisations ; les attributs de recherche que Nous envoyons ne contiennent aucune donnée personnelle. Si Vous ouvrez une annonce comparable, Vous quittez l'Application et traitez directement avec eBay en tant que responsable du traitement indépendant, selon sa propre politique de confidentialité.
Paiements
Tous les achats sont effectués par l'intermédiaire d'Apple (App Store) ou de Google (Google Play) et traités par ceux-ci en qualité de vendeur officiel (merchant of record). Nous ne recevons ni ne stockons jamais les détails de votre carte de paiement ; Nous ne recevons que votre statut d'abonnement et de droit d'accès ainsi que des rapports de versement agrégés. Les abonnements se renouvellent automatiquement et peuvent inclure un essai gratuit ; gérez-les ou annulez-les à tout moment dans les réglages d'abonnement de l'App Store ou de Google Play de votre appareil. Voir la politique de confidentialité d'Apple et la politique de confidentialité de Google.
Liste d'attente du site web (loot-ai.app)
Si Vous rejoignez la liste d'attente d'avant-lancement, Nous stockons votre adresse e-mail, l'avis de consentement exact qui Vous a été présenté avec un horodatage (comme preuve du consentement) et — à des fins de prévention des abus et de limitation de débit — une forme tronquée et hachée de votre adresse IP, la chaîne user-agent de votre navigateur et des informations de base de localisation/source, stockées auprès de Notre fournisseur d'hébergement de base de données dans l'UE. Notre site web et la requête d'inscription elle-même sont servis par Notre fournisseur d'hébergement du site web aux États-Unis, qui traite les données de la requête (y compris votre adresse IP et le user-agent de votre navigateur) pour délivrer la page et votre envoi ; ce transfert repose sur le cadre de protection des données UE-États-Unis et/ou les clauses contractuelles types. Nous utilisons ceci uniquement pour Vous envoyer une seule annonce de lancement, délivrée via Notre fournisseur d'e-mails Google LLC (Gmail, États-Unis, cadre de protection des données UE-États-Unis / Data Privacy Framework). Chaque e-mail de lancement contient un lien de désabonnement. Nous Nous appuyons sur votre consentement (art. 6, § 1, a) du RGPD ; § 7 UWG en Allemagne) pour l'e-mail de lancement, et sur Notre intérêt légitime (art. 6, § 1, f) du RGPD) à prévenir les abus pour les données d'adresse IP hachée et de user-agent. Nous supprimons ou anonymisons les données de la liste d'attente une fois la notification de lancement envoyée, ou sur demande à lootai-support@brunology.tech. Si Vous Vous désabonnez, Nous supprimons les données de prévention des abus et ne conservons que votre adresse marquée comme désabonnée ainsi que votre preuve de consentement (l'avis de consentement et ses horodatages), afin de ne plus Vous contacter et de pouvoir prouver le consentement qui existait lorsque Nous Vous écrivions.
Déclarations App Store et Google Play
Les pratiques décrites dans la présente Politique sont reflétées dans Notre déclaration de confidentialité de l'App Store d'Apple (« étiquette nutritionnelle ») et dans Notre déclaration de sécurité des données (Data Safety) de Google Play. En résumé : les données que Nous collectons — nom, adresse e-mail, identifiant utilisateur, photos d'articles, activité de scan, statut d'abonnement, un nom de créateur fourni de manière facultative, retours et événements d'analyse produit — sont liées à votre compte ou à l'identifiant de votre appareil et utilisées pour le fonctionnement de l'application, la gestion du compte, l'abonnement, l'analyse et la sécurité ; les diagnostics de plantage et d'erreur sont collectés sans identité de compte et ne sont pas liés à Vous. Nous n'utilisons pas vos données pour Vous suivre à travers les applications ou sites web d'autres sociétés, Nous ne collectons pas de données biométriques et Nous n'utilisons pas de localisation précise (y compris les métadonnées de localisation intégrées dans les images). Les données de carte de paiement sont collectées par Apple ou Google, non par Nous. Si Vous remarquez une incohérence entre la présente Politique et une déclaration de magasin d'applications, signalez-le-Nous à lootai-support@brunology.tech.
Résidents des États-Unis et de la Californie
Nous ne vendons ni ne partageons de renseignements personnels au sens du California Consumer Privacy Act (CCPA/CPRA), et Nous ne l'avons pas fait au cours des douze mois précédents ; il n'y a donc rien à quoi Vous opposer. Nous ne divulguons pas de renseignements personnels à des tiers à leurs propres fins de prospection directe. Les résidents de Californie peuvent demander l'accès à leurs renseignements personnels, leur rectification ou leur suppression à lootai-support@brunology.tech ; Nous vérifions votre identité et répondons dans un délai d'un mois. Notre Service ne répond pas aux signaux « Do Not Track » des navigateurs.
Confidentialité des enfants
Le Service ne s'adresse pas aux personnes de moins de 16 ans, et Vous devez avoir au moins 16 ans pour l'utiliser (ou davantage lorsque votre pays l'exige). Nous ne collectons pas sciemment de Données à caractère personnel auprès de personnes de moins de 16 ans et ne créons pas sciemment de comptes pour elles ; si Vous pensez qu'un enfant Nous a fourni des données, contactez-Nous et Nous les supprimerons sans délai.
Liens vers d'autres sites web
Le Service peut renvoyer vers des sites tiers (par exemple, des annonces eBay). Nous n'avons aucun contrôle sur leur contenu ou leurs pratiques de confidentialité et n'en assumons aucune responsabilité ; consultez leurs politiques.
Modifications de la présente Politique de confidentialité
Nous pouvons mettre à jour la présente Politique de temps à autre. Nous publierons la nouvelle version sur cette page, mettrons à jour la date de « Dernière mise à jour » et — pour les modifications importantes — Vous en informerons par e-mail et/ou par un avis bien visible dans le Service avant que la modification ne prenne effet.
Nous contacter
Pour toute question relative à la présente Politique de confidentialité ou à vos données : lootai-support@brunology.tech