Politique de Confidentialité

Préambule

La présente Politique de Confidentialité décrit la manière dont Lumographe (édition officielle) et Lumographe Early (anciennement « Lumographe Zéro »), anciennement dénommées Luminator, éditées par la SASU NOLO (représentée par Côme Naulleau), collecte, utilise et protège les données à caractère personnel de ses utilisateurs, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.

Lumographe est une console lumière pour iPad et iPhone. Aucune donnée sensible au sens de l'article 9 du RGPD (origine, santé, opinions, etc.) n'est collectée. Les données traitées se limitent à l'identification du compte, aux projets lumière créés par l'Utilisateur et aux informations strictement nécessaires aux achats.

Les bases légales du traitement sont :

  • le consentement de l'utilisateur (Art. 6.1.a RGPD) ;
  • l'exécution du contrat entre l'utilisateur et l'Éditeur (Art. 6.1.b RGPD) ;
  • l'intérêt légitime de l'Éditeur à assurer la sécurité et le bon fonctionnement du Service (Art. 6.1.f RGPD).

Article 1 — Responsable de traitement

Le responsable de traitement au sens du RGPD est :

Article 2 — Données collectées

Les données suivantes peuvent être collectées et traitées :

2.1 — Données d'inscription et d'authentification

  • adresse e-mail du compte ;
  • codes de connexion à usage unique (OTP) envoyés par e-mail ;
  • si l'utilisateur choisit cette méthode, un mot de passe dont seule l'empreinte sécurisée (hachage) est conservée par Supabase ; le mot de passe en clair n'est jamais accessible à l'Éditeur ;
  • date de création du compte et dernière connexion.

2.2 — Projets lumière et contenus créés

Créés volontairement par l'utilisateur et sauvegardés dans le cloud pour la synchronisation entre appareils :

  • configurations de patch (univers, adresses, modes, fixtures) ;
  • scènes, séquences, timelines et effets (FX) ;
  • noms de projets, de shows et notes libres saisies par l'utilisateur ;
  • préférences et réglages de l'application.

2.3 — Données d'achat et de licence

Cette section concerne l'édition officielle Lumographe. Lumographe Early est gratuite et n'intègre pas d'achat ni d'abonnement payant dans son fonctionnement normal.

  • Achats in-app Apple : statut d'autorisation (entitlement) transmis par Apple, permettant de vérifier l'accès à la version Pro ; aucune donnée bancaire n'est transmise à l'Éditeur par Apple ;
  • Paiement web Stripe (le cas échéant) : e-mail du payeur, identifiant client Stripe, statut de l'abonnement ou de l'achat ;
  • Code de licence : code remis par l'Éditeur et son statut d'activation, rattachés au compte.

2.4 — Logs techniques

  • adresse IP ;
  • type d'appareil et version du système (iPadOS, iOS) ;
  • événements d'erreur et de connexion.

2.5 — Rapports de plantage et d'incident

Pour corriger les défauts de l'Application, deux outils de diagnostic sont intégrés. Ils ne contiennent ni e-mail, ni nom, ni contenu de projet, et ne sont pas reliés au compte de l'utilisateur :

  • Firebase Crashlytics (Google) — en cas de plantage : pile d'exécution, modèle d'appareil, version du système et de l'Application, identifiant technique d'installation propre à Crashlytics ;
  • Sentry — en cas d'incident technique non fatal (blocage, erreur interne) : identifiant d'événement, horodatage, version de l'Application, modèle d'appareil, version du système, écran actif, type et libellé de l'erreur.

2.6 — Statistiques d'usage pseudonymisées dans l'Application

Lorsque le réglage de partage des statistiques est actif, l'Application mesure l'utilisation de ses fonctions afin d'améliorer la prise en main, la stabilité et les parcours produit. Les événements Lumographe concernent notamment l'ouverture de l'Application, les étapes de prise en main, le premier projecteur patché, la première scène ou sortie DMX, la création d'un effet ou d'une timeline, la collaboration et la connexion au compte. Dans l'édition officielle, ils peuvent également concerner l'affichage du paywall, l'offre choisie, le résultat d'un achat ou d'une restauration et le parcours de parrainage.

  • la télémétrie propre à Lumographe utilise un identifiant d'installation aléatoire, la version, le numéro de build, la plateforme, l'édition et la langue, puis est envoyée à Supabase ;
  • les mêmes événements applicatifs sont également transmis à Google Analytics for Firebase. Le SDK Google peut y associer un identifiant d'instance Firebase, l'IDFV, le modèle et le système de l'appareil, la version de l'Application, la session, l'écran consulté, la durée d'engagement et une zone géographique approximative ;
  • Firebase collecte aussi certains événements techniques automatiques, par exemple première ouverture, mise à jour, début de session et engagement. Dans Lumographe officiel, Apple/Firebase peut également mesurer automatiquement un achat intégré ou un abonnement avec le produit, le prix et la devise ;
  • aucun nom de projet, adresse DMX, scène, note libre, mot de passe ou donnée bancaire n'est ajouté volontairement à ces événements. L'Application ne définit pas d'identifiant utilisateur Firebase et n'utilise pas l'IDFA ;
  • ces données ne servent ni à la publicité personnalisée, ni au suivi entre applications ou sociétés, ni à la revente de données ;
  • le réglage est activé par défaut et se désactive à tout moment dans Réglages ▸ Diagnostics ▸ « Partager des statistiques d'usage anonymes ». La désactivation coupe les nouveaux envois Firebase et efface la file d'événements Lumographe en attente.

2.7 — Séparation entre Lumographe et Lumographe Early

Les deux éditions disposent de fiches d'application Firebase distinctes et de projets Sentry distincts. Leur bundle, leur édition et leur canal permettent donc de distinguer leurs statistiques et leurs incidents dans les outils de suivi. Lumographe Early reste gratuite et n'émet normalement pas les événements de paiement, d'abonnement ou de parrainage réservés à Lumographe officiel.

Article 3 — Finalités du traitement

  • Fournir le service : authentifier le compte et permettre l'usage de la console.
  • Synchroniser et sauvegarder les projets lumière entre les appareils de l'utilisateur.
  • Gérer les achats et vérifier l'accès à la version Pro (achat in-app Apple, paiement Stripe, code de licence).
  • Assurer le support et répondre aux demandes des utilisateurs.
  • Améliorer le service via des statistiques agrégées issues d'événements pseudonymisés, sans profilage publicitaire.
  • Garantir la sécurité (détection d'accès non autorisé, anti-fraude).
  • Respecter les obligations légales (comptabilité, fiscalité).

Article 4 — Destinataires et sous-traitants

Les données peuvent être communiquées aux sous-traitants suivants, tous engagés par contrat à respecter le RGPD :

  • Supabase (Irlande, UE) — hébergement de la base de données et authentification du compte.
  • Stripe Payments Europe Ltd (Irlande, UE) — traitement des paiements et achats effectués sur le web.
  • Resend (États-Unis) — envoi des e-mails transactionnels (codes de connexion, confirmations, notifications) ; transferts encadrés par les clauses contractuelles types.
  • Apple (États-Unis) — distribution via l'App Store et traitement des achats intégrés (in-app) ; transferts encadrés par les clauses contractuelles types.
  • Google Ireland Limited et Google LLC — Google Analytics 4 sur le site après consentement, Google Analytics for Firebase dans les deux Applications lorsque les statistiques d'usage sont actives, Firebase Installations et Firebase Crashlytics (articles 2.5, 2.6 et 7) ; transferts encadrés par les mécanismes juridiques applicables.
  • Functional Software, Inc. (Sentry) — réception des rapports d'incident technique de l'Application (article 2.5), sur un point d'ingestion situé dans l'Union européenne (Allemagne).

Aucune donnée n'est revendue ni transmise à des tiers à des fins publicitaires ou commerciales.

Article 5 — Durée de conservation

  • Compte utilisateur actif : tant que le compte est actif. Un compte inactif depuis plus de 3 ans peut être supprimé après notification.
  • Projets lumière : jusqu'à la suppression du compte par l'utilisateur.
  • Logs techniques : 30 jours maximum.
  • Rapports Crashlytics (article 2.5) : 90 jours selon la documentation Google. Les incidents Sentry suivent la durée configurée dans chacun des deux projets, puis sont supprimés.
  • Statistiques d'usage applicatives (article 2.6) : les données Firebase/Google Analytics sont conservées selon la durée configurée dans la propriété Analytics, sans dépasser 14 mois pour les données d'événement associées aux utilisateurs. Les événements propres à Lumographe conservés chez Supabase sont supprimés ou anonymisés lorsqu'ils ne sont plus nécessaires à l'analyse produit. La file locale, plafonnée à 500 événements, subsiste jusqu'à l'envoi ou jusqu'à la désactivation du réglage.
  • Données comptables et factures : 10 ans, conformément à l'article L.123-22 du Code de commerce.
  • Données fiscales : 6 ans, conformément à l'article L.102 B du Livre des procédures fiscales.

À l'issue de ces périodes, les données sont définitivement supprimées ou anonymisées.

Article 6 — Droits de l'utilisateur

Conformément aux articles 13 à 22 du RGPD, l'utilisateur dispose des droits suivants :

  • Droit d'accès (Art. 15) — obtenir confirmation du traitement et copie de ses données.
  • Droit de rectification (Art. 16) — corriger ses données depuis l'application.
  • Droit à l'effacement ou « droit à l'oubli » (Art. 17) — supprimer définitivement son compte et l'ensemble des données associées. Cette opération est irréversible.
  • Droit à la portabilité (Art. 20) — recevoir ses données dans un format structuré, couramment utilisé et lisible par machine (JSON).
  • Droit d'opposition et de limitation du traitement (Art. 18 et 21).
  • Droit de retirer le consentement à tout moment, sans porter atteinte à la licéité des traitements antérieurs.
  • Droit de définir des directives relatives au sort de ses données après son décès (Art. 85 loi Informatique et Libertés).

Comment exercer ces droits ?
Directement depuis l'application via les boutons « Demander une copie de mes données » et « Supprimer mon compte », ou par e-mail à nolo.come@gmail.com avec une preuve d'identité si nécessaire. L'Éditeur s'engage à répondre dans un délai maximum d'un mois. Pour faciliter ces démarches, voir le Centre RGPD.

Article 7 — Site public et mesure d'audience

La page de présentation lumographe.com utilise Google Analytics 4 pour mesurer son audience, uniquement après le consentement du visiteur. Le flux du site porte l'identifiant G-EXG5BY6JLN. Avant ce choix, le script Google n'est pas chargé et les stockages analytiques et publicitaires restent refusés.

Après acceptation, Analytics peut mesurer les pages consultées, les clics et défilements, la provenance de la visite, des informations techniques sur le navigateur et l'appareil, ainsi qu'une localisation approximative. La personnalisation publicitaire et le stockage publicitaire restent désactivés. Le choix est mémorisé localement dans le navigateur et peut être modifié à tout moment avec le bouton Cookies affiché sur le site. Un refus n'empêche pas l'accès au contenu.

Les données associées aux utilisateurs sont conservées selon la durée configurée dans la propriété Analytics, sans dépasser 14 mois. Google peut traiter certaines données hors de l'Espace économique européen en s'appuyant sur les mécanismes juridiques applicables. Pour plus d'informations, consultez la politique de confidentialité de Google.

Article 8 — Sécurité

L'Éditeur met en œuvre les mesures techniques et organisationnelles appropriées pour protéger les données :

  • chiffrement HTTPS / TLS de bout en bout sur tous les échanges ;
  • Row Level Security (RLS) activée sur la base Supabase : chaque utilisateur n'a accès qu'à ses propres données ;
  • authentification par code à usage unique (OTP) ou par mot de passe dont Supabase conserve uniquement une empreinte sécurisée ;
  • sauvegardes chiffrées et régulières de la base de données ;
  • accès d'administration restreint à l'Éditeur.

Article 9 — Transferts hors Union européenne

En production, la base de données et l'authentification sont hébergées au sein de l'Espace économique européen (EEE) chez Supabase (Irlande) et les paiements web sont traités par Stripe (Irlande, UE).

Certains sous-traitants peuvent traiter des données hors de l'EEE, notamment Resend (e-mails transactionnels), Apple (distribution et achats), Google (Analytics for Firebase et Crashlytics) et Sentry (diagnostic). Ces transferts sont encadrés par une décision d'adéquation applicable, les clauses contractuelles types approuvées par la Commission européenne (Décision (UE) 2021/914), ou tout autre mécanisme reconnu par le RGPD.

Article 10 — Recours auprès de la CNIL

En cas de désaccord persistant sur le traitement de ses données, l'utilisateur dispose du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

Contact

Pour toute question relative à la présente Politique de Confidentialité ou à l'exercice de vos droits :
nolo.come@gmail.com