TWENTY
Concept Prix Le Club Parrainage FAQ
Télécharger
LÉGAL

Politique de Confidentialité

Dernière mise à jour : 23 juin 2026

English version

La présente politique explique quelles données personnelles sont traitées lorsque vous utilisez l'application Twenty (« l'Application ») et le site twenty-app.com (« le Site »), à quelles fins, sur quelles bases légales, avec qui elles sont partagées, combien de temps elles sont conservées, et quels sont vos droits.

Notre principe directeur : Twenty est un appareil photo jetable numérique. Vos photos ne sont jamais affichées dans l'application — il n'existe ni galerie, ni aperçu, ni vignette. Nous ne pratiquons aucun profilage publicitaire, n'utilisons aucun outil de pistage ou d'analyse comportementale, et ne vendons jamais vos données.


1. Responsable du traitement

Fabien Astruc — micro-entrepreneur (régime de la micro-entreprise)
3 rue Anatole France, 34000 Montpellier, France
SIREN : 103 372 678
Contact : aide@twenty-app.com

Compte tenu de la taille de l'activité, la désignation d'un délégué à la protection des données (DPO) n'est pas obligatoire ; vos demandes sont traitées à l'adresse ci-dessus.


2. Données que nous traitons

Nous limitons la collecte au strict nécessaire au fonctionnement du service.

a) Compte & identité

  • Adresse e-mail (fournie par Apple ou Google lors de la connexion).
  • Nom / prénom (facultatif) : le nom Apple est demandé mais peut être masqué ; un nom d'affichage que vous choisissez librement sert pour les pellicules partagées et la livraison.
  • Identifiant de connexion Apple/Google, code ami (UUID régénérable), langue préférée.

b) Vos photos

  • Les photos prises avec l'Application sont stockées localement sur votre appareil et, sauf suppression de votre part, sauvegardées dans notre stockage cloud (Cloudflare R2) pour vous permettre de les commander/recommander et de les retrouver après changement d'appareil.
  • L'Application ne vous montre jamais vos photos (aucune galerie). Les photos ne quittent votre appareil que (i) vers le laboratoire d'impression au moment d'une commande, et (ii) vers notre stockage cloud pour la sauvegarde/commande.

c) Métadonnées de prise de vue

Date/heure, appareil avant/arrière, flash utilisé, et une localisation approximative arrondie à environ 1 km servant à afficher un nom de ville sur la « fiche d'identité » de la pellicule. Aucune position GPS précise n'est conservée. La localisation est facultative : l'app fonctionne sans, et n'y accède qu'au moment d'une prise de vue.

d) Commandes & livraison

Adresse postale de livraison, contenu de la commande, montant payé, statut, numéro de suivi lorsqu'il est fourni par le laboratoire.

e) Paiement

Les paiements sont traités par Stripe. Nous ne recevons ni ne stockons jamais le numéro complet de votre carte. Nous conservons des identifiants techniques Stripe (identifiant client, identifiant d'abonnement, identifiant de paiement) pour le suivi des commandes et abonnements.

f) Notifications

Si vous les acceptez, un jeton de notification (push token) lié à votre appareil, pour vous informer du statut de vos commandes.

g) Données techniques & sécurité

  • Journaux techniques limités (limitation de débit, échecs de signature de webhook) à des fins de sécurité et de prévention de la fraude.
  • Pour les liens d'invitation ouverts avant l'installation de l'app, une empreinte pseudonymisée est stockée temporairement : un hachage SHA-256 d'un sel + votre adresse IP (l'IP brute n'est jamais conservée), supprimé sous ~2 heures.
  • Rapports de plantage : ils sont écrits uniquement sur votre appareil et ne nous sont transmis que si vous choisissez de nous les envoyer (par exemple en copiant le message).

Nous ne collectons pas : identifiants publicitaires, contacts, microphone (hors fonctions vidéo non activées), données biométriques, ni aucune donnée à des fins de pistage.


3. Finalités et bases légales (art. 6 RGPD)

FinalitéBase légale
Créer et gérer votre compte, fournir l'appareil photo, les pellicules, les commandes et l'impressionExécution du contrat (art. 6.1.b)
Sauvegarde cloud de vos photos pour commande/recommande et restaurationExécution du contrat / intérêt légitime
Afficher une ville approximative sur la pelliculeVotre consentement (autorisation de localisation) — facultatif
Traiter les paiements, prévenir la fraude, assurer la sécuritéExécution du contrat ; obligation légale ; intérêt légitime
Vous envoyer des e-mails transactionnels (confirmation, statut)Exécution du contrat
Vous envoyer des notifications de statut de commandeVotre consentement (autorisation système)
Corriger les bugs à partir d'un rapport de crash que vous nous envoyezIntérêt légitime

4. Destinataires et sous-traitants

Nous partageons des données uniquement avec les prestataires nécessaires au service. Aucun ne les utilise à ses propres fins commerciales.

PrestataireRôleDonnées concernéesLocalisation
SupabaseBase de données, authentificationCompte, commandes, métadonnéesUnion européenne (Irlande)
CloudflareStockage des photos (R2) + hébergement du site (Pages)Photos, métadonnées de pelliculeInternational (clauses contractuelles types)
StripePaiements et abonnementsDonnées de paiement, e-mail, montantUE / États-Unis (DPA + CCT)
FamilinkImpression et expédition des tiragesPrénom, nom, adresse postale, photos (liens temporaires)France (Rouen)
ResendE-mails transactionnelsE-mail, contenu de la commandeÉtats-Unis (CCT)
ExpoNotifications pushJeton de notificationÉtats-Unis (CCT)
Apple / GoogleConnexion (fournisseurs d'identité)E-mail, identifiant de connexionInternational

Ce qui est transmis au laboratoire d'impression (Familink) : uniquement le prénom, le nom, la rue, le code postal, la ville et le pays du destinataire, ainsi que vos photos via des liens de téléchargement temporaires valables 7 jours. Ne sont pas transmis : votre e-mail, votre téléphone, vos identifiants de paiement ou votre identifiant de compte.

Nous ne vendons ni ne louons vos données. Nous pouvons les divulguer si la loi l'exige (réquisition judiciaire) ou pour protéger nos droits.


5. Transferts hors Union européenne

Certains prestataires (Stripe, Resend, Expo, Apple, Google, Cloudflare) peuvent traiter des données en dehors de l'UE, notamment aux États-Unis. Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne et/ou certifications applicables).


6. Durées de conservation

  • Données de compte : jusqu'à la suppression de votre compte.
  • Copies d'impression (envoyées au labo) : supprimées de notre stockage environ 30 jours après la finalisation de la commande.
  • Sauvegardes cloud de vos photos : conservées tant que vous ne les supprimez pas — en supprimant la pellicule concernée, en supprimant votre compte, ou en écrivant à aide@twenty-app.com. Elles ne sont pas supprimées automatiquement au bout d'un délai.
  • Photos de pellicules partagées : supprimées à la clôture/expiration de la pellicule partagée.
  • Empreinte d'invitation (IP hachée) : ≤ ~2 heures.
  • Rapports de crash : sur votre appareil uniquement, supprimés après lecture.
  • Justificatifs comptables / de facturation : certaines informations de transaction peuvent être conservées par notre prestataire de paiement (Stripe) et au titre de nos obligations comptables et fiscales légales.

7. Sécurité

Les échanges se font via des connexions chiffrées (HTTPS/TLS) et les données sont stockées sur des infrastructures qui chiffrent les données au repos. L'accès aux données est cloisonné par des règles de sécurité au niveau de la base (RLS) : chaque utilisateur n'accède qu'à ses propres données.


8. Vos droits (RGPD)

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment.

  • Suppression : directement dans l'app (Réglages → « Supprimer le compte »), ce qui efface votre compte, vos données et vos photos de nos stockages cloud.
  • Accès / portabilité : vous pouvez demander une copie de vos données (export au format JSON) en écrivant à aide@twenty-app.com.
  • Autres demandes : à aide@twenty-app.com.

Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.


9. Mineurs

L'Application n'est pas destinée aux enfants. Vous devez avoir au moins 15 ans pour l'utiliser ; en deçà de 18 ans, l'utilisation suppose l'accord d'un titulaire de l'autorité parentale.


10. Modifications

Nous pouvons mettre à jour cette politique. La date de dernière mise à jour figure en tête. En cas de changement important, nous vous en informerons par un moyen approprié.

TWENTY

Souvenirs en vrai.

L'app

Concept Prix Le Club Parrainage Télécharger

Aide

FAQ Nous contacter

Légal

Mentions légales CGU / CGV Confidentialité Cookies

© 2026 Twenty · Imprimé avec ♥ en France

Français · English