Politique de confidentialité

Dernière mise à jour : 28 avril 2026

Cette politique décrit comment Viewroom collecte, utilise et protège vos données personnelles et vos œuvres. Elle s'applique au site viewroom.art et au service Viewroom.


Nos engagements

Viewroom est un outil conçu par un artiste pour des artistes. Trois engagements structurent la manière dont le service traite ce que vous y déposez :

  1. Vos œuvres vous appartiennent. Toute image, texte, document déposé dans Viewroom reste votre propriété exclusive. Viewroom ne revendique aucun droit sur vos œuvres — ni de reproduction, ni de représentation, ni de modification, ni de licence. Le service agit uniquement comme un outil d'hébergement et de partage sous votre contrôle.

  2. Aucune IA entraînée sur vos œuvres. Viewroom utilise certains outils d'IA, en interne, pour accélérer le traitement de données techniques — par exemple, extraire des informations à partir d'un nom de fichier ou suggérer des métadonnées. En revanche, aucune œuvre déposée sur Viewroom n'est utilisée pour entraîner un modèle d'IA, qu'il soit interne, partenaire ou tiers.

  3. Vos données restent vos données. Viewroom ne vend jamais vos données personnelles ni vos œuvres. Il n'y a pas de partenariat publicitaire, pas de revente de base utilisateur, pas d'exploitation commerciale secondaire de ce que vous déposez.


1. Responsable du traitement

Le responsable du traitement des données personnelles est Florian Pierre Bernard Zumbrunn, entrepreneur individuel, éditeur du site Viewroom (cf. Mentions légales pour les coordonnées complètes).

Contact pour toute question relative à vos données : contact@viewroom.art


2. Données collectées

2.1 Données que vous nous communiquez

  • Création de compte : adresse email, mot de passe (stocké sous forme de hash, jamais en clair), nom ou pseudonyme d'artiste.
  • Profil artiste : biographie, parcours, liens externes (site, Instagram, galeries), informations de contact professionnelles que vous choisissez de renseigner.
  • Œuvres : images, titres, dates, dimensions, techniques, descriptions, prix, statut (disponible / vendue / en dépôt), toute métadonnée associée.
  • Contacts : si vous utilisez le carnet de contacts intégré, les informations des personnes que vous y ajoutez (nom, email, notes).
  • Paiement : aucune donnée bancaire n'est traitée par Viewroom directement. Les paiements et la facturation sont délégués à Lemon Squeezy (Lemon Squeezy LLC, États-Unis), qui agit en tant que Merchant of Record pour les abonnements Viewroom Pro. Lemon Squeezy applique les standards PCI-DSS et collecte/reverse la TVA pour le compte de l'éditeur.

2.2 Données collectées automatiquement

  • Journaux techniques (adresse IP, type de navigateur, horodatage des requêtes) — conservés le temps strictement nécessaire à la sécurité du service et au débogage (30 jours maximum).
  • Cookies — voir section 6.

Viewroom utilise PostHog (hébergement Union européenne) pour la mesure d'audience produit. Aucun cookie analytics, aucun event PostHog, aucune session enregistrée n'est déclenché tant que vous n'avez pas explicitement coché « Mesure d'audience » dans le bandeau cookies. En cas de refus ou de retrait du consentement, les éventuels identifiants posés sont immédiatement effacés.

Viewroom utilise également Sentry (États-Unis) pour le monitoring d'erreurs techniques, au titre de l'intérêt légitime de sécurité du service (article 6.1.f du RGPD). Sentry est configuré pour ne capturer aucune donnée personnelle : pas d'adresse IP (sendDefaultPii: false), pas d'identifiant utilisateur direct, pas de cookie, pas de header de session.

Aucun outil publicitaire, aucun pixel social (Google Analytics, Facebook Pixel, TikTok, LinkedIn Insight, etc.), aucun re-targeting n'est utilisé sur Viewroom.


3. Finalités et base légale

Finalité Base légale
Fournir le service (hébergement, affichage, partage de vos œuvres) Exécution du contrat (CGU / CGV)
Gestion du compte et authentification Exécution du contrat
Facturation et gestion des abonnements Pro Exécution du contrat + obligation légale (comptabilité)
Communication opérationnelle (confirmation, factures, incidents techniques) Exécution du contrat
Communication produit (nouvelles fonctionnalités, newsletter) Consentement — désinscription en un clic
Amélioration du service via statistiques anonymisées Intérêt légitime
Sécurité du service, prévention des abus Intérêt légitime + obligation légale

4. Durée de conservation

  • Données de compte actif : tant que le compte est actif.
  • Après suppression de compte : suppression effective sous 30 jours, sauvegardes purgées sous 90 jours maximum.
  • Données de facturation : 10 ans (obligation comptable — article L. 123-22 du Code de commerce).
  • Journaux techniques : 30 jours.
  • Contacts marketing / newsletter : jusqu'à désinscription, avec purge annuelle des comptes inactifs.

5. Vos droits (RGPD)

Conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Accès à vos données personnelles ;
  • Rectification des données inexactes ou incomplètes ;
  • Effacement (« droit à l'oubli ») ;
  • Limitation du traitement ;
  • Portabilité — export complet de votre catalogue (images + métadonnées) à tout moment ;
  • Opposition au traitement fondé sur l'intérêt légitime ;
  • Retrait du consentement pour les traitements qui en dépendent (newsletter, etc.).

Pour exercer ces droits, écrivez à contact@viewroom.art. Une réponse est apportée sous 30 jours.

Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) — www.cnil.fr.


6. Cookies

Viewroom utilise uniquement les cookies strictement nécessaires au fonctionnement du service :

  • Cookie de session — maintient votre authentification. Durée : session ou 30 jours si vous cochez « se souvenir de moi ».
  • Cookie de préférence — mémorise vos choix d'affichage (mode clair/sombre, langue). Durée : 12 mois.
  • Cookie de sécurité CSRF — protège contre les attaques de type cross-site request forgery. Durée : session.

Aucun cookie tiers, aucun cookie publicitaire, aucun cookie de tracking. Un bandeau d'information au premier chargement vous permet de consulter cette politique. Aucun consentement n'est requis pour les cookies strictement nécessaires (article 82 de la loi Informatique et Libertés, recommandation CNIL).

Si des statistiques anonymisées sont activées (type Plausible), elles sont mentionnées explicitement et n'utilisent pas de cookie identifiant — aucun bandeau de consentement n'est alors nécessaire.


7. Sous-traitants et transferts de données

Viewroom s'appuie sur les sous-traitants suivants pour la fourniture du service. Tous les transferts hors Union européenne sont couverts par des clauses contractuelles types (SCC) et, le cas échéant, le Data Privacy Framework (DPF) UE–US.

Sous-traitant Rôle Localisation des données
Vercel Inc. Hébergement et exécution du site États-Unis (réseau global, sans persistance des données utilisateurs sur les nœuds edge)
Supabase, Inc. Base de données (catalogue, comptes, métadonnées) Union européenne — Francfort, Allemagne
Cloudflare R2 Stockage des images d'œuvres Union européenne
Lemon Squeezy LLC Paiements, facturation, collecte de TVA (Merchant of Record) États-Unis
Resend Envoi des emails transactionnels (confirmations, factures, notifications) États-Unis
PostHog Mesure d'audience produit — sur consentement uniquement Union européenne
Sentry Monitoring d'erreurs techniques — aucune donnée personnelle envoyée États-Unis

8. Sécurité

Viewroom applique les mesures suivantes :

  • Chiffrement des communications (HTTPS sur l'ensemble du service).
  • Hachage des mots de passe (algorithme moderne type bcrypt / argon2).
  • Chiffrement des sauvegardes au repos.
  • Accès aux données limité au strict nécessaire — journalisé.
  • Sauvegardes régulières, procédure de restauration testée.

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, une notification vous sera adressée dans les meilleurs délais, conformément aux articles 33 et 34 du RGPD.


9. Mineurs

Viewroom n'est pas destiné aux personnes de moins de 16 ans. Aucun compte ne peut être créé par un mineur sans le consentement de ses représentants légaux.


10. Modifications

Cette politique peut être mise à jour. Toute modification substantielle fait l'objet d'une notification par email aux utilisateurs actifs, au moins 30 jours avant son entrée en vigueur.


11. Contact

Pour toute question relative à cette politique ou à vos données :

  • Email : contact@viewroom.art
  • Courrier : Florian Zumbrunn — 49 rue Eugène Berthoud, 93400 Saint-Ouen-sur-Seine, France