Politique de confidentialité

Dernière mise à jour : 12 août 2026

Cette politique décrit comment Viewroom collecte, utilise et protège vos données personnelles et vos œuvres. Elle s'applique au site viewroom.art et au service Viewroom.


Nos engagements

Viewroom est un outil conçu par un artiste pour des artistes. Trois engagements structurent la manière dont le service traite ce que vous y déposez :

  1. Vos œuvres vous appartiennent. Toute image, texte, document déposé dans Viewroom reste votre propriété exclusive. Viewroom ne revendique aucun droit sur vos œuvres — ni de reproduction, ni de représentation, ni de modification, ni de licence. Le service agit uniquement comme un outil d'hébergement et de partage sous votre contrôle.

  2. Aucune IA entraînée sur vos œuvres. Viewroom utilise certains outils d'IA, en interne, pour accélérer le traitement de données techniques — par exemple, extraire des informations à partir d'un nom de fichier ou suggérer des métadonnées. En revanche, aucune œuvre déposée sur Viewroom n'est utilisée pour entraîner un modèle d'IA, qu'il soit interne, partenaire ou tiers.

  3. Vos données restent vos données. Viewroom ne vend jamais vos données personnelles ni vos œuvres. Il n'y a pas de partenariat publicitaire, pas de revente de base utilisateur, pas d'exploitation commerciale secondaire de ce que vous déposez.


1. Responsable du traitement

Le responsable du traitement des données personnelles est Florian Pierre Bernard Zumbrunn, entrepreneur individuel, éditeur du site Viewroom (cf. Mentions légales pour les coordonnées complètes).

Cas particulier — abonnement Studio : pour les données d'artistes gérés qu'un client Studio saisit dans ses espaces artistes (voir section 2.1), le client Studio est responsable du traitement et Viewroom agit en qualité de sous-traitant, conformément aux CGV.

Contact pour toute question relative à vos données : contact@viewroom.art

Pour les données relatives au titulaire du compte et à l'utilisation de Viewroom, Viewroom détermine les finalités décrites dans la présente politique. Lorsqu'un Utilisateur ajoute ou importe les données d'autres personnes afin de poursuivre ses propres finalités, l'Utilisateur détermine ces finalités et Viewroom traite les données uniquement pour fournir le carnet et l'import conformément à ses instructions documentées. Cette répartition des rôles dépend de la situation concrète de chaque traitement.

Les engagements applicables lorsque Viewroom agit comme sous-traitant du carnet de contacts et de l'import sont détaillés dans l'Annexe relative au traitement des données ; ceux applicables aux espaces artistes de l'abonnement Studio figurent au §10.3 des CGV.


2. Données collectées

2.1 Données que vous nous communiquez

  • Création de compte : adresse email, mot de passe (stocké sous forme de hash, jamais en clair), nom ou pseudonyme d'artiste.
  • Profil artiste : biographie, parcours, liens externes (site, Instagram, galeries), informations de contact professionnelles que vous choisissez de renseigner.
  • Œuvres : images, titres, dates, dimensions, techniques, descriptions, prix, statut (disponible / vendue / en dépôt), toute métadonnée associée.
  • Contacts : si vous utilisez le carnet intégré, les informations des personnes que vous y ajoutez ou importez : nom, type de relation, email, téléphone, organisation, adresse, ville, pays, notes libres, noms de feuilles et autres cellules que vous choisissez de transmettre.
  • Import assisté de contacts : Viewroom lit le CSV ou XLSX, en détermine la structure, propose une correspondance de colonnes, affiche un aperçu, recherche les doublons et crée uniquement les lignes que vous confirmez. Le contenu nécessaire est temporairement envoyé à Amazon Bedrock. L'appel utilise obligatoirement une région AWS européenne et un profil d’inférence géographique eu.*, qui peut router le traitement entre des régions AWS situées dans l'Union européenne. AWS indique que les entrées et sorties Bedrock ne sont pas utilisées pour entraîner les modèles.
  • Données techniques de l'import : identifiants opaques, versions de traitement, compteurs, statuts, horodatages, durées, volumes de tokens, coûts estimés et codes d'erreur. Elles excluent les noms de fichiers, cellules, champs Contact, prompts et réponses du modèle.
  • Données d'artistes gérés (abonnement Studio) : si vous utilisez la formule Studio, les informations que vous saisissez au sujet des artistes que vous gérez — nom, biographie, parcours, œuvres et leurs métadonnées, documents, contacts rattachés à un espace artiste. Ces données concernent des tiers : en tant que client Studio, vous garantissez disposer des autorisations nécessaires et faire votre affaire de l'information des artistes concernés (CGV §10). Ces artistes n'ont pas de compte sur le Service et ne reçoivent aucune communication de sa part.
  • Paiement : aucune donnée bancaire n'est traitée par Viewroom directement. Les paiements et la facturation sont délégués à Stripe, via son service Managed Payments (marque « Link » ; entité vendeur / Merchant of Record : Sold through Link, LLC, États-Unis), pour les abonnements payants Viewroom (Artiste et Studio). Stripe applique les standards PCI-DSS et collecte/reverse les taxes applicables (TVA en Europe, sales tax aux États-Unis) pour le compte de l'éditeur.

Viewroom ne réutilise aucune valeur de contact, cellule, note, nom de fichier, prompt ou réponse du modèle pour la publicité, la prospection, le profilage, la création d'un jeu de données, un benchmark, l'amélioration d'un modèle ou l'entraînement d'une IA. Ces contenus servent uniquement à exécuter l'import demandé.

2.2 Données collectées automatiquement

  • Journaux techniques (adresse IP, type de navigateur, horodatage des requêtes) — conservés le temps strictement nécessaire à la sécurité du service et au débogage (30 jours maximum).
  • Cookies — voir section 6.

Viewroom utilise PostHog pour deux traitements distincts :

  • la mesure d'audience produit dans le navigateur, désactivée tant que vous n'avez pas accepté « Mesure d'audience ». Sans consentement, aucun cookie ph_*, événement utilisateur ou enregistrement de session n'est déclenché. Le retrait efface les identifiants locaux et interrompt les nouveaux événements ;
  • les compteurs opérationnels de l'import, envoyés côté serveur au titre de l'intérêt légitime de fiabilité, de sécurité et de maîtrise des coûts. Ils utilisent un identifiant constant sans profil utilisateur et ne contiennent aucun nom de fichier, cellule, prompt, réponse ou valeur de contact. Ils ne déposent aucun cookie sur votre appareil.

Le trafic PostHog peut transiter par un reverse proxy managé opéré par Cloudflare via metrics.viewroom.art. Ce proxy ne reçoit pas le fichier d'import ni les contacts ; pour les compteurs opérationnels, la requête provient du serveur Viewroom et non du navigateur de l'Utilisateur.

Viewroom utilise également Sentry pour le monitoring d'erreurs techniques, au titre de l'intérêt légitime de sécurité du service. La collecte de PII par défaut est désactivée (sendDefaultPii: false), les interactions de l'interface d'import sont exclues et aucun contenu d'import ne doit être joint. Des codes d'erreur, piles techniques et métadonnées de requête minimisées peuvent néanmoins être traités.

Aucun outil publicitaire, aucun pixel social (Google Analytics, Facebook Pixel, TikTok, LinkedIn Insight, etc.), aucun re-targeting n'est utilisé sur Viewroom.


3. Finalités et base légale

Finalité Base légale
Fournir le service (hébergement, affichage, partage de vos œuvres) Exécution du contrat (CGU / CGV)
Analyser et importer un fichier de contacts à votre demande Exécution du contrat (fonction demandée par l’utilisateur)
Mesurer la fiabilité, la durée et le coût de l'import avec des compteurs sans profil utilisateur Intérêt légitime à maintenir et sécuriser le service
Gestion du compte et authentification Exécution du contrat
Facturation et gestion des abonnements payants (Artiste et Studio) Exécution du contrat + obligation légale (comptabilité)
Hébergement et gestion des espaces artistes d'un client Studio (données d'artistes gérés) Exécution du contrat — traitement effectué en qualité de sous-traitant, pour le compte du client Studio responsable du traitement
Communication opérationnelle (confirmation, factures, incidents techniques) Exécution du contrat
Communication produit (nouvelles fonctionnalités, newsletter) Consentement — désinscription en un clic
Amélioration du service via statistiques anonymisées Intérêt légitime
Sécurité du service, prévention des abus Intérêt légitime + obligation légale

4. Durée de conservation

  • Données de compte actif : tant que le compte est actif.
  • Fichier source et artefacts temporaires d'import : le classeur parsé, les cellules temporaires, résultats de compréhension, correspondances de colonnes et aperçu sont supprimés après confirmation ou annulation et expirent au plus tard 24 heures après la finalisation de l'envoi. Un envoi non finalisé expire après 10 minutes et un nouvel essai ne prolonge pas le délai de 24 heures.
  • Reçu technique d’import : 30 jours après confirmation. Il contient uniquement des identifiants techniques, versions, compteurs, statuts et horodatages, sans nom de fichier, cellule, champ Contact, prompt ou réponse du modèle.
  • Traces techniques de l’import : 30 jours maximum. Elles sont limitées aux versions, phases, compteurs, durées, tokens, coûts et codes d’erreur ; les prompts, réponses, noms de fichiers et cellules sont désactivés à la source.
  • Après suppression de compte : suppression effective sous 30 jours, sauvegardes purgées sous 90 jours maximum.
  • Données d'artistes gérés (abonnement Studio) : elles suivent le sort du compte Studio qui les administre — conservées tant que ce compte existe (y compris lorsque l'abonnement a pris fin, les espaces étant alors gelés), supprimées avec lui dans les délais ci-dessus.
  • Données de facturation : 10 ans (obligation comptable — article L. 123-22 du Code de commerce).
  • Journaux techniques : 30 jours.
  • Contacts marketing / newsletter : jusqu'à désinscription, avec purge annuelle des comptes inactifs.

5. Vos droits (RGPD)

Conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Accès à vos données personnelles ;
  • Rectification des données inexactes ou incomplètes ;
  • Effacement (« droit à l'oubli ») ;
  • Limitation du traitement ;
  • Portabilité — export complet de votre catalogue (images + métadonnées) à tout moment ;
  • Opposition au traitement fondé sur l'intérêt légitime ;
  • Retrait du consentement pour les traitements qui en dépendent (newsletter, etc.).

Pour exercer ces droits, écrivez à contact@viewroom.art. Une réponse est apportée sous 30 jours.

Artistes gérés (abonnement Studio) : si vos données ont été saisies sur le Service par un client Studio qui gère votre travail, celui-ci est responsable du traitement : vos demandes doivent lui être adressées. Si vous saisissez directement Viewroom, votre demande est transmise au client Studio concerné.

Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) — www.cnil.fr.

Si vos données figurent dans le carnet d'un Utilisateur Viewroom, cet Utilisateur est votre interlocuteur principal lorsqu'il détermine la finalité du carnet. Viewroom l'assiste pour les demandes portant sur les données traitées pour son compte. Vous pouvez aussi écrire à l'adresse ci-dessus : la demande sera orientée vers le compte concerné sans exiger l'envoi du fichier source ou d'une capture non masquée.


6. Cookies

Sans consentement à la mesure d'audience, Viewroom utilise uniquement les cookies strictement nécessaires au fonctionnement du service :

  • Cookie de session — maintient votre authentification. Durée : session ou 30 jours si vous cochez « se souvenir de moi ».
  • Cookie de préférence — mémorise vos choix d'affichage (mode clair/sombre, langue). Durée : 12 mois.
  • Cookie de sécurité CSRF — protège contre les attaques de type cross-site request forgery. Durée : session.

Si vous acceptez « Mesure d'audience », PostHog peut déposer un identifiant ph_* de première partie pendant 13 mois maximum. Il n'est pas utilisé à des fins publicitaires et il est supprimé lors du retrait du consentement. Les compteurs opérationnels côté serveur décrits plus haut ne déposent aucun cookie. La Politique cookies fournit la liste complète et permet de modifier vos choix.


7. Sous-traitants et transferts de données

Viewroom s'appuie sur les sous-traitants suivants pour fournir le service. Lorsqu'un traitement a lieu hors de l'Espace économique européen, le mécanisme applicable peut être une décision d'adéquation ou des clauses contractuelles types accompagnées des garanties requises. Les entités, lieux et mécanismes effectifs sont vérifiés prestataire par prestataire.

Sous-traitant Rôle Localisation des données
Vercel Inc. Hébergement et exécution du site, de l'application et du workflow ; le journal d'import reçoit uniquement des identifiants opaques, états, index, horodatages et compteurs États-Unis (réseau global, sans persistance des données utilisateurs sur les nœuds edge) ; région d'exécution selon la configuration du projet
Amazon Web Services EMEA SARL (Amazon Bedrock) Analyse assistée de la structure des fichiers de contacts, uniquement lorsque l’utilisateur lance un import Profil d’inférence géographique Union européenne ; traitement possible dans les régions AWS européennes du profil
Supabase, Inc. Base de données (catalogue, comptes, métadonnées, contacts confirmés et reçu technique sans contenu de contact) Union européenne — Francfort, Allemagne
Cloudflare R2 Stockage des images d'œuvres et stockage privé temporaire du fichier source et des artefacts d'import Union européenne
Cloudflare, Inc. Reverse proxy managé du trafic PostHog (metrics.viewroom.art) — mesure d'audience sur consentement uniquement États-Unis (sous SCC)
Sold through Link, LLC (Stripe Managed Payments) Paiements, facturation, collecte des taxes applicables — TVA ou sales tax (Merchant of Record) États-Unis
Resend Envoi des emails transactionnels (confirmations, factures, notifications) États-Unis
PostHog Mesure d'audience sur consentement et compteurs opérationnels d'import sans profil utilisateur Union européenne
Sentry Codes d'erreur, piles techniques et contexte minimisé ; PII par défaut désactivée États-Unis (sous SCC)
Langfuse / ClickHouse Métadonnées techniques par appel IA ; enregistrement des entrées et sorties désactivé Union européenne (Langfuse Cloud, région UE)

8. Sécurité

Viewroom applique les mesures suivantes :

  • Chiffrement des communications (HTTPS sur l'ensemble du service).
  • Hachage des mots de passe (algorithme moderne type bcrypt / argon2).
  • Chiffrement des sauvegardes au repos.
  • Accès aux données limité au strict nécessaire — journalisé.
  • Sauvegardes régulières, procédure de restauration testée.

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, une notification vous sera adressée dans les meilleurs délais, conformément aux articles 33 et 34 du RGPD.


9. Mineurs

Viewroom n'est pas destiné aux personnes de moins de 16 ans. Aucun compte ne peut être créé par un mineur sans le consentement de ses représentants légaux.


10. Modifications

Cette politique peut être mise à jour. Toute modification substantielle fait l'objet d'une notification par email aux utilisateurs actifs, au moins 30 jours avant son entrée en vigueur.


11. Contact

Pour toute question relative à cette politique ou à vos données :

  • Email : contact@viewroom.art
  • Courrier : Florian Zumbrunn — 49 rue Eugène Berthoud, 93400 Saint-Ouen-sur-Seine, France