Cette traduction est fournie à titre de commodité. La version anglaise fait foi.
Politique de confidentialité
Date d'entrée en vigueur : 6 mai 2026 · Dernière mise à jour : 6 mai 2026
Broadimage (« nous », « notre », « nos ») respecte votre vie privée. La présente Politique de confidentialité explique quelles informations nous collectons lorsque vous utilisez broadimage.com, pourquoi nous les collectons, comment nous les utilisons et quels droits vous détenez sur vos informations.
Sommaire
- 1. Qui nous sommes
- 2. Ce que nous collectons
- 3. Pourquoi nous collectons (base juridique)
- 4. Comment nous utilisons vos informations
- 5. Partage et divulgation
- 6. Transferts internationaux
- 7. Conservation des données
- 8. Sécurité
- 9. Vos droits — UE / Royaume-Uni (RGPD)
- 10. Vos droits — Californie (CCPA/CPRA)
- 11. Vos droits — autres États américains
- 12. Vos droits — Brésil, Canada, autres
- 13. Cookies et technologies similaires
- 14. Vie privée des enfants
- 15. Signal « Do Not Track »
- 16. Modifications
- 17. Nous contacter
1. Qui nous sommes
Responsable du traitement : Broadimage, dont le siège est à Los Angeles, Californie, États-Unis, avec un bureau à New York, New York, États-Unis.
Contact confidentialité : privacy@broadimage.com
Adresse postale pour la correspondance relative à la confidentialité : Communiquée sur demande écrite adressée à legal@broadimage.com.
2. Ce que nous collectons
2.1 Informations que vous fournissez
- Informations de compte. Lorsque vous créez un compte éditorial, nous collectons : nom complet, nom de la société, type de société, fonction, adresse e-mail, numéro de téléphone et mot de passe (stocké haché et salé par AWS Cognito ; nous ne voyons jamais votre mot de passe en clair).
- Envois via le formulaire de contact. Lorsque vous nous contactez via nos formulaires, nous collectons le nom, l'e-mail, l'objet et le message que vous fournissez.
- Demandes de licence. Lorsque vous demandez des conditions de licence, nous collectons les informations que vous fournissez sur l'usage prévu, le média et le territoire.
2.2 Informations collectées automatiquement
- Données techniques de journalisation. Adresse IP, user-agent du navigateur, URL de provenance (referrer), pages visitées, horodatages. Utilisées à des fins de sécurité, de prévention de la fraude et d'analyse agrégée du site.
- Déduction du pays/de la région. Lors de la première visite, nous transmettons votre IP à ipapi.co pour détecter votre pays et afficher le site dans la langue appropriée. Nous ne conservons pas le pays renvoyé en association avec votre IP.
- Stockage sur l'appareil. Consultez notre Politique relative aux cookies pour connaître les cookies et les entrées localStorage et sessionStorage concernés.
2.3 Informations provenant de tiers
- AWS Cognito. Les jetons d'authentification et les codes d'authentification multifacteur par SMS transitent par AWS Cognito. Cognito traite les numéros de téléphone pour l'envoi des SMS.
2.4 Ce que nous ne collectons pas
- Vos documents d'identité officiels (sauf si vous les fournissez volontairement dans le cadre de la vérification KYC liée aux paiements de licence, traitée séparément).
- Données biométriques.
- Données d'enfants — voir la section 14.
- Informations personnelles sensibles (origine raciale, religion, santé, orientation sexuelle, opinions politiques, appartenance syndicale) — nous ne collectons ni ne traitons ces catégories.
3. Pourquoi nous collectons (base juridique au titre de l'art. 6 du RGPD)
Pour les utilisateurs situés dans l'UE/au Royaume-Uni, nos bases juridiques sont les suivantes :
- Exécution du contrat (art. 6, § 1, b) — pour créer et gérer votre compte, livrer les photos sous licence et répondre à vos demandes.
- Intérêts légitimes (art. 6, § 1, f) — pour protéger notre site contre les abus, prévenir la fraude, surveiller la qualité du service et servir notre modèle économique éditorial. Nos intérêts légitimes ne prévalent pas sur vos droits fondamentaux.
- Obligation légale (art. 6, § 1, c) — pour nous conformer au droit applicable, y compris répondre aux demandes légitimes des autorités publiques.
- Consentement (art. 6, § 1, a) — pour tout traitement facultatif pour lequel le consentement constitue la base appropriée (vous pouvez retirer votre consentement à tout moment).
4. Comment nous utilisons vos informations
- Fournir, exploiter et maintenir broadimage.com
- Authentifier la connexion et gérer les comptes éditoriaux
- Traiter les demandes de licence et livrer les contenus sous licence
- Détecter et prévenir la fraude, les abus et les incidents de sécurité
- Respecter les obligations légales et répondre aux demandes légitimes
- Envoyer des communications liées au service (modifications de compte, alertes de sécurité, mises à jour de licence)
- Envoyer des communications marketing/d'actualité avec adhésion préalable, uniquement si vous y avez consenti et toujours avec une option de désinscription claire dans chaque message
5. Partage et divulgation
Nous ne vendons pas vos informations personnelles à des tiers.
Nous ne partageons des informations qu'avec :
- Service providers operating on our behalf under written contracts containing confidentiality, security, and data-protection obligations:
- Amazon Web Services (AWS) — hosting, authentication (Cognito), storage (S3), database (DynamoDB)
- ipapi.co — détection du pays (IP uniquement, aucune autre donnée personnelle transmise)
- Google — polices (Poppins), reCAPTCHA (le cas échéant)
- Infrastructure d'envoi d'e-mails/SMS pour les messages transactionnels
- Autorités judiciaires et administratives, lorsque la loi, une procédure judiciaire valide ou la défense de nos droits l'exige
- Ayants droit, dans le cadre d'une fusion, d'une acquisition, d'un financement ou d'une cession d'actifs, auquel cas nous exigerons le maintien de la protection de vos informations
6. Transferts internationaux
Les informations personnelles sont transférées et traitées aux États-Unis et dans d'autres pays où opèrent nos prestataires de services. Pour les transferts depuis l'Espace économique européen, le Royaume-Uni ou la Suisse, nous nous appuyons sur les clauses contractuelles types (CCT) de la Commission européenne et, le cas échéant, sur l'addendum britannique équivalent. Lorsque des garanties supplémentaires sont nécessaires, nous appliquons des mesures techniques et organisationnelles complémentaires conformes aux orientations en vigueur du Comité européen de la protection des données.
7. Conservation des données
Nous ne conservons les informations personnelles que le temps nécessaire aux finalités décrites dans la présente politique ou tel que la loi l'exige :
- Informations de compte — pendant toute la durée d'activité de votre compte, plus jusqu'à 24 mois après sa clôture afin de traiter les litiges ou réclamations juridiques, puis suppression ou anonymisation.
- Envois via le formulaire de contact — jusqu'à 24 mois à compter de la réception, sauf si nous devons les conserver plus longtemps pour répondre à des demandes en cours ou à des questions juridiques.
- Données techniques de journalisation — généralement 12 mois ou moins.
- Registres des transactions de licence — conservés pendant la durée exigée par le droit fiscal, comptable et de la protection du droit d'auteur (généralement 7 ans aux États-Unis).
8. Sécurité
Nous mettons en œuvre des mesures de protection administratives, techniques et physiques conformes aux normes du secteur, conçues pour protéger les informations personnelles contre la perte, le vol, l'utilisation abusive et l'accès non autorisé — notamment le chiffrement des transferts (HTTPS/TLS), le chiffrement du stockage chez AWS, des mots de passe hachés et salés (gérés par AWS Cognito), l'authentification multifacteur, des contrôles d'accès fondés sur le principe du moindre privilège et la journalisation d'audit. Aucune transmission sur Internet ni aucun système de stockage n'est sûr à 100 % ; nous ne pouvons garantir une sécurité absolue.
9. Vos droits — UE / Royaume-Uni (RGPD & UK GDPR)
Si vous vous trouvez dans l'Espace économique européen, au Royaume-Uni ou en Suisse, vous disposez des droits suivants :
- Accès aux informations personnelles que nous détenons à votre sujet
- Rectification — corriger des informations inexactes ou incomplètes
- Effacement (« droit à l'oubli ») — demander la suppression dans les cas prévus
- Limitation du traitement dans les cas prévus
- Portabilité — recevoir vos informations dans un format structuré, couramment utilisé et lisible par machine
- Opposition au traitement fondé sur les intérêts légitimes, y compris la prospection directe
- Retrait du consentement à tout moment lorsque le traitement est fondé sur le consentement
- Introduction d'une réclamation auprès de votre autorité de protection des données locale. La liste des autorités de l'UE est disponible sur edpb.europa.eu ; l'autorité de contrôle du Royaume-Uni est l'Information Commissioner's Office (ICO).
Pour exercer l'un de ces droits, contactez privacy@broadimage.com. Nous répondrons sous 30 jours (délai prorogeable jusqu'à 90 jours pour les demandes complexes).
10. Vos droits — Californie (CCPA / CPRA)
Si vous résidez en Californie, vous disposez, en vertu du California Consumer Privacy Act (tel que modifié par le California Privacy Rights Act), des droits suivants :
- Droit de savoir — demander les catégories et les éléments spécifiques d'informations personnelles que nous avons collectés
- Droit de suppression — demander la suppression de vos informations personnelles (sous réserve d'exceptions)
- Droit de rectification — demander la correction d'informations personnelles inexactes
- Droit de refuser la vente ou le partage — Broadimage ne vend ni ne partage d'informations personnelles à des fins de publicité comportementale intercontextuelle ; ce droit vous est néanmoins garanti
- Droit de limiter l'utilisation des informations personnelles sensibles — nous ne collectons pas d'informations personnelles sensibles au sens du CPRA
- Droit à la non-discrimination — nous ne vous discriminerons pas pour avoir exercé vos droits en matière de confidentialité
Pour exercer l'un de ces droits, contactez privacy@broadimage.com en indiquant l'objet « California Privacy Rights Request ». Nous pourrons vérifier votre identité avant de répondre.
Catégories d'informations personnelles collectées (12 derniers mois) : identifiants (nom, e-mail, téléphone), informations commerciales (dossiers de compte/de licence), activité sur Internet (journaux, cookies), localisation géographique déduite (pays uniquement).
Catégories vendues ou partagées : aucune.
11. Vos droits — autres États américains
Si vous résidez en Virginie (VCDPA), au Colorado (CPA), au Connecticut (CTDPA), dans l'Utah (UCPA) ou dans d'autres États américains dotés de lois générales comparables sur la protection de la vie privée, vous disposez de droits similaires à ceux décrits à la section 10 (accès, suppression, rectification, refus de la publicité ciblée et de la vente). Contactez privacy@broadimage.com pour exercer ces droits. Nous ne pratiquons ni publicité ciblée ni vente d'informations personnelles.
12. Vos droits — Brésil (LGPD), Canada (LPRPDE) et autres régions
Si vous résidez au Brésil, au Canada, en Australie, au Japon, en Corée du Sud ou dans une autre juridiction dotée d'une loi générale de protection des données personnelles, vous pouvez disposer de droits d'accès, de rectification, de suppression, de portabilité ou de limitation du traitement de vos informations. Contactez privacy@broadimage.com en précisant votre demande et votre juridiction.
Utilisateurs brésiliens (LGPD) : le traitement de vos données personnelles repose sur l'exécution du contrat, l'intérêt légitime et le respect des obligations légales. Vous pouvez contacter l'autorité brésilienne de protection des données (ANPD) à l'adresse gov.br/anpd.
13. Cookies et technologies similaires
Consultez notre Politique relative aux cookies dédiée pour savoir quels cookies et technologies similaires (localStorage, sessionStorage) nous utilisons et comment les contrôler.
14. Vie privée des enfants
broadimage.com ne s'adresse pas aux enfants de moins de 13 ans (ni de moins de 16 ans dans l'UE). Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants. Si vous pensez qu'un enfant nous a fourni des informations personnelles, contactez privacy@broadimage.com et nous les supprimerons.
15. Signal « Do Not Track »
Broadimage ne répond pas actuellement aux signaux « Do Not Track » des navigateurs, faute de consensus dans le secteur sur la manière de les interpréter. Nous n'utilisons ni suivi intersites ni publicité comportementale, quel que soit l'état du signal DNT.
16. Modifications de la présente politique
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. La date de « Dernière mise à jour » figurant en haut de page reflète la modification la plus récente. Les modifications substantielles seront signalées sur le site et, lorsque la loi l'exige, communiquées par e-mail ou par notification dans votre compte.
17. Nous contacter
Pour toute question, demande ou réclamation relative à la confidentialité :
- E-mail : privacy@broadimage.com
- Téléphone : +1 310 697 2999
- Adresse postale (pour la correspondance relative à la confidentialité) : communiquée sur demande écrite adressée à legal@broadimage.com
Aucune disposition de la présente Politique de confidentialité ne vaut renonciation aux droits auxquels il ne peut être renoncé en vertu de la législation de votre juridiction.