RGPD et confidentialité pour votre site
La conformité en matière de confidentialité est un partenariat. Nous fournissons une base sécurisée et sans traqueurs, mais la conformité légale de votre site dépend de vos paramètres. Consultez ce guide pour configurer les bandeaux de cookies, traiter les demandes d'effacement de données, masquer les cartes et personnaliser des formulaires de consentement conformes pour les visiteurs du monde entier.
La conformité en matière de confidentialité est un partenariat. Les lois sur la confidentialité numérique (telles que le RGPD et le CCPA) protègent les utilisateurs du monde entier — lorsqu'une personne de l'UE ou de Californie consulte votre portfolio, laisse un message ou s'inscrit à votre newsletter, votre site doit traiter ses données de manière transparente. ArtInStack fournit une base sécurisée et sans traqueurs ; vos choix dans les Paramètres et le contenu de votre site public complètent le dispositif pour votre studio.
Ceci ne constitue pas un avis juridique. Consultez un conseiller juridique pour votre juridiction, vos contrats clients et le texte final de votre politique de confidentialité.
Ouvrez Paramètres → Confidentialité et sécurité pour accéder aux contrôles ci-dessous. Pour une vue d'ensemble des trois onglets internes (Confidentialité, Sécurité, Contrôles du site), commencez par Vue d'ensemble de la confidentialité et de la sécurité.
La répartition des responsabilités
| Ce que gère ArtInStack (par défaut) | 🛠️ Ce que vous configurez (votre responsabilité) |
|---|---|
| Absence de traqueurs par défaut — Les galeries de portfolios et les mises en page d'images n'injectent pas par défaut de Pixel Meta, Google Analytics ou de scripts marketing similaires | Lien vers la politique de confidentialité — Publiez une page dédiée à la politique de confidentialité et ajoutez-la au pied de page via Paramètres → Navigation |
| Architecture de données sécurisée — Les demandes de contact, les inscriptions à la newsletter et les données de compte sont stockées sur l'infrastructure de ArtInStack avec un chiffrement en transit et au repos | Base légale — Indiquez votre droit légal de conserver les informations des clients (par exemple, la nécessité contractuelle pour les séances photo clients) dans votre politique de confidentialité |
| Métriques de trafic du tableau de bord — Analyses de zone Cloudflare sur l'accueil du tableau de bord (visites et visiteurs uniques lorsque votre zone est configurée), et non des scripts de suivi injectés sur vos pages publiques | Texte de consentement pour le marketing et les demandes — Personnalisez le titre/la description du widget de newsletter, le message de réussite du formulaire de contact et le texte de la politique pour un langage d'opt-in clair et explicite |
| Paramètres géographiques de confidentialité par défaut — Floutage géographique de base conservateur (base de référence de 500 m ; par défaut Public (masqué) pour les nouveaux portfolios) dans l'onglet Confidentialité | Règles géographiques par portfolio — Remplacez la visibilité des cartes et examinez les métadonnées de localisation sous Portfolio → Paramètres du portfolio |
| Cartes publiques et packages — Atténue ou masque les lieux sur la carte d'impact, les éléments de preuve et les exportations de récolte/partenaires selon vos paramètres | Fichiers que vous téléchargez — Le GPS présent dans les images originales n'est pas supprimé par la plateforme ; nettoyez les fichiers avant le téléchargement lorsque les téléchargements ne doivent pas contenir de localisation exacte |
| Fenêtre contextuelle de consentement aux cookies — Bannière sur le site public avec les options Tout accepter, Tout refuser et Gérer les préférences ; les analyses et la personnalisation facultatives restent désactivées tant que le visiteur n'a pas donné son consentement | Activer la bande de cookies — Activez l'option Afficher la fenêtre contextuelle de consentement aux cookies sous Paramètres et sécurité → Confidentialité si vous attendez des visiteurs de l'UE ou de Californie |
| Exportation de données et suppression de compte — Demandez un ZIP depuis l'onglet Confidentialité ; planifiez la suppression de l'espace de travail avec un délai de grâce défini (le site public est mis hors ligne lorsque la suppression est demandée) | Demandes de personnes concernées et copies hors plateforme — Traitez les demandes d'accès des visiteurs à l'aide des exportations et des dossiers du portail ; conservez les listes ESP et les archives locales que vous contrôlez en dehors du tableau de bord |
| Transparence sur les sous-traitants — Liste des fournisseurs dans l'onglet Confidentialité (Stripe, Cloudflare, Resend, stockage d'objets et services associés) | Votre pile technologique élargie — Fournisseurs d'e-mails, CRM et autres outils que vous connectez en dehors de ArtInStack |
Configurer la confidentialité sur votre site
A. Lien vers la politique de confidentialité
Si vous collectez des adresses e-mail (formulaire de contact, newsletter, paiement), fournissez aux visiteurs un lien vers votre politique.
- Créez une page Politique de confidentialité sous Pages (ou commencez à partir d'un modèle sous Média → Documents).
- Ouvrez Paramètres → Navigation et ajoutez cette page à votre menu de pied de page — En-tête, pied de page et navigation.
- Faites référence à la politique à proximité des formulaires dans le texte de la page si votre conseiller juridique le recommande.
B. Texte de consentement pour le marketing et les demandes
Le consentement explicite doit être spécifique : indiquez ce que les abonnés reçoivent et évitez les tournures vagues telles que « en m'envoyant un e-mail, vous acceptez ».
Inscriptions à la newsletter (barre latérale du blog et pied de page) :
- Activez un emplacement d'inscription — Abonnements à la newsletter.
- Modifiez le titre et la description du widget dans Paramètres → Article de blog (barre latérale) ou dans les propriétés de votre modèle de pied de page afin que les visiteurs sachent à quoi ils s'abonnent.
- Liez votre politique de confidentialité depuis le menu de Navigation du pied de page.
Formulaires de contact :
- Ajoutez un bloc Formulaire de contact — Ajouter un formulaire de contact aux pages.
- Activez la Protection anti-spam (Cloudflare Turnstile) sur les pages publiques lorsque cela est possible.
- Utilisez votre Message de réussite et le texte de la page environnante pour définir les attentes ; les demandes sont envoyées par e-mail à l'adresse de votre compte, avec l'adresse de réponse configurée sur celle du visiteur.
Lorsque vous exportez des abonnés vers Mailchimp, ConvertKit ou des services similaires, veillez à reporter le texte de consentement et les liens de désabonnement dans votre ESP.
C. Bannière de consentement aux cookies
- Ouvrez Paramètres → Confidentialité et sécurité → Confidentialité.
- Activez l'option Afficher la fenêtre contextuelle de consentement aux cookies (recommandé pour le trafic en provenance de l'UE ou de Californie).
- Cliquez sur Enregistrer les modifications dans Paramètres.
- Sur le site en direct, les visiteurs voient apparaître une boîte de dialogue en bas à droite avec les boutons Tout accepter, Tout refuser et Gérer les préférences pour les catégories facultatives d'analyse et de personnalisation. Les cookies essentiels restent actifs ; les catégories facultatives restent désactivées tant que le visiteur n'a pas donné son consentement.
Exportation de données (votre compte)
Où : Paramètres → Confidentialité et sécurité → Confidentialité → Exportation de données.
| Étape | Comportement |
|---|---|
| Cliquer sur Exporter mes données | Met en file d'attente une tâche d'exportation en arrière-plan |
| Actualiser l'état / e-mail | Vous avertit lorsque le fichier ZIP est prêt |
| Télécharger | Lien sécurisé ; les fichiers d'exportation expirent 7 jours après que la tâche a été marquée comme prête |
| Contenu | Métadonnées de l'espace de travail, références des abonnés et des commandes, et URL signées à durée limitée pour les fichiers multimédias |
Utilisez les exportations pour répondre aux demandes des personnes concernées et pour archiver des dossiers avant le départ. Le tableau de bord affiche un rappel de sécurité avant le téléchargement — vous devenez le gardien des données client contenues dans ce fichier. Étape par étape : Suppression de compte et exportation de données.
Suppression de compte (votre espace de travail)
Où : Paramètres → Confidentialité et sécurité → Confidentialité ou Sécurité → Zone de danger (propriétaire uniquement).
| Événement | Calendrier |
|---|---|
| Suppression planifiée | Le site public est mis hors ligne immédiatement |
| Période de grâce | L'effacement des données est programmé 30 jours après la fin de votre cycle de facturation final (confirmez la date indiquée dans la boîte de dialogue de confirmation) |
| Annuler | Le propriétaire peut annuler avant l'expiration du délai de grâce à partir de Suppression en attente |
| Effacement | Les données de l'espace de travail sont supprimées après l'expiration du délai de grâce |
Exportez tout ce que vous devez conserver avant de confirmer la suppression.
Paramètres géographiques de confidentialité par défaut (cartes et EXIF)
Où : Paramètres → Confidentialité et sécurité → Confidentialité → Paramètres géographiques de confidentialité par défaut.
| Paramètre | Valeur par défaut / comportement |
|---|---|
| Floutage de base de la plateforme | 500 m (référence en lecture seule sur l'onglet Confidentialité) |
| Rayon de floutage de repli | Votre paramètre personnalisé, limité entre 50 et 5 000 m — utilisé lorsqu'une photo comporte un emplacement mais aucune précision enregistrée |
| Visibilité par défaut pour les nouveaux portfolios | Public (masqué) — recommandé ; les alternatives sont Public (coordonnées exactes) ou Privé |
Les règles par album restent sous Portfolio → Paramètres du portfolio → Visibilité et référencement. Analyse approfondie : Visibilité géographique des portfolios et cartes d'impact.
Le masquage des cartes et des preuves suit vos paramètres de portfolio et (lorsqu'ils sont activés) de gouvernance des données. Ils ne suppriment pas les données GPS des fichiers d'images d'origine que vous stockez ou proposez au téléchargement — cela reste de votre responsabilité. Modèle partagé : Gouvernance des données pour la conservation.
Pages juridiques de ArtInStack (plateforme par rapport à votre site)
Ces documents décrivent ArtInStack en tant qu'entreprise — et non la politique de votre studio destinée aux visiteurs :
| Document | URL |
|---|---|
| Politique de confidentialité | https://www.artinstack.com/legal/privacy |
| Accord de traitement des données (DPA) | https://www.artinstack.com/legal/dpa |
| Sous-traitants | https://www.artinstack.com/legal/subprocessors |
L'onglet Confidentialité de votre tableau de bord répertorie les sous-traitants qui traitent les données de votre compte et de votre site, avec des liens vers les politiques des fournisseurs. Publiez une page de confidentialité distincte sur votre site public pour les clients et les visiteurs.
Prérequis
- Tableau de bord → Paramètres → Confidentialité et sécurité
- Rôle de propriétaire ou de gestionnaire (la suppression et certaines cartes sont réservées au propriétaire)
- Une politique de confidentialité publiée si vous collectez des e-mails ou gérez des newsletters
Liste de contrôle de conformité
- Publiez une politique de confidentialité et ajoutez-la au menu de Navigation du pied de page.
- Configurez les Paramètres géographiques de confidentialité par défaut si vous utilisez des blocs de carte d'impact ou des métadonnées de localisation publiques.
- Activez Afficher la fenêtre contextuelle de consentement aux cookies si vous prévoyez de recevoir des visiteurs du monde entier.
- Personnalisez le texte de la newsletter et du formulaire de contact pour adopter un langage d'opt-in clair.
- Examinez les Sous-traitants dans l'onglet Confidentialité et alignez votre politique sur les fournisseurs que vous utilisez.
- Apprenez à exécuter Exporter mes données et la suppression de compte avant d'en avoir besoin.
Vérification de votre configuration
- Le menu du pied de page comprend un lien fonctionnel vers la politique de confidentialité sur le site en direct.
- La fenêtre contextuelle des cookies apparaît sur la page d'accueil publique lorsqu'elle est activée (effectuez un test dans une fenêtre de navigation privée).
- Les paramètres géographiques par défaut persistent après l'enregistrement dans l'onglet Confidentialité.
- Une tâche de test Exporter mes données atteint l'état prêt et le téléchargement fonctionne avant l'expiration du lien.
- Les flux de la newsletter et du contact correspondent au texte de votre politique et de vos widgets d'inscription.
