Headshot

Politique de confidentialité

25 septembre 2026

Cette traduction est fournie pour faciliter la compréhension. Seule la version anglaise fait foi.

Headshot doit envoyer votre selfie quelque part : le portrait est créé sur un serveur, pas sur votre téléphone. Cette page dit exactement ce qu'il en advient, et chaque phrase est appliquée par le code qui le fait.

Votre selfie est traité, pas conservé

Quand vous faites vérifier un selfie ou créez un portrait, le selfie est envoyé à notre serveur en HTTPS, gardé en mémoire le temps de la requête, puis supprimé. Il n'est jamais écrit sur un disque, enregistré dans une base de données, inscrit dans un fichier journal ni joint à un rapport d'erreur. Il en va de même du portrait qui en est tiré : il est renvoyé à votre téléphone et n'est pas conservé.

Ce que la vérification dit de votre selfie

Avant toute création, le selfie est vérifié : une seule personne, nette et bien éclairée, de face, âgée de 16 ans ou plus — et ce qui doit rester exactement pareil, comme les lunettes, les cheveux, un couvre-chef, une barbe, des signes visibles, un teint approximatif et une tranche d'âge. Cette description est renvoyée à votre téléphone dans un jeton signé, pour qu'elle ne puisse pas être modifiée, et y est conservée avec votre séance ; notre serveur n'en garde rien. Si la personne semble avoir moins de 16 ans, aucun portrait n'est créé et rien n'est conservé.

Aucune empreinte faciale

L'application repère votre visage dans la photo sur votre téléphone, avec le framework Vision d'Apple, pour guider l'appareil photo et recadrer les exports. La position du visage est envoyée avec le selfie pour que le serveur puisse mesurer la lumière. Aucune empreinte faciale ni autre modèle biométrique n'est créé ou conservé — ni sur votre téléphone, ni sur notre serveur, ni chez les fournisseurs d'IA.

Les fournisseurs d'IA

fal.ai crée le portrait. Le modèle Gemini de Google, utilisé via OpenRouter, vérifie le selfie et compare chaque portrait avec lui. Votre selfie leur est envoyé dans le cadre de la requête, et l'application vous demande votre autorisation sur son premier écran avant tout envoi. Le fournisseur d'images est invité à renvoyer le résultat directement sans le conserver, et les requêtes au modèle de langage ne vont qu'à des points d'accès soumis à une politique de non-conservation des données. Aucun nom, e-mail ni identifiant de compte n'accompagne une image, car nous n'en avons pas.

Il n'y a pas de compte

Il n'y a rien à créer. Votre appareil s'enregistre lui-même et reçoit un identifiant aléatoire, conservé dans le trousseau de l'appareil pour que vos crédits survivent à une réinstallation. Nous ne demandons, ne recevons ni ne conservons votre nom, votre adresse e-mail, votre numéro de téléphone ou votre position.

Ce que conserve notre serveur

Uniquement des chiffres : votre solde de crédits ; si le portrait offert a été utilisé ; une empreinte de la clé de récupération de cette installation (l'application garde la clé pour se reconnecter en tant que la même installation si ses jetons expirent) ; le numéro de transaction Apple, le produit et les crédits de chaque achat, ainsi que les éventuels remboursements ; pendant sept jours après chaque portrait, un identifiant aléatoire et le nombre de reprises gratuites utilisées ; pendant un jour, l'identifiant que votre téléphone donne à chaque demande de portrait, pour qu'une demande envoyée deux fois ne soit réalisée qu'une fois ; pendant deux jours, une empreinte irréversible de votre adresse réseau (pas l'adresse) pour compter les portraits offerts par adresse ; et pour chaque requête, le style choisi (usage, tenue, fond, retouche, HD, nombre), si elle a réussi, sa durée et les crédits qu'elle a coûtés. Rien qui décrive votre visage.

Vos séances restent sur votre appareil

Vos selfies, vos portraits et la description de chaque selfie sont stockés uniquement sur votre appareil, dans un stockage exclu des sauvegardes iCloud et ordinateur. Il n'y a pas de synchronisation ni de copie chez nous : nous ne pouvons pas les récupérer — supprimer l'application, ou « Supprimer toutes les données » dans l'application, les efface.

Achats

Les packs de crédits sont vendus par Apple. Nous utilisons RevenueCat pour savoir quels achats appartiennent à l'identifiant aléatoire de votre appareil, afin que le serveur ajoute leurs crédits. RevenueCat reçoit cet identifiant et les informations d'achat fournies par Apple — pas votre nom, votre e-mail ni aucune photo.

Mesure d'audience et suivi

L'application ne contient aucun outil d'analyse tiers, aucune publicité et aucun suivi. Nous ne voyons que les statistiques agrégées et anonymisées qu'Apple fournit à tous les développeurs, et les chiffres d'achat de RevenueCat.

Journaux de sécurité

Pour empêcher les abus, le serveur enregistre l'adresse réseau (IP) et la version de l'application et du système des requêtes, avec l'identifiant aléatoire de l'appareil, et ne les utilise que pour limiter les requêtes et repérer les abus. Ils ne sont pas transmis aux fournisseurs d'IA et sont supprimés sur demande.

Enfants

Headshot est destiné aux personnes de 16 ans et plus et ne s'adresse pas aux enfants. Il refuse les selfies de personnes qui semblent avoir moins de 16 ans.

Vos droits

Avec « Supprimer toutes les données » dans l'application, vous retirez l'autorisation d'envoyer des selfies et effacez tout ce qui est sur votre appareil ; l'autorisation est redemandée avant le prochain selfie. Nous ne détenons ni photo, ni nom, ni adresse e-mail vous concernant. Pour faire supprimer les enregistrements de notre côté ou en recevoir une copie, utilisez « Nous écrire » dans l'application — l'e-mail contient l'identifiant de cette installation — ou écrivez à l'adresse ci-dessous.

Modifications de cette politique

Si une future version de Headshot modifie ce qui est envoyé ou conservé, nous mettrons à jour cette page et sa date avant la sortie de cette version.

Contact

alcmdnc@gmail.com