Politique de confidentialité
25 septembre 2026
Headshot doit envoyer votre selfie quelque part : le portrait est créé sur un serveur, pas sur votre téléphone. Cette page dit exactement ce qu'il en advient, et chaque phrase est appliquée par le code qui le fait.
Votre selfie est traité, pas conservé
Quand vous faites vérifier un selfie ou créez un portrait, le selfie est envoyé à notre serveur en HTTPS, gardé en mémoire le temps de la requête, puis supprimé. Il n'est jamais écrit sur un disque, enregistré dans une base de données, inscrit dans un fichier journal ni joint à un rapport d'erreur. Il en va de même du portrait qui en est tiré : il est renvoyé à votre téléphone et n'est pas conservé.
Ce que la vérification dit de votre selfie
Avant toute création, le selfie est vérifié : une seule personne, nette et bien éclairée, de face, âgée de 16 ans ou plus — et ce qui doit rester exactement pareil, comme les lunettes, les cheveux, un couvre-chef, une barbe, des signes visibles, un teint approximatif et une tranche d'âge. Cette description est renvoyée à votre téléphone dans un jeton signé, pour qu'elle ne puisse pas être modifiée, et y est conservée avec votre séance ; notre serveur n'en garde rien. Si la personne semble avoir moins de 16 ans, aucun portrait n'est créé et rien n'est conservé.
Aucune empreinte faciale
L'application repère votre visage dans la photo sur votre téléphone, avec le framework Vision d'Apple, pour guider l'appareil photo et recadrer les exports. La position du visage est envoyée avec le selfie pour que le serveur puisse mesurer la lumière. Aucune empreinte faciale ni autre modèle biométrique n'est créé ou conservé — ni sur votre téléphone, ni sur notre serveur, ni chez les fournisseurs d'IA.
Les fournisseurs d'IA
fal.ai crée le portrait. Le modèle Gemini de Google, utilisé via OpenRouter, vérifie le selfie et compare chaque portrait avec lui. Votre selfie leur est envoyé dans le cadre de la requête, et l'application vous demande votre autorisation sur son premier écran avant tout envoi. Le fournisseur d'images est invité à renvoyer le résultat directement sans le conserver, et les requêtes au modèle de langage ne vont qu'à des points d'accès soumis à une politique de non-conservation des données. Aucun nom, e-mail ni identifiant de compte n'accompagne une image, car nous n'en avons pas.
Il n'y a pas de compte
Il n'y a rien à créer. Votre appareil s'enregistre lui-même et reçoit un identifiant aléatoire, conservé dans le trousseau de l'appareil pour que vos crédits survivent à une réinstallation. Nous ne demandons, ne recevons ni ne conservons votre nom, votre adresse e-mail, votre numéro de téléphone ou votre position.
Ce que conserve notre serveur
Uniquement des chiffres : votre solde de crédits ; si le portrait offert a été utilisé ; une empreinte de la clé de récupération de cette installation (l'application garde la clé pour se reconnecter en tant que la même installation si ses jetons expirent) ; le numéro de transaction Apple, le produit et les crédits de chaque achat, ainsi que les éventuels remboursements ; pendant sept jours après chaque portrait, un identifiant aléatoire et le nombre de reprises gratuites utilisées ; pendant un jour, l'identifiant que votre téléphone donne à chaque demande de portrait, pour qu'une demande envoyée deux fois ne soit réalisée qu'une fois ; pendant deux jours, une empreinte irréversible de votre adresse réseau (pas l'adresse) pour compter les portraits offerts par adresse ; et pour chaque requête, le style choisi (usage, tenue, fond, retouche, HD, nombre), si elle a réussi, sa durée et les crédits qu'elle a coûtés. Rien qui décrive votre visage.
Vos séances restent sur votre appareil
Vos selfies, vos portraits et la description de chaque selfie sont stockés uniquement sur votre appareil, dans un stockage exclu des sauvegardes iCloud et ordinateur. Il n'y a pas de synchronisation ni de copie chez nous : nous ne pouvons pas les récupérer — supprimer l'application, ou « Supprimer toutes les données » dans l'application, les efface.
Achats
Les packs de crédits sont vendus par Apple. Nous utilisons RevenueCat pour savoir quels achats appartiennent à l'identifiant aléatoire de votre appareil, afin que le serveur ajoute leurs crédits. RevenueCat reçoit cet identifiant et les informations d'achat fournies par Apple — pas votre nom, votre e-mail ni aucune photo.
Mesure d'audience et suivi
L'application ne contient aucun outil d'analyse tiers, aucune publicité et aucun suivi. Nous ne voyons que les statistiques agrégées et anonymisées qu'Apple fournit à tous les développeurs, et les chiffres d'achat de RevenueCat.
Journaux de sécurité
Pour empêcher les abus, le serveur enregistre l'adresse réseau (IP) et la version de l'application et du système des requêtes, avec l'identifiant aléatoire de l'appareil, et ne les utilise que pour limiter les requêtes et repérer les abus. Ils ne sont pas transmis aux fournisseurs d'IA et sont supprimés sur demande.
Enfants
Headshot est destiné aux personnes de 16 ans et plus et ne s'adresse pas aux enfants. Il refuse les selfies de personnes qui semblent avoir moins de 16 ans.
Vos droits
Avec « Supprimer toutes les données » dans l'application, vous retirez l'autorisation d'envoyer des selfies et effacez tout ce qui est sur votre appareil ; l'autorisation est redemandée avant le prochain selfie. Nous ne détenons ni photo, ni nom, ni adresse e-mail vous concernant. Pour faire supprimer les enregistrements de notre côté ou en recevoir une copie, utilisez « Nous écrire » dans l'application — l'e-mail contient l'identifiant de cette installation — ou écrivez à l'adresse ci-dessous.
Modifications de cette politique
Si une future version de Headshot modifie ce qui est envoyé ou conservé, nous mettrons à jour cette page et sa date avant la sortie de cette version.