TERMSPRIVACYLEGAL NOTICECONTENT POLICYSUPPORT

ENGLISH

Privacy and Cookies Policy

This Policy describes the processing carried out for Find A Pixel under the GDPR and French data-protection law. The controller is EURL ZENATI, a French single-member limited liability company with EUR 100.00 share capital, RCS Paris 981 830 227, 60 rue François 1er, 75008 Paris, France. Contact and data-rights requests: privacy@findapixel.com.

1. Data processed

  • Order and contract: required email, zone, price, reference, dates, accepted-document version and hash, consents, acceptance IP address, SHA-256 user-agent hash and acceptance evidence.
  • Payment, billing and tax: Stripe Checkout Session, Customer, PaymentIntent and invoice identifiers, status, amount, tax, billing country and postal code, refunds and disputes. Stripe collects and processes the full billing address and payment details. The Operator may access them in Stripe for billing, tax, fraud and support, but the application does not store full card data.
  • Security and operation: IP address, timestamp, requested resources, errors, abuse detections, attempts and temporary blocks. Private order and browser-session tokens are retained server-side only as cryptographic hashes, together with the association between a session and its authorized orders.
  • Content and moderation: image, title, link, versions, decisions, reasons, communications, reports and material required to establish or defend a legal claim.

2. Purposes and legal bases

  • forming, performing and proving the contract, providing the private area, moderating and displaying content, communicating with the Buyer and handling withdrawals or refunds: contract performance and pre-contractual measures;
  • billing, accounting, tax and responses to authorities: legal obligation;
  • fraud prevention, abuse limits, security, availability, diagnosis and legal defense: the legitimate interests of the Operator and users in a secure and defensible service;
  • public reproduction of content and historical presentation of the canvas: contract performance and then legitimate interest, within the contractual license.

The email, consents and order information are required to contract; without them, no payment is created. The Site performs no direct marketing, advertising profiling or solely automated decision producing legal effects.

3. Recipients and processors

Data is available only to authorized EURL ZENATI personnel and, as needed, confidential advisers, authorities and courts. Cloudflare, Inc. supplies the edge network, Workers application runtime, database, object storage and queues. Stripe Payments Europe Ltd and relevant Stripe entities host Checkout and process payment, billing address, tax calculation, invoices, security, fraud and regulatory obligations, in their respective roles as processor or independent controller. Data is not sold. Approved content is public by nature.

4. International transfers

Cloudflare and Stripe may process data outside the European Economic Area, including in the United States, using the safeguards described in their respective policies and data-processing terms, such as an adequacy decision or Standard Contractual Clauses. Information about safeguards may be requested at the contact above.

5. Retention periods

  • order file, contract, consent evidence, payment, invoice and accounting records: ten years from the close of the financial year or the order, according to the applicable obligation;
  • ordinary technical logs and security data: no more than twelve months; abuse counters are erased or reset when their purpose ends;
  • content: during the paid term and any free continuation, then only in backups or archives for the technically necessary period and, if a dispute exists, until its final resolution;
  • moderation decisions, complaints, reports, data-rights requests and disputes: for handling and then the applicable limitation periods;
  • private order-access token: until revocation, order deletion or the end of the management need; only its hash is stored server-side. Browser session: twelve months after creation or last reactivation, unless revoked or deleted sooner.

A legal hold may extend retention of only the relevant material until a complaint, audit or dispute is finally resolved.

6. Cookies and local storage

The Site sets two Secure, HttpOnly, SameSite=Strict cookies that are strictly necessary: one carries the opaque session used to retrieve orders authorized in the browser, and the other identifies the currently selected order. They expire no later than twelve months after creation or reactivation and may be deleted or revoked sooner. Checkout is hosted on Stripe’s domain; Stripe may set cookies strictly required for payment, authentication, security and fraud prevention under its own policy. The Site sets no non-essential analytics, advertising or personalization cookie, so prior cookie consent is not requested while that remains the case.

7. Security

Proportionate measures include TLS encryption, origin checks, random tokens stored as hashes, secure cookies, no public administration interface, attempt limits, file validation, limited logging, backups and updates. No system guarantees zero risk. A breach presenting a risk is handled and notified under Articles 33 and 34 GDPR.

8. Rights

Subject to Articles 15 to 22 GDPR, a person may request access, correction, deletion, restriction and portability, and object to processing based on legitimate interests. They may also define post-mortem instructions under French law. Reasonable verification of identity and the connection to an order may be required. Data required by law or needed for legal defense is not deleted before that need ends.

A complaint may be filed with the CNIL (www.cnil.fr) or the competent authority for the place of residence, work or alleged infringement.

9. Updates

The version linked to an order is archived with it. The public Policy may change for future processing without retroactively reducing acquired rights.

Last updated: 25 August 2026.


FRANÇAIS

Politique de confidentialité et cookies

Cette politique décrit les traitements réalisés pour Find A Pixel conformément au RGPD et à la loi Informatique et Libertés. Le responsable est EURL ZENATI, EURL au capital de 100,00 €, RCS Paris 981 830 227, 60 rue François 1er, 75008 Paris, France. Contact et exercice des droits : privacy@findapixel.com.

1. Données traitées

  • Commande et contrat : courriel obligatoire, zone, prix, référence, dates, version et empreinte des documents acceptés, consentements, adresse IP d’acceptation, empreinte SHA-256 de l’agent utilisateur et preuve d’acceptation.
  • Paiement, facturation et fiscalité : identifiants de Session Checkout, client, PaymentIntent et facture Stripe, état, montant, taxe, pays et code postal de facturation, remboursement ou litige. Stripe recueille et traite l’adresse de facturation complète et les données de paiement ; l’Opérateur peut y accéder dans Stripe pour la facturation, la fiscalité, la fraude et le support, mais ne stocke pas les données complètes de carte dans l’application.
  • Sécurité et fonctionnement : adresse IP, horodatage, ressources demandées, erreurs, détections d’abus, tentatives et blocages temporaires ; les jetons privés de commande et de session navigateur sont conservés uniquement sous forme d’empreinte cryptographique côté serveur, avec l’association entre la session et les commandes autorisées.
  • Contenu et modération : image, titre, lien, versions, décisions, motifs, échanges, signalements et éléments nécessaires à la défense d’un droit.

2. Finalités et bases légales

  • former, exécuter et prouver le contrat, fournir l’espace privé, modérer, afficher, communiquer avec l’Acheteur et gérer rétractations ou remboursements : exécution du contrat et mesures précontractuelles ;
  • facturation, comptabilité, fiscalité et réponse aux autorités : obligation légale ;
  • prévention de la fraude, limitation des abus, sécurité, disponibilité, diagnostic et défense en justice : intérêts légitimes de l’Opérateur et des utilisateurs à disposer d’un service sûr et défendable ;
  • reproduction publique du contenu et présentation historique du canevas : exécution du contrat puis intérêt légitime, dans les limites de la licence contractuelle.

Le courriel, les consentements et les informations de commande sont nécessaires pour contracter ; sans eux, le paiement n’est pas créé. Le Site n’effectue pas de prospection, de profilage publicitaire ni de décision automatisée produisant un effet juridique.

3. Destinataires et sous-traitants

Les données sont accessibles aux seules personnes habilitées d’EURL ZENATI et, selon le besoin, à ses conseils soumis à confidentialité, autorités et juridictions. Cloudflare, Inc. fournit le réseau périphérique, l’exécution de l’application Workers, la base de données, le stockage d’objets et les files de messages. Stripe Payments Europe Ltd et les entités Stripe concernées hébergent le Checkout, traitent le paiement, l’adresse de facturation, le calcul des taxes, la facture, la sécurité, la fraude et leurs obligations réglementaires, selon leurs rôles respectifs de sous-traitant ou responsable autonome. Les données ne sont pas vendues. Le contenu approuvé est public par nature.

4. Transferts internationaux

Cloudflare et Stripe peuvent traiter des données hors de l’Espace économique européen, notamment aux États-Unis, sur la base des garanties annoncées dans leurs politiques et conditions de traitement respectives, telles qu’une décision d’adéquation ou les clauses contractuelles types. Des informations sur les garanties peuvent être demandées au contact ci-dessus.

5. Durées de conservation

  • dossier de commande, contrat, preuve des consentements, paiement, facture et pièces comptables : dix ans à compter de la clôture de l’exercice ou de la commande selon l’obligation applicable ;
  • journaux techniques et données de sécurité ordinaires : au plus douze mois ; les compteurs d’abus sont effacés ou remis à zéro lorsque leur finalité disparaît ;
  • contenu : pendant la période payante, puis pendant la poursuite gratuite ; après retrait, uniquement en sauvegarde ou archive pour la durée techniquement nécessaire et, si un litige existe, jusqu’à son règlement définitif ;
  • décisions de modération, réclamations, signalements, demandes de droits et litiges : durée de traitement puis délais de prescription applicables ;
  • jeton d’accès privé de commande : jusqu’à révocation, suppression de la commande ou fin du besoin de gestion ; seule son empreinte est stockée côté serveur ; session navigateur : douze mois après sa création ou sa dernière réactivation, sous réserve d’une révocation ou suppression antérieure.

Un gel probatoire peut prolonger la conservation des seuls éléments pertinents jusqu’à la résolution définitive d’une réclamation, d’un contrôle ou d’un contentieux.

6. Cookies et stockage local

Le Site dépose deux cookies techniques sécurisés, HttpOnly, SameSite=Strict et strictement nécessaires : l’un porte la session opaque permettant de retrouver les commandes autorisées dans ce navigateur, l’autre désigne la commande actuellement sélectionnée. Ils expirent au plus tard douze mois après leur création ou réactivation et peuvent être supprimés ou révoqués avant. Le Checkout est hébergé sur le domaine de Stripe ; Stripe peut y déposer ses traceurs strictement nécessaires au paiement, à l’authentification, à la sécurité et à la prévention de la fraude conformément à sa propre politique. Aucun cookie d’analyse, publicitaire ou de personnalisation non essentiel n’est déposé par le Site ; aucun consentement préalable n’est donc demandé tant que cette situation demeure.

7. Sécurité

Des mesures proportionnées sont appliquées : chiffrement TLS, contrôle d’origine, jetons aléatoires stockés sous forme d’empreinte, cookies sécurisés, absence d’interface publique d’administration, limitation des tentatives, validation des fichiers, journalisation limitée, sauvegardes et mises à jour. Aucun système ne garantit un risque nul. Une violation présentant un risque est traitée et notifiée conformément aux articles 33 et 34 du RGPD.

8. Droits

Sous les conditions des articles 15 à 22 du RGPD, toute personne peut demander accès, rectification, effacement, limitation, portabilité et s’opposer aux traitements fondés sur l’intérêt légitime. Elle peut aussi définir des directives post-mortem. Une vérification raisonnable de l’identité et du lien avec la commande peut être demandée. Les données exigées par la loi ou nécessaires à une défense en justice ne sont pas effacées avant la fin du besoin légitime.

Une réclamation peut être déposée auprès de la CNIL (www.cnil.fr) ou de l’autorité compétente du lieu de résidence, de travail ou de l’infraction alléguée.

9. Mise à jour

La version liée à une commande est archivée avec celle-ci. La politique publique peut évoluer pour les traitements futurs, sans réduire rétroactivement les droits acquis.

Dernière mise à jour : 25 août 2026.