Politique de confidentialité

JammyJar (« nous ») est un produit de génération et de gestion d'images par IA, conçu et exploité depuis la Suisse. Nous respectons le Règlement général sur la protection des données de l'UE (RGPD) et la Loi fédérale suisse sur la protection des données (LPD). Cette page explique en langage clair ce que nous collectons et pourquoi — parce qu'il n'y a rien à cacher. Des questions, à tout moment : support@jammyjar.com. Cette traduction est fournie à titre d'information ; la version anglaise fait foi.

Ce que nous collectons

  • Données de compte — votre adresse e-mail et, en option, votre nom. La connexion se fait sans mot de passe : nous vous envoyons un code à usage unique par e-mail et ne stockons donc jamais de mot de passe.
  • Vos contenus — les prompts que vous écrivez, les images que vous importez (par exemple comme références de style), les images que vous générez, ainsi que les thèmes, tags et espaces de travail que vous créez.
  • Données de facturation — les paiements sont traités par Stripe. Nous ne voyons ni ne stockons jamais votre numéro de carte ; nous conservons un historique de vos achats et de votre solde de crédits.
  • Données d'utilisation — analyses produit via PostHog (cloud UE) et journaux serveur (y compris les adresses IP) pour assurer le bon fonctionnement et la sécurité du service.

Nous n'achetons pas de données vous concernant et ne vendons jamais vos données à qui que ce soit.

Comment nous les utilisons

Nous utilisons vos données pour faire fonctionner JammyJar : vous authentifier, générer vos images, stocker votre bibliothèque, traiter les paiements, envoyer des e-mails transactionnels (codes de connexion, reçus), comprendre comment le produit est utilisé et prévenir les abus. Les bases légales sont l'exécution de notre contrat avec vous, notre intérêt légitime à exploiter et améliorer le service, et nos obligations légales (p. ex. la conservation des pièces comptables).

Traitement par l'IA

Quand vous générez une image, votre prompt et vos éventuelles images de référence sont envoyés au fournisseur du modèle d'IA que vous avez choisi — actuellement Google (Gemini), OpenAI, Recraft et Krea — dans le seul but de produire votre résultat. Nous pouvons ajouter de nouveaux fournisseurs de modèles à tout moment ; les mêmes règles s'appliquent à eux. Nous n'utilisons jamais vos contenus pour entraîner des modèles d'IA, et nous utilisons des conditions d'API selon lesquelles les fournisseurs traitent vos entrées uniquement pour répondre à votre demande, et non pour entraîner leurs modèles publics.

Où résident vos données

Vos images et la base de données sont hébergées chez AWS et Neon à Francfort, en Allemagne (eu-central-1). L'application web est servie par Fly.io depuis l'UE. Certains prestataires (Stripe, les fournisseurs de modèles d'IA) traitent des données aux États-Unis ; ces transferts sont couverts par les clauses contractuelles types de l'UE et, le cas échéant, par le Data Privacy Framework UE–États-Unis / Suisse–États-Unis.

Avec qui nous les partageons

Uniquement les sous-traitants nécessaires au fonctionnement du service : AWS (hébergement, stockage, e-mail), Fly.io (hébergement web), Neon (base de données), Stripe (paiements), PostHog (analyses, UE), Cloudflare (protection anti-bots), ainsi que Google, OpenAI, Recraft et Krea (génération d'images). Chacun traite les données uniquement sur nos instructions. Au-delà, nous ne divulguons des données que si la loi l'exige.

Espaces de travail et images publiques

Les contenus d'un espace de travail sont visibles par ses membres. Si vous publiez une image dans la bibliothèque publique, cette image et son prompt deviennent visibles par tout le monde sur Internet. Vous pouvez la dépublier à tout moment, mais les copies faites par d'autres pendant qu'elle était publique peuvent subsister.

Conservation

Nous conservons vos données tant que votre compte existe. Quand vous supprimez votre compte, vos données personnelles et vos contenus sont supprimés sous 30 jours (les sauvegardes expirent peu après). Les pièces comptables sont conservées aussi longtemps que le droit suisse l'exige, puis supprimées.

Cookies

Nous n'utilisons que des cookies essentiels (session/connexion) et analytiques. Pas de traceurs publicitaires, pas de cookies publicitaires tiers.

Vos droits

En vertu du RGPD et de la LPD, vous pouvez accéder à vos données, les corriger, les exporter ou les supprimer, vous opposer au traitement et retirer votre consentement à tout moment. Vous pouvez faire la plupart de ces opérations directement dans l'app ; pour tout le reste, écrivez à support@jammyjar.com et nous répondrons sous 30 jours. Vous pouvez aussi adresser une réclamation à votre autorité locale de protection des données ou au PFPDT suisse.

Modifications

Si nous apportons des modifications importantes à cette politique, nous mettrons à jour la date ci-dessus et vous en informerons par e-mail ou dans l'app avant leur entrée en vigueur.