Confidentialité
Mise à jour : 4 octobre 2026
En bref : la vectorisation se fait dans votre navigateur par défaut ; rien ne quitte votre machine tant que vous n'enregistrez pas dans votre compte ou ne demandez pas un calcul serveur. Le compte est facultatif. Un export de fabrication (compte requis) n'envoie pas l'image : le serveur note seulement son format et sa date.
Ce qui reste dans votre navigateur
- Les images que vous ouvrez et les SVG produits : le calcul tourne sur votre machine, dans un « worker » de la page. Sans compte, aucun envoi.
- Votre préférence de thème (clair, sombre ou système) et l'état replié ou ouvert de certains panneaux de réglages, gardés dans le stockage local du navigateur.
-
Votre nuancier (
homotope.nuancier) : les couleurs que vous y rangez, leurs noms et ses réglages, gardés dans le stockage local jusqu'à ce que vous le vidiez. -
L'instantané d'achat (
homotope.achat) : au lancement d'un paiement, votre offre et votre solde du moment, pour reconnaître le retour du paiement. Il est effacé au retour et ignoré au bout d'une heure.
Ces éléments ne quittent jamais votre navigateur : ils ne sont ni envoyés au serveur ni partagés.
Ce qui part au serveur, et quand
- Connexion avec Google, si vous la choisissez : l'identifiant Google du compte (« sub »), l'adresse e-mail, le nom et l'adresse de l'avatar. Nous ne gardons aucun jeton Google. Nous notons la date de création du compte et celle de la dernière connexion.
- Enregistrement dans votre galerie, seulement quand vous cliquez sur « Enregistrer » : l'image source telle que vous l'avez ouverte, le SVG, une vignette (petite image PNG), le nom choisi, les dimensions, le préréglage, les réglages et quelques statistiques (nombre de tracés, de couleurs…).
- Calcul serveur, seulement si vous le demandez (compte requis, pour une image trop grande pour votre appareil, ou par l'API et le MCP, voir ci-dessous) : l'image (PNG ou JPEG) est envoyée et calculée sur notre serveur, avec le nom, le préréglage et les réglages choisis. L'image et le SVG produit sont conservés après la fin du calcul, puis supprimés automatiquement après 7 jours par défaut (nettoyage quotidien du stockage) ; d'ici là, ils comptent dans l'espace de stockage de votre compte. La trace du calcul (nom, réglages, statistiques, dates) reste dans votre compte jusqu'à sa suppression et figure dans l'export.
- Export de fabrication (DXF, EPS, PDF, séparations, version « prête pour la découpe », trait unique ; compte requis) : la conversion se fait dans votre navigateur et l'image ne nous est pas envoyée. Le serveur compte vos exports de fabrication : il enregistre, rattachés à votre compte, le format et la date de chaque export, pour appliquer les exports inclus du mois et débiter un crédit au-delà (base légale : l'exécution du contrat). Le détail de chaque export (format, date) est supprimé avec le compte ; le nombre d'exports gratuits utilisés dans le mois est conservé sous une empreinte, voir « Prévention de la fraude aux essais gratuits » ci-dessous.
API et MCP
-
Image envoyée par l'API ou le MCP : une image reçue avec votre clé d'API,
ou lue par notre serveur à l'adresse
image_urlpublique que vous fournissez, est traitée comme un calcul serveur, avec les mêmes durées de conservation (fichiers supprimés après 7 jours par défaut, trace du calcul gardée dans votre compte). - Lecture d'une URL : elle est bornée à https seulement, port 443, sans adresse privée ni locale, 3 redirections au plus, 15 secondes et 80 Mo. L'URL n'est jamais journalisée.
- Clés d'API : nous conservons seulement l'empreinte de chaque clé (jamais la clé elle-même), avec son nom, son préfixe, sa date de création et sa dernière utilisation.
-
Vos clés figurent dans l'export (
cles-api.json, sans empreinte) et sont supprimées avec le compte.
Droits offerts
Homotope peut vous offrir l'offre Pro pour une durée limitée ou des crédits (calcul serveur
ou export de fabrication). Nous conservons alors votre adresse e-mail, ce qui est offert,
ses dates, un motif éventuel et la date d'une révocation. Si votre compte n'existe pas
encore, le droit attend votre première connexion Google avec cette adresse vérifiée. Ces
droits figurent dans l'export (droits-offerts.json) et sont supprimés avec le
compte.
Parrainage
Si vous créez votre compte depuis le lien d'un autre utilisateur, nous conservons le lien
entre son compte et le vôtre (et la date de votre premier paiement Pro, pour le calcul de sa
récompense) tant que les deux comptes existent. Votre parrain ne voit que des compteurs
(nombre de filleuls, crédits gagnés) et, si vous passez Pro, la date prévue du versement de
sa récompense en attente (14 jours après votre paiement) : jamais votre nom ni votre
adresse. Votre code de parrainage, tiré au hasard, ne contient aucune donnée personnelle. Si
vous supprimez votre compte, ce lien disparaît (les crédits déjà versés à votre parrain lui
restent) ; si votre parrain supprime le sien, vous gardez vos crédits. Votre code et vos
compteurs figurent dans l'export (parrainage.json), sans l'identité de vos
filleuls.
Prévention de la fraude au parrainage : quand une prime d'inscription est versée, nous conservons une empreinte de votre adresse e-mail Google vérifiée, chiffrée par une clé secrète du serveur (HMAC-SHA256) et non réversible sans cette clé, jamais l'adresse elle-même, pour qu'une même adresse ne reçoive cette prime qu'une fois. Cette empreinte n'est rattachée à aucun compte, n'a pas d'autre usage, et est conservée même après la suppression de votre compte : c'est sa raison d'être (intérêt légitime de prévention de la fraude).
Prévention de la fraude aux essais gratuits : pour chaque mois où vous utilisez un essai du calcul serveur ou un export de fabrication gratuit, nous conservons le nombre d'essais et d'exports gratuits utilisés, et la date à laquelle l'essai de 7 jours d'exports illimités a été accordé à votre identité Google, rattachés à une empreinte de votre identifiant Google (HMAC-SHA256 sous une clé secrète du serveur, non réversible sans elle), jamais l'identifiant lui-même. Ces données n'ont pas d'autre usage et sont conservées après la suppression de votre compte, pour que supprimer puis recréer son compte ne renouvelle ni les essais et exports gratuits du mois, ni l'essai d'exports (intérêt légitime de prévention de la fraude).
Équipes
Si vous rejoignez l'équipe d'un abonné Pro (le « payeur »), il voit votre nom, votre adresse e-mail, votre statut (place active ou en attente), la date de votre arrivée et le nombre de vos calculs serveur du mois : jamais vos fichiers, vos images ni vos vectorisations. Vous voyez, vous, le nom du payeur et la date de votre arrivée. Quand le payeur invite une personne, nous conservons l'adresse e-mail invitée, les dates de l'invitation et une empreinte (SHA-256) du lien, jamais le lien lui-même ; aucun e-mail n'est envoyé par Homotope.
Base légale : l'exécution du contrat (fournir les places achetées par le payeur et les
droits Pro au membre). Ces données sont conservées tant que le membre fait partie de
l'équipe : elles sont supprimées quand il la quitte, quand le payeur le retire ou quand l'un
des deux comptes est supprimé. Une invitation non acceptée (adresse invitée, dates,
empreinte) est conservée, même expirée ou révoquée, jusqu'à la dissolution de l'équipe.
L'export (equipe.json) contient, pour le payeur, ses places, ses membres (nom,
e-mail, statut, date d'arrivée) et ses invitations en attente ou expirées (ni acceptées ni
révoquées) ; pour le membre, le nom du payeur, sa date d'arrivée et son statut, jamais
l'adresse du payeur.
Paiement
Si vous achetez un pack de crédits ou l'abonnement Pro, le paiement est traité par Stripe (Stripe Payments Europe, Ltd., politique de confidentialité), sur sa propre page de paiement. Stripe reçoit votre adresse e-mail et vos coordonnées de paiement (carte). Homotope ne reçoit ni ne stocke aucun numéro de carte ni IBAN : nous conservons seulement les identifiants Stripe de votre compte client et de votre abonnement, l'état de l'abonnement (actif, résilié, date de fin de période) et l'historique de vos crédits (achats, calculs débités et rendus, exports de fabrication débités). Les factures sont établies et conservées par Stripe. Si vous supprimez votre compte, ces données sont supprimées chez nous, mais le compte client Stripe et ses factures sont conservés par Stripe pour nos obligations comptables et fiscales (10 ans).
Cookies
-
Le cookie de session (
homotope.sid, préfixé__Host-en production), posé seulement quand vous cliquez sur « Se connecter avec Google », qui garde votre connexion 30 jours au plus. -
Le cookie de parrainage (
homotope.ref), posé seulement quand vous ouvrez le lien de parrainage d'un utilisateur : il contient son code (aucune donnée sur vous), sert uniquement à le reconnaître comme parrain si vous créez votre compte, et dure 30 jours au plus. Il est effacé à votre connexion. -
Le cookie d'invitation (
homotope.invite), posé seulement quand vous ouvrez un lien d'invitation à une équipe : il contient le jeton de ce lien, sert uniquement à vous faire rejoindre l'équipe quand vous vous connectez, et dure 7 jours au plus. Il est effacé à votre connexion.
Aucun cookie tiers, aucune mesure d'audience, aucune publicité.
Où sont les données
Le site et la base de données (comptes, liste des vectorisations, sessions) sont hébergés par Railway (Railway Corporation), région europe-west4 (Pays-Bas, Union européenne). Les fichiers sont conservés dans un bucket Railway (stockage compatible S3) rattaché au même projet. La connexion passe par Google (Google LLC), qui reçoit la demande de connexion quand vous cliquez sur « Se connecter avec Google ». Une fois connecté, votre avatar est affiché depuis les serveurs de Google (sans leur transmettre l'adresse de la page).
Combien de temps
Vos données restent tant que vous ne les supprimez pas : une vectorisation, depuis la galerie ; tout le compte, depuis « Mon compte ». Une session de connexion expire au plus tard 30 jours après la connexion, ou dès que vous vous déconnectez.
Vos droits, en un clic
-
Exporter : « Mon compte » → « Exporter mes données » télécharge une
archive ZIP avec votre profil, la liste de vos vectorisations et leurs réglages, chaque
SVG et chaque image source, la trace de vos calculs serveur, atelier et API compris (les
fichiers de ces calculs, temporaires, n'y sont pas), la liste de vos clés d'API (nom,
préfixe, dates, sans empreinte), votre code de parrainage avec ses compteurs, et votre
équipe (
equipe.json), et le journal de vos exports de fabrication (format, source, date :exports-fabrication.json). - Supprimer : « Mon compte » → « Supprimer mon compte ». La suppression est définitive et immédiate : compte, vectorisations, calculs serveur, clés d'API, fichiers et connexions sur tous vos appareils. Les fichiers sont effacés du stockage juste après ; si l'effacement d'un fichier échoue, nous le retirons lors d'un nettoyage manuel du stockage. Si vous vous reconnectez ensuite avec Google, un compte neuf et vide est créé.
- Pour toute autre demande (rectification, question, réclamation) : écrivez-nous. Vous pouvez aussi saisir la CNIL (cnil.fr).