QR Album
Confidentialité, sécurité et confiance

Protection des photos envoyées

Responsable
Martin Freiwald, Fondateur
Rédigé le
Vérifié le
Lecture
5 min
Réponse courte

Les fichiers sont placés dans un stockage objet privé, séparés par organisation et événement, puis servis au moyen d’adresses signées limitées dans le temps. L’album n’expose que les médias prêts et non masqués selon ses réglages de partage.

Les affirmations sur la propriété, la licence, l’absence de vente ou d’entraînement d’IA, le chiffrement et les certifications reposent actuellement sur des textes non approuvés ou ne sont pas démontrées. Cette aide décrit donc les contrôles techniques sans créer de promesse juridique.

Un stockage objet non public

Les médias sont écrits dans un bucket privé avec des clés structurées par organisation et événement. Pour afficher un fichier autorisé, l’application génère une adresse signée qui expire. Cette architecture évite une URL d’objet durablement publique, mais elle ne rend pas l’album invisible aux personnes qui possèdent son lien.

Les contrôles de partage restent donc essentiels. Désactivez l’album ou protégez-le par mot de passe lorsque le lien ne doit plus circuler.

  1. Limitez la collecte. Demandez uniquement les photos et vidéos utiles à l’événement.
  2. Contrôlez la galerie. Masquez ou supprimez les envois qui ne doivent pas être visibles.
  3. Réglez le partage. Désactivez l’album ou ajoutez un mot de passe selon votre public.
  4. Demandez les engagements écrits. Pour un usage professionnel, faites valider les clauses exactes avant de vous engager.

Publication, masquage et modération

Le service public ne renvoie que les médias dont le traitement est terminé et qui ne sont pas masqués. L’organisateur peut examiner les envois, en retirer un de la galerie ou le supprimer. Ces commandes donnent un contrôle pratique sans constituer une garantie juridique sur tous les usages.

Dans un événement sensible, activez la modération avant publication et nommez les personnes chargées de vérifier la galerie. Évitez les comptes partagés.

Ce que protège une adresse signée

Une adresse signée donne accès à un objet pendant une durée limitée sans rendre le bucket entier public. Elle réduit l’exposition d’un chemin permanent, mais toute personne qui reçoit l’adresse pendant sa validité peut potentiellement ouvrir ou transférer le fichier.

Ne publiez pas ces adresses dans un document public et ne les envoyez pas à l’assistance. Partagez l’album avec les contrôles prévus plutôt qu’en copiant une adresse technique.

Licence, propriété et usages annoncés

Des pages actuelles évoquent la propriété des médias, leur utilisation pour fournir l’album et l’absence de vente ou d’entraînement d’IA. Elles sont toutefois marquées comme textes provisoires en attente d’avocat. Elles ne peuvent pas servir de fondement contractuel validé dans cette aide.

Un document juridique approuvé doit préciser l’autorisation accordée par l’expéditeur, les droits de l’organisateur, la sous-traitance et la fin de l’utilisation. Jusque-là, demandez une confirmation écrite.

Parler de sécurité sans surpromettre

Le code permet de vérifier le bucket privé, la séparation logique des clés et les adresses temporaires. Il ne fournit pas ici de preuve suffisante pour annoncer un chiffrement au repos particulier, une certification, un audit indépendant ou une absence absolue d’accès interne.

Ces mots ont une portée précise. Ils ne doivent apparaître qu’avec une politique approuvée, un périmètre et des preuves à jour.

Actions utiles pour l’organisateur

Choisissez des administrateurs identifiés, vérifiez les sessions actives, fermez les envois après la collecte et limitez la publication de l’album. Supprimez un média contesté sans attendre de décider du sort de tout l’événement. Téléchargez seulement vers un appareil maîtrisé et protégé.

Pour un contrat professionnel, rassemblez le DPA, les conditions approuvées, la liste des sous-traitants et les mesures de sécurité avant votre propre évaluation des risques.

Questions fréquentes

Les fichiers sont-ils dans un bucket public ?

Non. Le code utilise un bucket privé et des adresses signées temporaires pour les servir.

Une URL signée empêche-t-elle tout partage ?

Non. Une personne qui la reçoit pendant sa validité peut encore ouvrir ou transférer le fichier.

QR Album vend-il les photos ou les utilise-t-il pour entraîner une IA ?

Les pages actuelles l’excluent, mais elles sont explicitement non approuvées ; une confirmation juridique est nécessaire avant d’en faire une garantie.

Le service est-il certifié ou chiffré au repos ?

Aucune preuve approuvée examinée ici ne permet de publier ces affirmations.

Transmettre
Articles liés
Contact

Une confirmation humaine est nécessaire

Pour un contrat, une suppression complète ou une obligation réglementaire, écrivez à hello@qralbum.fr sans joindre de données d’invités.