ArtStandards
Conforme au RGPD (UE) 2016/679 et CCPA · Mise à jour : avril 2026
Le responsable du traitement est ArtStandards LLC, société constituée selon le droit du Delaware (États-Unis). Contact DPO : privacy@artstandards.org
| Catégorie | Données | Base légale |
|---|---|---|
| Compte artiste | Nom, email, photo, informations légales | Contrat |
| Transactions | Nom acheteur, email, adresse, montant, devise | Contrat |
| Œuvres | Titre, médium, dimensions, photos HD, fingerprint SHA-256 | Contrat |
| Paiements | Token Stripe (aucune donnée carte stockée) | Contrat |
| Navigation | Logs techniques, IP anonymisée, cookies de session | Intérêt légitime |
| Réseaux sociaux | Tokens OAuth (Instagram, LinkedIn, TikTok, Facebook) | Consentement |
| Blockchain | Wallet Ethereum/Polygon (optionnel), hash de transaction | Consentement |
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Stripe | Paiements en ligne | USA (DPA, SCCs) |
| Neon.tech | Base de données PostgreSQL | EU (Frankfurt) |
| Upstash | Cache Redis | EU |
| Cloudflare R2 | Stockage fichiers | Global (edge) |
| Resend | Emails transactionnels | USA (DPA) |
| Mistral AI | Génération de texte IA | France (EU) |
| Vercel | Hébergement | USA (DPA, SCCs) |
| Prodigi | Impression fine art | UK / EU |
| Pinata | IPFS storage | USA (DPA) |
Tous les transferts hors UE sont encadrés par des clauses contractuelles types (SCCs) conformément au RGPD.
Conformément au RGPD, vous disposez des droits suivants :
Pour exercer vos droits : privacy@artstandards.org. Vous pouvez également introduire une réclamation auprès de votre autorité de contrôle nationale (CNIL en France, ICO au Royaume-Uni, etc.).
Les résidents de Californie disposent des droits suivants au titre du California Consumer Privacy Act (CCPA) :
Pour exercer vos droits CCPA : privacy@artstandards.org
La Plateforme utilise uniquement les cookies strictement nécessaires :
Aucun cookie publicitaire ou tracker tiers. Aucune donnée n'est vendue à des tiers.
Les données sont chiffrées en transit (TLS 1.3) et au repos. Les mots de passe ne sont pas stockés — authentification OAuth uniquement. Les clés API sont stockées dans des variables d'environnement sécurisées, jamais exposées côté client.