Genlook Privacy Policy

Effective Date: September 29, 2026

Cette Politique de confidentialité décrit comment Parakeet Labs SASU, exerçant sous le nom commercial Genlook (« nous », « notre », « nos »), collecte, utilise et communique les données personnelles. Elle s'applique dans le monde entier et couvre :

  • Les marchands : les boutiques qui utilisent Genlook sur Shopify, WooCommerce (WordPress), PrestaShop ou Shopline, y compris l'essayage en magasin (retail).
  • Les clients de l'API : les entreprises qui utilisent l'API Try-On et son tableau de bord.
  • Les titulaires de comptes grand public : les particuliers qui utilisent Genlook par l'intermédiaire d'un assistant IA (MCP) avec un compte Genlook et des crédits prépayés.
  • Les visiteurs de genlook.app et de nos autres sites web.

Si vous êtes un acheteur utilisant la fonction d'essayage sur une boutique, la Politique de confidentialité des acheteurs s'applique à vous. Pour les données des acheteurs, la boutique est le responsable du traitement et Genlook agit en tant que sous-traitant dans le cadre de notre Accord sur le traitement des données.

1. Données que nous collectons

Marchands

  • Shopify et Shopline : à l'installation, nous stockons le domaine de votre boutique et les jetons d'accès de la plateforme (chiffrés). Nous ne collectons pas le nom, l'adresse électronique ou l'adresse du propriétaire de la boutique au moment de l'installation. Si vous contactez le support ou utilisez le chat d'assistance, nous recevons les coordonnées que vous nous fournissez.
  • WooCommerce, PrestaShop et l'API Try-On : un compte pour le tableau de bord Genlook (e-mail, nom), géré par notre fournisseur d'authentification Clerk.
  • Données de facturation : gérées par le système de facturation de votre plateforme (voir Section 4). Nous ne stockons pas les numéros de carte bancaire.
  • Contenu du studio et du catalogue : images de produits, et toutes les photos de mannequins que vous téléversez pour générer des visuels marketing.
  • Support : e-mails que vous nous envoyez et conversations sur le chat, y compris votre adresse e-mail et votre nom.
  • Utilisation du produit : la façon dont vous utilisez les tableaux de bord et les outils d'administration (pages consultées, fonctionnalités et assistants utilisés, configuration), liée au domaine ou au compte de votre boutique.

Clients de l'API et titulaires de comptes grand public

  • Les détails du compte (e-mail, nom via Clerk), les clés d'API, les achats de crédits (via Stripe : e-mail, pays de facturation, numéro de TVA le cas échéant), et les photos que vous téléversez pour la génération d'essayages, qui sont soumises aux mêmes fenêtres de suppression automatique que les photos des acheteurs (7 jours par défaut).
  • Votre tableau de bord affiche les photos que vous avez envoyées et les résultats que nous avons générés pour chacune de vos propres générations, afin que vous puissiez les vérifier et corriger d'éventuels bugs. Ils ne sont visibles que sur votre compte et disparaissent du tableau de bord lorsque votre paramètre de conservation les supprime.
  • Données de requêtes techniques pour la sécurité et la prévention des abus : formulaires hachés de votre adresse IP, user agent et métadonnées de la requête. Les adresses IP brutes ne sont pas stockées avec les enregistrements de génération.
  • Enregistrements de session du tableau de bord de l'API (platform.genlook.app) : clics, défilements, pages vues et mise en page, enregistrés avec PostHog afin que nous puissions trouver et corriger les problèmes d'ergonomie. Les images ne sont jamais enregistrées, vos photos et résultats d'essayage sont donc exclus. Les entrées de formulaires et les secrets tels que votre clé d'API et votre secret webhook sont masqués avant que l'enregistrement ne quitte votre navigateur.

Visiteurs du site web

Pour le compte des marchands (rôle de sous-traitant) : photos des acheteurs, images générées, e-mails facultatifs des acheteurs et événements d'utilisation du widget. Ce traitement est décrit dans la Politique de confidentialité des acheteurs et régi par l'Accord sur le traitement des données (DPA). Les marchands n'ont jamais accès aux photos des acheteurs ou aux résultats générés.

2. Comment nous utilisons les données personnelles

  • Fournir et exploiter les services (génération d'essayages virtuels, tableaux de bord, API).
  • Facturation et gestion des abonnements.
  • Communications concernant l'assistance et le service.
  • Communications sur les produits et marketing à destination des marchands (vous pouvez vous désinscrire à tout moment).
  • Analytique des produits et amélioration des services, y compris les enregistrements de sessions sur le tableau de bord.
  • Sécurité, prévention de la fraude et des abus, et surveillance des erreurs.
  • Respect des obligations légales.

Entraînement de l'IA : nous n'utilisons pas votre contenu, les photos de vos clients ou les images générées pour entraîner des modèles d'IA.

Biométrie : nous n'utilisons de reconnaissance faciale nulle part dans nos services, et nous ne créons pas d'identifiants biométriques (empreintes faciales, modèles de visage, embeddings ou scans de la géométrie du visage) à partir d'aucune photo, qu'elle soit téléversée par un acheteur, un marchand ou un client de l'API. Une Déclaration sur les données biométriques rédigée pour les examens de conformité des marchands, couvrant des lois telles que le BIPA de l'Illinois, est disponible à l'adresse privacy@genlook.app.

3. Bases légales (RGPD / UK GDPR)

Lorsque nous agissons en tant que responsable du traitement, nous nous appuyons sur :

  • L'exécution d'un contrat (Art. 6(1)(b)) : fonctionnement du service, des comptes, de la facturation, de l'assistance.
  • Une obligation légale (Art. 6(1)(c)) : conservation à des fins comptables et fiscales, réponse à des demandes légales.
  • Des intérêts légitimes (Art. 6(1)(f)) : analytique produit, amélioration des services, sécurité et prévention des abus, surveillance des erreurs, et communications professionnelles aux marchands. Vous pouvez vous y opposer à tout moment.
  • Le consentement (Art. 6(1)(a)) : cookies marketing sur nos sites web et, si nécessaire, communications marketing. Vous pouvez retirer votre consentement à tout moment.

4. Facturation

Nous ne stockons pas les détails de carte de paiement. La facturation est gérée par :

  • Shopify : le système de facturation de Shopify (les abonnements aux applications sont facturés par Shopify).
  • Shopline : le système de facturation de Shopline, si disponible.
  • WooCommerce et PrestaShop : Polar, agissant en tant que marchand officiel (merchant of record).
  • API Try-On et crédits grand public : Stripe.

5. Conservation des données

  • Photos téléversées et images générées (tous les canaux) : automatiquement supprimées après la fenêtre de conservation configurée, 7 jours au maximum (1 ou 3 jours selon la configuration). Les originaux non traités sont supprimés dans un délai de 1 jour.
  • Données des marchands (Shopify/Shopline) : vos jetons d'accès sont supprimés lors de la désinstallation. Lorsque vous désinstallez notre dernière application, tout ce que nous détenons concernant vos acheteurs l'est également : dossiers d'acheteurs, historique d'essayage, analytique des commandes et des remboursements, et votre catalogue synchronisé. L'enregistrement de votre boutique en lui-même est conservé, c'est-à-dire vos paramètres et votre historique d'installation, afin qu'une réinstallation reprenne là où vous vous étiez arrêté. Environ 48 heures plus tard, le webhook de suppression de la plateforme efface également les données de vos acheteurs de notre entrepôt d'analytique. Ce qu'il reste, c'est un enregistrement de l'utilisation de notre moteur par votre boutique, expurgé de tout identifiant d'acheteur, que nous conservons à des fins de facturation et de comptabilité.
  • Comptes pour tableau de bord et API : conservés tant que votre compte est actif ; supprimés sur demande à privacy@genlook.app.
  • Registres de facturation : jusqu'à 10 ans, comme l'exige le droit fiscal et comptable français.
  • Analytique d'utilisation : événements du widget et de la vitrine jusqu'à 13 mois ; analytique des commandes et remboursements jusqu'à 3 ans ; logs de génération jusqu'à 2 ans.
  • Enregistrements de session du tableau de bord : jusqu'à 90 jours, puis supprimés automatiquement.
  • Signaux de sécurité et de prévention des abus (hachés, non identifiants) : jusqu'à 2 ans, puis supprimés automatiquement.
  • Communications de l'assistance : aussi longtemps que nécessaire pour fournir l'assistance et tenir à jour les dossiers commerciaux, avec des révisions régulières.

6. Prestataires de services (sous-traitants ultérieurs)

Nous partageons les données personnelles avec les prestataires suivants, uniquement dans la mesure nécessaire au fonctionnement du service :

PrestataireFinalitéEmplacement
Google Cloud (Storage, BigQuery)Stockage d'images, entrepôt d'analytiqueUE
Google Cloud (Vertex AI, Gemini)Génération d'images par l'IAMondial (régions gérées par Google)
Comfy CloudGénération d'images par l'IA (moteur spécialisé)États-Unis
RunPodHébergement de GPU pour la génération d'images par l'IAUE
DecartEssayage vidéo IA en temps réel (sessions en direct)États-Unis
RenderHébergement de l'application, de la base de données et des services de MLUE (Francfort)
VercelHébergement du site web et du tableau de bordÉtats-Unis
ClerkAuthentification sur le tableau de bordÉtats-Unis
StripePaiements (API et crédits grand public)États-Unis
PolarFacturation du marchand officiel (Woo/PrestaShop)États-Unis
Shopify / ShoplinePlateforme et facturationMondial
PostHogAnalytique produit, enregistrements de session du tableau de bordUE
SentrySuivi des erreursUE (Allemagne)
CrispChat d'assistanceUE (France)
Customer.ioCommunications par e-mail aux marchandsUE
KlaviyoÉvénements marketing, uniquement lorsque vous le connectezÉtats-Unis
DiscordAlertes opérationnelles internes (domaine de la boutique et utilisation des outils)États-Unis
CloudflareCDN pour les fichiers du widget (pas de données personnelles)Mondial

Liste des sous-traitants ultérieurs mise à jour pour la dernière fois : 1er octobre 2026. La même liste est tenue à jour en annexe de notre Accord sur le traitement des données, disponible sur demande à privacy@genlook.app.

7. Transferts internationaux

Nous hébergeons les applications, les bases de données, le stockage des images, nos propres services de ML et nos GPU dédiés à la génération par IA (RunPod) dans l'Union européenne. Le suivi des erreurs (Sentry), l'analytique produit (PostHog), le chat d'assistance (Crisp) et les communications par e-mail aux marchands (Customer.io) sont également exécutés dans l'UE. Certains traitements sont effectués en dehors de l'EEE : la génération d'images par l'IA sur Google Vertex AI utilise le point de terminaison de service mondial de Google, une requête donnée peut donc être traitée aux États-Unis ou dans une autre région Google Cloud ; le moteur de génération spécialisé de Comfy Cloud est exploité depuis les États-Unis ; le moteur vidéo en temps réel Decart est fourni par Decart AI, Inc., une société américaine ; l'hébergement du site web (Vercel), l'authentification (Clerk), les paiements (Stripe, Polar) et les alertes opérationnelles (Discord) sont exécutés aux États-Unis. Lorsque des données personnelles quittent l'EEE ou le Royaume-Uni, nous nous appuyons sur des garanties appropriées en vertu du chapitre V du RGPD, principalement les Clauses Contractuelles Types de la Commission européenne figurant dans les conditions de traitement des données de nos prestataires et, lorsque le prestataire est certifié, le Cadre de protection des données UE-États-Unis (Data Privacy Framework). Détails : privacy@genlook.app.

8. Vos droits

Union européenne, Royaume-Uni et régimes similaires : accès, rectification, effacement, limitation, portabilité, opposition (y compris à des fins de marketing), retrait du consentement, et le droit de déposer une réclamation auprès de votre autorité de contrôle. Notre autorité de référence est la CNIL (cnil.fr).

États-Unis (California CCPA/CPRA et lois d'autres États) : le droit de connaître et d'accéder à vos informations personnelles, de les corriger et de les supprimer, et de refuser la "vente" ou le "partage". Nous ne vendons pas d'informations personnelles et ne les partageons pas à des fins de publicité comportementale inter-contextuelle ; nos cookies marketing sur le site web ne sont chargés qu'avec votre consentement, et nous respectons le signal Global Privacy Control. Nous ne ferons preuve d'aucune discrimination à votre égard pour avoir exercé vos droits.

Autres juridictions (par exemple PIPEDA au Canada, LGPD au Brésil, Privacy Act en Australie) : les droits d'accès, de correction et de suppression équivalents en vertu de votre législation locale.

Pour exercer l'un de ces droits, envoyez un e-mail à privacy@genlook.app. Nous répondons dans un délai d'un mois, ou plus tôt si votre législation locale l'exige. Si votre demande concerne des données d'acheteurs contrôlées par un marchand, nous vous aiderons ou redirigerons votre demande vers ce marchand.

9. Accord sur le traitement des données

Lorsque vous proposez l'essayage Genlook à vos clients, vous êtes le responsable du traitement de leurs données et nous les traitons pour votre compte (Article 28 du RGPD et lois équivalentes). Notre Accord sur le traitement des données, y compris les mesures de sécurité et la liste des sous-traitants ultérieurs, est intégré à nos Conditions de service pour toutes les plateformes et disponible à l'adresse privacy@genlook.app.

10. Informer vos clients (modèle)

Vous devez mentionner la fonctionnalité d'essayage dans la politique de confidentialité de votre propre boutique. Vous pouvez adapter ce texte :

Essayage Virtuel. Notre boutique utilise Genlook, un service d'essayage virtuel. Si vous choisissez de l'utiliser, il vous sera demandé de téléverser une photo, qui sera traitée par l'IA pour générer une image d'essayage après avoir donné votre accord sur l'écran de téléchargement. Les photos et les résultats sont automatiquement supprimés après au maximum 7 jours et ne sont jamais utilisés pour entraîner des modèles d'IA. Aucune reconnaissance faciale n'est utilisée et aucun identifiant biométrique n'est créé à partir de votre photo. Nous (la boutique) n'avons jamais accès à vos photos. Voir la Politique de confidentialité des acheteurs Genlook.

11. Cookies et analytique sur genlook.app

Lorsque vous visitez genlook.app, une bannière de consentement s'affiche en fonction de votre région (opt-in dans l'UE/EEE, au Royaume-Uni et en Suisse ; simple notification ailleurs), et nous respectons le signal Global Privacy Control.

  • Analytique (chargée uniquement avec le consentement lorsque cela est requis) : PostHog (UE, via notre proxy propriétaire) et Google Analytics.
  • Marketing (chargé uniquement avec le consentement lorsque cela est requis) : Meta Pixel et le pixel publicitaire OpenAI, pour mesurer l'efficacité de nos publicités sur ces plateformes.
  • Chat d'assistance : Crisp, chargé uniquement lorsque vous ouvrez le chat, de sorte qu'aucun cookie de chat n'est défini tant que vous ne choisissez pas de l'utiliser.

Vous pouvez modifier votre choix à tout moment via le lien des paramètres des cookies situé dans le pied de page du site. Votre choix est mémorisé pendant 12 mois, après quoi nous vous le demanderons à nouveau.

12. Sécurité

Les données sont chiffrées en transit (TLS) et au repos. Les jetons d'accès aux plateformes sont stockés de manière chiffrée. L'accès aux données de production est restreint et protégé par une authentification multifacteur. Notre Politique de sécurité de l'information est disponible sur demande.

13. Enfants

Nos services sont destinés aux entreprises et aux adultes ; vous devez être âgé de 18 ans ou plus pour détenir un compte. Pour connaître les protections s'appliquant aux acheteurs, consultez la Politique de confidentialité des acheteurs.

14. Modifications de cette politique

Lorsque nous apportons des modifications substantielles, nous mettons à jour la Date de prise d'effet ci-dessus et, le cas échéant, nous vous en informons dans l'application ou par e-mail.

15. Contact

Parakeet Labs SASU (exerçant sous le nom commercial Genlook) 4 Rue de la République, 69001 Lyon, France RCS Lyon, SIREN 105 375 349