Confiance & Confidentialité

Comment nous traitons vos données.

Cette page est maintenue par l'équipe DreamLux pour répondre aux questions courantes de sécurité et de confidentialité concernant le produit. Elle décrit les pratiques actuellement en vigueur dans l'application.

Comptes & authentification

Les comptes utilisent une authentification par e-mail et mot de passe fournie par notre plateforme backend. Les mots de passe ne sont jamais stockés en clair ; ils sont hachés et gérés par le fournisseur d'authentification, et non par DreamLux.

Les sessions sont conservées dans votre navigateur et se renouvellent automatiquement. Vous pouvez vous déconnecter à tout moment depuis l'interface pour révoquer la session locale.

Modèle d'autorisation

L'accès aux actions d'administration (gestion des transformations Avant / Après et téléversement d'images) est réservé aux comptes disposant explicitement du rôle admin stocké dans une table dédiée. Les utilisateurs ordinaires ne peuvent ni créer, ni modifier, ni supprimer ce contenu.

Les pages publiques (accueil, présentation du générateur, galerie Avant / Après, tarifs, cette page) sont accessibles sans compte.

Données stockées

DreamLux conserve les données nécessaires au fonctionnement du produit : votre e-mail de compte, les entrées Avant / Après publiées (titre, catégorie, description optionnelle, ordre) et les images téléversées via l'espace admin.

Nous ne collectons pas sciemment de catégories sensibles de données personnelles. Ne téléversez pas d'images dont vous n'avez pas le droit de partager le contenu.

Plateforme & hébergement

L'application est construite sur Lovable et fonctionne sur sa plateforme cloud managée, qui fournit la base de données, l'authentification, le stockage de fichiers et le runtime serverless utilisés par DreamLux. Le trafic réseau est servi en HTTPS.

L'accès à la base de données est régi par des politiques de sécurité au niveau des lignes (RLS), afin que chaque requête ne puisse lire ou écrire que les lignes autorisées.

Stockage de fichiers & liens d'images

Les images téléversées sont conservées dans un bucket de stockage privé. La galerie les diffuse via des URLs signées à durée prolongée afin que les cartes Avant / Après s'affichent correctement. Les chemins d'images sont aléatoires et non énumérables.

La modification et la suppression d'un fichier téléversé sont réservées au compte admin qui l'a téléversé.

Cookies & analyses

DreamLux utilise le minimum de stockage navigateur nécessaire pour vous maintenir connecté (jeton de session dans localStorage) et pour mémoriser vos préférences d'interface. Nous ne déployons actuellement aucun pixel publicitaire ou de suivi inter-sites.

Conservation & suppression

Les entrées de transformation et les images téléversées restent dans le système jusqu'à ce qu'un admin les supprime via l'espace admin. Les demandes de suppression de compte peuvent être faites à l'adresse ci-dessous.

Contact sécurité

Si vous pensez avoir trouvé un problème de sécurité affectant DreamLux, merci de le signaler en privé à l'équipe plutôt que de le divulguer publiquement. Contact : security@dreamlux.app. Nous accuserons réception et enquêterons de bonne foi.

Responsabilité partagée — Lovable fournit les contrôles de plateforme sous-jacents décrits ci-dessus ; DreamLux est responsable du code de l'application, du contenu publié via l'espace admin et des communications utilisateurs. Les clients sont responsables de la sécurité de leurs propres identifiants.