Confiance & Transparence
Chez Synaptiik, la souveraineté de vos données est un actif sacré — pas une promesse marketing. Voici nos engagements concrets, vérifiables, et contractuellement opposables.
RGPD by design
Dès la conception
ISO 27001
Fournisseur hébergeur (Supabase/AWS UE)
Signature électronique (SES)
SHA-256 ; horodatage serveur au registre d'audit
PCI DSS Level 1
Paiements Stripe
TLS 1.3 + AES-256
Chiffrement en transit & au repos
Anthropic zéro-rétention
IA sans entraînement tiers
Protection des données
Le RGPD n'est pas une case à cocher. Il est câblé dans l'architecture depuis le premier commit.
Intelligence artificielle
Leeza tourne exclusivement sur les modèles Anthropic — avec une politique de rétention zéro.
Infrastructure
Chiffrement en transit (TLS 1.3) et au repos (AES-256), authentification multi-facteurs, architecture zero-trust.
Souveraineté
Infrastructure et données de production hébergées en Europe, chez des fournisseurs certifiés ISO 27001. Traitements IA via Anthropic (US) encadrés DPA/SCC, zéro rétention.
Valeur juridique
Signatures recevables en preuve (art. 1366 C. civ. / eIDAS art. 25.1), renforcées par une preuve d'intégrité SHA-256 et un horodatage serveur.
Conformité fiscale
La réforme française impose la facturation électronique à toutes les entreprises assujetties à la TVA : réception dès le 1er septembre 2026, émission dès le 1er septembre 2027. Synaptiik est prêt.
Engagement produit
Pas de dark patterns. Pas de classements payants. Pas de manipulation algorithmique.
Contrat de service
Des engagements contractuels, pas des promesses marketing.
Désambiguïsation
Vos photos, vidéos, contrats, données clients et mémoire organisationnelle appartiennent exclusivement à votre studio. Synaptiik est un opérateur de services, pas un propriétaire de données. Vous pouvez exporter l'intégralité à tout moment et demander une suppression complète — sans justification et sans délai (72h maximum).
En cas de résiliation, vos données restent exportables pendant 90 jours. Après ce délai, elles sont supprimées de façon irréversible et documentée.
Row Level Security (RLS) activée sur chaque table. Vos données ne sont jamais accessibles à un autre abonné Synaptiik. Isolation stricte par organisation via Row-Level Security.
Ce que cela veut dire
« Sécurisé » ne veut rien dire tant qu'on ne précise pas contre quoi, à quel niveau, et ce qui reste vérifiable ensuite. Les engagements listés ci-dessus décrivent des mesures effectivement mises en œuvre — pas des intentions, et pas des labels que nous ne détenons pas.
Quand une garantie repose sur un tiers, elle est nommée comme telle : la conformité PCI DSS des paiements est celle de Stripe, la certification ISO 27001 est celle de notre hébergeur d'infrastructure. Ce qui relève de Synaptiik est décrit ci-dessous en termes techniques.

Photo : Felix Moeller · Pexels
Mesures techniques
Chaque mesure est décrite par ce qu'elle fait et par le risque qu'elle couvre — parce qu'un mécanisme dont on ignore la finalité ne rassure personne.
Pratiques de studio
La plupart des incidents chez un studio ne viennent pas d'une attaque, mais d'une pratique commode : un lien public, un mot de passe partagé, un dossier local.
Désambiguïsation
Le nom prête à confusion et le marché du logiciel photo est encombré de promesses vagues. Voici, sans détour, ce que Synaptiik ne fait pas.
Argent & facturation
Un sujet sensible, traité sans jargon : qui touche quoi, quand, et à quelles conditions vous pouvez revenir en arrière.
FAQ
Dans l'Union européenne, chez notre hébergeur d'infrastructure. Les traitements applicatifs et le stockage des fichiers relèvent du même périmètre géographique, ce qui évite un transfert hors UE dans le fonctionnement courant.
Non, sauf si vous le décidez. Les accès sont attribués par personne et par périmètre : un second shooter ou un prestataire ne voit que les missions auxquelles il est rattaché. Le filtrage est appliqué à la source, dans la base, et pas seulement masqué à l'écran.
Vous. Synaptiik est un prestataire technique : il héberge et transmet vos fichiers pour votre compte. Aucun droit d'exploitation n'est acquis sur vos images, et elles ne sont ni revendues, ni utilisées à des fins commerciales tierces.
La demande est traitée dans le délai prévu par le RGPD. Parce que les données sont rattachées à une organisation et à un projet, elles peuvent être localisées puis supprimées, sous réserve des obligations légales de conservation — les factures, notamment, doivent être conservées pendant la durée prévue par la loi.
Non. Chaque recommandation est présentée avec sa raison et son alternative, aucune décision commerciale n'est exécutée sans validation explicite, et l'assistance peut être coupée par compte et par portail.
Elles restent accessibles pendant trente jours après la résiliation, le temps d'exporter vos projets, documents et fichiers. Passé ce délai, elles sont purgées selon la politique de rétention applicable à votre compte.
Les paiements sont traités par Stripe, notre prestataire de paiement agréé. Synaptiik ne conserve jamais les fonds sur un compte de séquestre : ils sont réglés directement au professionnel ou au prestataire concerné. Un frais de service forfaitaire de 5 % s'applique de façon identique sur toutes les prestations concernées — jamais présenté comme une commission variable.
Oui, sur les plans Solo et Studio : remboursement commercial sous 14 jours en mensuel, 30 jours en annuel. Le plan Prestataire (29 €/mois) bénéficie de 14 jours. Les plans Agence et Agence Scale, évalués via démo et pilote avant souscription, ne sont pas couverts par cette fenêtre.
Synaptiik fonctionne sans engagement : la résiliation s'effectue depuis votre espace de facturation, sans préavis contractuel ni frais de sortie. Vos données restent accessibles trente jours après la résiliation pour vous permettre d'exporter vos projets.
Oui. Le blog Synaptiik affiche la date de publication de chaque article, mise à jour au fil de l'évolution du produit et du cadre réglementaire — vous pouvez vérifier vous-même la fraîcheur du contenu sur /blog. Les guides métier (/ressources) sont également révisés lorsque le cadre légal évolue.
Notre équipe répond à toute demande DPO, audit de sécurité, ou question contractuelle. Délai de réponse garanti : 48h ouvrées.