8.1 Description et rôle de bornes.photos
Le service permet à un organisateur de créer une collecte pour un événement, de connecter son Google Drive, de partager un lien ou un QR code et de recevoir les fichiers volontairement envoyés par ses contributeurs.
Dans le fonctionnement normal, les octets des fichiers sont transférés directement du navigateur du contributeur vers le Google Drive privé de l’organisateur. bornes.photos fournit l’orchestration technique, initialise et vérifie les transferts et conserve des compteurs ou métadonnées techniques limités, mais n’héberge pas les photos ou vidéos, ne les compresse pas, ne les affiche pas dans une galerie et n’en permet pas la consultation par son équipe.
L’organisateur reste propriétaire et administrateur de son compte Google Drive. Google fournit le service de stockage selon ses propres conditions. bornes.photos n’est ni propriétaire ni hébergeur du dossier Drive de l’organisateur.
8.2 Autorisation Google Drive
La connexion est déclenchée volontairement par l’organisateur. bornes.photos demande exclusivement le périmètre OAuth https://www.googleapis.com/auth/drive.file, qui permet de créer et gérer les fichiers et dossiers créés par l’application ou explicitement ouverts avec elle. Aucun accès général aux autres fichiers déjà présents dans le Drive n’est demandé.
L’autorisation permet un accès hors ligne afin que les collectes puissent continuer à recevoir des contributions sans que l’organisateur soit connecté à Google à chaque envoi. Le jeton nécessaire est conservé sous forme chiffrée. L’organisateur peut déconnecter Google Drive depuis son espace bornes.photos ou retirer l’autorisation depuis son compte Google.
La déconnexion révoque ou rend inutilisable l’autorisation pour les nouveaux traitements et efface le secret OAuth conservé localement. Elle ne supprime ni les dossiers ni les fichiers déjà enregistrés dans Google Drive.
8.3 Obligations de l’organisateur
L’organisateur s’engage à :
- utiliser un compte Google Drive qu’il est autorisé à connecter et respecter les conditions applicables de Google ;
- informer clairement les contributeurs de la finalité de la collecte, de l’identité du destinataire des fichiers et des règles applicables à leur utilisation ;
- disposer d’une base juridique appropriée lorsqu’il collecte ou utilise des données personnelles et respecter les droits à l’image, la vie privée, les droits des mineurs et les droits de propriété intellectuelle ;
- protéger le lien et le QR code de collecte, fermer ou archiver la collecte lorsqu’elle n’est plus utile et signaler sans délai toute diffusion non autorisée ;
- contrôler l’espace disponible et les paramètres de partage de son Google Drive, puis gérer directement dans Google Drive la conservation, l’accès, le partage et la suppression des fichiers reçus ;
- répondre, lorsqu’il lui appartient de le faire, aux demandes des personnes apparaissant dans les fichiers ou concernées par la collecte.
L’organisateur ne doit pas utiliser la fonctionnalité pour mettre en place une collecte dissimulée, trompeuse, illicite ou disproportionnée, ni pour contourner les quotas, limitations ou protections contre les abus de Google ou de bornes.photos.
8.4 Obligations du contributeur
Le contributeur choisit les fichiers qu’il envoie et est informé que ceux-ci seront reçus dans le Google Drive de l’organisateur identifié par le contexte de l’événement. Il demeure responsable de son envoi et garantit disposer des droits et autorisations nécessaires.
Il lui est notamment interdit d’envoyer :
- un contenu illicite, frauduleux, haineux, violent, pornographique, diffamatoire ou portant atteinte à la dignité d’une personne ;
- un fichier malveillant, corrompu ou destiné à perturber le service ;
- un contenu portant atteinte à la vie privée, au droit à l’image, au secret des correspondances, aux droits d’un mineur ou aux droits de propriété intellectuelle d’un tiers ;
- des fichiers sans rapport avec la collecte, de manière automatisée, massive ou dans le but de saturer le Drive de l’organisateur.
8.5 Données, conservation et suppression
Les règles détaillées relatives aux données Google, aux données techniques d’envoi et aux droits des personnes figurent dans la Politique de confidentialité.
Les sessions techniques d’envoi ont une durée courte et sont purgées après leur terminaison ou leur expiration selon les règles de conservation publiées. Des compteurs agrégés peuvent rester attachés à l’événement. Les fichiers reçus restent dans le Google Drive de l’organisateur jusqu’à ce que celui-ci les supprime ; l’archivage de la collecte, la déconnexion de Google Drive ou la fin du service bornes.photos ne les efface pas.
8.6 Disponibilité, capacité et limites
Le service dépend notamment du navigateur et du réseau du contributeur, de la disponibilité des API Google, de l’autorisation OAuth, des formats et tailles acceptés, de l’espace disponible dans le compte Google et des limites techniques ou règles anti-abus de Google et de bornes.photos.
Toute présentation du service comme « illimité » signifie uniquement que bornes.photos n’applique pas de quota commercial au nombre total de fichiers. Elle ne signifie pas que le stockage Google Drive, la bande passante, la taille de chaque fichier ou les protections techniques sont illimités.
bornes.photos peut refuser ou interrompre une session, fermer ou suspendre une collecte, limiter temporairement les envois ou exiger une reconnexion lorsque cela est nécessaire pour la sécurité, la prévention des abus, la protection de l’organisateur ou le respect des règles de Google. Aucun stockage de secours sur l’infrastructure bornes.photos n’est garanti en cas d’échec de Google Drive.