1. Introduction
This Privacy Policy explains how Stilr collects, uses, stores and protects your personal data. Stilr is operated by Mehdi Chaabi, sole proprietor (entrepreneur individuel) under French law, acting as data controller under the GDPR (EU 2016/679).
2. Data Controller
- Name: Mehdi Chaabi, operating under the trade name "Stilr"
- Status: Sole proprietor (entrepreneur individuel)
- Jurisdiction: France
- Contact: contact@stilr.app
3. Data We Collect
3.1 Account information
- First name
- Email address
- Password (encrypted, never stored in clear text)
- Authentication identifiers if you sign in via Apple or Google
3.2 Profile and preferences
- Gender, body morphology
- Style preferences, sizes
- Selected basics during onboarding
3.3 Wardrobe content
- Photos of clothing items you scan or upload
- Categorisation, color, season, and other metadata
- Outfit history and feedback
3.4 Usage data
- App interactions, screens viewed, features used
- Device identifier, operating system, app version
- Crash reports and diagnostic data
3.5 Location data (with consent)
With your prior consent, the Application accesses approximate device location to provide weather-based outfit suggestions. You may withdraw this consent at any time in your device settings.
3.6 Subscription data
Payment is processed by Apple App Store or Google Play. Stilr does not collect or store your credit card information — only the subscription status (active, cancelled, expired).
4. Legal Basis for Processing
- Performance of the contract (Art. 6.1.b) — to provide the service
- Consent (Art. 6.1.a) — for location data, marketing communications, and AI processing of photos
- Legitimate interest (Art. 6.1.f) — to improve the service, prevent fraud and ensure security
- Legal obligation (Art. 6.1.c) — to comply with applicable laws
5. Purposes of Processing
- Providing AI-powered outfit suggestions and wardrobe management
- Personalising recommendations to your style, body, and context
- Generating avatar previews of suggested outfits
- Sending account-related and marketing communications (with consent)
- Improving the Application, debugging and analytics
- Preventing fraud and ensuring service security
6. Third-Party Processors
6.1 Google Firebase (Google Ireland Limited)
- Purpose: Authentication, database (Firestore), file storage, cloud functions
- Data shared: account data, wardrobe metadata, scanned photos
- Processing location: EU (europe-west1)
- More info: firebase.google.com/support/privacy
6.2 OpenAI (OpenAI Ireland Limited)
- Purpose: AI outfit generation (GPT-4o), avatar generation (gpt-image-1), clothing scan validation
- Data shared: clothing photos, wardrobe descriptions, body morphology
- Location: EU and United States (Standard Contractual Clauses)
- OpenAI does not use API customer data to train its models
6.3 Clipdrop (Stability AI Ltd)
- Purpose: Automatic background removal for scanned clothing photos
- Data shared: scanned photos only — clipdrop.co/privacy
6.4 Apple App Store / Google Play
- Purpose: App distribution and subscription payment processing
- No card data accessible to Stilr
6.5 Open-Meteo, OpenStreetMap, Wikipedia
- Purpose: Weather forecasts, city search, city photos for travel feature
- Data shared: city name, geolocation coordinates (no user identifier)
7. International Data Transfers
Some processors (notably OpenAI) may process your data in the United States. These transfers are protected by Standard Contractual Clauses approved by the European Commission (GDPR Article 46). By using AI-powered features, you explicitly consent to this transfer.
8. Data Retention
- Account data: kept while your account is active
- Wardrobe content (photos, items): kept while your account is active
- Usage and diagnostic data: 13 months maximum
- Billing data: 10 years (legal accounting obligation)
- Backups: 30 days after account deletion
9. Your Rights Under GDPR
- Right of access (Art. 15): obtain a copy of your data
- Right of rectification (Art. 16): correct inaccurate data
- Right of erasure / "right to be forgotten" (Art. 17)
- Right to restriction of processing (Art. 18)
- Right to data portability (Art. 20)
- Right to object (Art. 21)
- Right to withdraw consent at any time
- Right to lodge a complaint with the CNIL (www.cnil.fr)
To exercise these rights, contact us at contact@stilr.app. We will respond within 30 days.
10. Account Deletion
Profile → Settings → Delete Account, or via contact@stilr.app or stilr.app/delete-account. Deletion is irreversible. All personal data will be removed from active systems within 30 days.
11. Data Security
- Encryption in transit (HTTPS/TLS)
- Encryption at rest for sensitive data
- Restricted access to production systems
- Regular security reviews
- Secure password storage (hashing)
12. Children's Privacy
The Application is not intended for children under 13. We do not knowingly collect data from children under 13. Contact contact@stilr.app if you believe this has occurred.
13. Changes to This Privacy Policy
Users will be notified of material changes via in-app notification or email at least 30 days before the new policy takes effect.
14. Contact
- Email: contact@stilr.app
- CNIL (French supervisory authority): www.cnil.fr
Stilr — Mehdi Chaabi — All rights reserved © 2026
1. Introduction
La présente Politique de Confidentialité explique comment Stilr collecte, utilise, conserve et protège vos données personnelles. Stilr est exploitée par Mehdi Chaabi, entrepreneur individuel de droit français, responsable de traitement au sens du RGPD (UE 2016/679).
2. Responsable de traitement
- Nom : Mehdi Chaabi, exerçant sous le nom commercial « Stilr »
- Statut : Entrepreneur individuel
- Juridiction : France
- Contact : contact@stilr.app
3. Données collectées
3.1 Informations de compte
- Prénom
- Adresse e-mail
- Mot de passe (chiffré, jamais stocké en clair)
- Identifiants d'authentification Apple ou Google
3.2 Profil et préférences
- Genre, morphologie corporelle
- Préférences de style, tailles
- Pièces basiques sélectionnées lors de l'onboarding
3.3 Contenu de la garde-robe
- Photos des vêtements scannés ou téléchargés
- Catégorisation, couleur, saison et métadonnées
- Historique des tenues et retours
3.5 Données de localisation (avec consentement)
Avec votre consentement préalable, l'Application accède à la localisation approximative pour proposer des suggestions basées sur la météo. Vous pouvez retirer ce consentement dans les paramètres de votre appareil.
4. Bases légales du traitement
- Exécution du contrat (Art. 6.1.b) — pour fournir le service
- Consentement (Art. 6.1.a) — géolocalisation, marketing, traitement IA des photos
- Intérêt légitime (Art. 6.1.f) — amélioration du service, sécurité
- Obligation légale (Art. 6.1.c)
6. Sous-traitants tiers
6.1 Google Firebase
- Finalité : authentification, base de données (Firestore), stockage, cloud functions
- Lieu : UE (europe-west1)
6.2 OpenAI
- Finalité : génération de tenues IA (GPT-4o), avatars (gpt-image-1), validation des scans
- Lieu : UE + États-Unis (Clauses Contractuelles Types)
- OpenAI n'utilise pas les données API pour entraîner ses modèles
6.3 Clipdrop (Stability AI)
- Finalité : suppression d'arrière-plan des photos scannées uniquement
6.5 Open-Meteo, OpenStreetMap, Wikipédia
- Finalité : météo, recherche de villes, photos pour la fonctionnalité voyage
7. Transferts internationaux
Certains sous-traitants (notamment OpenAI) peuvent traiter vos données aux États-Unis, encadrés par les Clauses Contractuelles Types approuvées par la Commission européenne.
8. Durée de conservation
- Données de compte et garde-robe : tant que le compte est actif
- Données de diagnostic : 13 mois maximum
- Données de facturation : 10 ans (obligation légale)
- Sauvegardes : 30 jours après suppression
9. Vos droits RGPD
- Droit d'accès (Art. 15)
- Droit de rectification (Art. 16)
- Droit à l'effacement / droit à l'oubli (Art. 17)
- Droit à la limitation (Art. 18)
- Droit à la portabilité (Art. 20)
- Droit d'opposition (Art. 21)
- Droit de réclamation auprès de la CNIL (www.cnil.fr)
Pour exercer ces droits : contact@stilr.app. Réponse sous 30 jours.
10. Suppression du compte
Profil → Paramètres → Supprimer le compte, ou via contact@stilr.app ou stilr.app/delete-account.
14. Contact
- E-mail : contact@stilr.app
- CNIL : www.cnil.fr
Stilr — Mehdi Chaabi — Tous droits réservés © 2026