PixConsent : notre app iOS pour le droit à l'image, et ce que 3 mois de développement nous ont appris
Neto Pompeu —
PixConsent : notre app iOS pour le droit à l'image, et ce que 3 mois de développement nous ont appris
Le 16 juillet 2026, on a bouclé la version 1.0.1 de PixConsent, notre application iPhone et iPad qui permet aux photographes et vidéastes de collecter les autorisations de droit à l'image. Trois mois de développement, 234 commits, un rejet Apple instructif, une fonctionnalité volontairement gelée avant la soumission — et deux assistants IA de deux éditeurs différents qui ont travaillé sur le même dépôt.
Comme pour JamBoard, voici un retour d'expérience honnête : ce qui a marché, ce qui nous a coûté du temps, et les décisions qu'aucune IA n'aurait pu prendre à notre place.
Le problème : le droit à l'image se gère encore sur papier
Tout photographe professionnel connaît la scène. Fin de shooting, il faut faire signer l'autorisation de droit à l'image. On sort une feuille imprimée, on la fait remplir à la main, on la scanne le soir, on la range dans un dossier — et six mois plus tard, quand un client veut utiliser la photo dans une campagne, il faut retrouver le papier. Comptez cinq minutes par personne, et une pile de documents dont la valeur probante dépend de la qualité du scan.
Le besoin est réel et le marché aussi : en France, on estime à environ 200 000 le nombre de professionnels concernés — photographes de mariage et d'événementiel, vidéastes corporate, créateurs de contenu, journalistes et documentaristes, mais aussi écoles, clubs sportifs et associations qui publient des photos de leurs membres.
Ce que fait PixConsent
Le principe : le photographe crée un projet — un mariage, un tournage, un événement — et fait signer les personnes photographiées. Trente secondes au lieu de cinq minutes. Deux modes de collecte :
- Sur place : la personne signe directement sur l'iPhone ou l'iPad, au doigt ou au stylet, avec un selfie qui atteste de son identité. Tout fonctionne hors ligne, ce qui compte quand on tourne dans un lieu sans réseau.
- À distance par QR code : la personne scanne un code, ouvre le formulaire sur son propre téléphone et signe. Aucune application à installer de son côté. Pour un événement, un même QR code peut rester valable de deux heures à un an.
Au bout du flux, un PDF est généré avec la date, l'heure, le lieu — pré-remplis automatiquement — les clauses juridiques, le selfie et la signature.
Le cas le plus délicat, et celui qui nous a demandé le plus de travail, c'est la signature pour un mineur. Le flux collecte l'identité complète du représentant légal, sa photo, sa signature et son attestation sur l'honneur au titre de l'article 441-1 du Code pénal — et, si l'enfant a 13 ans ou plus, sa signature à lui aussi, conformément à l'article 388-1-1 du Code civil. C'est typiquement le genre de détail qu'on ne devine pas : il faut le chercher dans le droit, pas dans la documentation technique.
Le pari technique : vos données ne quittent pas votre téléphone
La décision structurante du projet a été de tout construire en local-first. Sur les formules Free et Pro, les données personnelles des signataires — nom, photo, signature — ne quittent jamais l'appareil. Elles sont stockées dans la base locale de l'iPhone, pas sur nos serveurs. Le cloud n'intervient que pour les formules Team et Agency, quand plusieurs photographes doivent partager les mêmes dossiers.
C'est un choix inconfortable techniquement : la synchronisation, les sauvegardes et le partage deviennent beaucoup plus compliqués à écrire. Mais c'est le seul positionnement cohérent pour un outil dont le métier est précisément de protéger des données personnelles sensibles. Le meilleur moyen de ne pas fuiter des données, c'est de ne pas les collecter. Et commercialement, c'est un argument que nos concurrents cloud ne peuvent pas copier sans réécrire leur produit.
La valeur probante : sceller le document, sans surpromettre
Un PDF signé n'a d'intérêt que s'il fait preuve. Chaque document généré est donc scellé par une empreinte cryptographique SHA-256, et le PDF contient une page « certificat d'intégrité » qui permet de vérifier qu'il n'a pas été modifié après signature.
C'est ici qu'on a pris une décision que je trouve importante : écrire noir sur blanc, dans le document lui-même, la limite de ce qu'on garantit. Le certificat indique que le document est conforme au règlement européen eIDAS niveau simple, et précise qu'un niveau avancé ou qualifié exigerait un certificat délivré par un prestataire de services de confiance. On aurait pu rester flou et laisser croire à une signature électronique qualifiée. Beaucoup le font. Mais un outil juridique qui surpromet sa propre valeur juridique est un piège pour son utilisateur — celui qui découvrirait la nuance au tribunal, c'est le photographe, pas nous.
Le rejet Apple qu'aucune IA n'aurait anticipé
Notre build 52 s'est fait rejeter au titre de la Guideline 2.1(b) : le testeur Apple n'arrivait pas à acheter l'abonnement. Le diagnostic a pris du temps, parce que chez nous tout fonctionnait.
L'explication : notre essai gratuit de 7 jours n'était configuré que pour la France. Un territoire sur 175. Le reviewer travaillait depuis un autre pays, où l'offre d'essai n'existait donc pas — d'où l'échec d'achat. On a corrigé sur les 175 territoires, et on en a profité pour rendre le libellé du bouton honnête : « Commencer l'essai » ne s'affiche désormais que si un essai existe réellement dans le pays de l'utilisateur.
Aucun outil d'analyse de code ne pouvait détecter ça : le bug n'était pas dans le code, mais dans une configuration commerciale d'App Store Connect. C'est exactement ce que je décrivais dans notre article sur la production d'une application pour l'App Store et Google Play : les semaines perdues ne le sont presque jamais sur la technique.
Savoir geler une fonctionnalité avant la soumission
On avait développé un second type de document : l'autorisation de lieu, pour faire signer le propriétaire d'un décor plutôt que la personne filmée. Le code fonctionnait. On l'a masqué avant de soumettre.
La raison est simple : le texte juridique n'était pas encore validé par un juriste, et il portait encore la mention « brouillon ». Livrer une autorisation de lieu approximative, c'était exposer nos utilisateurs à un document sans valeur au moment où ils en auraient eu besoin. La fonctionnalité est prête, elle sortira quand le texte sera validé. Décider de ne pas livrer est aussi une compétence produit — et c'est une décision qu'aucun assistant IA ne prendra pour vous, parce qu'elle repose sur un arbitrage de risque, pas sur un critère technique.
Deux IA sur le même dépôt
Sur les 234 commits du projet, environ trois sur quatre ont été réalisés avec l'aide d'un assistant IA. La particularité de PixConsent, c'est qu'on a fait travailler deux assistants de deux éditeurs différents sur le même code : Claude Code d'Anthropic et Codex d'OpenAI.
Pour que ça tienne, on a écrit un contrat de travail commun — un document unique, dupliqué sous les noms de fichiers que chaque outil sait lire, qui décrit les règles du projet, les priorités et surtout la hiérarchie des sources de vérité : une décision produit validée par un humain l'emporte sur le journal de développement, qui l'emporte sur le code, qui l'emporte sur la maquette.
Et surtout, on a posé des garde-fous explicites : aucun assistant ne pousse du code, ne déploie en production ou ne soumet une version à Apple sans validation humaine explicite. C'est la règle qui rend l'ensemble utilisable. L'IA multiplie votre vitesse d'exécution ; elle ne doit jamais devenir la dernière personne à valider avant que quelque chose parte chez vos utilisateurs.
Résultat concret : une application de plus de 60 écrans, traduite en six langues (français, anglais, espagnol, portugais brésilien, allemand, italien), avec sa suite de tests automatisés, construite en trois mois. Sans IA, ce périmètre représente facilement le double de temps.
Les formules
PixConsent est disponible sur l'App Store. La version gratuite permet de gérer deux projets actifs et cinq documents sur 30 jours glissants — suffisant pour tester en conditions réelles. La formule Pro à 4,99 €/mois (avec 7 jours d'essai) débloque les projets et documents illimités. La formule Team à 11,99 €/mois ajoute le partage entre trois utilisateurs et le stockage cloud, pour les studios et les agences.
Notre approche chez Primo-Studio
Chez Primo-Studio, on construit des applications iOS pour nos clients et pour nous-mêmes — JamBoard, PixConsent, Igara, AutoCare — en combinant :
- Plus de 8 ans d'expérience numérique — sites web, applications mobiles, marketing digital, production audiovisuelle
- L'expertise technique iOS : SwiftUI, SwiftData, Firebase, StoreKit 2, Sign in with Apple, App Store Connect API
- La maîtrise du process App Store, et des pièges qui font perdre des semaines : compte de démonstration, Privacy Manifest, configuration des achats intégrés par territoire
- La conformité RGPD traitée comme une fonctionnalité, pas comme une case à cocher : droit à l'effacement, export des données, purge automatique
- Une utilisation intensive et raisonnée de l'IA, sans jamais lui déléguer les décisions clés
Si vous avez un projet d'application iOS ou Android pour votre entreprise en Guyane, on peut vous accompagner : développement complet, audit d'un projet en cours, ou formation de vos équipes techniques.
Qui est derrière Primo-Studio
Néto Pompeu, fondateur. J'ai grandi à Saint-Laurent-du-Maroni. Études en alternance en métropole, MBA Marketing Digital à l'EDC Paris. J'ai fait mon alternance chez Siemens, où j'ai participé à la création du pôle marketing digital de la filiale Siemens Digital Industrie.
Retour en Guyane en 2022 post-Covid, fondation de la Primo-Studio (SAS) en 2024 avec un objectif clair : amener la qualité européenne sur le territoire guyanais. Primo-Studio est la première agence marketing à siège à Saint-Laurent-du-Maroni, et dessert tout l'Ouest guyanais — ainsi que des clients partout en Guyane, en métropole et à l'international.
Vous avez un projet d'application ?
Contactez-nous pour en parler. Que vous soyez à l'idée, en cours de spécification ou bloqués en développement, on regarde ensemble par où accélérer — et où l'IA peut, ou ne peut pas, vous aider.