Politique de confidentialité
1. Responsable du traitement
Responsable du traitement : les mentions d’identification complètes (raison sociale ou dénomination, siège, immatriculation le cas échéant) figurent ou figureront dans les mentions légales du site. Contact général : utiliser les coordonnées indiquées sur cette page ou en pied de site. Les demandes relatives aux données personnelles peuvent être adressées au contact général (sans préjudice d’une désignation ultérieure si le droit l’exige).
2. Données collectées
Selon les cas : données d’identité et de naissance (date, lieu, heure si connue), coordonnées (e-mail, téléphone), données de relation (typologie synastrie, période pour les prévisions), contenus de formulaires (questionnaires DHN, notes), identifiants de compte (connexion Google ou e-mail / mot de passe haché), statut de vérification de l’adresse e-mail et jetons à usage limité (confirmation d’inscription, réinitialisation de mot de passe), données de commande (type de rapport, statut, références Stripe), fiches « clients » saisies dans l’espace connecté, données SpikkChat (messages échangés, métadonnées de conversation, soldes et mouvements de crédits de discussion, consentement éventuel à une mémoire conversationnelle), registre technique anti-abus d’acquisition (empreinte cryptographique unidirectionnelle de l’e-mail normalisé — sans conservation de l’adresse en clair après effacement du compte —, indicateurs d’octroi unique de l’essai SpikkChat et de consommation freemium), journaux techniques (dont identifiants de requête pour le diagnostic), données de paiement traitées par Stripe (l’éditeur ne stocke pas le numéro de carte complet). Lorsque les suggestions de lieux (Google Places) sont activées, des fragments de recherche peuvent transiter vers Google.
3. Finalités et bases légales
Exécution du contrat (commande, production, livraison, support, gestion du compte et des crédits) — base : exécution du contrat (article 6.1.b RGPD). Vérification de l’adresse e-mail à l’inscription par mot de passe — base : exécution du contrat et sécurité du compte (6.1.b et 6.1.f). Facturation et obligations légales — base : obligation légale (6.1.c). Sécurité du service, limitation du débit des requêtes (anti-abus), contrôle anti-bot sur les parcours sensibles, lutte contre la fraude et les réutilisations abusives d’offres d’essai — bases : intérêt légitime (6.1.f) et / ou obligation légale selon les traitements. Amélioration du service (statistiques agrégées lorsqu’il n’y a pas de profilage juridiquement sensible) — intérêt légitime ou consentement selon le cas. Prospection B2B éventuelle — intérêt légitime ou consentement selon les pratiques retenues (à préciser si vous activez des campagnes).
4. Durées de conservation et vos droits
Les données d’astrologie (date, heure, lieu de naissance, questionnaires associés) sont conservées pendant la durée nécessaire à l’exécution du contrat et, pour les comptes connectés, pendant la vie active du compte ; elles peuvent être effacées ou anonymisées dans la base applicative lorsque vous exercez votre droit à l’effacement ou en cas de clôture de compte initiée depuis l’espace connecté, sous réserve des exceptions légales. La clôture entraîne la suppression du compte d’accès ; les crédits portefeuille non consommés sont perdus sans conversion en espèces (voir les CGV). Les jetons de vérification d’e-mail et de réinitialisation de mot de passe ne sont conservés que le temps nécessaire à leur usage (durée limitée affichée ou implicite dans le parcours). Le registre anti-abus d’acquisition (empreinte de l’e-mail, sans l’adresse en clair) peut être conservé au-delà de la clôture du compte pour empêcher la réattribution répétée d’offres d’essai avec la même adresse e-mail, dans la limite de ce qui est nécessaire et proportionné au regard de l’intérêt légitime de lutte contre la fraude. Les preuves de paiement et données de facturation (identité du payeur, montants, références Stripe, références de commande) peuvent être conservées jusqu’à dix (10) ans pour répondre aux obligations comptables et fiscales : ces données ne comportent pas nécessairement l’heure ou le lieu de naissance des tiers une fois dissociées des dossiers astrologiques. Les fichiers (PDF) et métadonnées de livrables déposés dans l’espace connecté relèvent du même cadre de conservation, sous réserve de l’exercice de vos droits et des obligations légales. Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité lorsqu’ils s’appliquent, et du droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr). Contact pour l’exercice des droits : le même canal que le contact général du responsable du traitement (voir mentions légales). Vous pouvez également définir des directives relatives à la conservation, à l’effacement et à la communication de vos données à caractère personnel après votre décès (article 85 de la loi « Informatique et Libertés »), et désigner une personne chargée de leur exécution ; ces directives peuvent être adressées au contact général du responsable du traitement.
5. Cookies et traceurs
Des cookies ou stockages équivalents strictement nécessaires au fonctionnement du site et à la session (authentification, préférences de langue, parcours de commande) peuvent être utilisés sans consentement préalable lorsqu’ils relèvent de l’exemption applicable. Tout dépôt de cookies non nécessaires (mesure d’audience, publicité) devra être couvert par un bandeau de consentement lorsque vous activerez ces outils.
6. Sous-traitants et transferts internationaux
Des sous-traitants hébergent ou traitent des données pour le compte de l’éditeur, par catégories : hébergement web et diffusion du site ; base de données ; traitement des paiements ; fournisseurs d’intelligence artificielle ou de calculs lorsque la chaîne de production les appelle ; outils d’e-mailing ou de messagerie transactionnelle ; géocodage ou suggestions de lieux lorsque ces fonctions sont activées. Parmi les prestataires techniques figurent notamment Vercel Inc. (hébergement applicatif, région Europe — Francfort), Neon Inc. (base de données, région AWS Europe — Francfort), Stripe (paiements — https://stripe.com/privacy ), Google (connexion OAuth et, le cas échéant, API Places), ainsi que les opérateurs d’IA utilisés dans les workflows de production (par ex. Google / Alphabet, Anthropic ou autres modèles selon configuration). L’hébergement applicatif et la base sont opérés en Europe (Francfort). Certains prestataires étant établis hors de l’Espace économique européen, des transferts ou accès depuis ces pays peuvent intervenir ; ils sont alors encadrés par les garanties du RGPD (notamment Data Privacy Framework et/ou clauses contractuelles types CCT / SCC). La liste des sous-traitants peut être précisée sur demande ou sur cette page.
7. Sécurité
L’éditeur met en œuvre des mesures techniques et organisationnelles raisonnables : connexions chiffrées HTTPS, contrôle d’accès aux comptes administrateurs, authentification à deux facteurs (TOTP) pour les comptes d’administration concernés par la configuration du site, vérification anti-bot (Cloudflare Turnstile) sur les parcours sensibles d’authentification et de formulaires publics lorsque la configuration stricte est activée ; limitation du débit des requêtes (rate limiting), y compris via un cache distribué (Redis hébergé, ex. Upstash) lorsque configuré ; journalisation d’événements côté serveur. Aucun système n’étant infaillible, l’éditeur ne peut garantir une sécurité absolue ; en cas d’incident affectant vos données, une notification pourra être faite conformément au RGPD lorsque les conditions sont remplies.
8. SpikkChat
Lorsque vous utilisez SpikkChat (service conversationnel de l’Abonnement Intégral), nous traitons également les messages échangés, des métadonnées de conversation, les soldes et mouvements de crédits de discussion, ainsi que votre consentement éventuel à une mémoire conversationnelle (conservation de contexte entre sessions). Ces messages peuvent être transmis à des prestataires d’intelligence artificielle afin de générer les réponses. La mémoire n’est activée qu’après consentement explicite dans l’interface.
