Tes données chez nous 🔒
Dernière mise à jour : à compléter
Préambule
Cette politique de confidentialité explique comment {{nom-editeur}}(« nous ») collecte, utilise et protège tes données personnelles dans le cadre du service Salut! (« le Service »). Elle est conforme au Règlement Général sur la Protection des Données (RGPD, UE 2016/679) et à la Loi Informatique et Libertés.
En utilisant le Service, tu reconnais avoir pris connaissance de la présente politique.
Responsable du traitement
{{nom-editeur}}
{{adresse-postale-complete}}
Email : {{email-contact}}
Nous n'avons pas désigné de Délégué à la Protection des Données (DPO) car notre activité n'y oblige pas. Toute demande relative à tes données peut être adressée à l'email ci-dessus.
Données que nous collectons
Compte utilisateur
- Prénom, nom
- Adresse email
- Mot de passe (stocké uniquement sous forme hachée par Supabase Auth — nous n'y avons jamais accès en clair)
- Date d'inscription, dernière connexion
Workspace et facturation
- Nom du workspace
- Plan d'abonnement souscrit
- Identifiants Stripe (customer ID, subscription ID) — pas de données de carte bancaire stockées chez nous
- Historique de facturation (montants, dates, statuts) accessible via le portail Stripe
Contenu des livrets
- Informations saisies sur les livrets (Wi-Fi, codes, règles, recommandations, contacts, etc.)
- Informations sur l'hôte (nom, photo, téléphone, bio) telles que tu choisis de les afficher
- Photos uploadées (logo, cover photo, avatar) — stockées sur Supabase Storage
- Traductions générées via DeepL (textes envoyés à DeepL pour traduction, réponses stockées en cache local)
Statistiques d'usage
- Compteur anonyme de consultations des livrets côté voyageur (horodatage de chaque consultation, pas d'identifiant voyageur)
- Nous n'utilisons aucun outil d'analytics tiers type Google Analytics, Plausible, Matomo, etc.
Finalités et bases légales
Nous traitons tes données pour les finalités suivantes :
Fournir le Service — création de compte, édition de livrets, affichage aux voyageurs.
Base légale : exécution du contrat (RGPD art. 6.1.b)
Facturer l'abonnement — gestion des paiements via Stripe, émission de factures.
Base légale : exécution du contrat + obligation légale (comptabilité)
Support utilisateur — répondre à tes demandes par email.
Base légale : intérêt légitime (RGPD art. 6.1.f)
Sécurité— détection d'abus, fraude, protection des comptes.
Base légale : intérêt légitime
Amélioration du service— analyse des statistiques d'usage anonymisées et agrégées.
Base légale : intérêt légitime
Durées de conservation
Nous conservons tes données pour les durées strictement nécessaires aux finalités annoncées :
- Compte actif : tant que ton compte est en usage.
- Suppression de compte : les données sont supprimées sous 30 jours après la suppression effective du compte (cf. Paramètres → Zone danger).
- Factures et données comptables : 10 ans conformément aux obligations légales françaises (art. L.123-22 du Code de commerce).
- Logs techniques : 12 mois.
Sous-traitants
Pour fournir le Service, nous faisons appel à des prestataires tiers, tous engagés à respecter le RGPD :
Vercel Inc.(États-Unis, transfert encadré par les Standard Contractual Clauses) — hébergement de l'application web.
Supabase Inc. (Singapour, infrastructure Europe Frankfurt) — base de données, authentification, stockage des fichiers.
Stripe Payments Europe Ltd (Irlande) — traitement des paiements et facturation.
DeepL SE (Allemagne) — traduction automatique des contenus des livrets (uniquement sur demande explicite).
Resend (États-Unis) — envoi des emails transactionnels (confirmation, reset password). (prévu)
Transferts hors UE
Certains de nos sous-traitants (Vercel, Resend) sont situés aux États-Unis. Les transferts de données sont encadrés par les Clauses Contractuelles Types de la Commission européenne (SCC), et le cas échéant par l'adhésion de ces prestataires au Data Privacy Frameworkentre l'UE et les États-Unis.
Cookies
Le Service utilise uniquement des cookies essentiels au bon fonctionnement :
- Cookie de session (Supabase Auth) — maintenir la connexion utilisateur après login.
- Cookie de préférence consentement (
salut-cookie-consent) — mémoriser ton choix pour ne plus afficher la bannière. - Cookies Stripe — uniquement pendant le passage au checkout sécurisé hébergé par Stripe.
Nous n'utilisons aucun cookiede tracking, d'analytics ou de marketing. Aucun consentement n'est requis pour les cookies strictement nécessaires, conformément à la position de la CNIL.
Tes droits RGPD
Tu disposes des droits suivants sur tes données :
- Accès — obtenir une copie de tes données.
- Rectification — corriger une donnée inexacte. La plupart de tes informations sont modifiables directement depuis ton espace personnel (rubrique Paramètres).
- Effacement — supprimer ton compte et toutes tes données associées via Paramètres → Zone danger.
- Portabilité — récupérer tes données dans un format structuré (sur demande à {{email-contact}}).
- Opposition— t'opposer à un traitement fondé sur l'intérêt légitime.
- Limitation— demander la suspension d'un traitement.
- Retrait du consentement à tout moment lorsque le traitement repose sur ton consentement.
Pour exercer ces droits, contacte-nous à {{email-contact}}. Nous répondrons dans un délai maximum de 1 mois.
Tu disposes également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), cnil.fr.
Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger tes données : chiffrement TLS en transit, mots de passe hachés, contrôle d'accès strict aux environnements de production, sauvegardes régulières, authentification à deux facteurs sur les comptes administrateurs.
Modifications de cette politique
Nous pouvons modifier la présente politique pour refléter l'évolution du Service ou des obligations légales. Toute modification substantielle te sera notifiée par email au moins 30 jours avant son entrée en vigueur.
Contact
Pour toute question relative à tes données ou à la présente politique, écris-nous à {{email-contact}}.