Politique de confidentialité
Dernière mise à jour : mars 2026
1. Responsable de traitement
Le responsable de traitement est PC Strategy EURL (SIREN 931 098 958, RCS Gap), représenté par Pedro [LEGAL REVIEW NEEDED — nom complet].
Contact pour toute question relative à vos données : [LEGAL REVIEW NEEDED — email de contact DPO/données]
2. Données collectées
Nous collectons les catégories de données suivantes :
- Données d'identification : nom/prénom, adresse email
- Données de santé (article 9 du RGPD) : dates de cycle menstruel, phases du cycle — ces données constituent des données sensibleset font l'objet d'un consentement explicite séparé
- Données de bien-être :constitution ayurvédique (dosha), journal personnel (humeur, gratitude, intentions), consommation d'eau, pratiques quotidiennes
- Données de paiement : traitées exclusivement par Stripe — nous ne stockons pas vos coordonnées bancaires
- Données d'utilisation : pages consultées, interactions (via Vercel Analytics, solution privacy-first)
- Données de préférences :configuration du tableau de bord, widgets, tirages d'oracle
3. Bases légales par traitement
| Traitement | Base légale |
|---|---|
| Gestion de l'abonnement, accès aux contenus | Exécution du contrat (art. 6.1.b) |
| Suivi du cycle menstruel | Consentement explicite — données de santé (art. 9.2.a) |
| Cookies non essentiels | Consentement (art. 6.1.a) |
| Emails marketing, challenges | Consentement (art. 6.1.a) |
| Analytique (Vercel Analytics) | Intérêt légitime (art. 6.1.f) |
| Facturation, obligations fiscales | Obligation légale (art. 6.1.c) |
| Sécurité de la plateforme | Intérêt légitime (art. 6.1.f) |
4. Finalités
- Fournir l'accès aux contenus et fonctionnalités de l'application
- Personnaliser l'expérience selon votre dosha et votre phase de cycle
- Suivre votre cycle menstruel et vous proposer des conseils adaptés
- Gérer votre abonnement et vos paiements
- Vous envoyer des emails de service (confirmation, mots de passe)
- Vous envoyer des emails marketing (uniquement avec votre consentement)
- Améliorer la plateforme grâce à l'analyse d'utilisation anonymisée
- Assurer la sécurité et la disponibilité du service
5. Destinataires et sous-traitants
| Sous-traitant | Usage | Localisation |
|---|---|---|
| Supabase | Base de données, authentification, stockage | Frankfurt, UE |
| Stripe | Paiements, gestion des abonnements | UE / USA |
| Vercel | Hébergement frontend, analytique | USA (CDN global) |
| [Brevo — si utilisé] | Emails transactionnels et marketing | France, UE |
6. Transferts hors UE
Certains de nos sous-traitants (Vercel, Stripe) peuvent transférer des données vers les États-Unis. Ces transferts sont encadrés par :
- Le cadre EU-US Data Privacy Framework (DPF)
- Des clauses contractuelles types (SCCs) approuvées par la Commission européenne
[LEGAL REVIEW NEEDED — vérifier les garanties pour chaque sous-traitant]
7. Durée de conservation
| Données | Durée |
|---|---|
| Compte actif | Durée de la relation contractuelle |
| Après suppression du compte | Suppression immédiate des données personnelles |
| Données de facturation | 10 ans (obligation légale fiscale) |
| Registres de consentement | 5 ans après le retrait du consentement |
[LEGAL REVIEW NEEDED — valider les durées de conservation]
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès — obtenir une copie de vos données
- Droit de rectification — corriger des données inexactes
- Droit d'effacement — demander la suppression de vos données
- Droit à la portabilité — recevoir vos données dans un format structuré
- Droit à la limitation — restreindre le traitement de vos données
- Droit d'opposition — vous opposer à un traitement basé sur l'intérêt légitime
- Droit de retrait du consentement — retirer votre consentement à tout moment
Comment exercer vos droits :
- Portabilité :depuis votre profil, section "Mes données" → "Exporter mes données"
- Effacement :depuis votre profil, section "Zone danger" → "Supprimer mon compte"
- Retrait du consentement santé :depuis votre profil, section "Mes consentements"
- Autres droits : par email à [LEGAL REVIEW NEEDED — email de contact]
Nous répondrons à toute demande dans un délai d'un mois.
9. Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
10. Cookies
Pour en savoir plus sur notre utilisation des cookies et traceurs, consultez notre Politique cookies.
Dernière mise à jour : mars 2026