Legal
Politique de confidentialité
Ce document est un placeholder du cardioflash brut, aligné sur le RGPD. Chaque app-fille doit le personnaliser avec un DPO ou un juriste avant mise en production.
1. Responsable du traitement
Le responsable du traitement des données personnelles est l'éditeur du service, dont les coordonnées sont précisées dans les mentions légales.
2. Données collectées
Nous collectons les données strictement nécessaires au bon fonctionnement du service : adresse email, prénom, nom, langue et thème d'interface, événements d'abonnement Stripe, jetons de notification push.
3. Finalités
Les données sont utilisées uniquement pour : fournir et sécuriser l'accès au compte, délivrer le service souscrit, envoyer les emails transactionnels (vérification email, résiliation), gérer la facturation via Stripe.
4. Sous-traitants
Nous recourons aux sous-traitants suivants : Stripe (paiement), [hébergeur à compléter] (hébergement), [prestataire email à compléter] (envoi d'emails transactionnels). Chaque sous-traitant est engagé par contrat au respect du RGPD.
5. Durée de conservation
Les données du compte sont conservées tant que le compte est actif. Elles sont supprimées définitivement dès l'exercice du droit de suppression par l'utilisateur, sous réserve des obligations légales de conservation (facturation notamment).
6. Vos droits
Vous disposez d'un droit d'accès, de rectification, de portabilité et de suppression de vos données personnelles. L'export et la suppression sont accessibles directement depuis votre espace compte, section « Données personnelles ». Pour toute question ou réclamation, contactez-nous à l'adresse indiquée dans les mentions légales.
7. Autorité de contrôle
Vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) si vous estimez que le traitement de vos données ne respecte pas la réglementation applicable.