Legal

Politique de confidentialité

Ce document est un placeholder du cardioflash brut, aligné sur le RGPD. Chaque app-fille doit le personnaliser avec un DPO ou un juriste avant mise en production.

1. Responsable du traitement

Le responsable du traitement des données personnelles est l'éditeur du service, dont les coordonnées sont précisées dans les mentions légales.

2. Données collectées

Nous collectons les données strictement nécessaires au bon fonctionnement du service : adresse email, prénom, nom, langue et thème d'interface, événements d'abonnement Stripe, jetons de notification push.

3. Finalités

Les données sont utilisées uniquement pour : fournir et sécuriser l'accès au compte, délivrer le service souscrit, envoyer les emails transactionnels (vérification email, résiliation), gérer la facturation via Stripe.

4. Sous-traitants

Nous recourons aux sous-traitants suivants : Stripe (paiement), [hébergeur à compléter] (hébergement), [prestataire email à compléter] (envoi d'emails transactionnels). Chaque sous-traitant est engagé par contrat au respect du RGPD.

5. Durée de conservation

Les données du compte sont conservées tant que le compte est actif. Elles sont supprimées définitivement dès l'exercice du droit de suppression par l'utilisateur, sous réserve des obligations légales de conservation (facturation notamment).

6. Vos droits

Vous disposez d'un droit d'accès, de rectification, de portabilité et de suppression de vos données personnelles. L'export et la suppression sont accessibles directement depuis votre espace compte, section « Données personnelles ». Pour toute question ou réclamation, contactez-nous à l'adresse indiquée dans les mentions légales.

7. Autorité de contrôle

Vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) si vous estimez que le traitement de vos données ne respecte pas la réglementation applicable.