Politique de Confidentialité
Comment nous collectons, utilisons et protégeons vos données. Dernière mise à jour : 19 juillet 2025.
1. Données Collectées
Données d'Inscription:
- Adresse email (pour authentification et communications)
- Nom et photo de profil (si Google OAuth)
- Mot de passe chiffré (si inscription directe)
- Date et heure d'inscription
Données d'Utilisation:
- Recherches de commerces et emplacements effectuées
- Paramètres d'analyse (type d'activité, rayon de recherche)
- Historique des demandes d'analyse
- Statistiques d'utilisation anonymisées
Données Techniques:
- Adresse IP (pour géolocalisation et sécurité)
- User agent du navigateur
- Cookies de session et préférences
- Journaux d'accès et de performance
2. Utilisation de vos Données
Fonctionnalité du Service:
- Traitement des demandes d'analyse via algorithmes IA
- Personnalisation de l'expérience utilisateur
- Sauvegarde de l'historique pour les utilisateurs inscrits
- Envoi de newsletters (uniquement avec consentement explicite)
Amélioration du Service:
- Analyses anonymisées pour optimiser la plateforme
- Entraînement des modèles IA pour améliorer la précision
- Débogage et résolution de problèmes techniques
- Développement de nouvelles fonctionnalités
Sécurité:
- Prévention des abus et fraudes
- Surveillance d'activités suspectes
- Sauvegarde pour continuité du service
3. Architecture Technique et Sécurité
Infrastructure:
- Supabase: Base de données PostgreSQL avec Row Level Security (RLS)
- Authentification: Supabase Auth avec tokens JWT
- Edge Functions: Traitement distribué sur runtime Deno
- Storage: Chiffrement de bout en bout pour données sensibles
Mesures de Sécurité:
- Connexions HTTPS avec certificats SSL/TLS
- Chiffrement AES-256 pour données au repos
- Limitation de débit pour prévenir les abus
- Surveillance continue des anomalies
- Sauvegardes automatiques avec politique de rétention
4. Partage des Données
Nous ne vendons jamais vos données personnelles à des tiers.
Partage Nécessaire:
- Google (OAuth): Uniquement pour l'authentification sécurisée
- Stripe: Uniquement pour le traitement des paiements
- Supabase: Hébergement sécurisé des données
5. Conservation des Données
- Comptes actifs: Jusqu'à la suppression du compte
- Comptes inactifs: 24 mois d'inactivité, puis suppression
- Données d'analyse: 12 mois pour améliorer l'IA
- Journaux système: 90 jours pour la sécurité
Vous pouvez demander la suppression complète de vos données à tout moment. Le processus est complété sous 30 jours.
6. Vos Droits (RGPD)
En conformité avec le RGPD, vous avez le droit de :
- Accès: Consulter toutes les données que nous conservons
- Rectification: Corriger les données inexactes
- Effacement: Demander la suppression complète
- Portabilité: Exporter vos données au format JSON
- Limitation: Limiter le traitement
- Opposition: S'opposer au traitement à des fins marketing
Comment Exercer vos Droits:
Contactez-nous via la plateforme ou LinkedIn. Nous répondrons sous 72 heures.
7. Cookies et Suivi
Cookies Essentiels:
- Authentification utilisateur et session
- Préférences de langue et thème
- Sécurité et prévention CSRF
Nous n'utilisons pas de cookies tiers pour la publicité ou le suivi comportemental.
8. Transfert International des Données
Vos données sont principalement traitées en :
- Europe: Serveurs Supabase dans l'UE pour conformité RGPD
- USA: Google Cloud pour Maps API (avec Clauses Contractuelles Types)
Tous les transferts sont conformes au RGPD avec des garanties juridiques adéquates.
9. Mineurs
WhereToOpen.ai est destiné aux professionnels et entrepreneurs. Nous ne collectons pas sciemment de données de mineurs de moins de 16 ans.
10. Mises à Jour de la Politique
Nous mettrons à jour cette politique si nécessaire. Les changements importants seront communiqués par email et notification sur la plateforme.
11. Contact
Délégué à la Protection des Données
WhereToOpen.ai
Fondateur: Nicholas Todeschini
LinkedIn: Nicholas Todeschini