Politique de Confidentialité

    Comment nous collectons, utilisons et protégeons vos données. Dernière mise à jour : 19 juillet 2025.

    Conforme au RGPD
    Chiffrement AES-256
    Transparence Totale

    1. Données Collectées

    Données d'Inscription:

    • Adresse email (pour authentification et communications)
    • Nom et photo de profil (si Google OAuth)
    • Mot de passe chiffré (si inscription directe)
    • Date et heure d'inscription

    Données d'Utilisation:

    • Recherches de commerces et emplacements effectuées
    • Paramètres d'analyse (type d'activité, rayon de recherche)
    • Historique des demandes d'analyse
    • Statistiques d'utilisation anonymisées

    Données Techniques:

    • Adresse IP (pour géolocalisation et sécurité)
    • User agent du navigateur
    • Cookies de session et préférences
    • Journaux d'accès et de performance

    2. Utilisation de vos Données

    Fonctionnalité du Service:

    • Traitement des demandes d'analyse via algorithmes IA
    • Personnalisation de l'expérience utilisateur
    • Sauvegarde de l'historique pour les utilisateurs inscrits
    • Envoi de newsletters (uniquement avec consentement explicite)

    Amélioration du Service:

    • Analyses anonymisées pour optimiser la plateforme
    • Entraînement des modèles IA pour améliorer la précision
    • Débogage et résolution de problèmes techniques
    • Développement de nouvelles fonctionnalités

    Sécurité:

    • Prévention des abus et fraudes
    • Surveillance d'activités suspectes
    • Sauvegarde pour continuité du service

    3. Architecture Technique et Sécurité

    Infrastructure:

    • Supabase: Base de données PostgreSQL avec Row Level Security (RLS)
    • Authentification: Supabase Auth avec tokens JWT
    • Edge Functions: Traitement distribué sur runtime Deno
    • Storage: Chiffrement de bout en bout pour données sensibles

    Mesures de Sécurité:

    • Connexions HTTPS avec certificats SSL/TLS
    • Chiffrement AES-256 pour données au repos
    • Limitation de débit pour prévenir les abus
    • Surveillance continue des anomalies
    • Sauvegardes automatiques avec politique de rétention

    4. Partage des Données

    Nous ne vendons jamais vos données personnelles à des tiers.

    Partage Nécessaire:

    • Google (OAuth): Uniquement pour l'authentification sécurisée
    • Stripe: Uniquement pour le traitement des paiements
    • Supabase: Hébergement sécurisé des données

    5. Conservation des Données

    • Comptes actifs: Jusqu'à la suppression du compte
    • Comptes inactifs: 24 mois d'inactivité, puis suppression
    • Données d'analyse: 12 mois pour améliorer l'IA
    • Journaux système: 90 jours pour la sécurité

    Vous pouvez demander la suppression complète de vos données à tout moment. Le processus est complété sous 30 jours.

    6. Vos Droits (RGPD)

    En conformité avec le RGPD, vous avez le droit de :

    • Accès: Consulter toutes les données que nous conservons
    • Rectification: Corriger les données inexactes
    • Effacement: Demander la suppression complète
    • Portabilité: Exporter vos données au format JSON
    • Limitation: Limiter le traitement
    • Opposition: S'opposer au traitement à des fins marketing

    Comment Exercer vos Droits:

    Contactez-nous via la plateforme ou LinkedIn. Nous répondrons sous 72 heures.

    7. Cookies et Suivi

    Cookies Essentiels:

    • Authentification utilisateur et session
    • Préférences de langue et thème
    • Sécurité et prévention CSRF

    Nous n'utilisons pas de cookies tiers pour la publicité ou le suivi comportemental.

    8. Transfert International des Données

    Vos données sont principalement traitées en :

    • Europe: Serveurs Supabase dans l'UE pour conformité RGPD
    • USA: Google Cloud pour Maps API (avec Clauses Contractuelles Types)

    Tous les transferts sont conformes au RGPD avec des garanties juridiques adéquates.

    9. Mineurs

    WhereToOpen.ai est destiné aux professionnels et entrepreneurs. Nous ne collectons pas sciemment de données de mineurs de moins de 16 ans.

    10. Mises à Jour de la Politique

    Nous mettrons à jour cette politique si nécessaire. Les changements importants seront communiqués par email et notification sur la plateforme.

    11. Contact

    Délégué à la Protection des Données

    WhereToOpen.ai

    Fondateur: Nicholas Todeschini

    LinkedIn: Nicholas Todeschini