← Retour

Politique de confidentialité

Conforme au RGPD (UE 2016/679) et à la loi Informatique et Libertés

Articles 13 et 14 du RGPD

1. Responsable du traitement

Le responsable du traitement est Caela Agency (micro-entreprise, France), éditeur du service Caela Links.

Contact : bourbouane2002@gmail.com

2. Délégué à la protection des données (DPO)

Pour toute question relative à vos données : bourbouane2002@gmail.com

3. Données collectées

  • Compte : adresse email, nom, mot de passe (haché, jamais stocké en clair).
  • Profil public : slug, nom affiché, sous-titre, bio, photo, bannière, liens et paramètres de personnalisation.
  • Analytics : adresse IP (tronquée), type d'appareil, source, ville, pays, statistiques de visite et de clics.
  • Cookies de session : jeton d'authentification Supabase (voir Politique cookies).
  • Facturation (plans payants) : données gérées par Stripe. Aucune donnée bancaire n'est stockée par Caela Agency.

4. Bases légales

  • Consentement (art. 6.1.a) : cookies et traceurs analytiques non essentiels.
  • Exécution du contrat (art. 6.1.b) : création du compte, hébergement de votre page et de vos liens.
  • Obligation légale (art. 6.1.c) : conservation des factures et données de paiement.
  • Intérêt légitime (art. 6.1.f) : sécurité du service et prévention de la fraude.

5. Finalités

  • Fournir le service (page de liens, QR code, réservations, analytics).
  • Produire des statistiques internes anonymisées.
  • Gérer la facturation des plans payants.
  • Assurer la sécurité du service et lutter contre la fraude.

6. Durées de conservation

  • Compte : durée d'utilisation + 3 ans après résiliation.
  • Logs de connexion / sécurité : 12 mois.
  • Données de paiement (Stripe) : jusqu'à 10 ans (réglementation comptable et fiscale).

7. Destinataires et sous-traitants

  • Vercel — hébergement de l'application.
  • Supabase — base de données et authentification (Paris, UE).
  • Stripe — traitement des paiements.
  • Resend — envoi des emails transactionnels.
  • Meta, TikTok, Google (GA4) — uniquement si vous activez vous-même un pixel depuis votre dashboard (opt-in). Ces traceurs ne sont jamais activés par défaut.

8. Transferts hors UE

  • Vercel (USA) : encadré par des clauses contractuelles types (CCT).
  • Stripe (USA) : encadré par des clauses contractuelles types (CCT / Data Privacy Framework).
  • Supabase (Paris) : aucun transfert hors UE.

9. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Accès à vos données.
  • Rectification via votre dashboard.
  • Effacement : bouton de suppression dans Dashboard > Compte > Danger Zone.
  • Portabilité de vos données.
  • Opposition et limitation du traitement.

Pour exercer ces droits : bourbouane2002@gmail.com. Réponse sous 30 jours.

10. Réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr

11. Cookies

La gestion des cookies est détaillée dans notre Politique cookies.

12. Sécurité

  • Chiffrement des échanges en TLS.
  • Mots de passe hachés (bcrypt via Supabase Auth).
  • Row Level Security (RLS) sur la base de données.
  • Authentification par jetons JWT.
Mentions légales·CGU·CGV·Cookies