Politique de confidentialité

Dernière mise à jour : 22 juin 2025

1. Responsable du traitement

Le responsable du traitement des données personnelles est Enzo Foudjet, 53 Rue Jules Massenet, 91420 Morangis, France.

Contact et DPO : enzo.foudjet@gmail.com

2. Données collectées

Nous collectons les catégories de données suivantes :

  • Données de compte : adresse e-mail, identifiant utilisateur Supabase Auth.
  • Profil chien : nom, race, âge, poids.
  • Données de scan : photos transmises, descriptions textuelles de symptômes, résultats d'analyse et verdicts générés.
  • Données d'abonnement : identifiants Stripe (customer ID, statut d'abonnement) — les données bancaires ne transitent pas par nos serveurs.
  • Données techniques : logs serveur, cookies de session d'authentification.

3. Finalités du traitement

Vos données sont traitées pour :

  • Fournir le Service d'analyse par intelligence artificielle ;
  • Gérer votre compte et le profil de votre chien ;
  • Conserver l'historique de vos analyses ;
  • Gérer la facturation et les abonnements Premium ;
  • Assurer la sécurité du Service et prévenir la fraude ;
  • Respecter nos obligations légales.

Les photos et descriptions sont transmises à OpenAI (GPT-4o Vision) uniquement pour produire l'analyse demandée.

4. Base légale (RGPD)

Le traitement repose sur l'exécution du contrat (CGU), votre consentement lorsque requis, et l'intérêt légitime de l'éditeur (sécurité, amélioration du Service), conformément aux articles 6 et 9 du RGPD.

5. Durée de conservation

  • Compte et profil : conservés tant que le compte est actif, puis supprimés sous 3 ans après la dernière activité.
  • Scans et photos : conservés tant que le compte est actif ; supprimables à tout moment par l'utilisateur sur demande.
  • Données de facturation : 10 ans conformément aux obligations comptables.
  • Logs techniques : 12 mois maximum.

6. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition au traitement de vos données.

Pour exercer vos droits, écrivez à enzo.foudjet@gmail.com. Nous répondrons dans un délai d'un mois.

Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).

7. Sous-traitants et transferts

Vos données peuvent être traitées par les sous-traitants suivants :

  • Supabase — hébergement base de données et authentification (Union européenne / USA, clauses contractuelles types).
  • OpenAI — analyse des images et textes par IA (USA, DPA et mesures de sécurité contractuelles).
  • Stripe — paiement et gestion des abonnements (certifié PCI-DSS).
  • Vercel — hébergement de l'application web.

Lorsque des données sont transférées hors de l'Union européenne, nous nous assurons que des garanties appropriées sont en place (CCT, certification, ou décision d'adéquation).

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement HTTPS, authentification sécurisée, politiques d'accès (RLS Supabase), et accès restreint aux données de production.

9. Cookies

Le Service utilise des cookies strictement nécessaires au fonctionnement (session d'authentification Supabase). Aucun cookie publicitaire n'est déposé sans votre consentement.