Politique de confidentialité (RGPD)
Dernière mise à jour : 30 janvier 2026
1. Responsable de traitement
MELPOPYTIPS (SASU) — RCS Paris 952 978 807 — 229 rue Saint-Honoré, 75001 Paris — France.
2. Données traitées
- Données de compte (email, identifiants, nom complet, paramètres)
- Données de paiement et facturation (via prestataires sécurisés, sans stockage des données bancaires)
- Historique des cartes (métadonnées et rendus associés)
- Contenus transmis (message, et le cas échéant photo)
- Données techniques (logs, sécurité, prévention fraude/abus)
- Données d'authentification Google (si connexion via Google OAuth)
Utilisation des données Google (Google OAuth)
Données collectées via Google : nom complet, adresse e-mail, photo de profil (si disponible).
Utilisation : création et gestion de votre compte, authentification sécurisée, personnalisation de l'interface, communications relatives au compte.
Engagement de non-utilisation à des fins publicitaires : Conformément à la Google API Services User Data Policy, vos données Google ne sont jamais vendues, ni utilisées pour de la publicité ciblée, ni transférées à des tiers à des fins commerciales.
Vous pouvez révoquer l'accès de Carte Émotion à tout moment depuis les paramètres de votre compte Google.
3. Finalités
- Fourniture du service et génération des cartes
- Gestion des crédits et abonnements
- Gestion des paiements et factures
- Support client
- Sécurité et prévention des abus (dont protection des mineurs)
- Amélioration du service
4. Base légale
- Exécution du contrat
- Obligations légales
- Intérêt légitime (sécurité / amélioration du service)
- Consentement lorsque requis (ex : usage marketing de rendus/photos)
5. Usage marketing des rendus/photos
6. Partage des données
Les données peuvent être traitées par des prestataires techniques nécessaires (hébergement Supabase, génération d'images via API tierces, paiement via Stripe). Ces prestataires sont contractuellement tenus de protéger vos données.
Vos données ne sont jamais vendues à des tiers.
7. Durées de conservation
- Compte : pendant la durée d'activité, puis suppression selon obligations légales
- Facturation : 10 ans (obligation légale française)
- Données Google OAuth : conservées tant que le compte est actif
8. Vos droits (RGPD)
Vous disposez des droits d'accès, rectification, effacement, opposition, limitation, portabilité et retrait du consentement. Pour les exercer, contactez-nous via la bulle de contact du site.
Vous pouvez également introduire une réclamation auprès de la CNIL.
9. Sécurité
- Chiffrement en transit (HTTPS/TLS) et au repos
- Infrastructure Supabase certifiée SOC 2 Type II
- Contrôles d'accès stricts et authentification sécurisée
- Sauvegardes régulières
10. Contact
Pour toute question, utilisez la bulle de contact disponible sur carte-emotion.com.