✦
Politique de confidentialité
Dernière mise à jour : 17 mai 2026
La présente politique a pour objectif d'informer les utilisateurs sur la manière dont leurs données personnelles sont collectées, utilisées et protégées dans le cadre du service de consultation de tarot en ligne.
1. Responsable du traitement
Hachikdjian Lionel — audit-action-reaction (EI)
8 allée des Cerisiers, 07170 Lavilledieu
2. Données collectées
- Adresse email (pour l'envoi du lien de reprise de consultation)
- Données techniques : adresse IP, navigateur, appareil, système d'exploitation, date et heure de connexion
- Données de session : tirage en cours, progression, préférences temporaires
- Données de paiement traitées via Stripe (jamais stockées directement)
- Journaux techniques de sécurité
Aucun compte utilisateur n'est requis. Aucune donnée sensible au sens du RGPD n'est collectée volontairement.
3. Finalités du traitement
- Accès à la consultation de tarot
- Continuité de la prestation via un lien envoyé par email
- Traitement sécurisé des paiements
- Bon fonctionnement technique et sécurité du service
- Prévention des usages frauduleux
Aucune utilisation commerciale, publicitaire ou revente des données.
4. Base légale (RGPD)
- Exécution du service demandé — art. 6.1.b
- Consentement pour l'email — art. 6.1.a (retirable à tout moment)
- Intérêt légitime pour la sécurité technique — art. 6.1.f
- Obligations légales comptables et fiscales — art. 6.1.c
5. Durées de conservation
- Messages de consultation : supprimés 30 jours après la fin de session
- Adresse email : anonymisée après 1 an d'inactivité
- Données de session (métadonnées) : conservées 10 ans (obligations comptables), puis supprimées
- Données de paiement : selon les obligations légales de Stripe
- Cookies de session : supprimés à la fermeture du navigateur ou expiration
6. Cookies
Le site utilise uniquement des cookies strictement nécessaires à son fonctionnement :
- Maintien de la session utilisateur
- Continuité du tirage en cours
- Sécurisation de la navigation
- Bon fonctionnement des services techniques
Ces cookies ne réalisent aucun suivi publicitaire, ne permettent aucun profilage commercial et ne sont pas utilisés à des fins de publicité ciblée.
Conformément à la réglementation applicable, ces cookies strictement nécessaires ne nécessitent pas de consentement préalable.
7. Hébergement et infrastructure
- Vercel — hébergement et déploiement (vercel.com)
- Supabase — base de données (supabase.com)
- Stripe — paiement sécurisé (stripe.com)
- Resend — envoi d'emails (resend.com)
- Anthropic — intelligence artificielle (anthropic.com)
8. Transferts hors Union européenne
Certains prestataires (Vercel, Stripe, Resend, Anthropic) sont situés aux États-Unis. Des garanties appropriées sont mises en œuvre : clauses contractuelles types de la Commission européenne et/ou adhésion au Data Privacy Framework UE–États-Unis.
9. Paiements sécurisés
Les paiements sont traités par Stripe. Les informations bancaires ne sont jamais stockées par le responsable du traitement.
10. Intelligence artificielle
Les réponses de consultation sont générées automatiquement par un service d'IA tiers (Anthropic). Les informations transmises sont traitées exclusivement dans le cadre de l'exécution du service et ne donnent lieu à aucun profilage commercial. Aucune décision automatisée produisant des effets juridiques n'est prise.
11. Sécurité des données
- Protocole HTTPS et chiffrement des communications
- Limitation des données collectées au strict nécessaire
- Accès restreint aux données
- Surveillance des accès non autorisés
12. Droits des utilisateurs
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès, de rectification, d'effacement
- Droit à la limitation du traitement et à la portabilité
- Droit d'opposition
- Droit de retirer votre consentement à tout moment
Pour exercer vos droits : lionel.hachikdjian@audit-action-reaction.com
Vous pouvez également contacter la CNIL : cnil.fr
13. Mineurs
Le service est destiné aux personnes majeures ou disposant de l'autorisation de leur représentant légal. Aucune collecte volontaire de données concernant des mineurs n'est réalisée.
14. Modification de la politique
La présente politique peut être modifiée à tout moment pour garantir sa conformité avec la réglementation ou l'évolution du service. La version applicable est celle publiée sur le site à la date d'utilisation.