Politique de confidentialité 🔒
Dernière mise à jour : Février 2026
1. Responsable du traitement
Pour toute demande relative à la protection des données personnelles, vous pouvez nous contacter à l'adresse info@presentfor.me.
2. Données personnelles collectées
👤 Données du compte
- · Nom et prénom
- · Adresse email
- · Date de naissance (facultatif)
- · Nom d'utilisateur
- · Avatar/photo de profil
- · Langue et fuseau horaire préférés
🔐 Données d'authentification
- · Hash du mot de passe (bcrypt)
- · Jetons de session
- · Jetons API (application mobile)
- · Adresse IP
- · User agent du navigateur
📍 Adresses de livraison
- · Nom du destinataire, adresse, ville, province, code postal, pays
- · Numéro de téléphone (facultatif)
⚙️ Préférences et paramètres
- · Préférences de notification email et push pour chaque type d'action
- · Paramètres de digest (résumés périodiques)
📱 Données de l'appareil (iOS)
- · Jeton APNs pour les notifications push
- · Plateforme, version de l'application, nom de l'appareil
👥 Données sociales
- · Amitiés et demandes d'amitié
- · Invitations (parrainage)
- · Participation aux groupes et événements
🎁 Données cadeaux et liste de souhaits
- · Noms, descriptions, prix, URL et catégories des cadeaux
- · Réservations et contributions
- · Notes privées pour les donateurs
📅 Données événements
- · Noms, descriptions, dates des événements
- · Liste des participants et rôles
- · Tirages Secret Santa
🎫 Données de support
- · Tickets d'assistance et messages
🏆 Données de gamification
- · Points, scores, badges obtenus
- · Participation aux tirages et loteries
3. Données de suivi automatique
- Données de session : journaux d'accès, durée des sessions, pages visitées
- Analyse des liens partagés : clics sur les liens de partage de liste de souhaits
- Données virales : suivi des partages sociaux, quiz, défis et comptes à rebours
- Clics commerciaux : clics sur les liens vers les sites partenaires (Amazon et autres) pour le suivi d'affiliation
- Journaux administratifs : actions des administrateurs à des fins de sécurité et d'audit
4. Finalités et base juridique
Exécution du contrat (art. 6(1)(b))
- Création et gestion du compte
- Fourniture des services de liste de souhaits, cadeaux, événements et Secret Santa
- Envoi de notifications liées au service (réservations, invitations, tirages)
- Gestion des tickets de support
- Cookies analytiques (Google Analytics)
- Notifications push sur appareil mobile
- Envoi de communications promotionnelles
- Amélioration de la plateforme par analyse agrégée
- Prévention des fraudes et abus
- Sécurité du service
- Conservation des données requise par la réglementation fiscale et comptable
- Réponse aux demandes des autorités compétentes
5. Cookies
6. Services tiers
- Google Analytics (Google LLC) — Analyse du trafic web, activé uniquement avec le consentement cookies
- Sentry (Functional Software Inc.) — Surveillance des erreurs et performances de l'application
- Apple Push Notification service (APNs) (Apple Inc.) — Envoi de notifications push à l'application iOS
- Resend (Resend Inc.) — Envoi d'emails transactionnels (notifications, confirmations, réinitialisation de mot de passe)
- Firecrawl — Extraction automatique des données produit depuis les URL (image, titre, prix)
- Amazon Web Services S3 (Amazon Inc.) — Stockage des fichiers et images téléchargés par les utilisateurs
- Partenaires affiliés (ex. Amazon) — Suivi des clics sur les liens produit pour le programme d'affiliation
7. Transfert international des données
- EU-US Data Privacy Framework pour les fournisseurs certifiés
- Clauses contractuelles types (CCT) approuvées par la Commission européenne
8. Durée de conservation
- Données du compte : jusqu'à la suppression du compte + 30 jours pour la suppression définitive
- Données de session et journaux : 30 jours
- Données analytiques : 24 mois
- Tickets de support : 12 mois après la clôture
- Données d'affiliation : selon les termes du programme partenaire
- Sauvegardes : 90 jours, puis supprimées automatiquement
9. Droits de la personne concernée
- Accès (art. 15) : obtenir la confirmation du traitement et une copie de vos données
- Rectification (art. 16) : corriger des données inexactes ou incomplètes
- Effacement (art. 17) : demander la suppression de vos données (« droit à l'oubli »)
- Limitation (art. 18) : limiter le traitement dans certaines circonstances
- Portabilité (art. 20) : recevoir vos données dans un format structuré et lisible par machine
- Opposition (art. 21) : vous opposer au traitement fondé sur l'intérêt légitime
- Retrait du consentement (art. 7) : retirer votre consentement à tout moment
Vous avez également le droit de déposer une plainte auprès de l'autorité de protection des données compétente si vous estimez que le traitement de vos données viole le RGPD.
10. Données des mineurs
11. Traitement automatisé
- Système de gamification : attribution automatique de points et badges basée sur les actions de l'utilisateur
- Loterie de cadeaux d'anniversaire : sélection automatique des gagnants basée sur le score et les points de parrainage
- Secret Santa : tirage aléatoire automatique des destinataires de cadeaux
12. Sécurité des données
- Chiffrement des mots de passe : les mots de passe sont protégés par bcrypt (hachage irréversible)
- HTTPS : toutes les communications sont chiffrées avec TLS
- Protection CSRF : jetons anti-falsification sur chaque requête
- Limitation de débit : limitation des requêtes API pour prévenir les abus
- Jetons API sécurisés : authentification mobile avec jetons révocables
13. Application iOS
- Jeton de l'appareil pour les notifications push (Apple APNs)
- Modèle de l'appareil, version du système d'exploitation et version de l'application
- Nom de l'appareil (pour la gestion de sessions multiples)
14. Modifications de la politique de confidentialité
- Avis sur la plateforme
- Email à l'adresse associée à votre compte
- Notification push (si vous avez l'application installée et les notifications activées)
15. Contact
Email : info@presentfor.me
Site web : www.presentfor.me