1. Introduction
La présente politique de confidentialité décrit comment iVeFound (ci-après "nous", "notre" ou "le Service") collecte, utilise et protège vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
En utilisant notre service, vous acceptez les pratiques décrites dans cette politique.
2. Responsable du traitement
Le responsable du traitement des données est :
- Raison sociale : L4W
- Adresse : Nantes
- Email : contact@ivefound.eu
3. Données collectées
Nous collectons les catégories de données suivantes :
3.1 Données d'identification
- Adresse email
- Mot de passe (chiffré)
3.2 Données relatives aux objets
- Description des objets enregistrés
- Photos des objets (optionnel)
- Identifiants uniques (QR codes)
3.3 Données de signalement
- Coordonnées du trouveur (email, téléphone optionnel)
- Lieu de découverte de l'objet
- Messages échangés entre utilisateurs
3.4 Données de commande
- Adresse de livraison
- Historique des commandes
- Informations de paiement (traitées par Stripe, non stockées par nous)
3.5 Données techniques
- Adresse IP
- Type de navigateur et appareil
- Pages visitées et actions effectuées
4. Finalités du traitement
Vos données sont utilisées pour :
- Gestion du compte : création, authentification, récupération de mot de passe
- Service principal : enregistrement d'objets, génération de QR codes, mise en relation propriétaire/trouveur
- Commandes : traitement et livraison des supports QR code
- Communication : notifications par email (signalement, messages, expédition)
- Sécurité : prévention des abus, détection de fraude
- Amélioration : statistiques anonymes d'utilisation
5. Bases légales du traitement
- Exécution du contrat : pour fournir le service que vous avez demandé
- Intérêt légitime : pour la sécurité et l'amélioration du service
- Obligation légale : pour respecter nos obligations comptables et fiscales
- Consentement : pour les communications marketing (si applicable)
6. Destinataires des données
Vos données peuvent être partagées avec :
- Supabase Inc. - Hébergement et base de données
- Stripe Inc. - Traitement des paiements
- Printify/Printful - Fabrication et expédition des supports
- Resend - Envoi des emails transactionnels
- Cloudflare - Protection anti-bot (Turnstile)
- Netlify Inc. - Hébergement du site
Ces sous-traitants sont soumis à des obligations contractuelles de confidentialité et de sécurité.
7. Transferts hors UE
Certains de nos sous-traitants sont situés aux États-Unis. Ces transferts sont encadrés par des clauses contractuelles types approuvées par la Commission Européenne ou par des décisions d'adéquation.
8. Durée de conservation
- Données de compte : conservées tant que le compte est actif, puis 3 ans après suppression
- Données d'objets : conservées tant que l'objet est enregistré
- Données de commande : 10 ans (obligations comptables)
- Logs de sécurité : 1 an
- Messages : 2 ans après le dernier échange
9. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : demander la suppression de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer à certains traitements
- Droit à la limitation : restreindre le traitement de vos données
Pour exercer ces droits, contactez-nous à : contact@ivefound.eu
Vous pouvez également supprimer votre compte directement depuis les paramètres de votre profil.
10. Sécurité des données
Nous mettons en œuvre des mesures de sécurité appropriées :
- Chiffrement des données en transit (HTTPS/TLS)
- Chiffrement des mots de passe (bcrypt)
- Contrôle d'accès strict aux données
- Surveillance et journalisation des accès
- Mises à jour régulières de sécurité
11. Cookies
Notre site utilise des cookies strictement nécessaires au fonctionnement :
- Session d'authentification : maintenir votre connexion
- Préférences : mémoriser vos choix
- Sécurité : protection contre les attaques CSRF
Nous utilisons Plausible Analytics qui ne dépose aucun cookie et respecte votre vie privée.
12. Mineurs
Notre service n'est pas destiné aux personnes de moins de 16 ans. Si vous êtes parent et que votre enfant nous a fourni des données, contactez-nous pour les supprimer.
13. Modifications
Nous pouvons modifier cette politique à tout moment. En cas de modification substantielle, nous vous en informerons par email ou via une notification sur le site.
14. Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr
Dernière mise à jour : Janvier 2026