1. Introduction
La presente politique de confidentialite decrit comment Retrouv'Mes Affaires (ci-apres "nous", "notre" ou "le Service") collecte, utilise et protege vos donnees personnelles conformement au Reglement General sur la Protection des Donnees (RGPD) et a la loi Informatique et Libertes.
En utilisant notre service, vous acceptez les pratiques decrites dans cette politique.
2. Responsable du traitement
Le responsable du traitement des donnees est :
- Raison sociale : L4W
- Adresse : Nantes
- Email : contact@ivefound.eu
3. Donnees collectees
Nous collectons les categories de donnees suivantes :
3.1 Donnees d'identification
- Adresse email
- Mot de passe (chiffre)
3.2 Donnees relatives aux objets
- Description des objets enregistres
- Photos des objets (optionnel)
- Identifiants uniques (QR codes)
3.3 Donnees de signalement
- Coordonnees du trouveur (email, telephone optionnel)
- Lieu de decouverte de l'objet
- Messages echanges entre utilisateurs
3.4 Donnees de commande
- Adresse de livraison
- Historique des commandes
- Informations de paiement (traitees par Stripe, non stockees par nous)
3.5 Donnees techniques
- Adresse IP
- Type de navigateur et appareil
- Pages visitees et actions effectuees
4. Finalites du traitement
Vos donnees sont utilisees pour :
- Gestion du compte : creation, authentification, recuperation de mot de passe
- Service principal : enregistrement d'objets, generation de QR codes, mise en relation proprietaire/trouveur
- Commandes : traitement et livraison des supports QR code
- Communication : notifications par email (signalement, messages, expedition)
- Securite : prevention des abus, detection de fraude
- Amelioration : statistiques anonymes d'utilisation
5. Bases legales du traitement
- Execution du contrat : pour fournir le service que vous avez demande
- Interet legitime : pour la securite et l'amelioration du service
- Obligation legale : pour respecter nos obligations comptables et fiscales
- Consentement : pour les communications marketing (si applicable)
6. Destinataires des donnees
Vos donnees peuvent etre partagees avec :
- Supabase Inc. - Hebergement et base de donnees
- Stripe Inc. - Traitement des paiements
- Printify/Printful - Fabrication et expedition des supports
- Resend - Envoi des emails transactionnels
- Cloudflare - Protection anti-bot (Turnstile)
- Netlify Inc. - Hebergement du site
Ces sous-traitants sont soumis a des obligations contractuelles de confidentialite et de securite.
7. Transferts hors UE
Certains de nos sous-traitants sont situes aux Etats-Unis. Ces transferts sont encadres par des clauses contractuelles types approuvees par la Commission Europeenne ou par des decisions d'adequation.
8. Duree de conservation
- Donnees de compte : conservees tant que le compte est actif, puis 3 ans apres suppression
- Donnees d'objets : conservees tant que l'objet est enregistre
- Donnees de commande : 10 ans (obligations comptables)
- Logs de securite : 1 an
- Messages : 2 ans apres le dernier echange
9. Vos droits
Conformement au RGPD, vous disposez des droits suivants :
- Droit d'acces : obtenir une copie de vos donnees
- Droit de rectification : corriger des donnees inexactes
- Droit a l'effacement : demander la suppression de vos donnees
- Droit a la portabilite : recevoir vos donnees dans un format structure
- Droit d'opposition : vous opposer a certains traitements
- Droit a la limitation : restreindre le traitement de vos donnees
Pour exercer ces droits, contactez-nous a : contact@ivefound.eu
Vous pouvez egalement supprimer votre compte directement depuis les parametres de votre profil.
10. Securite des donnees
Nous mettons en oeuvre des mesures de securite appropriees :
- Chiffrement des donnees en transit (HTTPS/TLS)
- Chiffrement des mots de passe (bcrypt)
- Controle d'acces strict aux donnees
- Surveillance et journalisation des acces
- Mises a jour regulieres de securite
11. Cookies
Notre site utilise des cookies strictement necessaires au fonctionnement :
- Session d'authentification : maintenir votre connexion
- Preferences : memoriser vos choix
- Securite : protection contre les attaques CSRF
Nous utilisons Plausible Analytics qui ne depose aucun cookie et respecte votre vie privee.
12. Mineurs
Notre service n'est pas destine aux personnes de moins de 16 ans. Si vous etes parent et que votre enfant nous a fourni des donnees, contactez-nous pour les supprimer.
13. Modifications
Nous pouvons modifier cette politique a tout moment. En cas de modification substantielle, nous vous en informerons par email ou via une notification sur le site.
14. Reclamation
Si vous estimez que vos droits ne sont pas respectes, vous pouvez introduire une reclamation aupres de la CNIL (Commission Nationale de l'Informatique et des Libertes) : www.cnil.fr
Derniere mise a jour : Decembre 2025