Politique de confidentialité
Dernière mise à jour : mai 2025
1. Responsable du traitement
Le responsable du traitement des données personnelles est l'éditeur du service b-card. Pour exercer vos droits ou pour toute question relative à cette politique, contactez-nous à : contact@b-card.fr
2. Données collectées
2.1 Créateur de carte (utilisateur authentifié)
La création d'une carte nécessite un compte. Selon le mode de connexion choisi (lien magique ou Google), nous collectons votre adresse email et, le cas échéant, votre identifiant Google. Ces données permettent de rattacher automatiquement vos cartes à votre compte et d'assurer la sécurité de votre espace.
2.2 Contributeurs (participants anonymes)
Les contributeurs n'ont pas besoin de créer de compte. Nous collectons uniquement le nom ou pseudonyme saisi librement, le message rédigé, et la signature numérique optionnelle. Aucune donnée d'identification n'est requise.
2.3 Données techniques
Pour les contributeurs anonymes uniquement, l'adresse IP est utilisée temporairement à des fins de protection contre le spam (rate limiting). Elle n'est ni stockée durablement ni associée à une carte.
3. Finalités et bases légales (art. 6 RGPD)
| Finalité | Base légale |
|---|---|
| Authentification et gestion du compte | Exécution du contrat (art. 6.1.b) |
| Affichage des messages sur la carte | Exécution du contrat (art. 6.1.b) |
| Protection contre le spam (rate limiting) | Intérêt légitime (art. 6.1.f) |
| Modération de contenu | Intérêt légitime (art. 6.1.f) |
| Analytics (usage agrégé) | Consentement (art. 6.1.a) |
4. Durée de conservation
- Données de compte : conservées tant que le compte est actif, puis supprimées dans un délai de 30 jours après demande de suppression.
- Messages et signatures : conservés tant que la carte existe. Le créateur peut supprimer une carte et ses messages à tout moment.
- Adresses IP (rate limiting des contributeurs anonymes) : conservées 1 heure en mémoire Redis, puis automatiquement supprimées.
5. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Droit d'accès — obtenir une copie de vos données
- Droit de rectification — corriger des données inexactes
- Droit à l'effacement ("droit à l'oubli") — supprimer vos données
- Droit à la portabilité — recevoir vos données dans un format structuré
- Droit d'opposition — s'opposer à certains traitements
Pour exercer ces droits, contactez-nous à contact@b-card.fr. Nous répondrons dans un délai maximum d'un mois. Vous pouvez également introduire une réclamation auprès de la CNIL.
6. Sous-traitants et transferts
b-card fait appel aux sous-traitants suivants. Des contrats de traitement de données (DPA) sont en place avec chacun d'eux.
| Prestataire | Rôle | Localisation des données |
|---|---|---|
| Supabase (AWS eu-west-1) | Base de données, stockage, authentification | Union Européenne (Irlande) |
| Vercel | Hébergement de l'application | Union Européenne |
| Upstash | Rate limiting (adresses IP, 1h TTL) | Union Européenne |
| OpenAI | Modération de contenu (texte des messages) | États-Unis (transfert encadré par clauses contractuelles types) |
7. Cookies
Pour plus d'informations sur les cookies utilisés, consultez notre Politique cookies.
8. Modifications
Cette politique peut être mise à jour. La date de dernière modification est indiquée en haut de page. En cas de modification substantielle, nous vous en informerons par email si vous êtes titulaire d'un compte.