Politique de Confidentialité
Dernière mise à jour : 8 avril 2026
1. Responsable de traitement
Le responsable du traitement des données est Adrien Tremblin, exerçant sous le statut de micro-entreprise.
Délégué à la protection des données (DPO) : dpo@nuptia-app.com
2. Données collectées
Nous collectons les catégories de données suivantes :
- Données de compte : adresse email, nom, prénom (via inscription ou Google OAuth).
- Données de mariage : date, lieu, noms du couple, préférences d'organisation.
- Données des invités : noms, coordonnées, réponses RSVP, préférences alimentaires.
- Données prestataires : contacts, notes, documents partagés, historique d'échanges.
- Interactions IA : questions posées à l'assistant, suggestions générées, contexte de conversation.
- Données analytiques : pages visitées, durée des sessions, interactions (via Microsoft Clarity, uniquement avec votre consentement).
3. Finalités et base légale
Vos données sont traitées pour les finalités suivantes :
- Exécution du contrat : fourniture du service de planification de mariage, gestion de votre compte et de vos données de mariage.
- Consentement : envoi de communications marketing, utilisation de cookies analytiques (Clarity), traitement par l'assistant IA.
- Intérêt légitime : amélioration du service, détection de fraude, sécurité de la plateforme.
4. Durée de conservation
- Données de compte actif : conservées pendant toute la durée d'utilisation du service.
- Après archivage : données conservées 30 jours avant suppression automatique.
- Après demande de suppression : données supprimées sous 7 jours ouvrés.
- Données analytiques : conservées 13 mois maximum.
5. Sous-traitants
Nous faisons appel aux sous-traitants suivants pour le fonctionnement du service :
- Vercel Inc. (États-Unis) — Hébergement de l'application.
- Supabase Inc. (États-Unis) — Base de données, authentification et stockage de fichiers.
- Anthropic (États-Unis) — Assistant IA (Claude).
- Resend Inc. (États-Unis) — Emails transactionnels.
- Sentry Inc. (États-Unis) — Monitoring et détection d'erreurs.
- Microsoft Corporation (États-Unis) — Analytique de sessions (Clarity).
- Lemon Squeezy LLC (États-Unis) — Traitement des paiements (Merchant of Record).
Nos sous-traitants américains actuellement actifs sont soumis à des Clauses Contractuelles Types (CCT/SCCs) conformément au RGPD pour encadrer les transferts de données hors de l'Union Européenne. Tout nouveau sous-traitant fait l'objet d'un Data Processing Agreement (DPA) conforme avant activation.
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles.
- Droit de rectification : corriger des données inexactes ou incomplètes.
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible.
- Droit à l'effacement : demander la suppression de vos données.
- Droit à la limitation : restreindre le traitement dans certains cas.
- Droit d'opposition : vous opposer au traitement fondé sur l'intérêt légitime.
Pour exercer vos droits, contactez notre DPO à dpo@nuptia-app.com. Nous répondrons dans un délai de 30 jours.
Vous avez également le droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. Transferts hors UE
Certains de nos sous-traitants sont situés aux États-Unis. Ces transferts sont encadrés par des Clauses Contractuelles Types (SCCs) approuvées par la Commission Européenne, garantissant un niveau de protection adéquat de vos données.
9. Contact
Pour toute question relative à la protection de vos données, contactez notre DPO à dpo@nuptia-app.com.