1. Responsable du traitement
SAS Sparrow Développement, société par actions simplifiée, est responsable du traitement de vos données personnelles dans le cadre de l'utilisation de l'application Surpriz.
Pour toute question relative à la protection de vos données, vous pouvez nous contacter à l'adresse : privacy@surpriz.app
2. Données collectées
Nous collectons les données suivantes :
- Données d'identification : nom, prénom, adresse e-mail
- Données de connexion : informations d'authentification via Clerk
- Données de wishlist : souhaits créés, descriptions, liens, images
- Données d'utilisation : réservations effectuées sur les listes d'autres utilisateurs
- Données techniques : adresse IP, type de navigateur, système d'exploitation
3. Finalités du traitement
Vos données sont traitées pour :
- La création et la gestion de votre compte utilisateur
- La création et le partage de vos listes de souhaits
- La gestion des réservations de cadeaux
- L'amélioration de nos services
- La sécurité et la prévention de la fraude
- Le respect de nos obligations légales
🔒 Notre garantie de confidentialité : La surprise préservée
Surpriz respecte le principe fondamental de la surprise avec notre système de révélation basé sur la date de l'événement :
🔒 Avant la date de votre événement
En tant que propriétaire de liste, vous ne voyez AUCUNE information sur les réservations : ni qui a réservé, ni si un cadeau a été acheté, ni même combien de cadeaux ont été réservés. La surprise est totalement préservée.
🎉 Après la date de votre événement
Si vous avez activé l'option "Révéler les réservations après l'événement" lors de la création de votre liste, vous pourrez découvrir qui vous a réservé quoi une fois la date passée. C'est le moment magique où vous pouvez remercier vos proches !
⚙️ Contrôle total
Vous décidez pour chaque liste si vous souhaitez voir les réservations après l'événement ou si vous préférez qu'elles restent toujours secrètes. Votre liste, vos règles.
👥 Vos proches voient les réservations
Les personnes consultant votre liste peuvent voir si un cadeau est déjà réservé (pour éviter les doublons) et gérer leurs propres réservations. Seul VOUS, en tant que propriétaire, bénéficiez de la préservation de la surprise.
Cette fonctionnalité est au cœur de notre engagement envers votre vie privée et l'expérience magique de recevoir des cadeaux.
4. Base légale du traitement
Le traitement de vos données repose sur :
- L'exécution du contrat : pour la fourniture des services Surpriz
- Votre consentement : pour certaines fonctionnalités optionnelles
- Nos intérêts légitimes : pour l'amélioration de nos services et la sécurité
- Les obligations légales : pour répondre aux exigences réglementaires
5. Destinataires des données
Vos données peuvent être transmises à :
- Clerk : notre prestataire d'authentification (certifié SOC 2 Type II)
- Vercel : notre hébergeur (conforme RGPD)
- Les utilisateurs avec qui vous partagez vos listes : uniquement les souhaits que vous choisissez de partager
Nous ne vendons jamais vos données à des tiers.
6. Durée de conservation
Vos données sont conservées pendant la durée de vie de votre compte, puis :
- Données de compte : supprimées dans les 30 jours suivant la suppression de votre compte
- Données de réservation : conservées 1 an pour l'historique des utilisateurs ayant réservé
- Données de connexion : conservées 12 mois pour la sécurité
7. Vos droits RGPD
Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger vos données inexactes ou incomplètes
- Droit à l'effacement : demander la suppression de vos données
- Droit à la limitation : limiter le traitement de vos données
- Droit à la portabilité : récupérer vos données dans un format structuré
- Droit d'opposition : vous opposer au traitement de vos données
- Droit de retirer votre consentement : à tout moment
Pour exercer ces droits, contactez-nous à : privacy@surpriz.app
8. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement des données en transit (HTTPS/TLS)
- Chiffrement des données au repos
- Authentification sécurisée via Clerk
- Contrôle d'accès strict aux données
- Sauvegardes régulières
- Surveillance et journalisation des accès
9. Transfert de données hors UE
Certains de nos prestataires peuvent être situés hors de l'Union Européenne. Dans ce cas, nous nous assurons que des garanties appropriées sont en place (clauses contractuelles types, Privacy Shield, etc.) pour protéger vos données.
10. Cookies et traceurs
Nous utilisons uniquement des cookies essentiels au fonctionnement de l'application (authentification). Pour plus d'informations, consultez notre politique de cookies.
11. Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL - Service des plaintes
3 Place de Fontenoy - TSA 80715
75334 PARIS CEDEX 07
Site web : www.cnil.fr
12. Modifications de la politique
Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. En cas de modification substantielle, nous vous en informerons par e-mail ou via une notification dans l'application.
13. Contact
Pour toute question concernant cette politique de confidentialité ou vos données personnelles :
E-mail : privacy@surpriz.app
SAS Sparrow Développement