Politique de confidentialité
Dernière mise à jour : 06/12/2025

1. Responsable du traitement

SAS Sparrow Développement, société par actions simplifiée, est responsable du traitement de vos données personnelles dans le cadre de l'utilisation de l'application Surpriz.

Pour toute question relative à la protection de vos données, vous pouvez nous contacter à l'adresse : privacy@surpriz.app

2. Données collectées

Nous collectons les données suivantes :

  • Données d'identification : nom, prénom, adresse e-mail
  • Données de connexion : informations d'authentification via Clerk
  • Données de wishlist : souhaits créés, descriptions, liens, images
  • Données d'utilisation : réservations effectuées sur les listes d'autres utilisateurs
  • Données techniques : adresse IP, type de navigateur, système d'exploitation

3. Finalités du traitement

Vos données sont traitées pour :

  • La création et la gestion de votre compte utilisateur
  • La création et le partage de vos listes de souhaits
  • La gestion des réservations de cadeaux
  • L'amélioration de nos services
  • La sécurité et la prévention de la fraude
  • Le respect de nos obligations légales

🔒 Notre garantie de confidentialité : La surprise préservée

Surpriz respecte le principe fondamental de la surprise avec notre système de révélation basé sur la date de l'événement :

🔒 Avant la date de votre événement

En tant que propriétaire de liste, vous ne voyez AUCUNE information sur les réservations : ni qui a réservé, ni si un cadeau a été acheté, ni même combien de cadeaux ont été réservés. La surprise est totalement préservée.

🎉 Après la date de votre événement

Si vous avez activé l'option "Révéler les réservations après l'événement" lors de la création de votre liste, vous pourrez découvrir qui vous a réservé quoi une fois la date passée. C'est le moment magique où vous pouvez remercier vos proches !

⚙️ Contrôle total

Vous décidez pour chaque liste si vous souhaitez voir les réservations après l'événement ou si vous préférez qu'elles restent toujours secrètes. Votre liste, vos règles.

👥 Vos proches voient les réservations

Les personnes consultant votre liste peuvent voir si un cadeau est déjà réservé (pour éviter les doublons) et gérer leurs propres réservations. Seul VOUS, en tant que propriétaire, bénéficiez de la préservation de la surprise.

Cette fonctionnalité est au cœur de notre engagement envers votre vie privée et l'expérience magique de recevoir des cadeaux.

4. Base légale du traitement

Le traitement de vos données repose sur :

  • L'exécution du contrat : pour la fourniture des services Surpriz
  • Votre consentement : pour certaines fonctionnalités optionnelles
  • Nos intérêts légitimes : pour l'amélioration de nos services et la sécurité
  • Les obligations légales : pour répondre aux exigences réglementaires

5. Destinataires des données

Vos données peuvent être transmises à :

  • Clerk : notre prestataire d'authentification (certifié SOC 2 Type II)
  • Vercel : notre hébergeur (conforme RGPD)
  • Les utilisateurs avec qui vous partagez vos listes : uniquement les souhaits que vous choisissez de partager

Nous ne vendons jamais vos données à des tiers.

6. Durée de conservation

Vos données sont conservées pendant la durée de vie de votre compte, puis :

  • Données de compte : supprimées dans les 30 jours suivant la suppression de votre compte
  • Données de réservation : conservées 1 an pour l'historique des utilisateurs ayant réservé
  • Données de connexion : conservées 12 mois pour la sécurité

7. Vos droits RGPD

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger vos données inexactes ou incomplètes
  • Droit à l'effacement : demander la suppression de vos données
  • Droit à la limitation : limiter le traitement de vos données
  • Droit à la portabilité : récupérer vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement de vos données
  • Droit de retirer votre consentement : à tout moment

Pour exercer ces droits, contactez-nous à : privacy@surpriz.app

8. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

  • Chiffrement des données en transit (HTTPS/TLS)
  • Chiffrement des données au repos
  • Authentification sécurisée via Clerk
  • Contrôle d'accès strict aux données
  • Sauvegardes régulières
  • Surveillance et journalisation des accès

9. Transfert de données hors UE

Certains de nos prestataires peuvent être situés hors de l'Union Européenne. Dans ce cas, nous nous assurons que des garanties appropriées sont en place (clauses contractuelles types, Privacy Shield, etc.) pour protéger vos données.

10. Cookies et traceurs

Nous utilisons uniquement des cookies essentiels au fonctionnement de l'application (authentification). Pour plus d'informations, consultez notre politique de cookies.

11. Réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

CNIL - Service des plaintes

3 Place de Fontenoy - TSA 80715

75334 PARIS CEDEX 07

Site web : www.cnil.fr

12. Modifications de la politique

Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. En cas de modification substantielle, nous vous en informerons par e-mail ou via une notification dans l'application.

13. Contact

Pour toute question concernant cette politique de confidentialité ou vos données personnelles :

E-mail : privacy@surpriz.app

SAS Sparrow Développement