Aller au contenu
§ légal · RGPD

Politique de confidentialité

Mise à jour20 février 2026

PatronIA accorde une grande importance à la protection de vos données personnelles. La présente politique décrit quelles données nous collectons, pourquoi, et comment nous les protégeons, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679).

01. Responsable du traitement

02. Données collectées

Nous collectons les catégories de données suivantes :

CatégorieDonnéesFinalitéBase légale
IdentitéNom, adresse emailCréation et gestion du compte utilisateurContrat
AuthentificationMot de passe (haché), identifiant Google OAuthSécurisation de l'accès au compteContrat
MensurationsTour de poitrine, taille, hanches, longueurs, etc.Génération de patrons sur mesureContrat
PhotosImages téléchargées par l'utilisateurAnalyse IA pour identification du vêtementContrat
PaiementTraitées directement par Stripe (pas de stockage)Achat de créditsContrat
TechniquesAdresse IP, user-agent (sessions)Sécurité et prévention de la fraudeLégitime
UtilisationHistorique des projets, transactionsFonctionnement du serviceContrat

Données sensibles

Les mensurations corporelles peuvent être considérées comme des données relatives à la santé au sens du RGPD. Nous les traitons uniquement dans le cadre strict de l'exécution du service (génération de patrons sur mesure) et avec votre consentement explicite lors de la saisie. Ces données ne sont jamais utilisées à d'autres fins.

03. Sous-traitants & transferts de données

Sous-traitantFinalitéLocalisation
HostingerHébergement de l'application et base de donnéesUE · Lituanie
AnthropicAnalyse IA des photos (Claude API)USA*
StripeTraitement des paiementsUSA*
ResendEnvoi d'emails transactionnelsUSA*
GoogleAuthentification OAuth (optionnelle)USA*

* Les transferts vers les États-Unis sont encadrés par le EU-U.S. Data Privacy Framework ou par des clauses contractuelles types (CCT) approuvées par la Commission européenne.

04. Durée de conservation

DonnéesDurée
Compte utilisateurJusqu'à suppression du compte par l'utilisateur
Projets et photosJusqu'à suppression du compte
MensurationsJusqu'à suppression du profil ou du compte
Données de paiementConservées par Stripe selon leur politique. Identifiants de session Stripe conservés 5 ans (obligation comptable).
Logs techniques12 mois max.

05. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir la communication de vos données personnelles
  • Droit de rectification : modifier vos données depuis la page Paramètres
  • Droit à l'effacement (oubli) : supprimer votre compte et toutes vos données depuis la page Paramètres
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement
  • Droit à la limitation : demander la limitation du traitement

Pour exercer vos droits, écrivez-nous à l'adresse dédiée : dpo@patronia.declic.cloud. Nous répondons dans un délai maximum de 30 jours.

La suppression de compte est aussi disponible directement dans vos paramètres. Elle entraîne l'effacement immédiat et irréversible de toutes vos données (compte, projets, photos, mensurations, profils).

06. Cookies

PatronIA utilise exclusivement des cookies strictement nécessaires :

CookieFinalitéDurée
better-auth.session_tokenAuthentification et maintien de session7 jours

Aucun cookie publicitaire, analytique ou de suivi n'est utilisé. En conséquence, aucun bandeau de consentement aux cookies n'est requis (exemption de l'article 5(3) de la directive ePrivacy pour les cookies strictement nécessaires).

07. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

  • Chiffrement des communications (HTTPS / TLS)
  • Mots de passe hachés avec algorithme sécurisé
  • Base de données non exposée publiquement
  • Tokens de session à durée limitée
  • Vérification des signatures pour les webhooks de paiement

08. Réclamation

Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous pouvez adresser une réclamation à la CNIL :

  • Autorité : CNIL — Commission Nationale de l'Informatique et des Libertés
  • Adresse : 3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
  • Site : www.cnil.fr