Politique de confidentialité
Nous vous expliquons clairement quelles données nous utilisons, pourquoi, avec qui nous les partageons et quand nous les supprimons. Nous respectons le Règlement général sur la protection des données (RGPD) et la loi organique espagnole 3/2018 (LOPDGDD).
1. Responsable du traitement
[COMPLETAR: tu nombre y apellidos, o la razón social] (NIF [COMPLETAR: NIF/DNI]), [COMPLETAR: domicilio fiscal completo]. Pour toute question relative à la confidentialité : [COMPLETAR: email de contacto].
2. Quelles données et pour quoi faire
Si vous créez ou achetez une carte
- Ce que vous mettez dans la carte : votre prénom, celui du destinataire, les photos, le message, le message vocal, l'album, la musique et la date d'ouverture.
- Ce que vous indiquez à l'IA pour rédiger le message (votre lien, un souvenir, vos vœux) et, si vous l'utilisez, votre idée de retouche photo.
- Votre e-mail (facultatif) : pour vous envoyer le lien et, si le destinataire répond, sa réponse.
- Données de paiement : gérées par Stripe. Nous recevons uniquement le montant, la date et l'e-mail du paiement, jamais vos données bancaires.
Finalité : préparer, afficher et livrer la carte achetée. Base légale : l'exécution du contrat d'achat (art. 6.1.b RGPD) et, pour ce que la loi nous oblige à conserver (facturation), le respect d'obligations légales (art. 6.1.c).
Si vous recevez une carte
Nous ne traitons vos données que si vous décidez de répondre : votre texte et/ou votre photo sont envoyés par e-mail à la personne qui vous a offert la carte. La photo est nettoyée avant l'envoi (nous retirons la localisation GPS et les autres données cachées enregistrées par les téléphones). Base légale : votre consentement, donné en appuyant sur envoyer (art. 6.1.a). Nous ne vous montrons jamais l'e-mail de l'expéditeur et ne lui donnons pas le vôtre.
Personnes figurant sur les photos
La personne qui crée la carte nous garantit avoir l'autorisation des personnes présentes sur ses photos et, s'il s'agit de mineurs, être leur parent ou tuteur ou disposer de leur autorisation. Les photos ne servent qu'à cette carte, jamais à la publicité ni à entraîner nos propres modèles d'IA, et elles ne sont pas publiques : seules les personnes disposant du lien peuvent les voir.
Données techniques
Nous utilisons votre adresse IP pour prévenir les abus (par exemple, limiter le nombre d'utilisations de l'IA par heure) et pour afficher les prix dans votre devise. Ces compteurs sont supprimés automatiquement sous 24 heures maximum. Base légale : notre intérêt légitime à protéger le service (art. 6.1.f). Nous mesurons les visites de manière agrégée et sans cookies, et nous ne mesurons jamais les adresses des cartes (plus d'infos dans la politique de cookies).
3. Intelligence artificielle
- Message : si vous demandez de l'aide pour l'écrire, les informations que vous nous donnez sont envoyées à Kie.ai pour rédiger un brouillon. Vous le voyez et pouvez le modifier avant de payer.
- Touche magique de la photo : uniquement si vous la choisissez (et cochez la case d'autorisation), la photo principale est envoyée à Kie.ai pour appliquer le style. Si vous décrivez votre propre idée, l’IA de Kie.ai la vérifie d'abord pour éviter les usages inappropriés.
L'IA ne prend aucune décision vous concernant : elle génère seulement un texte ou une image que vous vérifiez. Les photos retouchées par IA sont signalées comme telles dans la carte.
4. Avec qui nous partageons les données
Nous ne vendons ni ne cédons aucune donnée. Elles sont uniquement traitées, pour notre compte et dans le cadre d'un contrat de sous-traitance, par les prestataires nécessaires au fonctionnement du site :
| Prestataire | Finalité | Lieu |
|---|---|---|
| Cloudflare (Workers) | Hébergement du site et statistiques de visites sans cookies | Réseau mondial (UE / États-Unis) |
| Neon | Base de données (commandes et textes des cartes) | États-Unis |
| Cloudflare (R2) | Stockage privé des photos et des audios | UE |
| Stripe | Paiement par carte (nous ne voyons jamais vos données bancaires) | UE / États-Unis |
| Resend | Envoi d'e-mails (lien de la carte et réponses) | États-Unis |
| Upstash | Compteurs anti-abus par adresse IP (supprimés sous 24 h maximum) | UE |
| Kie.ai | IA : rédaction du message, vérification des idées personnalisées pour la photo et retouche de la photo principale si vous choisissez une « touche magique » (utilise des modèles de fournisseurs comme OpenAI) | Hors UE |
| Spotify | Lecteur de chants de Noël intégré | Suède / États-Unis |
Lorsqu'un prestataire se trouve hors de l'Espace économique européen, le transfert repose sur le cadre de protection des données UE-États-Unis ou sur les clauses contractuelles types approuvées par la Commission européenne. Nous ne communiquons des données aux autorités que si la loi nous y oblige.
5. Durée de conservation
- Cartes non payées : supprimées avec leurs photos au bout de 48 heures.
- Cartes payées : disponibles 90 jours à partir de leur date d'ouverture (ou de l'achat, si elles s'ouvrent tout de suite). Passé ce délai, nous supprimons automatiquement les photos, l'audio, le message, les prénoms, votre e-mail et les réponses reçues.
- Registre de la vente (montant, date et référence du paiement) : conservé aussi longtemps que l'exige la réglementation fiscale et commerciale.
- Réponses par e-mail : une fois envoyées, elles restent dans la boîte de réception du destinataire.
6. Vos droits
Vous pouvez à tout moment nous demander d'accéder à vos données, de les rectifier, de les supprimer (par exemple, retirer une carte avant terme), de vous opposer à leur utilisation, de la limiter ou de les recevoir dans un format portable. Écrivez-nous à [COMPLETAR: email de contacto] en indiquant le lien de la carte si vous l'avez. Nous répondons dans un délai d'un mois maximum.
Si vous estimez que vos données n'ont pas été correctement traitées, vous pouvez introduire une réclamation auprès de l'Agence espagnole de protection des données (aepd.es) ou de l'autorité de protection des données de votre pays (en France, la CNIL).
7. Âge minimum
Il faut avoir 18 ans ou plus pour acheter.
8. Sécurité
Les photos et les audios sont stockés dans un espace privé et ne s'affichent que par des liens temporaires. Chaque carte a une adresse impossible à deviner, et le site ne fonctionne qu'en connexion chiffrée (HTTPS). Si un incident de sécurité vous concernant survenait, nous vous en informerions et le signalerions aux autorités comme l'exige la loi.