GP / CONFIDENTIALITÉ
Politique de confidentialité
Cette page décrit uniquement les traitements réellement en place. Aucun traitement futur ou hypothétique n’y figure.
Ce qui est collecté
Compte
Votre adresse email et votre mot de passe, saisis à la création du compte. Le mot de passe n’est jamais stocké en clair : il est conservé sous forme d’empreinte par Supabase Auth. GPredict n’y a pas accès.
Finalité : créer votre compte, vous authentifier et vous donner accès à l’analyse. Base légale : l’exécution du service que vous demandez.
Abonnement
Si vous souscrivez à une formule payante, nous conservons un identifiant client et un identifiant d’abonnement fournis par Stripe, ainsi que le plan souscrit, son statut, les dates de période et un éventuel changement de formule programmé.
Aucune donnée bancaire n’est collectée, ni transmise, ni stockée par GPredict. Le numéro de carte est saisi directement sur les pages de Stripe et ne transite jamais par nos serveurs. Stripe agit comme prestataire de paiement et applique sa propre politique de confidentialité.
Finalité : ouvrir les droits correspondant à votre formule et gérer la facturation.
Mesure d’audience
Le site charge un script de mesure d’audience fourni par Vesk (vesk.dev) sur l’ensemble des pages. Constaté par mesure directe sur la version en ligne : il ne dépose aucun cookie, mais écrit dans le stockage de session de votre navigateur deux identifiants — _a_sid, qui distingue votre visite, et _a_sact, un horodatage d’activité. Ils sont effacés à la fermeture de votre navigateur. Un identifiant persistant (_a_cid) a également été observé en session connectée.
Vesk reçoit également des données de compte et de facturation, par des connecteurs branchés sur Stripe et Supabase : votre adresse email, votre date d’inscription, ainsi que le montant et le statut de votre abonnement. Ces données dépassent la simple mesure d’audience.
[À COMPLÉTER : durée de conservation chez Vesk et localisation de l’hébergement — à reprendre de la documentation du prestataire]
Cookies
GPredict utilise des cookies strictement nécessaires à l’authentification, déposés par Supabase Auth au moment de la connexion. Ils maintiennent votre session et sont supprimés à la déconnexion. Tant que vous ne vous connectez pas, aucun cookie n’est déposé.
En revanche, des traceurs de mesure d’audience sont écrits dès la première visite, y compris sur les pages publiques : les identifiants de session décrits ci-dessus. La loi les traite comme des cookies, même s’ils n’en sont techniquement pas.
Aucun cookie publicitaire, aucun traceur de ciblage publicitaire, aucune revente de données.
Où vos données sont stockées
Les comptes et les données d’abonnement sont hébergés par Supabase dans la région eu-central-1, c’est-à-dire dans l’Union européenne. L’application est servie par Vercel. Les données de paiement sont détenues par Stripe.
Durée de conservation
Les données de compte sont conservées tant que le compte existe. À sa suppression, elles sont effacées. Les données d’abonnement sont conservées le temps requis par les obligations comptables applicables aux transactions, puis effacées.
Vos droits
Conformément au Règlement général sur la protection des données, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité sur vos données.
Pour les exercer, écrivez à [À COMPLÉTER : email de contact]. Une réponse vous sera apportée dans un délai d’un mois. Vous pouvez également introduire une réclamation auprès de la CNIL.
Partage avec des tiers
Vos données ne sont ni vendues, ni louées, ni échangées. Elles sont transmises aux seuls prestataires suivants :
- Supabase — authentification et base de données : votre email et l’empreinte de votre mot de passe.
- Vercel — hébergement de l’application.
- Stripe — paiement : vos coordonnées bancaires, qu’il détient seul, et les données de votre abonnement.
- Vesk — mesure d’audience, et, via ses connecteurs Stripe et Supabase : votre adresse email, votre date d’inscription, le montant et le statut de votre abonnement.
