Politique de confidentialité

1. Responsable du traitement

G.M.L. Global Mind Ltd
6 Dimokratias, 4528 Pentakomo, Limassol, Cyprus
E-mail : [email protected]
Représentée par : Marcus Meurer & Felicia Meurer (Directors)

Pour toute question relative à la protection des données, écris-nous à [email protected].

2. Données que nous collectons

  • Nom
  • Date, heure et lieu de naissance
  • Adresse e-mail (uniquement si tu enregistres ta lecture par e-mail ou effectues un achat)
  • Adresse IP (automatiquement lors du chargement de la page)
  • Données de paiement (traitées directement par Stripe — nous ne les stockons jamais nous-mêmes)

3. Finalités

  • Créer ta lecture personnelle Birth Codex (données de naissance, nom)
  • Envoyer la lecture par e-mail (adresse e-mail)
  • Traiter les paiements (e-mail, données de paiement via Stripe)
  • Prévention des abus et limitation des requêtes (adresse IP)
  • Analyser et améliorer le service (données d'utilisation anonymisées)

4. Bases légales

  • Art. 6(1)(b) du RGPD — exécution d'un contrat (création de la lecture, paiement)
  • Art. 6(1)(a) du RGPD — consentement (communication par e-mail)
  • Art. 6(1)(f) du RGPD — intérêt légitime (prévention des abus, analyses)

5. Hébergement — Vercel

Notre site web est hébergé chez Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, États-Unis ; l'exécution des fonctions et le traitement des données ont lieu dans l'UE (Francfort, région fra1). Vercel traite automatiquement des données techniques (adresse IP, type de navigateur, heure d'accès). Vercel Inc. étant une société américaine, le traitement s'appuie en complément sur les clauses contractuelles types de l'UE. Politique de confidentialité de Vercel

6. Traitement des textes par un sous-traitant

Pour préparer la rédaction de ta lecture, nous transmettons ton nom et les valeurs calculées (pas de données brutes comme la date ou le lieu de naissance) à notre sous-traitant Anthropic PBC, 548 Market St, San Francisco, CA 94104, États-Unis. Ces données ne sont pas utilisées à des fins d'entraînement propres. Les transferts reposent sur les clauses contractuelles types de l'UE. Politique de confidentialité d'Anthropic

7. Paiements — Stripe

Les paiements sont gérés par Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin 2, Irlande. Tes données de paiement sont traitées directement par Stripe ; nous ne recevons jamais de données de carte ou bancaires — uniquement une confirmation du paiement. Politique de confidentialité de Stripe

Registre d'achat (justificatif de ta commande) : Pour chaque achat finalisé, nous créons en outre un enregistrement probatoire. Il contient : les identifiants Stripe de ta transaction (ID de session, de payment intent et de client), ton adresse e-mail, le nom indiqué lors du paiement, les données de naissance que tu as saisies pour la lecture commandée (prénom, date de naissance, heure de naissance et lieu de naissance ainsi que les coordonnées qui en sont dérivées, de même que le genre et l'adresse e-mail si tu les as indiqués), le montant payé et sa devise, un code promotionnel utilisé, le niveau acheté, le pays de ton adresse de facturation, des identifiants d'analyse pseudonymes, l'identifiant de la lecture livrée, ta confirmation de la renonciation au droit de rétractation, ainsi que les horodatages et statuts de l'achat, de la génération de la lecture et de l'e-mail de confirmation (envoi, remise, ouverture, clic). En cas de rétrofacturation, nous ajoutons son numéro de dossier, le motif invoqué et les délais ; si la génération de la lecture échoue, nous conservons le message d'erreur technique. Les numéros de carte et les données bancaires ne font pas partie de cet enregistrement.

Pourquoi nous le conservons — et combien de temps : Si quelqu'un conteste un paiement auprès de sa banque (rétrofacturation ou chargeback), le réseau de cartes ne nous laisse que quelques jours pour prouver que la prestation a bien été commandée et effectivement livrée. Sans cet enregistrement, nous ne pourrions pas l'établir — même lorsque nous avons livré correctement. Base légale : art. 6(1)(f) du RGPD (intérêt légitime à se défendre contre des rétrofacturations injustifiées). L'enregistrement est stocké chez Upstash (UE, Francfort) et supprimé automatiquement au bout de 5 ans ; ce délai correspond à la durée pendant laquelle les réseaux de cartes peuvent rouvrir une transaction bien après l'achat initial. Ce délai est glissant : chaque mise à jour de l'enregistrement (par exemple une livraison confirmée ou une rétrofacturation ultérieure) le réinitialise à 5 années complètes. Tu peux t'opposer à ce traitement ou en demander la suppression à tout moment — un e-mail à [email protected] suffit.

8. E-mails — Brevo

Pour les e-mails transactionnels (l'e-mail de confirmation avec le lien vers ta lecture), nous utilisons Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Allemagne). Ton adresse e-mail est stockée chez Brevo et utilisée pour l'envoi ainsi que comme registre d'achat. Base légale : Art. 6(1)(b) du RGPD (contrat). Politique de confidentialité de Brevo

Horoscope du jour et alerte de rétrogradation (newsletter) : En plus de l'e-mail transactionnel, nous gérons deux abonnements e-mail distincts et facultatifs, dont l'envoi peut être actif ou temporairement en pause — toute inscription déjà existante reste inchangée dans les deux cas : un horoscope du jour (une courte interprétation basée sur les transits planétaires actuels par rapport à ton thème natal) et une alerte de rétrogradation (un avis dès que Mercure, Vénus ou Mars devient rétrograde). Les deux constituent, dans les faits, une newsletter : tu reçois des e-mails récurrents jusqu'à ta désinscription. La seule base légale est l'Art. 6(1)(a) du RGPD (consentement) via double opt-in — après ton inscription, tu reçois un e-mail de confirmation contenant un lien ; seul le clic sur ce lien finalise l'inscription. Si tu ne confirmes pas, l'inscription expire automatiquement au bout de 7 jours (horoscope du jour) ou de 24 heures (alerte de rétrogradation), sans qu'aucun abonnement ne soit créé.

Les données que nous conservons pour cela : Pour l'horoscope du jour, nous conservons ton adresse e-mail, ton prénom et tes données de naissance complètes (date, heure et lieu), car nous nous en servons pour recalculer chaque jour tes transits actuels — ainsi que l'heure de l'inscription et de la confirmation, l'heure du dernier e-mail envoyé et un jeton de désinscription individuel. Pour l'alerte de rétrogradation, nous ne conservons volontairement aucune donnée de naissance, uniquement ton adresse e-mail, ton prénom, l'heure de l'inscription et de la confirmation, ainsi qu'un jeton de désinscription individuel. Dans les deux cas, nous enregistrons également la page depuis laquelle tu t'es inscrit·e.

Pendant combien de temps : Nous conservons un abonnement confirmé sans délai de suppression automatique — il reste actif jusqu'à ta désinscription ; nous supprimons ensuite l'entrée immédiatement et définitivement. Le stockage a lieu chez Upstash (UE, Francfort), l'envoi via Brevo (voir plus haut).

Désinscription : Chaque e-mail de l'horoscope du jour et de l'alerte de rétrogradation contient un lien de désinscription qui révoque ton consentement instantanément ; sinon, un e-mail à [email protected] suffit. Dans l'espace membre, tu peux aussi mettre l'horoscope du jour en pause temporairement sans te désinscrire complètement.

9. Audience et performance — Vercel Analytics

Via notre hébergeur Vercel, nous utilisons Vercel Analytics et Speed Insights pour mesurer de façon anonyme les visites, les appareils, les pays d'origine et les métriques de performance (temps de chargement, Web Vitals). Aucun cookie n'est déposé et aucun identifiant utilisateur n'est créé ; les données ne peuvent pas être reliées à des personnes individuelles. Base légale : Art. 6(1)(f) du RGPD (intérêt légitime à améliorer le service). Confidentialité de Vercel Analytics

10. Analyse web — Google Analytics

Nous utilisons Google Analytics, un service de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Il utilise des cookies pour analyser la manière dont le site web est utilisé ; les informations générées sont généralement transférées vers un serveur de Google aux États-Unis (sur la base des clauses contractuelles types de l'UE). Base légale : Art. 6(1)(f) du RGPD (intérêt légitime à l'analyse d'audience). Tu peux empêcher la collecte au moyen du module de désactivation de Google Analytics ou en bloquant les cookies dans ton navigateur.

11. Statistiques internes de lecture — Upstash Redis et Telegram

Lorsque tu crées une lecture, nous enregistrons un journal compact à des fins d'évaluation et d'amélioration du produit : ton nom, la date et le lieu de naissance (tels que tu les as saisis), la région approximative (pays dérivé de l'adresse IP — l'IP complète n'est pas stockée), la source de trafic (hôte référent de ta première visite), la page d'entrée, la page d'envoi, le temps passé sur le site avant l'envoi et un horodatage. Lorsque tu ouvres la lecture terminée, nous mesurons en outre, de façon pseudonymisée, jusqu'où tu as fait défiler la page, quelles sections étaient visibles et combien de temps tu es resté·e (sans nom, sans date de naissance). En cas d'achat, nous enregistrons en plus le montant payé et l'ID de session Stripe (sans e-mail, sans IP complète). Aucun délai de suppression automatique n'est prévu pour ce journal statistique : il est conservé jusqu'à ce que tu demandes expressément sa suppression.

Stockage du contenu de la lecture : la lecture terminée (données de naissance, résultats calculés et textes d'interprétation) est stockée dans Upstash Redis — les aperçus gratuits pendant 1 an, les lectures complètes payantes pendant une durée maximale de 5 ans (comme le reste du registre d'achat). Les deux délais sont glissants : chaque fois que tu rouvres ta lecture, le délai est réinitialisé à sa durée complète, si bien qu'une lecture que tu consultes régulièrement via son lien permanent reste, dans les faits, disponible indéfiniment. Sans nouvelle consultation, l'entrée est automatiquement supprimée à l'expiration du délai correspondant. Upstash (Upstash Inc., États-Unis) stocke ces données sur des serveurs dans l'UE (AWS, région eu-central-1, Francfort) ; Upstash Inc. étant une société américaine, le traitement s'appuie en complément sur les clauses contractuelles types de l'UE (art. 46 du RGPD) et la transmission est chiffrée via TLS. Tu peux demander la suppression anticipée à tout moment (voir plus bas). Base légale : Art. 6(1)(f) du RGPD (intérêt légitime) ; une copie de la mise en balance des intérêts est disponible sur demande.

Droit d'accès à ton achat (empreinte de naissance pseudonyme) : Afin de reconnaître que tu rouvres une lecture que tu as déjà achetée et de ne pas te proposer une deuxième fois le même produit à l'achat (protection contre un double paiement accidentel), nous générons un identifiant pseudonyme à partir de tes données de naissance (prénom, date, heure et lieu de naissance). Il résulte d'un procédé cryptographique à sens unique et irréversible (SHA-256), ne contient lui-même aucune donnée de naissance lisible et ne permet pas de remonter à tes données saisies. Sous cet identifiant, nous enregistrons uniquement quelle formule ou quelles interprétations individuelles tu as déjà achetées, ainsi que le moment de l'achat — et non le contenu de ta lecture. Comme le reste du registre d'achat, cette information est conservée chez Upstash (UE, Francfort) pendant une durée maximale de 5 ans, puis supprimée ; un nouvel achat ou une mise à niveau réinitialise ce délai à 5 années complètes. Base légale : Art. 6(1)(f) du RGPD (intérêt légitime à une gestion correcte de l'achat et à la prévention des achats en double) ; tu peux t'opposer à ce traitement ou en demander la suppression à tout moment.

Journal d'accès en cas de rétrofacturation : Chaque fois que tu ouvres ta lecture — par exemple via le lien de l'e-mail de confirmation —, nous enregistrons en outre une empreinte hachée de ton adresse IP (SHA-256, irréversible), ton pays et le User-Agent de ton navigateur, avec un horodatage, pour un maximum des 50 derniers accès par lecture. Si quelqu'un conteste un paiement auprès de sa banque, cela nous permet de prouver que la lecture a bien été ouverte, et quand. Ni ton nom ni ton adresse IP complète ne sont stockés. Base légale : Art. 6(1)(f) du RGPD (intérêt légitime à se défendre contre des rétrofacturations injustifiées) ; conservé, comme le reste du registre d'achat, pendant une durée maximale de 5 ans chez Upstash (UE, Francfort), puis supprimé automatiquement — ce délai est lui aussi glissant et est réinitialisé à 5 années complètes à chaque nouvelle ouverture (y compris les clics internes).

De plus, le responsable du traitement reçoit une notification technique d'exploitation contenant les mêmes données pseudonymisées via Telegram (Telegram FZ-LLC, Dubaï, ÉAU). Les ÉAU sont un pays tiers sans décision d'adéquation de l'UE ; ce transfert repose sur l'Art. 49(1)(f) du RGPD (intérêt important de l'entreprise). Une pseudonymisation est appliquée (pas de nom complet, pas d'IP complète, pas d'e-mail dans le canal Telegram). Confidentialité d'Upstash / Confidentialité de Telegram

12. Cookies

Nous utilisons des cookies techniquement nécessaires au fonctionnement du site web ainsi que des cookies d'analyse (Google Analytics), déposés sur la base de l'Art. 6(1)(f) du RGPD. Tu peux bloquer ou supprimer les cookies dans les paramètres de ton navigateur.

13. Tes droits

  • Accès (Art. 15 du RGPD)
  • Rectification (Art. 16 du RGPD)
  • Effacement (Art. 17 du RGPD)
  • Limitation (Art. 18 du RGPD)
  • Portabilité des données (Art. 20 du RGPD)
  • Opposition (Art. 21 du RGPD)
  • Retrait du consentement — à tout moment avec effet pour l'avenir

Pour exercer tes droits, un simple e-mail à [email protected] suffit ; la suppression couvre alors aussi bien l'enregistrement dans Redis que l'historique Telegram.

Utilisateurs en France : si tu résides en France, tu peux également introduire une réclamation auprès de l'autorité de contrôle de ton lieu de résidence (Art. 77 du RGPD), en France la CNIL (Commission Nationale de l'Informatique et des Libertés, www.cnil.fr). Tu peux bien sûr aussi exercer tous tes droits en écrivant à [email protected].

14. Droit d'introduire une réclamation

Tu as le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données. L'autorité compétente à Chypre est :

Office of the Commissioner for Personal Data Protection
1 Iasonos Street, 1082 Nicosia, Cyprus
www.dataprotection.gov.cy

15. Mineurs

Birth Codex s'adresse exclusivement aux personnes majeures. En l'utilisant, tu confirmes avoir au moins 18 ans. Nous ne traitons pas sciemment de données de personnes de moins de 16 ans. Lorsque le traitement repose exceptionnellement sur le consentement (Art. 6(1)(a) du RGPD), il requiert, pour les personnes de moins de 16 ans, l'autorisation des parents ou tuteurs (Art. 8 du RGPD). Si nous apprenons que de telles données nous sont parvenues sans ce consentement, nous les supprimons sans délai.

16. Mises à jour

Dernière mise à jour : juillet 2026. Nous pouvons adapter cette politique pour refléter des évolutions légales ou du service.

17. Utilisation de l'intelligence artificielle

Pour le traitement linguistique des textes d'interprétation de ta lecture, nous utilisons un modèle d'IA de notre sous-traitant Anthropic PBC. L'IA crée les textes d'interprétation à partir de tes valeurs calculées et de modèles que nous avons sélectionnés ; les calculs astronomiques et numérologiques sous-jacents sont, eux, effectués de manière déterministe, sans IA.

Ce traitement ne constitue pas une décision individuelle automatisée au sens de l'Art. 22 du RGPD : ta lecture ne produit aucun effet juridique à ton égard et ne t'affecte pas de manière significative similaire.

Les contenus servent à l'inspiration personnelle et au divertissement, et ne remplacent pas un avis professionnel.

18. Cloudflare — DNS/CDN et protection anti-bots

Notre site fonctionne techniquement derrière Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, États-Unis — comme couche DNS et CDN devant notre hébergeur Vercel (section 5). Cloudflare traite automatiquement des données techniques (adresse IP, URL demandée, type de navigateur) à chaque chargement de page, pour livrer et protéger le site.

Nous utilisons en outre le service Cloudflare Turnstile comme protection anti-bots sur plusieurs formulaires (le formulaire de données de naissance pour ta lecture, le formulaire de contact) — ton adresse IP et un jeton de vérification sont alors transmis à Cloudflare afin de détecter les tentatives d'abus automatisées.

Base légale : Art. 6(1)(f) du RGPD (intérêt légitime au fonctionnement technique du site et à la prévention des abus). Cloudflare, Inc. étant une société américaine, le traitement s'appuie en complément sur les clauses contractuelles types de l'UE. Politique de confidentialité de Cloudflare