← Startseite

Datenschutzrichtlinie

Zuletzt aktualisiert: 9. August 2026

Divinai verpflichtet sich, Ihre personenbezogenen Daten gemäß der DSGVO (EU 2016/679) zu schützen.

1. Responsable du traitement

Entité : [À COMPLÉTER — raison sociale]

Adresse : [À COMPLÉTER]

Contact DPO / Responsable confidentialité : contact@divin-ai.com

2. Données collectées

Nous collectons les données suivantes :

2.1 Données de compte

  • · Adresse email
  • · Prénom (optionnel, pour personnaliser les analyses)
  • · Mot de passe (haché — non lisible)

2.2 Données d'utilisation et d'analyse

  • · Date de naissance, heure et lieu de naissance (pour les analyses numérologique et astrologique)
  • · Prénom analysé (rapport prénom)
  • · Questions posées à votre Oracle
  • · Historique des tirages et analyses générées

2.3 Données de paiement

Les données de paiement (numéro de carte, etc.) sont traitées exclusivement par Stripe. Nous conservons uniquement les références de transaction (ID Stripe, montant, date) et le statut de l'abonnement — jamais les données bancaires brutes.

2.4 Données techniques

  • · Adresse IP (anonymisée)
  • · Type de navigateur et appareil
  • · Pages visitées, durée de session
  • · Cookie de session d'authentification

3. Finalités et bases légales

FinalitéDonnées concernéesBase légale
Création et gestion du compteEmail, mot de passeExécution du contrat
Fourniture des analyses et interprétationsDate/lieu de naissance, prénom, questionsExécution du contrat
Gestion des paiements et abonnementsDonnées de transaction (Stripe)Exécution du contrat / Obligation légale
Envoi d'emails transactionnelsEmailExécution du contrat
Amélioration du service et analyses statistiquesDonnées techniques anonymiséesIntérêt légitime
Envoi de communications marketingEmailConsentement (opt-in)

4. Durée de conservation

  • Données de compte : conservées jusqu'à la suppression du compte, puis supprimées dans un délai de 30 jours.
  • Historique des analyses : conservé pendant la durée du compte + 1 an après inactivité.
  • Données de facturation : 10 ans conformément aux obligations comptables et fiscales françaises.
  • Logs techniques : 12 mois maximum.

5. Sous-traitants et transferts hors UE

Nous faisons appel aux sous-traitants suivants, tous engagés contractuellement sur la protection des données :

Neon / PostgreSQL

Hébergement de la base de données

UE

Données chiffrées au repos et en transit

Vercel

Hébergement et CDN du site web

USA

Clauses contractuelles types UE–USA

Stripe

Traitement des paiements

USA

Certifié PCI-DSS niveau 1 — clauses contractuelles types

Resend

Envoi d'emails transactionnels

USA

Clauses contractuelles types

Anthropic

Génération d'analyses par IA

USA

Les prompts contiennent des données pseudonymisées — clauses contractuelles types

Vos données ne sont jamais vendues à des tiers ni utilisées à des fins publicitaires tierces.

6. Cookies et traceurs

Divinai utilise uniquement des cookies strictement nécessaires au fonctionnement du service :

  • ·Cookie de session (oai_session) : maintient votre connexion. Durée : 30 jours.
  • ·Cookie de tier de test (oai_tier) : réservé aux comptes admin pour les tests. Durée : 24h.

Nous n'utilisons pas de cookies publicitaires, de traceurs tiers, ni d'outils d'analyse comportementale de type Google Analytics sans votre consentement.

7. Vos droits (RGPD)

Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :

  • Droit d'accès : Obtenir une copie de l'ensemble des données que nous détenons sur vous.
  • Droit de rectification : Corriger des données inexactes ou incomplètes vous concernant.
  • Droit à l'effacement (« droit à l'oubli ») : Demander la suppression de vos données, sous réserve des obligations légales de conservation.
  • Droit à la portabilité : Recevoir vos données dans un format structuré, lisible par machine.
  • Droit d'opposition : Vous opposer à certains traitements (ex. marketing), sans que cela n'affecte les traitements nécessaires à l'exécution du service.
  • Droit à la limitation : Demander la suspension temporaire d'un traitement pendant une vérification.

Pour exercer vos droits : envoyez un email à contact@divin-ai.com en indiquant votre prénom, email de compte, et la nature de votre demande. Nous vous répondrons dans un délai maximum de 30 jours.

Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

  • · Connexion HTTPS obligatoire (TLS)
  • · Mots de passe hachés avec bcrypt
  • · Tokens de session signés cryptographiquement (HMAC)
  • · Base de données chiffrée au repos
  • · Accès aux données de production restreint aux seuls membres autorisés

En cas de violation de données susceptible d'affecter vos droits, nous nous engageons à vous en informer dans les délais prévus par le RGPD (72h de signalement à la CNIL, notification aux personnes concernées sans délai injustifié si le risque est élevé).

9. Mineurs

Le service Divinai est réservé aux personnes de 18 ans et plus. Nous ne collectons pas sciemment de données sur des mineurs. Si nous apprenions qu'un mineur a créé un compte, nous procéderions à la suppression de ses données dans les meilleurs délais.

10. Modifications de cette politique

Nous nous réservons le droit de modifier cette politique à tout moment. En cas de modification substantielle, vous serez informé par email ou par un message visible sur le site, au moins 15 jours avant l'entrée en vigueur des changements. La version en vigueur est toujours accessible à l'adresse divin-ai.com/politique-de-confidentialite.

Cette politique a été rédigée conformément au RGPD (UE 2016/679) et à la loi Informatique et Libertés. Nous vous recommandons de la faire valider par un professionnel du droit pour toute exploitation commerciale.