Datenschutzrichtlinie
Zuletzt aktualisiert: 9. August 2026
Divinai verpflichtet sich, Ihre personenbezogenen Daten gemäß der DSGVO (EU 2016/679) zu schützen.
1. Responsable du traitement
Entité : [À COMPLÉTER — raison sociale]
Adresse : [À COMPLÉTER]
Contact DPO / Responsable confidentialité : contact@divin-ai.com
2. Données collectées
Nous collectons les données suivantes :
2.1 Données de compte
- · Adresse email
- · Prénom (optionnel, pour personnaliser les analyses)
- · Mot de passe (haché — non lisible)
2.2 Données d'utilisation et d'analyse
- · Date de naissance, heure et lieu de naissance (pour les analyses numérologique et astrologique)
- · Prénom analysé (rapport prénom)
- · Questions posées à votre Oracle
- · Historique des tirages et analyses générées
2.3 Données de paiement
Les données de paiement (numéro de carte, etc.) sont traitées exclusivement par Stripe. Nous conservons uniquement les références de transaction (ID Stripe, montant, date) et le statut de l'abonnement — jamais les données bancaires brutes.
2.4 Données techniques
- · Adresse IP (anonymisée)
- · Type de navigateur et appareil
- · Pages visitées, durée de session
- · Cookie de session d'authentification
3. Finalités et bases légales
| Finalité | Données concernées | Base légale |
|---|---|---|
| Création et gestion du compte | Email, mot de passe | Exécution du contrat |
| Fourniture des analyses et interprétations | Date/lieu de naissance, prénom, questions | Exécution du contrat |
| Gestion des paiements et abonnements | Données de transaction (Stripe) | Exécution du contrat / Obligation légale |
| Envoi d'emails transactionnels | Exécution du contrat | |
| Amélioration du service et analyses statistiques | Données techniques anonymisées | Intérêt légitime |
| Envoi de communications marketing | Consentement (opt-in) |
4. Durée de conservation
- ✦Données de compte : conservées jusqu'à la suppression du compte, puis supprimées dans un délai de 30 jours.
- ✦Historique des analyses : conservé pendant la durée du compte + 1 an après inactivité.
- ✦Données de facturation : 10 ans conformément aux obligations comptables et fiscales françaises.
- ✦Logs techniques : 12 mois maximum.
5. Sous-traitants et transferts hors UE
Nous faisons appel aux sous-traitants suivants, tous engagés contractuellement sur la protection des données :
Neon / PostgreSQL
Hébergement de la base de données
Données chiffrées au repos et en transit
Vercel
Hébergement et CDN du site web
Clauses contractuelles types UE–USA
Stripe
Traitement des paiements
Certifié PCI-DSS niveau 1 — clauses contractuelles types
Resend
Envoi d'emails transactionnels
Clauses contractuelles types
Anthropic
Génération d'analyses par IA
Les prompts contiennent des données pseudonymisées — clauses contractuelles types
Vos données ne sont jamais vendues à des tiers ni utilisées à des fins publicitaires tierces.
7. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :
- ✦Droit d'accès : Obtenir une copie de l'ensemble des données que nous détenons sur vous.
- ✦Droit de rectification : Corriger des données inexactes ou incomplètes vous concernant.
- ✦Droit à l'effacement (« droit à l'oubli ») : Demander la suppression de vos données, sous réserve des obligations légales de conservation.
- ✦Droit à la portabilité : Recevoir vos données dans un format structuré, lisible par machine.
- ✦Droit d'opposition : Vous opposer à certains traitements (ex. marketing), sans que cela n'affecte les traitements nécessaires à l'exécution du service.
- ✦Droit à la limitation : Demander la suspension temporaire d'un traitement pendant une vérification.
Pour exercer vos droits : envoyez un email à contact@divin-ai.com en indiquant votre prénom, email de compte, et la nature de votre demande. Nous vous répondrons dans un délai maximum de 30 jours.
Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- · Connexion HTTPS obligatoire (TLS)
- · Mots de passe hachés avec bcrypt
- · Tokens de session signés cryptographiquement (HMAC)
- · Base de données chiffrée au repos
- · Accès aux données de production restreint aux seuls membres autorisés
En cas de violation de données susceptible d'affecter vos droits, nous nous engageons à vous en informer dans les délais prévus par le RGPD (72h de signalement à la CNIL, notification aux personnes concernées sans délai injustifié si le risque est élevé).
9. Mineurs
Le service Divinai est réservé aux personnes de 18 ans et plus. Nous ne collectons pas sciemment de données sur des mineurs. Si nous apprenions qu'un mineur a créé un compte, nous procéderions à la suppression de ses données dans les meilleurs délais.
10. Modifications de cette politique
Nous nous réservons le droit de modifier cette politique à tout moment. En cas de modification substantielle, vous serez informé par email ou par un message visible sur le site, au moins 15 jours avant l'entrée en vigueur des changements. La version en vigueur est toujours accessible à l'adresse divin-ai.com/politique-de-confidentialite.
Cette politique a été rédigée conformément au RGPD (UE 2016/679) et à la loi Informatique et Libertés. Nous vous recommandons de la faire valider par un professionnel du droit pour toute exploitation commerciale.