1. Responsable du traitement
- Dénomination : Zyntrad
- Contact : contact@zyntrad.com
- Délégué à la protection des données (DPO) : contact@zyntrad.com
2. Données collectées
2.1 Données fournies lors de l'inscription
- Adresse e-mail (identifiant de compte)
- Nom complet (facultatif, fourni lors de l'inscription)
- Mot de passe (stocké sous forme hachée — jamais accessible en clair)
2.2 Données de connexion via Google OAuth
Si vous choisissez de vous connecter via Google, nous recevons de Google les données suivantes : adresse e-mail, nom complet et identifiant Google. Aucune autre donnée de votre compte Google n'est accédée.
2.3 Données d'utilisation
- Paires d'actifs marquées en favori
- Plan d'abonnement (gratuit / Premium)
- Date et heure de création du compte
- Code affilié utilisé lors de la souscription (le cas échéant)
2.4 Données de paiement
Les données bancaires sont traitées exclusivement par Stripe Inc.Zyntrad ne stocke jamais les numéros de carte bancaire. Seul l'identifiant client Stripe (stripe_customer_id) est conservé dans notre base de données pour faciliter la gestion de l'abonnement.
2.5 Données techniques (logs)
- Journaux du pipeline d'analyse (table cron_logs) : métriques techniques d'exécution, sans données personnelles
- Aucun tracking comportemental (pas de Google Analytics, pas de pixel Meta)
3. Finalités du traitement et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion du compte | Exécution du contrat (art. 6.1.b RGPD) |
| Fourniture du Service (analyses, dashboard) | Exécution du contrat (art. 6.1.b RGPD) |
| Gestion de l'abonnement et facturation | Exécution du contrat (art. 6.1.b RGPD) |
| Envoi d'e-mails transactionnels (confirmation, alertes) | Exécution du contrat (art. 6.1.b RGPD) |
| Attribution des commissions affiliés | Intérêt légitime (art. 6.1.f RGPD) |
| Amélioration et sécurité du Service | Intérêt légitime (art. 6.1.f RGPD) |
| Obligations légales et comptables | Obligation légale (art. 6.1.c RGPD) |
4. Durée de conservation
- Données de compte : conservées pendant toute la durée d'activité du compte, puis 3 ans après sa clôture (prescription légale)
- Données d'abonnement et de facturation : 10 ans (obligation comptable légale)
- Analyses techniques (table analyses) : purge automatique après 7 jours glissants
- Journaux cron (table cron_logs) : conservés 90 jours à des fins de débogage
- Favoris : supprimés immédiatement lors de la clôture du compte (CASCADE)
5. Partage des données avec des tiers
Zyntrad partage vos données uniquement avec les sous-traitants strictement nécessaires :
Sous-traitants techniques
- Supabase Inc. (hébergement base de données — région EU) — Politique de confidentialité : supabase.com/privacy
- Vercel Inc. (hébergement applicatif) — Politique de confidentialité : vercel.com/legal/privacy-policy
- Stripe Inc. (paiement en ligne) — Politique de confidentialité : stripe.com/fr/privacy
- Anthropic PBC (génération des analyses IA) — les données de marché sont transmises à Anthropic pour générer les scénarios techniques, aucune donnée personnelle identifiante n'est transmise
Zyntrad ne vend, ne loue ni ne cède vos données personnelles à des tiers à des fins commerciales.
6. Transferts hors Union européenne
Certains sous-traitants (Vercel, Anthropic) sont établis aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, conformément à l'article 46 du RGPD. Les données stockées dans Supabase sont hébergées en Europe (région eu-west-1).
7. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès (art. 15) : obtenir une copie de vos données
- Droit de rectification (art. 16) : corriger des données inexactes
- Droit à l'effacement (art. 17) : demander la suppression de vos données (« droit à l'oubli »)
- Droit à la limitation du traitement (art. 18)
- Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré
- Droit d'opposition (art. 21) : s'opposer à un traitement fondé sur l'intérêt légitime
- Droit de retrait du consentement : sans effet sur la licéité des traitements antérieurs
8. Sécurité des données
Zyntrad met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement des communications via HTTPS/TLS
- Mots de passe stockés sous forme hachée (bcrypt via Supabase Auth)
- Accès à la base de données restreint par Row Level Security (RLS) Supabase
- Clés API et secrets d'environnement non exposés côté client
- Accès administrateur restreint à l'adresse e-mail owner définie en variable d'environnement
9. Cookies
Les informations relatives aux cookies utilisés par Zyntrad sont détaillées dans notre Politique de gestion des cookies.
10. Modification de la politique de confidentialité
Zyntrad se réserve le droit de modifier la présente politique à tout moment. Les utilisateurs seront informés par e-mail en cas de modification substantielle. La version en vigueur est toujours accessible sur cette page avec sa date de mise à jour.