Politique de confidentialité
Version provisoire — Juin 2026 · Conforme RGPD (Règlement UE 2016/679)
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via name_finder est SOMA IA (immatriculation en cours).
Contact : support@name-finder.soma-ia.com
2. Données collectées
Lors de l'utilisation du service, les données suivantes peuvent être collectées :
| Catégorie | Données |
|---|---|
| Compte | Nom complet, adresse email, mot de passe (haché bcrypt), date d'acceptation des CGU |
| Profil (optionnel) | Nom d'entreprise, profil utilisateur (Fondateur / Agence / Freelance) |
| Usage du service | Briefs de naming saisis, candidats noms générés, historique des sessions |
| Facturation | Données de paiement traitées par Stripe (non stockées directement par SOMA IA) |
| Technique | Logs de connexion (adresse IP, horodatage) — conservation limitée à des fins de sécurité |
3. Finalités du traitement
Les données sont traitées aux fins suivantes :
- Création et gestion du compte utilisateur ;
- Fourniture du service de naming assisté par IA ;
- Communications transactionnelles : email de confirmation d'inscription, réinitialisation de mot de passe, notifications liées au compte ;
- Facturation et gestion des paiements ;
- Amélioration du service (analyse agrégée et anonymisée de l'usage) ;
- Sécurité et prévention des abus.
4. Base légale (RGPD art. 6)
| Traitement | Base légale |
|---|---|
| Gestion du compte, accès au service | Exécution du contrat (art. 6.1.b) |
| Facturation, obligations fiscales | Obligation légale (art. 6.1.c) |
| Sécurité, prévention des abus, amélioration du service | Intérêt légitime (art. 6.1.f) |
5. Destinataires et sous-traitants
Les données sont traitées par SOMA IA et les sous-traitants techniques suivants, dans le strict cadre de leurs missions :
- Hostinger International Ltd.— hébergement de l'application et des bases de données (Chypre, UE) ;
- Stripe, Inc. — traitement sécurisé des paiements (les données de carte ne transitent pas par nos serveurs) ;
- Brevo (Sendinblue SAS) — envoi des emails transactionnels (confirmation, reset password).
Aucune donnée personnelle n'est vendue ni partagée à des fins commerciales.
6. Durée de conservation
| Données | Durée |
|---|---|
| Données de compte actif | Pendant toute la durée d'activité du compte |
| Données après suppression du compte | 3 ans (obligations comptables et fiscales) |
| Factures et pièces comptables | 10 ans (obligation légale) |
| Emails transactionnels | 1 an |
| Logs de connexion (sécurité) | 90 jours |
7. Hébergement et transferts de données
Le service est hébergé chez Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Chypre. Les bases de données sont situées dans l'Espace économique européen (EEE).
Certains sous-traitants (Stripe) peuvent traiter des données hors EEE dans le cadre de leurs services, avec des garanties appropriées (clauses contractuelles types ou décision d'adéquation de la Commission européenne).
8. Vos droits (RGPD art. 15–22)
Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès — obtenir une copie de vos données ;
- Droit de rectification — corriger des données inexactes ;
- Droit à l'effacement — demander la suppression de vos données ;
- Droit à la portabilité — recevoir vos données dans un format structuré ;
- Droit d'opposition — vous opposer à certains traitements ;
- Droit à la limitation — demander la restriction du traitement.
Pour exercer ces droits, contactez : support@name-finder.soma-ia.com. Délai de réponse : 30 jours maximum.
Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
9. Cookies
name_finder utilise un cookie httpOnly de session (auth_token) strictement nécessaire à l'authentification. Ce cookie est créé à la connexion et supprimé à la déconnexion.
Aucun cookie publicitaire ni de tracking tiersn'est utilisé sur ce service.
10. Sécurité des données
SOMA IA met en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :
- Mots de passe hachés avec bcrypt (cost factor 12) — jamais stockés en clair ;
- Sessions gérées par JWT signés, stockés en cookie httpOnly ;
- Communications chiffrées en HTTPS uniquement ;
- Rate-limiting sur les endpoints sensibles (authentification, inscription, reset) ;
- Accès aux données de production restreint aux seules personnes habilitées.
Pour toute question : support@name-finder.soma-ia.com · Voir aussi les CGU et les mentions légales.