1. Responsable du traitement
François Burnand — Mi-Coteau 2, 1173 Féchy (Suisse) — contact : info@souffleur.studio
2. Données collectées
- Compte : email, prénom, mot de passe (haché), préférences d'utilisation.
- Contenus : textes (pièces / scénarios) importés et leurs métadonnées (personnages, répliques).
- Audio : enregistrements vocaux pendant la répétition, transcrits puis supprimés à l'issue du traitement.
- Paiements : identifiant client Stripe, statut d'abonnement. Aucune donnée bancaire n'est stockée par Happy Good Lines (gestion intégrale par Stripe).
- Techniques : logs de connexion, adresse IP, type de navigateur (à des fins de sécurité et debugging).
3. Finalités et bases légales
- Fourniture du Service (exécution du contrat) — art. 6.1.b RGPD.
- Gestion des paiements et facturation (obligation légale) — art. 6.1.c.
- Sécurité et prévention de la fraude (intérêt légitime) — art. 6.1.f.
- Envoi d'emails transactionnels (exécution du contrat).
4. Durée de conservation
- Compte et contenus : tant que le compte est actif, puis 30 jours après suppression.
- Enregistrements audio : supprimés immédiatement après transcription.
- Données de facturation : 10 ans (obligation comptable).
- Logs techniques : 12 mois maximum.
5. Sous-traitants
- Supabase — base de données et stockage des contenus (UE / Singapour).
- Cloudflare — hébergement applicatif (UE / monde).
- Stripe — traitement des paiements (UE / USA, clauses contractuelles types).
- OpenAI / Google (Gemini) — transcription audio et traitement IA des textes, sans utilisation à des fins d'entraînement.
- Resend — envoi des emails transactionnels.
6. Vos droits (RGPD)
Vous disposez à tout moment d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Vous pouvez exercer ces droits en écrivant à info@souffleur.studio. Vous disposez également d'un droit de réclamation auprès de la CNIL (cnil.fr).
7. Cookies
SOUFFLEUR utilise uniquement des cookies strictement nécessaires au fonctionnement du Service (session d'authentification). Aucun cookie publicitaire ou de mesure d'audience tiers n'est déposé sans votre consentement.
8. Sécurité
Les données sont chiffrées en transit (TLS) et au repos. L'accès aux données est limité par des politiques de sécurité au niveau base de données (Row Level Security).