Légal

Politique de confidentialité

Dernière mise à jour : mai 2025  ·  Version 1.0

1. Responsable du traitement

Le responsable du traitement des données collectées via Palinso est :

Thomas Evraert
25 rue Allard, 94160 Saint-Mandé, France
Auto-entrepreneur
Contact : data@palinso.app

2. Données collectées

Palinso collecte uniquement les données nécessaires au fonctionnement du service.

DonnéeProvenanceObligatoire
Adresse emailInscription / Google OAuthOui
Nom et prénomInscription / Google OAuthNon
Mot de passe (hashé)Inscription emailSi inscription sans Google
Adresse email KindleProfil utilisateurNon
Identifiant GoogleGoogle OAuthSi connexion via Google
Données d'abonnementStripeSi abonnement Pro
Articles générésUtilisation du serviceAutomatique
Date de création du compteInscriptionAutomatique

Palinso ne collecte pas de données de localisation, de données de santé, ni aucune donnée sensible au sens de l'article 9 du RGPD.

3. Finalités et bases légales

FinalitéBase légale
Fourniture du service (conversion, stockage, envoi Kindle)Exécution du contrat
Gestion de l'abonnement et de la facturationExécution du contrat
Authentification et sécurité du compteExécution du contrat
Emails transactionnels (confirmation, réinitialisation)Exécution du contrat
Amélioration du service (statistiques anonymisées)Intérêt légitime

Palinso n'utilise pas vos données à des fins publicitaires et ne les vend à aucun tiers.

4. Durée de conservation

  • Compte actif : données conservées pendant toute la durée d'activité du compte.
  • Compte inactif : suppression après 2 ans d'inactivité.
  • Après suppression : effacement sous 30 jours, sauf données de facturation conservées 10 ans.
  • Articles générés : 7 jours (offre gratuite) ou 1 an (offre Pro).

5. Sous-traitants et transferts hors UE

Les transferts vers les États-Unis sont encadrés par les clauses contractuelles types de la Commission européenne (art. 46 RGPD).

PrestataireRôleLocalisation
RailwayHébergement backend et base de donnéesUSA (Californie)
StripePaiements et abonnementsUSA
ResendEmails transactionnelsUSA
Google (OAuth)Authentification optionnelleUSA

6. Vos droits

  • Accès : obtenir une copie de vos données
  • Rectification : corriger des données inexactes
  • Effacement : demander la suppression de votre compte
  • Portabilité : recevoir vos données dans un format structuré
  • Opposition : vous opposer à un traitement fondé sur l'intérêt légitime
  • Limitation : restreindre temporairement un traitement

Pour exercer ces droits : data@palinso.app. Réponse sous 30 jours. Vous pouvez également saisir la CNIL.

7. Sécurité

  • Mots de passe hashés avec bcrypt — jamais stockés en clair
  • Authentification par token JWT avec expiration
  • Communications chiffrées en HTTPS/TLS
  • Accès à la base de données restreint au backend
  • Données bancaires gérées exclusivement par Stripe (certifié PCI-DSS)

8. Contact

Thomas Evraert
data@palinso.app
25 rue Allard, 94160 Saint-Mandé, France

Cette politique peut être mise à jour. En cas de modification substantielle, vous serez informé par email.