Politique de Confidentialité
Effective: 29 avril 2026 | Updated: 12 juin 2026
SoMyung aide les parents et tuteurs à comprendre le tempérament d’un enfant grâce à l’analyse Saju. Cette politique explique les données personnelles traitées, les finalités et les protections.
1. Données Traitées
| Contexte | Données | Finalité | Conservation |
|---|---|---|---|
| Aperçu gratuit | Nom de l’enfant, date/heure de naissance, genre, lieu de naissance, rôle et données de naissance du parent | Générer un aperçu du tempérament | Non stocké en base de données. Des logs temporaires d’infrastructure/API peuvent exister |
| Rapport payant ou promotionnel | Données saisies, email, données Saju générées, rapport IA, PDF | Générer, afficher, livrer et soutenir le rapport | Conservation limitée pour accès et support. Suppression sur demande sauf obligations légales |
| Paiement | Email, commande/autorisation PayPal, statut, montant | Paiement, remboursement, enregistrement de transaction | Conservé selon les besoins commerciaux, fiscaux, litiges et audit |
| Cookies analytiques | Cookies/identifiants Google Analytics | Amélioration du service | Utilisés seulement après consentement |
2. Bases Légales du Traitement (Art. 6 RGPD)
Lorsque le RGPD de l’UE/du Royaume-Uni s’applique, nous traitons les données personnelles sur les bases légales suivantes :
- Aperçu gratuit : votre consentement (art. 6(1)(a)). Vous pouvez le retirer à tout moment.
- Rapport payant ou promotionnel : exécution d’un contrat (art. 6(1)(b)).
- Enregistrements de paiement et de transaction : respect d’obligations légales (art. 6(1)(c)) et exécution d’un contrat (art. 6(1)(b)).
- Cookies analytiques : votre consentement via la bannière cookies (art. 6(1)(a)).
3. Données d’Enfants et Tuteur
Le service s’adresse aux parents ou tuteurs, pas aux enfants l’utilisant seuls. Les données d’un enfant doivent être saisies uniquement par un parent ou tuteur légal autorisé.
Ce service est conçu pour être utilisé par les parents et tuteurs légaux au nom de leurs enfants. Nous ne collectons pas sciemment d’informations personnelles directement auprès d’enfants de moins de 13 ans. Si vous pensez qu’un enfant de moins de 13 ans a fourni des données directement, contactez [email protected] pour une suppression immédiate (COPPA).
4. Traitement International et Prestataires
Date/heure de naissance, genre, lieu de naissance et rapports générés sont traités comme données personnelles lorsqu’ils se rapportent à un enfant ou une famille.
Lorsque des données personnelles sont traitées en dehors de l’EEE, du Royaume-Uni ou de la Corée, elles sont transférées selon les Clauses Contractuelles Types (SCC) approuvées par la Commission européenne ou des garanties légales équivalentes.
| Prestataire | Région | Données | Finalité |
|---|---|---|---|
| Supabase | États-Unis/global | Compte, rapports, données DB liées aux paiements | Base de données et authentification |
| AWS | Corée/global | Requêtes API et données serveur | Backend et logs |
| Cloudflare | Global | Requêtes web, cache, logs sécurité | Hébergement et sécurité |
| OpenAI ou Google Gemini | États-Unis/global | Données Saju minimales nécessaires à l’analyse | Génération de rapport IA |
| PayPal | Global | Payeur, commande, autorisation, statut | Traitement du paiement |
| Resend | États-Unis/global | Email, contenu/PDF du rapport | Envoi email |
| Google Analytics | Global | Cookies, appareil, événements d’usage | Analyse avec consentement |
5. Durées de Conservation
- Données de l’aperçu gratuit : non stockées en base de données.
- Enregistrements de paiement et de transaction : conservés 5 ans conformément à la loi coréenne sur la protection des consommateurs dans le commerce électronique et à la législation fiscale.
- Enregistrements des rapports payants (données saisies, données Saju générées, rapport, PDF) : conservés jusqu’à votre demande de suppression ou au maximum 24 mois après le dernier accès (durée par défaut, ajustable), puis supprimés ou anonymisés.
6. Sécurité
- Les rapports et PDF nécessitent un token temporaire émis par le serveur.
- La capture de paiement nécessite le PayPal order ID et un token de paiement serveur.
- Les scripts analytiques chargent seulement après consentement cookies.
7. Vos Droits
Vous pouvez demander accès, rectification, suppression, limitation ou retrait du consentement via [email protected]. Certains enregistrements de paiement/transaction peuvent être conservés légalement.
- Portabilité des données (art. 20 RGPD) : vous pouvez demander une copie des données fournies dans un format structuré, couramment utilisé et lisible par machine.
- Décisions automatisées (art. 22 RGPD) : les rapports sont générés automatiquement par IA à partir des informations de naissance fournies. Il s’agit d’un profilage généré par IA, fourni uniquement à des fins d’information, d’introspection et de divertissement ; il ne produit aucun effet juridique ni impact significatif similaire et n’est pas utilisé pour prendre des décisions vous concernant ou concernant votre enfant. Vous pouvez vous opposer à ce traitement ou demander un examen humain à [email protected].
8. Droits des Résidents de Californie (CCPA/CPRA)
Nous ne vendons ni ne partageons d’informations personnelles au sens du California Consumer Privacy Act. « Ne pas vendre ni partager mes informations personnelles » : nous ne vendons pas. Les résidents de Californie peuvent contacter [email protected] pour exercer leurs droits d’accès, de suppression, de rectification et de non-discrimination.
9. Responsable de la Protection des Données et Contact
Responsable de la protection des données (CPO) : Yohan Lee ([email protected])
Contact confidentialité: [email protected]
Opérateur: HarmonyOn / Représentant: Yohan Lee
Supprimer le compte et les rapports
Les utilisateurs connectés peuvent supprimer leur compte et les rapports liés ici. Les enregistrements de paiement/transaction peuvent être conservés sous forme minimisée lorsque la loi l’exige.
Connectez-vous pour supprimer votre compte ici. Pour supprimer un rapport invité, écrivez à [email protected].