Politique de confidentialité
Last updated: Dernière mise à jour : 28.02.2026
1. Introduction
Bienvenue sur FableLab (« nous », « notre »). Nous nous engageons à protéger vos données personnelles et à respecter votre vie privée conformément au Règlement Général sur la Protection des Données (RGPD) de l'UE et aux autres lois applicables en matière de protection des données.
La présente Politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos informations lorsque vous utilisez notre site web fablelab.ai et notre service de génération d'histoires.
2. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
Aphrodite Development Studio
E-mail : aphrodite.dev.studio@gmail.com
3. Données que nous collectons
Nous collectons les catégories suivantes de données personnelles :
Données de compte (via la connexion Google OAuth) :
- Nom d'affichage
- Adresse e-mail
- Préférence de langue
- legal.privacyPage.s3accountItems.3
Données de création d'histoires (fournies par vous pour chaque histoire) :
- Prénom de l'enfant
- Tranche d'âge (1–3, 3–5 ou 5–7 ans)
- Tags d'intérêts sélectionnés (par ex., dinosaures, espace)
- Thème moral sélectionné (par ex., gentillesse, courage)
- Langue préférée
Données de paiement (traitées par Lemon Squeezy) :
- Identifiant de transaction et d'événement (pour la livraison des Sparks)
- Nous NE recevons NI ne stockons vos données de carte de paiement — Lemon Squeezy gère l'intégralité du traitement des paiements en tant que Merchant of Record
Données analytiques (anonymisées/pseudonymisées) :
- Vercel Web Analytics : données d'utilisation agrégées respectueuses de la vie privée, aucune donnée personnelle
4. Ce que nous NE collectons PAS
- Nom complet ou nom de famille de l'enfant
- Date de naissance exacte de l'enfant
- Photos ou images de l'enfant
- Données de géolocalisation précises
- Données provenant directement de mineurs — seuls les parents/tuteurs utilisent notre service
5. Base juridique du traitement (Art. 6 RGPD)
- Exécution du contrat (Art. 6(1)(b)) : le traitement de vos données de compte et de création d'histoires est nécessaire à la fourniture de notre service
- Intérêt légitime (Art. 6(1)(f)) : analyses pour l'amélioration du service, prévention de la fraude et sécurité
- Consentement (Art. 6(1)(a)) : communications marketing optionnelles (si mises en œuvre à l'avenir)
6. Comment nous utilisons vos données
- Générer des histoires personnalisées et des pages de coloriage
- Gérer votre compte et votre solde de Sparks
- Traiter les achats et livrer les PDF par e-mail
- Fournir un support client
- Améliorer notre service grâce à des analyses anonymisées
- Envoyer des notifications liées aux commandes (par ex., histoire prête au téléchargement)
- Détecter et prévenir la fraude ou les abus
7. Services tiers
Nous partageons des données avec les sous-traitants suivants, qui maintiennent tous des normes appropriées de protection des données :
- Supabase (UE) — base de données et stockage de fichiers
- Google Gemini API — génération de texte et d'images par IA (contenu des histoires uniquement, aucune donnée personnelle de compte)
- Lemon Squeezy (États-Unis) — traitement des paiements en tant que Merchant of Record
- Resend — livraison d'e-mails transactionnels
- Vercel (réseau edge) — hébergement du site web
- Vercel Web Analytics — analyses agrégées du site web, aucune donnée personnelle
- Trigger.dev — traitement des tâches en arrière-plan
- Upstash (UE) — limitation du débit via Redis
8. Stockage des données et sécurité
Vos données sont principalement stockées dans Supabase hébergé au sein de l'Union européenne. Nous mettons en œuvre des mesures de sécurité conformes aux normes de l'industrie, notamment :
- Sécurité au niveau des lignes (RLS) sur toutes les tables de la base de données
- Connexions chiffrées (HTTPS/TLS)
- Contrôles d'accès par rôle de service
- URL signées avec expiration de 7 jours pour les téléchargements PDF
- Limitation du débit pour prévenir les abus
9. Conservation des données
- Données de compte : conservées tant que votre compte est actif, supprimées sur demande de suppression de compte
- Données des histoires : conservées pendant toute la durée de vie de votre compte pour pouvoir retélécharger les histoires
- Fichiers PDF : disponibles via des URL signées qui expirent après 7 jours (nouvelles URL générées à la demande)
- Enregistrements de transactions : conservés conformément aux lois fiscales/comptables applicables
- Données analytiques : agrégées/anonymisées, conservées indéfiniment
10. Vie privée des enfants
FableLab est un service destiné aux parents et tuteurs, et non directement aux enfants. Nous ne collectons pas sciemment de données auprès d'enfants de moins de 16 ans. Seuls les adultes peuvent créer des comptes et utiliser le service. Les données minimales de l'enfant que nous traitons (prénom, tranche d'âge, intérêts) sont fournies par le parent/tuteur uniquement à des fins de personnalisation des histoires.
11. Vos droits en vertu du RGPD
En tant que résident de l'UE/EEE, vous avez le droit de :
- Accès : demander une copie de toutes les données personnelles que nous détenons sur vous
- Rectification : corriger des données personnelles inexactes
- Effacement : demander la suppression de vos données personnelles (« droit à l'oubli »)
- Limitation : demander la limitation du traitement de vos données
- Portabilité : recevoir vos données dans un format structuré et lisible par machine
- Opposition : s'opposer au traitement basé sur l'intérêt légitime
- Retrait du consentement : lorsque le traitement est basé sur le consentement
Pour exercer l'un de ces droits, contactez-nous à aphrodite.dev.studio@gmail.com. Nous répondrons dans un délai de 30 jours.
12. Cookies
Nous utilisons un minimum de cookies strictement nécessaires au fonctionnement du service :
- Cookie de session d'authentification (Supabase Auth)
- Cookie de préférence de langue
- Cookie de suivi de parrainage (fl_ref_code, expire après 10 minutes)
Nous n'utilisons pas de cookies publicitaires ni de cookies de suivi tiers. Vercel Web Analytics fonctionne sans cookies et ne collecte aucune donnée personnelle.
13. Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Nous informerons les utilisateurs enregistrés des modifications importantes par e-mail. La date « Dernière mise à jour » en haut de cette page indique la révision la plus récente.
14. Contact
Pour toute question relative à la confidentialité ou pour exercer vos droits, contactez-nous :
E-mail : aphrodite.dev.studio@gmail.com
Vous avez également le droit de déposer une plainte auprès de votre autorité locale de protection des données.