Politique de confidentialité - GiftSense (Shop Mini)

Entrée en vigueur : 26 novembre 2025

1) Qui nous sommes (contrôleur)

dear digital bv ("nous", "notre", "nos") est le responsable du traitement des données à caractère personnel traitées via la boutique GiftSense Mini. SIÈGE SOCIAL : Rooigemlaan 532, 9000 Gand, Belgique. Courriel : info@deardigital.com. Nous ne sommes pas tenus de désigner un délégué à la protection des données en vertu de l'article 37 du RGPD. 37.

2) Ce que nous collectons

  • Données de profil que vous fournissez : nom, courriel, budgets annuels.
  • Données sur l'événement que vous fournissez : nom du destinataire, nom de l'événement, date, récurrence annuelle, budget par événement, marques préférées, notes, montant acheté facultatif pour l'année.
  • Données dérivées/analytiques : product_search_query (mots-clés générés par l'IA), yearly_spent et purchased_gifts per year, timestamps, minimal technical logs.
  • Auth/technique : jetons émis par Shopify Shop Minis (échangés contre notre JWT), clés de stockage SDK ; pas de localStorage/sessionStorage du navigateur.

3) Pourquoi et sur quelles bases juridiques (GDPR Art. 6)

  • Fournir le service (créer/mettre à jour/présenter le profil et les événements ; suggestions ; suivi du budget) : Art. 6(1)(b) contrat ou démarches précontractuelles.
  • Sécurité, prévention de la fraude, amélioration du service: Art. 6(1)(f) intérêts légitimes (assurer la sécurité et la fiabilité du site).
  • Marketing direct/lettres d'information (le cas échéant) : Consentement en vertu de l'article 6, paragraphe 1, point a). 6(1)(a) consentement ; vous pouvez le retirer à tout moment.
  • Respect de la loi: Art. 6(1)(c) le cas échéant.

4) Avec qui nous partageons les données

  • Processeurs : Supabase (fonctions d'hébergement, de base de données et de périphérie), OpenAI (pour générer des suggestions de mots clés à partir de vos messages), Shopify Shop Minis (pour faire fonctionner le Mini et permettre la découverte de produits dans le Shop).
  • Juridique/divulgation : si la loi, la réglementation ou la protection des droits et de la sécurité l'exigent.
  • Nous ne vendons pas de données personnelles.

5) Transferts internationaux

Certains sous-traitants peuvent se trouver en dehors de l'EEE (par exemple, OpenAI, certaines infrastructures de Supabase). Lorsque les données sont transférées en dehors de l'EEE, nous nous appuyons sur les Clauses contractuelles types de la Commission européenne et, le cas échéant, sur des mesures supplémentaires pour protéger vos données (chapitre V du GDPR).

6) Rétention

Nous conservons vos données pendant que vous utilisez GiftSense et jusqu'à trois ans après votre dernière interaction, à moins qu'une période plus longue ne soit requise par la loi, puis nous les supprimons ou les rendons anonymes. Vous pouvez demander leur suppression à tout moment (voir "Vos droits").

7) Cookies et stockage du SDK

GiftSense fonctionne à l'intérieur de l'application Shop et utilise principalement les crochets de stockage du SDK Minis de Shopify(useAsyncStorage, utiliserSecureStorage). Nous ne nous appuyons pas sur les cookies du navigateur/le stockage local dans le WebView. L'application Shop peut appliquer son propre stockage technique - voir les avis de Shopify.

8) Vos droits (GDPR Arts. 12-22)

Vous disposez d'un droit d'accès, de rectification, d'effacement, de restriction, de portabilité et d'opposition (y compris au traitement fondé sur des intérêts légitimes et au marketing direct). Lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment sans que cela n'affecte le traitement antérieur. Vous pouvez exercer vos droits en envoyant un courriel à info@deardigital.com.

9) Autorité belge de protection des données

Vous pouvez introduire une plainte auprès de l'Autorité belge de protection des données (Gegevensbeschermingsautoriteit), Drukpersstraat 35, 1000 Bruxelles, Tel +32 2 274 48 00, www.dataprotectionauthority.be.

10) Sécurité

Nous appliquons des mesures techniques et organisationnelles adaptées au risque (authentification par jeton, accès basé sur les rôles, moindre privilège). GiftSense ne traite aucune donnée de paiement.

11) Enfants

GiftSense ne s'adresse pas aux enfants de moins de 13 ans (ou à l'âge local du consentement numérique). Nous ne collectons pas sciemment des données relatives aux enfants.

12) Changements

Nous pouvons mettre à jour cette politique ; les changements importants seront communiqués via l'application ou par d'autres moyens raisonnables. Si vous continuez à utiliser l'application, vous acceptez les modifications.

13) Contact

Courriel : info@deardigital.com
Adresse : Rooigemlaan 532, 9000 Gand, Belgique