Politique de confidentialité
Dernière mise à jour : 12 mars 2026
01Présentation
Générateur de Faux Reçu (« nous », « notre » ou « nos ») exploite le site web generateur-faux-recu.com (le « Service »). La présente Politique de confidentialité décrit comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous visitez et utilisez notre Service.
En utilisant notre Service, vous acceptez la collecte et l'utilisation des informations conformément à la présente politique. Si vous n'êtes pas d'accord, veuillez cesser d'utiliser le Service.
Nous nous engageons à protéger vos données personnelles et à nous conformer aux lois applicables en matière de protection des données, notamment le Règlement Général sur la Protection des Données (RGPD) de l'Union européenne et le California Consumer Privacy Act (CCPA) le cas échéant.
02Données collectées
Informations que vous fournissez directement
- Inscription au compte : adresse e-mail et mot de passe (ou jeton OAuth si vous vous connectez avec Google).
- Informations de paiement : nom de facturation et coordonnées de carte bancaire. Les données de carte sont traitées et stockées exclusivement par Stripe - nous ne voyons ni ne stockons jamais les numéros de carte.
- Modèles sauvegardés : le contenu des reçus (nom du commerce, articles, paramètres) que vous sauvegardez explicitement sur votre compte. Ces données ne sont stockées dans notre base de données que lorsque vous cliquez sur « Enregistrer ».
- Messages d'assistance : nom, e-mail et contenu des messages soumis via notre formulaire de contact ou de suggestion.
Informations collectées automatiquement
- Données d'utilisation : pages visitées, fonctionnalités utilisées, temps passé, clics et parcours de navigation.
- Données de l'appareil : type de navigateur, système d'exploitation, résolution d'écran et langue.
- Journaux serveur : journaux d'accès incluant horodatages et codes HTTP, conservés jusqu'à 30 jours à des fins de sécurité et de débogage.
Ce que nous ne collectons PAS
- Le contenu des reçus générés dans l'éditeur sans sauvegarde - tout le rendu s'effectue côté client dans votre navigateur.
- Les informations personnelles sensibles telles que pièce d'identité, numéro de sécurité sociale ou données de santé.
- Les numéros de carte bancaire - ceux-ci sont gérés entièrement par Stripe.
03Utilisation de vos données
| Finalité | Données utilisées | Base juridique |
|---|---|---|
| Fournir et exploiter le Service | Données du compte, modèles sauvegardés | Exécution du contrat |
| Traiter les paiements et gérer les abonnements | E-mail, identifiant client Stripe | Exécution du contrat |
| Envoyer des e-mails transactionnels (reçus, réinitialisation de mot de passe) | Adresse e-mail | Exécution du contrat |
| Améliorer le Service et corriger les bugs | Données d'utilisation, journaux | Intérêt légitime |
| Prévenir la fraude et les abus | Adresse IP, comportements d'utilisation | Intérêt légitime |
| Répondre aux demandes d'assistance | Données du formulaire de contact | Intérêt légitime |
| Envoyer des e-mails de mise à jour produit (sur inscription uniquement) | Adresse e-mail | Consentement |
| Se conformer aux obligations légales | Données du compte, relevés de facturation | Obligation légale |
Nous n'utilisons pas vos données pour entraîner des modèles d'IA, les vendre à des annonceurs ou les partager avec des tiers à des fins de marketing.
05Services tiers
Nous faisons appel à un nombre limité de services tiers pour exploiter la plateforme :
- Supabase (base de données et authentification) - stocke les données du compte et les modèles sauvegardés. Hébergé sur AWS. Politique de confidentialité.
- Stripe (paiements) - traite l'ensemble de la facturation des abonnements. Stripe est un prestataire certifié PCI-DSS Niveau 1. Nous partageons votre adresse e-mail et votre nom avec Stripe pour créer un compte de facturation. Politique de confidentialité.
- Cloudflare (hébergement, CDN et Workers) - sert le site web et exécute le rendu côté serveur. Peut enregistrer les adresses IP dans le cadre des journaux serveur standard. Politique de confidentialité.
- Google Fonts - charge les polices utilisées dans l'interface. Google peut enregistrer l'adresse IP de la requête. Polices utilisées : Space Grotesk, Instrument Sans.
Nous ne vendons ni ne partageons vos données personnelles avec d'autres tiers.
06Conservation des données
- Les données du compte sont conservées tant que votre compte est actif. Lorsque vous supprimez votre compte, toutes les données personnelles sont définitivement effacées sous 30 jours.
- Les modèles sauvegardés sont supprimés immédiatement lorsque vous les supprimez, ou sous 30 jours après la suppression du compte.
- Les relevés de facturation sont conservés pendant 7 ans conformément aux réglementations financières et fiscales.
- Les messages d'assistance sont conservés pendant 2 ans maximum pour le traitement des demandes ultérieures.
- Les journaux serveur sont conservés pendant 30 jours puis supprimés automatiquement.
07Vos droits
Selon votre lieu de résidence, vous pouvez bénéficier des droits suivants concernant vos données personnelles :
- Accès : demander une copie de toutes les données personnelles que nous détenons à votre sujet.
- Rectification : corriger des données personnelles inexactes.
- Effacement (« droit à l'oubli ») : demander la suppression de vos données personnelles. Vous pouvez le faire directement en supprimant votre compte depuis la page Mon compte, ou en nous envoyant un e-mail.
- Limitation : nous demander de limiter le traitement de vos données dans certaines circonstances.
- Portabilité : recevoir vos données sauvegardées dans un format structuré et lisible par machine (export JSON disponible depuis la page Mon compte).
- Opposition : vous opposer au traitement fondé sur l'intérêt légitime.
- Retrait du consentement : vous désabonner des e-mails marketing à tout moment via le lien de désinscription présent dans chaque e-mail, ou depuis les paramètres de votre compte.
Pour exercer l'un de ces droits, veuillez nous écrire à hello@generateur-faux-recu.com. Nous répondrons sous 30 jours. Nous pourrons vous demander de vérifier votre identité avant de traiter votre demande.
Si vous résidez dans l'UE/EEE et estimez que vos droits n'ont pas été respectés, vous avez le droit de déposer une plainte auprès de votre autorité de contrôle locale (en France : la CNIL).
08Protection des mineurs
Notre Service ne s'adresse pas aux enfants de moins de 13 ans (ou 16 ans dans l'UE). Nous ne collectons pas sciemment de données personnelles auprès de mineurs. Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter à hello@generateur-faux-recu.com et nous les supprimerons dans les meilleurs délais.
09Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles :
- Toutes les données en transit sont chiffrées via TLS 1.2 ou supérieur.
- Les mots de passe sont hachés à l'aide d'algorithmes conformes aux standards de l'industrie - nous ne stockons jamais les mots de passe en clair.
- L'accès aux bases de données de production est limité au personnel autorisé uniquement.
- Nous effectuons des revues de sécurité régulières et appliquons promptement les mises à jour de dépendances.
- Des politiques de sécurité au niveau des lignes (RLS) garantissent que les utilisateurs ne peuvent accéder qu'à leurs propres données.
Aucun système n'est totalement infaillible. En cas de violation de données susceptible d'affecter vos droits et libertés, nous vous en informerons ainsi que l'autorité de contrôle compétente, conformément à la législation applicable.
10Transferts internationaux de données
Notre infrastructure est principalement hébergée aux États-Unis (Cloudflare, Supabase sur AWS us-east-1). Si vous accédez au Service depuis l'extérieur des États-Unis, vos données peuvent être transférées et traitées aux États-Unis.
Pour les utilisateurs de l'UE/EEE, ces transferts sont effectués dans le cadre de garanties appropriées, notamment les Clauses Contractuelles Types (CCT) lorsque cela est requis. Nos sous-traitants (Supabase, Stripe, Cloudflare) sont tous soumis à des engagements équivalents en matière de protection des données.
11Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Le cas échéant, nous mettrons à jour la date de « Dernière mise à jour » en haut de cette page. Pour les modifications substantielles, nous vous informerons également par e-mail (si vous disposez d'un compte) ou par un avis visible sur le Service au moins 14 jours avant l'entrée en vigueur de la modification.
Votre utilisation continue du Service après la date d'entrée en vigueur vaut acceptation de la politique mise à jour.
12Nous contacter
Si vous avez des questions concernant cette Politique de confidentialité ou nos pratiques en matière de données, veuillez nous contacter :
- E-mail: hello@generateur-faux-recu.com
- Formulaire de contact: generateur-faux-recu.com/contact
Nous nous efforçons de répondre à toute demande relative à la confidentialité sous 5 jours ouvrés.