Tes données
Ce qu'on garde, pourquoi, combien de temps, et comment tout effacer. En vigueur au 6 août 2026.
Qui est responsable
Elliott Laldji, entrepreneur individuel (EI), RCS Dax 982 464 943, 935 Route de la Bastide, 40110 Villenave. Pour toute question sur tes données : contact@findea.fr.
Ce qu'on garde
- Ton adresse email
- Ton mot de passe, jamais en clair : seule une empreinte calculée avec scrypt est stockée
- Les créatrices que tu suis
- Les produits que tu gardes, et le prix relevé le jour où tu les as gardés
- Tes réglages : alertes de prix, ouverture des liens
- Ton code de parrainage, et le code par lequel tu es arrivée si c'est le cas
- Si tu t'abonnes : la date et le statut de ton abonnement
Rien d'autre. Pas de nom, pas d'adresse postale, pas de numéro de téléphone, pas de date de naissance. Pas de profil publicitaire, pas de pixel de suivi, pas de revente à qui que ce soit — jamais, à personne, à aucun prix.
Pourquoi, et sur quelle base
Faire fonctionner le service — ton compte, tes créatrices, tes envies, tes alertes, ton abonnement. Base légale : l'exécution du contrat qui nous lie.
Protéger les comptes — la mise en pause après trois tentatives ratées, et la détection d'usages abusifs. Base légale : notre intérêt légitime à ce que le service ne soit pas détourné.
Tenir notre comptabilité — les factures d'abonnement. Base légale : une obligation légale.
Combien de temps
Tes données vivent le temps de ton compte. Si tu le supprimes, elles partent immédiatement. Si tu ne reviens pas pendant trois ans, nous te prévenons par email puis nous supprimons le compte.
Seules les factures survivent, dix ans, parce que la loi comptable l'impose.
Qui d'autre y a accès
Trois prestataires, chacun pour une seule chose : Stripe pour encaisser les abonnements — nous ne voyons jamais ton numéro de carte, lui ne voit jamais ce que tu suis ; Resend pour envoyer les emails de service, comme la réinitialisation de mot de passe ; et notre hébergeur, qui fait tourner le site.
Certains sont établis aux États-Unis. Les transferts s'appuient sur les garanties prévues par le RGPD — clauses contractuelles types de la Commission européenne, ou cadre de protection des données UE–États-Unis.
Cookies : un seul, et il est indispensable
Findea dépose un cookie, celui de ta session, qui sert à te garder connectée. Il est strictement nécessaire au service, donc il ne demande pas ton consentement — et c'est pour ça qu'il n'y a pas de bandeau cookies sur ce site.
Aucun cookie publicitaire, aucun outil de mesure d'audience, aucun réseau social embarqué. Sans compte, tes choix restent dans la mémoire de ton navigateur et ne nous parviennent pas.
Les photos ne te trahissent pas
Les photos des produits sont copiées sur nos serveurs puis servies depuis chez nous. Une image affichée directement depuis le site d'une marque lui livrerait ton adresse IP à chaque fiche que tu consultes : ici, les marques ne savent pas que tu regardes.
En revanche, le jour où tu cliques sur « Voir le produit », tu pars chez le marchand et ce sont ses règles qui s'appliquent — y compris ses propres cookies.
Tes droits
Tu peux demander l'accès à tes données, leur correction, leur effacement, leur portabilité, la limitation de leur traitement, ou t'opposer à un traitement fondé sur notre intérêt légitime. Écris à contact@findea.fr : nous répondons sous un mois.
L'effacement est aussi disponible sans nous écrire, depuis ton compte, rubrique Mes données.
Si notre réponse ne te satisfait pas, tu peux saisir la CNIL — cnil.fr, 3 place de Fontenoy, 75007 Paris.
Sécurité
Les mots de passe sont hachés avec scrypt et un sel unique. Le cookie de session est inaccessible au JavaScript de la page. Trois tentatives de connexion ratées mettent le compte en pause, et seul un lien envoyé à ton adresse le rouvre — même le bon mot de passe ne suffit plus.