Politique de Confidentialité

Dernière mise à jour : 2026-08-23

1. Responsable du traitement

PURAMA (SASU), 8 Rue Chapelle, 25560 Frasne, France, est responsable du traitement des données personnelles collectées sur adya.purama.dev.

Contact : hello@purama.dev

2. Données collectées

Selon votre usage du service, nous traitons :

  • Données de compte : email, nom, mot de passe (chiffré), photo de profil optionnelle.
  • Données d'usage : préférences, statistiques de connexion.
  • Données de paiement : gérées exclusivement par Stripe, jamais stockées sur nos serveurs.
  • Données techniques : adresse IP, journal de connexion, à des fins de sécurité et de lutte contre la fraude.

3. Finalités et bases légales

Chaque traitement repose sur une base légale précise :

  • Exécution du contrat : fourniture du service, gestion du compte, facturation (art. 6.1.b RGPD).
  • Intérêt légitime : sécurité, prévention de la fraude, amélioration du service (art. 6.1.f RGPD).
  • Consentement : cookies de mesure d'audience et de marketing (art. 6.1.a RGPD) — révocable à tout moment.
  • Obligation légale : conservation des factures et données comptables (art. 6.1.c RGPD).

4. Destinataires et sous-traitants

Vos données sont traitées par nos soins et par les sous-traitants suivants, chacun lié par un accord de traitement des données (DPA) :

  • Hébergement de l'application (frontend + routes API) : Vercel Inc. (États-Unis (clauses contractuelles types UE)).
  • Hébergement de la base de données et des comptes utilisateurs (Supabase auto-hébergé) : Hostinger International Ltd (Union européenne (serveur physique à Paris, France)).
  • Traitement des paiements : Stripe Payments Europe Ltd (Union européenne / États-Unis (clauses contractuelles types UE)).
  • Fournisseur du modèle d'intelligence artificielle conversationnelle : Anthropic (États-Unis (clauses contractuelles types UE)).
  • Fonctionnalités IA complémentaires (transcription, génération) : OpenAI (États-Unis (clauses contractuelles types UE)).
  • Envoi des emails transactionnels : Resend (États-Unis (clauses contractuelles types UE)).
  • Suivi des erreurs techniques : Sentry (Union européenne).
  • Mesure d'audience (déposée uniquement après consentement) : PostHog (Union européenne (instance eu.i.posthog.com)).
  • Supervision de la disponibilité du service : BetterStack (Union européenne).
  • Connexion via Google (authentification tierce) : Google Ireland Limited (Union européenne).

5. Durées de conservation

Les données de compte sont conservées tant que le compte est actif. En cas de suppression de compte, l'effacement intervient conformément au délai indiqué page « Ma mémoire », sous réserve des obligations légales de conservation qui priment temporairement (documents comptables : 10 ans ; données de facturation : 10 ans à compter de la clôture de l'exercice).

6. Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données.

  • Voir et exporter vos données : page « Ma mémoire » de votre compte.
  • Supprimer votre compte : page « Ma mémoire » de votre compte.
  • Toute autre demande : hello@purama.dev
  • Réclamation : vous pouvez saisir la CNIL (www.cnil.fr) si vous estimez que vos droits ne sont pas respectés.

7. Cookies

Nous utilisons des cookies strictement nécessaires (authentification, session) déposés sans consentement préalable, et des cookies de mesure d'audience/marketing déposés uniquement après votre consentement explicite, recueilli via le bandeau de consentement. Vous pouvez modifier vos préférences à tout moment.

8. Sécurité

Les données sont protégées par chiffrement en transit (TLS) et au repos, un contrôle d'accès par ligne (Row Level Security) isolant les données de chaque utilisateur, et des sauvegardes régulières.

9. Modification de la politique

Version actuelle : 1.0. Toute modification substantielle vous est signalée avant son application.

Dernière mise à jour : 2026-08-23