Politique de confidentialité
Cette page rassemble les informations relatives aux données personnelles et à vos droits.
1. Responsable de traitement et contact
Le responsable de traitement est l’éditeur de PULSEROOM, sous réserve des informations légales définitives renseignées dans les mentions légales du service.
Pour toute demande relative aux données personnelles, à l’exercice des droits RGPD, à la confidentialité ou à la suppression d’un compte, l’utilisateur peut contacter : contact@pulse-room.app.
Cette politique est rédigée pour informer les utilisateurs de manière claire, accessible et transparente sur les traitements réalisés par PULSEROOM.
2. Données collectées
Selon le rôle de l’utilisateur et les fonctionnalités utilisées, PULSEROOM peut traiter les catégories de données suivantes :
- données d’identification : adresse e-mail, pseudonyme, prénom, nom, rôle, sexe renseigné, date de naissance ou anniversaire lorsqu’il est volontairement renseigné, photo de profil et statut du compte ;
- données de connexion et sécurité : mot de passe chiffré, dates de création et mise à jour, acceptation légale, version acceptée, sessions ouvertes, journaux techniques, erreurs et événements nécessaires au diagnostic ;
- données membres : pseudonyme, adresse e-mail facultative ou renseignée, plateforme d’origine, code d’accès, lien sécurisé, dates de début et fin d’accès, crédit hebdomadaire, crédit restant, historique des sessions et achats ;
- données Lovense : identifiants techniques d’appairage, QR codes, domaines de connexion, ports, statut de connexion, nom du jouet, type de jouet, identifiants de jouets, informations techniques retournées par Lovense ;
- données de contrôle : démarrage, arrêt, intensité, patterns, durée, file d’attente, commandes de tips, événements d’overlay et courbe de puissance ;
- données de messagerie : conversations, contenus des messages et photos envoyées, dates d’envoi, expéditeurs, destinataires, statut de lecture et notifications ;
- données de présence : activité récente, dernière connexion, présence estimée en ligne et état d’une session de contrôle ;
- données de paiement : plan choisi, achat de crédits, montant, devise, statut de paiement, identifiants Stripe, historique d’achat, commissions et revenus liés au modèle ;
- données météo : ville renseignée, température utilisée pour afficher les messages personnalisés du tableau de bord ou de l’espace membre ;
- données de support et formulaires : nom, prénom, pseudo, e-mail, plateformes utilisées, message libre, consentement à être contacté ;
- données d’e-mail transactionnel : adresse destinataire, contenu technique nécessaire à l’envoi, statut d’envoi, échec, bounce ou confirmation fournisseur.
3. Finalités des traitements
Les données sont traitées pour les finalités suivantes :
- création, authentification, sécurisation et gestion des comptes ;
- gestion des membres, crédits, accès, codes, liens sécurisés et dates d’expiration ;
- connexion, appairage, contrôle et supervision technique des appareils compatibles Lovense ;
- affichage des tableaux de bord, statuts, météo, overlays OBS et notifications ;
- gestion des messages entre membres, modèles, administrateurs et support ;
- affichage des photos de profil, anniversaires renseignés, présences estimées en ligne et informations utiles à la relation entre un modèle et ses membres ;
- envoi d’e-mails transactionnels : création de compte, réinitialisation de code, modification de mot de passe, support et notifications nécessaires ;
- gestion des abonnements, essais gratuits, paiements, crédits, historiques d’achat, commissions et revenus ;
- maintenance, journalisation technique, prévention des fraudes, sécurité, correction des bugs et amélioration du service ;
- respect des obligations légales, contractuelles, comptables, fiscales et de preuve.
4. Bases légales
Selon les traitements, PULSEROOM s’appuie sur les bases légales suivantes :
- exécution du contrat ou de mesures précontractuelles pour fournir le compte, les accès, les crédits, les sessions et les fonctionnalités demandées ;
- consentement lorsque l’utilisateur accepte les conditions, souhaite être contacté, renseigne certaines informations facultatives ou utilise volontairement certaines fonctionnalités ;
- intérêt légitime pour sécuriser le service, prévenir les abus, maintenir les journaux techniques, améliorer la plateforme et traiter le support ;
- obligation légale pour les données devant être conservées en matière comptable, fiscale, judiciaire, sécurité ou réponse aux autorités compétentes.
5. Destinataires et sous-traitants
Les données sont accessibles uniquement aux personnes et prestataires ayant besoin d’y accéder pour fournir le service, dans la limite de leurs missions.
Les prestataires peuvent notamment inclure l’hébergement, la base de données, l’envoi d’e-mails, le paiement, la connexion Lovense, les services météo, l’analyse technique et les outils de déploiement.
- Vercel pour l’hébergement et l’exécution de l’application ;
- Turso ou le fournisseur de base de données configuré pour le stockage applicatif ;
- Lovense pour l’appairage, la connexion et l’envoi des commandes aux appareils compatibles ;
- Stripe pour les paiements, abonnements, crédits, commissions et données nécessaires au paiement ;
- Resend ou le fournisseur e-mail configuré pour les e-mails transactionnels ;
- fournisseurs météo utilisés pour les messages personnalisés lorsque la fonctionnalité est activée ;
- GitHub et Vercel pour le déploiement et la maintenance technique du service.
Ces prestataires peuvent traiter certaines données hors de l’Union européenne selon leur propre infrastructure. Lorsque cela est applicable, les transferts doivent être encadrés par des garanties reconnues par le RGPD.
6. Durées de conservation
Les données sont conservées pendant la durée nécessaire aux finalités pour lesquelles elles sont traitées, puis supprimées, anonymisées ou archivées lorsque cela est possible.
À titre indicatif, les données de compte sont conservées tant que le compte est actif ; les données membres tant que l’accès est nécessaire ; les messages tant que la conversation ou le support le justifie ; les données de paiement pendant les durées imposées par les obligations comptables et fiscales ; les journaux techniques pendant une durée proportionnée à la sécurité et au diagnostic.
Certaines données peuvent être conservées plus longtemps si cela est nécessaire pour respecter une obligation légale, prévenir une fraude, résoudre un litige, établir une preuve ou protéger les droits de PULSEROOM, d’un utilisateur ou d’un tiers.
7. Droits des personnes
Conformément au RGPD, l’utilisateur peut demander, selon les cas :
- l’accès aux données le concernant ;
- la rectification des données inexactes ou incomplètes ;
- l’effacement des données lorsque les conditions légales sont réunies ;
- la limitation du traitement ;
- l’opposition à certains traitements fondés sur l’intérêt légitime ;
- la portabilité des données fournies lorsque cela est applicable ;
- le retrait d’un consentement lorsque le traitement repose sur celui-ci.
Les demandes peuvent être adressées à contact@pulse-room.app. Une vérification d’identité peut être demandée afin d’éviter la communication de données à un tiers non autorisé. L’utilisateur peut également introduire une réclamation auprès de l’autorité de protection des données compétente.
8. Sécurité et confidentialité
PULSEROOM met en œuvre des mesures techniques et organisationnelles destinées à protéger les données contre l’accès non autorisé, la perte, l’altération, la divulgation ou l’utilisation abusive.
Ces mesures peuvent inclure le chiffrement des mots de passe, des accès restreints, des liens et tokens sécurisés, des contrôles de rôle, des journaux techniques, des sauvegardes ou mécanismes de restauration selon l’infrastructure utilisée.
Aucune méthode de transmission ou de stockage n’étant infaillible, PULSEROOM ne peut garantir une sécurité absolue. L’utilisateur doit utiliser un mot de passe solide, ne pas partager ses accès et signaler rapidement toute suspicion de compromission.
9. Cookies, sessions et stockage local
PULSEROOM peut utiliser des cookies ou mécanismes équivalents strictement nécessaires à l’authentification, la sécurité, la navigation, la conservation de session et le fonctionnement du site.
Si des cookies non strictement nécessaires sont ajoutés ultérieurement, une information ou un mécanisme de choix adapté devra être proposé selon la réglementation applicable.
10. Données sensibles et précautions particulières
PULSEROOM n’a pas vocation à collecter des données médicales, documents d’identité, adresses personnelles détaillées, coordonnées bancaires hors prestataire de paiement, contenus intimes privés ou informations sensibles non nécessaires au service.
Compte tenu de la nature adulte et connectée du service, les utilisateurs doivent limiter les informations partagées au strict nécessaire, ne jamais communiquer d’informations personnelles dans les messages et respecter la vie privée des autres utilisateurs.
11. Violation de données
En cas de violation de données personnelles susceptible d’engendrer un risque pour les droits et libertés des personnes, PULSEROOM prendra les mesures raisonnables pour analyser l’incident, le limiter, le corriger et, lorsque la loi l’exige, informer les personnes concernées ou l’autorité compétente.