Politique de confidentialité

Dernière mise à jour : Mai 2026

1. Responsable de traitement

Le responsable de traitement est Flow Data, 11 boulevard de Reuilly, 75012 Paris, SIRET 98905472100018. Pour toute question relative à vos données personnelles, contactez : legal@wasreal.fr.

2. Données collectées et finalités

  • Création de compte : email, prénom, mot de passe haché. Optionnel : profil OAuth Google.
  • Création de calendrier : photos BeReal, métadonnées (dates).
  • Commande : adresse de livraison, téléphone, email. Le paiement est traité par Stripe — aucune donnée bancaire n'est stockée par WasReal.
  • Logs techniques : adresse IP, user-agent, dates de connexion (sécurité, conservation 12 mois).

3. Bases légales

  • Création de compte et commande : exécution du contrat (article 6.1.b RGPD)
  • Logs sécurité : intérêt légitime (article 6.1.f RGPD)
  • Cookies analytiques : consentement (article 6.1.a RGPD) — actuellement aucun cookie analytique en place

4. Durées de conservation

  • Compte actif : tant que vous n'en demandez pas la suppression
  • Photos BeReal : supprimées 12 mois après la dernière commande utilisant ces photos
  • Commandes et factures : 10 ans (obligation comptable, article L123-22 Code de commerce)
  • Adresses de livraison sauvegardées : 3 ans après la dernière commande utilisant l'adresse
  • Logs d'authentification : 12 mois (article 6 LCEN)

5. Sous-traitants

WasReal recourt aux sous-traitants suivants (transferts hors UE encadrés par les Clauses Contractuelles Types) :

  • Stripe (États-Unis) : traitement des paiements
  • Resend (États-Unis) : envoi d'emails transactionnels
  • Cloudflare (États-Unis) : hébergement frontend, CDN
  • Railway (États-Unis) : hébergement backend, base de données
  • Google (États-Unis) : authentification OAuth (si vous l'utilisez)

6. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

7. Cookies

Pour le détail des cookies utilisés, consultez notre Politique cookies.

8. Sécurité

WasReal met en œuvre des mesures techniques et organisationnelles pour protéger vos données : connexion HTTPS systématique, mots de passe hachés (bcrypt), accès aux données restreint au strict nécessaire.

9. Modifications

En cas de modification substantielle de la présente politique, les utilisateurs ayant un compte actif seront informés par email.