Qui est responsable de vos données
ClairHeritage est responsable du traitement de vos données personnelles au sens du Règlement général sur la protection des données (RGPD). Pour toute question, écrivez à privacy@clairheritage.com.
Quelles données nous collectons
Votre adresse e-mail et votre mot de passe (chiffré) pour vous identifier. Les éléments que vous saisissez dans votre coffre : intitulés, descriptions, valeurs estimées, photos. Les informations que vous marquez comme confidentielles, chiffrées avant enregistrement. Les préférences d'attribution exprimées par vos héritiers. Des journaux techniques de sécurité, conservés trente jours.
Pourquoi nous les traitons
Pour exécuter le service que vous nous demandez (article 6.1.b du RGPD) : tenir votre inventaire, transmettre vos invitations, calculer le partage, produire votre dossier. Pour assurer la sécurité du service et prévenir les abus (intérêt légitime, article 6.1.f). Nous ne faisons ni publicité ciblée, ni revente de données, ni entraînement de modèles d'intelligence artificielle sur vos données.
Combien de temps nous les gardons
Tant que votre compte existe. À la suppression du compte, vos données sont effacées sous trente jours, sauvegardes comprises. Les journaux de sécurité sont conservés trente jours. Aucune donnée n'est conservée à des fins commerciales après la suppression.
Qui y a accès
Vous. Les héritiers que vous invitez, uniquement pour les objets que vous partagez. Nos sous-traitants techniques, listés ci-dessous, dans la stricte mesure nécessaire. Nos équipes n'accèdent à un compte que sur votre demande explicite d'assistance, et sans jamais pouvoir déchiffrer vos informations confidentielles.
Nos sous-traitants
Vercel (hébergement de l'application, États-Unis et Union européenne). Supabase (base de données, authentification, stockage, Union européenne). Les fournisseurs de modèles utilisés par l'assistante Claire, uniquement pour le texte de votre question : aucune donnée de votre coffre ne leur est transmise. Tous les transferts hors Union européenne s'appuient sur les clauses contractuelles types de la Commission européenne.
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. L'export et la suppression sont directement accessibles depuis vos paramètres, sans avoir à nous écrire. Vous pouvez introduire une réclamation auprès de la CNIL (France) ou de l'autorité de contrôle de votre pays.
Résidents de Californie et des États-Unis
Conformément au CCPA et au CPRA, vous pouvez demander à connaître les catégories de données collectées, en obtenir la suppression, et refuser toute vente ou partage. Nous ne vendons ni ne partageons vos données personnelles, au sens de ces lois ; aucune demande de refus n'est donc nécessaire. Nous ne pratiquons aucune discrimination tarifaire liée à l'exercice de vos droits.
Royaume-Uni et Suisse
Le UK GDPR et la LPD suisse s'appliquent respectivement aux résidents britanniques et suisses, avec des droits équivalents à ceux décrits ci-dessus. Les mêmes canaux d'exercice sont ouverts.
Mineurs
Le service n'est pas destiné aux personnes de moins de dix-huit ans et nous ne collectons pas sciemment leurs données.
Évolutions
Toute modification substantielle de cette politique vous sera signalée dans l'application au moins trente jours avant son entrée en vigueur.