Légal
Politique de confidentialité
Dernière mise à jour : avril 2026 — Conforme RGPD (Règlement UE 2016/679)
1. Responsable du traitement
Taha Atmani, éditeur de Noor Al Ahlam.
Contact DPO : contact@noorahlam.com
2. Données collectées
- Compte : adresse e-mail, mot de passe haché (bcrypt)
- Rêves : texte du rêve, interprétation générée, tags, date — stockés pour votre journal
- Paiement : aucune donnée bancaire — traitées exclusivement par Stripe (PCI-DSS)
- Affiliation : code de parrainage, nombre de clics et de conversions
- Technique : adresse IP (logs serveur 30 jours), user-agent
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Authentification et sécurité du compte | Exécution du contrat |
| Fourniture du service d'interprétation | Exécution du contrat |
| Facturation et gestion des abonnements | Obligation légale + contrat |
| Programme d'affiliation | Consentement |
| Amélioration du service (logs anonymisés) | Intérêt légitime |
4. Durée de conservation
- Données de compte : durée de l'abonnement + 3 ans (prescription civile)
- Contenu des rêves : jusqu'à suppression du compte par l'utilisateur
- Données de facturation : 10 ans (obligation comptable)
- Logs serveur : 30 jours glissants
5. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Exercez-les à : contact@noorahlam.com. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
6. Sous-traitants
- IONOS SE — hébergement serveur (Allemagne, RGPD natif)
- Mistral AI — génération des interprétations (France, RGPD natif)
- Stripe — paiement en ligne (USA, Privacy Shield + SCCs)
- Google AdSense — publicités (USA, SCCs) — uniquement pour les comptes gratuits