Politique de Confidentialité
Comment YesNoTarot.org collecte, utilise et protège les informations.
Dernière mise à jour: 2026-09-20
Chen Wenjiang (« nous » ou « notre ») exploite YesNoTarot.org (le « Service ») en qualité de personne physique / d'entrepreneur individuel exerçant conformément aux lois de la République populaire de Chine. Nous nous engageons à protéger votre vie privée.
La présente Politique de Confidentialité (la « Politique ») explique comment nous collectons, utilisons, stockons et partageons vos informations personnelles lorsque vous utilisez le Service, ainsi que les droits dont vous disposez. Veuillez la lire attentivement avant d'utiliser le Service. En utilisant le Service, vous acceptez la présente Politique.
1. Responsable du Traitement
Le responsable du traitement pour le Service est :
- Responsable du traitement : Chen Wenjiang, personne physique / entrepreneur individuel exerçant conformément aux lois de la République populaire de Chine
- E-mail confidentialité : support@yesnotarot.org
- Délégué à la protection des données : Non applicable
2. Informations Personnelles que Nous Collectons
2.1 Informations que vous fournissez directement
- Informations de compte : nom, adresse e-mail, image de profil, identifiants du fournisseur d'authentification et informations de sécurité du compte. Lorsqu'une connexion par mot de passe est utilisée, les mots de passe sont conservés uniquement sous forme protégée et hachée.
- Informations de lecture : la question que vous soumettez, les cartes sélectionnées, le type de lecture, la langue, l'interprétation générée et l'heure de création. Les lectures effectuées en étant connecté peuvent être associées à votre compte afin que vous puissiez consulter votre historique. Les lectures anonymes peuvent être associées à un identifiant de visiteur aléatoire stocké dans votre navigateur.
- Informations de paiement : montant de la transaction, devise, statut du paiement, formule et période de facturation, ainsi que les identifiants émis par le prestataire de services de paiement. Nous ne recevons ni ne stockons votre numéro de carte de paiement complet — les données de carte sont traitées par notre prestataire de services de paiement (voir la Section 5).
- Communications : tickets d'assistance, e-mails et retours que vous nous envoyez, y compris les pièces jointes que vous choisissez de fournir.
Vos questions peuvent révéler des informations personnelles ou sensibles. Veuillez ne pas soumettre d'informations que vous ne souhaitez pas voir traitées et ne pas inclure les informations privées d'une autre personne sans motif licite. Ne soumettez pas de documents confidentiels, de coordonnées de carte de paiement, de numéros d'identification gouvernementaux ni de dossiers médicaux.
2.2 Informations que nous collectons automatiquement
- Données relatives à l'appareil et au réseau : adresse IP, hachage salé dérivé d'une adresse IP, type de navigateur et d'appareil, système d'exploitation, langue, fuseau horaire et informations de référencement.
- Données d'utilisation : pages et fonctionnalités utilisées, nombre de lectures, horodatages, durée des sessions et activité utilisée pour appliquer les limites d'utilisation et protéger le Service.
- Données de journal : horodatages des requêtes, informations d'erreur et mesures de performance.
- Cookies et technologies similaires : voir la Section 4.
3. Comment Nous Utilisons Vos Informations
Nous utilisons vos informations aux fins indiquées ci-dessous. Lorsque le GDPR s'applique dans l'UE ou au Royaume-Uni, la base juridique correspondante est indiquée.
- Fourniture et maintenance du Service — générer et fournir les lectures de tarot et gérer votre compte. Base juridique : exécution du contrat.
- Facturation et traitement des paiements — activer les abonnements, gérer les renouvellements et les résiliations et traiter les remboursements. Base juridique : exécution du contrat.
- Assistance clientèle — répondre à vos demandes. Base juridique : exécution du contrat ou nos intérêts légitimes.
- Notifications de service — avis de facturation, de sécurité et de politique. Base juridique : nos intérêts légitimes ou obligation légale.
- Sécurité et prévention de la fraude — appliquer les limites de lectures, détecter les abus et protéger les utilisateurs et le Service. Base juridique : nos intérêts légitimes.
- Analyse et amélioration du produit — comprendre les performances et améliorer le Service. Base juridique : nos intérêts légitimes (ou votre consentement, lorsqu'un outil d'analyse fondé sur les cookies est activé).
- Conformité légale — satisfaire aux obligations fiscales, comptables et réglementaires. Base juridique : obligation légale.
- Marketing — uniquement lorsque vous y avez consenti. Base juridique : votre consentement.
Nous pouvons agréger ou anonymiser les données à des fins statistiques. Ces données ne peuvent plus être reliées à une personne.
4. Cookies et Technologies de Suivi
Nous utilisons des cookies, le stockage du navigateur et des technologies similaires. Vous pouvez les contrôler via les paramètres de votre navigateur.
- Strictement nécessaires — vous maintenir connecté, la sécurité du compte, l'application des limites de lectures et le fonctionnement essentiel du site. Ces cookies ne peuvent pas être désactivés sans compromettre le Service.
- Fonctionnels — mémoriser vos préférences de langue et d'interface. Vous pouvez les désactiver.
- Analytiques — statistiques d'utilisation agrégées et anonymes. Vous pouvez les désactiver. Lorsqu'ils sont activés, nous pouvons utiliser une analyse sans cookies respectueuse de la vie privée (Plausible) ou, si configuré, un fournisseur fondé sur les cookies tel que Google Analytics.
Le blocage des cookies essentiels ou l'effacement du stockage du navigateur peut vous déconnecter, réinitialiser vos préférences ou empêcher certaines fonctionnalités de fonctionner. L'effacement des identifiants dans le seul but de contourner les limites de lectures ne lève pas ces limites ; d'autres signaux anti-abus peuvent continuer de s'appliquer.
5. Partage et Divulgation
Nous ne vendons pas vos informations personnelles, y compris au sens des lois applicables telles que le CCPA.
Nous partageons des informations uniquement dans les circonstances suivantes :
- Prestataires de services — prestataires d'hébergement, de base de données, de stockage, d'e-mail et d'authentification qui nous aident à exploiter le Service, liés par des obligations de confidentialité. Ceux-ci incluent actuellement Cloudflare (hébergement, base de données et diffusion de contenu), Resend (e-mails transactionnels) et Google (connexion facultative via Google OAuth).
- Traitement des paiements — les données de carte de paiement sont traitées exclusivement par notre prestataire de services de paiement certifié PCI-DSS, Waffo Pancake, et ne sont pas stockées sur nos serveurs. Waffo Pancake agit en qualité de marchand enregistré (Merchant of Record) pour les achats et gère la facturation, les taxes applicables et les reçus.
- Fournisseurs de modèles d'IA — pour générer votre lecture, le texte de votre question, les cartes sélectionnées, la langue demandée et les instructions nécessaires à la production de la lecture sont transmis au fournisseur tiers d'IA actif. Ceux-ci peuvent inclure Google, Alibaba (Qwen) et OpenAI, accessibles via OpenRouter. Les fournisseurs d'IA traitent ces informations selon leurs propres conditions et pratiques de confidentialité.
- Obligations légales — lorsque la loi, une décision de justice ou une demande réglementaire licite l'exige.
- Opérations commerciales — en cas de fusion, d'acquisition ou d'événement similaire, avec un préavis et le maintien des protections.
- Avec votre consentement — pour toute autre finalité, avec votre consentement préalable explicite.
6. Sécurité des Données
Nous appliquons des mesures techniques et organisationnelles raisonnables destinées à protéger vos informations :
- Chiffrement en transit : TLS / HTTPS pour tout le trafic à destination et en provenance du Service.
- Stockage sécurisé : les identifiants sont hachés ; les valeurs sensibles sont chiffrées lorsqu'elles sont stockées.
- Contrôles d'accès : accès selon le principe du moindre privilège, limité à ce qui est nécessaire à l'exploitation du Service.
- Notifications de paiement signées : les webhooks de paiement sont vérifiés cryptographiquement avant d'être considérés comme fiables.
- Identifiants anti-abus pseudonymes : les limites de lectures utilisent un hachage salé ou un identifiant aléatoire plutôt que votre adresse IP brute lorsque cela est possible.
Aucune transmission par internet ni aucun système de stockage n'est totalement sécurisé ; nous ne pouvons donc pas garantir une sécurité absolue. Veuillez conserver vos identifiants en lieu sûr et ne pas les partager.
En cas d'incident de sécurité affectant vos droits, nous vous informerons ainsi que les autorités compétentes comme l'exige la loi, et dans un délai de 72 heures à compter de la prise de connaissance de l'incident lorsque ce délai s'applique.
7. Conservation des Données
Nous ne conservons les informations que pendant la durée raisonnablement nécessaire aux fins décrites dans la présente Politique.
- Informations de compte — pendant toute la durée d'activité de votre compte. Si vous nous demandez de supprimer votre compte, nous supprimons les informations personnelles associées dans un délai de 30 jours à compter de la vérification de votre demande.
- Historique de lectures — jusqu'à 365 jours tant que vous avez un abonnement actif (l'essai gratuit compte comme tel), et jusqu'à 30 jours dans les autres cas. La conservation suit l'état actuel de l'abonnement : à la fin de celui-ci, les données de plus de 30 jours sont supprimées. Vous pouvez supprimer à tout moment les lectures individuelles effectuées en étant connecté depuis votre historique.
- Identifiants de visiteurs anonymes — conservés dans le stockage local de votre navigateur pendant une durée maximale de 1 an, sauf si vous les effacez avant.
- Dossiers de transactions — conservés pendant la durée exigée par les obligations applicables en matière fiscale, comptable et de tenue des registres financiers, ainsi que pour résoudre les litiges. Nous ne les supprimons pas sur demande lorsque la loi nous oblige à les conserver.
- Journaux de sécurité et d'erreurs — jusqu'à 90 jours.
La suppression d'informations des systèmes actifs peut ne pas supprimer immédiatement les copies présentes dans les sauvegardes chiffrées, qui expirent selon leur propre calendrier.
8. Vos Droits sur les Données
Selon votre lieu de résidence, vous pouvez disposer des droits suivants :
- Droit d'être informé — connaître les données que nous collectons et la manière dont nous les utilisons
- Droit d'accès — obtenir une copie de vos informations personnelles
- Droit de rectification — corriger des données inexactes ou incomplètes
- Droit à l'effacement — demander la suppression sous certaines conditions
- Droit à la limitation du traitement — suspendre temporairement le traitement dans certains cas
- Droit à la portabilité des données — recevoir vos données dans un format lisible par machine
- Droit d'opposition — vous opposer à un traitement fondé sur les intérêts légitimes, ou au marketing
- Droit de retirer votre consentement — retirer à tout moment votre consentement pour les traitements fondés sur celui-ci
Pour exercer l'un de ces droits, contactez support@yesnotarot.org depuis l'adresse e-mail associée à votre compte. Nous répondons dans un délai de 30 jours calendaires. Nous pouvons avoir besoin de vérifier votre identité avant de donner suite à une demande.
Vous pouvez également introduire une réclamation auprès de votre autorité locale de protection des données, ou auprès de l'autorité de contrôle compétente de votre pays de résidence, de votre lieu de travail ou du lieu de l'infraction alléguée.
9. Marketing et Désabonnement
Nous pouvons envoyer des e-mails de service nécessaires à l'exploitation de votre compte — par exemple des e-mails de vérification, des alertes de sécurité et des avis de facturation. Il ne s'agit pas de marketing et il n'est pas possible de s'y désabonner tant que votre compte est actif.
Avec votre consentement, nous pouvons également envoyer des communications marketing concernant le Service. Vous pouvez vous y opposer à tout moment en utilisant le lien de désabonnement présent dans tout e-mail marketing ou en nous contactant. Le refus du marketing n'affecte pas les notifications de service essentielles telles que les avis de facturation ou les alertes de sécurité.
10. Transferts Internationaux de Données
Nos serveurs et nos prestataires sont situés dans plusieurs régions, notamment aux États-Unis, dans l'Union européenne et dans la région Asie-Pacifique. Cloudflare exploite un réseau de périphérie mondial, de sorte que vos données peuvent être traitées dans un pays autre que le vôtre.
Pour les transferts internationaux, nous protégeons vos données au moyen des éléments suivants :
- Des accords de traitement des données intégrant les Clauses Contractuelles Types de l'UE (SCCs), ou un mécanisme de transfert approuvé équivalent.
- Des transferts uniquement vers des destinataires offrant un niveau de protection conforme à la loi applicable.
11. Confidentialité des Enfants
Le Service n'est pas destiné aux enfants de moins de 16 ans et nous ne collectons pas sciemment d'informations personnelles auprès d'enfants de moins de 16 ans. Les abonnements payants ne sont disponibles que pour les personnes âgées d'au moins 18 ans, ou ayant atteint l'âge de la majorité légale dans leur pays de résidence.
Si vous pensez qu'un enfant nous a fourni des informations personnelles, veuillez nous contacter à support@yesnotarot.org et nous les examinerons et les supprimerons rapidement.
12. Liens et Services Tiers
Le Service peut inclure des liens vers des services tiers, ou des intégrations avec ceux-ci — par exemple des pages de paiement hébergées par notre prestataire de services de paiement, ou une connexion via Google. La présente Politique ne s'applique qu'aux données que nous collectons directement. Nous ne sommes pas responsables des pratiques de confidentialité des tiers et nous vous encourageons à consulter leurs politiques avant utilisation.
13. Modifications de la Politique
Nous pouvons mettre à jour la présente Politique lorsque nos pratiques, nos prestataires ou nos obligations légales évoluent. La date de mise à jour figure en haut de cette page.
En cas de modifications importantes, nous vous fournirons un préavis d'au moins 15 jours par e-mail ou par un avis dans le produit avant l'entrée en vigueur de la modification. La poursuite de l'utilisation après la date d'entrée en vigueur constitue une acceptation de la Politique révisée.
14. Nous Contacter
- E-mail confidentialité : support@yesnotarot.org
- E-mail d'assistance : support@yesnotarot.org
- Responsable du traitement : Chen Wenjiang, personne physique / entrepreneur individuel exerçant conformément aux lois de la République populaire de Chine
- Heures d'ouverture : du lundi au vendredi, 09:00–18:00 (UTC+8)
Les demandes relatives à vos informations personnelles sont traitées via la même boîte de réception surveillée. Nous répondons dans un délai de 30 jours calendaires.
Dernière mise à jour : 12 septembre 2026