Aperçu
Parcel Claim ("nous", "notre", "nos") exploite le site web parcelclaim.app et le service associé de génération de lettres de réclamation par IA (le "Service"). Cette Politique de Confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous visitez, vous inscrivez ou utilisez notre Service.
En utilisant le Service, vous acceptez les pratiques en matière de données décrites dans cette politique. Si vous n'acceptez pas, veuillez ne pas utiliser le Service.
Données que Nous Collectons
Nous collectons les catégories d'informations suivantes :
Informations de compte
- Adresse e-mail — nécessaire pour la connexion et les notifications importantes (confirmation de commande, traitement de remboursement, alertes de sécurité).
- Fournisseur OAuth et ID (si vous utilisez la connexion Google/Apple) — uniquement le nom du fournisseur et un jeton unique, jamais votre mot de passe.
- Horodatage de création de compte — utilisé pour la détection de fraude et l'analyse.
Caractéristiques de réclamation que vous fournissez
- Plateforme e-commerce sélectionnée (Amazon, TikTok Shop, Temu, Shein, Autre)
- Étiquettes de type de problème (Livraison Tardive, Articles Manquants, Endommagé, Mauvaise Adresse)
- Jours de retard (uniquement si vous sélectionnez "Livraison Tardive")
- Valeur de la commande (facultatif, en USD)
- Étiquettes de preuve que vous activez (Photo/Vidéo Disponible, CS Ignoré, Suivi Obsolète)
- Descriptions en texte libre que vous tapez dans le formulaire
Métadonnées de commande et de paiement
order_sn— ID de commande unique interne- Statut du paiement (payé / non payé / remboursé)
- ID de transaction de la passerelle (de Creem, utilisé pour les remboursements et la comptabilité)
- Statut de l'abonnement VIP (niveau d'adhésion, horodatage d'expiration)
- La lettre de réclamation générée (stockée pour que vous puissiez la revoir et la recopier)
Données techniques et analytiques
- Adresse IP anonymisée (hachée avec un sel rotatif, jamais stockée en texte brut)
- Type et version du navigateur (User-Agent)
- Page de référence (d'où vous venez)
- Pages visitées, boutons cliqués (analyse d'entonnoir, agrégée)
- ID de session (un UUID aléatoire stocké dans le localStorage de votre navigateur)
Données que Nous NE Collectons PAS
Nous nous engageons à la minimisation des données. Nous ne collectons délibérément pas :
- Vos vrais numéros de commande e-commerce. Le champ ID de commande de la plateforme est facultatif. Si vous le laissez vide, le champ est stocké comme vide (NULL) et vous pouvez le remplir plus tard lors de la copie de la lettre de réclamation. Nous ne demandons ni ne stockons jamais vos identifiants de connexion pour Amazon, TikTok Shop, Temu ou Shein.
- Preuves photo ou vidéo. Les fichiers que vous sélectionnez à l'étape "preuves" restent sur votre appareil. Nous ne les téléchargeons jamais sur nos serveurs. La lettre de réclamation indique que vous avez des preuves documentées disponibles sur votre appareil ; les fichiers eux-mêmes ne sont pas envoyés au support automatiquement, vous les joignez vous-même lorsque vous contactez le support.
- Détails de carte de paiement. Tous les paiements sont traités par Creem (conforme PCI-DSS Niveau 1). Nous ne voyons jamais votre numéro de carte complet, CVV ou date d'expiration.
- Pièce d'identité émise par le gouvernement, SSN ou adresse. Nous ne demandons pas de vérification d'identité au-delà de votre e-mail.
- Données biométriques, données de santé ou autres "catégories spéciales" au sens de l'Art. 9 du RGPD.
Comment Nous Utilisons Vos Données
Nous utilisons les données que nous collectons aux fins suivantes :
- Pour fournir le Service principal — faire correspondre votre réclamation à la bonne règle de plateforme, générer une lettre personnalisée et vous permettre de la copier.
- Pour traiter les paiements — émettre des reçus, gérer les remboursements, prévenir la fraude.
- Pour maintenir votre abonnement VIP — suivre le niveau d'adhésion et la date de renouvellement.
- Pour envoyer des notifications essentielles — confirmations de commande, alertes de sécurité, résultats de remboursement. Nous n'envoyons pas d'e-mails marketing aux utilisateurs non-VIP.
- Pour améliorer le Service — les analyses agrégées (par exemple, "30% des utilisateurs abandonnent à l'étape de paiement") nous aident à identifier les frictions. Nous ne vendons ni ne partageons jamais d'analyses au niveau individuel.
- Pour nous conformer aux obligations légales — répondre aux procédures légales valides, faire respecter nos Conditions, prévenir les abus.
Partage de Données et Sous-traitants
Nous ne vendons, louons ou n'échangeons pas vos données personnelles. Nous partageons les données uniquement avec les sous-traitants vérifiés suivants, uniquement pour fournir le Service. Nous les regroupons en principaux (en utilisation quotidienne active) et de secours (activés uniquement lorsque le principal n'est pas disponible, afin que votre lettre de réclamation ne soit pas bloquée par une panne d'un seul fournisseur).
Sous-traitants principaux
- Supabase Inc. (base de données et authentification) — stocke votre compte, commande et statut VIP. Hébergé dans les régions US/UE. Politique de confidentialité : Voir sur Supabase.
- Creem (passerelle de paiement) — traite les paiements et gère le portail client/facturation. Ils reçoivent votre e-mail et le montant de la commande. Politique de confidentialité : Voir sur Creem.
- Google Gemini API (génération de texte IA principale) — reçoit les caractéristiques de réclamation que vous avez soumises (plateforme, étiquettes de problème, étiquettes de preuve, valeur de la commande) plus l'extrait de politique officielle de la plateforme, et renvoie la lettre générée. Aucun identifiant personnel (e-mail, nom) n'est envoyé. ToS : Voir les conditions Google AI.
- Cloudflare, Inc. (CDN, calcul en périphérie, protection DDoS) — voit les métadonnées de requête (IP anonymisée, chemin, en-têtes). Ils n'ont pas accès à tout contenu utilisateur.
Sous-traitants de secours
Ceux-ci sont activés uniquement lorsque le principal n'est pas disponible (par exemple, une panne régionale de Google Gemini, limite de débit ou blocage de sécurité). Lorsqu'ils sont déclenchés, ils reçoivent la même charge utile de données minimale que le principal, pas plus.
- Anthropic (Claude API) — génération de texte IA de secours, utilisée lorsque Google Gemini n'est pas disponible. Politique de confidentialité : Voir sur Anthropic. Utilisation des données : l'API d'Anthropic n'entraîne pas par défaut sur les entrées client.
- OpenAI (GPT API) — génération de texte IA de secours tertiaire, utilisée lorsque Gemini et Claude ne sont pas disponibles. Politique de confidentialité : Voir sur OpenAI. Utilisation des données : les entrées de l'API ne sont pas utilisées pour entraîner les modèles OpenAI par défaut et sont conservées pendant ≤30 jours uniquement pour la surveillance des abus.
- Resend Inc. (e-mail transactionnel) — envoie les confirmations de commande, alertes de sécurité et résultats de remboursement. Actuellement utilisé uniquement pour les e-mails de notification sortants ; pas encore connecté au marketing. Politique de confidentialité : Voir sur Resend.
Nous vous informerons via une bannière sur le Service au moins 30 jours avant d'activer tout nouveau sous-traitant qui traite du Contenu Utilisateur, en plus de la mise à jour de cette page.
Divulgations légales
Nous pouvons divulguer vos informations uniquement si la loi l'exige ou en croyant de bonne foi qu'une telle action est nécessaire pour : (a) se conformer à une obligation légale ; (b) protéger et défendre nos droits ou notre propriété ; (c) agir dans des circonstances urgentes pour protéger la sécurité personnelle des utilisateurs ou du public ; ou (d) nous protéger contre toute responsabilité légale.
Cookies et Stockage Local
Nous utilisons les technologies de stockage de navigateur suivantes :
- Jeton d'authentification Supabase (localStorage) — vous maintient connecté. Sans lui, vous devriez vous connecter à chaque page.
- ID de session analytique (localStorage, UUID) — agrège vos pages vues en une seule session pour l'analyse d'entonnoir. Pas de suivi intersite.
- Thème / préférences (localStorage) — mémorise vos choix d'UI.
Nous n'utilisons pas de cookies publicitaires tiers (pas de Facebook Pixel, pas de suivi Google Ads, pas de TikTok Pixel). Nous n'utilisons pas de technologies de suivi intersite.
Conservation des Données
- Données de compte — conservées tant que votre compte est actif. Supprimées dans les 30 jours suivant la demande de suppression de compte.
- Données de commande et lettres générées — conservées pendant 2 ans pour des raisons fiscales, comptables et de résolution de litiges. Après cela, uniquement des agrégats anonymisés.
- Événements analytiques — conservés pendant 90 jours, puis agrégés en compteurs anonymes.
- Registres de paiement (gateway_transaction_id, montant) — conservés pendant 7 ans pour se conformer à la loi fiscale US/UE.
Vos Droits
Selon votre juridiction, vous pouvez avoir certains ou tous les droits suivants :
- Accès — demander une copie des données personnelles que nous détenons à votre sujet.
- Correction — nous demander de corriger des données inexactes ou incomplètes.
- Suppression — nous demander de supprimer votre compte et les données associées (sous réserve des obligations de conservation ci-dessus).
- Exportation — recevoir vos données dans un format lisible par machine (JSON).
- Opposition — vous opposer au traitement à des fins de marketing direct ou d'analyse.
- Retrait du consentement — à tout moment, lorsque le traitement est basé sur le consentement.
Comment supprimer votre compte (dans l'application)
Vous pouvez demander la suppression de compte directement depuis l'Application ou la page Profil Web : Paramètres → Profil → "Supprimer le compte". Il vous sera demandé de taper DELETE pour confirmer.
La suppression est traitée en deux étapes :
- Jour 0 (immédiatement) : votre compte est marqué pour suppression et vous êtes déconnecté de tous les appareils. Votre abonnement VIP actif, le cas échéant, continue de fournir l'accès jusqu'à la fin de la période de facturation actuelle.
- Jour 30 : toutes vos données (compte, profil, lettres de réclamation, historique des commandes, métadonnées d'abonnement) sont définitivement effacées de nos systèmes de production. Ceci ne peut pas être annulé.
Pendant la période de grâce de 30 jours, vous pouvez demander la restauration du compte en envoyant un e-mail à [email protected]. Après 30 jours, la restauration n'est plus possible.
Comment demander l'accès ou l'exportation de données (par e-mail)
Pour obtenir une copie de toutes les données que nous détenons à votre sujet (droits d'Accès/Exportation), envoyez un e-mail à [email protected] depuis l'adresse avec laquelle vous vous êtes inscrit. Nous répondons dans les 30 jours. Les utilisateurs UE/Royaume-Uni peuvent également déposer une plainte auprès de leur autorité locale de protection des données.
Sécurité
Nous protégeons vos données avec des mesures de sécurité standard de l'industrie, notamment :
- Tout le trafic est chiffré en transit (TLS 1.3).
- Les données au repos sont chiffrées par Supabase (AES-256).
- L'accès aux systèmes de production est limité à un petit nombre de personnel autorisé avec journalisation d'audit.
- Les données de paiement sont gérées exclusivement par Creem (PCI-DSS Niveau 1) ; nous ne stockons jamais les détails de carte.
- Les mots de passe de compte sont hachés avec bcrypt par Supabase Auth ; nous ne pouvons pas les voir en texte brut.
Aucun système n'est sécurisé à 100%. Si nous prenons connaissance d'un incident de sécurité affectant vos données, nous vous en informerons ainsi que les autorités compétentes dans les 72 heures comme l'exige le RGPD.
Confidentialité des Enfants
Le Service n'est pas destiné aux enfants de moins de 16 ans. Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants de moins de 16 ans. Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter à [email protected] et nous supprimerons les informations rapidement.
Modifications de Cette Politique
Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre. La date de "Dernière mise à jour" en haut de cette page reflète la révision la plus récente. Les modifications matérielles seront annoncées via une bannière sur le Service et (pour les utilisateurs connectés) par e-mail au moins 14 jours avant leur entrée en vigueur.
Contactez-Nous
Pour toute question, demande ou plainte liée à la confidentialité, contactez notre Délégué à la Protection des Données :
- E-mail : [email protected]
- Demandes générales : Visitez notre page de contact
- Délai de réponse : dans les 30 jours (généralement 2-3 jours ouvrables)