tinycard

Politique de confidentialité

Dernière mise à jour : juin 2025

En bref : nous collectons le strict minimum nécessaire au fonctionnement du service. Nous ne vous suivons pas, ne vendons pas vos données et ne les utilisons pas à des fins publicitaires. Les cartes expirent et sont supprimées automatiquement.

Qui nous sommes

TinyCard est un projet indépendant qui vous permet d'envoyer de belles cartes-cadeaux numériques sous forme de lien — gratuitement et sans compte. Nous sommes basés dans l'Union européenne et cette politique est rédigée pour respecter le RGPD.

Pour les questions de confidentialité, vous pouvez nous joindre à : hello@tinycard.app

Ce que nous collectons et pourquoi

Lorsque vous créez une carte, nous stockons : les noms que vous saisissez (expéditeur et destinataire), votre message, la description du cadeau, la photo Unsplash que vous avez choisie (avec le crédit du photographe, que nous sommes tenus d'afficher) et le style d'animation retenu. Ces données sont nécessaires pour livrer la carte.

Si vous fournissez une adresse e-mail lors de la création d'une carte, nous la conservons pour que vous puissiez utiliser la fonction « Retrouvez vos cartes » et récupérer vos liens de modification. Fournir un e-mail est entièrement facultatif.

Nous enregistrons un horodatage la première fois qu'une carte est ouverte. Cela indique à l'expéditeur que sa carte a bien été reçue — rien de plus.

Nous ne conservons pas d'adresses IP, d'identifiants d'appareil ni d'empreintes de navigateur, et nous n'utilisons pas de cookies à des fins de suivi ou de publicité. À la création d'une carte, nous enregistrons toutefois trois informations générales et non identifiantes pour nos propres statistiques : le pays d'où provient la requête (déterminé par le réseau de notre hébergeur — l'adresse IP elle-même n'est jamais stockée), le site web ayant orienté la visite, le cas échéant, et l'éventuelle étiquette de campagne présente dans le lien emprunté. Elles sont conservées séparément du contenu de la carte, sous un identifiant aléatoire uniquement, et ne sont jamais vendues ni partagées.

Combien de temps nous conservons vos données

Les cartes gratuites expirent 14 jours après leur création ; les cartes premium, un an après l'amélioration. Une carte expirée devient immédiatement inaccessible, mais elle n'est pas effacée le jour même : nous conservons une carte gratuite expirée pendant 3 mois supplémentaires, afin qu'elle puisse encore être améliorée et récupérée, et une carte premium expirée pendant 1 mois supplémentaire. Passé ce délai de grâce, une tâche automatique nocturne supprime définitivement la carte et tout son contenu : noms, message, description du cadeau et toute adresse e-mail associée. Il ne subsiste qu'une ligne de statistiques anonymes (date, pays, site référent, options choisies) ne contenant rien de personnel.

Si vous supprimez votre carte à l'aide du lien de modification, toutes les données associées sont supprimées immédiatement.

Base légale du traitement (RGPD)

Nous traitons le contenu de la carte sur la base de votre demande expresse d'utiliser le service (exécution d'un service à votre demande — article 6(1)(b) du RGPD). Si vous fournissez une adresse e-mail, vous le faites volontairement et elle est traitée sur la base de votre consentement (article 6(1)(a) du RGPD).

Vous pouvez retirer votre consentement à tout moment en supprimant votre carte à l'aide du lien de modification, ce qui efface toutes les données, y compris votre adresse e-mail.

Avec qui nous partageons les données

Nous utilisons Unsplash (unsplash.com) pour fournir la bibliothèque d'images. Lorsque vous recherchez ou sélectionnez une photo, votre requête est envoyée à l'API Unsplash. La propre politique de confidentialité d'Unsplash régit la façon dont ils traitent ces données.

Si vous utilisez la fonction « Retrouvez vos cartes », nous faisons appel à Resend (resend.com) pour vous envoyer un e-mail. Votre adresse e-mail est transmise à Resend uniquement afin de délivrer ce message. Nous ne stockons pas votre e-mail chez Resend au-delà de ce qui est nécessaire à l'envoi.

Si vous achetez une amélioration premium, le paiement est traité par Stripe (stripe.com). Nous ne stockons pas vos coordonnées de paiement — elles sont entièrement gérées par Stripe. La propre politique de confidentialité de Stripe régit la façon dont ils traitent les données de paiement.

Nous ne vendons, ne louons ni ne partageons d'aucune autre manière de données personnelles avec des tiers à des fins de marketing ou de publicité.

Vos droits

En vertu du RGPD, vous avez le droit d'accéder à vos données personnelles, de les rectifier ou de les effacer. Comme les cartes sont identifiées par un lien de modification secret plutôt que par un compte, le moyen le plus direct d'exercer ces droits est d'utiliser votre lien de modification pour supprimer votre carte.

Si vous n'avez plus votre lien de modification, vous pouvez nous contacter à hello@tinycard.app avec suffisamment d'informations pour identifier votre carte (p. ex. l'URL de consultation), et nous la supprimerons manuellement sous 30 jours.

Vous avez également le droit de déposer une réclamation auprès de votre autorité de contrôle locale si vous estimez que nous traitons vos données de manière illicite.

Infrastructure et localisation des données

TinyCard fonctionne sur le réseau mondial en périphérie de Cloudflare. Les données peuvent être traitées dans des centres de données situés au sein de l'Espace économique européen et dans d'autres régions. Cloudflare est certifié au titre du EU-U.S. Data Privacy Framework.

Modifications de cette politique

Nous pouvons mettre à jour cette politique de temps à autre. La date de « dernière mise à jour » en haut de cette page indique la dernière révision. Continuer à utiliser le service après des modifications vaut acceptation de la politique mise à jour.