1. Responsable de traitement
Le responsable du traitement des données collectées via MyKard est GENOVA, société par actions simplifiée immatriculée au RCS de Tarascon sous le numéro 931 778 971, accessible via les coordonnées indiquées en page Mentions légales.
2. Données collectées
Compte utilisateur
- Adresse email, nom complet (optionnel), avatar (optionnel) ;
- Préférences (langue, plan tarifaire).
Cartes et contenus
- Coordonnées et contenus que vous publiez sur vos cartes ;
- Médias téléversés (avatars, logos, galerie, logo QR).
Mesure d'audience anonyme
- Évènements de scan et de clic, sans adresse IP, ni identifiant publicitaire ;
- Pays déduit côté serveur, type d'appareil ;
- Empreinte hashée non réversible du user-agent (déduplication des sessions).
Leads reçus
- Les informations soumises par les visiteurs via vos formulaires de contact (nom, email, téléphone, société, message) sont stockées dans votre espace.
3. Finalités
- Fournir et améliorer le Service ;
- Vous permettre de diffuser vos cartes et de recevoir des prises de contact ;
- Mesurer de façon anonyme l'usage des fiches publiques ;
- Vous notifier des évènements importants (sécurité, leads, facturation).
4. Bases légales
- Exécution contractuelle — pour l'ensemble des fonctionnalités liées à la fourniture du Service ;
- Consentement — pour les traitements optionnels et toute communication non strictement nécessaire ;
- Intérêt légitime — pour la sécurité du Service et la prévention des abus.
5. Durée de conservation
- Compte : tant que le compte est actif, supprimé sous 30 jours après clôture ;
- Leads : conservés tant que vous le souhaitez, suppression possible à tout moment depuis votre tableau de bord ;
- Évènements de mesure anonymes : 24 mois maximum ;
- Données de facturation : 10 ans (obligation comptable).
6. Destinataires / sous-traitants
- Supabase (via Lovable Cloud) — hébergement de la base de données, authentification et stockage de fichiers ;
- Resend — envoi d'emails transactionnels (notifications de leads), si activé.
Aucune donnée personnelle n'est revendue ni partagée à des fins publicitaires.
7. Hébergement
Les données sont hébergées dans l'Union Européenne (Supabase, datacenter de Frankfurt — Allemagne). Aucun transfert de données vers un pays hors UE n'est effectué dans le cadre du fonctionnement nominal du Service.
8. Vos droits (RGPD)
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données ;
- Droit de rectification ;
- Droit à l'effacement ;
- Droit à la limitation du traitement ;
- Droit à la portabilité ;
- Droit d'opposition.
Ces droits peuvent être exercés directement depuis votre espace pour la majorité d'entre eux, ou en nous contactant. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL.
9. Contact / DPO
Pour toute question relative au traitement de vos données ou pour contacter le référent DPO : contact@mykard.fr.
10. Cookies
Le détail des traceurs utilisés est décrit dans la politique cookies.