Responsable de traitement
TwoStack, éditeur de Sente, est responsable du traitement des données personnelles collectées sur la plateforme, conformément au Règlement Général sur la Protection des Données (RGPD).
Contact : privacy@sente.app
Données collectées
Sente collecte les données suivantes :
- Identité : nom, prénom, email, mot de passe (haché)
- Profil : photo, ville, pays, préférences pêche
- Activité : posts, commentaires, follows, likes
- Étangs / magasins : informations professionnelles, photos, contacts
- Paiements : ID Stripe (les données bancaires ne sont jamais stockées par Sente)
- Techniques : adresse IP, user-agent, logs de connexion
Finalités
Vos données sont utilisées pour :
- Fournir le service (annuaire, fil social, messagerie, paiements)
- Communiquer avec vous (notifications, support, newsletters opt-in)
- Améliorer le produit (analytics agrégées, anonymisées)
- Répondre aux obligations légales (comptabilité, fiscalité, DAC7)
Sous-traitants
Sente utilise les sous-traitants suivants, conformes RGPD :
- Supabase (Singapour) — base de données, authentification, stockage
- Vercel (USA) — hébergement frontend
- Stripe (Irlande / USA) — paiements
- Resend (USA) — envoi d'emails transactionnels
- Sentry (USA) — monitoring d'erreurs
- PostHog (USA) — analytics produit
Les transferts hors UE sont encadrés par les Clauses Contractuelles Types de la Commission européenne.
Durée de conservation
- Compte actif : pendant toute la durée d'utilisation
- Compte supprimé : 30 jours puis effacement
- Factures et données comptables : 7 ans (obligation légale)
- Logs techniques : 12 mois
Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès à vos données
- Rectification
- Suppression (droit à l'oubli)
- Portabilité (export JSON)
- Opposition au traitement
- Retrait du consentement
Pour exercer ces droits, écrivez à privacy@sente.app. Vous pouvez également déposer une réclamation auprès de l'Autorité de Protection des Données (Belgique) ou de la CNIL (France).
Sécurité
Sente met en œuvre des mesures techniques et organisationnelles raisonnables : chiffrement TLS, hashage des mots de passe, contrôle d'accès Row-Level Security en base, journalisation des accès, audit régulier.