1. Responsable du traitement et contact
Le responsable du traitement est Christopher Gobien, agissant en son nom propre en tant que personne physique, Ofterdingenstr. 42, 45279 Essen, Allemagne. Les questions de confidentialité et les demandes d’exercice de droits peuvent être envoyées à admin@seatharmony.net.
Aucun délégué à la protection des données n’est actuellement désigné.
2. Site, serveur de l’application et journaux de sécurité
Lors d’une requête vers le site, l’infrastructure d’hébergement traite nécessairement des données de connexion et de requête telles que l’adresse IP, l’heure, l’URL demandée, le statut de la réponse, la page d’origine et les informations sur le navigateur ou l’appareil, afin de diffuser et protéger la page.
Lorsque l’application utilise des fonctions en ligne, Firebase Authentication, App Check, Cloud Functions, Firestore et Cloud Storage traitent l’identifiant du compte, l’état de connexion et de vérification de l’adresse e-mail, les informations servant à vérifier que la requête provient de l’application, les métadonnées de requête et le contenu nécessaire à la fonction choisie. La planification locale, la préparation des PDF et des images et les exports CSV/PDF restent sur l’appareil ou dans le navigateur jusqu’à ce qu’une synchronisation du compte ou une fonction d’IA envoie le contenu concerné. Les comptes vérifiés synchronisent gratuitement les plans et les ressources référencées sur le web et sur mobile. Les exports dans l’application, l’impression et les autres outils premium signalés nécessitent l’accès Planner Plus actif correspondant, confirmé par le serveur. Les demandes à l’IA nécessitent un compte enregistré et des crédits IA disponibles, indépendamment de Planner Plus ; les limites de planification en vigueur et les autres restrictions liées aux fonctionnalités premium continuent de s’appliquer aux modifications acceptées. Un plan local ne dispose d’une copie dans le cloud qu’après une synchronisation réussie.
Le site est diffusé par Firebase Hosting et une fonction Firebase Cloud Function dédiée de deuxième génération dans le projet Firebase contrôlé par Christopher Gobien. La fonction est déployée dans us-central1 (Iowa, États-Unis). Google traite les données personnelles des clients en qualité de sous-traitant au titre des Firebase Data Processing and Security Terms et peut faire appel aux sous-traitants ultérieurs figurant dans son registre en vigueur.
Pour les clients ayant une adresse de facturation allemande, le tableau actuel des entités contractantes de Google désigne Google Cloud EMEA Limited comme entité contractante pour les Firebase Paid Services, sauf accord distinct contraire. Le contrat applicable fait foi. Le tableau est disponible à l’adresse https://cloud.google.com/terms/google-entity.
Firebase Hosting est un service mondial. La région de calcul américaine de la fonction n’empêche pas Google ou ses sous-traitants autorisés de traiter les données dans d’autres pays conformément au contrat. Pour les transferts soumis à restrictions, les Firebase Data Processing and Security Terms prévoient une solution de transfert applicable, notamment le cadre de protection des données UE–États-Unis lorsqu’il est disponible, ou les clauses contractuelles types pertinentes. Les conditions et les liens vers les clauses sont disponibles à l’adresse https://firebase.google.com/terms/data-processing-terms.
Firebase indique que Hosting utilise les adresses IP des requêtes entrantes pour détecter les abus et analyser l’utilisation, et conserve ces données IP pendant quelques mois. La configuration Cloud Logging des projets de l’application a été vérifiée le 6 septembre 2026 : les journaux de requêtes des fonctions et les journaux d’application acheminés vers le compartiment _Default sont conservés 30 jours ; le compartiment verrouillé _Required de Google conserve les journaux d’administration et d’audit système pendant 400 jours. Aucune exclusion de journalisation au niveau du projet ni aucun compartiment de journaux supplémentaire n’étaient configurés.
La base juridique est l’article 6, paragraphe 1, point f), du RGPD : les intérêts légitimes à diffuser, sécuriser et diagnostiquer le site de manière fiable.
3. Contact par e-mail et demandes de fonctionnalités
Si vous contactez SeatHarmony par e-mail, notamment pour donner un avis ou proposer une fonctionnalité, le message, les informations sur l’expéditeur, l’heure et les informations que vous choisissez d’inclure sont traités pour répondre à la demande, l’évaluer et la documenter. Si une idée proposée devient une fonctionnalité publiée, les coordonnées peuvent aussi servir à vous en informer et, si vous avez un compte SeatHarmony enregistré, à organiser l’attribution manuelle des crédits IA offerts décrits sur la page de présentation. N’envoyez pas d’informations personnelles sensibles ou inutiles.
Google Workspace fournit la messagerie. Les messages sont accessibles à l’exploitant de SeatHarmony et aux prestataires nécessaires au fonctionnement et à la sécurité de la messagerie. Ils sont conservés le temps nécessaire pour répondre à la demande et la documenter, puis supprimés, sauf si un contrat, une obligation légale ou une action en justice impose une conservation plus longue.
Sous réserve des conditions incorporées au contrat de compte applicable, Google fournit son Cloud Data Processing Addendum pour traiter les données de messagerie pour le compte de SeatHarmony. L’incorporation ou l’acceptation de cet avenant au niveau du compte n’a pas été vérifiée indépendamment pour cette version ; le contrat de compte effectif fait donc foi. Pour un contrat direct Google Workspace avec une adresse de facturation allemande, le tableau actuel des entités contractantes de Google désigne Google Cloud EMEA Limited, à Dublin, en Irlande, sauf si un autre contrat s’applique. Le tableau et l’avenant sont disponibles à https://cloud.google.com/terms/google-entity et https://cloud.google.com/terms/data-processing-addendum/.
Aucun réglage de région des données Workspace limité à l’EEE n’a été vérifié pour cette version ; aucune limitation de ce type n’est donc annoncée. Google peut traiter les données de messagerie dans l’EEE, aux États-Unis et dans d’autres pays où Google ou ses sous-traitants autorisés disposent d’installations. Les lieux actuels des sous-traitants sont indiqués à https://workspace.google.com/terms/subprocessors/.
Pour les transferts de l’UE ou de l’EEE vers les États-Unis et les transferts ultérieurs depuis les États-Unis, Google indique que Google LLC est certifié au titre du cadre de protection des données UE–États-Unis. Lorsque le contrat de compte applicable incorpore le Cloud Data Processing Addendum de Google et qu’aucune décision d’adéquation ni autre solution de transfert ne s’applique, Google fournit les clauses contractuelles types de l’UE pertinentes, y compris pour les transferts ultérieurs aux sous-traitants. La déclaration de Google sur les transferts et ses clauses entre sous-traitants sont disponibles à https://cloud.google.com/terms/alternative-transfer-solution et https://cloud.google.com/terms/sccs/eu-p2p-google-exporter. Une copie des garanties applicables au compte peut aussi être demandée à admin@seatharmony.net.
Selon la demande, le traitement repose sur l’article 6, paragraphe 1, point b), du RGPD pour les échanges précontractuels, ou sur l’article 6, paragraphe 1, point f), pour la correspondance courante relative au produit et à l’activité, l’amélioration du produit, la prévention des suivis en double et la documentation de toute attribution manuelle volontaire de crédits.
Comptes de l’application, plans d’événements et informations sur les invités
Les invitations publiques utilisent un cookie de navigateur nécessaire, propre au service, pour mémoriser le foyer ou l’invité pour lequel ce navigateur a répondu et permettre une nouvelle réponse pour le même foyer. Il contient un identifiant opaque, et non les noms ou les réponses des invités. Le serveur conserve l’association propre à l’invitation et la reconnaissance de l’envoi pendant une durée maximale fixe de 180 jours, encore limitée par la validité de l’invitation. Cela ne restitue pas les réponses précédentes et ne vérifie pas l’identité du répondant. Effacer les cookies ou utiliser un autre navigateur supprime cette reconnaissance ; les réponses doivent toujours être vérifiées par l’hôte. Ce cookie fonctionnel appartient à l’application d’invitation, et non aux pages de présentation du site public d’information.
SeatHarmony crée une identité Firebase anonyme pour la sécurité en ligne sur les appareils natifs pris en charge, ainsi que lorsque cela est nécessaire pour commencer une inscription explicite sur le web. La planification locale limitée ne nécessite pas de compte enregistré. Vous pouvez en créer un gratuitement dans l’application web, Android ou iPhone. L’inscription transforme l’identité existante en compte enregistré tout en conservant son identifiant utilisateur et les données associées. La connexion avec une adresse e-mail vérifiée démarre la synchronisation gratuite du compte entre les appareils. Planner Plus n’est requis que pour les outils premium signalés et les limites supérieures. Un compte enregistré utilise en outre l’adresse e-mail fournie, l’identité du fournisseur, le statut de vérification de l’e-mail, les méthodes de connexion associées et les métadonnées minimales du profil. L’application enregistre la version et l’heure d’acceptation des Conditions, ainsi que la version et l’heure de prise de connaissance des informations de confidentialité. Les messages de vérification, de réinitialisation du mot de passe et de changement d’adresse e-mail sont envoyés par Firebase Authentication. Connectez-vous à un compte enregistré avant d’effectuer ou de restaurer un achat. Les achats, les droits d’accès et les crédits IA appartiennent au compte utilisé pour l’achat vérifié.
Un plan d’événement peut contenir un titre d’événement, les noms des invités, les présences, des étiquettes, des attributions de tables et de places, des préférences de rapprochement ou de séparation, des dimensions et des éléments de salle, des notes facultatives, des images de plans de salle importées et des propositions générées ou vérifiées. Les plans locaux d’un appareil utilisent la base de données locale de l’application native ; les plans locaux d’un navigateur utilisent le stockage de ce profil de navigateur. Après une connexion vérifiée, les plans locaux admissibles et les plans enregistrés du compte se synchronisent par le serveur SeatHarmony vers Firestore et Cloud Storage, y compris les images référencées. Les plans distincts sont conservés et les versions en conflit d’un même plan doivent être vérifiées. Les copies associées à un autre compte restent séparées. Seule une synchronisation réussie établit une copie à jour dans le cloud. La synchronisation, la récupération, la restauration et la suppression sont gratuites ; les exports dans l’application et l’impression nécessitent Planner Plus actif.
Les détails facultatifs d’un événement comprennent une date, l’appartenance à un foyer, une catégorie adulte/enfant/non précisée sans date de naissance, des préférences ordinaires de repas et de boissons, ainsi que les noms, adresses et notes de contact des prestataires. Sur Android et iPhone, l’autorisation facultative d’accès aux contacts permet au sélecteur natif de lire les noms affichés sur l’appareil pour rechercher et sélectionner plusieurs personnes. Seuls les noms sélectionnés sont ajoutés pour vérification ; le carnet d’adresses n’est pas envoyé, et les numéros de téléphone, adresses e-mail et photos ne sont pas importés. Les rappels facultatifs locaux à l’appareil utilisent un texte de notification générique et le dernier état de préparation enregistré. Activer les invitations rend le nom de l’événement, les noms des invités, le regroupement en foyers et les indicateurs de réponse accessibles à toute personne disposant du lien partagé. Les réponses précédentes sur la présence et les préférences ne sont jamais renvoyées aux invités. Une nouvelle réponse d’invité n’est pas vérifiée et reste réservée à l’hôte ; celui-ci la vérifie avant d’appliquer les modifications. Le contenu de l’invitation est conservé avec le plan. N’inscrivez pas d’antécédents médicaux ni de diagnostics dans les notes de préparation des repas.
Les informations sur les invités proviennent normalement de l’utilisateur SeatHarmony plutôt que de l’invité. L’utilisateur doit être autorisé à les saisir et à les utiliser et, lorsque cela est requis, informer les invités de la planification, de la synchronisation dans le cloud et du traitement facultatif par IA. SeatHarmony n’est pas conçu pour les informations de santé, les convictions religieuses, les opinions politiques, les identifiants biométriques ni les autres catégories particulières de données ou données d’invités très sensibles ; les utilisateurs ne doivent pas placer ces informations dans les noms, les étiquettes, les notes, les requêtes à l’IA, les images ou les enregistrements.
SeatHarmony s’appuie sur l’article 6, paragraphe 1, point b), du RGPD pour les données du titulaire de compte nécessaires au service demandé, et sur l’article 6, paragraphe 1, point f), pour la sécurité nécessaire, la prévention des abus, le diagnostic des erreurs et les preuves économiques. Le contenu des plans professionnels concernant les invités est traité sur instruction documentée du client selon les conditions de traitement ; le client détermine sa base juridique et ses obligations d’information des invités. Pour la préparation d’événements privés, le traitement ordinaire des données d’invités sert l’événement demandé par l’utilisateur et les intérêts légitimes à sa préparation avec un minimum de données, sous réserve des droits applicables des invités. Aucune prise de connaissance dans l’application ne remplace une base juridique ou une autorisation manquante pour les données d’une autre personne.
Les plans dans le cloud, les ressources référencées et le contenu des invitations deviennent admissibles au nettoyage des comptes inactifs après 180 jours sans connexion du propriétaire ni activité de synchronisation et sans accès payant actif. Ce délai ne commence pas avant la date de fin de période payée enregistrée ou l’introduction de cette politique. L’activité du propriétaire le prolonge ; les ouvertures et réponses via un lien d’invité ne le prolongent pas. Un accès Planner Plus actif empêche cette expiration pour inactivité. Les plans locaux de l’appareil ou du navigateur ne sont pas automatiquement supprimés par la conservation dans le cloud. Le retrait de l’espace de travail actif et de l’accès aux invitations est suivi d’un nettoyage asynchrone des copies de récupération, des ressources et des sauvegardes des fournisseurs selon les délais distincts ci-dessous. Les enregistrements de compte et économiques suivent leurs propres règles de conservation.
La suppression du compte supprime l’identité Firebase et lance la suppression des plans synchronisés, des ressources des plans, des enregistrements actuels d’accès à l’abonnement et aux fonctionnalités disponibles, ainsi que des états d’opérations et de résultats IA détenus par SeatHarmony. Les données locales sur un autre appareil, dans le stockage d’un navigateur ou dans un export ne sont pas effacées à distance. Le marqueur pseudonymisé de sécurité de suppression et les preuves d’achats et de paiements, de crédits hors crédits développeur, d’utilisation de bons et d’attribution de crédits de paiement décrits ci-dessous peuvent rester sur le serveur ; supprimer un compte SeatHarmony ne résilie pas un abonnement externe.
Planification assistée par IA, images et transcription vocale
Le traitement par IA ne démarre qu’après le choix d’une fonction d’IA par l’utilisateur et sa prise de connaissance des informations présentées au moment concerné dans l’application. SeatHarmony envoie l’instruction de l’utilisateur et uniquement les détails du plan nécessaires à la demande à l’API payante Google Gemini par son serveur authentifié et protégé par App Check. Selon la tâche, ce contexte peut inclure les noms des invités, les présences, les étiquettes, les relations, les tables, les informations de salle et une image sélectionnée par l’utilisateur. Le service limite les détails envoyés au fournisseur et vérifie les modifications proposées par rapport au plan complet.
Si l’utilisateur enregistre sa voix, l’audio sélectionné et la langue sont envoyés à l’API OpenAI par le serveur SeatHarmony pour transcription. Le texte obtenu est affiché pour vérification ; seule une action explicite Envoyer lance la demande de planification distincte. SeatHarmony n’utilise pas la consultation du site pour le traitement par IA et n’active aucun microphone ni n’envoie d’image sans l’action correspondante de l’utilisateur et l’autorisation de la plateforme.
Google indique que les requêtes et réponses de Gemini payant ne sont pas utilisées pour améliorer ses produits. Sa politique de surveillance des abus prévoit 55 jours pour les requêtes, le contexte et les résultats ; le traitement peut avoir lieu hors de l’EEE. SeatHarmony utilise le point d’accès de transcription audio d’OpenAI, dont le tableau publié précise l’absence d’utilisation pour l’entraînement, de conservation du contenu pour la surveillance des abus et de conservation de l’état applicatif. Les enregistrements de compte, de facturation et de sécurité des fournisseurs sont distincts. Aucun traitement limité à l’EEE ni régime d’absence de conservation à l’échelle de l’organisation n’est annoncé. Voir https://ai.google.dev/gemini-api/docs/usage-policies et https://developers.openai.com/api/docs/guides/your-data ; les contrats applicables des fournisseurs font foi.
Une page PDF ou une image sélectionnée est préparée localement. Seules l’image préparée et les informations du plan pertinentes sont envoyées lorsque l’utilisateur autorise l’analyse IA. Préparer l’image source ne déclenche aucune demande à l’IA. Les images d’analyse plus volumineuses peuvent utiliser le stockage temporaire de fichiers Gemini ; le serveur tente de les supprimer après la tentative d’analyse. Les résultats IA enregistrés restent accessibles 30 jours, puis sont supprimés automatiquement, l’opération pouvant se terminer plus tard. Les identifiants d’opération, les statuts, les coûts et les preuves de facturation suivent un calendrier de conservation distinct ci-dessous. La suppression du compte lance une suppression protégée et réessayable des états IA détenus par SeatHarmony. Les propositions vérifiées et les transcriptions enregistrées dans un plan restent du contenu du plan. SeatHarmony traite l’audio brut en mémoire et ne crée aucune archive audio réutilisable.
Les finalités sont de fournir la fonction IA demandée, de valider et récupérer son résultat enregistré, de comptabiliser les crédits IA, de prévenir les doubles débits et les abus, et de diagnostiquer les échecs sans placer les requêtes, les noms, les médias bruts ou les résultats des fournisseurs dans les diagnostics visibles par l’utilisateur. Pour les traitements de compte propres à SeatHarmony, l’article 6, paragraphe 1, point b), du RGPD s’applique lorsqu’ils sont nécessaires à la fourniture de la fonctionnalité demandée ; le contenu professionnel relatif aux invités suit les instructions et la base juridique du client. L’article 6, paragraphe 1, point f), s’applique à l’intégrité du service, à la prévention des abus, à la fiabilité de la comptabilisation et au diagnostic des erreurs. La prise de connaissance clarifie les flux de données, mais n’est pas présentée comme un consentement à une notice de confidentialité.
Les résultats IA peuvent être incomplets ou erronés. SeatHarmony les présente comme des propositions et ne les applique qu’après vérification et confirmation par l’utilisateur. Les utilisateurs doivent vérifier les capacités, l’accessibilité, la sécurité, les exigences du lieu et les préférences des invités, et ne doivent pas utiliser cette fonctionnalité à des fins illicites, nuisibles, médicales ou autrement interdites.
Un utilisateur peut signaler un résultat IA sans quitter l’application. Le signalement, authentifié et protégé par App Check, enregistre l’identifiant utilisateur Firebase interne, une référence opaque liée au reçu du résultat IA de cet utilisateur, le motif fixe sélectionné et une note facultative de longueur limitée. Le signalement ne joint ni la requête, ni le résultat généré, ni le plan, ni la liste d’invités, ni l’image, ni l’audio ; il est demandé aux utilisateurs de ne pas répéter de noms ni d’autres informations privées du plan dans la note facultative. Le motif, la note et la référence ne sont transmis ni à Gemini, ni à OpenAI, ni à un autre fournisseur de modèle IA. SeatHarmony stocke le signalement dans l’espace de compte de l’utilisateur accessible uniquement au serveur, pour un examen humain de sécurité et de qualité, la prévention des doublons et le contrôle des abus. Seuls les opérateurs SeatHarmony autorisés peuvent accéder aux signalements pour cet examen ; une alerte serveur sans contenu signalé transmet chaque nouveau signalement pour examen par SeatHarmony. La base juridique est l’article 6, paragraphe 1, point f), du RGPD : les intérêts légitimes à examiner les comportements IA signalés, améliorer la sécurité et la qualité du service et prévenir les abus de signalement.
4. Achats dans les boutiques d’applications et droits d’accès
Vous ne pouvez acheter ni abonnements SeatHarmony ni lots de crédits IA sur ce site. Les achats sont traités par l’Apple App Store ou Google Play. L’application Android ou iPhone active Planner Plus après confirmation de l’achat par la boutique. Connectez-vous ou créez un compte gratuit avant d’effectuer ou de restaurer un achat. La création d’un compte ne nécessite aucun paiement. L’écran de paiement et le reçu de la boutique identifient le vendeur ou le cocontractant, le prix final, la devise, les taxes, la période de facturation, le mode de paiement et les conditions de la boutique applicables. SeatHarmony ne reçoit pas les données complètes de carte bancaire.
L’application associe l’achat à son identifiant utilisateur Firebase, également utilisé comme RevenueCat App User ID. Apple ou Google et RevenueCat peuvent fournir à SeatHarmony les informations de produit, transaction, abonnement, renouvellement, résiliation, remboursement et droits d’accès nécessaires à la fourniture et au rapprochement de Planner Plus et des crédits IA, à la prévention d’une double attribution du même achat, à l’assistance et à la défense de droits en justice. Les bases juridiques sont l’article 6, paragraphe 1, point b), l’article 6, paragraphe 1, point c), et l’article 6, paragraphe 1, point f), du RGPD, selon qu’ils s’appliquent à l’exécution, aux obligations légales, à la fiabilité de la fourniture et à la prévention des abus.
RevenueCat reçoit et rapproche les événements d’achat de l’Apple App Store et de Google Play ; ce n’est pas un service de paiement distinct sur le site SeatHarmony. RevenueCat indique stocker les données des clients chez Amazon Web Services aux États-Unis. Le contrat RevenueCat applicable et son Data Processing Addendum régissent le traitement pour SeatHarmony. Les informations actuelles sont disponibles à https://www.revenuecat.com/privacy et https://www.revenuecat.com/dpa. Apple et Google traitent indépendamment la facturation de leurs boutiques selon leurs propres conditions et notices de confidentialité.
Les demandes de gestion d’abonnement, de résiliation, de rétractation et de remboursement doivent suivre la procédure proposée par la boutique indiquée sur le reçu. SeatHarmony peut fournir une assistance relative au produit, au compte et à l’achat, mais supprimer un compte SeatHarmony ou l’application ne résilie pas un abonnement d’une boutique d’applications.
5. Mesure des campagnes propres à SeatHarmony ; sans cookies ni pixels publicitaires
Un lien de campagne SeatHarmony connu peut contenir les paramètres standard source, medium et campaign, ainsi que les paramètres facultatifs d’identifiant de campagne, de contenu et de terme. Lorsqu’ils sont fournis, source, medium et campaign doivent correspondre à la campagne active configurée par SeatHarmony ; les valeurs facultatives limitées distinguent une annonce, une création publicitaire ou un mot-clé et sont uniquement traitées comme paramètres de rapport non fiables. Le lien crée un identifiant de campagne aléatoire de courte durée et ne transmet que cet identifiant à l’application SeatHarmony. L’enregistrement du point de contact de campagne contient l’identifiant de campagne SeatHarmony, les paramètres de campagne effectifs normalisés, les heures de création et d’expiration et le fait que la redirection du site de présentation l’a créé. Il ne contient ni l’URL entrante, ni la page d’origine brute, ni l’adresse IP, ni les informations sur le navigateur ou l’appareil, ni l’adresse e-mail, ni le texte d’un bon, ni un autre paramètre libre.
L’application n’associe un identifiant de campagne admissible à son compte anonyme ou enregistré qu’après un choix facultatif de mesure des campagnes. Cela peut enregistrer le premier contact, le dernier contact admissible dans les 30 jours et une conversion vérifiée par abonnement ou avec l’aide d’un bon. La finalité est de mesurer les campagnes SeatHarmony et de rapprocher les rapports des partenaires. La base juridique de cette mesure facultative liée au compte est le consentement au titre de l’article 6, paragraphe 1, point a), du RGPD ; le consentement couvre aussi le stockage ou l’accès facultatif sur l’appareil lorsque l’article 25 TDDDG l’exige. L’application mémorise le choix pendant 180 jours. Il peut être refusé ou retiré dans les réglages Informations juridiques et confidentialité sans affecter les achats, les crédits IA, les bons ou l’accès au cloud. Le retrait supprime l’association correspondante au compte et les données détaillées de conversion ; les compteurs agrégés et une protection minimale du retrait restent conservés. Aucune audience de réseau publicitaire ni aucun profil entre services n’est créé.
Le site de présentation ne dépose aucun cookie et n’utilise pas Web Storage pour la mesure des campagnes, l’analyse d’audience, la publicité, les profils, les comptes ou les préférences marketing. Il ne comprend ni pixels publicitaires ni outils d’analyse tiers. Son système de rendu peut utiliser temporairement sessionStorage uniquement pour la navigation entre pages et la récupération après erreur. Les navigateurs et Firebase peuvent aussi mettre en cache les fichiers propres au site nécessaires à un chargement efficace. Cette déclaration concerne le site public d’information : l’application web hébergée séparément utilise le stockage local du navigateur lorsqu’un utilisateur crée un plan local. Le traitement opérationnel des requêtes et l’analyse d’utilisation de Firebase restent décrits à la section 2. Le site ne propose aucun paiement. Les achats Apple App Store et Google Play ont lieu hors de ce site selon les notices de la boutique.
Les captures d’écran du produit sont diffusées depuis ce même site, ne contiennent que des données de démonstration fictives et ne contactent aucun fournisseur externe d’images ou de médias lors de leur consultation.
6. Destinataires et traitement international
Google Cloud EMEA Limited, lorsqu’il s’agit de l’entité contractante, les sociétés du groupe Google et les sous-traitants Firebase autorisés peuvent recevoir les données de connexion et de compte, les informations servant à vérifier l’application, les plans et images synchronisés, les demandes à l’IA et les données techniques d’utilisation nécessaires pour héberger, maintenir, assister et sécuriser le service. Google reçoit aussi le contenu limité décrit ci-dessus dans la section IA pour le traitement Gemini payant. Le traitement aux États-Unis et dans d’autres pays est régi par le contrat applicable et les garanties de transfert décrites à la section 2.
Les données de messagerie sont accessibles au fournisseur de messagerie et au destinataire autorisé identifiés à la section 3.
OpenAI reçoit l’enregistrement choisi, sa langue et une brève indication de reconnaissance lorsque vous utilisez la transcription vocale. Apple ou Google et RevenueCat reçoivent les informations de compte, d’accès et d’achat nécessaires au traitement d’un achat dans une boutique et à la gestion de son abonnement.
La consultation ordinaire du site public d’information n’envoie aucun contenu du visiteur au serveur de l’application SeatHarmony, aux fournisseurs d’IA, aux prestataires de paiement ou aux réseaux publicitaires. Une visite volontaire via un lien de campagne crée l’enregistrement limité propre à SeatHarmony décrit à la section 5 et transmet son identifiant aléatoire à l’application SeatHarmony ; il n’est pas envoyé à un réseau publicitaire. Les pages d’information sur la résiliation et la rétractation ne soumettent aucun formulaire et n’envoient aucune déclaration à SeatHarmony. Les données d’achats et d’abonnements circulent entre la boutique d’origine, RevenueCat et le serveur SeatHarmony comme décrit à la section 4 ; l’application native termine l’activation de Planner Plus après confirmation de l’achat. La création gratuite d’un compte dans l’application mobile est indépendante d’un achat. SeatHarmony n’envoie pas ces données à des réseaux publicitaires.
7. Conservation
Firebase indique que Hosting conserve les données IP des requêtes entrantes pendant quelques mois. Dans les deux projets de l’application SeatHarmony, les journaux de requêtes des fonctions et d’application dans le compartiment Cloud Logging _Default sont conservés 30 jours. Le compartiment verrouillé _Required de Google conserve les journaux d’administration et d’audit système pendant 400 jours. Ces durées ont été vérifiées dans les configurations des deux projets en ligne le 6 septembre 2026 et doivent être revérifiées si ces configurations changent.
La correspondance par e-mail est conservée selon les critères de nécessité décrits à la section 3.
Les données de plans locaux restent présentes jusqu’à ce que l’utilisateur les supprime, efface les données de l’application ou du site dans le navigateur, ou supprime l’application ou le profil de navigateur. Le stockage local du navigateur n’est disponible que lorsqu’il est pris en charge, et le navigateur peut aussi supprimer les données qui y sont enregistrées ; une session privée ou incognito supprime normalement son plan local à sa fermeture. Un plan local du navigateur n’est pas une sauvegarde dans le cloud avant la réussite de son rattachement admissible au compte et de sa synchronisation. Les plans courants synchronisés restent conservés tant que le compte vérifié utilise la synchronisation. Les générations de sauvegarde remplacées sont normalement conservées 30 jours ; les marqueurs temporaires de synchronisation expirent après 15 minutes et les enregistrements empêchant le double traitement d’une même demande expirent après 30 jours. La suppression du compte supprime les enregistrements actifs des plans cloud et leurs fichiers par un nettoyage protégé et réessayable.
Les résultats IA enregistrés peuvent être récupérés pendant 30 jours. Les résultats expirés ne sont plus accessibles, même si la suppression automatique des données expirées peut se terminer plus tard. Les identifiants ordinaires d’opération, les statuts et les métadonnées de coût et de provenance restent conservés tant que le compte existe pour éviter les doublons, permettre la récupération et assurer la comptabilisation ; les intentions d’annulation enregistrées avant la réservation de crédits expirent après 30 jours. La fermeture du compte lance la suppression des états d’opération et de résultat par un nettoyage réessayable, et non l’effacement immédiat de chaque copie. Le contenu IA enregistré dans les plans suit leur conservation. Les enregistrements des fournisseurs, les sauvegardes et les preuves économiques restent soumis à leurs règles distinctes.
Les signalements de résultats IA, y compris toute explication facultative fournie volontairement par l’utilisateur, expirent après 90 jours au maximum et sont supprimés plus tôt à la fermeture du compte. L’enregistrement de contrôle des signalements réservé au serveur expire dans un délai maximal d’environ 72 heures, au plus tard 48 heures après la clôture des fenêtres fixes de signalement applicables. Le résultat IA récupérable lié conserve son maximum distinct de 30 jours décrit ci-dessus ; le signalement ne crée pas de copie supplémentaire et ne prolonge pas la conservation du résultat.
Après la fermeture du compte, le serveur peut conserver des preuves économiques pseudonymisées nécessaires au traitement ultérieur des remboursements ou rétrofacturations des boutiques, à la prévention d’une double attribution d’achat, à la comptabilité, aux réclamations pour fraude ou aux actions en justice : enregistrements d’achats et d’événements de paiement, écritures du registre de crédits hors crédits développeur, enregistrements d’utilisation de bons et enregistrements reliant les crédits achetés au compte. Ces enregistrements ne contiennent aucun profil, adresse e-mail, plan, requête à l’IA, média ni résultat IA et ne peuvent pas rendre le compte supprimé à nouveau utilisable. RevenueCat et la boutique d’origine déterminent la conservation des données qu’ils contrôlent indépendamment selon leurs propres notices et obligations légales ; supprimer un compte SeatHarmony ne supprime pas en soi les enregistrements des fournisseurs et ne résilie pas un abonnement.
SeatHarmony conserve de manière permanente un identifiant protégé dérivé uniquement de l’ancien identifiant interne du compte supprimé au moyen d’un hachage à sens unique. Cet identifiant pseudonymisé n’expire pas. Son seul objet est d’empêcher une ancienne session connectée, une tâche de suppression réessayée ou un message tardif d’une boutique ou d’un prestataire de paiement de recréer ou réactiver le compte fermé, ou d’y réexécuter une opération. Il ne contient aucune adresse e-mail, profil, plan, requête à l’IA, média ni résultat IA et ne permet ni connexion ni attribution d’accès ou de crédits.
Un identifiant de campagne non associé expire après 30 jours au maximum, et peut expirer plus tôt. Il peut ensuite être supprimé automatiquement. Une référence en attente sur un appareil avec consentement expire aussi après 30 jours. L’attribution au compte utilise une période rétrospective de 30 jours. Le refus n’associe aucune référence ; le retrait désactive l’enregistrement détaillé de conversion associé, et la suppression du compte retire l’attribution liée au compte. Une protection minimale de révocation empêche les requêtes tardives de rétablir une mesure retirée. Les totaux agrégés des campagnes peuvent subsister sans détails de conversion liés au compte.
Les copies historiques dans le cloud peuvent subsister après la suppression des données actives. La configuration actuelle de production prévoit une récupération Firestore à un instant donné sur sept jours et des sauvegardes hebdomadaires conservées 56 jours. Cloud Storage conserve temporairement les fichiers supprimés pendant sept jours grâce à sa fonction de suppression réversible. Ces copies de récupération protégées sont distinctes des générations de récupération de plans remplacés normalement conservées 30 jours, ainsi que des fichiers locaux ou exportés. Elles ne constituent pas une promesse de récupération accessible à l’utilisateur après effacement ; les protections de suppression doivent être préservées lors de la restauration d’une sauvegarde.
8. Vos droits
Lorsque le RGPD s’applique, vous pouvez bénéficier de droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition, ainsi que du droit de retirer votre consentement lorsque le traitement repose sur celui-ci. Les conditions et exceptions légales s’appliquent. Contactez admin@seatharmony.net pour les données contrôlées par SeatHarmony. Les demandes relatives aux données contrôlées indépendamment par RevenueCat, Apple ou Google peuvent être adressées par le canal de confidentialité du fournisseur concerné.
Selon votre lieu de résidence, d’autres lois sur la protection des données peuvent prévoir des droits correspondants ou une voie de recours. Dans ses propres traitements, SeatHarmony ne vend pas de données personnelles, ne les partage pas pour la publicité comportementale entre contextes et ne les utilise pas pour la publicité ciblée. RevenueCat et les boutiques d’applications décrivent leurs traitements indépendants et les choix disponibles dans leurs propres notices.
Vous pouvez également déposer une réclamation auprès d’une autorité de contrôle. L’autorité actuellement identifiée pour l’exploitant est la Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Postfach 20 04 44, 40102 Düsseldorf, Allemagne, https://www.ldi.nrw.de.
9. État et modifications
La présente notice couvre l’utilisation privée et professionnelle, les plans locaux et synchronisés, les services de compte, l’IA, les achats natifs, le site et la mesure facultative des campagnes. Pour le contenu professionnel des plans concernant les invités, SeatHarmony agit normalement sur instruction du client selon les conditions de traitement incorporées aux Conditions générales. Ses propres finalités de compte, de facturation, de sécurité, d’assistance et de mesure facultative restent distinctes. L’application explique à nouveau les flux essentiels de données IA avant la première utilisation de l’IA. Les modifications importantes des finalités, des fournisseurs ou des traitements seront communiquées et les notices applicables seront mises à jour.