1. Responsable du traitement
HappySession est responsable du traitement des données personnelles collectées via la plateforme.
2. Données collectées
- Données de compte (email, identifiant utilisateur) gérées via AWS Cognito.
- Données techniques (adresse IP, type de navigateur, informations de connexion).
- Données d’usage anonymisées à des fins d’amélioration du service.
- Données de paiement traitées exclusivement par des prestataires tiers sécurisés (ex. Stripe).
- Les mots de passe sont traités et stockés par AWS Cognito ; HappySession n’y a pas accès.
- Des jetons d’authentification (tokens) peuvent être utilisés pour maintenir la session et sécuriser l’accès.
3. Finalités du traitement
Les données sont utilisées pour fournir le service, améliorer l’expérience utilisateur, assurer la sécurité et répondre aux obligations légales.
4. Base légale
- Exécution du service à la demande de l’utilisateur.
- Consentement de l’utilisateur lorsque requis.
- Intérêt légitime lié à l’amélioration et à la sécurité de la plateforme.
- Obligations légales et réglementaires.
5. Durée de conservation
Les données sont conservées uniquement pour la durée nécessaire aux finalités pour lesquelles elles ont été collectées, ou conformément aux obligations légales.
6. Droits des utilisateurs
Conformément au RGPD, les utilisateurs disposent de droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de leurs données.
7. Sécurité
HappySession met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données personnelles contre tout accès non autorisé.
8. Contact
Toute demande relative aux données personnelles peut être adressée à : support happysession.org
9. Sous-traitants et transferts
HappySession s’appuie sur des prestataires techniques (sous-traitants) pour fournir le service.
- AWS Cognito : gestion de l’authentification et des comptes utilisateurs.
- Stripe : traitement des paiements (HappySession ne reçoit pas les données de carte bancaire).
Selon la configuration des prestataires, certaines données peuvent être traitées en dehors de l’Union européenne avec des garanties appropriées (ex. clauses contractuelles types).