Fyndit

Politique de confidentialité

Dernière mise à jour le 11 juillet 2026

1. Responsable du traitement

Le responsable des traitements décrits ci-dessous est Teddy VALENTIN, entrepreneur individuel exerçant sous le nom VALENTIN TEDDY, domicilié 47 rue Vivienne, 75002 Paris, France. Le point de contact pour la protection des données est contact@fyndit.app. Compte tenu de la nature et de l'échelle actuelles des traitements, la désignation d'un délégué à la protection des données n'est pas considérée comme obligatoire et aucun DPO n'a été désigné. Cette appréciation est réexaminée si les traitements évoluent.

2. Données collectées

Selon ton utilisation du site et du service, nous pouvons collecter :

  • données de contact et de prospection : adresse email, langue, source et date de collecte, preuve et date du consentement, désabonnement ;
  • données de compte et d'accès : identifiant Discord, nom d'utilisateur, avatar, identifiants techniques de session et préférences ;
  • données contractuelles et de paiement : formule, statut de l'abonnement, identifiants Whop de paiement, de membre ou d'utilisateur, dates d'activation et de résiliation ; Fyndit ne reçoit pas les données complètes de carte bancaire ;
  • données nécessaires au SaaS : paramètres, règles, filtres, sessions, régions, favoris, webhooks, historique d'actions, journaux et données techniques utiles à l'exécution du service ;
  • données de support : contenu des demandes et échanges avec Fyndit ;
  • données de navigation et de performance : pages ou routes consultées, événements d'interface, date et heure, provenance, pays ou zone approximative, navigateur, système et type d'appareil.
  • mesure d'audience interne : identifiant aléatoire de première partie, empreinte pseudonymisée stockée côté serveur, agent utilisateur et parcours de navigation ; aucun profil publicitaire ni suivi entre sites n'est créé.

Les champs signalés comme obligatoires sont nécessaires pour répondre à la demande, créer ou exécuter le compte ou l'abonnement. À défaut, la fonctionnalité concernée peut ne pas être disponible. Les données marketing restent facultatives.

3. Finalités des traitements

  • fournir le site, créer et administrer les comptes, authentifier les utilisateurs et exécuter les fonctions du SaaS ;
  • gérer les commandes, paiements, abonnements, activations, résiliations et le suivi de la relation client ;
  • envoyer le guide demandé, les communications de service et, lorsque cela est autorisé, les offres Fyndit ;
  • assurer l'assistance, la sécurité, la prévention de la fraude et la résolution des incidents ;
  • mesurer l'audience et les performances, comprendre l'utilisation et améliorer le site et le service ;
  • respecter les obligations légales, comptables et fiscales, et constater, exercer ou défendre des droits en justice.

4. Bases légales

  • l'exécution du contrat ou de mesures précontractuelles pour le compte, le SaaS, le support, la commande et l'abonnement ;
  • le consentement pour la prospection électronique adressée aux prospects et pour tout traceur non strictement nécessaire qui serait ajouté ultérieurement ;
  • l'intérêt légitime de Teddy VALENTIN à sécuriser, administrer, mesurer et améliorer ses services, ainsi qu'à proposer à ses clients des services analogues, sous réserve de leur droit d'opposition ;
  • le respect d'une obligation légale pour la comptabilité, la facturation, la fiscalité et les réponses aux autorités habilitées.

5. Lieux de stockage

Supabase héberge notamment les adresses email commerciales ainsi que certaines données de compte, de commande et d'authentification. OVHcloud héberge l'infrastructure applicative et les informations utilisateur plus détaillées nécessaires au fonctionnement du SaaS. Vercel héberge le site web, ses fonctions et les données techniques d'audience et de performance associées.

Les régions d'hébergement effectivement configurées et les flux de sous-traitance sont régulièrement revus.

6. Destinataires et prestataires

Dans la limite nécessaire à leurs missions, les données peuvent être accessibles à Teddy VALENTIN et aux destinataires suivants :

  • Whop — encaissement, paiement et gestion des abonnements ;
  • Discord — connexion, identité du compte et fourniture de certaines fonctions du service ;
  • Supabase — base de données et services techniques ;
  • OVHcloud — hébergement de l'infrastructure et de données applicatives ;
  • Vercel — hébergement du site, fonctions web, mesure d'audience et de performance ;
  • NIGHTPASS, SAS au capital de 2 000 euros, SIREN 938 865 441, RCS Bordeaux 938 865 441, sise 21 rue Maurice Herzog, 33810 Ambès, France — assistance à Teddy VALENTIN pour promouvoir Fyndit et exécuter les campagnes marketing. NIGHTPASS ne doit recevoir que les données de contact, de campagne et de consentement nécessaires à cette mission et ne peut pas les utiliser pour sa propre prospection sans base légale distincte ;
  • les conseils professionnels et les autorités administratives ou judiciaires, lorsqu'une obligation légale ou la défense de droits le justifie.

Aucune donnée personnelle n'est vendue.

7. Durée de conservation

  • prospects et abonnés aux communications : jusqu'au retrait du consentement ou à l'opposition, et au plus tard 3 ans après la collecte ou le dernier contact actif ; une information minimale peut être conservée en liste d'opposition pour respecter le désabonnement ;
  • compte et données opérationnelles du SaaS : pendant la relation contractuelle, puis suppression ou archivage des seules données nécessaires pendant au plus 3 ans pour la preuve et la défense de droits, sauf délai légal différent ;
  • données de commande, de paiement et de facturation : pendant la relation contractuelle, puis archivage des pièces comptables pendant 10 ans ;
  • données de support : durée nécessaire au traitement de la demande, puis au plus 3 ans après sa clôture si elles sont utiles au suivi ou à la preuve ;
  • journaux techniques et de sécurité : au plus 12 mois, sauf incident ou obligation justifiant une conservation plus longue ;
  • session du tableau de bord : 30 jours ; données temporaires de connexion OAuth : 10 minutes ;
  • attribution des clics d'invitation Discord : au plus 12 mois ;
  • cookies internes d'attribution de campagne : 90 jours ; lorsqu'une attribution est associée à un prospect ou à une commande, elle suit la durée de conservation de cette donnée ;
  • identifiant et événements de mesure d'audience interne : au plus 13 mois, puis suppression ou agrégation ; les agents utilisateurs sont conservés dans cette même limite ;
  • données Vercel Analytics : statistiques agrégées ; l'identifiant de visite calculé par Vercel est supprimé après 24 heures.

Les données sont ensuite supprimées ou anonymisées, sauf conservation imposée par la loi ou nécessaire à un contentieux en cours.

8. Tes droits et leur exercice

Dans les conditions prévues par le RGPD et la loi Informatique et Libertés, tu peux demander l'accès, la rectification, l'effacement, la limitation ou la portabilité de tes données. Tu peux t'opposer aux traitements fondés sur l'intérêt légitime et retirer ton consentement à tout moment, sans affecter la licéité du traitement antérieur.

Pour exercer un droit ou demander la suppression complète des données qui peuvent légalement l'être, écris à contact@fyndit.app en indiquant l'adresse email ou l'identifiant de compte concerné. Un justificatif d'identité ne sera demandé qu'en cas de doute raisonnable. Une réponse est apportée en principe sous un mois ; ce délai peut être prolongé de deux mois pour une demande complexe, avec information du demandeur.

Le droit à l'effacement n'est pas absolu : certaines données peuvent être conservées pour respecter une obligation comptable, fiscale ou légale, ou pour la constatation, l'exercice ou la défense de droits en justice.

Tu peux aussi adresser une réclamation à la CNIL : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou https://www.cnil.fr.

9. Cookies et traceurs

Fyndit peut utiliser des cookies et technologies similaires, comme le stockage local du navigateur, pour assurer le fonctionnement du site et du Service, mémoriser certains choix et comprendre de manière agrégée comment le site est utilisé.

  • cookies strictement nécessaires : fonctionnement technique, acheminement des requêtes, sécurité et prévention des abus ;
  • cookies d'authentification : connexion avec Discord, maintien de la session et accès sécurisé au tableau de bord ;
  • cookies de préférences : mémorisation de la langue et de certains choix d'affichage ;
  • cookies internes d'attribution : mémorisation de la première et de la dernière source de campagne, de la page d'entrée et du domaine référent afin d'attribuer les inscriptions et commandes, sans suivi entre plusieurs sites ;
  • cookie interne de mesure d'audience : identifiant aléatoire limité à Fyndit, utilisé pour dédupliquer les visiteurs et relier leurs pages et clics ; il peut être refusé depuis cette page ;
  • stockage local fonctionnel : mémorisation d'actions déjà effectuées, par exemple la fermeture d'une fenêtre, afin d'éviter de la présenter inutilement à nouveau ;
  • mesure d'audience et de performance : statistiques agrégées sur les pages consultées, les interactions, les appareils et les performances techniques, sans suivi publicitaire entre plusieurs sites dans la configuration actuelle.

Fyndit utilise notamment Vercel Web Analytics et Speed Insights pour la mesure agrégée de l'audience et des performances. Dans la configuration actuelle, ces outils ne sont pas utilisés pour suivre une personne à des fins publicitaires entre plusieurs sites.

La mesure interne détaillée repose sur un intérêt légitime d'administration et d'amélioration du site. L'identifiant est généré aléatoirement par Fyndit et sa valeur brute n'est pas enregistrée en base : seule une empreinte HMAC est conservée. Fyndit ne réalise pas de fingerprinting matériel ou graphique du navigateur. Un mécanisme d'opposition est disponible ci-dessous.

Les cookies strictement nécessaires au Service peuvent être utilisés sans consentement. Tout cookie publicitaire, social ou autre traceur non exempté qui serait ajouté sera bloqué jusqu'au consentement. Une interface permettra alors d'accepter, de refuser ou de paramétrer les finalités avec la même facilité, puis de modifier ce choix à tout moment.

10. Désabonnement et prospection

Chaque email commercial doit contenir un moyen de désabonnement simple et gratuit. Tu peux aussi retirer ton consentement ou t'opposer à toute prospection en écrivant à contact@fyndit.app. Teddy VALENTIN et NIGHTPASS doivent prendre en compte ce choix pour les campagnes Fyndit.

11. Transferts hors de l'Espace économique européen

Certains prestataires, notamment Vercel, Whop et Discord, sont établis aux États-Unis ou peuvent faire intervenir des sous-traitants situés hors de l'Espace économique européen. Selon le flux concerné, les transferts reposent sur une décision d'adéquation applicable, notamment le cadre UE–États-Unis lorsqu'il couvre le destinataire, ou sur les clauses contractuelles types de la Commission européenne complétées, si nécessaire, par des mesures additionnelles. Des informations sur les garanties applicables peuvent être demandées à contact@fyndit.app.

12. Sécurité et sous-traitance

La majorité des données est techniquement traitée et hébergée au moyen de prestataires spécialisés tels que Supabase, OVHcloud, Vercel, Whop et Discord. Le recours à ces prestataires ne transfère toutefois pas la responsabilité de Teddy VALENTIN pour les traitements qu'il détermine.

Teddy VALENTIN met en œuvre, directement et par l'intermédiaire de ses prestataires, des mesures techniques et organisationnelles proportionnées aux risques, notamment le contrôle des accès, le chiffrement des communications, le hachage de certains secrets et identifiants, la journalisation, les sauvegardes appropriées et la limitation des habilitations. L'accès aux données client est limité aux personnes et services qui en ont besoin pour exploiter, sécuriser ou assister le service.

Les relations avec les prestataires traitant des données pour le compte de Teddy VALENTIN doivent être encadrées par des engagements conformes à l'article 28 du RGPD. Aucun service en ligne ne pouvant garantir une sécurité absolue, les protections sont revues en fonction des risques, de l'état de l'art et de l'évolution du service.

13. Violation de données

Tout incident de sécurité affectant des données personnelles fait l'objet d'une évaluation et de mesures de confinement, de correction et de documentation. Lorsqu'une violation est susceptible d'engendrer un risque pour les droits et libertés, Teddy VALENTIN la notifie à la CNIL dans les meilleurs délais et, si possible, dans les 72 heures après en avoir pris connaissance. Les personnes concernées sont informées sans délai lorsque la violation est susceptible d'engendrer un risque élevé, sauf exception légale.

14. Décision automatisée et mineurs

Fyndit ne prend pas, sur la seule base des traitements décrits dans cette politique, de décision produisant des effets juridiques ou affectant de manière similaire et significative une personne. Les automatisations configurées dans le produit exécutent les choix et paramètres de l'Utilisateur ; elles ne constituent pas une décision de Fyndit à son sujet.

Les offres payantes et fonctions d'achat ne sont pas destinées à être souscrites de manière autonome par un mineur. Si des données ont été fournies sans l'autorisation requise, le représentant légal peut demander leur suppression à contact@fyndit.app.

15. Modification de la politique

La présente politique peut être mise à jour pour refléter une évolution du service, des prestataires ou du droit applicable. La date de dernière mise à jour est indiquée en tête de page. Toute modification substantielle sera signalée par un moyen approprié.

Tu peux t'opposer à la mesure d'audience interne. Ce choix est conservé pendant 13 mois sur cet appareil.