Politique de confidentialité
Dernière mise à jour : 11 juin 2026.
Cette politique décrit quelles données Fimbi collecte, pourquoi, et ce que tu peux exiger. Responsable du traitement : [raison sociale à compléter]. Contact : contact@fimbi.dev.
Les données que nous traitons
- Compte : adresse email et mot de passe (stocké sous forme hachée par notre prestataire d'authentification Supabase, nous n'y avons jamais accès en clair), ou identité Google si tu utilises la connexion Google.
- Projets : les descriptions (prompts) que tu écris, les boutiques générées (textes, structures, images) et l'historique de tes modifications.
- Connexion Shopify : le domaine de ta boutique et les jetons d'accès délivrés par Shopify, stockés chiffrés (AES-256-GCM). Jamais ton mot de passe Shopify.
- Données techniques : journaux serveur (horodatage, erreurs) nécessaires au fonctionnement et à la sécurité. Pas de cookies publicitaires ni de traceurs tiers, uniquement les cookies techniques de session.
Pourquoi (finalités et bases légales)
- Fournir le service (génération, preview, publication) : exécution du contrat.
- Sécurité et prévention des abus : intérêt légitime.
- Support quand tu nous écris : exécution du contrat.
L'IA et tes prompts
Pour générer ta boutique, tes descriptions et les contenus de ton projet sont transmis à des modèles d'intelligence artificielle opérés par des tiers (modèles Google Gemini, via la passerelle Vercel AI Gateway). Ces sous-traitants traitent ces données pour produire la génération demandée. Ne mets pas dans tes prompts d'informations sensibles qui n'ont rien à y faire.
Nos sous-traitants
- Supabase (base de données, authentification, stockage, hébergement UE)
- Vercel (hébergement de l'application web, passerelle IA, États-Unis)
- Railway (exécution du moteur de génération, États-Unis)
- Upstash (file de tâches Redis, États-Unis)
- Google (modèles d'IA Gemini, États-Unis)
- Shopify (publication sur ta boutique, à ta demande)
Certains sous-traitants sont situés hors de l'Union européenne ; ces transferts sont encadrés par les mécanismes prévus par le RGPD (clauses contractuelles types).
Durées de conservation
- Compte et projets : tant que ton compte existe.
- Suppression du compte : effacement de tes données (compte, projets, connexion Shopify), hors obligations légales de conservation.
- Journaux techniques : durée courte nécessaire à la sécurité.
Tes droits (RGPD)
Tu disposes des droits d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition. Pour les exercer : contact@fimbi.dev. Tu peux aussi saisir la CNIL (cnil.fr) si tu estimes que tes droits ne sont pas respectés.