Politique de confidentialité
Dernière mise à jour : 8 août 2026
1. Qui est responsable de tes données ?
Le responsable du traitement de tes données personnelles est :
Mélanie Roethinger
Indépendante (personne physique) — Belgique
N° de TVA : BE 1038.841.888
Contact : hello@lishu.studio
Lishu est édité par Mélanie Roethinger, en qualité d'indépendante.
2. Quelles données sont collectées ?
Lishu collecte uniquement les données strictement nécessaires au fonctionnement du compte :
- Adresse email — utilisée pour l'identification et l'envoi d'emails transactionnels (bienvenue, réinitialisation du mot de passe, confirmation de suppression de compte)
- Mot de passe chiffré — stocké sous forme de hash PBKDF2-SHA256 irréversible. Lishu n'a jamais accès à ton mot de passe en clair.
- Profils astrologiques sauvegardés — nom, date, heure et lieu de naissance des personnes dont tu enregistres le thème. Ces données sont liées à ton compte afin que tu puisses y accéder depuis n'importe quel appareil ou navigateur.
- Prénom ou pseudonyme (facultatif), celui que tu saisis à l'inscription pour personnaliser ton espace.
- Données de facturation, si tu prends un abonnement : nom, adresse de facturation et, pour les professionnels, numéro de TVA ou d'entreprise. Elles sont collectées par notre prestataire de paiement Stripe au moment du paiement et figurent sur tes factures. Ton numéro de carte n'est jamais transmis à Lishu et n'y est jamais conservé.
Tes profils sont stockés sur nos serveurs, liés à ton compte.
Cette synchronisation est nécessaire pour que tu puisses retrouver tes profils si tu changes de navigateur ou d'appareil. Ces données ne sont jamais partagées avec des tiers ni utilisées à des fins commerciales ou analytiques. Tes réglages d'affichage (thème, points cochés, réglages des aspects, apparence des roues) sont eux aussi liés à ton compte, pour te suivre d'un appareil à l'autre. La disposition de tes blocs reste, elle, stockée uniquement dans ton navigateur.
Aucune autre donnée n'est collectée : pas de cookies de tracking, pas d'analytics, pas de profil publicitaire. Les adresses IP ne servent qu'à la sécurité du serveur (journaux techniques de courte durée) et à rien d'autre.
3. Pourquoi ces données sont-elles traitées ?
- Gestion du compte utilisateur — créer, authentifier et maintenir ton accès à Lishu (base légale : exécution du contrat, Art. 6.1.b RGPD)
- Emails transactionnels — t'envoyer des emails liés à ton compte : confirmation d'inscription, réinitialisation du mot de passe, confirmation de suppression (base légale : exécution du contrat)
- Communication et mises à jour — t'informer des nouvelles fonctionnalités, évolutions et actualités de Lishu (base légale : intérêt légitime, Art. 6.1.f RGPD). Chaque email de ce type contient un lien Se désabonner en bas. Tu peux également te désabonner à tout moment en nous contactant à hello@lishu.studio.
- Sécurité — protéger ton compte contre les accès non autorisés (base légale : intérêt légitime)
- Diagnostic des erreurs : en cas de dysfonctionnement, un rapport technique (page concernée, type d'erreur, navigateur, identifiant de compte sous forme de numéro) est transmis à notre outil de surveillance Sentry, configuré pour ne pas collecter ton adresse IP (base légale : intérêt légitime, maintenir le service en état de marche).
4. Combien de temps sont conservées tes données ?
- Ton adresse email, ton mot de passe chiffré et tes profils astrologiques sont conservés tant que ton compte existe.
- Dès que tu supprimes ton compte, toutes tes données (y compris l'ensemble de tes profils sauvegardés) sont immédiatement et définitivement effacées de la base de données.
- Tu peux également supprimer un profil individuel à tout moment, directement depuis l'application.
- Les sauvegardes techniques, chiffrées avant de quitter notre serveur, sont conservées au maximum 90 jours ; passé ce délai, plus aucune copie ne subsiste.
5. Où sont hébergées tes données ?
Les données sont hébergées sur des serveurs situés dans l'Union européenne :
- Hetzner Cloud (Allemagne) — serveur applicatif et base de données
- Brevo (France) — plateforme d'envoi des emails transactionnels
- Infomaniak (Suisse) — infrastructure email pour hello@lishu.studio
- Stripe (Irlande / États-Unis), traitement des paiements, certifié Data Privacy Framework UE-États-Unis.
- Backblaze (stockage des sauvegardes, région Union européenne, Amsterdam) : les données y arrivent déjà chiffrées, le prestataire ne peut pas les lire.
- Sentry (surveillance des erreurs), données traitées dans l'Union européenne.
Lorsque des données transitent vers des prestataires établis aux États-Unis (Stripe, Backblaze), elles sont protégées par le cadre Data Privacy Framework ou par des clauses contractuelles types, et les sauvegardes sont systématiquement chiffrées avant tout envoi.
6. Tes droits
Conformément au RGPD, tu disposes des droits suivants sur tes données personnelles :
- Droit d'accès — nous demander exactement quelles données on a sur toi, et les recevoir par email
- Droit de rectification — corriger une donnée inexacte
- Droit à l'effacement — supprimer ton compte et toutes tes données (disponible directement dans l'application via "Mon compte → Supprimer mon compte")
- Droit à la limitation du traitement — demander la suspension temporaire du traitement
- Droit à la portabilité — recevoir tes données dans un format structuré
- Droit d'opposition — t'opposer à un traitement fondé sur l'intérêt légitime
Pour exercer l'un de ces droits, contacte-nous à hello@lishu.studio. Nous répondrons dans un délai maximum de 30 jours.
Tu as également le droit d'introduire une réclamation auprès de l'Autorité de Protection des Données (APD) belge : www.autoriteprotectiondonnees.be
7. Mineurs
Lishu s'adresse en priorité à un public adulte. Si tu as moins de 16 ans, tu dois obtenir l'accord d'un parent ou tuteur légal avant de créer un compte.
Si nous apprenons qu'un compte a été créé par un mineur de moins de 13 ans sans consentement parental, nous procéderons à la suppression immédiate de ce compte.
8. Cookies et technologies de suivi
Lishu utilise uniquement des cookies techniques, jamais partagés avec des tiers :
- un cookie de session, strictement nécessaire à l'authentification (il expire à la fermeture ou après 24 heures) ;
- un cookie « Rester connectée », créé uniquement si tu coches la case à la connexion (30 jours), pour ne pas retaper ton mot de passe ;
- un cookie de préférence d'accueil (1 an), pour te présenter directement la page de connexion plutôt que la page de présentation quand tu reviens.
Aucun cookie publicitaire, analytique ou de tracking n'est utilisé.
9. Sécurité
Plusieurs mesures techniques sont en place pour protéger tes données :
- Connexion chiffrée en HTTPS (TLS) sur l'ensemble du site
- Mots de passe hachés avec PBKDF2-SHA256 (irréversible)
- Protection CSRF sur tous les formulaires
- Authentification par clé SSH uniquement sur le serveur
- Limitation du nombre de tentatives de connexion
10. Modifications de cette politique
Cette politique peut être mise à jour pour refléter les évolutions du service ou de la réglementation. La date de dernière mise à jour est indiquée en haut de cette page. En cas de modification significative, tu seras informé par email.