Politique de confidentialité (RGPD)

Dernière mise à jour : 12/12/2025

Responsable du traitement

Fatoom – Auto-entreprise

Représentée par : Vincent CAHART

Contact : vincent@fatoom.fr

Adresse : 9 chemin de l'Armée d'Afrique, 13009 Marseille, France

Données collectées

Nous collectons et traitons les catégories suivantes :

  • Identité : nom, prénom, date de naissance, lieu de naissance
  • Documents d'identité
  • Photos, vidéos et documents téléversés par l'utilisateur
  • Données techniques : IP, logs, identifiants de terminal
  • Données de compte : email, date d'inscription
  • Métadonnées de paiements et vérifications d'identité via Stripe Identity
  • Statuts vitaux issus du Fichier des personnes décédées INSEE

Finalités

  • Création et gestion du compte utilisateur
  • Stockage sécurisé de fichiers personnels
  • Vérification d'identité
  • Déclenchement automatique de l'envoi de documents en cas de décès (processus automatisé basé sur la mise à jour du fichier INSEE)
  • Sécurisation de l'application
  • Paiement, facturation et opérations associées
  • Journalisation et prévention de la fraude

Base légale

  • Contrat : création et gestion du compte, stockage de fichiers
  • Consentement explicite : traitement de documents d'identité
  • Intérêt légitime : sécurité, prévention de fraude, vérification de décès
  • Obligation légale : facturation et comptabilité
  • Exécution d'une fonctionnalité demandée : envoi post-mortem des fichiers

Durées de conservation

  • Compte utilisateur : tant qu'il est actif
  • Fichiers stockés : durée du compte
  • Journaux de sécurité : 12 mois
  • Données de paiement : selon obligation légale (6 à 10 ans)
  • Données de décès : mises à jour mensuelles, conservation tant que nécessaire pour assurer la fonctionnalité

Sous-traitants

Les données peuvent être traitées par :

  • Google Firebase / Google Cloud : Auth, Firestore, Storage, Functions, Hosting, App Check, Analytics, Crashlytics, Cloud Messaging
  • Stripe Identity & Stripe Payments

Tous situés en UE (Irlande), avec garanties de transfert adéquates.

Sécurité

  • Stockage exclusivement dans des régions Google Cloud européennes
  • Chiffrement systématique au repos et en transit
  • Firebase Security Rules strictes
  • App Check activé
  • Accès limité aux données d'identité
  • Journalisation complète des opérations

Vos droits

Conformément au RGPD :

  • ✓ Accès
  • ✓ Rectification
  • ✓ Effacement
  • ✓ Limitation
  • ✓ Portabilité
  • ✓ Opposition
  • ✓ Retrait du consentement
  • ✓ Directive post-mortem (Code civil)

Contact DPO : vincent@fatoom.fr

Contact autorité de contrôle

CNIL www.cnil.fr