Politique de confidentialité (RGPD)
Dernière mise à jour : 12/12/2025
Responsable du traitement
Fatoom – Auto-entreprise
Représentée par : Vincent CAHART
Contact : vincent@fatoom.fr
Adresse : 9 chemin de l'Armée d'Afrique, 13009 Marseille, France
Données collectées
Nous collectons et traitons les catégories suivantes :
- Identité : nom, prénom, date de naissance, lieu de naissance
- Documents d'identité
- Photos, vidéos et documents téléversés par l'utilisateur
- Données techniques : IP, logs, identifiants de terminal
- Données de compte : email, date d'inscription
- Métadonnées de paiements et vérifications d'identité via Stripe Identity
- Statuts vitaux issus du Fichier des personnes décédées INSEE
Finalités
- Création et gestion du compte utilisateur
- Stockage sécurisé de fichiers personnels
- Vérification d'identité
- Déclenchement automatique de l'envoi de documents en cas de décès (processus automatisé basé sur la mise à jour du fichier INSEE)
- Sécurisation de l'application
- Paiement, facturation et opérations associées
- Journalisation et prévention de la fraude
Base légale
- Contrat : création et gestion du compte, stockage de fichiers
- Consentement explicite : traitement de documents d'identité
- Intérêt légitime : sécurité, prévention de fraude, vérification de décès
- Obligation légale : facturation et comptabilité
- Exécution d'une fonctionnalité demandée : envoi post-mortem des fichiers
Durées de conservation
- Compte utilisateur : tant qu'il est actif
- Fichiers stockés : durée du compte
- Journaux de sécurité : 12 mois
- Données de paiement : selon obligation légale (6 à 10 ans)
- Données de décès : mises à jour mensuelles, conservation tant que nécessaire pour assurer la fonctionnalité
Sous-traitants
Les données peuvent être traitées par :
- Google Firebase / Google Cloud : Auth, Firestore, Storage, Functions, Hosting, App Check, Analytics, Crashlytics, Cloud Messaging
- Stripe Identity & Stripe Payments
Tous situés en UE (Irlande), avec garanties de transfert adéquates.
Sécurité
- Stockage exclusivement dans des régions Google Cloud européennes
- Chiffrement systématique au repos et en transit
- Firebase Security Rules strictes
- App Check activé
- Accès limité aux données d'identité
- Journalisation complète des opérations
Vos droits
Conformément au RGPD :
- ✓ Accès
- ✓ Rectification
- ✓ Effacement
- ✓ Limitation
- ✓ Portabilité
- ✓ Opposition
- ✓ Retrait du consentement
- ✓ Directive post-mortem (Code civil)
Contact DPO : vincent@fatoom.fr
Contact autorité de contrôle
CNIL – www.cnil.fr