← Accueil

Politique de confidentialité

Dernière mise à jour : août 2026

Cette page explique quelles données Ouvella collecte, pourquoi, et comment tu peux les contrôler.

Responsable du traitement

Le responsable du traitement peut être contacté à contact@ouvella.com.

Données que tu nous confies

Pour créer un cadeau, tu peux fournir : un titre et des textes, des photos, un enregistrement vocal ou une musique, une date, et — si tu choisis cette option — un mot secret. Une adresse email est demandée au paiement pour te renvoyer tes liens. Si ta création reste en attente de paiement, cette adresse peut aussi servir à t’envoyer une seule fois ton lien de reprise ; tu peux t’y opposer en répondant simplement à cet email.

Comment ces données sont protégées

Si tu choisis un mot secret, il n’est jamais stocké en clair (il est haché). Le contenu de la surprise n’est alors révélé qu’après saisie du bon mot. Tes contenus ne sont jamais utilisés à des fins publicitaires ni revendus à des tiers.

Durée de conservation

Ton cadeau reste accessible au moins 5 ans, sauf si tu le désactives ou demandes sa suppression. Tu peux désactiver un cadeau à tout moment depuis ton lien de gestion privé.

Sous-traitants et transferts de données

Ouvella confie certaines opérations techniques aux prestataires ci-dessous. Aucune donnée de carte bancaire ne transite par Ouvella (le paiement est géré par Stripe). Les transferts éventuels hors Union européenne sont encadrés par les Clauses Contractuelles Types de l’UE et/ou l’EU-US Data Privacy Framework :

  • Vercel Inc.Hébergement de l’application. Localisation : États-Unis (régions UE disponibles, dont Francfort). Transferts hors UE encadrés par : CCT (UE) 2021/914 + EU-US Data Privacy Framework. DPA
  • Neon Inc. (groupe Databricks)Base de données. Localisation : Union européenne — Francfort (AWS eu-central-1). Transferts hors UE encadrés par : CCT (UE) 2021/914 + EU-US Data Privacy Framework. DPA
  • Cloudflare, Inc.Stockage des médias (photos, audio). Localisation : Union européenne (juridiction R2 « eu »). Transferts hors UE encadrés par : EU-US Data Privacy Framework + CCT (UE) 2021/914. DPA
  • Stripe Payments Europe, LtdPaiement (aucune donnée de carte ne transite par le site). Localisation : Irlande (UE) ; traitement pouvant impliquer les États-Unis. Transferts hors UE encadrés par : CCT (UE) 2021/914 + EU-US Data Privacy Framework. DPA
  • Plus Five Five, Inc. (Resend)Emails transactionnels. Localisation : États-Unis. Transferts hors UE encadrés par : CCT (UE) 2021/914 + EU-US Data Privacy Framework. DPA
  • Upstash, Inc.Limitation de débit (Redis). Localisation : Union européenne — Francfort (AWS eu-central-1). Transferts hors UE encadrés par : EU-US Data Privacy Framework + CCT (UE) 2021/914. DPA

Tes droits

Conformément au RGPD, tu peux demander l’accès, la rectification ou la suppression de tes données en écrivant à contact@ouvella.com. Tu peux aussi corriger ou désactiver un cadeau directement depuis ton lien de gestion. Tu disposes d’un droit de réclamation auprès de la CNIL.