🌱 The garden of the future is coming

My garden, alive in my pocket.

Politique de confidentialité

Dernière mise à jour : juillet 2026 (version 2026-07).

Cette politique décrit quelles données personnelles Viridia collecte, pourquoi, avec qui elles sont éventuellement partagées, et quels droits vous pouvez exercer.

Qui est responsable de vos données ?

Le responsable du traitement est [À COMPLÉTER : raison sociale, forme juridique, SIRET, adresse du siège social]. Pour toute question relative à vos données, vous pouvez nous écrire à [À COMPLÉTER : adresse e-mail de contact RGPD].

Quelles données collectons-nous ?

Compte : e-mail, mot de passe (jamais stocké en clair — haché avec Argon2), nom affiché. Profil optionnel : prénom, nom, téléphone, adresse, ville publique, photo de profil, biographie. Contenu que vous créez : photos de vos plantes et de votre jardin, observations, publications communautaires. Sécurité du compte : code d'authentification à deux facteurs (2FA) et clés publiques de passkey (aucune donnée biométrique n'est jamais transmise à nos serveurs — la biométrie reste sur votre appareil). Usage du service : mesures d'audience internes, anonymisées et sans cookie de suivi publicitaire.

Pourquoi utilisons-nous ces données ?

Pour fournir le service que vous nous demandez (identification de plantes, suivi de jardin, coaching, mise en relation avec des jardiniers professionnels, fonctionnalités communautaires) ; pour sécuriser votre compte (authentification, détection d'abus) ; pour vous envoyer les e-mails que vous avez explicitement demandés ou acceptés (confirmation de compte, réinitialisation de mot de passe, récapitulatif hebdomadaire — désactivable à tout moment dans les Paramètres) ; et pour améliorer le produit à partir de statistiques d'usage agrégées.

Base légale des traitements

L'exécution du service repose sur l'exécution du contrat qui nous lie (Art. 6.1.b du RGPD). La sécurité du compte et l'amélioration du produit reposent sur notre intérêt légitime (Art. 6.1.f), mis en balance avec vos droits. La publication d'un profil public (vitrine de jardinier), la réception d'e-mails non essentiels et le partage de position précise reposent sur votre consentement explicite (Art. 6.1.a), que vous pouvez retirer à tout moment.

Avec qui vos données sont-elles partagées ?

Nous ne vendons jamais vos données. Certains traitements sont sous-traités à des prestataires techniques, chacun lié par un contrat encadrant l'usage de vos données : hébergement des serveurs et des fichiers (photos, documents), envoi des e-mails transactionnels, et services d'intelligence artificielle utilisés pour l'identification de plantes (reconnaissance visuelle). Ces prestataires ne peuvent utiliser vos données que pour exécuter la prestation demandée par Viridia.

Combien de temps conservons-nous vos données ?

Aussi longtemps que votre compte est actif. Si vous supprimez votre compte (voir ci-dessous), vos données personnelles sont supprimées immédiatement, à l'exception des données que la loi nous oblige à conserver plus longtemps (ex. documents comptables).

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité et d'opposition sur vos données (Art. 15, 16, 17, 20, 21 du RGPD). Vous pouvez exercer vous-même, à tout moment et sans nous contacter, vos droits d'accès et d'effacement depuis la page Paramètres → Mes données : export immédiat d'une copie structurée de vos données, ou suppression définitive de votre compte. Pour toute autre demande, écrivez-nous à [À COMPLÉTER : e-mail de contact]. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr) si vous estimez que vos droits ne sont pas respectés.

Cookies et traceurs

Viridia n'utilise aucun cookie de suivi publicitaire. La connexion à votre compte est maintenue via un jeton stocké localement dans votre navigateur, jamais transmis à des tiers. Nos statistiques d'usage internes sont collectées sans cookie et sans identifiant publicitaire.

Sécurité

Les mots de passe sont hachés (Argon2, jamais stockés en clair), les échanges sont chiffrés (HTTPS), l'authentification à deux facteurs et les passkeys (clés d'accès biométriques) sont disponibles en option, et les tentatives de connexion abusives sont automatiquement limitées.

Modifications de cette politique

Nous pouvons mettre à jour cette politique pour refléter une évolution du produit ou de la réglementation. Toute modification substantielle vous sera signalée.