Aller au contenu principal
Akixa - Inh. Dipl.-Phys. Gerhard H.C. Scheffler

Droits RGPD

Dernière mise à jour: April 2, 2026
Conforme RGPD

Politique de Confidentialité

Dernière mise à jour : 2026-04-02

1. Responsable du traitement

Akixa - Inh. Dipl.-Phys. Gerhard H.C. Scheffler Einzelunternehmen Seesener Str. 43 10711 Berlin Allemagne

Email : support@atumka.com Site web : https://www.atumka.com

2. Aperçu du traitement

L’aperçu suivant résume les catégories de données traitées ainsi que les finalités de leur traitement.

Catégories de données traitées

  • Données d’identification (p. ex. noms)
  • Données de contact (p. ex. adresses e-mail)
  • Données de contenu (p. ex. saisies dans des formulaires en ligne)
  • Données d’utilisation (p. ex. pages visitées, intérêt pour certains contenus, heures d’accès)
  • Métadonnées et données de communication (p. ex. adresses IP, horodatages, numéros d’identification)
  • Données de naissance (date, heure et lieu de naissance pour la création d’horoscopes)
  • Contenu généré par IA (textes de rapports astrologiques créés sur la base de vos données de naissance)

Catégories de personnes concernées

  • Clients et prospects
  • Utilisateurs de nos services en ligne

Finalités du traitement

  • Fourniture de services contractuels (création de rapports astrologiques personnalisés)
  • Authentification et gestion des comptes
  • Demandes de contact et communication
  • Analyse web et optimisation de nos services
  • Mesures de sécurité
  • Respect des obligations légales de conservation

3. Base juridique

Les bases juridiques du traitement de vos données découlent du RGPD :

  • Exécution du contrat (art. 6, par. 1, point b) RGPD) — création et fourniture de vos rapports astrologiques, gestion de votre compte
  • Intérêts légitimes (art. 6, par. 1, point f) RGPD) — sécurité et fonctionnement de notre site web, prévention de la fraude
  • Consentement (art. 6, par. 1, point a) RGPD) — analyse web, cookies non essentiels
  • Obligation légale (art. 6, par. 1, point c) RGPD) — conservation des données de facturation conformément au droit commercial et fiscal allemand

4. Mesures de sécurité

Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles conformément à l’art. 32 RGPD pour protéger vos données :

  • Chiffrement en transit : chiffrement SSL/TLS pour toutes les transmissions de données
  • Chiffrement au repos : chiffrement AES-256 pour toutes les données stockées (base de données et stockage de fichiers)
  • Contrôle d’accès : restrictions d’accès basées sur les rôles, journalisation structurée des accès
  • Minimisation des données : suppression automatique des données temporaires par des mécanismes d’expiration (p. ex. sessions de paiement après 1 heure, données d’activité après 90 jours)
  • Suppression de compte : délai de grâce de 30 jours lors de la suppression du compte, suivi d’une suppression complète et irréversible de tous les systèmes
  • Mises à jour de sécurité régulières : mises à jour continues de tous les composants du système

5. Authentification

Pour la connexion et la gestion des comptes, nous utilisons AWS Cognito comme service d’authentification.

Connexion sans mot de passe (OTP par e-mail)

À chaque connexion, un code de vérification à usage unique est envoyé à votre adresse e-mail. Aucun mot de passe n’est stocké ni transmis. Votre adresse e-mail est traitée sur la base de l’art. 6, par. 1, point b) RGPD (exécution du contrat).

Clés d’accès (WebAuthn)

Vous pouvez optionnellement utiliser des clés d’accès (passkeys) pour vous connecter. Les données biométriques (empreinte digitale, reconnaissance faciale) restent exclusivement sur votre appareil. Seule une clé publique cryptographique est stockée sur nos serveurs, laquelle ne permet aucune déduction concernant vos données biométriques.

Données stockées

  • Adresse e-mail (identifiant de connexion)
  • Clés publiques des clés d’accès enregistrées
  • Horodatages de connexion (journalisation de sécurité)

6. Création de contenu par IA

Nous utilisons AWS Bedrock (modèles de langage IA) pour générer les textes des rapports astrologiques.

Données traitées

Votre prénom ainsi que les données de calcul astrologique sont transmis aux modèles d’IA : positions planétaires, systèmes de maisons, aspects et données de transit. Votre prénom est utilisé pour personnaliser le rapport. Les autres données personnelles (date de naissance, lieu de naissance, e-mail) ne sont pas transmises aux modèles d’IA. La conversion de vos données de naissance en positions astronomiques est effectuée en amont par notre propre logiciel de calcul.

Pas de décision automatisée

Les rapports générés servent exclusivement à des fins d’information et de divertissement. Aucune décision automatisée au sens de l’art. 22 RGPD n’a lieu — les rapports n’ont aucun effet juridique et ne constituent pas des décisions vous affectant.

Lieu de traitement

AWS Bedrock traite les données dans la région US-East-1 (Virginie, États-Unis). Étant donné que seuls votre prénom et aucune autre donnée identifiante ne sont transmis, le risque lié à un transfert vers un pays tiers est minimal. Le traitement s’effectue sur la base de l’AWS GDPR Data Processing Addendum.

Base juridique

Art. 6, par. 1, point b) RGPD (exécution du contrat — la création du rapport constitue la prestation contractuellement due).

7. Analyse web

Google Analytics 4 (GA4) et Google Tag Manager (GTM)

Nous utilisons Google Analytics 4 et Google Tag Manager fournis par Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlande) pour analyser l’utilisation du site web.

Données traitées : données d’utilisation pseudonymisées (pages visitées, durée des visites, informations sur l’appareil). L’anonymisation des adresses IP est activée — votre adresse IP complète n’est pas stockée.

Base juridique : art. 6, par. 1, point a) RGPD (consentement). L’analyse n’a lieu qu’avec votre consentement explicite via notre bannière de cookies.

Opposition et désactivation : vous pouvez retirer votre consentement à tout moment via les paramètres de cookies. De plus, vous pouvez utiliser le module complémentaire de navigateur pour désactiver Google Analytics à l’adresse https://tools.google.com/dlpage/gaoptout.

Un accord de traitement des données avec Google Ireland Ltd. est en place.

Meta Pixel et Conversions API (CAPI)

Nous utilisons le Meta Pixel et l’API Meta Conversions (CAPI) fournis par Meta Platforms Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, Irlande) pour mesurer l’efficacité de nos campagnes publicitaires et créer des audiences pour nos publicités.

Suivi côté client (Meta Pixel) : lorsque le consentement marketing est accordé, le Meta Pixel est chargé. Il collecte des données d’utilisation pseudonymisées (pages vues, consultations de produits, achats) et dépose les cookies _fbp (identification du navigateur, 90 jours) et _fbc (identification des clics, 90 jours).

Suivi côté serveur (Conversions API) : lors d’un achat, nous transmettons également à Meta, via une interface côté serveur, les données suivantes : adresse e-mail hachée (SHA-256), prénom haché (SHA-256), pays haché (SHA-256), montant de l’achat et devise, ainsi que l’identifiant du produit. Le hachage est effectué avant la transmission — Meta ne reçoit aucune donnée en clair.

Base juridique : art. 6, par. 1, point a) RGPD (consentement). Le suivi n’a lieu qu’avec votre consentement explicite via notre bannière de cookies (catégorie « Marketing »).

Opposition et désactivation : vous pouvez retirer votre consentement à tout moment via les paramètres de cookies. De plus, vous pouvez limiter l’utilisation de vos données à des fins publicitaires dans vos paramètres Facebook, sous « Préférences publicitaires ».

La politique de confidentialité de Meta est disponible à l’adresse https://www.facebook.com/privacy/policy/.

8. Transmission des données

Vos données personnelles ne sont transmises à des tiers que dans les cas décrits ci-dessous :

Traitement des paiements — Dodo Payments

Dodo Payments agit en qualité de Merchant of Record (commerçant au sens juridique) pour le traitement des paiements. Dodo Payments est un responsable du traitement indépendant au sens de l’art. 4, par. 7 RGPD pour le traitement de vos données de paiement (données de carte bancaire, adresse de facturation). Vous pouvez consulter la politique de confidentialité de Dodo Payments sur leur site web. Nous ne stockons aucune donnée de paiement.

Hébergement — Vercel Inc.

Notre site web est hébergé par Vercel Inc. Les serveurs sont situés dans l’UE. Un accord de traitement des données conformément à l’art. 28 RGPD est en place. Base juridique : art. 6, par. 1, point f) RGPD (intérêt légitime à un fonctionnement fiable du site web).

Infrastructure cloud — Amazon Web Services (AWS)

Pour l’authentification, le stockage des données et la logique applicative, nous utilisons les services AWS (Cognito, DynamoDB, S3) dans la région UE eu-central-1 (Francfort). Un accord de traitement des données est en place via l’AWS GDPR Data Processing Addendum. Base juridique : art. 6, par. 1, points b) et f) RGPD.

Mesure publicitaire — Meta Platforms Ireland Limited

Pour mesurer l’efficacité de nos campagnes publicitaires, nous transmettons des données hachées (adresse e-mail, prénom, pays) à Meta Platforms Ireland Limited lors d’achats, via l’API Conversions (voir section 7 — Meta Pixel et Conversions API). Le Meta Pixel collecte en outre des données d’utilisation pseudonymisées sur notre site web. Base juridique : art. 6, par. 1, point a) RGPD (consentement via la bannière de cookies).

9. Cookies

Notre site web utilise des cookies. Il s’agit de petits fichiers texte stockés sur votre appareil.

Cookies essentiels

Ces cookies sont strictement nécessaires au fonctionnement du site web (p. ex. cookies de session pour l’espace de connexion, paramètres de langue). Ils ne peuvent pas être désactivés. Base juridique : art. 6, par. 1, point f) RGPD.

Cookies analytiques

Avec votre consentement explicite, nous utilisons des cookies pour analyser l’utilisation du site web (voir section 7 — Analyse web). Base juridique : art. 6, par. 1, point a) RGPD.

Vous pouvez à tout moment supprimer les cookies ou empêcher leur stockage dans les paramètres de votre navigateur. Vous pouvez également ajuster vos préférences en matière de cookies via notre bannière de cookies.

10. Durée de conservation

Nous ne conservons vos données que le temps nécessaire à la finalité concernée ou conformément aux obligations légales de conservation :

  • Données de facturation et documents commerciaux : 10 ans (§ 257 HGB, § 147 AO — obligations de conservation en droit commercial et fiscal)
  • Données contractuelles : 3 ans après la fin du contrat (§ 195 BGB — délai de prescription de droit commun)
  • Rapports astrologiques et données de naissance : jusqu’à suppression par l’utilisateur via les paramètres du compte
  • Données d’activité : 90 jours (suppression automatique)
  • Sessions de paiement : 1 heure (suppression automatique)
  • Données d’authentification : codes à usage unique 5 minutes, données de connexion pour la durée d’existence du compte
  • Cookies : selon le type, de 1 jour à 12 mois (voir section 9)

À l’expiration de la durée respective, vos données sont automatiquement et irréversiblement supprimées.

11. Vos droits

Vous disposez des droits suivants concernant vos données personnelles :

  • Accès à vos données stockées (art. 15 RGPD)
  • Rectification des données inexactes (art. 16 RGPD)
  • Effacement de vos données (art. 17 RGPD)
  • Limitation du traitement (art. 18 RGPD)
  • Portabilité des données (art. 20 RGPD)
  • Opposition au traitement (art. 21 RGPD)
  • Retrait du consentement avec effet pour l’avenir (art. 7, par. 3 RGPD)

Exercice de vos droits

Pour un export de données (art. 15 et 20), une fonction d’export est disponible dans les paramètres de votre compte. La suppression du compte (art. 17) peut également être initiée dans les paramètres de votre compte — après un délai de grâce de 30 jours, toutes vos données seront irréversiblement supprimées de tous les systèmes. Pour toute autre demande, veuillez nous contacter à l’adresse support@atumka.com. Nous traiterons votre demande dans un délai de 30 jours.

12. Décision automatisée

Aucune décision automatisée, y compris le profilage, au sens de l’art. 22 RGPD n’a lieu. Les rapports astrologiques générés par IA constituent un contenu à des fins d’information et de divertissement. Ils ne constituent pas des décisions produisant des effets juridiques à votre égard ou vous affectant de manière significative similaire.

13. Droit de réclamation

Vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données. L’autorité compétente est :

Berliner Beauftragte für Datenschutz und Informationsfreiheit Friedrichstr. 219 10969 Berlin Email : mailbox@datenschutz-berlin.de

14. Contact

Pour toute question relative à la protection des données, veuillez nous contacter à l’adresse : Email : support@atumka.com

Your Rights Under GDPR

As a resident of the European Union, you have the following rights:

  • Right to access your personal data
  • Right to rectification of inaccurate data
  • Right to erasure ("right to be forgotten")
  • Right to restrict processing
  • Right to data portability
  • Right to object to processing
  • Rights related to automated decision-making

To exercise any of these rights, please contact our Data Protection Officer at support@atumka.com.

Questions about this document?

Akixa
Seesener Str. 43, 10711 Berlin, Deutschland