Politique de confidentialité
Dernière mise à jour : mars 2026
1. Responsable du traitement
Email DPO : rgpd@theprompt.studio
2. Données collectées
2.1 Via le formulaire de contact
- Prénom et nom
- Adresse email professionnelle
- Nom de l'entreprise
- Contenu du message
2.2 Via la création de compte
- Adresse email
- Nom et prénom (profil utilisateur)
- Nom de l'entreprise et secteur d'activité (optionnel)
- Données d'authentification (gérées par Supabase Auth — mot de passe hashé, tokens de session)
- Historique d'utilisation des outils (vertical, outil utilisé, date)
2.3 Via l'achat (Lemon Squeezy)
Les données de paiement et de facturation sont collectées et traitées directement par Lemon Squeezy (A2X Commerce, Inc.), Merchant of Record. The Prompt Studio reçoit uniquement votre email, le type d'abonnement souscrit et les dates de souscription/renouvellement pour confirmer et gérer votre accès.
2.4 Cookies et données de navigation
- Google Fonts : le chargement des polices d'écriture transfère votre adresse IP vers les serveurs Google (USA). Ce transfert est couvert par les clauses contractuelles types de la Commission européenne.
- Cookies de préférence : stockage local (localStorage) de vos préférences de langue et de consentement aux cookies. Ces données restent sur votre appareil et ne sont jamais transmises.
- Aucun cookie analytique ou publicitaire n'est utilisé sur ce site.
3. Finalités et base légale
- Répondre à vos demandes de contact — base légale : intérêt légitime (Art. 6(1)(f) RGPD)
- Gestion des achats — base légale : exécution du contrat (Art. 6(1)(b) RGPD)
- Cookies techniques — base légale : consentement (Art. 6(1)(a) RGPD)
4. Durée de conservation
- Emails de contact : 3 ans maximum à compter du dernier échange
- Données de facturation (via Lemon Squeezy) : selon la politique de Lemon Squeezy et les obligations comptables légales (10 ans)
- Préférences localStorage : jusqu'à la suppression par l'utilisateur
5. Destinataires des données
Vos données ne sont jamais vendues, louées ni partagées à des fins publicitaires. Elles peuvent être transmises à :
- Supabase, Inc. — base de données, authentification et stockage des comptes utilisateurs (USA, clauses contractuelles types UE). Données hébergées en région UE (eu-west)
- Lemon Squeezy (A2X Commerce, Inc.) — prestataire de paiement et Merchant of Record (USA, clauses contractuelles types)
- Google — uniquement pour le chargement des polices (Google Fonts)
- Netlify, Inc. — hébergeur du site (USA, clauses contractuelles types)
- Anthropic — traitement IA des requêtes utilisateurs via l'API Claude (USA, clauses contractuelles types). Aucune donnée personnelle n'est transmise — seuls les contenus métier saisis dans les outils sont envoyés pour traitement, sans stockage par Anthropic
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement ("droit à l'oubli")
- Droit à la limitation du traitement
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : s'opposer au traitement fondé sur l'intérêt légitime
Pour exercer vos droits : rgpd@theprompt.studio — Réponse sous 30 jours.
Vous avez également le droit d'introduire une réclamation auprès de la CNIL : cnil.fr
7. Sécurité
Le site est servi exclusivement en HTTPS. L'authentification est gérée par Supabase Auth avec chiffrement des mots de passe (bcrypt) et tokens JWT sécurisés. Les données en base de données sont chiffrées au repos (AES-256). Les clés API et secrets ne sont jamais exposés côté client.
8. Suppression de compte
Vous pouvez demander la suppression complète de votre compte et de toutes les données associées à tout moment en contactant rgpd@theprompt.studio. La suppression sera effective sous 30 jours et inclut : le profil utilisateur, l'historique d'utilisation, et les données d'authentification. Les données de facturation conservées par Lemon Squeezy sont soumises à leurs propres obligations légales de conservation.
9. Modifications
Cette politique peut être modifiée à tout moment. La date de dernière mise à jour figure en haut de cette page. Nous vous encourageons à la consulter régulièrement.
Privacy Policy
Last updated: March 2026
1. Data Controller
DPO Contact: rgpd@theprompt.studio BlogBlogBlogBlogالمدونة Pourquoi nous ?Why us?¿Por qué nosotros?Por que nós?لماذا نحن؟ Chiffres clésKey FiguresCifras claveNúmeros-chaveأرقام رئيسية
2. Data We Collect
2.1 Via contact form
- First and last name
- Professional email address
- Company name
- Message content
2.2 Via account creation
- Email address
- First and last name (user profile)
- Company name and industry (optional)
- Authentication data (managed by Supabase Auth — hashed password, session tokens)
- Tool usage history (vertical, tool used, date)
2.3 Via purchase (Lemon Squeezy)
Payment and billing data is collected and processed directly by Lemon Squeezy (Merchant of Record). We only receive your email, subscription type and subscription/renewal dates to confirm and manage your access.
2.4 Cookies and navigation data
- Google Fonts: Loading fonts transfers your IP address to Google servers (USA), covered by EU standard contractual clauses.
- Preference cookies: localStorage stores your language and cookie consent preferences on-device only — never transmitted.
- No analytics or advertising cookies are used on this site.
3. Legal Basis
- Contact requests — legitimate interest (Art. 6(1)(f) GDPR)
- Purchase management — contract performance (Art. 6(1)(b) GDPR)
- Technical cookies — consent (Art. 6(1)(a) GDPR)
4. Your Rights
Under GDPR, you have the right to access, rectify, erase, restrict, or port your data, and to object to processing. Contact us at rgpd@theprompt.studio — we'll respond within 30 days. You also have the right to lodge a complaint with your local data protection authority.
BlogBlogBlogBlogالمدونة Pourquoi nous ?Why us?¿Por qué nosotros?Por que nós?لماذا نحن؟ Chiffres clésKey FiguresCifras claveNúmeros-chaveأرقام رئيسية5. Data Recipients
- Supabase, Inc. — database, authentication and user account storage (USA, EU standard contractual clauses). Data hosted in EU region (eu-west)
- Lemon Squeezy (A2X Commerce, Inc.) — payment processor and Merchant of Record (USA, standard contractual clauses)
- Google — fonts only (Google Fonts)
- Netlify, Inc. — site hosting (USA, standard contractual clauses)
- Anthropic — AI processing of user requests via the Claude API (USA, standard contractual clauses). No personal data is transmitted — only business content entered in the tools is sent for processing, with no storage by Anthropic
Your data is never sold, rented or shared for advertising purposes.
Política de privacidad
Última actualización: marzo de 2026
1. Responsable del tratamiento
Contacto DPO: rgpd@theprompt.studio BlogBlogBlogBlogالمدونة Pourquoi nous ?Why us?¿Por qué nosotros?Por que nós?لماذا نحن؟ Chiffres clésKey FiguresCifras claveNúmeros-chaveأرقام رئيسية
2. Datos recopilados
2.1 A través del formulario de contacto
- Nombre y apellidos
- Dirección de correo electrónico profesional
- Nombre de la empresa
- Contenido del mensaje
2.2 A través de la creación de cuenta
- Dirección de correo electrónico
- Nombre y apellidos (perfil de usuario)
- Nombre de la empresa y sector de actividad (opcional)
- Datos de autenticación (gestionados por Supabase Auth — contraseña cifrada, tokens de sesión)
- Historial de uso de herramientas (vertical, herramienta utilizada, fecha)
2.3 A través de la compra (Lemon Squeezy)
Los datos de pago y facturación se recopilan y procesan directamente por Lemon Squeezy (A2X Commerce, Inc.), comerciante oficial. The Prompt Studio solo recibe su correo electrónico, el tipo de suscripción contratada y las fechas de suscripción/renovación para confirmar y gestionar su acceso.
2.4 Cookies y datos de navegación
- Google Fonts: la carga de fuentes transfiere su dirección IP a los servidores de Google (EE.UU.). Esta transferencia está cubierta por las cláusulas contractuales tipo de la Comisión Europea.
- Cookies de preferencia: el almacenamiento local (localStorage) de sus preferencias de idioma y consentimiento de cookies. Estos datos se guardan en su dispositivo y nunca se transmiten.
- No se utiliza ningún cookie de análisis ni publicidad en este sitio.
3. Propósitos y base legal
- Responder a sus solicitudes de contacto — base legal: interés legítimo (Art. 6(1)(f) RGPD)
- Gestión de compras — base legal: ejecución del contrato (Art. 6(1)(b) RGPD)
- Cookies técnicas — base legal: consentimiento (Art. 6(1)(a) RGPD)
4. Período de retención
- Correos electrónicos de contacto: 3 años como máximo desde el último intercambio
- Datos de facturación (vía Lemon Squeezy): según la política de Lemon Squeezy y las obligaciones contables legales (10 años)
- Preferencias localStorage: hasta que el usuario las elimine
5. Destinatarios de los datos
Sus datos nunca se venden, alquilan ni se comparten con fines publicitarios. Pueden transmitirse a:
- Supabase, Inc. — base de datos, autenticación y almacenamiento de cuentas de usuario (EE.UU., cláusulas contractuales tipo de la UE). Datos alojados en región de la UE (eu-west)
- Lemon Squeezy (A2X Commerce, Inc.) — proveedor de pago y comerciante oficial (EE.UU., cláusulas contractuales tipo)
- Google — solo para la carga de fuentes (Google Fonts)
- Netlify, Inc. — proveedor de alojamiento del sitio (EE.UU., cláusulas contractuales tipo)
- Anthropic — procesamiento de IA de solicitudes de usuarios a través de la API Claude (EE.UU., cláusulas contractuales tipo). No se transmiten datos personales — solo se envían contenidos comerciales introducidos en las herramientas para el procesamiento, sin almacenamiento por parte de Anthropic
6. Sus derechos
Conforme al RGPD, usted tiene los siguientes derechos:
- Derecho de acceso: obtener una copia de sus datos personales
- Derecho de rectificación: corregir datos inexactos
- Derecho al olvido ("derecho a la supresión")
- Derecho a la limitación del tratamiento
- Derecho a la portabilidad: recibir sus datos en un formato estructurado
- Derecho de oposición: oponerse al tratamiento basado en el interés legítimo
Para ejercer sus derechos: rgpd@theprompt.studio — Respuesta en 30 días.
También tiene derecho a presentar una reclamación ante la autoridad de protección de datos de su país.
7. Seguridad
El sitio se proporciona exclusivamente en HTTPS. La autenticación la gestiona Supabase Auth con cifrado de contraseñas (bcrypt) y tokens JWT seguros. Los datos en la base de datos se cifran en reposo (AES-256). Las claves API y secretos nunca se exponen en el cliente.
8. Eliminación de cuenta
Puede solicitar la eliminación completa de su cuenta y todos los datos asociados en cualquier momento poniéndose en contacto con rgpd@theprompt.studio. La eliminación será efectiva en 30 días e incluye: el perfil de usuario, el historial de uso y los datos de autenticación. Los datos de facturación conservados por Lemon Squeezy están sujetos a sus propias obligaciones legales de retención.
9. Cambios
Esta política puede modificarse en cualquier momento. La fecha de la última actualización aparece en la parte superior de esta página. Le recomendamos que la consulte regularmente.
Política de privacidade
Última atualização: março de 2026
1. Controlador de dados
Contato do DPO: rgpd@theprompt.studio
2. Dados que coletamos
2.1 Através do formulário de contato
- Nome e sobrenome
- Endereço de email profissional
- Nome da empresa
- Conteúdo da mensagem
2.2 Através da criação de conta
- Endereço de email
- Nome e sobrenome (perfil do usuário)
- Nome da empresa e setor de atividade (opcional)
- Dados de autenticação (gerenciados pelo Supabase Auth — senha com hash, tokens de sessão)
- Histórico de uso de ferramentas (vertical, ferramenta utilizada, data)
2.3 Através de compra (Lemon Squeezy)
Os dados de pagamento e faturamento são coletados e processados diretamente por Lemon Squeezy (A2X Commerce, Inc.), comerciante de registro. Recebemos apenas seu email, tipo de assinatura e datas de assinatura/renovação para confirmar e gerenciar seu acesso.
2.4 Cookies e dados de navegação
- Google Fonts: o carregamento de fontes transfere seu endereço IP para servidores do Google (EUA), coberto por cláusulas contratuais padrão da UE.
- Cookies de preferência: armazenamento local (localStorage) de suas preferências de idioma e consentimento de cookies apenas no dispositivo — nunca transmitido.
- Nenhum cookie de análise ou publicidade é usado neste site.
3. Base legal
- Solicitações de contato — interesse legítimo (Art. 6(1)(f) GDPR/LGPD)
- Gestão de compras — desempenho do contrato (Art. 6(1)(b) GDPR/LGPD)
- Cookies técnicos — consentimento (Art. 6(1)(a) GDPR/LGPD)
4. Seus direitos
Conforme a LGPD, você tem o direito de acessar, retificar, apagar, restringir ou portar seus dados, e se opor ao processamento. Entre em contato conosco em rgpd@theprompt.studio — responderemos em 30 dias. Você também tem direito de registrar uma reclamação junto à autoridade de proteção de dados competente.
5. Destinatários de dados
- Supabase, Inc. — banco de dados, autenticação e armazenamento de conta de usuário (EUA, cláusulas contratuais padrão da UE). Dados hospedados em região da UE (eu-west)
- Lemon Squeezy (A2X Commerce, Inc.) — processador de pagamento e comerciante de registro (EUA, cláusulas contratuais padrão)
- Google — apenas fontes (Google Fonts)
- Netlify, Inc. — hospedagem do site (EUA, cláusulas contratuais padrão)
- Anthropic — processamento de IA de solicitações de usuários via API Claude (EUA, cláusulas contratuais padrão). Nenhum dado pessoal é transmitido — apenas conteúdo comercial inserido nas ferramentas é enviado para processamento, sem armazenamento pela Anthropic
Seus dados nunca são vendidos, alugados ou compartilhados para fins publicitários.
6. Segurança
O site é servido exclusivamente em HTTPS. A autenticação é gerenciada pelo Supabase Auth com criptografia de senhas (bcrypt) e tokens JWT seguros. Os dados no banco de dados são criptografados em repouso (AES-256). As chaves de API e segredos nunca são expostos no cliente.
7. Exclusão de conta
Você pode solicitar a exclusão completa de sua conta e todos os dados associados a qualquer momento entrando em contato com rgpd@theprompt.studio. A exclusão será efetiva em 30 dias e inclui: perfil do usuário, histórico de uso e dados de autenticação. Os dados de faturamento retidos pela Lemon Squeezy estão sujeitos às suas próprias obrigações legais de retenção.
8. Modificações
Esta política pode ser modificada a qualquer momento. A data da última atualização consta no topo desta página. Recomendamos que você a consulte regularmente.
سياسة الخصوصية
آخر تحديث: مارس 2026
1. مراقب البيانات
جهة الاتصال بمسؤول الخصوصية: rgpd@theprompt.studio
2. البيانات التي نجمعها
2.1 من خلال نموذج الاتصال
- الاسم الأول والأخير
- عنوان البريد الإلكتروني المهني
- اسم الشركة
- محتوى الرسالة
2.2 من خلال إنشاء حساب
- عنوان البريد الإلكتروني
- الاسم الأول والأخير (ملف المستخدم)
- اسم الشركة والقطاع الصناعي (اختياري)
- بيانات المصادقة (تدار بواسطة Supabase Auth — كلمة المرور المجزأة، رموز الجلسة)
- سجل استخدام الأدوات (المجال الرأسي، الأداة المستخدمة، التاريخ)
2.3 من خلال الشراء (Lemon Squeezy)
يتم جمع بيانات الدفع والفواتير ومعالجتها مباشرة بواسطة Lemon Squeezy (A2X Commerce, Inc.)، الجهة الرسمية للتجار. نحن نتلقى فقط بريدك الإلكتروني ونوع الاشتراك وتواريخ الاشتراك/التجديد لتأكيد وإدارة وصولك.
2.4 ملفات تعريف الارتباط وبيانات التصفح
- Google Fonts: يؤدي تحميل الخطوط إلى نقل عنوان IP الخاص بك إلى خوادم Google (الولايات المتحدة)، مغطاة بشروط العقد المعيارية للاتحاد الأوروبي.
- ملفات تعريف الارتباط الخاصة بالتفضيلات: التخزين المحلي (localStorage) لتفضيلات اللغة والموافقة على ملفات تعريف الارتباط على الجهاز فقط — لا يتم نقلها أبدًا.
- لا يتم استخدام ملفات تعريف ارتباط التحليلات أو الإعلانات على هذا الموقع.
3. الأساس القانوني
- طلبات الاتصال — مصلحة مشروعة (Art. 6(1)(f) GDPR)
- إدارة المشتريات — تنفيذ العقد (Art. 6(1)(b) GDPR)
- ملفات تعريف الارتباط التقنية — الموافقة (Art. 6(1)(a) GDPR)
4. حقوقك
بموجب اللوائح العامة لحماية البيانات (GDPR)، لديك الحق في الوصول إلى بيانات الشخصية أو تصحيحها أو حذفها أو تقييد أو نقل، والاعتراض على المعالجة. اتصل بنا على rgpd@theprompt.studio — سنرد في غضون 30 يومًا. لديك أيضًا الحق في تقديم شكوى إلى السلطة المحلية لحماية البيانات.
5. مستقبلو البيانات
- Supabase, Inc. — قاعدة البيانات والمصادقة وتخزين حساب المستخدم (الولايات المتحدة، شروط العقد المعيارية للاتحاد الأوروبي). البيانات مستضافة في منطقة الاتحاد الأوروبي (eu-west)
- Lemon Squeezy (A2X Commerce, Inc.) — معالج الدفع والجهة الرسمية للتجار (الولايات المتحدة، شروط العقد المعيارية)
- Google — الخطوط فقط (Google Fonts)
- Netlify, Inc. — استضافة الموقع (الولايات المتحدة، شروط العقد المعيارية)
- Anthropic — معالجة الذكاء الاصطناعي لطلبات المستخدم عبر Claude API (الولايات المتحدة، شروط العقد المعيارية). لا يتم نقل بيانات شخصية — يتم إرسال المحتوى التجاري المدخل في الأدوات فقط للمعالجة، بدون تخزين من قبل Anthropic
لا يتم بيع بيانات الخاصة بك أو تأجيرها أو مشاركتها لأغراض إعلانية.
6. الأمان
يتم تقديم الموقع حصريًا عبر HTTPS. تتم إدارة المصادقة بواسطة Supabase Auth مع تشفير كلمات المرور (bcrypt) ورموز JWT الآمنة. يتم تشفير البيانات في قاعدة البيانات أثناء الراحة (AES-256). لا يتم فضح مفاتيح API والأسرار أبدًا من جانب العميل.
7. حذف الحساب
يمكنك طلب الحذف الكامل لحسابك وجميع البيانات المرتبطة به في أي وقت بالاتصال بـ rgpd@theprompt.studio. سيكون الحذف ساري المفعول في غضون 30 يومًا ويتضمن: ملف تعريف المستخدم وسجل الاستخدام وبيانات المصادقة. تخضع البيانات الفواتير المحتفظ بها بواسطة Lemon Squeezy لالتزاماتهم القانونية الخاصة بالاحتفاظ.
8. التعديلات
يمكن تعديل هذه السياسة في أي وقت. تم إدراج تاريخ آخر تحديث في أعلى هذه الصفحة. نشجعك على مراجعتها بشكل دوري.