Méridien

Confidentialité

Vos données vous appartiennent — vraiment.

Dernière mise à jour : 10 octobre 2026 · conforme RGPD (UE 2016/679) et Loi Informatique et Libertés.

Responsable du traitement

CYCLOPE — 26 rue Bosquet, 75007 Paris — RCS Paris 940 810 096. Pour toute question relative à vos données : bonjour@monmeridien.app.

Ce que nous collectons et pourquoi

Nous ne collectons que ce qui est strictement nécessaire au service. Chaque donnée a une finalité précise et une durée de conservation explicite.

Adresse email (liste d'attente)

Finalité — Vous prévenir au lancement du service.

Durée — Jusqu'à la suppression à votre demande, ou à la fermeture du service.

Base légale — Consentement (art. 6.1.a RGPD).

Adresse email (lettre des lunaisons, sans compte)

Finalité — Vous envoyer la lettre des lunaisons (deux fois par mois environ), après confirmation par un lien reçu par email (double opt-in).

Durée — Jusqu'à votre désinscription (un clic dans chaque lettre), qui efface l'adresse de cette liste. Une demande non confirmée n'entraîne aucun envoi et est effacée au bout de 30 jours.

Base légale — Consentement (art. 6.1.a RGPD), case à cocher non pré-cochée puis confirmation par email.

Date, heure et lieu de naissance

Finalité — Calcul du thème natal — fondement de toute lecture astrologique.

Durée — Tant que votre compte est actif. Supprimées immédiatement et définitivement à la suppression du compte. Seules les factures (montant, date, identifiant Stripe — sans aucune donnée de naissance ni contenu de lecture) sont conservées 10 ans en tant que pièces justificatives comptables (art. L123-22 C. com., qui impose dix ans).

Base légale — Exécution du contrat (art. 6.1.b RGPD).

Réponse à « Qu'est-ce qui vous amène ? » (facultative)

Finalité — Orienter votre premier portrait : mieux vous connaître, traverser une période ou vos relations. Une seule réponse parmi trois, ou aucune ; rien d'autre n'est demandé ni déduit.

Durée — Tant que votre compte est actif. Supprimée avec le compte.

Base légale — Exécution du contrat (art. 6.1.b RGPD).

Lieu de résidence actuel

Finalité — Calcul des transits localisés et de l'astrocartographie.

Durée — Idem ci-dessus.

Base légale — Exécution du contrat.

Faits marquants de votre vie

Finalité — Tester les interprétations astrologiques contre votre parcours réel.

Durée — Tant que votre compte est actif. Suppression immédiate sur demande.

Base légale — Consentement explicite (art. 9.2.a RGPD — donnée potentiellement sensible).

Moments à venir (date, une ligne, lieu facultatif)

Finalité — Permettre à la lecture qui précède un moment que vous avez noté d'y consacrer quelques lignes. Méridien ne juge pas vos dates. Si vous cochez « rendez-vous de santé », ni la ligne ni le lieu ne sont transmis au prestataire d'IA : il reçoit seulement le fait qu'un moment personnel a lieu ce jour-là, sans sa nature.

Durée — Tant que votre compte est actif. Vous pouvez modifier ou supprimer chaque moment à tout moment depuis votre journal ; suppression immédiate à la suppression du compte.

Base légale — Exécution du contrat (art. 6.1.b RGPD) — saisie facultative.

Historique des conversations

Finalité — Conserver le fil de votre quête — l'historique nourrit la mémoire et la profondeur de vos lectures.

Durée — Tant que votre compte est actif. Supprimé immédiatement à la suppression du compte.

Base légale — Exécution du contrat (art. 6.1.b RGPD).

Vos avis sur vos lectures

Finalité — Tenir le carnet de vos ressentis (« Juste », « Mitigé », « À côté », sur le moment ou avec le recul) et en nuancer le ton des lectures suivantes. Un avis donné depuis un lien de l'e-mail n'est enregistré qu'après que vous avez touché « Enregistrer » ; aucun pixel de suivi n'est utilisé.

Durée — Tant que votre compte est actif. Supprimés à la suppression du compte, inclus dans l'export de vos données.

Base légale — Consentement (geste volontaire, art. 6.1.a RGPD).

Mode « traversée » (période difficile que vous déclarez)

Finalité — Pendant les 2 ou 4 semaines que vous choisissez, une seule lecture courte le dimanche et la pause des envois non indispensables. Jamais activé automatiquement : seul votre choix compte. Nous enregistrons la date de fin, la durée choisie et le moment de l'activation.

Durée — Le temps du mode. L'arrêt manuel les efface aussitôt. À l'échéance, le mode cesse de lui-même et ces trois informations restent enregistrées, sans plus modifier vos envois, jusqu'à une nouvelle activation (qui les remplace), une demande d'effacement ou la suppression du compte.

Base légale — Consentement explicite (art. 9.2.a RGPD — une « période difficile » peut révéler un état de santé).

Lien d'agenda privé (option)

Finalité — Afficher dans votre application d'agenda quelques repères de votre ciel sur six mois (« un climat, pas un événement »), calculés par Méridien sans IA. Nous enregistrons un jeton aléatoire (qui ne contient aucune donnée personnelle), votre choix de titres neutres ou détaillés et la date de création du lien. Le flux ne contient ni votre nom, ni votre année ou votre heure de naissance, ni aucun degré ; il indique toutefois la période de votre anniversaire solaire, donc votre jour d'anniversaire à un jour près. Quiconque détient le lien peut lire ces repères : votre application d'agenda (Google, Apple, Outlook…) le consulte elle-même depuis ses serveurs.

Durée — Jusqu'à ce que vous le révoquiez ou le régénériez depuis vos préférences (l'ancien lien cesse aussitôt de fonctionner), ou à la suppression du compte.

Base légale — Exécution du contrat (art. 6.1.b RGPD) — option que vous activez.

Cartes de compatibilité partagées (dont le prénom d'un tiers)

Finalité — Partager un résultat de compatibilité par un lien. Le lien porte le type de relation, les cinq notes qui composent la carte (elle n'affiche aucun score) et les initiales : aucune date de naissance. Les prénoms des deux personnes, dont celui d'un tiers qui n'a pas forcément de compte, ne sont enregistrés que si vous choisissez « Avec les prénoms » ; ils ne figurent que sur la page de la carte, ni dans le lien, ni dans l'image d'aperçu des messageries. Quiconque détient le lien peut voir la carte.

Durée — 90 jours au plus. Quiconque détient le lien (vous comme la personne qui le reçoit) peut retirer la carte à tout moment : les prénoms sont effacés immédiatement et le lien n'affiche plus que « carte retirée ». Les fiches expirées sont effacées automatiquement chaque jour, au plus tard le lendemain de leur expiration.

Base légale — Consentement de la personne qui partage (art. 6.1.a RGPD). Pour la personne citée : intérêt légitime (art. 6.1.f RGPD), avec retrait en un clic depuis le lien et effacement immédiat des prénoms.

Lettre d'anniversaire (abonnés)

Finalité — Une fois par an, autour de votre anniversaire, une lettre : l'année écoulée avec vos mots (faits marquants, humeurs du journal), ce que Méridien avait annoncé et ce que vous en avez jugé (statuts et nombres seulement), puis les couleurs de l'année qui s'ouvre. Rédigée avec l'aide du prestataire d'IA, à partir des contenus listés plus bas.

Durée — Le texte de la dernière lettre est conservé avec votre profil pour que vous puissiez la relire dans votre cabinet ; il est remplacé par celui de l'année suivante et supprimé à la suppression du compte. Désactivable à tout moment (préférences ou lien dans l'e-mail) ; une semaine avant, un court préavis vous propose « pas cette année ».

Base légale — Exécution du contrat (art. 6.1.b RGPD) — désactivable ; les entrées du journal utilisées relèvent du consentement explicite décrit plus bas (art. 9.2.a RGPD).

Données de paiement (Stripe)

Finalité — Encaisser le pack 9 €.

Durée — Aucune donnée bancaire n'est stockée chez nous. Stripe gère et conserve selon ses propres règles (PCI-DSS, 13 mois).

Base légale — Exécution du contrat + obligation légale (comptabilité).

Sous-traitants (sub-processors)

Pour faire fonctionner Méridien, nous nous appuyons sur des prestataires techniques. Chacun signe un Data Processing Agreement avec CYCLOPE.

Vercel Inc.

Hébergement applicatif (front + API)

Siège : États-Unis (Walnut, CA). Traitement : région UE configurée (Frankfurt, fra1) pour les fonctions Edge & Serverless. Quelques flux opérationnels (logs, analytics) peuvent transiter par l'infrastructure US.

Clauses contractuelles types (CCT) UE-USA + DPA Vercel

Supabase Inc.

Base de données PostgreSQL

Union européenne (Stockholm, eu-nord-1)

Aucun transfert hors UE

Prestataire d'IA générative

Génération des lectures

États-Unis

Clauses Contractuelles Types UE-USA + accord de traitement (DPA). Contenu transmis : votre prénom usuel, vos données de naissance (date, heure, lieu), votre pronom, le texte de votre conversation ou de votre journal, vos faits marquants, votre réponse à « Qu'est-ce qui vous amène ? » (si vous avez répondu), vos moments à venir (si vous cochez « rendez-vous de santé », ni la ligne ni le lieu ne sont transmis, seulement le fait qu'un moment personnel a lieu ce jour-là, sans sa nature ; sans la case, Méridien masque de la même façon les mentions de santé qu'il reconnaît, sans garantie de toutes les reconnaître), le fait que le mode traversée soit actif et vos lectures passées. Aucune adresse email, aucun identifiant Clerk ou Supabase, aucune donnée de paiement n'est transmise. Activation du Zero Data Retention en cours.

Stripe Payments Europe Ltd

Encaissement des paiements

Irlande (UE)

Aucun transfert hors UE

Clerk Inc.

Authentification (code envoyé par e-mail)

États-Unis — instance UE en cours d'évaluation

CCT UE-USA

Resend Inc.

Envoi des emails transactionnels

États-Unis

CCT UE-USA

Sentry (Functional Software, Inc.)

Suivi des erreurs serveur — utilisé uniquement si la variable Sentry est configurée. Les données envoyées sont anonymisées et n'incluent aucune information personnelle (pas d'email, pas d'identifiant utilisateur).

États-Unis (ingestion EU possible via *.ingest.de.sentry.io)

CCT UE-USA

Umami Software, Inc.

Mesure d'audience anonyme du site (pages vues, provenance des visites, type d'appareil). Sans cookie ; aucune donnée personnelle n'est conservée.

Serveurs aux États-Unis et dans l'Union européenne

Aucune donnée personnelle transférée (statistiques anonymes)

Cloudflare Inc.

Anti-bot Turnstile sur les formulaires publics (création de profil, liste d'attente, lettre des lunaisons), en complément des autres garde-fous (limitation de débit par IP, validation des emails, blocage des domaines jetables). Aucune donnée de profil n'est transmise à Cloudflare — uniquement le token de challenge anti-robot et l'adresse IP du visiteur.

Réseau mondial (multi-régions, dont UE)

CCT UE-USA + DPA Cloudflare

Vos droits

Le RGPD vous accorde sept droits que nous respectons activement :

Accès

— Demandez la copie complète de vos données. Réponse sous 30 jours.

Rectification

— Modifiez toute donnée inexacte directement depuis votre espace personnel ou sur demande email.

Effacement (droit à l'oubli)

— Supprimez votre compte depuis votre espace personnel → Les données personnelles identifiantes (profil, événements de vie, conversations) sont supprimées immédiatement. Conformément à l'article L123-22 du Code de commerce (conservation des pièces justificatives comptables pendant dix ans), les factures (montant, date, identifiant Stripe, sans contenu de la lecture) sont conservées en archive 10 ans avant suppression complète.

Limitation du traitement

— Demandez de geler temporairement le traitement de vos données.

Portabilité

— Récupérez vos données dans un format structuré (JSON), réutilisable ailleurs.

Opposition

— Opposez-vous à tout traitement qui ne serait pas strictement nécessaire au service.

Réclamation auprès de la CNIL

— Si nos réponses ne vous conviennent pas, vous pouvez saisir la CNIL (cnil.fr).

Pour exercer ces droits, écrivez à bonjour@monmeridien.app avec « RGPD » en objet. Nous répondons sous 30 jours.

Sécurité

Vos données sont stockées chiffrées au repos (AES-256) et en transit (TLS 1.3). Les accès administrateurs sont journalisés et limités au strict nécessaire. Le code du service est revu manuellement avant chaque déploiement. Aucun système n'est infaillible — en cas de violation de données, vous serez prévenu·e sous 72 heures conformément à l'article 33 RGPD.

Garde-fou éthique et journal d'humeur

Méridien intègre deux traitements particuliers que vous devez connaître. Tous deux sont susceptibles de révéler des données de santé au sens de l'article 9 du RGPD.

  1. Détection automatisée de détresse manifeste — bases légales art. 9.2(a) (consentement explicite) et 9.2(c) (intérêt vital) RGPD. Vos messages sont analysés par le modèle d'IA pour repérer des formulations explicites de crise aiguë. En cas de déclenchement, vous êtes redirigé·e vers les services nationaux de prévention (3114, SOS Amitié, SAMU 15). Aucun diagnostic n'est posé et aucune donnée n'est partagée avec un tiers de santé sans votre accord. Ce dispositif est non-désactivable (condition d'usage).
  2. Journal d'humeur — base légale art. 9.2(a) RGPD (consentement explicite). Les entrées du journal peuvent révéler des données de santé mentale. Durée de conservation : tant que votre compte est actif — vos entrées nourrissent la mémoire de Méridien et la profondeur de vos lectures. Tout est supprimé immédiatement et définitivement à la suppression de votre compte.

Ces traitements font l'objet d'une analyse d'impact (AIPD art. 35 RGPD) tenue à disposition de la CNIL sur demande.

Cookies et traceurs

Méridien n'utilise aucun cookie de tracking marketing, aucun pixel publicitaire, aucun Google Analytics. Les seuls cookies stockés sont strictement techniques (session d'authentification, choix du thème clair/sombre). Aucun consentement n'est requis pour ces cookies essentiels (art. 82 LIL).

Nos e-mails ne contiennent aucun pixel espion : nous notons seulement le moment où une lecture est ouverte pour la première fois, dans votre espace ou depuis un lien de l'e-mail, pour savoir si les lectures vous sont utiles ; cette indication disparaît avec la lecture.

Calculateurs d'Ascendant, de signe lunaire, de thème astral et de compatibilité (sans compte)

Pour calculer votre Ascendant sur la page /ascendant, votre signe lunaire sur la page /signe-lunaire, votre thème astral sur la page /theme-astral, ce que vous cherchez en amour sur la page /amour, l'épreuve de vos dates marquantes sur la page /epreuve, ou la compatibilité de deux ciels sur la page /compatibilite, vous saisissez une date, une ville et, si vous la connaissez, une heure de naissance (pour chacune des deux personnes sur /compatibilite, avec un prénom facultatif ; sur /amour, le prénom facultatif reste dans votre navigateur, il ne sert qu'au titre ; sur /epreuve, s'y ajoutent une à cinq dates marquantes, et le libellé facultatif de chaque date reste dans votre navigateur). Ces données servent uniquement au calcul, effectué à la volée sur notre serveur : nous ne les enregistrons pas et ne les transmettons à aucun prestataire d'IA. La recherche de la ville passe par le service public OpenStreetMap (Nominatim), qui ne reçoit que les lettres tapées dans le champ « ville » ; ces lettres figurent aussi dans l'adresse technique de la requête et peuvent apparaître brièvement dans les journaux de notre hébergeur. Votre adresse IP est utilisée brièvement pour limiter les abus (nombre de calculs par minute), puis effacée. Si vous copiez le lien de partage d'un thème astral ou d'une synastrie, la date, l'heure, le lieu et le prénom éventuel (de chacune des deux personnes, pour une synastrie) y voyagent chiffrés : rien n'est enregistré chez nous, et quiconque possède le lien voit le thème ou la synastrie. Avec une invitation à une synastrie, chacun ne saisit que sa propre naissance (l'autre personne consent en donnant elle-même la sienne) ; la vôtre voyage chiffrée dans le lien, valable 60 jours, et rien n'est enregistré chez nous, mais la personne invitée voit la position de vos planètes, à partir de laquelle un logiciel d'astrologie peut retrouver votre date et votre heure de naissance.

Mesure d'audience

Pour savoir quelles pages sont lues et d'où viennent les visiteurs (un moteur de recherche, Pinterest, un article…), nous utilisons Umami, un outil sans cookie. Il compte aussi, sans savoir qui les fait, des étapes du parcours (par exemple un clic sur un bouton, le choix d'une offre, la confirmation d'un paiement) : seuls le nom de l'étape et celui de la page ou de l'offre sont enregistrés, jamais votre identité ni un montant. Les adresses des pages lui parviennent sans leurs paramètres, hormis ceux qui indiquent d'où vient la visite ou l'offre choisie. Il ne produit que des statistiques globales et anonymes : aucune adresse IP n'est conservée, aucun profil n'est constitué, aucun suivi d'un site à l'autre, et ces données ne sont jamais croisées avec votre compte ; les statistiques sont conservées six mois. Cette mesure, limitée à la seule finalité d'audience, est exemptée de consentement (art. 82 LIL, lignes directrices CNIL) ; vous pouvez néanmoins vous y opposer à tout moment :

Modifications

Toute modification substantielle de cette politique sera notifiée par email aux utilisateurs concernés au moins 30 jours avant son entrée en vigueur. Les modifications mineures (clarifications, corrections orthographiques) sont datées en haut de la page.