Le responsable du traitement des données sur ce site est :
Mirko Strick
Pastor-Löh-Str. 13
51399 Burscheid
E-Mail: info@mirkoalexander.de
Lors de la commande d’une analyse astrologique du thème natal, les données fournies volontairement sont traitées. Il s’agit notamment de :
Ces données sont traitées exclusivement pour établir l’analyse astrologique et assurer un éventuel accompagnement ultérieur.
L’adresse e-mail saisie dans le formulaire de commande est associée de manière unique au compte utilisateur pendant toute sa durée d’activité. Elle sert à gérer la relation contractuelle, à envoyer les messages relatifs aux commandes et au compte, à restaurer l’accès au compte et à communiquer un nom d’utilisateur oublié. Le nom de famille n’est toujours pas enregistré dans la base de données des utilisateurs. Le message personnel d’attribution est transmis à ma boîte e-mail et y est conservé pour le traitement et la documentation de la commande.
Pour le compte utilisateur, le serveur web conserve notamment le nom d’utilisateur unique librement choisi, l’adresse e-mail unique, un hachage du mot de passe, le prénom, les données de naissance, le lieu de naissance sélectionné, les données calculées du thème natal et des informations techniques sur le statut d’accès. Le traitement de l’adresse e-mail pour la gestion du compte et la récupération de l’accès est nécessaire à l’exécution du contrat conformément à l’art. 6, par. 1, point b du RGPD.
Lors de l’inscription à un compte d’essai gratuit, l’adresse e-mail saisie, le prénom et le nom, le hachage du mot de passe, les données de naissance, le lieu de naissance sélectionné et les versions de documents acceptées sont d’abord conservés comme inscription en attente. Un lien de confirmation aléatoire et à usage unique est envoyé à l’adresse indiquée. Seul le hachage cryptographique de la clé de confirmation est enregistré dans la base de données. Le lien est valable 24 heures. Le compte n’est créé qu’après son ouverture. Les inscriptions non confirmées sont régulièrement supprimées après expiration ; le nom de famille n’est pas transféré dans le compte ensuite créé.
Lorsqu’un nouveau mot de passe est demandé, un lien aléatoire et à usage unique est envoyé à l’adresse e-mail enregistrée. La base de données ne conserve pas le lien lui-même, mais uniquement un hachage cryptographique du jeton. Le lien est valable 30 minutes. Lorsqu’un nom d’utilisateur oublié est demandé, il est envoyé à l’adresse e-mail qui lui est associée de manière unique.
Pour prévenir les demandes abusivement fréquentes, les hachages de l’adresse e-mail saisie et de l’adresse IP à l’origine de la demande, ainsi que l’heure et le type de demande, sont conservés pendant sept jours au maximum. Les jetons de réinitialisation expirés ou utilisés sont également supprimés régulièrement au plus tard après sept jours. Les réponses des formulaires ne permettent pas de savoir si une adresse e-mail est enregistrée.
Un cookie de session techniquement nécessaire, contenant un identifiant de session aléatoire, est utilisé pour la connexion sécurisée au site. Il expire en principe à la fin de la session du navigateur. Après une connexion normale avec un nom d’utilisateur et un mot de passe, un cookie de connexion persistante est également créé. Il est conservé pendant 400 jours au maximum et permet une nouvelle connexion automatique lorsque la session PHP a pris fin ou a expiré sur le serveur. Le cookie contient un identifiant aléatoire et un secret aléatoire ; seul un hachage SHA-256 du secret est conservé sur le serveur. Lors d’une connexion automatique, le secret est remplacé et la durée de conservation est renouvelée. Les liens à usage unique et de courte durée provenant de l’application ne créent pas de connexion persistante. Les deux cookies servent exclusivement à la connexion, au contrôle des accès et à la sécurité de l’espace client. Ils ne sont utilisés ni pour la publicité, ni pour la mesure d’audience, ni pour le suivi entre sites, et sont limités au domaine concerné. La déconnexion sur le site ainsi que la modification du mot de passe, la suppression ou la désactivation du compte révoquent la connexion persistante. La suppression des cookies du navigateur y met également fin. Le stockage et l’accès sont nécessaires au service protégé expressément demandé et à la fonction de connexion persistante (§ 25, al. 2, no 2 TDDDG) ; le traitement associé est nécessaire à l’exécution de la relation d’utilisation conformément à l’article 6, paragraphe 1, point b), du RGPD.
Lorsqu’un article de blog est ouvert depuis l’application Android connectée, celle-ci peut demander un lien de connexion web aléatoire et à usage unique. Seul le hachage cryptographique de la clé est enregistré dans la base de données. Le lien est valable deux minutes, devient invalide dès sa première utilisation et crée ensuite la session web protégée habituelle. Les systèmes de test et de production utilisent chacun leur propre domaine et leur propre base de données utilisateurs.
Lors d’un paiement via PayPal, PayPal traite sous sa propre responsabilité les données nécessaires au paiement. Le serveur web conserve les identifiants techniques, le statut du paiement, le montant, la devise et les horodatages. Les messages webhook PayPal complets ne sont pas conservés durablement.
Dans l’app iOS, la fonction « Continuer avec Apple » peut être utilisée pour la connexion et l’inscription. Apple transmet un identifiant stable propre à l’app ainsi qu’une adresse e-mail vérifiée par Apple, qui peut être une adresse de relais privée Apple si vous le souhaitez. Le jeton d’identité Apple est vérifié sur le serveur quant à sa signature, son destinataire, sa validité et un identifiant de connexion aléatoire à usage unique. L’identifiant Apple propre à l’app et l’adresse e-mail vérifiée sont enregistrés, mais pas le mot de passe Apple. Lors d’une nouvelle inscription, le nom d’utilisateur public unique librement choisi, le prénom, les données et le lieu de naissance ainsi que les versions de documents acceptées sont également enregistrés dans le compte. Le nom de famille est traité uniquement pour le message de confirmation et n’est pas enregistré dans le compte.
Les achats et abonnements dans l’app iOS sont traités par Apple. RadixChat reçoit et enregistre les identifiants techniques de transaction et de produit, les informations d’état, de prix, de devise et de date ainsi que la preuve de transaction signée nécessaires à l’attribution, l’activation, la durée, la restauration et la comptabilité. RadixChat ne reçoit pas d’Apple les données de paiement complètes, telles que les données de carte ou bancaires.
Lors de l’utilisation du formulaire de contact et de rétractation, le nom, l’adresse e-mail, le message et, le cas échéant, le nom d’utilisateur, la date de commande et l’identifiant d’abonnement PayPal sont traités. Le traitement sert à répondre à la demande, à traiter et documenter une rétractation ou à exécuter la relation contractuelle.
Les données du formulaire ne sont pas enregistrées dans la base de données des utilisateurs. Elles sont envoyées par e-mail à ma boîte interne. Un accusé de réception est envoyé à l’adresse e-mail indiquée. Les messages ne sont conservés dans cette boîte que pendant la durée nécessaire au traitement et au respect des obligations légales de preuve et de conservation.
L’API OpenAI est utilisée dans le cadre du chat IA.
Lors d’une demande, les informations suivantes sont notamment transmises à OpenAI :
Ne sont pas transmis de manière habituelle à OpenAI :
Veuillez ne pas communiquer dans le chat IA d’informations directement identifiantes ou particulièrement sensibles qui ne sont pas nécessaires à votre question.
Le nom d’utilisateur librement choisi peut être utilisé pour se connecter à la place de l’adresse e-mail. L’adresse e-mail reste associée de manière unique au compte pour la connexion, les communications relatives aux commandes et la récupération de l’accès.
L’utilisation est ainsi pseudonymisée vis-à-vis du service d’IA, sans être totalement anonyme, car les données du thème natal et du chat sont traitées.
Si la vérification préalable par IA est activée, les publications et commentaires du forum sont transmis à OpenAI pour modération. Pour les commentaires, la publication initiale et jusqu’à cinq commentaires précédemment publiés sont inclus comme contexte. Aucune donnée de compte n’est ajoutée ; les données personnelles saisies dans le texte en font toutefois partie. Les messages privés ne sont pas transmis à cette vérification. Le contenu clairement acceptable est publié automatiquement ; le contenu incertain ou problématique est examiné manuellement. Le résultat, une brève justification et l’utilisation de l’API sont enregistrés sur le serveur. Les messages privés échangés avec « Mirko Alexander » sont automatiquement transmis à OpenAI pour traduction : les messages entrants sont traduits en allemand pour lui et ses réponses en allemand dans la dernière langue détectée de son interlocuteur. Le message actuel et au maximum huit messages précédents sont transmis comme contexte, mais aucun nom, identifiant utilisateur, adresse e-mail ou pièce jointe. La requête API n’utilise pas de stockage persistant de la réponse (store: false) ; la traduction, la langue d’origine détectée et l’utilisation de l’API sont enregistrées sur le serveur RadixChat.
Lorsque la traduction automatique est activée, les futures publications de l’abonné et les commentaires ultérieurs sont transmis à OpenAI. Les messages privés ne sont traduits qu’avec le consentement des deux personnes. Seuls le texte et un contexte limité sont transmis, sans pièces jointes ni données de compte. Le consentement est révocable. La requête utilise store: false. Les traductions et l’utilisation de l’API sont enregistrées sur le serveur RadixChat.
Dans l’espace client protégé, les utilisateurs inscrits peuvent publier des contributions destinées à tous les membres, les commenter et échanger des messages privés. Les publications et commentaires publics sont visibles par les autres membres qui ne sont pas bloqués. Les messages privés sont destinés aux participants concernés et sont conservés sur le serveur afin de fournir la conversation.
Les administrateurs examinent les nouvelles publications et les commentaires du forum avant leur publication. Les messages privés ne sont pas examinés systématiquement. En cas de signalement explicite, seuls le contenu sélectionné, son image jointe, le motif et les identifiants des utilisateurs concernés sont conservés comme preuves et accessibles aux administrateurs. Le reste de la conversation privée n’est pas copié. La prévention du spam fonctionne localement avec des limites de fréquence et des empreintes de contenu conservées brièvement ; aucun service externe de modération n’est utilisé.
Lorsqu’un message privé de la communauté est envoyé à « Mirko Alexander », un e-mail contenant le nom affiché et le contenu du message est également envoyé à ma boîte interne à des fins de notification. Les messages privés entre les autres utilisateurs ne sont pas transférés par e-mail.
Les profils de la communauté utilisent un nom affiché, un symbole planétaire dérivé automatiquement du thème natal et une couleur de profil attribuée aléatoirement. Les utilisateurs peuvent en bloquer d’autres. Les utilisateurs bloqués ne peuvent plus échanger de messages privés entre eux et ne voient plus leurs publications respectives.
Un bouton explicite sur une publication ou un message privé permet d’ouvrir une vue en lecture seule du thème natal de son auteur. Les positions astrologiques, maisons, aspects et données de naissance enregistrées associés au thème peuvent également devenir visibles. Ne publiez donc du contenu dans la communauté que si vous acceptez ce partage prévu du thème avec les autres utilisateurs inscrits.
Le service utilise notamment PayPal pour le traitement des paiements et abonnements, un fournisseur de messagerie pour l’envoi de messages et OpenAI pour la fonction d’IA. Seules les données prévues pour l’objectif concerné sont transmises.
J’utilise les informations qui me sont confiées exclusivement pour fournir mon offre « Astrologie pour la découverte de soi ».
Vous avez à tout moment le droit d’obtenir des informations sur les données que je conserve à votre sujet.
Vous pouvez également demander leur rectification ou leur suppression, dans la mesure où aucune obligation légale de conservation ne s’y oppose.
Mon offre est exclusivement destinée à la réflexion sur soi et à la connaissance de soi.
Elle ne remplace aucun traitement psychothérapeutique, médical ou autre soin de santé.
Aucune prévision de l’avenir ni promesse de guérison n’est formulée.