Aller au contenu principal
Protection des données

Politique de confidentialité

Cette politique décrit comment Rémi Morichon (vaincre-em-sfc.fr) collecte, utilise et protège vos données personnelles, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés modifiée.

Responsable du traitement

Rémi Morichon — entrepreneur individuel (SIREN 841 901 507)
[email protected]

Aucun délégué à la protection des données (DPO) n'est désigné — la nomination n'est pas obligatoire pour cette structure (art. 37 RGPD). Vos demandes RGPD sont traitées directement par le responsable du traitement.

Données collectées et finalités

Newsletter

Email, prénom (optionnel), préférences d'abonnement.

Base légale : consentement (art. 6.1.a RGPD), retiré à tout moment via le lien dans chaque email.

Logs techniques et sécurité

Adresse IP, user-agent, horodatage des requêtes — utilisés pour la détection d'abus, le débogage et la lutte anti-fraude.

Base légale : intérêt légitime à sécuriser le service (art. 6.1.f RGPD).

Sous-traitants et transferts

Pour fournir le service, nous nous appuyons sur les sous-traitants ci-dessous. Chacun est lié par un accord de traitement (DPA) conforme à l'article 28 RGPD. Les transferts hors UE sont encadrés par les Clauses contractuelles types (CCT) de la Commission européenne et, le cas échéant, par le Data Privacy Framework (DPF).

Sous-traitantFinalitéLocalisationGaranties transfert
Hetzner Online GmbHHébergement applicatif et base de donnéesAllemagne (UE)Hébergement intra-UE — pas de transfert hors UE
Cloudflare, Inc.CDN, protection DDoS, DNSÉtats-UnisClauses contractuelles types (CCT) de la Commission européenne + DPF
Resend (Plus Five Five, Inc.)Envoi des emails (newsletter, transactionnel)États-UnisClauses contractuelles types (CCT) de la Commission européenne
Bunny.net (BunnyWay d.o.o.)Stockage mediaSlovénie (UE)Hébergement intra-UE
Cloudflare R2Stockage objet (images, fichiers media)États-Unis (réseau de POPs)Clauses contractuelles types (CCT) + DPF
Inngest, Inc.Orchestration des workflows asynchrones (envoi d'emails programmés, traitements en arrière-plan)États-UnisClauses contractuelles types (CCT)
Google LLC (Gemini API)Génération assistée de contenus éditoriaux (articles, descriptions)États-UnisClauses contractuelles types (CCT) + DPF
Google LLC (Google Analytics 4)Mesure d'audience (pages vues, sources de trafic) — uniquement après votre consentementÉtats-UnisClauses contractuelles types (CCT) + DPF

Cookies et traceurs

Le site utilise des cookies strictement nécessaires au fonctionnement (session d'authentification, préférence de thème). Ces cookies ne nécessitent pas de consentement préalable (art. 82 loi Informatique et Libertés, exception pour cookies essentiels).

Pour mesurer l'audience du site, nous utilisons Google Analytics 4 (pages vues, sources de trafic). Ces cookies de mesure ne sont déposés qu'après votre consentement explicite via la bannière affichée à votre arrivée. Vous pouvez refuser ou retirer votre consentement à tout moment via l'icône dédiée en bas de page. Aucun cookie n'est déposé avant ce choix.

Durée de conservation

  • Newsletter : jusqu'à votre désinscription, ou 3 ans après votre dernière interaction.
  • Logs techniques : 12 mois maximum.

Vos droits RGPD

Vous disposez à tout moment des droits suivants sur vos données personnelles :

  • Droit d'accès (art. 15)Obtenir une copie de vos données.
  • Droit de rectification (art. 16)Corriger des données inexactes ou incomplètes.
  • Droit à l'effacement (art. 17)Demander la suppression. Sous réserve des obligations légales de conservation.
  • Droit à la portabilité (art. 20)Récupérer vos données dans un format réutilisable.
  • Droit d'opposition (art. 21)Vous opposer à certains traitements.
  • Retrait du consentement (art. 7)Pour les traitements basés sur votre consentement.

Pour exercer ces droits, contactez-nous à [email protected]. Nous répondons sous 30 jours (art. 12.3 RGPD).

En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL.

Sécurité

  • Communications chiffrées HTTPS / TLS 1.3.
  • Headers de sécurité HSTS preload, CSP, X-Frame-Options DENY, frame-ancestors none.
  • Sauvegardes BDD régulières, accès BDD restreint au tunnel SSH chiffré.

Mise à jour de cette politique

Cette politique peut être mise à jour pour refléter des évolutions légales ou techniques. La date de dernière mise à jour est indiquée en bas de page. Les modifications substantielles sont notifiées aux utilisateurs inscrits par email.

Voir les mentions légales