Politique de confidentialité
Cette politique décrit comment Rémi Morichon (vaincre-em-sfc.fr) collecte, utilise et protège vos données personnelles, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés modifiée.
Responsable du traitement
- Identité
- Rémi Morichon — entrepreneur individuel (SIREN 841 901 507)
- Contact privacy
- [email protected]
Aucun délégué à la protection des données (DPO) n'est désigné — la nomination n'est pas obligatoire pour cette structure (art. 37 RGPD). Vos demandes RGPD sont traitées directement par le responsable du traitement.
Données collectées et finalités
Newsletter
Email, prénom (optionnel), préférences d'abonnement.
Base légale : consentement (art. 6.1.a RGPD), retiré à tout moment via le lien dans chaque email.
Logs techniques et sécurité
Adresse IP, user-agent, horodatage des requêtes — utilisés pour la détection d'abus, le débogage et la lutte anti-fraude.
Base légale : intérêt légitime à sécuriser le service (art. 6.1.f RGPD).
Sous-traitants et transferts
Pour fournir le service, nous nous appuyons sur les sous-traitants ci-dessous. Chacun est lié par un accord de traitement (DPA) conforme à l'article 28 RGPD. Les transferts hors UE sont encadrés par les Clauses contractuelles types (CCT) de la Commission européenne et, le cas échéant, par le Data Privacy Framework (DPF).
| Sous-traitant | Finalité | Localisation | Garanties transfert |
|---|---|---|---|
| Hetzner Online GmbH | Hébergement applicatif et base de données | Allemagne (UE) | Hébergement intra-UE — pas de transfert hors UE |
| Cloudflare, Inc. | CDN, protection DDoS, DNS | États-Unis | Clauses contractuelles types (CCT) de la Commission européenne + DPF |
| Resend (Plus Five Five, Inc.) | Envoi des emails (newsletter, transactionnel) | États-Unis | Clauses contractuelles types (CCT) de la Commission européenne |
| Bunny.net (BunnyWay d.o.o.) | Stockage media | Slovénie (UE) | Hébergement intra-UE |
| Cloudflare R2 | Stockage objet (images, fichiers media) | États-Unis (réseau de POPs) | Clauses contractuelles types (CCT) + DPF |
| Inngest, Inc. | Orchestration des workflows asynchrones (envoi d'emails programmés, traitements en arrière-plan) | États-Unis | Clauses contractuelles types (CCT) |
| Google LLC (Gemini API) | Génération assistée de contenus éditoriaux (articles, descriptions) | États-Unis | Clauses contractuelles types (CCT) + DPF |
| Google LLC (Google Analytics 4) | Mesure d'audience (pages vues, sources de trafic) — uniquement après votre consentement | États-Unis | Clauses contractuelles types (CCT) + DPF |
Cookies et traceurs
Le site utilise des cookies strictement nécessaires au fonctionnement (session d'authentification, préférence de thème). Ces cookies ne nécessitent pas de consentement préalable (art. 82 loi Informatique et Libertés, exception pour cookies essentiels).
Pour mesurer l'audience du site, nous utilisons Google Analytics 4 (pages vues, sources de trafic). Ces cookies de mesure ne sont déposés qu'après votre consentement explicite via la bannière affichée à votre arrivée. Vous pouvez refuser ou retirer votre consentement à tout moment via l'icône dédiée en bas de page. Aucun cookie n'est déposé avant ce choix.
Durée de conservation
- •Newsletter : jusqu'à votre désinscription, ou 3 ans après votre dernière interaction.
- •Logs techniques : 12 mois maximum.
Vos droits RGPD
Vous disposez à tout moment des droits suivants sur vos données personnelles :
- Droit d'accès (art. 15)Obtenir une copie de vos données.
- Droit de rectification (art. 16)Corriger des données inexactes ou incomplètes.
- Droit à l'effacement (art. 17)Demander la suppression. Sous réserve des obligations légales de conservation.
- Droit à la portabilité (art. 20)Récupérer vos données dans un format réutilisable.
- Droit d'opposition (art. 21)Vous opposer à certains traitements.
- Retrait du consentement (art. 7)Pour les traitements basés sur votre consentement.
Pour exercer ces droits, contactez-nous à [email protected]. Nous répondons sous 30 jours (art. 12.3 RGPD).
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL.
Sécurité
- •Communications chiffrées HTTPS / TLS 1.3.
- •Headers de sécurité HSTS preload, CSP, X-Frame-Options DENY, frame-ancestors none.
- •Sauvegardes BDD régulières, accès BDD restreint au tunnel SSH chiffré.
Mise à jour de cette politique
Cette politique peut être mise à jour pour refléter des évolutions légales ou techniques. La date de dernière mise à jour est indiquée en bas de page. Les modifications substantielles sont notifiées aux utilisateurs inscrits par email.
Dernière mise à jour : avril 2026