Politique de confidentialité
Dernière mise à jour : 1er janvier 2026
Document incomplet. L’identité de l’éditeur n’est pas renseignée, et ce texte n’a pas été relu par un juriste. À faire valider avant toute mise en ligne commerciale.
À COMPLÉTER, responsable du traitement, décrit ici les données collectées par cs-tuto-market, les finalités poursuivies et les moyens dont vous disposez pour les maîtriser.
1. Données traitées
Compte
- adresse email — indispensable, c’est le moyen d’authentification ;
- nom affiché, s’il est renseigné ;
- langue d’interface ;
- date et version des conditions acceptées.
Achats et abonnements
- historique des transactions et des accès acquis ;
- identifiants Stripe nécessaires au rapprochement des paiements.
Aucune donnée de carte bancaire n’est collectée ni conservée par la Plateforme. Le paiement est intégralement traité par Stripe.
Usage
- progression de lecture (vidéos vues, position de reprise) ;
- journaux techniques : adresse IP, horodatage, en cas d’erreur ou d’abus.
Créateurs
S’ajoutent le nom public, la description, les jeux, l’identifiant de compte Stripe et l’historique des ventes. Les pièces d’identité exigées par la réglementation sont collectées et conservées par Stripe, jamais par la Plateforme.
2. Finalités et bases légales
- Fourniture du service
- Création du compte, contrôle d’accès aux contenus, lecture. Base légale : exécution du contrat.
- Paiements et comptabilité
- Encaissement, reversement, facturation. Bases légales : exécution du contrat et obligation légale.
- Emails transactionnels
- Lien de connexion, confirmation d’achat, rappel d’expiration. Base légale : exécution du contrat.
- Lettre d’information
- Base légale : consentement, retirable à tout moment.
- Sécurité
- Limitation de débit, détection d’abus. Base légale : intérêt légitime à protéger le service.
3. Durées de conservation
- Compte : jusqu’à sa suppression par vous.
- Sessions : 30 jours.
- Écritures comptables : 10 ans, conformément au code de commerce. Après suppression du compte, elles sont conservées sous forme anonymisée, sans lien avec une personne identifiable.
- Journaux techniques : 12 mois au plus.
4. Destinataires
Vos données sont transmises aux seuls sous-traitants nécessaires au service :
- Stripe — paiements et versements. Stripe agit comme responsable de traitement autonome pour ses obligations réglementaires.
- Neon — hébergement de la base de données, au sein de l’Union européenne.
- Cloudflare R2 — stockage des fichiers vidéo.
- Resend — envoi des emails transactionnels.
- Vercel Inc. — hébergement de l’application.
Aucune donnée n’est vendue ni cédée à des fins publicitaires. Certains de ces prestataires étant établis hors de l’Union européenne, les transferts s’appuient sur les clauses contractuelles types de la Commission européenne.
5. Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité.
- Suppression : depuis vos paramètres de compte, sans passer par le support.
- Autres demandes : support@example.com. Réponse sous un mois.
Ce que la suppression emporte : vos données personnelles sont effacées ou anonymisées, vos sessions sont détruites, et vos accès aux contenus achetés sont définitivement perdus. Cette opération est irréversible. Les écritures comptables sont conservées anonymisées, comme la loi l’exige.
Vous pouvez introduire une réclamation auprès de la CNIL — cnil.fr.
6. Cookies
La Plateforme n’utilise que des cookies strictement nécessaires à son fonctionnement :
- Session — vous maintient connecté. 30 jours.
- Protection CSRF — empêche les soumissions de formulaire falsifiées.
- Parrainage — mémorise le créateur à l’origine de votre venue. 30 jours.
- Préférence d’affichage du bandeau cookies.
Ces cookies sont exemptés de consentement préalable. Aucun cookie publicitaire, de mesure d’audience tierce ou de traçage inter-sites n’est déposé. C’est pourquoi le bandeau d’information n’offre pas de choix « refuser » : il n’y a rien à refuser.
7. Sécurité
- chiffrement des échanges en HTTPS, imposé par une politique HSTS ;
- cookies de session en `httpOnly`, `secure` et `sameSite` ;
- authentification sans mot de passe — rien à dérober de ce côté ;
- contrôle d’accès vérifié côté serveur à chaque lecture de contenu ;
- limitation de débit sur les points sensibles.
8. Contact
support@example.com ou via la page de contact.