Politique de confidentialité
Ce qui est collecté, pourquoi, pour combien de temps, et comment exercer tes droits.
1. Responsable du traitement
Nissiel Thomas — contact : nissieltb@gmail.com.
2. Données collectées et finalités
Consultation du site
- Pas de cookies tiers. Pas de Google Analytics, pas de pixel Meta.
- Analytics Plausible (cloud EU) : stats anonymes agrégées sans cookie, sans identifiant persistant. Détails Plausible.
-
Les préférences (thème, mode dyslexia, mode focus) sont stockées en
localStoragelocal, jamais envoyées à nos serveurs.
Newsletter
- Email uniquement. Usage exclusif : envoi newsletter mensuelle.
- Désinscription 1 clic dans chaque email. Suppression complète suite à désinscription.
- Hébergement via Buttondown (EU-compliant). Aucun partage tiers.
Compte communautaire
- Email (magic link), pseudo, bio optionnelle, avatar optionnel.
- Contenus postés (posts, commentaires, réactions, signalements).
- Hébergement Supabase région EU (Frankfurt).
- Accord DPA (Data Processing Agreement) avec Supabase disponible sur demande.
Modération
- Les posts et commentaires sont analysés par IA (Claude, OpenAI Moderation) pour détecter toxicité, contenu de crise, désinformation médicale. Les scores d'analyse sont stockés aux fins de modération.
- Aucun contenu utilisateur n'est envoyé aux fournisseurs d'IA pour entraîner leurs modèles (opt-out confirmé dans les CGU des API).
3. Durée de conservation
- Logs d'accès anonymisés Plausible : 6 mois.
- Email newsletter : jusqu'à désinscription.
- Compte communautaire : jusqu'à suppression par l'utilisateur·rice.
- Contenus postés : jusqu'à suppression ou demande de droit à l'effacement.
- Signalements : 2 ans après clôture.
4. Tes droits RGPD
- Accès : obtenir une copie de toutes tes données.
- Rectification : corriger une donnée erronée.
- Effacement : supprimer ton compte et tes contenus.
- Portabilité : exporter tes données en JSON.
- Opposition : refuser un traitement.
- Limitation : suspendre un traitement.
Pour exercer un droit : nissieltb@gmail.com. Réponse sous 30 jours (réglementaire).
En cas de désaccord, tu peux saisir la CNIL.
5. Sous-traitants
- Vercel (hébergement site, US/EU). DPA signé.
- Supabase (base de données, EU-Frankfurt). DPA signé.
- Plausible (analytics, EU). DPA signé.
- Buttondown (newsletter, US avec SCC). DPA signé.
- Anthropic / OpenAI (modération IA, US avec SCC). Conformité RGPD via clauses contractuelles type.
6. Sécurité
- Chiffrement TLS 1.3 in-transit.
- Chiffrement at-rest côté Supabase.
- Magic link avec expiration 1 heure, single-use.
- Pas de mot de passe stocké.
7. Mineurs
La communauté est ouverte à partir de 16 ans. Les utilisateurs de 16-18 ans doivent avoir un consentement parental si la législation de leur pays l'exige.
8. Modifications
En cas de modification substantielle de cette politique, une notification est envoyée par newsletter (si abonné·e) ou affichée sur le site.
Dernière mise à jour : 20 avril 2026.