Politique de confidentialité
Cette politique décrit les données nécessaires aux comptes lecteurs, à la progression de lecture et à la communauté.
Responsable du traitement : [NOM / DÉNOMINATION], [ADRESSE], contact vie privée : [E-MAIL].
1. Données que le service peut traiter
| Catégorie | Exemples | Pourquoi |
|---|---|---|
| Compte | e-mail, identifiant technique, pseudo, langue | Créer, sécuriser et administrer le compte. |
| Authentification | état de vérification e-mail, connexions et événements de sécurité fournis par le prestataire d’authentification | Prévenir les abus et permettre la récupération du compte. |
| Lecture | chapitre, dernière page, chapitre terminé | Reprendre la lecture et empêcher l’affichage de discussions de chapitres non lus. |
| Communauté | notes, commentaires, théories, réponses, marqueurs spoiler | Faire fonctionner l’espace communautaire. |
| Modération | signalements, motif, décision de modération, durée d’un éventuel bannissement | Prévenir le spam, les abus et les contenus illicites. |
| Préférences | langue, choix relatifs aux cookies / traceurs | Respecter vos choix et améliorer l’usage du site. |
| Soutien | statut d’une publicité volontaire ; paiement géré par le prestataire externe | Permettre un soutien volontaire. Le site ne doit pas stocker de numéro de carte bancaire. |
2. Finalités et bases juridiques proposées
La qualification juridique finale dépend du statut de l’éditeur et doit être validée avant publication. La configuration prévue est la suivante :
- Compte, authentification, progression et fonctions demandées : exécution du service demandé par l’utilisateur.
- Sécurité et modération : intérêt légitime à protéger le service, les utilisateurs et les droits de tiers, avec traitement des signalements nécessaires.
- Publicité et mesure d’audience non exemptée : consentement lorsqu’il est requis.
- Obligations légales : lorsque la conservation ou la communication de certaines informations est imposée par la loi.
3. Destinataires et sous-traitants prévus
Selon les services effectivement activés, les données peuvent être traitées par : l’hébergeur du site ; Supabase pour la base de données et l’authentification ; le fournisseur SMTP pour les e-mails transactionnels ; Cloudflare Turnstile ou un outil équivalent pour l’anti-bot ; la CMP choisie ; la régie publicitaire ; et le prestataire de paiement utilisé pour les soutiens financiers.
La liste définitive, les lieux de traitement et les garanties de transfert hors EEE devront être renseignés dans le registre de traitement avant le lancement.
4. Durées de conservation — politique initiale à valider
| Donnée | Durée initialement proposée |
|---|---|
| Compte et profil | Jusqu’à suppression du compte ; revue des comptes inactifs après 24 mois sans activité, avec avertissement préalable avant suppression si cette règle est retenue. |
| Progression, notes, messages | Pendant la durée du compte, sous réserve des obligations légales et des besoins strictement nécessaires à la gestion d’un litige. |
| Signalements et journal de modération | Proposition interne : jusqu’à 24 mois après clôture du dossier ; à valider selon le besoin réel. |
| Journaux techniques / sécurité | Durée limitée et proportionnée ; proposition interne maximale de 12 mois, à ajuster selon les journaux réellement collectés. |
| Choix de consentement | Selon la durée définie dans la CMP et la politique cookies finale ; l’utilisateur peut modifier son choix à tout moment. |
Les durées doivent être confirmées dans le registre de traitements avant publication et réduites si une durée plus courte suffit.
5. Vos droits
Selon les conditions prévues par le RGPD et la législation applicable, vous pouvez demander l’accès, la rectification, l’effacement ou la limitation de vos données, vous opposer à certains traitements et retirer un consentement à tout moment. Une fonction de suppression du compte est prévue dans l’espace utilisateur.
Contact : [E-MAIL VIE PRIVÉE À RENSEIGNER]. Vous pouvez également introduire une réclamation auprès de la CNIL.
6. Suppression du compte
La suppression est conçue pour supprimer le compte d’authentification et les données directement rattachées par cascade. Certains éléments peuvent exceptionnellement être conservés séparément lorsque la loi ou la défense de droits l’exige ; ce cas doit être documenté.
7. Sécurité
Le projet prévoit notamment : contrôle d’accès par ligne en base de données (RLS), vérification e-mail, limitation de fréquence des publications, CAPTCHA anti-bot sur l’authentification, journalisation des actions de modération, secrets uniquement côté serveur, sauvegardes hors site et en-têtes de sécurité HTTP.
8. Évolution de cette politique
La politique sera mise à jour si les prestataires, finalités ou fonctions changent. Une modification importante pourra entraîner une nouvelle information ou, lorsque nécessaire, une nouvelle demande de consentement.