FORGOTTEN SOURCE
← Retour au site
Données personnelles

Politique de confidentialité

Cette politique décrit les données nécessaires aux comptes lecteurs, à la progression de lecture et à la communauté.

Version préparatoire — informations de responsable à compléter avant publication.
Responsable du traitement : [NOM / DÉNOMINATION], [ADRESSE], contact vie privée : [E-MAIL].

1. Données que le service peut traiter

2. Finalités et bases juridiques proposées

La qualification juridique finale dépend du statut de l’éditeur et doit être validée avant publication. La configuration prévue est la suivante :

3. Destinataires et sous-traitants prévus

Selon les services effectivement activés, les données peuvent être traitées par : l’hébergeur du site ; Supabase pour la base de données et l’authentification ; le fournisseur SMTP pour les e-mails transactionnels ; Cloudflare Turnstile ou un outil équivalent pour l’anti-bot ; la CMP choisie ; la régie publicitaire ; et le prestataire de paiement utilisé pour les soutiens financiers.

La liste définitive, les lieux de traitement et les garanties de transfert hors EEE devront être renseignés dans le registre de traitement avant le lancement.

4. Durées de conservation — politique initiale à valider

Les durées doivent être confirmées dans le registre de traitements avant publication et réduites si une durée plus courte suffit.

5. Vos droits

Selon les conditions prévues par le RGPD et la législation applicable, vous pouvez demander l’accès, la rectification, l’effacement ou la limitation de vos données, vous opposer à certains traitements et retirer un consentement à tout moment. Une fonction de suppression du compte est prévue dans l’espace utilisateur.

Contact : [E-MAIL VIE PRIVÉE À RENSEIGNER]. Vous pouvez également introduire une réclamation auprès de la CNIL.

6. Suppression du compte

La suppression est conçue pour supprimer le compte d’authentification et les données directement rattachées par cascade. Certains éléments peuvent exceptionnellement être conservés séparément lorsque la loi ou la défense de droits l’exige ; ce cas doit être documenté.

7. Sécurité

Le projet prévoit notamment : contrôle d’accès par ligne en base de données (RLS), vérification e-mail, limitation de fréquence des publications, CAPTCHA anti-bot sur l’authentification, journalisation des actions de modération, secrets uniquement côté serveur, sauvegardes hors site et en-têtes de sécurité HTTP.

8. Évolution de cette politique

La politique sera mise à jour si les prestataires, finalités ou fonctions changent. Une modification importante pourra entraîner une nouvelle information ou, lorsque nécessaire, une nouvelle demande de consentement.

À faire avant lancement : compléter l’identité du responsable, l’adresse de contact, la liste exacte des prestataires, les transferts internationaux, les durées définitives et le registre de traitements.