Politique de confidentialité (RGPD)
Dernière mise à jour : 7 mai 2026.
La présente politique décrit comment les Ateliers du Civisme collectent, traitent et protègent vos données personnelles dans le cadre de l’usage de la plateforme ateliersducivisme.fr.
1. Données collectées
- Email (obligatoire) : création de compte et communications liées au service.
- Mot de passe hashé (obligatoire) : authentification.
- Prénom (obligatoire) : personnalisation onboarding.
- Code d’accès (LEILA2026) : vérification de l’achat du livre.
- Progrès QCM (séries jouées, scores, questions ratées) : suivi de progression Module 2.
- Pièces cochées Checklist Dossier : persistance Module 1.
- Examens blancs passés : historique Module 3.
- Auto-évaluations Préparation entretien : synthèse Module 4.
- Modèles de lettres édités : conservation Module 5.
2. Finalités
Les données sont utilisées exclusivement pour :
- Permettre l’usage personnel de la plateforme par l’utilisateur.
- Suivi de progrès individuel.
- Statistiques anonymisées globales (ex : pourcentage d’utilisateurs validant le seuil 80% sur le thème Principes) pour amélioration de la plateforme.
Les données ne sont jamais revendues à des tiers.
3. Durée de conservation
- Tant que le compte est actif et que l’utilisateur n’a pas demandé la suppression.
- Prolongeable sur demande utilisateur (achat livre suivant ou renouvellement explicite).
- Suppression automatique après inactivité de 18 mois (sauf opt-in explicite pour conservation).
4. Vos droits (RGPD)
Vous pouvez, à tout moment, depuis votre compte ou par email à contact@ateliersducivisme.fr :
- Accéder à vos données (export JSON ou CSV).
- Rectifier vos données (interface utilisateur).
- Supprimer votre compte et toutes vos données (en un clic depuis votre compte).
- Demander la portabilité de vos données vers une autre plateforme.
- Vous opposer au traitement (avec arrêt de l’accès plateforme).
Délai de réponse aux demandes : 30 jours maximum.
5. Délégué à la Protection des Données (DPO)
DPO : à confirmer avant publication finale du livre. Contact : dpo@ateliersducivisme.fr (à confirmer).
6. Cookies
- Cookie technique de session (authentification Supabase) : obligatoire, durée session.
- Cookie de préférences (thème, langue) : sur consentement explicite.
- Mesure d’audience Google Analytics 4 : uniquement après votre consentement explicite via le bandeau cookies. Tant que vous n’avez pas accepté, aucun cookie de mesure n’est déposé (Consent Mode v2, IP anonymisée). Vous pouvez refuser sans conséquence sur l’accès au site. Finalité : statistiques de fréquentation agrégées (pages vues, sources de trafic). Sous-traitant : Google Ireland Ltd.
- Aucun cookie de tracking publicitaire.
7. Sécurité
- Mots de passe hashés (bcrypt via Supabase Auth).
- Données chiffrées en transit (HTTPS/TLS 1.3).
- Row Level Security (RLS) activée sur toutes les tables Postgres : un utilisateur ne peut techniquement pas accéder aux données d’un autre.
- Hébergement EU (Supabase région Paris).
8. Modifications
En cas de modification substantielle de cette politique, vous serez notifié par email au moins 30 jours avant l’entrée en vigueur.