Politique de Confidentialité
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via le Service « Roue Sens & Développement — Édition Famille » est :
- Les Éditions de l'Homo-Viator — Yves Richez
- Adresse : 23 rue Côte du Vieux Pont, 49110 Montrevault-sur-Evre
- Contact : yves.richez@editionshomoviator.com
2. Données collectées
Dans le cadre de l'utilisation du Service, nous collectons les catégories de données suivantes :
- Données d'identification et d'authentification : adresse email, mot de passe (stocké sous forme chiffrée / hashée par notre prestataire d'authentification), identifiant de compte.
- Données d'usage : dates et heures de connexion, phases du parcours consultées, cartes et thèmes sélectionnés, préférences exprimées.
- Contenus conversationnels : messages échangés avec les assistants IA intégrés (Assistant Roue & Assistant Jules Verne), afin de générer une réponse pertinente.
- Données techniques : adresse IP, type de navigateur, système d'exploitation, identifiants de session.
Aucune donnée sensible (santé, orientation, opinions politiques ou religieuses) n'est sollicitée ni exigée. L'Utilisateur est invité à ne pas en communiquer via les assistants.
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Fournir et maintenir l'accès au Service | Exécution du contrat (CGV) |
| Authentifier les utilisateurs et sécuriser les accès | Intérêt légitime (sécurité) |
| Interactions avec les assistants IA | Exécution du contrat |
| Améliorer le Service (statistiques agrégées et anonymes) | Intérêt légitime |
| Répondre aux demandes et obligations légales | Obligation légale |
4. Destinataires et sous-traitants
Vos données sont traitées par l'Éditeur et, uniquement dans la mesure nécessaire, par les sous-traitants techniques suivants :
- Netlify, Inc. — hébergement applicatif et fonctions serverless (États-Unis, encadré par des Clauses Contractuelles Types de la Commission européenne).
- Supabase, Inc. — authentification et base de données utilisateurs (infrastructure UE lorsque disponible).
- OpenAI, L.L.C. — traitement des messages adressés aux assistants IA (États-Unis, Data Processing Addendum et CCT en vigueur). Les messages sont transmis uniquement pour générer une réponse et ne sont pas utilisés pour entraîner les modèles.
- Stripe, Inc. — traitement des éventuels paiements (le cas échéant).
- Brevo (Sendinblue) — envoi des emails transactionnels (activation de compte, mots de passe, notifications).
Aucune donnée n'est vendue ni transmise à des partenaires commerciaux à des fins de prospection.
5. Transferts hors Union européenne
Certains sous-traitants sont établis hors de l'UE (principalement États-Unis). Ces transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne et, le cas échéant, par les mécanismes de certification reconnus (Data Privacy Framework).
6. Durée de conservation
- Compte utilisateur : pendant toute la durée d'usage du Service, puis suppression dans un délai de 12 mois suivant la dernière connexion ou la demande de suppression.
- Historique des conversations IA : 12 mois maximum, sauf suppression anticipée à la demande de l'utilisateur.
- Journaux techniques : 12 mois maximum.
- Données de facturation : 10 ans, conformément aux obligations comptables et fiscales.
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, altération ou destruction : chiffrement TLS des communications, hachage des mots de passe, contrôle d'accès restreint, authentification côté serveur, journalisation des accès sensibles.
8. Vos droits
Conformément au RGPD (articles 15 à 22) et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès et d'obtention d'une copie de vos données ;
- Droit de rectification des données inexactes ou incomplètes ;
- Droit à l'effacement (« droit à l'oubli ») ;
- Droit à la limitation du traitement ;
- Droit à la portabilité de vos données ;
- Droit d'opposition pour motif légitime ;
- Droit de définir des directives post-mortem relatives à vos données.
Pour exercer ces droits, adressez votre demande à yves.richez@editionshomoviator.com, accompagnée d'un justificatif d'identité si nécessaire. Une réponse vous sera apportée dans un délai maximal d'un mois.
Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — www.cnil.fr.
9. Cookies et traceurs
Le Service n'utilise aucun cookie publicitaire ni traceur tiers. Seuls des moyens de stockage strictement nécessaires au fonctionnement (session d'authentification, préférences d'affichage) sont employés ; ils ne requièrent pas de consentement préalable au sens de l'article 82 de la loi Informatique et Libertés.
10. Enfants et usage familial
Le Service est destiné à un usage familial. L'inscription et la gestion du compte sont réservées aux personnes majeures. Les mineurs peuvent participer aux échanges sous la responsabilité et la supervision directe du parent ou tuteur titulaire du compte.
11. Modification de la présente politique
La présente Politique de Confidentialité peut être mise à jour pour refléter les évolutions du Service ou de la réglementation. Toute modification substantielle sera portée à votre connaissance par email ou via une notification dans le Service.
12. Contact
Pour toute question relative à la présente politique ou à l'exercice de vos droits : yves.richez@editionshomoviator.com.