Politique de confidentialité
Dernière mise à jour : 30 août 2026
1. Responsable du traitement
Djamel Zighed — contact : contact@laiciscope.org. Le présent document décrit la manière dont le site LaïciScope (https://laiciscope.org) traite les données personnelles, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi « Informatique et Libertés ».
2. Données collectées, finalités, bases légales et durées
| Donnée | Finalité | Base légale | Conservation |
|---|---|---|---|
| Adresse e-mail (et identifiants de compte) | Création et gestion du compte, authentification | Exécution du contrat (CGU) | Vie du compte, puis suppression sous 12 mois d'inactivité |
| Adresse e-mail (lettre d'information) | Envoi de la lettre d'information | Consentement (double opt-in) | Jusqu'au désabonnement |
| Données techniques (adresse IP, navigateur, journaux d'erreurs) | Sécurité, prévention des abus, débogage | Intérêt légitime | Conservation courte |
| Contributions volontaires (messages, commentaires) | Modération et fonctionnement du service | Intérêt légitime / consentement | Durée du service |
| Commande et facturation (nom, adresse postale, adresse e-mail, contenu de la commande, montant) | Exécution de la vente, émission de la facture, expédition | Exécution du contrat ; obligation légale pour la facture | 10 ans pour les pièces comptables (article L123-22 du Code de commerce) |
| Données de paiement par carte | Encaissement | Exécution du contrat | Jamais collectées ni conservées par l'Éditeur : elles sont saisies directement chez le prestataire de paiement |
| Journal de téléchargement (date et nombre de téléchargements du fichier acheté) | Livrer le fichier, appliquer la limite de téléchargements prévue aux CGV | Exécution du contrat | Durée de validité du lien, puis suppression |
| Nom et référence de commande inscrits dans le fichier acheté | Identifier l'exemplaire, décourager la rediffusion non autorisée (marquage annoncé à l'article 8 des CGV) | Intérêt légitime | Vie de l'exemplaire remis |
Le site ne procède à aucune décision entièrement automatisée produisant des effets juridiques, ni à du profilage publicitaire.
3. Destinataires et sous-traitants
Les données sont traitées par l'Éditeur et par des sous-traitants agissant sur ses instructions :
- Supabase — base de données et authentification (hébergement en Union européenne, région Paris) ;
- Brevo (Sendinblue) — envoi de la lettre d'information et gestion des consentements ;
- Vercel — hébergement du front-end ;
- Fly.io — hébergement de l'API ;
- Sentry — collecte des journaux d'erreurs techniques ;
- Stripe — encaissement des paiements par carte bancaire. Les coordonnées bancaires sont saisies directement sur les pages de Stripe : l'Éditeur ne les voit jamais, ne les reçoit jamais et ne les conserve jamais. Stripe agit ici comme responsable de traitement pour les besoins de la lutte contre la fraude et de ses obligations réglementaires.
Aucune donnée n'est vendue ni cédée à des tiers à des fins commerciales.
4. Transferts hors Union européenne
Certains sous-traitants (Vercel, Fly.io, Sentry) sont établis aux États-Unis. Les paiements sont traités par Stripe Payments Europe (Irlande), qui peut transférer des données à Stripe, Inc. (États-Unis). Les transferts éventuels sont encadrés par des garanties appropriées (clauses contractuelles types et/ou Data Privacy Framework). Les données de compte sont hébergées dans l'Union européenne (Supabase, région Paris).
5. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment (sans effet rétroactif). Pour les exercer : contact@laiciscope.org. Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
6. Cookies
Le site utilise des cookies strictement nécessaires à son fonctionnement (session, authentification), qui ne requièrent pas de consentement. Tout cookie non essentiel (mesure d'audience, par exemple) ne serait déposé qu'après recueil de votre consentement.
7. Sécurité
L'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées (chiffrement HTTPS, contrôle d'accès à la base de données, minimisation des données) pour protéger les données contre tout accès non autorisé, perte ou altération.
8. Modification
La présente politique peut être mise à jour. La version applicable est celle publiée sur le site à la date de la consultation.