1. Introduction
L'Atelier Numérique de la Trinité (ci-après « nous », « notre » ou « l'Éditeur ») s'engage à protéger la vie privée des utilisateurs de la plateforme Mon Atelier Éditeur.
La présente Politique de confidentialité décrit comment nous collectons, utilisons, stockons et protégeons vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
2. Responsable du traitement
Raison sociale : Atelier Numérique de la Trinité
Responsable : Tony Brizard
Email : contact@mon-atelier-editeur.fr
3. Données collectées
3.1. Données fournies par l'utilisateur
Lors de la création de compte et de l'utilisation du Service, nous collectons :
- Données d'identification : nom, prénom, adresse email
- Données professionnelles : nom de la maison d'édition (optionnel)
- Données de connexion : mot de passe (stocké sous forme hashée)
- Contenu utilisateur : titres, fichiers uploadés, données SEO générées
3.2. Données collectées automatiquement
Lors de votre utilisation du Service, nous collectons automatiquement :
- Données de connexion : adresse IP, date et heure de connexion
- Données de navigation : pages visitées, actions effectuées (journal d'activité)
- Données techniques : type de navigateur, système d'exploitation
4. Finalités du traitement
Vos données sont collectées pour les finalités suivantes :
| Finalité | Base légale |
|---|---|
| Création et gestion de votre compte | Exécution du contrat |
| Fourniture du Service (gestion catalogue, simulation, SEO) | Exécution du contrat |
| Gestion des abonnements et paiements | Exécution du contrat |
| Authentification et sécurité du compte | Intérêt légitime |
| Envoi d'emails transactionnels (confirmation, sécurité) | Exécution du contrat |
| Amélioration du Service | Intérêt légitime |
| Support client | Exécution du contrat |
5. Cookies et technologies similaires
5.1. Cookies utilisés
Notre site utilise uniquement des cookies strictement nécessaires au fonctionnement du Service. Ces cookies ne nécessitent pas votre consentement préalable conformément à la directive ePrivacy.
| Nom du cookie | Finalité | Durée |
|---|---|---|
| PHPSESSID | Cookie de session permettant de maintenir votre connexion durant la navigation | Session (jusqu'à fermeture du navigateur) |
| remember_token | Cookie de connexion persistante (si option "Se souvenir de moi" cochée). Permet de vous reconnecter automatiquement. | 30 jours |
5.2. Caractéristiques de sécurité des cookies
Nos cookies sont configurés avec les protections suivantes :
- HttpOnly : les cookies ne sont pas accessibles via JavaScript, ce qui protège contre les attaques XSS
- Secure : les cookies ne sont transmis que via connexion HTTPS
- SameSite=Lax : protection contre les attaques CSRF
Aucun cookie publicitaire ou de tracking n'est utilisé. Nous ne partageons pas vos données de navigation avec des tiers à des fins marketing.
6. Partage des données
Vos données personnelles peuvent être partagées avec :
- Notre hébergeur (O2Switch) : pour le stockage sécurisé des données
- Notre prestataire de paiement (Stripe) : pour le traitement des paiements (données de carte bancaire traitées directement par Stripe)
- Services d'IA (Anthropic/Claude, Mammouth AI) : pour la génération de contenu SEO (uniquement les données du titre concerné, anonymisées)
Nous ne vendons jamais vos données personnelles à des tiers. Le partage se fait uniquement dans le cadre nécessaire à la fourniture du Service.
7. Durée de conservation
| Type de données | Durée de conservation |
|---|---|
| Données de compte | Durée de l'abonnement + 3 ans (prescription légale) |
| Contenu utilisateur (titres, fichiers) | Jusqu'à suppression par l'utilisateur ou clôture du compte |
| Données de facturation | 10 ans (obligation légale comptable) |
| Journaux de connexion | 1 an (recommandation CNIL) |
| Tokens "Se souvenir de moi" | 30 jours maximum ou jusqu'à déconnexion |
8. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données :
- Chiffrement des connexions (HTTPS/TLS)
- Mots de passe hashés avec l'algorithme bcrypt (coût 12)
- Tokens d'authentification hashés (SHA-256)
- Protection contre les attaques CSRF
- Sauvegardes régulières des données
- Accès restreint aux données personnelles
9. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l'effacement : demander la suppression de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer au traitement de vos données
- Droit à la limitation : limiter le traitement de vos données
Comment exercer vos droits
Pour exercer ces droits, contactez-nous à l'adresse : contact@mon-atelier-editeur.fr
Nous répondrons à votre demande dans un délai d'un mois. Ce délai peut être prolongé de deux mois pour les demandes complexes.
Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
10. Transferts de données hors UE
Certains de nos prestataires peuvent traiter des données en dehors de l'Union européenne (notamment pour les services d'IA). Dans ce cas, des garanties appropriées sont mises en place (clauses contractuelles types de la Commission européenne, ou décision d'adéquation).
11. Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité à tout moment. En cas de modification substantielle, nous vous en informerons par email ou via une notification dans le Service. La date de dernière mise à jour figure en haut de cette page.
12. Contact
Pour toute question concernant cette Politique de confidentialité ou le traitement de vos données personnelles, contactez-nous :
- Par email : contact@mon-atelier-editeur.fr
- Via le formulaire de contact sur notre site