Politique de confidentialité (RGPD)

Dernière mise à jour : 7 mai 2026.

La présente politique décrit comment les Ateliers du Civisme collectent, traitent et protègent vos données personnelles dans le cadre de l’usage de la plateforme ateliersducivisme.fr.

1. Données collectées

  • Email (obligatoire) : création de compte et communications liées au service.
  • Mot de passe hashé (obligatoire) : authentification.
  • Prénom (obligatoire) : personnalisation onboarding.
  • Code d’accès (LEILA2026) : vérification de l’achat du livre.
  • Progrès QCM (séries jouées, scores, questions ratées) : suivi de progression Module 2.
  • Pièces cochées Checklist Dossier : persistance Module 1.
  • Examens blancs passés : historique Module 3.
  • Auto-évaluations Préparation entretien : synthèse Module 4.
  • Modèles de lettres édités : conservation Module 5.

2. Finalités

Les données sont utilisées exclusivement pour :

  • Permettre l’usage personnel de la plateforme par l’utilisateur.
  • Suivi de progrès individuel.
  • Statistiques anonymisées globales (ex : pourcentage d’utilisateurs validant le seuil 80% sur le thème Principes) pour amélioration de la plateforme.

Les données ne sont jamais revendues à des tiers.

3. Durée de conservation

  • Tant que le compte est actif et que l’utilisateur n’a pas demandé la suppression.
  • Prolongeable sur demande utilisateur (achat livre suivant ou renouvellement explicite).
  • Suppression automatique après inactivité de 18 mois (sauf opt-in explicite pour conservation).

4. Vos droits (RGPD)

Vous pouvez, à tout moment, depuis votre compte ou par email à contact@ateliersducivisme.fr :

  • Accéder à vos données (export JSON ou CSV).
  • Rectifier vos données (interface utilisateur).
  • Supprimer votre compte et toutes vos données (en un clic depuis votre compte).
  • Demander la portabilité de vos données vers une autre plateforme.
  • Vous opposer au traitement (avec arrêt de l’accès plateforme).

Délai de réponse aux demandes : 30 jours maximum.

5. Délégué à la Protection des Données (DPO)

DPO : à confirmer avant publication finale du livre. Contact : dpo@ateliersducivisme.fr (à confirmer).

6. Cookies

  • Cookie technique de session (authentification Supabase) : obligatoire, durée session.
  • Cookie de préférences (thème, langue) : sur consentement explicite.
  • Aucun cookie de tracking publicitaire.
  • Aucun cookie tiers (Google Analytics, Facebook Pixel, etc.).

7. Sécurité

  • Mots de passe hashés (bcrypt via Supabase Auth).
  • Données chiffrées en transit (HTTPS/TLS 1.3).
  • Row Level Security (RLS) activée sur toutes les tables Postgres : un utilisateur ne peut techniquement pas accéder aux données d’un autre.
  • Hébergement EU (Supabase région Paris).

8. Modifications

En cas de modification substantielle de cette politique, vous serez notifié par email au moins 30 jours avant l’entrée en vigueur.