Cette politique de confidentialité explique quelles données personnelles sont collectées via fullstackchris.dev, pourquoi elles sont collectées, qui les traite, et les droits dont vous disposez sur vos données. Elle est rédigée pour être claire et pratique plutôt qu'exhaustive — si quelque chose n'est pas clair, merci d'écrire à christophe.crognier@gmail.com.
Qui est responsable
Christophe Crognier (auto-entrepreneur, SIREN 851 494 641) est le responsable du traitement des données personnelles collectées via le Site.
Quelles données peuvent être collectées
- Adresse e-mail — lorsque vous vous abonnez à la newsletter AI Clarity, envoyez une demande de contact, ou achetez un service.
- Nom et société — si fournis via les formulaires de contact ou de réservation.
- Adresse postale et numéro de téléphone — uniquement si nécessaire pour un service payant, une facture, ou un dossier client.
- Contenu des messages — tout ce que vous écrivez dans un formulaire de contact ou un e-mail.
- Métadonnées de paiement — gérées par Stripe (quatre derniers chiffres, pays, ID de transaction). Les détails complets de carte ne sont jamais reçus ni stockés par le Site.
- Données analytiques — données d'usage agrégées et anonymes issues de Cloudflare Web Analytics (sans cookies, sans identifiants personnels).
- Journaux techniques — journaux de requêtes standards (IP, user agent, horodatage) générés par les hébergeurs et prestataires de sécurité à des fins de diagnostic et de prévention des abus.
Pourquoi les données sont collectées
- Pour répondre aux demandes de contact et de devis.
- Pour gérer les abonnements à la newsletter et envoyer les numéros.
- Pour livrer et assurer le suivi des services de coaching, développement et ateliers.
- Pour traiter les paiements et émettre des factures lorsque nécessaire.
- Pour améliorer le Site et la pertinence de son contenu.
- Pour prévenir les abus, la fraude et les accès non autorisés.
Les bases légales sont : l'exécution d'un contrat (services et paiements), le consentement (newsletter), et l'intérêt légitime (sécurité, analytique, amélioration du Site).
Sous-traitants tiers
Certaines données sont traitées par des tiers de confiance agissant pour le compte de l'éditeur :
- beehiiv — envoi de la newsletter et gestion des abonnés.
- Stripe — traitement des paiements pour les services et produits numériques.
- Cloudflare Web Analytics — analytique respectueuse de la vie privée, sans cookies.
- GitHub Pages — hébergement actuel du Site.
- Cloudflare — DNS, sécurité, et hébergement futur.
Aucun pixel de suivi tiers (Google Analytics, Meta Pixel, LinkedIn Insight, remarketing publicitaire) n'est utilisé actuellement. Tally ou Formspree ne sont pas utilisés actuellement ; ils seraient listés ici s'ils étaient activés.
Transferts internationaux
Certains sous-traitants (notamment Stripe, beehiiv, GitHub, Cloudflare) peuvent traiter des données en dehors de l'Espace économique européen. Ils s'appuient sur des garanties appropriées telles que les clauses contractuelles types et des certifications équivalentes selon les règles du cadre de protection des données UE–États-Unis lorsque applicable.
Conservation des données
Les données personnelles sont conservées seulement le temps nécessaire aux finalités décrites dans cette politique de confidentialité.
Les factures, relevés de paiement et documents comptables peuvent être conservés 10 ans à compter de la fin de l'exercice comptable concerné, pour respecter les obligations comptables françaises.
Les demandes de contact et sollicitations commerciales peuvent être conservées jusqu'à 3 ans après le dernier contact significatif, sauf si une durée de conservation plus longue est requise pour la gestion d'un contrat, d'une obligation légale ou d'un litige.
Les données d'abonnement à la newsletter sont conservées jusqu'à ce que l'abonné se désinscrive ou demande leur suppression. Les abonnés en attente ou non confirmés peuvent être examinés ou supprimés périodiquement.
Les données de projet et client sont conservées pendant la durée de la relation commerciale, puis archivées seulement le temps nécessaire à des fins contractuelles, légales, comptables ou liées à un litige.
Les données analytiques sont conservées selon les paramètres du prestataire d'analytique, minimisées et anonymisées lorsque possible.
Vos droits
En vertu du RGPD et du droit français applicable, vous pouvez demander :
- L'accès à vos données personnelles.
- La correction de données inexactes ou incomplètes.
- La suppression (« droit à l'oubli ») dans les limites légales.
- L'opposition au traitement fondé sur l'intérêt légitime.
- La portabilité des données que vous avez fournies.
- Le retrait du consentement à tout moment (pour la newsletter et autres traitements basés sur le consentement).
- La désinscription de la newsletter — chaque numéro inclut un lien de désinscription en un clic.
Pour exercer l'un de ces droits, écrivez à christophe.crognier@gmail.com. Vous avez également le droit de déposer une plainte auprès de la CNIL (cnil.fr), l'autorité française de protection des données.
Sécurité
Des mesures techniques et organisationnelles raisonnables sont en place pour protéger les données personnelles — y compris HTTPS, accès restreint, hébergeurs modernes, et minimisation des données stockées. Aucun système n'est parfaitement sécurisé ; en cas d'incident vous concernant, vous serez informé conformément à la loi.
Mises à jour de cette politique
Cette politique peut être mise à jour pour refléter des changements de services, de prestataires, ou de la loi applicable. Les changements significatifs seront signalés sur le Site.
Contact
Questions ou demandes concernant vos données personnelles : christophe.crognier@gmail.com.