RGPD — Protection des données
Politique de confidentialité.
Comment nous collectons, utilisons et protégeons vos données personnelles.
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via www.meilleurmanager.fr est Bruno Martinez, personne physique éditant le site à titre personnel.
Adresse : 463 Route de Mauvezin, 32200 Sainte Marie, France
Email : bruno@meilleurmanager.fr
2. Données collectées
Nous collectons les catégories de données personnelles suivantes :
- Formulaire de contact : nom, adresse email, contenu du message.
- Inscription newsletter : adresse email.
- Création de compte (via
/inscription) : adresse email, mot de passe stocké sous forme de hachage bcryptjs (coût 12, jamais en clair), prénom, éventuellement nom et préférences newsletter. - Cookies fonctionnels : session d'authentification (JWT stocké en cookie HttpOnly), jeton CSRF, préférence de langue.
3. Finalités du traitement
Vos données sont traitées pour les finalités suivantes :
- Répondre aux demandes adressées via le formulaire de contact ;
- Envoyer la newsletter aux personnes qui y ont explicitement consenti ;
- Permettre l'inscription aux programmes et le suivi du compte utilisateur ;
- Assurer la sécurité et le bon fonctionnement du site.
4. Base légale du traitement
Conformément au RGPD :
- Contact et accompagnement précontractuel : exécution de mesures précontractuelles (RGPD art. 6.1.b) ou intérêt légitime.
- Newsletter : consentement explicite (RGPD art. 6.1.a), retirable à tout moment.
- Compte utilisateur : exécution du contrat (RGPD art. 6.1.b).
- Cookies fonctionnels : intérêt légitime (RGPD art. 6.1.f) — ils sont strictement nécessaires au fonctionnement du site.
5. Durée de conservation
- Messages de contact : 3 ans à compter du dernier échange.
- Données newsletter : jusqu'au retrait du consentement.
- Compte utilisateur : durée de la relation contractuelle + 3 ans pour les obligations légales.
- Données techniques (logs, cookies) : 12 mois maximum.
6. Partage des données
Vos données ne sont pas vendues. Elles ne sont partagées qu'avec les sous-traitants techniques strictement nécessaires au fonctionnement du service :
- Hébergeur : Clever Cloud SAS, 4 rue Voltaire, 44000 Nantes, France.
Aucun transfert hors Union européenne n'est effectué.
7. Cookies
Nous utilisons uniquement des cookies fonctionnels :
- mm_access_token : cookie HttpOnly de session d'authentification, durée 1 heure.
- mm_csrf : jeton anti-CSRF, durée de session.
Aucun cookie publicitaire ou analytique tiers n'est déposé. Aucune bannière de consentement n'est donc affichée, conformément aux recommandations CNIL pour les cookies strictement nécessaires.
8. Vos droits RGPD
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données ;
- Droit de rectification ;
- Droit à l'effacement (« droit à l'oubli ») ;
- Droit à la limitation du traitement ;
- Droit à la portabilité ;
- Droit d'opposition ;
- Droit de retirer votre consentement à tout moment ;
- Droit d'introduire une réclamation auprès de la CNIL.
Pour exercer ces droits, contactez-nous à bruno@meilleurmanager.fr. Nous répondons dans un délai d'un mois.
9. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées :
- Connexions chiffrées en HTTPS (TLS 1.2 ou supérieur) ;
- Hachage des mots de passe (bcryptjs, coût 12) ;
- Cookies d'authentification HttpOnly pour éviter les vols par script côté client ;
- Protection anti-CSRF sur l'ensemble des formulaires ;
- Limitation du nombre de tentatives d'authentification (rate limiting).
10. Modifications de cette politique
Cette politique peut être mise à jour pour refléter des évolutions techniques, juridiques ou opérationnelles. La date de dernière mise à jour est indiquée en tête de page. Les utilisateurs ayant un compte sont informés par email des changements substantiels.
11. Contact
Pour toute question relative à cette politique ou à vos données personnelles, vous pouvez joindre Bruno Martinez à l'adresse bruno@meilleurmanager.fr.