Responsable du traitement
Le responsable du traitement des données collectées via le site uncrandavance.com est :
Un Cran d'Avance
Email : aziz@uncrandavance.com
LinkedIn : linkedin.com/in/aziz-el-kihel
Pour toute question relative à vos données personnelles, vous pouvez nous contacter à l'adresse ci-dessus.
Données collectées et finalités
Nous collectons uniquement les données strictement nécessaires au fonctionnement du service :
| Donnée | Finalité | Base légale | Durée conservation |
|---|---|---|---|
| Adresse email | Envoi de la newsletter hebdomadaire et des dossiers Premium | Consentement explicite | Jusqu'au désabonnement + 3 ans |
| Statut d'abonnement | Gestion des accès (gratuit / premium) | Exécution du contrat | Durée de l'abonnement + 5 ans (obligations comptables) |
| Données de paiement | Traitement de la transaction Stripe (aucune carte stockée) | Exécution du contrat | Gérées par Stripe — voir leur politique |
| Cookie d'accès | Maintenir la session de lecture sans re-saisir l'email | Intérêt légitime | 1 an (cookie HttpOnly signé) |
| Logs de navigation | Sécurité et performance technique (Netlify) | Intérêt légitime | 30 jours (Netlify) |
Ce que nous ne faisons pas :
- Nous ne vendons jamais vos données à des tiers
- Nous n'utilisons pas vos données à des fins publicitaires
- Nous ne réalisons pas de profilage automatisé
- Nous ne collectons pas de données sensibles
Base légale et consentement
Le traitement de votre adresse email repose sur votre consentement explicite, donné lors de votre inscription. Ce consentement est :
- Libre — aucune contrepartie imposée à l'accès au contenu gratuit
- Éclairé — la finalité (envoi de la newsletter Un Cran d'Avance) est clairement indiquée au moment de la saisie
- Spécifique — votre email ne sera utilisé que pour l'envoi de la newsletter Un Cran d'Avance et des communications directement liées à votre abonnement
- Révocable — vous pouvez retirer votre consentement à tout moment sans justification
L'abonnement Premium repose en complément sur l'exécution du contrat conclu lors du paiement.
Sous-traitants et transferts de données
| Prestataire | Rôle | Localisation | Garanties |
|---|---|---|---|
| Beehiiv | Plateforme d'envoi de la newsletter | États-Unis | Clauses contractuelles types UE — Politique Beehiiv |
| Netlify | Hébergement du site web | États-Unis | Clauses contractuelles types UE — Politique Netlify |
| Stripe | Traitement des paiements | États-Unis | Certifié PCI DSS — Politique Stripe |
Ces prestataires sont liés par des contrats de traitement de données conformes au RGPD (Règlement UE 2016/679) et à la Loi 25 au Québec. Aucun transfert n'est effectué vers des pays ne disposant pas d'un niveau de protection adéquat sans garanties appropriées.
Vos droits
Conformément au RGPD (art. 15 à 22) et à la Loi 25 (Québec), vous disposez des droits suivants :
- Droit d'accès — obtenir une copie de vos données personnelles détenues
- Droit de rectification — corriger des données inexactes ou incomplètes
- Droit à l'effacement — demander la suppression de vos données ("droit à l'oubli")
- Droit à la portabilité — recevoir vos données dans un format structuré et lisible
- Droit d'opposition — vous opposer à certains traitements fondés sur l'intérêt légitime
- Droit de retrait du consentement — retirer votre consentement à tout moment sans que cela n'affecte la licéité du traitement antérieur
- Droit à la limitation — demander la suspension temporaire d'un traitement
Pour exercer ces droits, contactez-nous à aziz@uncrandavance.com. Nous répondrons dans un délai maximum de 30 jours.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'autorité compétente :
Cookies et traceurs
Le site utilise un cookie technique strictement nécessaire :
| Cookie | Type | Durée | Finalité |
|---|---|---|---|
uca_session |
HttpOnly · Signé HMAC | 1 an | Maintenir l'accès aux contenus débloqués sans re-saisir l'email |
Ce site ne dépose aucun cookie publicitaire, analytique ou de tracking tiers. Aucun pixel de suivi, aucun Google Analytics, aucun cookie de réseaux sociaux.
Le cookie technique étant strictement nécessaire au fonctionnement du service, son dépôt n'est pas soumis à consentement préalable (art. 82 Loi Informatique et Libertés, directive ePrivacy).
Désabonnement et suppression des données
Vous pouvez vous désabonner à tout moment par deux moyens :
- Lien de désabonnement présent en bas de chaque email reçu — désabonnement immédiat
- Demande par email à aziz@uncrandavance.com — traitement sous 48h
Suite au désabonnement :
- Vous ne recevrez plus aucune communication de notre part
- Votre adresse email sera supprimée de la liste d'envoi Beehiiv dans un délai de 30 jours
- Les données de facturation (membres Premium) sont conservées 5 ans conformément aux obligations comptables légales
- Pour une suppression complète de toutes vos données, envoyez un email avec la mention "Droit à l'effacement"
Membres Premium : En cas de résiliation, l'accès au contenu Premium reste actif jusqu'à la date d'expiration de votre abonnement annuel. Aucun remboursement partiel n'est accordé, le contenu étant disponible en intégralité dès la souscription. La résiliation s'effectue via le portail client Stripe. Voir les Conditions Générales de Vente pour plus de détails.
Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données :
- Connexion chiffrée HTTPS (TLS 1.3) sur l'ensemble du site
- Cookie d'accès signé par HMAC-SHA256 — non lisible côté client
- Clés API stockées côté serveur uniquement (variables d'environnement Netlify)
- Aucune donnée de carte bancaire stockée — traitement délégué intégralement à Stripe
- Accès aux outils de gestion protégé par authentification à deux facteurs (2FA)
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à vous en notifier dans un délai de 72 heures conformément à l'art. 34 du RGPD.
Modifications de la politique
Cette politique peut être mise à jour pour refléter les évolutions du service ou de la réglementation. La date de dernière mise à jour est indiquée en haut de cette page.
En cas de modification substantielle affectant vos droits, vous en serez informé par email avant l'entrée en vigueur des changements.