Politique de confidentialité
Dernière mise à jour : 26 juillet 2026
Cette politique décrit comment ReadShelf, édité par Adrien Guillemot, entrepreneur individuel (voir les mentions légales), collecte et traite les données personnelles des utilisateurs, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi Informatique et Libertés.
1. Responsable du traitement
Adrien Guillemot, 43 rue de Sélestat, 67100 Strasbourg — adrien.guillemot@outlook.fr. Compte tenu de la taille de l'activité, aucun délégué à la protection des données (DPO) n'a été désigné ; le responsable du traitement est le point de contact pour toute question relative aux données personnelles.
2. Données collectées
- Compte : email, mot de passe (stocké après hachage, jamais en clair), nom d'utilisateur, nom affiché, photo de profil, biographie.
- Connexion via tiers : si l'Utilisateur se connecte via Google ou Discord, les informations transmises par ces services (identifiant, email, nom, avatar).
- Bibliothèque : livres ajoutés, statut de lecture, notes, favoris, rayons personnalisés.
- Personnalisation du profil : préférences d'apparence (couleurs, polices, fonds, effets), liens sociaux renseignés, titre/description SEO.
- Usage : statistiques de vues de profil, séries de connexion (« streak »), succès débloqués.
- Paiement (offre Premium) : l'éditeur ne stocke aucune donnée bancaire. Ces données sont collectées et traitées directement par Stripe. L'éditeur conserve uniquement l'identifiant client Stripe et le statut Premium du compte.
3. Finalités et bases légales
- Fourniture du service (création et gestion du compte, affichage de la page publique) — exécution du contrat.
- Traitement des paiements Premium — exécution du contrat.
- Communications liées au compte (vérification d'email, notifications de sécurité) — exécution du contrat / intérêt légitime.
- Sécurité et prévention des abus — intérêt légitime.
- Respect des obligations légales (comptabilité, réponse aux autorités compétentes) — obligation légale.
4. Destinataires et sous-traitants
Les données sont hébergées et traitées par les prestataires suivants, agissant en tant que sous-traitants :
- Vercel Inc. — hébergement de l'application.
- Supabase Inc. — hébergement de la base de données (comptes, profils, bibliothèques).
- Stripe Payments Europe, Ltd. — traitement des paiements de l'offre Premium.
- Resend — envoi des emails transactionnels (vérification de compte, notifications).
- Google LLC / Discord Inc. — uniquement si l'Utilisateur choisit de se connecter via ces services (authentification tierce).
Certains de ces prestataires sont situés hors de l'Union européenne (notamment aux États-Unis). Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne ou certification équivalente), conformément aux articles 44 et suivants du RGPD.
Les données ne sont ni vendues, ni louées, ni utilisées à des fins publicitaires par des tiers.
5. Durée de conservation
Les données du compte sont conservées tant que le compte est actif. En cas de suppression du compte, les données sont effacées dans un délai raisonnable, sous réserve des durées de conservation imposées par la loi (notamment les données de facturation liées aux paiements Premium, conservées conformément aux obligations comptables et fiscales).
6. Cookies
ReadShelf utilise uniquement un cookie de session strictement nécessaire au fonctionnement du site (gestion de la connexion, via NextAuth). Ce cookie technique ne nécessite pas de consentement préalable au titre de l'article 82 de la loi Informatique et Libertés. Le site n'utilise aucun cookie publicitaire ni traceur d'analyse tiers.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès et de rectification
- Droit à l'effacement
- Droit à la limitation du traitement
- Droit à la portabilité des données
- Droit d'opposition
- Droit de définir des directives relatives au sort de vos données après votre décès
Pour exercer ces droits, contactez adrien.guillemot@outlook.fr. Une réponse sera apportée dans un délai maximum d'un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr) si vous estimez que vos droits ne sont pas respectés.
8. Sécurité
Les mots de passe sont hachés et jamais stockés en clair. Les échanges avec le site sont chiffrés (HTTPS). Des mesures techniques et organisationnelles raisonnables sont mises en œuvre pour protéger les données contre l'accès non autorisé, la perte ou l'altération.
9. Modifications
La présente politique peut être mise à jour. La date de dernière mise à jour est indiquée en haut de cette page.