Protection des données
Politique de confidentialité
Version 1.1
Editeur : EDHUMAN FRANCE (SIREN 943743336 – SIRET 94374333600019), 4 RUE DE BONDY, 19100 BRIVE-LA-GAILLARDE. Contact : contact@edhuman.org — Support : dev@edhuman.org.
Cette politique décrit comment Edhuman collecte et traite les données liées à l’authentification par email ou Google OAuth, à l’usage des applications et aux communications (newsletters, support).
Cette version précise le recours à Google Analytics 4 pour la mesure d’audience, déployé uniquement après votre consentement explicite via le bandeau cookies.
Finalités & bases légales
- Authentification, gestion du compte, accès aux apps : base légale = exécution du contrat (mise à disposition du service).
- Support et sécurité (journaux techniques, détection d’abus) : base légale = intérêt légitime à maintenir la sécurité et la qualité du service.
- Newsletters / communications marketing : base légale = consentement explicite, révocable à tout moment.
- Statistiques produit optionnelles (Google Analytics 4) : base légale = consentement préalable via le bandeau cookies.
- Obligations légales (ex. conservation de preuves en cas de demande judiciaire) : base légale = obligation légale.
Données collectées
- Identité et contact : nom, prénom, email.
- Données de connexion : identifiants, Google OAuth, journaux techniques (logs).
- Données d’usage : interactions avec les applications, préférences, configurations.
- Contenus générés : données produites par les applications Edhuman.
- Communication : inscription aux newsletters, échanges avec le support.
- Données de navigation pseudonymisées (Google Analytics 4, uniquement après consentement) : pages consultées, événements d’usage, appareil/navigateur ; ad_storage et personnalisation désactivés ; IP anonymisée.
Finalités
- Authentification et gestion du compte.
- Personnalisation des parcours et suivi d’usage.
- Support utilisateur et sécurité.
- Statistiques et amélioration produit (Google Analytics 4) sur base du consentement préalable.
- Prospection et communication (newsletters), avec votre consentement.
Bases légales
- Exécution du contrat : fourniture des services et gestion du compte.
- Consentement : prospection/newsletters et, le cas échéant, mesure d’audience Google Analytics 4.
- Intérêt légitime : sécurité, prévention de la fraude, amélioration du service (hors analytics optionnels).
- Obligations légales : conservation de preuves en cas de demande judiciaire.
Durées de conservation
- Données de compte : pendant la durée d’utilisation. Suppression immédiate à la clôture du compte via “Mon compte” ou sur demande, sauf obligations légales.
- Logs techniques : durées limitées pour sécurité et traçabilité, puis anonymisation ou suppression.
- Newsletters : jusqu’au désabonnement.
- Mesure d’audience (Google Analytics 4) : cookies _ga* conservés 13 mois maximum ; données agrégées conservées 25 mois ; possibilité de retirer le consentement à tout moment.
- Pas de purge automatique périodique à ce stade ; les données sont supprimées lors de la fermeture du compte ou sur demande, hors obligations légales.
Destinataires et hébergement
- Hébergement du site vitrine : Wix (DPA Wix applicable), pouvant impliquer des transferts encadrés hors UE.
- Hébergement et base de données applicative : Supabase (DPA Supabase), localisé en Europe ; pas de transfert hors UE prévu pour les données collectées.
- Authentification sociale : Google OAuth.
- Emailing transactionnel/marketing : prestataire en cours de sélection ; l’envoi sera limité à l’UE, sans transfert hors UE.
- Mesure d’audience : Google Analytics 4 (Google Ireland Limited). Données partagées à des fins statistiques ; pas de publicité, transferts éventuels encadrés par les Clauses Contractuelles Types de Google.
- Equipe Edhuman et prestataires strictement nécessaires à la fourniture du service (support, maintenance).
Consentement et journalisation
- Pour les usages soumis au consentement (ex : newsletters, Google Analytics), nous enregistrons l’horodatage, l’email le cas échéant, et la version de la présente politique (1.1).
- Bandeau cookies : options “Accepter” / “Refuser” (refus par défaut) pour la mesure d’audience ; le choix est consigné localement et peut être reconfiguré via “Gérer les cookies”.
- Preuve de consentement : journalisation dans Supabase (UE) avec identifiant pseudonyme, statut (accepté/refusé), version et horodatage.
- Vous pouvez retirer votre consentement à tout moment depuis l’espace “Mon compte” ou via le bandeau.
- Les consentements et retraits sont conservés à titre de preuve.
Droits des utilisateurs
- Accès, rectification, suppression, opposition, limitation, portabilité.
- Retrait du consentement à tout moment pour les usages basés sur celui-ci (ex : newsletters).
- Droit de définir le sort de vos données après décès.
- Exercice des droits : contact@edhuman.org (support technique : dev@edhuman.org). Réponse cible sous 7 jours ouvrés avec vérification d’identité si nécessaire.
- Réclamation : auprès de la CNIL si nécessaire.
Sécurité
Mesures techniques et organisationnelles raisonnables (contrôle d’accès, journalisation, chiffrement des flux) sont mises en œuvre. Vous restez responsable de la sécurité de vos accès et de vos équipements.
Cookies et traceurs
- Traceurs nécessaires : maintien de session et sécurité uniquement.
- Mesure d’audience : Google Analytics 4, activé uniquement après consentement ; analytics_storage = granted uniquement en cas d’opt-in, ad_storage/ad_personalization/ad_user_data = denied.
- Cookies GA (_ga, _ga_*) : durée 13 mois maximum. Données agrégées conservées 25 mois côté Google.
- Bandeau cookies avec options “Accepter” / “Refuser” (refus par défaut) et lien “Gérer les cookies” pour modifier le choix à tout moment.
Public visé
La plateforme est destinée à un public adulte (équipes éducatives). Elle n’est pas conçue pour un usage par des mineurs.
Sécurité et incidents
Contrôle d’accès, chiffrement des flux (HTTPS/TLS) et hébergement en Europe via Supabase. En cas de violation de données, les autorités compétentes et les personnes concernées seront notifiées dans les délais légaux.
Contact
- Contact général : contact@edhuman.org
- Support technique : dev@edhuman.org
- Adresse : EDHUMAN FRANCE, 4 RUE DE BONDY, 19100 BRIVE-LA-GAILLARDE