Politique de confidentialité
Dernière mise à jour : 2 juin 2026 · Contact RGPD : [email protected] (responsable de traitement, pas de DPO désigné - traitements à niveau de risque limité).
Responsable du traitement
Synoptïa SARL-U (représentée par Ludovic Sanchez)
294 Montée des Genêts, 04100 Manosque
Contact : [email protected]
Données collectées
Dans le cadre de votre accès à l'espace Synoptïa Labs, nous collectons :
- Données de compte : nom, prénom, adresse email, identifiant de connexion (créés manuellement par Synoptïa)
- Données de progression : modules complétés, dates de complétion, dernière connexion
- Données techniques : logs de connexion (adresse IP, user-agent) à des fins de sécurité
Base légale et finalités
- Exécution du contrat : gestion de votre accès à Synoptïa Labs et suivi de votre progression
- Intérêt légitime : sécurité de la plateforme, prévention des accès non autorisés, logs de connexion
Stockage et sécurité
- Les données sont stockées sur un serveur dédié OVHcloud situé en France
- L'authentification utilise un token JWT chiffré (cookie httpOnly, secure, sameSite strict)
- Les mots de passe sont hachés avec bcrypt (jamais stockés en clair)
- L'accès au serveur est restreint par clé SSH
Durées de conservation
Les données ne sont pas conservées au-delà de ce qui est nécessaire à chaque finalité :
- Données de compte et progression : pendant la durée de votre accès à Synoptïa Labs, puis 12 mois après la fin de votre parcours
- Logs de connexion : 12 mois (intérêt légitime, sécurité de la plateforme)
Données stockées dans votre navigateur
Synoptïa Labs utilise le stockage local (localStorage) de votre navigateur pour :
- Vos notes personnelles (onglet Notes de chaque module)
- L'état de la checklist des modules
- Votre préférence de thème (clair/sombre)
Ces données restent exclusivement sur votre appareil et ne sont jamais transmises au serveur.
Cookies
Un seul cookie applicatif est utilisé :
- propulser_token : cookie d'authentification (httpOnly, durée glissante 7 jours après dernière activité, exempté de consentement art. 82 LCEN, strictement nécessaire au fonctionnement).
Synoptïa Labs ne charge aucun composant tiers déposant des cookies. Aucun cookie de tracking, d'analyse ou publicitaire n'est utilisé. Aucune bannière de consentement n'est donc nécessaire.
Partage des données et sous-traitants
Aucun outil d'analyse (Google Analytics, etc.) n'est intégré à l'espace Synoptïa Labs. Vos données sont partagées uniquement avec les sous-traitants suivants, nécessaires au fonctionnement du service :
- Cloudflare (San Francisco, USA) : protection DDoS et CDN. Le trafic transite par les serveurs Cloudflare. Certifié DPF. Politique Cloudflare
- OVH (Roubaix, France) : hébergement du serveur et des données. Données stockées en France.
Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données, vous disposez des droits suivants :
- Accès (art. 15) : obtenir une copie de vos données personnelles
- Rectification (art. 16) : corriger des données inexactes ou incomplètes
- Effacement (art. 17) : demander la suppression de vos données, sous réserve des obligations légales de conservation (comptabilité)
- Limitation (art. 18) : demander la suspension temporaire du traitement de vos données
- Portabilité (art. 20) : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine
- Opposition (art. 21) : vous opposer, pour des raisons tenant à votre situation particulière, au traitement de vos données
Pour exercer ces droits, contactez : [email protected]
En cas de litige, vous pouvez saisir la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr
Synoptïa - "Humain d'abord, IA en soutien"