Politique de confidentialité

Ce document concerne le site mes-mentions-legales.fr (mes-mentions-legales.fr).

Politique de confidentialité

Protection des données personnelles sur mes-mentions-legales.fr

Dernière révision : 28 août 2026

1. Responsable du traitement

Le responsable du traitement est NothingElse.app, Société par actions simplifiée unipersonnelle (SASU), 2 rue des Fileuses, 69740 Genas, SIRET 989 226 527 00012, joignable à [email protected].

Aucun délégué à la protection des données n'a été désigné : la désignation n'est pas obligatoire au regard de l'article 37 du RGPD compte tenu de la nature et du volume des traitements réalisés.

2. Deux traitements distincts, à ne pas confondre

Les pages publiées ne collectent rien. Une page publiée à l'adresse https://mes-mentions-legales.fr/p/<identifiant> est un fichier HTML statique. Elle ne dépose aucun cookie, ne charge aucune ressource externe, n'exécute aucun script et n'envoie aucune donnée nulle part. La consulter ne produit qu'une trace technique dans les journaux du serveur web, décrite au point 4.

L'espace d'administration, lui, exige un compte. C'est le seul endroit où des données personnelles sont traitées.

3. Données collectées et bases légales

Donnée Où Finalité Base légale
Adresse e-mail Compte Identifier le titulaire du compte et lui écrire Exécution du contrat (article 6.1.b)
Empreinte du mot de passe Compte Authentifier Exécution du contrat (article 6.1.b)
Empreinte du jeton de session Session Maintenir la connexion Exécution du contrat (article 6.1.b)
Date de dernière connexion Compte Repérer les comptes inactifs Intérêt légitime (article 6.1.f)
Adresse e-mail Demande d'accès Traiter une demande d'entrée en bêta Mesures précontractuelles (article 6.1.b)
Empreinte de l'adresse IP Demande d'accès Limiter les demandes automatisées Intérêt légitime (article 6.1.f)

Le mot de passe n'est jamais conservé en clair : seule une empreinte Argon2id est enregistrée. Le jeton de session et l'adresse IP ne sont pas davantage conservés en clair : seules leurs empreintes le sont, celle de l'adresse IP étant salée.

Aucune donnée sensible au sens de l'article 9 du RGPD n'est collectée. Aucune décision automatisée ni profilage n'est mis en œuvre. Aucune mesure d'audience n'est en place, ni sur les pages publiées, ni sur l'espace d'administration.

4. Journaux techniques

Le serveur web et l'application consignent les requêtes reçues (horodatage, chemin demandé, code de réponse, adresse IP). Ces journaux servent au diagnostic des pannes et à la détection des abus. Base légale : intérêt légitime (article 6.1.f). Ils ne sont pas rapprochés des comptes et ne servent à aucune mesure d'audience.

5. Destinataires

Aucune donnée n'est vendue, louée ni cédée à des tiers. Les documents rédigés par un titulaire de compte ne sont accessibles à aucun autre titulaire.

6. Transferts hors de l'Union européenne

Le formulaire de demande d'accès, présent sur la page d'accueil, charge le service Turnstile de Cloudflare, Inc. À cette occasion, l'adresse IP du visiteur et des signaux d'interaction sont transmis à Cloudflare, qui peut les traiter aux États-Unis. Ces transferts sont encadrés par le cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework), adopté par la Commission européenne le 10 juillet 2023, ainsi que par les clauses contractuelles types.

Aucune autre ressource externe n'est chargée par le service. Les pages publiées, elles, n'en chargent aucune : les consulter ne produit aucun transfert.

7. Durées de conservation

8. Vos droits

Conformément au RGPD, vous disposez des droits d'accès (article 15), de rectification (article 16), d'effacement (article 17), de limitation (article 18), d'opposition (article 21) et de portabilité (article 20), ainsi que du droit de définir des directives post mortem (article 85 de la loi Informatique et Libertés).

Pour les exercer, écrivez à [email protected]. Une réponse vous sera apportée dans un délai d'un mois.

Réclamation : si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.

9. Sécurité

Les échanges sont chiffrés (HTTPS). Les mots de passe sont hachés par Argon2id, les jetons de session et les empreintes d'adresses IP par une fonction à sens unique. L'accès aux données de chaque compte est cloisonné : une ressource appartenant à un autre compte répond 404, et non 403, afin de ne pas révéler son existence.


Autres documents : mentions légales · politique de cookies