Politique de confidentialité
Ce document concerne le site mes-mentions-legales.fr (mes-mentions-legales.fr).
Politique de confidentialité
Protection des données personnelles sur mes-mentions-legales.fr
Dernière révision : 28 août 2026
1. Responsable du traitement
Le responsable du traitement est NothingElse.app, Société par actions simplifiée unipersonnelle (SASU), 2 rue des Fileuses, 69740 Genas, SIRET 989 226 527 00012, joignable à [email protected].
Aucun délégué à la protection des données n'a été désigné : la désignation n'est pas obligatoire au regard de l'article 37 du RGPD compte tenu de la nature et du volume des traitements réalisés.
2. Deux traitements distincts, à ne pas confondre
Les pages publiées ne collectent rien. Une page publiée à l'adresse https://mes-mentions-legales.fr/p/<identifiant> est un fichier HTML statique. Elle ne dépose aucun cookie, ne charge aucune ressource externe, n'exécute aucun script et n'envoie aucune donnée nulle part. La consulter ne produit qu'une trace technique dans les journaux du serveur web, décrite au point 4.
L'espace d'administration, lui, exige un compte. C'est le seul endroit où des données personnelles sont traitées.
3. Données collectées et bases légales
| Donnée | Où | Finalité | Base légale |
|---|---|---|---|
| Adresse e-mail | Compte | Identifier le titulaire du compte et lui écrire | Exécution du contrat (article 6.1.b) |
| Empreinte du mot de passe | Compte | Authentifier | Exécution du contrat (article 6.1.b) |
| Empreinte du jeton de session | Session | Maintenir la connexion | Exécution du contrat (article 6.1.b) |
| Date de dernière connexion | Compte | Repérer les comptes inactifs | Intérêt légitime (article 6.1.f) |
| Adresse e-mail | Demande d'accès | Traiter une demande d'entrée en bêta | Mesures précontractuelles (article 6.1.b) |
| Empreinte de l'adresse IP | Demande d'accès | Limiter les demandes automatisées | Intérêt légitime (article 6.1.f) |
Le mot de passe n'est jamais conservé en clair : seule une empreinte Argon2id est enregistrée. Le jeton de session et l'adresse IP ne sont pas davantage conservés en clair : seules leurs empreintes le sont, celle de l'adresse IP étant salée.
Aucune donnée sensible au sens de l'article 9 du RGPD n'est collectée. Aucune décision automatisée ni profilage n'est mis en œuvre. Aucune mesure d'audience n'est en place, ni sur les pages publiées, ni sur l'espace d'administration.
4. Journaux techniques
Le serveur web et l'application consignent les requêtes reçues (horodatage, chemin demandé, code de réponse, adresse IP). Ces journaux servent au diagnostic des pannes et à la détection des abus. Base légale : intérêt légitime (article 6.1.f). Ils ne sont pas rapprochés des comptes et ne servent à aucune mesure d'audience.
5. Destinataires
- OVH SAS, hébergeur du serveur, susceptible d'accéder aux données à l'occasion de la maintenance technique.
- Cloudflare, Inc., pour le seul service Turnstile de protection anti-robots du formulaire de demande d'accès. Voir le point 6.
Aucune donnée n'est vendue, louée ni cédée à des tiers. Les documents rédigés par un titulaire de compte ne sont accessibles à aucun autre titulaire.
6. Transferts hors de l'Union européenne
Le formulaire de demande d'accès, présent sur la page d'accueil, charge le service Turnstile de Cloudflare, Inc. À cette occasion, l'adresse IP du visiteur et des signaux d'interaction sont transmis à Cloudflare, qui peut les traiter aux États-Unis. Ces transferts sont encadrés par le cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework), adopté par la Commission européenne le 10 juillet 2023, ainsi que par les clauses contractuelles types.
Aucune autre ressource externe n'est chargée par le service. Les pages publiées, elles, n'en chargent aucune : les consulter ne produit aucun transfert.
7. Durées de conservation
- Compte : durée de la relation, puis 1 an après la clôture.
- Session : 30 jours, effacée à la déconnexion ou à l'expiration.
- Demande d'accès : 1 an à compter du dépôt.
- Journaux techniques : 1 an au plus.
- Documents publiés : tant que leur titulaire les maintient en ligne. Un document dépublié est retiré du serveur et son adresse répond alors 410.
8. Vos droits
Conformément au RGPD, vous disposez des droits d'accès (article 15), de rectification (article 16), d'effacement (article 17), de limitation (article 18), d'opposition (article 21) et de portabilité (article 20), ainsi que du droit de définir des directives post mortem (article 85 de la loi Informatique et Libertés).
Pour les exercer, écrivez à [email protected]. Une réponse vous sera apportée dans un délai d'un mois.
Réclamation : si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.
9. Sécurité
Les échanges sont chiffrés (HTTPS). Les mots de passe sont hachés par Argon2id, les jetons de session et les empreintes d'adresses IP par une fonction à sens unique. L'accès aux données de chaque compte est cloisonné : une ressource appartenant à un autre compte répond 404, et non 403, afin de ne pas révéler son existence.
Autres documents : mentions légales · politique de cookies