Politique de confidentialité
1. Responsable de traitement
Le responsable de traitement est EDITIONS TESSERACT, SAS, 486 rue Sadi Carnot, 59184 Sainghin-en-Weppes, RCS Lille Métropole 980 005 292. Contact : guillaume@editions-tesseract.fr.
Aucun délégué à la protection des données n'est désigné à ce jour. Les demandes s'adressent à l'e-mail ci-dessus, objet « Données personnelles ».
2. Données collectées
Selon l'usage de la Plateforme, nous pouvons traiter :
- Compte : prénom, nom, e-mail, mot de passe (stocké sous forme hachée, facultatif si le compte est ouvert via Google ou Facebook), identifiants techniques de connexion sociale le cas échéant, photo de profil transmise par le prestataire d'identité, rôle (client, prestataire, administrateur), statut, dates de création et de dernière connexion.
- Profil / vitrine : intitulé, présentation, ville, disponibilité (mode disponible / occupé et précision éventuelle), niveau, métiers, réalisations, site et liens vers les réseaux sociaux, pièces éventuellement transmises pour vérification (justificatif d'activité, référence).
- Missions et commandes : briefs, volumes, budgets, fichiers échangés, devis, jalons (statuts, notes, pièces jointes, déclarations de règlement), avis (qualité, efficacité, satisfaction globale).
- Acceptations légales : date, version et contexte d'acceptation des CGU, CGV et de la politique de confidentialité.
- Messagerie et notifications : contenu des messages et métadonnées nécessaires à l'acheminement. Un IBAN ou une référence de virement peut y figurer s'il est saisi par une partie ; la Plateforme ne l'utilise pas pour encaisser le prix de la mission.
- Contact et newsletter : nom, e-mail, message, motif le cas échéant.
- Facturation : raison sociale, forme juridique, SIREN, SIRET, n° TVA, mention de franchise en base, code de routage le cas échéant, adresse de facturation, IBAN facultatif, factures de commission émises au Prestataire, échéances, statuts de paiement, références de règlement déclarées.
- Traces techniques : identifiant de session, jeton CSRF, adresse IP et journaux serveur conservés par l'hébergeur pour la sécurité, dans une durée limitée.
- Mesure d'audience anonymisée : compteurs agrégés de pages, recherches et actions. Un identifiant technique est calculé pour la journée (empreinte à partir d'éléments réseau et du navigateur, salée et non réversible) puis oublié : il ne permet pas de vous reconnaître le lendemain, ni de constituer un profil publicitaire. L'adresse IP n'est pas conservée.
Les champs indispensables à l'inscription sont l'e-mail, le prénom et le nom, ainsi qu'un mot de passe ou une connexion Google / Facebook. Les autres données sont fournies pour utiliser les fonctions correspondantes.
3. Finalités et bases légales
- Fournir le compte et la Plateforme — exécution du contrat (CGU).
- Mise en relation, missions, messagerie, suivi à jalons, facturation de commission — exécution du contrat (CGU / CGV).
- Vérification des profils, modération, lutte contre la fraude — intérêt légitime et, le cas échéant, obligation légale.
- Répondre aux messages de contact — intérêt légitime ou mesures précontractuelles.
- Lettre d'information hebdomadaire — consentement (confirmation par e-mail, désinscription en un clic).
- Obligations comptables et fiscales — obligation légale.
- Amélioration de la sécurité — intérêt légitime.
- Mesure d'audience interne et anonymisée — intérêt légitime (pilotage du service, sans cookie dédié ni suivi inter-sites).
Aucun profilage publicitaire n'est réalisé. Aucun manuscrit n'est utilisé pour entraîner un modèle d'intelligence artificielle.
4. Destinataires
Les données sont accessibles aux personnes habilitées de EDITIONS TESSERACT (administration, modération, médiation, support).
Selon le contexte, elles sont également visibles : du Prestataire ou du Client cocontractant (profil public, messages, fichiers de mission, jalons) ; de l'hébergeur Infomaniak Network SA (Suisse) ; du prestataire d'envoi d'e-mails lorsque le SMTP est configuré ; de Google Ireland Limited ou Meta Platforms Ireland Limited lorsque vous choisissez de vous connecter via ces services (ils reçoivent alors la confirmation de votre choix et nous transmettent l'e-mail, le nom et, le cas échéant, la photo de profil).
Aucun prestataire de paiement n'est aujourd'hui destinataire de données : la Plateforme n'encaisse ni le prix des missions ni, à ce jour, la commission par un terminal de paiement en ligne.
Les profils publics (vitrine, formules, avis) sont visibles par les visiteurs du site. Les manuscrits et pièces de mission ne sont pas publiés dans l'annuaire.
Un prestataire connecté voit les compteurs agrégés de vues de sa vitrine et de ses prestations. Il n'a pas accès à l'identité des visiteurs.
Aucune vente de fichiers n'est pratiquée. Une autorité (CNIL, justice) peut être destinataire sur réquisition.
5. Hébergement et transferts
Les données sont hébergées en Suisse chez Infomaniak Network SA. La Suisse bénéficie d'une décision d'adéquation de la Commission européenne : le transfert n'exige pas de clauses contractuelles types supplémentaires de ce seul fait.
La police d'interface Space Grotesk est auto-hébergée sur les serveurs de la Plateforme. Aucune requête n'est faite vers Google Fonts.
Si vous utilisez la connexion Google ou Facebook, un échange a lieu avec ces prestataires. Selon leur configuration, des données peuvent être traitées hors Union européenne, sous les garanties qu'ils publient (clauses types, décision d'adéquation ou mesures équivalentes).
6. Durées de conservation
- Compte et profil : durée de vie du compte, puis suppression ou anonymisation dans un délai raisonnable après clôture, hors obligations légales.
- Missions, factures et commissions : durée d'exécution, puis conservation comptable (en principe 10 ans).
- Messages de contact : le temps du traitement, puis 3 ans au plus pour le suivi de la relation.
- Journaux techniques : durée usuelle de sécurité de l'hébergeur, limitée au nécessaire.
- Newsletter : jusqu'à désinscription.
- Statistiques d'audience : compteurs journaliers conservés 24 mois ; identifiants visiteurs journaliers et minutage temps réel effacés en quelques heures à deux jours.
7. Vos droits
Vous pouvez demander l'accès, la rectification, l'effacement, la limitation, la portabilité lorsque le traitement repose sur le contrat ou le consentement, et vous opposer aux traitements fondés sur l'intérêt légitime, dans les conditions du RGPD et de la loi Informatique et Libertés.
Écrivez à guillaume@editions-tesseract.fr ou utilisez les paramètres du compte. Une pièce d'identité peut être demandée en cas de doute. Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).
La suppression du compte n'efface pas nécessairement les factures ni les contenus qu'un cocontractant doit conserver, ni les avis liés à une mission réalisée, qui peuvent être conservés de façon minimisée.
8. Mineurs
La Plateforme n'est pas destinée aux personnes de moins de 18 ans. Si un compte a été créé par un mineur, contactez-nous pour sa suppression.
9. Sécurité
Les mots de passe sont hachés. Les sessions et les formulaires sensibles sont protégés par un jeton CSRF. La connexion Google ou Facebook s'appuie sur un jeton d'état à usage unique. L'accès administration est réservé aux comptes de rôle administrateur. Aucun dispositif n'étant infaillible, l'Utilisateur signale tout accès anormal à guillaume@editions-tesseract.fr.
10. Modification
Cette politique peut être mise à jour. La date figure en bas de page. Pour les cookies, voir la politique cookies.