Responsable du traitement au sens du RGPD :
Corpus Digitalis, micro-entreprise individuelle, numéro SIREN 104 423 710, exploitant : Tristan ARBONA, 3 rue des Anciens Combattants d'Afrique, 33800 Bordeaux, France.
Contact : contact@corpusdigitalis.com
| Donnée | Finalité | Conservation |
|---|---|---|
| Nom, prénom | Création et affichage du profil | Abonnement + 1 an |
| Authentification, communications | Abonnement + 1 an | |
| Institution, discipline | Contenu du profil public | Abonnement + 1 an |
| Photo de profil | Affichage sur le site | Jusqu'à suppression |
| CV PDF | Service Conciergerie uniquement | Supprimé après traitement |
| Publications, cours, interventions | Contenu du profil | Abonnement + 1 an |
| Données de paiement | Facturation — traitées par Stripe | 10 ans (obligations légales) |
| Logs de connexion | Sécurité du service | 1 an |
Corpus Digitalis ne traite jamais vos numéros de carte bancaire — ils sont gérés exclusivement par Stripe (certifié PCI-DSS Niveau 1).
Le RGPD impose que chaque traitement de données repose sur une base légale identifiée (article 6 du RGPD). Voici les nôtres :
- Exécution du contrat (art. 6.1.b) — traitement des données nécessaires à la fourniture du service : nom, email, contenu du profil, hébergement.
- Consentement (art. 6.1.a) — photo de profil, CV pour la conciergerie. Vous pouvez retirer ce consentement à tout moment.
- Obligation légale (art. 6.1.c) — conservation des données de facturation pendant 10 ans (Code de commerce).
- Intérêt légitime (art. 6.1.f) — logs de connexion pour la sécurité du service.
Corpus Digitalis ne partage vos données qu'avec les sous-traitants techniques strictement nécessaires au fonctionnement du service :
Tous ces sous-traitants disposent de garanties contractuelles conformes au RGPD (clauses contractuelles types ou décision d'adéquation).
Le RGPD vous confère les droits suivants, que vous pouvez exercer à tout moment :
- Chiffrement en transit : toutes les communications entre votre navigateur et nos serveurs sont chiffrées via HTTPS (TLS 1.2+).
- Chiffrement au repos : les données stockées dans Supabase (AWS) sont chiffrées au repos (AES-256).
- Contrôle d'accès : chaque utilisateur accède uniquement à ses propres données grâce aux politiques Row-Level Security (RLS) de Supabase.
- Aucun stockage de mots de passe en clair : les mots de passe sont hashés par Supabase Auth (bcrypt).
- Isolation des données de paiement : Corpus Digitalis ne stocke jamais de données bancaires — elles restent chez Stripe.
En cas de violation de données pouvant affecter vos droits et libertés, nous vous notifierons et notifierons la CNIL dans les 72 heures, conformément à l'article 33 du RGPD.
Délégué à la Protection des Données (DPO) :
Tristan ARBONA — contact@corpusdigitalis.com
Si vous estimez que votre demande n'a pas été traitée correctement, vous avez le droit de déposer une plainte auprès de la :
CNIL — Commission Nationale de l'Informatique et des Libertés
3 Place de Fontenoy, 75007 Paris — www.cnil.fr