Politique de confidentialité
Ce que ce site sait de vous, pourquoi, et comment le faire effacer.
Ce site est un site éditorial : il se consulte sans compte et sans formulaire. Il n’a donc presque rien à traiter. Ce qui suit dit exactement quoi, et sur quelle base.
Responsable de traitement
Florian Dupuis, Entrepreneur individuel (micro-entreprise), SIRET 852 600 543 00015, immatriculé en France.
Contact pour toute question relative aux données personnelles : hello@dupflo.dev.
Compte tenu de la nature et du volume des traitements, la désignation d’un délégué à la protection des données (DPO) n’est pas requise. Les demandes sont traitées directement par le responsable de traitement.
Données traitées
- Journaux techniques de l’hébergeur. Chaque requête vers le site est journalisée par Vercel : adresse IP, date et heure, URL demandée, code de réponse, agent utilisateur, page de provenance. Ces journaux sont générés automatiquement par l’infrastructure, sans action de ma part.
- Messages de contact. Si vous m’écrivez à hello@dupflo.dev, je traite votre adresse email, votre nom s’il figure dans le message, et le contenu de votre message.
- Mesure d’audience agrégée. Vercel Analytics compte les pages vues sans cookie, sans identifiant persistant et sans empreinte de navigateur. Les données sont agrégées : je vois des volumes par page, pas des visiteurs.
- Réactions aux articles. Le bouton en fin d’article incrémente un compteur. Il n’enregistre ni votre identité, ni votre adresse IP, ni quoi que ce soit qui vous relie à ce clic.
Aucun cookie publicitaire, aucun traceur marketing, aucun pixel de réseau social, aucune revente de données. Le site ne dépose aucun cookie non essentiel : il n’y a donc pas de consentement à recueillir, et pas de bandeau à afficher.
Aucune donnée sensible au sens de l’article 9 du RGPD n’est collectée, et le site ne s’adresse pas aux mineurs de moins de quinze ans.
Finalités et bases légales
- Servir les pages et assurer la sécurité du site(journaux techniques) : intérêt légitime, article 6.1.f du RGPD. L’intérêt poursuivi est de maintenir le site disponible et de détecter les abus, tels qu’une attaque ou un pic de trafic automatisé.
- Répondre à un message (email de contact) : exécution d’une demande que vous initiez, article 6.1.b du RGPD lorsqu’elle porte sur une prestation, intérêt légitime, article 6.1.f, dans les autres cas.
- Comprendre quelles pages sont lues (mesure d’audience agrégée, sans cookie) : intérêt légitime, article 6.1.f, exempté de consentement puisque aucun identifiant n’est stocké sur votre terminal.
Aucune décision automatisée ni aucun profilage n’est effectué à partir de ces données.
Durées de conservation
- Messages de contact : 12 mois à compter du dernier échange, puis suppression. Les échanges qui donnent lieu à une relation commerciale sont conservés au titre des obligations comptables et fiscales, soit dix ans pour les pièces justificatives.
- Journaux techniques : environ 30 jours, selon la politique de rétention de l’hébergeur, puis purge automatique.
- Mesure d’audience : données agrégées uniquement, sans donnée individuelle à conserver ni à effacer.
Destinataires
Vos données ne sont ni vendues, ni louées, ni cédées. Elles sont accessibles à moi seul, et aux sous-traitants techniques strictement nécessaires au fonctionnement du site :
- Vercel Inc. (440 N Barranca Avenue #4133, Covina, CA 91723, USA) : hébergement, diffusion des pages, journaux techniques, mesure d’audience.
- Mon fournisseur de messagerie : acheminement et conservation des emails que vous m’envoyez.
- Upstash : stockage du compteur de réactions, qui ne contient aucune donnée personnelle.
Chacun agit sur instruction, dans le cadre d’un contrat de sous-traitance au sens de l’article 28 du RGPD.
Transferts hors Union européenne
Vercel Inc. est une société de droit américain. Certains traitements, notamment les journaux techniques, peuvent donc impliquer un transfert de données hors de l’Union européenne.
Ces transferts sont encadrés par les clauses contractuelles typesde la Commission européenne (décision 2021/914), complétées par les mesures techniques de l’hébergeur : chiffrement en transit et au repos, cloisonnement des accès. Aucune donnée n’est transférée vers un pays tiers en dehors de ce cadre.
Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, d’opposition au traitement fondé sur l’intérêt légitime, et de portabilité de vos données.
Pour exercer l’un de ces droits, écrivez à hello@dupflo.dev ; une adresse postale est communiquée sur demande. Une réponse vous sera apportée dans un délai d’un mois, prolongeable de deux mois si la demande est complexe, auquel cas vous en serez informé. Un justificatif d’identité peut être demandé en cas de doute raisonnable sur l’identité du demandeur.
Si la réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne : cnil.fr/fr/plaintes.
Sécurité
Le site est servi exclusivement en HTTPS, avec HSTS : un navigateur qui l’a visité une fois refuse ensuite toute connexion non chiffrée. Les en-têtes de sécurité usuels sont en place, notamment contre l’inclusion du site dans un cadre tiers et contre l’interprétation abusive des types de contenu.
Les pages sont pré-générées et servies en statique : il n’y a ni base de données de visiteurs, ni compte utilisateur, ni session, donc aucune donnée d’authentification à protéger. Les accès aux outils d’administration, dépôt de code et hébergement, sont protégés par authentification à deux facteurs.
Modifications
Cette politique peut être mise à jour pour suivre l’évolution du site ou de la réglementation. La version en vigueur est celle publiée sur cette page, dont la date de mise à jour figure ci-dessous.
Dernière mise à jour : 25 septembre 2026