CURSUS MAGISTER est une plateforme d'étude privée. Cette page décrit, sans détour ni langue de bois, quelles données nous collectons, pourquoi, combien de temps nous les gardons, et ce que vous pouvez en exiger. Elle s'applique à l'ensemble du site.
1. Responsable du traitement
Le responsable du traitement est l'administrateur du site, dont les coordonnées figurent dans les mentions légales. Toute demande relative à vos données doit lui être adressée par email.
2. Données collectées
Nous collectons uniquement ce qui est nécessaire au service :
- Compte— adresse email, pseudo, mot de passe (haché par Supabase Auth ; nous n'y avons jamais accès en clair).
- Progression — lectures commencées et scellées, lots débloqués, tentatives et résultats aux épreuves (QCM), niveau pédagogique dérivé.
- Journal magique— les notes que vous rédigez module par module. Elles sont privées : aucun autre utilisateur ne peut les lire. L'administrateur technique de la base de données peut y accéder en cas de nécessité (maintenance, obligation légale) ; il ne les consulte pas par habitude.
- Commentaires — leur contenu, la date, votre pseudo et votre adresse IP (voir la section suivante, importante).
Nous ne collectons ni données de navigation à des fins publicitaires, ni statistiques d'audience tierces, ni données démographiques.
3. Commentaires et adresse IP
Cette section mérite votre attention avant toute publication :
- Lorsque vous publiez un commentaire, votre adresse IP est enregistrée à des fins de sécurité et de modération. Elle n’est jamais affichée aux autres membres et n’est accessible que depuis l’interface d’administration protégée.
- Vous ne pouvez ni modifier ni supprimer vos commentaires après publication. Seul l'administrateur peut les modérer ou les retirer.
- Cette information vous est rappelée sous le formulaire avant chaque publication.
Ne publiez rien que vous ne souhaitiez voir durablement associé à votre pseudo. Si un commentaire vous cause un préjudice réel, adressez une demande motivée à l’administrateur — sans préjudice de vos droits légaux décrits à la section 7.
4. Cookies
Le site n'utilise que des cookies de session, strictement nécessaires à l'authentification (Supabase Auth). Aucun cookie publicitaire, aucun traceur tiers, aucune mesure d'audience externe. C'est pourquoi aucun bandeau de consentement n'est requis : il n'y a rien à consentir, seulement de quoi rester connecté.
5. Hébergement et sous-traitants
Deux prestataires techniques traitent vos données pour notre compte :
- Vercel — hébergement de l'application (rendu des pages, journaux techniques de courte durée).
- Supabase — base de données, authentification et stockage des fichiers.
La région d'hébergement du projet peut être située dans l'Union européenne selon la configuration retenue. Lorsque des transferts hors UE ont lieu, ils sont encadrés par les clauses contractuelles types de la Commission européenne, intégrées aux contrats de ces prestataires.
6. Durées de conservation
- Compte, progression, journal— conservés tant que votre compte existe ; supprimés avec lui.
- Commentaires — conservés pendant la durée de vie du compte, sauf retrait par l’administrateur ou demande fondée. Les adresses IP associées sont isolées du contenu public et conservées au maximum douze mois à des fins de sécurité, puis supprimées.
- Journaux d'administration (audit) — conservés à des fins de sécurité, accessibles au seul administrateur.
7. Vos droits (RGPD)
Conformément au Règlement général sur la protection des données, vous disposez des droits suivants :
- droit d'accès aux données vous concernant ;
- droit de rectification (email, pseudo) ;
- droit à l'effacement — la suppression de votre compte et des données qui y sont liées ;
- droit à la limitation et à l'opposition ;
- droit à la portabilité des données que vous avez fournies.
Pour exercer ces droits, contactez l'administrateur à l'adresse indiquée dans les mentions légales. Une réponse vous sera apportée dans un délai d'un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr) si vous estimez que vos droits ne sont pas respectés.
8. Sécurité
Les accès à la base de données sont cloisonnés par des règles de sécurité au niveau des lignes (Row Level Security) : chaque utilisateur ne peut lire que ce qui lui est destiné. Les échanges sont chiffrés en transit (HTTPS), les mots de passe hachés, et les opérations d'administration journalisées.
9. Évolution de cette politique
Toute modification substantielle de cette politique sera signalée sur cette page, avec mise à jour de la date en tête de document.