Dernière mise à jour : 13 mai 2026.
Chez Moriginals, on prend la protection de tes données au sérieux. Cette page t'explique quelles données on collecte, pourquoi, et quels sont tes droits.
Responsable de traitement
Walid YOUSFI
Contact : contact@moriginals.org
Données collectées en navigation anonyme
Le site éditorial moriginals.org est 100 % statique (Static Site Generation). Quand tu navigues sans inscription, tu navigues anonymement : aucun tracker analytics, aucun cookie publicitaire, aucun forum communautaire.
Les seules informations envoyées au serveur sont celles transmises automatiquement par ton navigateur (adresse IP, user-agent, page demandée) pour servir le contenu HTML — non conservées au-delà des journaux serveur techniques (rotation 30 jours max, finalité sécurité).
Données collectées à l'inscription (F019)
L'inscription au compte gratuit Moriginals te donne accès aux guides et outils premium réservés aux inscrits (Phase D à venir).
- Email : pour authentifier ton compte et t'envoyer la confirmation d'inscription.
- Prénom : pour personnaliser tes emails et ton dashboard.
- Pays de résidence : pour adapter le contenu MRE à ton pays (France, Belgique, Pays-Bas, Canada, Allemagne, Italie, Espagne, Suisse).
- Mot de passe : jamais stocké en clair. Hashé avec
bcrypt(12 rounds, standard industrie) côté backend. - Aucune donnée personnelle exigée au-delà de ce minimum (pas de téléphone, pas d'adresse postale, pas de date de naissance).
Sous-traitant email transactionnel : Brevo (anciennement Sendinblue, France/UE) pour envoyer l'email de confirmation d'inscription. Brevo ne reçoit que ton email + prénom + le contenu du message de vérification, jamais ton mot de passe. Politique Brevo.
Base légale du traitement
- Consentement (article 6.1.a RGPD) : pour l'inscription au site Phase D et les cookies non strictement nécessaires (bannière Iubenda Phase B).
- Intérêt légitime (article 6.1.f RGPD) : pour la sécurité du site (détection de spam, abus).
Sous-traitants
- Iubenda SRL (Italie, UE) — Bannière de consentement cookie (CMP Ultimate). Iubenda traite uniquement les préférences de consentement, aucune donnée personnelle identifiante. Politique Iubenda.
- Brevo (France, UE) — Envoi d'emails transactionnels (confirmation d'inscription). Reçoit ton email + prénom uniquement. Politique Brevo.
- Hébergeur VPS (Union Européenne) — Hébergement du site statique et du backend auth (base SQLite). Journaux techniques uniquement, rotation 30 jours.
Tes droits RGPD
Tu disposes des 6 droits suivants sur tes données personnelles :
- Droit d'accès — tu peux obtenir confirmation du traitement de tes données et en demander une copie.
- Droit de rectification — tu peux corriger toute donnée inexacte te concernant.
- Droit à l'effacement — tu peux demander la suppression de tes données.
- Droit à la portabilité — tu peux récupérer tes données dans un format structuré lisible par machine.
- Droit d'opposition — tu peux t'opposer au traitement de tes données pour motifs légitimes.
- Droit à la limitation du traitement — tu peux demander la limitation du traitement dans certains cas.
Pour exercer tes droits, contacte contact@moriginals.org. Réponse sous 30 jours maximum (article 12 RGPD).
Cookies
- Bannière Iubenda : pose un cookie technique pour mémoriser ton choix de consentement. Strictement nécessaire pour la conformité RGPD. Ne nécessite pas de consentement préalable (article 82 ePrivacy).
- Cookie de session (inscription F019) : posé uniquement après ton login. Cookie
sessionJWT signé HS256,httpOnly(inaccessible au JavaScript navigateur),SameSite=Lax,Secure(HTTPS seulement),Domain=moriginals.org, durée 30 jours. Strictement nécessaire pour maintenir ton authentification. - Aucun cookie analytics, publicitaire ou tiers (canon Moriginals « pas de tracker »).
Délai de conservation
Navigation anonyme : journaux serveur 30 jours max (finalité sécurité, rotation automatique).
Compte inscrit : tes données de compte sont conservées tant que ton compte est actif. Si tu demandes la suppression de ton compte, tes données personnelles sont effacées sous 30 jours. En cas d'inactivité prolongée (2 ans sans connexion), on te préviendra par email avant toute suppression.
Transfert de données hors UE
Aucun transfert. Tous les sous-traitants sont basés en Union Européenne : Iubenda (Italie), Brevo (France), hébergeur VPS (UE). La base de données des comptes utilisateurs est stockée chiffrée sur le serveur européen.
Comment exercer tes droits ou poser une question
Contacte : contact@moriginals.org
Tu peux aussi déposer une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).