dc doublecontrainte

Documents légaux

Politique de confidentialité

Version du 24 juin 2026. Conforme au Règlement Général sur la Protection des Données (RGPD, règlement UE 2016/679) et à la nouvelle Loi fédérale suisse sur la protection des données (nLPD, entrée en vigueur 1er septembre 2023).

1. Responsable du traitement

doublecontrainte.fr, raison individuelle inscrite au Registre du commerce du canton de Genève (Suisse).

Contact : contact@doublecontrainte.fr.

Coordonnées complètes dans les mentions légales.

2. Données collectées

doublecontrainte.fr collecte les données personnelles suivantes, exclusivement aux fins listées en section 3 :

  • Demande depuis la landing : une douleur choisie parmi les options affichées, ton adresse courriel, la source d'inscription et le profil de parcours. Accord requis (case à cocher avant envoi). La demande est enregistrée par Cloudflare afin d'envoyer le chapitre correspondant par email.
  • Inscription à la lettre : adresse courriel, source d'inscription, consentement, métadonnées techniques anti-abus et statut d'abonnement. Accord requis (case à cocher avant envoi). Chaque lettre contient un lien de désinscription.
  • Formulaire de contact : nom, adresse courriel, sujet, message, consentement de contact et métadonnées techniques anti-abus. La demande est transmise par Cloudflare à Google Apps Script, puis envoyée en email interne à la boîte Gmail pro afin d'y répondre.
  • Email demandé : si tu coches la case du formulaire, le site envoie le chapitre gratuit qui correspond à ce que tu as choisi. Cet email peut contenir un lien vers le livre complet si une offre est disponible. Tu peux te désinscrire via le lien présent dans l'email.
  • Réponses par email : si tu réponds à un email, ton message arrive sur la boîte Gmail pro. Il peut être lu, classé et préparé afin de te répondre.
  • Achat du livre : si tu achètes le livre numérique sur une page dédiée ou via un lien de paiement, le paiement est traité par Stripe. Aucune donnée de carte bancaire n'est conservée par doublecontrainte.fr.
  • Analytics agrégés : Cloudflare Web Analytics, sans cookies, sans tracking individuel, métriques agrégées uniquement.
  • Mesure de parcours (first-party) : des événements anonymes de navigation (page affichée, choix de douleur, formulaire validé, chapitre routé) sont envoyés à notre propre endpoint, sans cookie. Ils ne contiennent ni ton email, ni ton adresse IP brute, seulement le type d'action, un identifiant de session aléatoire (effacé à la fermeture de l'onglet), l'horodatage, le chemin de page et le user-agent tronqué. Rétention : 90 jours. Finalité : améliorer le parcours.

3. Finalités du traitement

  • Recevoir ton choix de douleur et envoyer le chapitre correspondant par email
  • Envoyer la lettre d'Antoine Marchal si tu t'y inscris explicitement
  • Envoyer le chapitre demandé par email si tu as coché la case d'accord du formulaire
  • Adapter ou interrompre l'automatisation si un message signale une situation de détresse aiguë
  • Gérer les réponses reçues par email et préparer une réponse adaptée
  • Facturer le livre numérique uniquement si une page ou un lien de paiement dédié est utilisé
  • Mesurer l'usage agrégé du site (Cloudflare Analytics, sans tracking individuel)
  • Répondre aux demandes de support à contact@doublecontrainte.fr
  • Respecter les obligations légales et comptables (conservation des justificatifs de paiement 10 ans selon le droit comptable suisse)

4. Bases légales (article 6 RGPD)

  • Article 6.1.b, Exécution de la demande : utilisation de l'adresse email pour envoyer le chapitre demandé depuis le formulaire.
  • Article 6.1.a, Consentement explicite : envoi du chapitre demandé, information éventuelle sur le livre complet et lettre email demandée, avec désinscription possible.
  • Article 6.1.c, Obligation légale : conservation des justificatifs comptables
  • Article 6.1.f, Intérêt légitime : mesure d'audience agrégée (Cloudflare Analytics sans cookies) et amélioration éditoriale du site hors données client.

5. Sous-traitants et transferts

doublecontrainte.fr utilise les sous-traitants suivants :

  • Google / Gmail professionnel et Apps Script, envoi des emails demandés, réception et traitement des réponses par email. Politique : policies.google.com/privacy. Données transmises : adresse courriel, douleur choisie, source d'inscription, contenu des emails envoyés volontairement, métadonnées de message.
  • Stripe Payments Europe, Limited (Irlande), traitement des paiements du livre numérique uniquement si un checkout dédié est utilisé. Certifié PCI DSS niveau 1. Politique : stripe.com/fr/privacy. Données transmises : courriel, montant, métadonnées techniques. Localisation : Union européenne.
  • Cloudflare, Inc. (101 Townsend Street, San Francisco, CA, États-Unis), hébergement, Web Analytics sans cookies, protection anti-abus et Turnstile sur les formulaires. Turnstile peut fonctionner en mode invisible, sans défi visuel affiché. Conforme Data Privacy Framework UE-US (DPF) pour les transferts. Politique : cloudflare.com/privacypolicy. Addendum Turnstile : Privacy Addendum for Cloudflare Turnstile. Données transmises : logs serveurs (IPs anonymisées sur 90 jours), métriques agrégées, signaux techniques anti-bot, hash temporaire d'adresse IP pour limiter les abus sur les formulaires.

Aucune donnée personnelle n'est revendue, louée ou cédée à des tiers à des fins commerciales.

6. Durée de conservation

  • Données de parcours localStorage : paramètres UTM de provenance, conservés dans ton navigateur et purgeables en effaçant ton cache.
  • Données d'inscription email (Gmail pro / Apps Script) : 3 ans à compter de la dernière interaction. Suppression périodique via les outils Gmail et la purge locale.
  • Données d'abonnement à la lettre : jusqu'à la désinscription, puis conservation minimale du hash d'adresse nécessaire à la preuve et à la prise en compte de l'opposition.
  • Réponses par email (Gmail pro) : 3 ans à compter de la dernière interaction, sauf demande de suppression ou obligation légale contraire.
  • Données d'achat (Stripe + base interne) : 10 ans (durée de conservation comptable selon le droit suisse, art. 958f CO).
  • Logs serveurs Cloudflare : 90 jours, IPs anonymisées.

7. Tes droits (RGPD + nLPD)

Conformément au RGPD (articles 15 à 22) et à la nLPD suisse, tu disposes des droits suivants :

  • Droit d'accès, connaître quelles données nous détenons sur toi
  • Droit de rectification, corriger une donnée inexacte
  • Droit à l'effacement (« droit à l'oubli »), demander la suppression de tes données (sous réserve des obligations comptables)
  • Droit à la portabilité, récupérer tes données dans un format structuré
  • Droit d'opposition, t'opposer au traitement pour intérêt légitime
  • Droit à la limitation, demander la suspension temporaire du traitement
  • Droit de retrait du consentement à tout moment, sans incidence sur la licéité du traitement antérieur

Pour exercer ces droits, écris à contact@doublecontrainte.fr avec une preuve d'identité. Réponse sous 30 jours maximum (délai légal RGPD).

8. Cookies et traceurs

doublecontrainte.fr n'utilise aucun cookie publicitaire et aucun tracker tiers (pas de Google Analytics, pas de Facebook Pixel, pas de remarketing).

Les seuls éléments stockés dans ton navigateur sont :

  • localStorage doublecontrainte_utm : paramètres UTM de provenance (pour attribuer correctement la source si tu t'inscris)
  • sessionStorage dc_sid : identifiant de session aléatoire pour la mesure de parcours anonyme (expire à la fermeture de l'onglet)
  • Cookie de session Stripe uniquement si un checkout dédié est utilisé (Stripe est PCI DSS niveau 1)

Cloudflare Web Analytics fonctionne sans cookies et sans empreinte de navigateur, c'est un choix délibéré pour respecter ta vie privée.

9. Sécurité

Mesures techniques en place :

  • HTTPS forcé sur l'intégralité du site (HSTS preload, TLS 1.3)
  • Content Security Policy stricte (CSP) bloquant l'injection de scripts tiers
  • Hébergement Cloudflare avec protection DDoS automatique
  • Aucun stockage de cartes bancaires (déléguées à Stripe certifié PCI DSS)
  • Mots de passe et clés API stockés en variables d'environnement chiffrées (Cloudflare secrets)
  • Anti-spam via honeypot sur tous les formulaires

10. Données sensibles et phase critique

Les réponses libres et les emails peuvent contenir des informations intimes ou émotionnelles. Ces données sont traitées comme sensibles au sens pratique du service, même si elles sont données volontairement.

Traitement de ces données :

  • La douleur choisie, le chapitre envoyé et les emails envoyés volontairement peuvent être traités via Gmail professionnel afin d'assurer l'envoi demandé et les réponses éventuelles.
  • Aucune vente automatique n'est déclenchée par une réponse émotionnelle ou un signal de sécurité.
  • Si un message laisse apparaître une détresse aiguë, l'automatisation peut être interrompue et le cas peut être orienté vers une revue humaine ou des ressources d'urgence.

11. Mineurs

doublecontrainte.fr est destiné aux adultes majeurs (18 ans et plus). Aucune donnée n'est sciemment collectée auprès de mineurs. Si tu es parent ou tuteur et constates qu'un mineur a renseigné des données, écris à contact@doublecontrainte.fr pour suppression immédiate.

12. Réclamations

Pour les utilisateurs résidant dans l'Union européenne, en cas de réclamation non résolue par notre équipe support, tu peux saisir l'autorité de contrôle de ton pays de résidence (en France : la CNIL, cnil.fr).

Pour les utilisateurs résidant en Suisse, l'autorité compétente est le Préposé fédéral à la protection des données et à la transparence (PFPDT, edoeb.admin.ch).

13. Modifications

Cette politique peut évoluer. Les utilisateurs abonnés sont informés par courriel 30 jours avant toute modification substantielle. La version applicable est datée en haut de cette page.

14. Contact

Pour toute question relative à la présente politique ou à tes données personnelles : contact@doublecontrainte.fr. Réponse sous 30 jours maximum (délai RGPD).