Politique de confidentialité
Cette politique décrit le traitement des données personnelles sur liinko.link, conformément au règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.
1. Responsable de traitement
Le responsable de traitement est la personne physique qui édite le site sous le nom de projet « CYDigital ». Ce nom ne désigne pas une personne morale : les demandes doivent être adressées à contact@cydigital.fr.
Liinko est un projet personnel gratuit, sans finalité commerciale. Le RGPD s'applique néanmoins : le service est ouvert au public et traite les données d'autres personnes, ce qui exclut l'exemption d'activité strictement personnelle ou domestique (art. 2.2.c). Aucun délégué à la protection des données n'a été désigné, le service n'entrant dans aucun cas de désignation obligatoire. L'identité civile et l'adresse postale de l'éditeur, non publiées au titre de l'article 6-III-2 de la LCEN, sont communiquées sur demande motivée adressée à contact@cydigital.frainsi qu'à toute autorité qui en fait la demande.
2. Données collectées
- Compte : adresse email et mot de passe (stocké uniquement sous forme de condensat, jamais en clair), date de création, date de dernière connexion.
- Profil public : pseudo, bio, statut de disponibilité, thème, avatar, bannière, blocs de la page (titres, textes, liens, réseaux sociaux, images, vidéos, lecteurs musicaux).
- Mode pro, s'il est activé : CV au format PDF, compétences, projets (titre, description, lien, image).
- Statistiques de fréquentation : compteur de vues cumulées et horodatage de chaque visite d'une page publique. Aucune adresse IP, aucun identifiant de visiteur, aucun agent utilisateur n'est enregistré : ces statistiques ne permettent pas d'identifier les visiteurs.
- Signalements : motif, commentaire libre facultatif, page visée et date. Les signalements sont anonymes : aucune donnée d'identification de l'auteur du signalement n'est collectée.
- Mesure d'audience du site : statistiques agrégées fournies par Vercel Analytics, sans cookie ni identifiant persistant (voir la politique cookies).
Aucune donnée sensible au sens de l'article 9 du RGPD n'est demandée. N'en publie pas sur ta page : son contenu est public.
3. Finalités et bases légales
- Création et gestion du compte, authentification
- Exécution du contrat que constituent les CGU (art. 6.1.b RGPD).
- Publication et affichage de ta page publique
- Exécution du contrat (art. 6.1.b RGPD).
- Statistiques de fréquentation de ta page
- Intérêt légitime à fournir à chaque utilisateur une mesure basique de l'audience de sa page (art. 6.1.f RGPD), avec des données non identifiantes.
- Modération, traitement des signalements, sécurité
- Obligation légale de retrait des contenus illicites et intérêt légitime à protéger le service et ses utilisateurs (art. 6.1.c et 6.1.f RGPD).
4. Durées de conservation
- Compte et contenus : conservés tant que le compte existe, puis supprimés à la suppression du compte.
- Horodatages de visites : supprimés automatiquement au bout de 90 jours.
- Signalements : conservés le temps de leur traitement, puis jusqu'à 1 an à des fins de preuve en cas de contestation ou de récidive.
- Journaux techniques des hébergeurs : selon leurs propres politiques, à des fins de sécurité.
5. Destinataires et sous-traitants
Tes données ne sont ni vendues, ni louées, ni utilisées à des fins publicitaires. Elles sont accessibles à l'éditeur et aux sous-traitants techniques suivants, qui agissent sur instruction et dans le cadre d'un accord de traitement :
- Supabase, Inc. — Base de données, authentification et stockage des fichiers. Union européenne (région de la base) — société de droit singapourien. Politique de confidentialité.
- Vercel Inc. — Hébergement, diffusion des pages et mesure d’audience agrégée. États-Unis — clauses contractuelles types (CCT) et DPF. Politique de confidentialité.
Les contenus de ta page publique sont, par nature, accessibles à toute personne connaissant ton pseudo, ainsi qu'aux moteurs de recherche.
6. Transferts hors Union européenne
Certains sous-traitants sont établis hors de l'Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par le cadre de protection des données UE–États-Unis (Data Privacy Framework).
7. Tes droits
Tu disposes des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de tes données, ainsi que du droit de définir des directives sur leur sort après ton décès.
- Accès et rectification : la quasi-totalité de tes données est consultable et modifiable directement depuis ton tableau de bord.
- Effacement : tu peux supprimer chaque contenu depuis le tableau de bord, ou demander la suppression complète de ton compte à contact@cydigital.fr ; elle est définitive.
- Autres droits : écris à contact@cydigital.fr. Une réponse est apportée dans un délai maximal d'un mois.
En cas de désaccord, tu peux introduire une réclamation auprès de la CNIL, cnil.fr/fr/plaintes — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
8. Sécurité
Les échanges sont chiffrés en HTTPS. Les mots de passe sont stockés sous forme de condensats par le fournisseur d'authentification. L'accès aux données est cloisonné par utilisateur au niveau de la base (Row Level Security) : chaque compte ne peut modifier que ses propres données.
9. Mineurs
Le service n'est pas destiné aux moins de 15 ans sans autorisation parentale (voir les CGU). Tout compte signalé comme appartenant à un enfant en deçà de cet âge, sans autorisation, est supprimé.
10. Modifications
Cette politique peut évoluer. Toute modification substantielle est signalée sur le service, et la date de dernière mise à jour figure en bas de cette page.
Dernière mise à jour : 9 septembre 2026