Légal
Politique de confidentialité
Dernière mise à jour : 24 août 2026
Qui sommes-nous
mysaas.blog est édité par Cédric Tournier, entrepreneur individuel exerçant sous le nom commercial Avalonia, immatriculé sous le numéro 533 501 839 R.C.S. Paris, dont l'établissement principal est situé au 50 rue Saint-André des Arts, 75006 Paris, France.
Cédric Tournier, exerçant sous le nom commercial Avalonia, agit en qualité de responsable du traitement au sens du Règlement (UE) 2016/679 (RGPD) pour l'ensemble des données personnelles collectées via la plateforme mysaas.blog.
Données collectées
Nous collectons les données suivantes selon les actions réalisées sur la plateforme.
Compte et authentification
Adresse email (obligatoire), nom d'affichage (optionnel), avatar (optionnel), token de connexion magic link (temporaire, expire en 15 minutes), identifiant de credential mot de passe pour les comptes reviewer dédiés générés par un administrateur, libellé, attribution, expiration et révocation de l'accès, et données de session (adresse IP, user-agent du navigateur). Les mots de passe sont stockés sous forme de hash irréversible.
Profil public
Nom d'utilisateur, biographie, URL de site personnel, liens vers vos profils Twitter/X, GitHub, LinkedIn, lien de réservation (Calendly/Cal.com).
Contenu publié
Articles (build logs) : titre, contenu, extrait, tags, date de publication. Commentaires publiés sur les articles. Événements analytics first-party sur les pages founder/posts et liens sortants (vues, clics, temps engagé estimé, source d'acquisition, données techniques de visite).
Paiement et droit d’accès
Identifiant client Stripe, identifiants de session Checkout et de paiement, montant, devise, statut du paiement, preuve du consentement à l’accès immédiat, dates de début et d’expiration du pass, et éventuelle date de révocation. Nous ne stockons pas le numéro complet de votre carte.
Lectures qualifiées et revenus des auteurs
Pour répartir le montant net d’un pass, nous enregistrons l’identifiant du lecteur connecté, du pass, de l’article et de son auteur, ainsi que la durée d’activité visible et la profondeur maximale de lecture. Une même combinaison article/pass ne compte qu’une fois. Nous conservons également les calculs d’allocation, leur statut et les références de versement ou de reprise.
Compte de versement auteur
Stripe collecte directement les informations d’identité, d’entreprise et de compte bancaire nécessaires à ses vérifications. mysaas.blog conserve l’identifiant du compte Stripe connecté, l’état des capacités de transfert et de versement, le nombre d’informations restant à fournir et les références des transferts. Nous ne stockons pas vos coordonnées bancaires complètes.
Données d'authentification via tiers
Si vous choisissez de vous connecter via Google ou GitHub, nous recevons votre identifiant, email et nom depuis ces services. Aucun autre accès à vos comptes n'est demandé.
Assistants IA et MCP
Lorsque vous connectez un hôte MCP (par exemple ChatGPT), nous traitons le contenu des appels d'outils, les résultats, les fichiers ou URL d'images fournis pour import, les scopes OAuth accordés et les métadonnées techniques nécessaires à la sécurité. Les clés et tokens ne sont jamais demandés dans le texte de la conversation.
Base légale et finalités
Exécution du contrat (art. 6.1.b RGPD)
Gestion de votre compte, authentification par magic link, publication de vos articles et commentaires, affichage de votre profil public, traitement de l’achat, fourniture du pass expertise, calcul des revenus d’auteur et exécution des versements.
Intérêt légitime (art. 6.1.f RGPD)
Mesure d'audience first-party (vues/clics, temps engagé estimé, attribution source, dimensions techniques), sécurité et prévention de la fraude, amélioration de la plateforme.
Partage avec des tiers
Nous ne vendons ni ne louons vos données. Nous faisons appel à des sous-traitants techniques pour opérer la plateforme.
Stripe
Prestataire de paiement et de versement aux auteurs
Email, identifiants client/paiement ou compte connecté, montant, devise, statut du paiement ou du versement, données d’identité et bancaires requises par Stripe, et données techniques de prévention de la fraude. Les données de carte et de compte bancaire sont saisies et traitées directement par Stripe.
UseSend
Prestataire d'envoi d'emails transactionnels
Adresse email — uniquement pour l'envoi du magic link de connexion.
Cloudflare R2
Stockage de fichiers
Fichiers uploadés (avatars, images dans les articles).
Google (OAuth)
Authentification optionnelle
Email et identifiant Google si vous choisissez cette méthode de connexion.
GitHub (OAuth)
Authentification optionnelle
Email et identifiant GitHub si vous choisissez cette méthode de connexion.
OpenAI / ChatGPT (MCP)
Hôte d'assistant connecté
Données de la demande, contenus éditoriaux, résultats des tools et métadonnées OAuth lorsque vous connectez ChatGPT ou un autre hôte MCP. L'hôte applique aussi sa propre politique de confidentialité.
OpenRouter (traduction IA)
Prestataire de génération de traduction
Texte source, titre, extrait et HTML envoyés uniquement lorsque vous demandez une traduction IA. OpenRouter peut router la requête vers le modèle configuré; consultez leurs conditions pour les traitements en aval.
Vos données peuvent également être divulguées si la loi l'exige ou pour protéger nos droits légaux.
Durée de conservation
Vos données sont conservées pendant toute la durée d'activité de votre compte. À la suppression de votre compte, le profil, les articles, commentaires et sessions sont supprimés, sous réserve des données de transaction, d’allocation, de lutte contre la fraude et de versement que nous devons conserver pour respecter nos obligations légales ou défendre nos droits.
Les tokens magic link expirent automatiquement après 15 minutes et sont invalidés après utilisation. Les grants OAuth restent actifs jusqu'à leur révocation, leur expiration ou la suppression du compte. Les journaux de sécurité OAuth et les clés d'idempotence sont conservés le temps nécessaire à la sécurité, au support et à la déduplication (les clés d'idempotence expirent après sept jours). Les données de transaction et justificatifs associés sont conservés pendant les durées imposées par les obligations comptables, fiscales et de preuve applicables, même après la suppression du compte lorsque la loi l'exige.
Vos droits RGPD
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles.
Pour exercer ces droits, contactez-nous à legal@mysaas.blog. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (cnil.fr).
Sécurité
Nous mettons en œuvre des mesures techniques appropriées pour protéger vos données : chiffrement des communications (HTTPS), tokens d'authentification à usage unique et à durée de vie limitée, mots de passe reviewer stockés uniquement sous forme de hash, sessions et grants OAuth révocables, et accès à la base de données restreint. L'authentification se fait par lien magique, OAuth ou par mot de passe pour un compte reviewer dédié.
Modifications
Nous pouvons mettre à jour cette politique à tout moment. La date de dernière mise à jour est indiquée en haut de cette page. En cas de modification substantielle, nous vous en informerons par email. L'utilisation continue de la plateforme après notification vaut acceptation de la nouvelle politique.
Contact
Pour toute question relative à cette politique ou pour exercer vos droits :
Avalonia — Cédric Tournier, entrepreneur individuel
533 501 839 R.C.S. Paris · 50 rue Saint-André des Arts
75006 Paris, France
legal@mysaas.blog