Légal

Politique de confidentialité

Dernière mise à jour : 24 août 2026

Qui sommes-nous

mysaas.blog est édité par Cédric Tournier, entrepreneur individuel exerçant sous le nom commercial Avalonia, immatriculé sous le numéro 533 501 839 R.C.S. Paris, dont l'établissement principal est situé au 50 rue Saint-André des Arts, 75006 Paris, France.

Cédric Tournier, exerçant sous le nom commercial Avalonia, agit en qualité de responsable du traitement au sens du Règlement (UE) 2016/679 (RGPD) pour l'ensemble des données personnelles collectées via la plateforme mysaas.blog.

Données collectées

Nous collectons les données suivantes selon les actions réalisées sur la plateforme.

Compte et authentification

Adresse email (obligatoire), nom d'affichage (optionnel), avatar (optionnel), token de connexion magic link (temporaire, expire en 15 minutes), identifiant de credential mot de passe pour les comptes reviewer dédiés générés par un administrateur, libellé, attribution, expiration et révocation de l'accès, et données de session (adresse IP, user-agent du navigateur). Les mots de passe sont stockés sous forme de hash irréversible.

Profil public

Nom d'utilisateur, biographie, URL de site personnel, liens vers vos profils Twitter/X, GitHub, LinkedIn, lien de réservation (Calendly/Cal.com).

Contenu publié

Articles (build logs) : titre, contenu, extrait, tags, date de publication. Commentaires publiés sur les articles. Événements analytics first-party sur les pages founder/posts et liens sortants (vues, clics, temps engagé estimé, source d'acquisition, données techniques de visite).

Paiement et droit d’accès

Identifiant client Stripe, identifiants de session Checkout et de paiement, montant, devise, statut du paiement, preuve du consentement à l’accès immédiat, dates de début et d’expiration du pass, et éventuelle date de révocation. Nous ne stockons pas le numéro complet de votre carte.

Lectures qualifiées et revenus des auteurs

Pour répartir le montant net d’un pass, nous enregistrons l’identifiant du lecteur connecté, du pass, de l’article et de son auteur, ainsi que la durée d’activité visible et la profondeur maximale de lecture. Une même combinaison article/pass ne compte qu’une fois. Nous conservons également les calculs d’allocation, leur statut et les références de versement ou de reprise.

Compte de versement auteur

Stripe collecte directement les informations d’identité, d’entreprise et de compte bancaire nécessaires à ses vérifications. mysaas.blog conserve l’identifiant du compte Stripe connecté, l’état des capacités de transfert et de versement, le nombre d’informations restant à fournir et les références des transferts. Nous ne stockons pas vos coordonnées bancaires complètes.

Données d'authentification via tiers

Si vous choisissez de vous connecter via Google ou GitHub, nous recevons votre identifiant, email et nom depuis ces services. Aucun autre accès à vos comptes n'est demandé.

Assistants IA et MCP

Lorsque vous connectez un hôte MCP (par exemple ChatGPT), nous traitons le contenu des appels d'outils, les résultats, les fichiers ou URL d'images fournis pour import, les scopes OAuth accordés et les métadonnées techniques nécessaires à la sécurité. Les clés et tokens ne sont jamais demandés dans le texte de la conversation.

Base légale et finalités

Exécution du contrat (art. 6.1.b RGPD)

Gestion de votre compte, authentification par magic link, publication de vos articles et commentaires, affichage de votre profil public, traitement de l’achat, fourniture du pass expertise, calcul des revenus d’auteur et exécution des versements.

Intérêt légitime (art. 6.1.f RGPD)

Mesure d'audience first-party (vues/clics, temps engagé estimé, attribution source, dimensions techniques), sécurité et prévention de la fraude, amélioration de la plateforme.

Partage avec des tiers

Nous ne vendons ni ne louons vos données. Nous faisons appel à des sous-traitants techniques pour opérer la plateforme.

Stripe

Prestataire de paiement et de versement aux auteurs

Email, identifiants client/paiement ou compte connecté, montant, devise, statut du paiement ou du versement, données d’identité et bancaires requises par Stripe, et données techniques de prévention de la fraude. Les données de carte et de compte bancaire sont saisies et traitées directement par Stripe.

UseSend

Prestataire d'envoi d'emails transactionnels

Adresse email — uniquement pour l'envoi du magic link de connexion.

Cloudflare R2

Stockage de fichiers

Fichiers uploadés (avatars, images dans les articles).

Google (OAuth)

Authentification optionnelle

Email et identifiant Google si vous choisissez cette méthode de connexion.

GitHub (OAuth)

Authentification optionnelle

Email et identifiant GitHub si vous choisissez cette méthode de connexion.

OpenAI / ChatGPT (MCP)

Hôte d'assistant connecté

Données de la demande, contenus éditoriaux, résultats des tools et métadonnées OAuth lorsque vous connectez ChatGPT ou un autre hôte MCP. L'hôte applique aussi sa propre politique de confidentialité.

OpenRouter (traduction IA)

Prestataire de génération de traduction

Texte source, titre, extrait et HTML envoyés uniquement lorsque vous demandez une traduction IA. OpenRouter peut router la requête vers le modèle configuré; consultez leurs conditions pour les traitements en aval.

Vos données peuvent également être divulguées si la loi l'exige ou pour protéger nos droits légaux.

Durée de conservation

Vos données sont conservées pendant toute la durée d'activité de votre compte. À la suppression de votre compte, le profil, les articles, commentaires et sessions sont supprimés, sous réserve des données de transaction, d’allocation, de lutte contre la fraude et de versement que nous devons conserver pour respecter nos obligations légales ou défendre nos droits.

Les tokens magic link expirent automatiquement après 15 minutes et sont invalidés après utilisation. Les grants OAuth restent actifs jusqu'à leur révocation, leur expiration ou la suppression du compte. Les journaux de sécurité OAuth et les clés d'idempotence sont conservés le temps nécessaire à la sécurité, au support et à la déduplication (les clés d'idempotence expirent après sept jours). Les données de transaction et justificatifs associés sont conservés pendant les durées imposées par les obligations comptables, fiscales et de preuve applicables, même après la suppression du compte lorsque la loi l'exige.

Vos droits RGPD

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles.

Droit d'accès — Obtenir une copie des données que nous détenons sur vous.
Droit de rectification — Corriger des données inexactes ou incomplètes.
Droit à l'effacement — Demander la suppression de vos données. Vous pouvez aussi le faire directement depuis votre compte.
Droit à la portabilité — Recevoir vos données dans un format structuré et lisible par machine.
Droit d'opposition — Vous opposer au traitement fondé sur notre intérêt légitime.
Droit à la limitation — Demander la suspension temporaire du traitement de vos données.

Pour exercer ces droits, contactez-nous à legal@mysaas.blog. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (cnil.fr).

Cookies et analytics

mysaas.blog utilise une analytics first-party pour mesurer l'audience et les conversions (SaaS + posts), avec les caractéristiques suivantes :

›

Tracking first-party des événements (vues/clics SaaS + posts)

›

Mesure du temps engagé estimé sur les pages publiques

›

Attribution source (UTM > referrer > direct)

›

Enrichissement technique (IP, user-agent, device, geo)

›

Filtrage trafic humain/bot au niveau analytics

›

Qualification des lectures payantes : article, pass, auteur, durée visible et profondeur de lecture

Des cookies de session sont utilisés uniquement pour maintenir votre connexion au compte. Ces cookies sont strictement nécessaires au fonctionnement du service. Le tracking analytics first-party repose principalement sur les requêtes HTTP (headers + paramètres URL) et est opéré sur la base de l'intérêt légitime. La qualification d’une lecture payante ne s’active que pour un lecteur connecté disposant d’un pass actif ; elle mesure le temps pendant lequel la page est visible et la profondeur de lecture, sans enregistrer les frappes clavier ni le contenu d’autres pages.

Sécurité

Nous mettons en œuvre des mesures techniques appropriées pour protéger vos données : chiffrement des communications (HTTPS), tokens d'authentification à usage unique et à durée de vie limitée, mots de passe reviewer stockés uniquement sous forme de hash, sessions et grants OAuth révocables, et accès à la base de données restreint. L'authentification se fait par lien magique, OAuth ou par mot de passe pour un compte reviewer dédié.

Modifications

Nous pouvons mettre à jour cette politique à tout moment. La date de dernière mise à jour est indiquée en haut de cette page. En cas de modification substantielle, nous vous en informerons par email. L'utilisation continue de la plateforme après notification vaut acceptation de la nouvelle politique.

Contact

Pour toute question relative à cette politique ou pour exercer vos droits :

Avalonia — Cédric Tournier, entrepreneur individuel

533 501 839 R.C.S. Paris · 50 rue Saint-André des Arts

75006 Paris, France

legal@mysaas.blog