Politique de confidentialité
Animae est l’application des studios : cours, cartes, réservations, paiements. Cette politique décrit ce que le code fait aujourd’hui. Il n’y a pas de newsletter ni de formulaire de contact.
Deux rôles. Pour le compte de la gérante (nom, code école, mot de passe, facturation future d’Animae), l’éditeur d’Animae est responsable du traitement. Pour les élèves et les professeurs saisis par l’école, l’école est responsable et Animae est sous-traitant (accord de sous-traitance).
Responsable du traitement côté Animae : [À COMPLÉTER — nom, adresse]. Contact : animae.devbe@gmail.com.
1. Comptes
Données : prénom et nom, code école, mot de passe (stocké sous forme d’empreinte bcrypt, pas en clair), e-mail s’il est donné. But : ouvrir la session, réserver, rappeler un cours, retrouver un mot de passe. Base : contrat (le compte) ; l’e-mail de rappel n’est enregistré que s’il est saisi. Durée : tant que le compte existe. Suppression automatique après fermeture : [À COMPLÉTER — rien n’est programmé dans le code]. Accès : l’éditeur, l’école concernée, Supabase (base), Cloudflare (hébergement).
2. Élèves et professeurs créés par l’école
Données : prénom et nom, rôle (élève ou professeur), e-mail optionnel, cartes, réservations, présence. But : faire tourner l’école. Base : le contrat entre l’école et la personne, ou l’intérêt légitime de l’école à gérer ses cours — c’est l’école qui doit avoir cette base, pas Animae. Durée : tant que l’école garde la fiche. Accès : la gérante, les professeurs de l’école dans la limite de leur rôle, Supabase, Cloudflare.
3. Paiements Stripe
Quand une élève paie par carte, le paiement part chez Stripe (Checkout). Animae ne reçoit pas le numéro de carte. Animae reçoit le fait que le paiement est confirmé, pour activer la carte de cours. But : exécuter le paiement de l’école. Base : contrat entre l’élève et l’école. Le compte Stripe Connect est celui de l’école. Durée côté Animae : la trace du paiement liée à la carte de cours, le temps du compte. Stripe conserve selon ses propres règles. Stripe peut traiter hors Union européenne avec ses clauses contractuelles types.
4. Lien banque (optionnel)
Si la gérante relie son compte, Animae lit les virements reçus, après son accord à la banque. Le mot de passe bancaire n’est pas stocké. Animae ne prélève pas de commission sur ces virements. But : voir qu’un virement d’élève est arrivé. Base : consentement de la gérante. Durée : tant que le lien est actif.
5. Alertes sur le téléphone
La case « Alertes sur ce téléphone » n’est pas cochée d’avance. Si elle est cochée, un envoi d’alerte part par la fonction du projet. But : prévenir d’un cours ou d’une place. Base : consentement. Durée : tant que le réglage reste actif.
6. Mémoriser sur cet appareil
La case n’est pas cochée d’avance. Si elle est cochée, le nom et le mot de passe restent dans le navigateur de cet appareil pour rouvrir la session. Base : consentement. Durée : jusqu’à déconnexion ou effacement des données du navigateur. Ce n’est pas un cookie publicitaire.
7. Hébergement et base
Les pages sont servies par Cloudflare, Inc. (États-Unis). La base est le projet Supabase [région à confirmer dans le tableau de bord — identifiant bzldcuhhaqbsaslhiamd]. Si la région est hors Union européenne, les clauses contractuelles types du prestataire couvrent le transfert. But : faire fonctionner le service et le sécuriser. Base : contrat et intérêt légitime (sécurité). Les journaux techniques de l’hébergeur suivent la durée de Cloudflare.
Les polices sont servies par ce site. Aucun appel à Google Fonts.
Droits
Accès, rectification, effacement, opposition, portabilité, limitation. Pour une fiche élève, la demande se fait d’abord à l’école, qui est responsable. Pour un compte gérante ou une question sur Animae : animae.devbe@gmail.com.
Réclamation : Autorité de protection des données (Belgique), rue de la Presse 35, 1000 Bruxelles, autoriteprotectiondonnees.be. L’autorité française (CNIL) n’est pas compétente : l’éditeur est en Belgique.