⚠️ Contenu à finaliser : l'adresse de l'éditeur (responsable de traitement) doit être complétée dans les mentions légales pour que cette politique soit pleinement conforme. Le reste ci-dessous décrit précisément ce que le site fait réellement.
Marc Ernoult, éditeur du site Purple Academy, est responsable du traitement des données décrites ci-dessous. Contact : contact@marc-ernoult.fr.
Ce site collecte des données uniquement lorsque vous remplissez volontairement l'un des deux formulaires suivants :
Aucune donnée n'est collectée par ailleurs : pas de compte utilisateur, pas de profilage, pas de revente de données à des tiers.
Les données envoyées via ces formulaires sont stockées dans une base de données sécurisée fournie par Supabase (hébergement en Europe, région Irlande), accessible uniquement par l'éditeur du site. Le site est configuré pour n'autoriser que l'envoi de nouvelles données depuis le formulaire — aucune lecture ni modification n'est possible depuis le site public.
Les données sont conservées le temps nécessaire au traitement de votre demande (envoi du guide, réponse à votre message), et au maximum 3 ans à compter du dernier contact, sauf obligation légale contraire.
Ce site n'utilise actuellement aucun cookie de suivi ni d'outil d'analyse d'audience. Il charge les polices de caractères DM Sans depuis Google Fonts, ce qui peut entraîner un appel technique vers les serveurs de Google lors du chargement de la page. [Si un outil d'analyse (Google Analytics, Plausible…) est ajouté ultérieurement, cette section devra être mise à jour et un bandeau de consentement ajouté.]
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez d'un droit d'accès, de rectification, d'effacement et de portabilité de vos données, ainsi que d'un droit d'opposition. Pour exercer ces droits, écrivez à contact@marc-ernoult.fr. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
Les échanges avec le site sont chiffrés (HTTPS). La base de données est protégée par des règles d'accès strictes (row-level security) : seule l'insertion de nouvelles données est autorisée depuis le site, jamais leur lecture.