← Retour à l'accueil

Politique de confidentialité

Dernière mise à jour : 10 juin 2026 — Conforme au Règlement (UE) 2016/679 (RGPD)

1. Responsable du traitement

NATAN Consulting est responsable du traitement des données collectées via SCORE NATAN.

Contact pour toute question relative à vos données ou pour exercer vos droits : nathalie.falsimagne@natan-consulting.fr

2. Données collectées et finalités

DonnéeFinalitéBase légale (art. 6 RGPD)Conservation
Email de l'acheteurLivraison du code de licence Premium et supportExécution du contrat (6.1.b)Durée de la licence + obligations comptables (10 ans, art. L123-22 C. com.)
Nom du cabinet (facultatif)Personnalisation de la licence et de l'emailExécution du contrat (6.1.b)Idem ci-dessus
Pseudo et nom d'équipe (classement)Affichage du classement entre apprenantsIntérêt légitime (6.1.f) — librement choisis par l'utilisateurJusqu'à suppression sur demande
Progression de jeu (XP, badges, réponses)Suivi de la progression pédagogiqueStockée localement sur votre appareil (localStorage), non transmiseEffaçable à tout moment depuis votre navigateur
Données techniques (IP hachée, événements)Sécurité, journalisation des accès, prévention de la fraudeIntérêt légitime (6.1.f) — sécurité du service13 mois maximum

Nous appliquons le principe de minimisation(art. 5 RGPD) : aucune donnée n'est collectée au-delà de ce qui est nécessaire à ces finalités. SCORE NATAN ne traite aucun dossier client comptable ni donnée couverte par le secret professionnel.

3. Destinataires et sous-traitants

Vos données ne sont jamais vendues. Elles sont traitées par des sous-traitants (art. 28 RGPD) liés par contrat :

  • Supabase — base de données et fonctions serveur (hébergement Francfort, UE)
  • Hostinger — hébergement du site (UE)
  • Mollie(Pays-Bas, UE) — traitement du paiement. Mollie collecte directement les données de paiement ; nous ne stockons aucune coordonnée bancaire.
  • Brevo(France, UE) — envoi de l'email contenant votre code de licence
  • Anthropic (Claude)— génération et traduction des actualités cybersécurité affichées dans l'application, sous supervision humaine. Anthropic traite uniquement du contenu éditorial public(articles de presse) : aucune donnée personnelle d'utilisateurne lui est transmise. Ce traitement est encadré par l'accord de traitement des données (DPA) d'Anthropic et ses clauses contractuelles types.

4. Transferts hors Union européenne

Aucune donnée personnelle vous concernant n'est transférée hors de l'Union européenne. L'hébergement et l'ensemble des sous-traitants qui traitent vos données personnelles (Supabase, Hostinger, Mollie, Brevo) opèrent au sein de l'UE. Les polices de caractères sont auto-hébergées sur nos serveurs : aucune connexion à un service tiers (type Google Fonts) n'est établie depuis votre navigateur.

La seule exception concerne la génération des actualités cybersécurité, confiée à Anthropic (États-Unis) : ce service ne traite que du contenu éditorial public, jamais vos données personnelles. Les transferts sont encadrés par les clauses contractuelles types de la Commission européenne (art. 46 RGPD).

5. Cookies et traceurs

SCORE NATAN n'utilise aucun cookie publicitaire ni traceur d'audience(pas de Google Analytics, pas de pixel). Seul un stockage local technique (localStorage) est utilisé pour mémoriser votre progression sur votre appareil ; il n'est pas transmis à nos serveurs et ne nécessite pas de consentement. Les vidéos éventuelles sont intégrées via youtube-nocookie.com (mode sans suivi).

6. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données.

Pour les exercer, écrivez à nathalie.falsimagne@natan-consulting.fr. Nous répondons dans un délai d'un mois (art. 12 RGPD). Vous pouvez également introduire une réclamation auprès de la CNIL.

7. Sécurité

Conformément à l'article 32 du RGPD, nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des échanges (HTTPS/HSTS), cloisonnement des accès à la base de données (RLS), journalisation des accès avec adresse IP hachée, et secrets serveur jamais exposés côté navigateur.

8. Signalement de vulnérabilité

Vous avez identifié une faille de sécurité ? Consultez notre security.txt ou écrivez à nathalie.falsimagne@natan-consulting.fr.