Politique de confidentialité

Dernière mise à jour : 13/08/2026.

La présente politique explique quelles données personnelles nous collectons,

pourquoi, combien de temps nous les conservons et quels sont vos droits.

1. Responsable du traitement

Jean-Baptiste Giambarresi, entreprise individuelle exploitant HIPIKA, 5 rue

Sainte Catherine, 69001 Lyon, France, contactable à contact@hipika.fr.

2. Données que nous collectons

Nous appliquons le principe de minimisation : nous ne collectons que le

strict nécessaire au fonctionnement du service.

DonnéeFinalitéBase légale
Adresse emailCréation de compte, connexion, réinitialisation du mot de passeExécution du contrat
Mot de passe (haché, jamais lisible)AuthentificationExécution du contrat
Données de connexion (jeton de session, IP tronquée, navigateur)Maintenir votre session, sécuritéIntérêt légitime
Journal de sécurité (actions sensibles, IP tronquée)Prévention de la fraude et des abusIntérêt légitime
Préférences d'usage (thème, filtres, suivis)Confort d'utilisationIntérêt légitime

Nous ne collectons pas : données bancaires (sauf via un prestataire de

paiement dédié, le cas échéant), données de localisation précise, données

sensibles (santé, opinions, etc.).

Votre adresse IP n'est jamais conservée en clair : elle est tronquée

(anonymisée) avant tout enregistrement.

3. Cookies

Nous utilisons des cookies strictement nécessaires, exemptés de

consentement :

Nous utilisons également, avec votre consentement (bandeau affiché à

votre première visite, géré par la plateforme Axeptio) :

fréquentation du site ;

campagnes.

Vous pouvez à tout moment modifier ou retirer votre consentement via le lien

« Gérer les cookies » en bas de page. Tant que vous n'avez pas consenti, ces

cookies ne sont pas déposés.

4. Durées de conservation

conservé anonymisé (sans votre email).

5. Destinataires

Vos données ne sont ni vendues ni cédées. Elles peuvent être traitées par

nos sous-traitants techniques, tenus aux mêmes obligations de confidentialité :

carte bancaire sont saisies directement chez Stripe et **ne transitent jamais

par nos serveurs** ; nous ne conservons aucun numéro de carte. Stripe peut

traiter certaines données hors UE, dans le cadre de garanties contractuelles

conformes au RGPD (clauses contractuelles types). Voir la politique de Stripe :

https://stripe.com/fr/privacy

les seuls emails transactionnels (vérification de compte, réinitialisation de

mot de passe, confirmations d'abonnement).

Google (Analytics, Ads) et Axeptio (gestion du consentement). Ces

prestataires peuvent traiter certaines données hors UE, dans le cadre de

garanties contractuelles conformes au RGPD (clauses contractuelles types).

6. Vos droits (RGPD)

Vous disposez des droits d'accès, de rectification, d'effacement, de

limitation, d'opposition et de portabilité.

(export JSON).

Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).

7. Sécurité

Mots de passe hachés (argon2id), connexion chiffrée (HTTPS), protection

anti-CSRF, limitation du nombre de tentatives, anonymisation des adresses IP.

8. Modifications

Cette politique peut évoluer. La version en vigueur est celle publiée sur le

site, datée en tête de page.