RGPD
Politique de confidentialité
Version en vigueur au 21 juillet 2026 · django-admin-wiki Premium (site marketing, espace compte et API cloud).
1. Introduction
La présente Politique explique comment django-admin-wiki Premium (ci-après « nous », « l’éditeur ») traite les données à caractère personnel lorsque vous utilisez :
- le site marketing Premium (landing, inscription, connexion) ;
- l’espace compte abonné (tableau de bord, clés API, portail de facturation) ;
- l’API cloud qui héberge les contenus wiki de votre organisation.
Nos serveurs applicatifs sont hébergés en France / Union européenne (Clever Cloud). Nous ne vendons pas vos données personnelles à des tiers.
2. Responsable du traitement
Christophe Surbier
Travailleur indépendant (autónomo) — Espagne
NIF : Y3258958X
N° TVA intracommunautaire : ESY3258958X
Domicile professionnel : Riera Blanca 45-47, 08028 Barcelona, Espagne
Email général / RGPD :
contact@django-admin-wiki.enprod.fr
3. Données collectées
3.1. Compte et authentification
- Adresse email (identifiant de connexion)
- Mot de passe (stocké sous forme hachée, jamais en clair)
- Nom d’organisation / projet (tenant)
- Jetons de session Django
3.2. Abonnement et facturation
- Identifiants Stripe (customer, subscription, statut)
- Statut d’abonnement (actif, en retard, annulé, etc.)
Nous ne stockons pas les numéros de carte bancaire : les paiements sont traités par Stripe.
3.3. Données wiki hébergées (Premium)
- Contenu des pages wiki, métadonnées, révisions
- Fichiers médias uploadés (images) liés à votre tenant
- Identifiants techniques des clés API (empreintes hashées, jamais la clé en clair après émission)
3.4. Données techniques
- Logs serveur (adresse IP, horodatage, requêtes) pour sécurité et diagnostic
- Limitation de débit (rate limiting) par adresse IP / clé
3.5. Données que nous ne collectons pas
- Pas de carte bancaire côté nos serveurs
4. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création de compte, authentification, session | Exécution du contrat (art. 6.1.b RGPD) |
| Fourniture du service Premium (API, stockage wiki, médias) | Exécution du contrat |
| Abonnement, facturation, portail client | Exécution du contrat · Obligation légale (comptabilité) |
| Support, sécurité, prévention des abus | Intérêt légitime (art. 6.1.f) |
5. Destinataires et sous-traitants
Accès limité aux personnes habilitées et aux sous-traitants suivants, dans le cadre de leurs missions :
- Clever Cloud — hébergement applicatif, PostgreSQL, Cellar (médias)
- Stripe — paiements et abonnements
- Resend — emails transactionnels optionnels (bienvenue après abonnement)
Des garanties contractuelles conformes à l’article 28 du RGPD sont exigées de nos sous-traitants.
6. Transferts hors Union européenne
Les données applicatives sont hébergées en France / UE. Certains sous-traitants (notamment Stripe, Resend) peuvent traiter des données depuis des pays hors EEE. Ces transferts sont encadrés par des garanties appropriées (CCT, décision d’adéquation, ou mesures complémentaires).
7. Durées de conservation
- Compte actif : tant que le compte / abonnement est actif, puis suppression ou anonymisation dans un délai raisonnable après clôture, sauf obligation légale.
- Logs techniques : généralement 12 mois maximum, sauf incident de sécurité.
- Facturation : 10 ans conformément aux obligations comptables.
- Contenus wiki / médias : pendant la durée du contrat Premium, puis suppression selon la politique de résiliation.
8. Vos droits
Conformément au RGPD, vous disposez notamment des droits suivants :
- accès, rectification, effacement, limitation, opposition, portabilité ;
- retrait du consentement lorsque le traitement y est fondé ;
- directives post-mortem (France).
Pour les exercer : contact@django-admin-wiki.enprod.fr. Réponse sous un mois en principe.
9. Sécurité
- chiffrement des communications (TLS/HTTPS) ;
- authentification par e-mail et mot de passe (haché) ;
- isolation multi-tenant des données wiki ;
- clés API stockées sous forme d’empreinte (hash) ;
- contrôle d’accès et journalisation.
10. Cookies et traceurs
Cookies / stockage strictement nécessaires (session Django, CSRF) pour l’authentification et la sécurité. Aucun outil d’audience tiers n’est activé par défaut sur la landing.
11. Mineurs
Service destiné aux professionnels. Nous ne collectons pas sciemment de données concernant des personnes de moins de 18 ans.
12. Modifications
Nous pouvons mettre à jour cette politique. La date de version figure en tête. En cas de changement significatif, information par email ou via l’espace compte.
13. Contact et réclamation
Email : contact@django-admin-wiki.enprod.fr
Vous pouvez également introduire une réclamation auprès de la CNIL.
Voir aussi : Mentions légales