Aller au contenu principal

Politique de confidentialité

Version rédigée le 25 juillet 2026 · Entrée en vigueur : 23 août 2026

En résumé

Nous collectons le minimum nécessaire pour faire fonctionner un compte, un paiement unique et un suivi de progression. Aucune donnée n'est vendue, aucune régie publicitaire n'est présente, aucun cookie tiers n'est déposé, et aucune adresse IP n'est conservée dans nos statistiques.

1. Responsable du traitement

Le responsable du traitement est l'éditeur du site qcm-diagnostiqueur.fr, identifié sur la page mentions légales : PYROBLAST, SAS, 229 rue Saint-Honoré, 75001 Paris.

Pour toute question relative à vos données : contact@pyroblast.fr.

2. Données collectées

Selon votre usage du site, nous traitons :

  • Compte : adresse électronique, nom et prénom si vous les renseignez, mot de passe stocké uniquement sous forme d'empreinte (bcrypt, jamais en clair), statut de vérification de l'adresse, jetons temporaires de vérification et de réinitialisation.
  • Préparation : domaine de certification visé, date d'échéance de certification si vous la déclarez, et les notes libres que vous y associez.
  • Progression : résultats des QCM (score, pourcentage, durée, date), fiches de révision espacée, jours d'activité, quota quotidien de l'offre gratuite.
  • Achats : identifiant client chez notre prestataire de paiement, pass acheté, domaines ouverts et date d'expiration. Aucune donnée bancaire n'est transmise ni conservée par nos soins.
  • Courriels : adresse d'inscription à une alerte réglementaire (avec le domaine et le département suivis), historique d'envoi de nos messages, statuts techniques renvoyés par le routeur (remis, ouvert, cliqué, en erreur, désinscrit), jeton de désinscription en un clic.
  • Mesure d'audience interne : page consultée, page d'origine, type de navigateur, pays déduit, et un identifiant de session aléatoire. Aucune adresse IP n'est enregistrée.
  • Messages de contact : nom, adresse électronique, objet et contenu de votre message.

Nous ne collectons aucune donnée sensible au sens de l'article 9 du RGPD, et nous ne demandons ni votre numéro de certification, ni vos rapports de diagnostic, ni aucune donnée relative à vos clients.

3. Finalités et bases légales

FinalitéBase légale
Créer et gérer votre compte, vous authentifier, servir les QCM et votre progressionExécution du contrat (art. 6.1.b)
Traiter un achat, ouvrir l'accès au domaine payé, émettre la factureExécution du contrat (art. 6.1.b)
Conserver les pièces comptablesObligation légale (art. 6.1.c)
Envoyer les courriels de service : confirmation, facture, réinitialisation de mot de passe, fin de passExécution du contrat (art. 6.1.b)
Envoyer une alerte de veille réglementaire ou un rappel d'échéance de certification que vous avez demandésConsentement (art. 6.1.a), retirable à tout moment
Mesurer l'audience du site pour notre propre compte et détecter les abusIntérêt légitime (art. 6.1.f)
Répondre à un message de contactIntérêt légitime (art. 6.1.f)

Vos données ne sont ni vendues, ni louées, ni transmises à des tiers à des fins publicitaires ou de prospection pour le compte d'autrui.

4. Durées de conservation

  • Compte et progression : pendant toute la vie du compte, puis supprimés à votre demande ou après trois ans sans aucune connexion.
  • Pièces comptables et factures : dix ans, durée légale de conservation qui s'impose à nous et que nous ne pouvons pas raccourcir.
  • Adresse inscrite à une alerte : jusqu'à votre désinscription.
  • Statuts d'envoi de courriels : treize mois.
  • Mesure d'audience : vingt-cinq mois au maximum, puis suppression.
  • Messages de contact : un an après le traitement de la demande.
  • Questions d'examen envoyées par un utilisateur : supprimées sans archivage dès identification de leur nature (voir la méthodologie, § 7).

5. Cookies et traceurs

Le site ne dépose que des cookies de première partie :

  • Session d'authentification: strictement nécessaire au fonctionnement du compte. Durée : la session.
  • Mesure d'audience interne (fpv_sid) : identifiant aléatoire, sans lien avec votre identité, déposé pour douze mois, non accessible au JavaScript de la page, utilisé uniquement pour distinguer deux visites sur ce site. Il n'est pas partagé, ne suit aucune navigation hors de ce domaine et ne sert à aucun profilage publicitaire.
  • Stockage local : préférences d'affichage et deck de révision, conservés sur votre appareil et jamais transmis au serveur.

Aucun cookie publicitaire, aucun réseau social, aucune régie, aucun outil d'analyse tiers. Vous pouvez supprimer ces cookies à tout moment depuis votre navigateur ; la suppression du cookie de session vous déconnectera.

6. Sous-traitants et destinataires

  • Hébergeur : Hostinger International Ltd, serveurs situés en France (hébergement du site et de la base de données).
  • Stripe : encaissement des paiements et émission des factures. Stripe agit comme responsable de traitement pour les données bancaires, que nous ne voyons jamais. Transferts hors Union européenne encadrés par les mécanismes prévus au chapitre V du RGPD.
  • Brevo : acheminement des courriels de service et des alertes que vous avez demandées, et remontée des statuts techniques d'envoi.

Aucun autre destinataire, sauf réquisition d'une autorité habilitée dans le cadre prévu par la loi.

7. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité prévus aux articles 15 à 22 du RGPD, ainsi que du droit de retirer votre consentement à tout moment pour les traitements qui en dépendent, sans que ce retrait remette en cause ce qui a été fait avant.

Vous pouvez également définir des directives relatives au sort de vos données après votre décès (art. 85 de la loi Informatique et Libertés).

Pour exercer ces droits : écrivez à contact@pyroblast.fr. Nous répondons sous un mois. La suppression du compte est également disponible directement depuis votre espace personnel, et le lien de désinscription figure dans chacun de nos courriels non essentiels.

Si notre réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 : cnil.fr.

8. Sécurité

Chiffrement des échanges (HTTPS), empreintes de mots de passe (bcrypt), invalidation des sessions au changement de mot de passe, limitation du nombre de requêtes sur les points d'entrée sensibles, accès à la base restreint et journalisé. Aucun mot de passe n'est stocké en clair, et aucun membre de l'équipe ne peut lire le vôtre.

9. Modifications

Cette politique peut évoluer, notamment si un sous-traitant change. La date de version figure en haut de page. En cas de modification substantielle affectant vos droits, vous en serez informé par courriel avant son entrée en vigueur.