Dantsuki

Politique de confidentialité

Dernière mise à jour : 14 mars 2026

La présente politique explique comment le site dantsuki.com (ci-après « le Site ») collecte, utilise et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD).


1. Responsable du traitement

Le responsable du traitement des données est :

Carmen Grecescu

Auto-entrepreneur - SIRET : 999 136 526 00012

Email : [email protected]

Adresse : [Adresse du siège - à compléter]


2. Données collectées

Nous collectons uniquement les données nécessaires au fonctionnement du Site et à la fourniture de nos services.

2.1 Données fournies volontairement

  • Adresse email (création de compte, réservation, accès aux programmes)
  • Identifiant Discord et pseudo d'affichage (si vous reliez votre compte)
  • Informations liées au paiement (via Stripe uniquement)

2.2 Données collectées automatiquement

  • Cookies de session (nécessaires à la connexion)
  • Adresse IP (traitée temporairement pour la sécurité/rate limiting) et logs techniques d'infrastructure

2.3 Données non collectées

Nous ne collectons pas :

  • données sensibles ;
  • historique de navigation externe ;
  • données à des fins de profilage publicitaire ;
  • cookies marketing.

3. Utilisation des données

Vos données sont utilisées pour :

  • créer et gérer votre compte utilisateur ;
  • accéder aux consultations et programmes ;
  • gérer les paiements via Stripe ;
  • vous contacter si nécessaire ;
  • assurer la sécurité et le bon fonctionnement du Site.

Nous ne vendons ni ne louons aucune donnée personnelle.


4. Paiements - Stripe

Les paiements sont traités par Stripe, un prestataire conforme au RGPD et certifié PCI-DSS.

Lors d'un achat :

  • votre email ;
  • le montant ;
  • les informations liées au paiement ;

sont transmis à Stripe pour permettre la facturation.

👉 Aucune donnée bancaire n'est stockée sur nos serveurs.

Pour plus d'informations : https://stripe.com/privacy


5. Accès aux services - Discord

L'accès à certains services (consultations, communauté, programmes) nécessite l'utilisation de Discord.

Lorsque vous connectez ou associez votre compte :

  • les données minimales suivantes sont récupérées via le scope Discord "identify" : identifiant Discord et pseudo d'affichage (global_name/username) ;
  • aucun accès à vos messages privés, serveurs, contacts ou historique de navigation Discord n'est demandé.

La politique de confidentialité de Discord s'applique : https://discord.com/privacy


6. Base légale du traitement

Nous traitons vos données sur les bases légales suivantes :

  • Exécution du contrat → fournir les consultations et programmes ;
  • Consentement → inscription volontaire ;
  • Intérêt légitime → assurer la sécurité du Site.

7. Durée de conservation

  • Email : tant que le compte est actif ;
  • Données techniques : 12 mois maximum ;
  • Paiements : selon les obligations légales applicables à Stripe.

Vous pouvez demander la suppression de vos données à tout moment (hors obligations légales).


8. Vos droits (RGPD)

Vous disposez des droits suivants :

  • droit d'accès ;
  • droit de rectification ;
  • droit de suppression ;
  • droit d'opposition ;
  • droit de portabilité ;
  • droit de retirer votre consentement.

Suppression automatique du compte

Le site utilise un système d'authentification permettant à l'utilisateur de supprimer immédiatement et définitivement son compte, ainsi que toutes les données associées (email, informations de profil, rendez-vous, achats, accès Discord lorsque applicable).

Cette suppression est irréversible et prend effet instantanément.

Dans les cas exceptionnels où une demande ne peut pas être traitée via la suppression automatique du compte (ex : portabilité, rectification spécifique), vous pouvez contacter :

📧 [email protected].

Nous répondrons dans un délai maximum de 7 jours.


9. Cookies

Version résumée (lisible)

Le Site utilise uniquement des cookies strictement nécessaires au fonctionnement (authentification, sécurité, continuité de réservation, fuseau horaire et flux OAuth Discord).

  • aucun cookie publicitaire ;
  • aucun cookie analytics ;
  • aucun cookie de tracking tiers.

Par conséquent, aucune bannière d'acceptation des cookies non nécessaires n'est affichée.

Inventaire des cookies techniques observés dans l'application au 14 mars 2026 :

better-auth.session_token

  • Finalité : maintenir votre session authentifiée
  • Durée : jusqu'à 30 jours (renouvelée en cas d'activité)
  • Type : première partie, strictement nécessaire
  • Attributs : HttpOnly, SameSite=Lax, Secure en production

booking_intent

  • Finalité : conserver un créneau sélectionné pendant le passage par la connexion
  • Durée : 10 minutes
  • Type : première partie, strictement nécessaire
  • Attributs : HttpOnly, SameSite=Lax, Secure en production

login_flow_id

  • Finalité : maintenir l'état temporaire du flux de connexion (OTP)
  • Durée : 15 minutes
  • Type : première partie, strictement nécessaire
  • Attributs : HttpOnly, SameSite=Lax, Secure en production

display_tz

  • Finalité : afficher les dates/heures dans votre fuseau horaire
  • Durée : 365 jours
  • Type : première partie, strictement nécessaire au confort d'affichage
  • Attributs : SameSite=Lax (non HttpOnly car utilisé côté client)

discord_oauth_state

  • Finalité : protection CSRF pendant la liaison OAuth Discord
  • Durée : 10 minutes
  • Type : première partie, strictement nécessaire
  • Attributs : HttpOnly, SameSite=Lax, Secure en production

discord_oauth_from

  • Finalité : mémoriser la page de retour après OAuth Discord
  • Durée : 10 minutes
  • Type : première partie, strictement nécessaire
  • Attributs : HttpOnly, SameSite=Lax, Secure en production

Cette liste peut évoluer en cas d'évolution technique du Site. Toute modification substantielle sera reflétée dans cette politique.


10. Sécurité des données

Nous mettons en œuvre des mesures raisonnables pour protéger vos données :

  • chiffrement HTTPS ;
  • stockage sécurisé ;
  • accès restreint ;
  • logs de sécurité.

11. Sous-traitants

Nous utilisons uniquement les prestataires suivants :

  • Stripe (paiement) ;
  • Discord (accès et communauté) ;
  • OVH (hébergement).

Aucun autre tiers n'a accès à vos données personnelles.


12. Modifications

Cette politique peut être mise à jour en cas d'évolution légale ou technique. La version en ligne fait foi.