Aller au contenu

Protection des données

Politique de confidentialité

On vend « votre code, votre serveur, vos données ». La moindre des choses, c'est de l'appliquer à nos propres visiteurs. Ce site ne piste personne, ne profile personne, ne revend rien. La seule donnée que nous collectons est celle que vous nous donnez volontairement via le formulaire de contact — pour qu'on vous réponde.

Conforme RGPD (UE 2016/679) Loi Informatique & Libertés Mise à jour : 27/06/2026

0

cookie publicitaire, pixel ou tag manager

1

seule porte d'entrée : le formulaire de contact

24 mois

durée de conservation d'un lead sans suite

1. Responsable du traitement

Le responsable du traitement au sens de l'article 4.7 du RGPD est l'éditeur du Site, dont l'identité complète figure dans les mentions légales.

Responsable
Maiko Mou — entreprise individuelle (EI), exploitant le Site sous l'enseigne DevCode Fast
Localisation
Punaauia (siège), Tahiti — Polynésie française
Contact données
hello@devcode.fast

Compte tenu de la taille de la structure et de la nature du traitement, la désignation d'un DPO n'est pas obligatoire (art. 37 RGPD). Nous désignons néanmoins un point de contact dédié.

2. Principe directeur : minimisation radicale

Tout le traitement du Site découle d'un principe unique (art. 5.1.c RGPD) :

  • Aucune collecte passive. Naviguer, lire, consulter le portfolio : rien n'est enregistré pour vous identifier ou vous suivre.
  • Une seule porte d'entrée. Le formulaire de contact, et uniquement parce que vous y saisissez vos données volontairement.
  • On ne demande que l'utile. Pas de date de naissance, pas de téléphone obligatoire, pas de question superflue.
  • On ne garde pas indéfiniment. Chaque donnée a une durée de conservation définie (§5).

3. Données collectées

Lorsque vous envoyez le formulaire de contact, nous collectons les seules informations que vous y inscrivez :

Donnée Caractère Pourquoi
NomObligatoireVous identifier et personnaliser la réponse.
E-mailObligatoireVous répondre — c'est le canal de retour.
EntrepriseFacultatifComprendre votre contexte.
Type de projetObligatoireOrienter et chiffrer la demande (liste fermée).
Budget indicatifFacultatifCadrer la faisabilité (fourchette).
MessageObligatoireLe contenu même de votre demande.

À l'envoi, et uniquement à ce moment, quelques métadonnées techniques sont enregistrées à des fins de sécurité : adresse IP (anti-spam, pouvant être stockée hachée en SHA-256), user-agent (tronqué), date/heure et source. Un champ-piège invisible (« honeypot ») attrape les robots : s'il est rempli, la soumission est silencieusement ignorée et rien n'est enregistré.

Ce que nous ne collectons jamais

  • ❌ Donnée de navigation publicitaire (pixel Meta/Google Ads, remarketing)
  • ❌ Géolocalisation précise (GPS)
  • ❌ Donnée sensible (art. 9 RGPD : santé, opinions…)
  • ❌ Donnée bancaire (le Site n'encaisse aucun paiement)
  • ❌ Identifiant inter-sites (cookie tiers, fingerprinting)

4. Finalités & bases légales

Nous traitons vos données uniquement pour les finalités suivantes, chacune fondée sur une base légale (art. 6 RGPD) :

Finalité Base légale
Répondre à votre demandeMesures précontractuelles & consentement (6.1.b / 6.1.a)
Établir un devisMesures précontractuelles (6.1.b)
Sécurité du Site (anti-spam)Intérêt légitime (6.1.f)
Suivi de la relation prospectIntérêt légitime (6.1.f)

Vos données ne sont jamais utilisées pour de la prospection de masse, de la revente, de la publicité ciblée, ni pour entraîner un modèle d'IA. Le consentement (F1) est retirable à tout moment en écrivant à hello@devcode.fast, sans remettre en cause la licéité du traitement déjà effectué.

5. Durées de conservation

  • Lead sans suite : 24 mois après le dernier contact, puis suppression ou anonymisation.
  • Lead converti en client : durée de la relation contractuelle + délais légaux (comptables/fiscaux).
  • Empreinte anti-spam : ≤ 24 heures.
  • IP brute (si non hachée) & logs serveur : ≤ 12 mois.

6. Destinataires & sous-traitants

Vos données sont traitées dans un cercle volontairement étroit : l'éditeur, Maiko Mou (EI), qui lit et traite vos demandes, DreamHost (New Dream Network, LLC), hébergeur du Site et sous-traitant technique, et le service d'acheminement e-mail SMTP. Aucune cession à des tiers : vos données ne sont ni vendues, ni louées, ni échangées — sauf obligation légale (réquisition).

Notre sous-traitant technique (DreamHost — New Dream Network, LLC, 417 Associated Road, Brea, CA 92821 — hébergement & SMTP) est situé aux États-Unis. Ces transferts hors UE sont encadrés par les garanties appropriées du chapitre V du RGPD (DPA, clauses contractuelles types, cadre d'adéquation). Grâce à la réversibilité du Site (code standard, base MySQL exportable), nous pouvons rapatrier les données chez un hébergeur européen (OVH, Infomaniak, o2switch…) rapidement.

Aucun service tiers n'est contacté au chargement des pages publiques : polices et bibliothèques (Alpine.js, GSAP) sont auto-hébergées — donc aucune fuite d'IP vers un tiers.

7. OpenRouter : aucune donnée visiteur n'y transite

Les illustrations du Site sont générées par IA (OpenRouter / Nano Banana Pro), mais aucune donnée personnelle de visiteur n'est jamais envoyée à OpenRouter.

  • OpenRouter sert à la fabrication, jamais au rendu : les images sont générées une fois, puis committées en statique.
  • En production, le Site ne contacte jamais OpenRouter : il sert des images statiques, et fonctionne même sans clé API.
  • Les prompts sont purement créatifs, sans la moindre donnée personnelle.
  • Le contenu de votre message de contact n'est jamais soumis à un modèle d'IA.

La frontière entre « fabrication » et « runtime » est une garantie d'architecture, pas un réglage qu'on pourrait oublier de cocher.

8. Sécurité des données

Conformément à l'article 32 RGPD, nous mettons en œuvre :

  • Chiffrement en transit (HTTPS, SMTP STARTTLS)
  • Requêtes préparées exclusivement (PDO)
  • Validation stricte & échappement systématique
  • Protection CSRF & rate limiting anti-abus
  • Mots de passe admin hachés en Argon2id
  • Secrets hors dépôt (.env hors docroot)

En cas de violation susceptible d'engendrer un risque pour vos droits, nous notifierons la CNIL sous 72 heures (art. 33 RGPD) et, le cas échéant, vous en informerons (art. 34).

9. Vos droits & modalités d'exercice

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Accès (art. 15)
  • Rectification (art. 16)
  • Effacement (art. 17)
  • Limitation (art. 18)
  • Opposition (art. 21)
  • Portabilité (art. 20)

Une seule adresse, une réponse rapide :

hello@devcode.fast

Précisez la nature de votre demande et écrivez depuis l'adresse e-mail utilisée dans le formulaire, pour nous permettre de vous identifier. Réponse sous 1 mois (art. 12.3), prolongeable de 2 mois si la demande est complexe. L'exercice de vos droits est gratuit.

10. Réclamation auprès de la CNIL

Si, après nous avoir contactés, vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (art. 77 RGPD) : 3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — www.cnil.fr. Nous vous encourageons toutefois à nous contacter d'abord : une micro-structure réactive résout la plupart des demandes en quelques jours. À défaut de résolution amiable, le tribunal compétent est celui du ressort de Papeete, Polynésie française, l'éditeur étant établi à Punaauia.

Le Site s'adresse à un public professionnel et ne cible pas les mineurs. Cette politique peut évoluer ; la version en vigueur est celle publiée, identifiée par sa date de mise à jour.

Le mode commercial : nos services expliqués simplement, sans jargon — tu pourras revenir quand tu veux. Trop de technique, parle-moi concrètement !