Politique de confidentialité
Dernière mise à jour : 30 juillet 2026
1. Responsable de traitement
Le responsable des traitements de données à caractère personnel réalisés via le site reviser-dscg.fr est : reviser, SASU, siège : 44 Cours Gambetta, 69007 Lyon, RCS Lyon 107 517 393. Contact : contact@reviser-dscg.fr (mention « Données personnelles »).
Aucun délégué à la protection des données (DPO) n'est désigné, cette désignation n'étant pas obligatoire au regard de l'activité. Pour toute question relative à vos données, utilisez l'adresse ci-dessus.
2. Données que nous collectons
Nous limitons la collecte aux données nécessaires :
- Données de compte et d'accès : adresse électronique, mot de passe (stocké sous forme chiffrée/hachée), identifiant de compte, lien d'accès personnel.
- Données de commande et de paiement : offre souscrite, montant, date, statut de la transaction. Les données de carte bancaire ne sont jamais collectées ni stockées par l'Éditeur : elles sont traitées directement par notre prestataire de paiement (Stripe).
- Données d'utilisation du service : progression, réponses aux questions, examens blancs, signalements d'erreurs, préférences d'affichage. Selon l'offre, ces données peuvent être stockées localement dans votre navigateur (localStorage) et/ou associées à votre compte sur nos serveurs.
- Données d'échange : contenu des messages adressés via la page contact ou par courriel.
- Données techniques : journaux de connexion, adresse IP, type de navigateur, à des fins de sécurité et de bon fonctionnement.
- Limitation de l'essai gratuit : afin d'empêcher le contournement de l'heure d'essai offerte (par exemple en effaçant les données de votre navigateur), nous conservons le temps d'essai déjà consommé, associé à une empreinte technique dérivée de votre adresse IP. Cette empreinte est pseudonymisée par hachage salé côté serveur : l'adresse IP n'est jamais conservée en clair et l'empreinte n'est utilisée à aucune autre fin.
- Parrainage : le cas échéant, données nécessaires au suivi des parrainages (lien entre parrain et filleul, avantage octroyé).
3. Finalités et bases légales
| Finalité | Base légale (art. 6 RGPD) |
|---|---|
| Création et gestion du compte, fourniture de l'accès au service | Exécution du contrat (6.1.b) |
| Traitement des commandes et des paiements | Exécution du contrat (6.1.b) |
| Émission et conservation des factures | Obligation légale (6.1.c, comptable et fiscale) |
| Courriels transactionnels (confirmation, accès, échéances) | Exécution du contrat (6.1.b) |
| Réponse aux demandes et au support (page contact, signalements) | Intérêt légitime (6.1.f), répondre aux sollicitations |
| Mesure d'audience et amélioration du site (le cas échéant) | Consentement (6.1.a) ou intérêt légitime selon l'outil, voir cookies |
| Actualités, conseils de révision et offres adressés aux inscrits | Consentement (6.1.a), recueilli par case à cocher non pré-cochée, retirable en un clic à tout moment |
| Offres portant sur des services analogues à ceux déjà achetés, adressées aux clients | Intérêt légitime (6.1.f) et art. L.34-5 du code des postes et des communications électroniques, avec refus possible à chaque envoi |
| Sécurité, prévention de la fraude et des abus (dont la limitation des contournements de l'heure d'essai gratuite) | Intérêt légitime (6.1.f) |
Vous choisissez librement de recevoir ou non nos communications commerciales : la case correspondante n'est jamais pré-cochée, et votre choix reste modifiable à tout moment depuis votre espace, rubrique « Mon compte », ou en un clic depuis le lien de désinscription placé au bas de chacun de ces messages. Les courriels liés à votre compte (accès, facture, réponse au support) ne relèvent pas de ce choix : ils participent de l'exécution du contrat. Si vous êtes client, nous pouvons vous adresser des offres portant sur des services analogues à ceux que vous avez déjà achetés, conformément à l'article L.34-5 du code des postes et des communications électroniques, avec la même possibilité de refus à chaque envoi.
4. Stockage local de votre progression
Une partie de votre progression peut être enregistrée exclusivement dans votre navigateur via la technologie localStorage. Ces données ne quittent pas votre appareil et ne sont pas accessibles à l'Éditeur. Vous pouvez les effacer à tout moment via la fonction de réinitialisation de l'application ou en supprimant les données de site de votre navigateur.
Lorsque vous arrivez par un lien de campagne, nous retenons la seule provenance de votre visite, par exemple « linkedin » ou « instagram », afin de savoir quels canaux font connaître le service. Cette information ne contient aucun identifiant et n'est jamais utilisée pour vous profiler ni pour vous suivre sur d'autres sites. Elle reste dans votre navigateur le temps de votre visite ; sa conservation n'est portée à trente (30) jours que si vous avez accepté les traceurs non essentiels. Si vous créez un compte, elle y est enregistrée une seule fois, sur le fondement de notre intérêt légitime à mesurer l'efficacité de nos actions de communication (art. 6.1.f RGPD). Vous pouvez vous y opposer en nous écrivant à l'adresse de contact indiquée dans la présente politique.
5. Destinataires et sous-traitants
Vos données ne sont jamais vendues. Elles sont accessibles à l'Éditeur et à des prestataires techniques (sous-traitants au sens de l'art. 28 RGPD), engagés contractuellement à les protéger et à n'agir que sur nos instructions :
| Prestataire | Rôle | Localisation / transfert |
|---|---|---|
| Stripe (Stripe Payments Europe, Ltd.) | Traitement des paiements par carte | UE, avec transferts possibles aux États-Unis encadrés par les clauses contractuelles types et le Data Privacy Framework |
| Supabase | Base de données, authentification, hébergement applicatif | Union européenne (région de Paris) |
| Cloudflare, Inc. | Hébergement, diffusion et sécurité du site (CDN, anti-DDoS) | Réseau mondial ; transferts encadrés par les clauses contractuelles types / Data Privacy Framework |
| Brevo (Sendinblue SAS) | Envoi des courriels transactionnels et, le cas échéant, des communications | Union européenne (France) |
Les données peuvent également être communiquées aux autorités compétentes lorsque la loi l'exige.
6. Transferts hors Union européenne
Certains prestataires (notamment Stripe et Cloudflare) peuvent traiter des données en dehors de l'Union européenne. Ces transferts sont encadrés par des garanties appropriées au sens des articles 44 et suivants du RGPD : clauses contractuelles types de la Commission européenne et, le cas échéant, certification au titre du EU-US Data Privacy Framework.
7. Durées de conservation
- Compte et données d'utilisation : pendant la durée de la relation contractuelle, puis suppression ou anonymisation dans un délai de 36 mois après le dernier accès.
- Factures et pièces comptables : 10 ans (obligation légale, art. L.123-22 du code de commerce).
- Données de prospection ou newsletter : jusqu'au retrait du consentement, et au plus tard 3 ans après le dernier contact. La trace du consentement (date, site et version du libellé accepté) est conservée pour la même durée, à titre de preuve.
- Messages au support : jusqu'à 12 mois après le dernier échange.
- Journaux techniques : de 6 à 12 mois.
8. Sécurité
L'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données : chiffrement des échanges (HTTPS), hachage des mots de passe, contrôle des accès, recours à des prestataires conformes aux standards de sécurité.
9. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données : accès, rectification, effacement, opposition, limitation, portabilité, retrait de votre consentement à tout moment (pour les traitements fondés sur le consentement), et définition de directives post-mortem. Pour les exercer, contactez-nous à contact@reviser-dscg.fr ou via la page contact ; une preuve d'identité pourra être demandée en cas de doute. Nous répondons dans un délai d'un mois.
Vous pouvez également introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris, cnil.fr.
10. Cookies
L'utilisation de cookies et traceurs est détaillée dans notre politique de gestion des cookies.
11. Modification
La présente politique peut être mise à jour pour refléter l'évolution du site ou de la réglementation. La version applicable est celle en vigueur lors de votre visite, datée en tête de page.