Politique de confidentialité
Dernière mise à jour : 2026-08-30
DigitalCreator (SASU) (éditeur du site Oppenly) respecte ta vie privée et s'engage à protéger tes données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
1 — Responsable du traitement
Le responsable du traitement des données est :
DigitalCreator (SASU)
60 rue François 1er, 75008 Paris, France
Email : contact@digitalcreator.ovh
2 — Données collectées
Nous collectons uniquement les données strictement nécessaires :
- Lors d'un achat : email, prénom/nom (optionnel), informations de paiement (traitées exclusivement par Stripe, non stockées par nous)
- Lors d'une capture email ou d'un quiz : adresse email, réponses au quiz, progression et choix de consentement marketing lorsqu'il est proposé
- Lors de la navigation : pages visitées, date et heure, langue, type de navigateur et identifiant visiteur dérivé d'un hachage de l'adresse IP, du User-Agent et d'un sel secret
- Sur les pages de vente et leurs guides produit, après consentement à Microsoft Clarity : structure et rendu de la page, clics, défilements, mouvements de souris, dimensions de fenêtre, erreurs, données de performance, nom et identifiant de variante, slug et identifiant du produit, et identifiant de profil MassContent associé
- Lors d'un contact support : email et contenu du message
3 — Finalités
- Traiter tes commandes et t'envoyer tes produits
- T'envoyer les emails de confirmation, de support et, après opt-in, les communications marketing demandées
- Mémoriser la progression d'un quiz, l'accès à un guide et la tentative de checkout en cours
- Mesurer l'audience, comprendre l'utilisation des pages et améliorer l'expérience
- Respecter nos obligations comptables et légales
4 — Bases légales
- Exécution d'un contrat : traitement des commandes, livraison des produits digitaux
- Consentement : envoi d'emails marketing après opt-in explicite et mesure comportementale Microsoft Clarity après acceptation dédiée
- Intérêt légitime : sécurité du site et statistiques internes produites sans cookie par Oppenly
- Obligation légale : conservation des factures (10 ans)
5 — Prestataires tiers (sous-traitants)
Nous utilisons les prestataires suivants, sélectionnés pour leur conformité RGPD :
- Stripe (paiement) — certifié PCI-DSS, transferts encadrés par clauses contractuelles types
- Neon (base de données) — hébergement UE (Francfort)
- Vercel (hébergement du site) — transferts encadrés
- Resend (emails transactionnels et marketing) — données de compte (métadonnées des emails, journaux et traces API) stockées aux États-Unis. La région d'envoi ne détermine pas le lieu de stockage, selon la documentation de Resend.
- Microsoft Clarity (analyse comportementale des pages de vente et de leurs guides produit) — mesure des interactions, cartes de chaleur et enregistrements de session
6 — Durée de conservation
- Données de commande : 10 ans (obligation comptable)
- Email marketing : jusqu'à désinscription ou 3 ans d'inactivité
- Logs techniques : 12 mois maximum
- Quiz sans achat : la session expire 75 jours après sa création, puis le nettoyage quotidien la supprime ; une intention de paiement encore en attente est temporairement exclue de cette purge
- Quiz acheté en mode standard sans livrable personnalisé: email, réponses et résultat sont effacés après 90 jours, tandis que la ligne d'attribution et son lien avec la commande sont conservés
- Quiz lié à un livrable personnalisé payé : la session n'est pas supprimée automatiquement, afin de préserver le livrable et l'accès achetés
- Données Microsoft Clarity : Microsoft indique 30 jours pour les données de lecture des sessions et 9 mois pour les données de clics, cartes de chaleur et sessions marquées
7 — Tes droits RGPD
Tu disposes des droits suivants, gratuitement et à tout moment :
- Accès à tes données
- Rectification des données inexactes
- Effacement ("droit à l'oubli")
- Limitation du traitement
- Portabilité des données
- Opposition au traitement (notamment marketing)
- Retrait du consentement à tout moment
Pour exercer ces droits, contacte-nous à : contact@digitalcreator.ovh. Nous répondrons dans un délai maximum de 30 jours.
Si tu considères que tes droits ne sont pas respectés, tu peux déposer une réclamation auprès de la CNIL : www.cnil.fr.
8 — Cookies et traceurs
Le site Oppenly écrit les cookies internes suivants selon le parcours utilisé. Ils sont limités au domaine Oppenly, transmis avec SameSite=Lax et ne contiennent ni mot de passe ni données bancaires :
oppenly_admin: session de l'administrateur uniquement, chiffrée etHttpOnly, 7 joursNEXT_LOCALE: préférence de langue gérée par le routeur, conservée pour la session lorsque le framework doit l'émettreoppenly_clarity_consent: conserve pendant 6 mois le choixgrantedoudeniedrelatif à Microsoft Clarity_oppenly_bump_*: mémorise pendant 30 minutes la sélection explicite d'un produit complémentaire pour le produit et la variante affichésoppenly_checkout_*: jeton signé etHttpOnlyqui permet de reprendre la tentative de checkout correspondant au panier, 25 heures maximum_oppenly_attrib: jeton signé etHttpOnlyqui relie pendant 30 jours un clic dans un email au checkout correspondantoppenly_lead_*: indicateur sans adresse email qui mémorise pendant 60 jours une capture email déjà effectuée pour un produitoppenly_quiz_*: jeton opaque etHttpOnlyqui permet de reprendre un quiz sur le même appareil pendant 30 jours
En parallèle, les statistiques internes d'audience utilisent un identifiant dérivé par hachage de l'adresse IP, du User-Agent et d'un sel secret. Ce mécanisme ne dépose pas de cookie.
Microsoft Clarity
Lorsque l'intégration est configurée, Microsoft Clarity n'est chargé sur les pages de vente et leurs guides produit qu'après ton accord explicite. Oppenly lui transmet alors un signal autorisant uniquement le stockage analytique, jamais le stockage publicitaire. Clarity reçoit les interactions et les tags techniques décrits à la section 2 afin de produire des statistiques, cartes de chaleur et relectures de session. Ces tags ne contiennent ni ton nom ni ton adresse email.
Avant ton premier accord ou refus, le script Clarity n'est pas initialisé. Un refus donné avant tout accord le laisse non initialisé. Après accord, Microsoft documente notamment les cookies internes _clck et _clsk, ainsi que les cookies tiers CLID, ANONCHK, MR, MUID et SM. Leur présence effective dépend également du navigateur et du service Microsoft.
Si tu retires ensuite ton accord, Oppenly transmet immédiatement un refus au runtime, demande à Clarity l'effacement de ses cookies, puis fait expirer _clck et _clsk sur l'hôte et ses domaines parents sûrs. Les cookies sont donc supprimés autant que techniquement possible, puis le runtime est arrêté afin qu'il ne poursuive pas la collecte. Le script déjà chargé peut rester dans le document ou le cache du navigateur, mais sa collecte demeure arrêtée. Clarity est limité à ces surfaces produit : lorsque tu les quittes, le runtime Clarity est arrêté sur les autres routes, sans effacer ton choix enregistré.
Lecture de ton choix…
Tu peux modifier ce choix à tout moment. Le refus ne bloque aucune fonctionnalité du site.
Pour en savoir plus, consulte la documentation Microsoft sur les cookies Clarity et sur les données collectées.
9 — Sécurité
Nous mettons en œuvre des mesures techniques (HTTPS, chiffrement des données en transit, hash bcrypt des mots de passe, signatures de webhook, rate limiting) et organisationnelles pour protéger tes données.
10 — Mineurs
Le site est destiné aux personnes majeures. Nous ne collectons pas sciemment de données concernant des mineurs de moins de 15 ans. Si tu estimes qu'un mineur nous a transmis des données, contacte-nous pour suppression immédiate.
11 — Modifications
La présente politique peut être modifiée. Tu seras informé des modifications substantielles. La version en vigueur est toujours disponible sur cette page.