Document légal
Politique de Confidentialité
Ceci est un brouillon — la version finale est en attente de revue juridique.
Dernière mise à jour : 27 mai 2026
Cette politique décrit comment bossaot traite vos données personnelles lorsque vous utilisez la plateforme. Nous nous engageons sur le minimum nécessaire, la transparence sur chaque usage et le respect de vos droits.
1. Qui nous sommes
bossaot est une plateforme de cours en ligne opérée par l'agence Bossa, dont le siège est à São Paulo, Brésil. Nous agissons en tant que responsables du traitement des données personnelles collectées sur la plateforme.
2. Données collectées
Nous ne collectons que ce qui est nécessaire au fonctionnement : nom, e-mail, langue préférée, données d'usage (cours consultés, progression, notes) et, en option, photo de profil. Nous ne collectons pas de données sensibles (santé, opinion politique, religion, orientation sexuelle).
3. Usage des données
Nous utilisons vos données pour authentifier votre accès, enregistrer votre progression, émettre des certificats, améliorer la plateforme et, avec votre consentement explicite, envoyer la newsletter éditoriale. Nous ne vendons pas vos données.
4. Partage
Nous partageons les données uniquement avec les prestataires qui font tourner la plateforme (Supabase pour la base de données et l'authentification, Cloudinary pour les images, Resend pour les e-mails transactionnels, Vercel pour l'hébergement). Tous sous contrat de traitement des données.
5. Cookies
Nous utilisons des cookies strictement nécessaires (session d'authentification, préférence de langue, choix de thème). Pas de cookies marketing ni de pistage tiers. L'analytique agrégée passe par Vercel Analytics, sans identification personnelle.
6. Vos droits (RGPD)
Vous pouvez demander l'accès, la correction, l'export ou la suppression de vos données à tout moment. Pour exercer ces droits, écrivez à privacidade@bossaot.com. Nous répondons sous 15 jours.
7. Conservation
Nous conservons vos données tant que votre compte est actif. Après une demande de suppression, les données personnelles sont retirées sous 30 jours, sauf obligation légale (journaux d'audit).
8. Sécurité
Nous utilisons TLS en transit, chiffrement au repos, Row Level Security en base, hachage Argon2 et audit continu. Détails techniques complets disponibles sous NDA pour les clients B2B.
9. Délégué à la Protection des Données
Délégué à la Protection des Données (DPO) : dpo@bossaot.com. Vous pouvez également contacter votre autorité nationale de protection des données si vous estimez que vos droits n'ont pas été respectés.
10. Modifications
Nous pouvons mettre à jour cette politique. Le cas échéant, nous préviendrons par e-mail (si vous avez un compte) et mettrons à jour la date en haut du document.