Mentions légales
Éditeur du site
Association La Pioche
Association loi 1901 sans but lucratif, déclarée le 4 avril 2026.
Siège social : 13 200 Arles, France.
Téléphone :
N° RNA :
Contact : contact@lapioche.org
Directeur de la publication : Louis Devogelaere, président.
Hébergement
Le site est hébergé par Cloudflare, Inc. — 101 Townsend Street, San Francisco, CA 94107, États-Unis — tél. +1 650 319 8930. Les données du site (contenu éditorial, inscriptions newsletter, articles du journal) sont stockées par Supabase Inc. — 970 Toa Payoh North #07-04, Singapore 318992. Les emails sont envoyés via Resend, Inc. — 2261 Market Street #5039, San Francisco, CA 94114, États-Unis.
Propriété intellectuelle
Le logo, les textes, illustrations et l'identité visuelle de LaPioche sont la propriété de l'association. Toute reproduction sans autorisation préalable est interdite. Pour toute demande d'usage, écris-nous.
Données personnelles (RGPD)
Quand tu t'inscris à la newsletter, on collecte ton adresse email pour t'envoyer un mail de confirmation (double opt-in RGPD) puis, après ta confirmation, les actualités de l'association. Quand tu nous écris à contact@lapioche.org, on collecte les données présentes dans ton mail pour y répondre. On ne partage rien, on ne revend rien, on ne cède rien.
Données collectées lors de l'inscription newsletter :
• ton adresse email (en clair, pour t'écrire) ;
• un token de confirmation et un token de désabonnement (UUID anonymes générés aléatoirement) ;
• la date d'inscription et de confirmation ;
• une empreinte pseudonymisée de ton adresse IP (HMAC-SHA-256 avec clé secrète — l'adresse elle-même n'est pas conservée ; sert uniquement à prouver le consentement en cas de réclamation CNIL) ;
• ton user-agent (la signature du navigateur) ;
• la version du consentement en vigueur au moment de l'inscription.
Aucune donnée de tracking, ni de mesure d'audience.
Base légale : ton consentement explicite via le double opt-in (clic sur le lien de confirmation dans le mail), ou notre intérêt légitime (réponse à un mail que tu nous as envoyé).
Durée de conservation : tes données restent en base tant que tu es inscrit·e à la newsletter. Une inscription non confirmée sous 30 jours est supprimée automatiquement (email, empreinte IP, user-agent). Le désabonnement est immédiat et définitif via le lien en pied de chaque mail (token unique). Pour les échanges par mail direct : jusqu'à 3 ans après notre dernier échange. L'empreinte IP et le user-agent sont conservés tant que l'inscription est active, puis effacés avec l'enregistrement.
Pour exercer tes droits (accès, copie, rectification, effacement, désabonnement, opposition, portabilité) : contact@lapioche.org. On répond sous 30 jours maximum, généralement dans la semaine. En cas de désaccord, tu peux saisir la CNIL (www.cnil.fr).
Sous-traitants techniques
Sous-traitants techniques qui peuvent traiter tes données pour notre compte :
• Supabase Inc. (États-Unis / Singapour) — stockage de l'adresse email, des tokens et des métadonnées d'inscription ;
• Cloudflare, Inc. (États-Unis) — hébergement du site et protection anti-bot via Cloudflare Turnstile (alternative aux CAPTCHA Google reCAPTCHA, sans cookie de tracking) ;
• Resend, Inc. (États-Unis) — service d'envoi des emails (newsletter + confirmation d'inscription).
Les polices de caractères du site sont auto-hébergées : aucune requête ne part vers Google par défaut. Si un administrateur choisit une police Google Fonts non incluse dans le site, elle est chargée depuis fonts.googleapis.com (Google LLC, États-Unis).
Transferts hors Union européenne : ces prestataires sont situés aux États-Unis. Les transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne (CCT) et, pour Cloudflare et Resend, par leur certification au Data Privacy Framework.
Sécurité
Sécurité : le site est servi exclusivement en HTTPS (TLS 1.3) avec HSTS activé. Les inscriptions newsletter sont protégées par un captcha Cloudflare Turnstile (sans cookie de tracking). Les adresses IP ne sont jamais stockées en clair — uniquement une empreinte pseudonymisée (HMAC-SHA-256 avec clé secrète). Les administrateurs s'authentifient via Supabase Auth (jeton de session conservé dans leur navigateur). Le contenu du site est servi avec une Content Security Policy stricte et des sous-ressources signées (SRI).
Cookies
Le site n'utilise aucun cookie de mesure d'audience ni de traçage publicitaire. Stockages locaux utilisés : (1) localStorage : ta préférence jour / nuit, les codes d'accès aux articles verrouillés que tu as saisis, et une copie du contenu du site pour un affichage plus rapide ; (2) sessionStorage : marqueurs techniques de session (aperçu admin, animation d'anniversaire) ; (3) Cloudflare Turnstile : script anti-robot chargé sur la page d'accueil, qui peut poser un stockage technique le temps de la vérification ; (4) administrateurs uniquement : jeton de session Supabase Auth conservé dans le localStorage du navigateur. Certains articles du journal peuvent intégrer des vidéos YouTube (mode sans cookie, youtube-nocookie.com) ou Vimeo ; ces lecteurs ne se chargent qu'à l'affichage de l'article.
Crédits
Site fait à la main, avec l'aide d'une IA pour l'enrobage technique. Polices : Instrument Serif, Newsreader, Caveat (licence SIL Open Font License, auto-hébergées). Captcha : Cloudflare Turnstile. Service d'emails : Resend. Base de données et authentification : Supabase. Hébergement : Cloudflare Pages.
Mise à jour : 8 septembre 2026.