RGPD

Politique de confidentialité

Dernière mise à jour : 9 mai 2026.

1. Responsable du traitement

Association Hubmonster.io — voir mentions légales. Contact RGPD : dpo@hubmonster.io.

2. Données que nous collectons

2.1 Pré-inscription au salon (facultatif)

Si vous remplissez le formulaire /inscription, nous collectons :

  • Email (obligatoire) — pour vous envoyer le programme et les rappels.
  • Statut (obligatoire) — professionnel, étudiant·e, public, etc.
  • Territoire (obligatoire) — Martinique, Guadeloupe, Guyane, métropole, ailleurs.
  • Genre (facultatif) — pour mesurer la mixité, jamais diffusé individuellement.
  • Centres d'intérêt (facultatif) — pour ajuster les rappels.

Base légale : consentement explicite (case à cocher non pré-cochée).
Durée de conservation : 18 mois après la dernière édition à laquelle vous vous êtes inscrit·e, puis suppression automatique.
Anti-bot : challenge cryptographique Altcha auto-hébergé, zéro tracker, zéro cookie tiers.

2.2 Statistiques d'audience anonymes (optionnel)

Si — et seulement si — vous y avez consenti via le bandeau, nous mesurons l'audience du site avec Google Analytics 4 (cookies _ga, _ga_*). Voir le détail au §4 ci-dessous.

3. Sous-traitants

  • Brevo (envoi d'emails) — siège dans l'UE, RGPD-compliant, conservation des emails 12 mois.
  • Ikoula (hébergement) — France métropolitaine, CentOS 9 + Apache 2.4.
  • Google LLC (analytics) — uniquement si vous avez accepté la mesure d'audience. Transfert hors UE encadré par les Clauses Contractuelles Types de la Commission européenne et l'adhésion de Google au Data Privacy Framework.

4. Cookies & traceurs

Modifier mes préférences Vous pouvez à tout moment ajuster votre choix : .

Le site n'utilise aucun cookie publicitaire. Les seuls traceurs présents sont listés ci-dessous, classés par catégorie.

Liste des cookies et traceurs utilisés sur salon.hubmonster.io
Cookie / traceur Catégorie Finalité Durée Consentement
hub_consent Strictement nécessaire Mémorise votre choix de consentement (oui/non analytics). 6 mois Exempté (CNIL — art. 82)
altcha_* (challenge éphémère) Strictement nécessaire Vérifie que vous n'êtes pas un bot lors de l'inscription. 10 minutes Exempté (CNIL — art. 82)
magic_link_* (token URL) Strictement nécessaire Vérifie votre email lors de la pré-inscription / désinscription. 30 minutes Exempté (CNIL — art. 82)
_ga, _ga_* Mesure d'audience Comptage des visites et pages les plus consultées (Google Analytics 4, IP anonymisée, sans Google Signals, sans publicité personnalisée). 13 mois max. Opt-in explicite

Pas de remarketing, pas de Google Signals, pas de Google Ads, pas de fingerprinting, pas de réseau social tiers (boutons de partage), pas de fonts hébergées par un tiers (Inter est servi par rsms.me en self-hosting CDN).

5. Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'opposition, d'effacement, de limitation et de portabilité. Pour les exercer sur les données d'inscription, demandez un magic-link sur la page désinscription : un lien direct de suppression vous sera envoyé par email, sans contact humain.

Pour toute autre demande RGPD : dpo@hubmonster.io.

Vous pouvez également introduire une réclamation auprès de la CNIL.

6. Sécurité

  • HTTPS obligatoire (HSTS, TLS ≥ 1.2).
  • Magic-links hashés HMAC-SHA256 en base, jamais en clair.
  • Adresses IP hashées avec un sel secret avant journalisation.
  • Rate-limit sur les routes sensibles (5 inscriptions / 15 min / IP).
  • Sauvegardes quotidiennes chiffrées hors-site (UE).