Politique de confidentialité
Dernière mise à jour : 9 mai 2026.
1. Responsable du traitement
Association Hubmonster.io — voir mentions légales. Contact RGPD : dpo@hubmonster.io.
2. Données que nous collectons
2.1 Pré-inscription au salon (facultatif)
Si vous remplissez le formulaire /inscription, nous collectons :
- Email (obligatoire) — pour vous envoyer le programme et les rappels.
- Statut (obligatoire) — professionnel, étudiant·e, public, etc.
- Territoire (obligatoire) — Martinique, Guadeloupe, Guyane, métropole, ailleurs.
- Genre (facultatif) — pour mesurer la mixité, jamais diffusé individuellement.
- Centres d'intérêt (facultatif) — pour ajuster les rappels.
Base légale : consentement explicite (case à cocher non
pré-cochée).
Durée de conservation : 18 mois après la dernière édition à
laquelle vous vous êtes inscrit·e, puis suppression automatique.
Anti-bot : challenge cryptographique Altcha
auto-hébergé, zéro tracker, zéro cookie tiers.
2.2 Statistiques d'audience anonymes (optionnel)
Si — et seulement si — vous y avez consenti via le bandeau, nous mesurons
l'audience du site avec Google Analytics 4 (cookies
_ga, _ga_*). Voir le détail au §4 ci-dessous.
3. Sous-traitants
- Brevo (envoi d'emails) — siège dans l'UE, RGPD-compliant, conservation des emails 12 mois.
- Ikoula (hébergement) — France métropolitaine, CentOS 9 + Apache 2.4.
- Google LLC (analytics) — uniquement si vous avez accepté la mesure d'audience. Transfert hors UE encadré par les Clauses Contractuelles Types de la Commission européenne et l'adhésion de Google au Data Privacy Framework.
4. Cookies & traceurs
Modifier mes préférences Vous pouvez à tout moment ajuster votre choix : .
Le site n'utilise aucun cookie publicitaire. Les seuls traceurs présents sont listés ci-dessous, classés par catégorie.
| Cookie / traceur | Catégorie | Finalité | Durée | Consentement |
|---|---|---|---|---|
hub_consent | Strictement nécessaire | Mémorise votre choix de consentement (oui/non analytics). | 6 mois | Exempté (CNIL — art. 82) |
altcha_* (challenge éphémère) | Strictement nécessaire | Vérifie que vous n'êtes pas un bot lors de l'inscription. | 10 minutes | Exempté (CNIL — art. 82) |
magic_link_* (token URL) | Strictement nécessaire | Vérifie votre email lors de la pré-inscription / désinscription. | 30 minutes | Exempté (CNIL — art. 82) |
_ga, _ga_* | Mesure d'audience | Comptage des visites et pages les plus consultées (Google Analytics 4, IP anonymisée, sans Google Signals, sans publicité personnalisée). | 13 mois max. | Opt-in explicite |
Pas de remarketing, pas de Google Signals, pas de Google Ads, pas de fingerprinting, pas de réseau social tiers (boutons de partage), pas de fonts hébergées par un tiers (Inter est servi par rsms.me en self-hosting CDN).
5. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'opposition, d'effacement, de limitation et de portabilité. Pour les exercer sur les données d'inscription, demandez un magic-link sur la page désinscription : un lien direct de suppression vous sera envoyé par email, sans contact humain.
Pour toute autre demande RGPD : dpo@hubmonster.io.
Vous pouvez également introduire une réclamation auprès de la CNIL.
6. Sécurité
- HTTPS obligatoire (HSTS, TLS ≥ 1.2).
- Magic-links hashés HMAC-SHA256 en base, jamais en clair.
- Adresses IP hashées avec un sel secret avant journalisation.
- Rate-limit sur les routes sensibles (5 inscriptions / 15 min / IP).
- Sauvegardes quotidiennes chiffrées hors-site (UE).