Politique de confidentialité
Sommaire
- 1. Responsable du traitement
- 2. Nature du projet
- 3. Stockage local et services externes
- 4. Données collectées et finalités
- 5. EmailJS et e-mails de confirmation
- 6. Cartes et ressources externes
- 7. Cookies et traceurs
- 8. Durées de conservation
- 9. Sécurité
- 10. Vos droits
- 11. Transferts hors de l'Union européenne
- 12. Mise à jour de la politique
- 13. Contact
Dernière mise à jour : 22 juillet 2026
Projet étudiant fictif Ce site a été réalisé dans le cadre d'une formation. Aucune réservation, aucun paiement et aucune transaction réelle ne peuvent être effectués sur le site AtypikHouse. Certaines fonctionnalités techniques sont cependant actives, notamment l'envoi d'un e-mail de confirmation de réservation fictive.
1. Responsable du traitement
Le responsable du traitement des données personnelles utilisées dans le cadre de cette démonstration est :
Quentin Seynaeve
Projet étudiant AtypikHouse
Adresse e-mail : contact@atypikhouse.fr
AtypikHouse est le nom fictif de la plateforme présentée dans le cadre de ce projet étudiant. AtypikHouse ne constitue pas une société réellement immatriculée.
Aucun délégué à la protection des données n'a été désigné. Les demandes concernant les données personnelles peuvent être adressées à l'adresse indiquée ci-dessus.
2. Nature du projet
AtypikHouse est une plateforme de démonstration réalisée dans le cadre d'un projet étudiant fictif. Les logements, avis, réservations, paiements et cartes cadeaux qui y sont présentés sont simulés. Certaines fonctionnalités techniques sont toutefois réellement actives : la création de compte, l'enregistrement des données saisies dans les formulaires, et l'envoi d'un e-mail de confirmation via EmailJS après une réservation fictive. Cette politique décrit précisément ce qui se passe réellement, fonctionnalité par fonctionnalité.
3. Stockage local et services externes
Cette version d'AtypikHouse ne dispose pas d'un serveur applicatif ni d'une base de données de production.
Une partie des informations saisies est enregistrée dans le stockage local (localStorage) du
navigateur utilisé pour consulter le site.
Certaines données sont néanmoins transmises à des services externes lorsque cela est nécessaire au fonctionnement d'une fonctionnalité, notamment à EmailJS et au fournisseur de messagerie connecté pour l'envoi des e-mails de confirmation de réservation fictive.
Des données techniques peuvent également être transmises aux fournisseurs de cartes ou de scripts externes lorsque ces services sont chargés après l'accord de l'utilisateur, conformément aux préférences exprimées dans le bandeau de gestion des traceurs (voir sections 6 et 7).
Aucun paiement réel n'est traité et aucune donnée bancaire réelle ne doit être enregistrée ou transmise.
4. Données collectées et finalités
Le tableau ci-dessous couvre uniquement les traitements réellement présents dans le code de cette version.
Lorsqu'un champ est indiqué comme obligatoire, son absence empêche l'utilisation ou la validation de la fonctionnalité concernée. Les champs facultatifs peuvent être laissés vides sans empêcher la poursuite du parcours.
Création et gestion du compte
- Données collectées : prénom, nom, adresse e-mail, mot de passe, rôle (voyageur ou hébergeur), date et version d'acceptation des CGU.
- Finalité : créer et utiliser un compte de démonstration (favoris, réservations, avis, espace hébergeur ou administrateur selon le rôle).
- Base légale : intérêt légitime du responsable du traitement à permettre le fonctionnement des comptes et des fonctionnalités de démonstration demandées par l'utilisateur.
- Caractère des champs : tous obligatoires.
- Destinataires : aucun — conservé uniquement dans le stockage local de votre navigateur.
- Stockage :
localStorage(cléatypikhouse:utilisateurs). Le mot de passe est haché (SHA-256) avant enregistrement, jamais conservé en clair ni sous une forme réversible — voir section 9. - Durée : voir section 8.
Connexion (session)
- Données collectées : identifiant de compte, e-mail, prénom, nom, rôle.
- Finalité : rester connecté d'une page à l'autre.
- Base légale : intérêt légitime du responsable du traitement à assurer le fonctionnement et la continuité de la session utilisateur.
- Destinataires : aucun.
- Stockage :
localStoragesi « Se souvenir de moi » est coché, sinonsessionStorage(effacé à la fermeture de l'onglet). - Durée : jusqu'à la déconnexion, la fermeture de l'onglet (sessionStorage) ou l'effacement des données du navigateur.
Formulaire de contact
- Données collectées : prénom, nom, e-mail, téléphone (facultatif), message.
- Finalité : démonstration du parcours de contact.
- Base légale : consentement de l'utilisateur à enregistrer localement les informations saisies dans le cadre de la démonstration du formulaire de contact.
- Caractère des champs : prénom, nom, e-mail et message obligatoires ; téléphone facultatif.
- Destinataires : aucun. Le message est enregistré uniquement dans votre navigateur : il n'est ni envoyé par e-mail, ni transmis à un service externe, ni consultable par un administrateur d'AtypikHouse.
- Stockage :
localStorage(cléatypikhouse:messages_contact). - Durée : voir section 8.
Proposition d'hébergement (candidature « devenir hôte »)
- Données collectées : prénom, nom, e-mail, téléphone, type de partenariat, localisation et type de logement envisagés, nombre de logements, site internet, réseau social, description du projet et démarche environnementale. Ce formulaire ne permet pas d'envoyer de photo.
- Finalité : démonstration du parcours de candidature hébergeur.
- Base légale : consentement de l'utilisateur à enregistrer localement sa proposition d'hébergement dans le cadre de la démonstration.
- Caractère des champs : prénom, nom et e-mail obligatoires ; tous les autres champs (téléphone, type de partenariat, localisation, type de logement, nombre de logements, site internet, réseau social, description, démarche environnementale) sont facultatifs.
- Destinataires : aucun — enregistrée uniquement dans votre navigateur, non transmise, non consultable par un administrateur.
- Stockage :
localStorage(cléatypikhouse:candidatures_partenaires). - Durée : voir section 8.
Demande de partenariat
- Données collectées : prénom, nom, entreprise, e-mail, téléphone (facultatif), type de partenaire, message.
- Finalité : démonstration du parcours de demande de partenariat.
- Base légale : consentement de l'utilisateur à enregistrer localement sa demande de partenariat dans le cadre de la démonstration.
- Caractère des champs : prénom, nom, entreprise, e-mail, type de partenaire et message obligatoires ; téléphone facultatif.
- Destinataires : aucun — enregistrée uniquement dans votre navigateur.
- Stockage :
localStorage(cléatypikhouse:demandes_partenariat). - Durée : voir section 8.
Demande de rendez-vous
- Données collectées : motif, date et créneau souhaités, prénom, nom, entreprise, e-mail, message (facultatif).
- Finalité : démonstration d'une demande de créneau — il s'agit d'une simple entrée locale, jamais d'un rendez-vous confirmé, d'un événement de calendrier ou d'un e-mail envoyé.
- Base légale : consentement de l'utilisateur à enregistrer localement sa demande de rendez-vous dans le cadre de la démonstration.
- Caractère des champs : motif, date, créneau, prénom, nom, entreprise, e-mail obligatoires ; message facultatif.
- Destinataires : aucun.
- Stockage :
localStorage(cléatypikhouse:rendezvous_partenaires). - Durée : voir section 8.
Réservation fictive
- Données collectées : identité et coordonnées du voyageur (prénom, nom, e-mail, téléphone), dates d'arrivée et de départ, nombre de voyageurs, logement, options choisies, prix fictif, méthode de paiement choisie, politique d'annulation applicable (copie complète enregistrée avec la réservation), statut, date et version d'acceptation des CGV, statut d'envoi de l'e-mail de confirmation (voir section 5), et, en cas d'annulation, son auteur, son motif, sa date et le montant fictivement remboursé.
- Finalité : démonstration d'un parcours de réservation de bout en bout, y compris l'annulation.
- Base légale : intérêt légitime du responsable du traitement à permettre le fonctionnement du parcours de réservation fictive demandé par l'utilisateur et l'envoi de son e-mail de confirmation.
- Destinataires : EmailJS et le fournisseur de messagerie connecté (voir section 5), uniquement pour les voyageurs connectés à un compte — jamais pour les réservations en tant qu'invité.
- Stockage :
localStorage(cléatypikhouse:reservations). - Durée : voir section 8.
Paiement fictif
Aucune donnée bancaire réelle n'est nécessaire au fonctionnement de cette démonstration. Les utilisateurs ne doivent saisir aucune information bancaire réelle. Les champs « numéro de carte », « expiration » et « CVC » du tunnel de réservation et des cartes cadeaux sont des champs de démonstration : leur contenu est seulement vérifié par un format (nombre de chiffres attendu), jamais enregistré dans le stockage local, jamais transmis à EmailJS ni à une autre API, jamais ajouté aux cookies, à une URL ou à un journal technique.
Avis voyageurs
- Données collectées : note, titre, commentaire, nom affiché.
- Finalité : démonstration de la publication et de la modération d'avis. Les avis correspondent à des réservations fictives et ne résultent d'aucun véritable séjour.
- Base légale : intérêt légitime du responsable du traitement à permettre la démonstration, l'affichage et la modération des avis liés aux réservations fictives.
- Destinataires : aucun.
- Stockage :
localStorage(cléatypikhouse:avis). - Durée : voir section 8.
Newsletter
- Données collectées : adresse e-mail.
- Finalité : démonstration d'une inscription à la newsletter.
- Base légale : consentement explicite de l'utilisateur, recueilli au moyen d'une case à cocher non cochée par défaut, sans inscription automatique.
- Destinataires : aucun. Aucun outil d'envoi tiers (type Mailchimp) n'est connecté dans cette version : l'adresse est uniquement conservée localement, et le message affiché après inscription est une simulation — aucun e-mail de confirmation n'est réellement envoyé.
- Stockage :
localStorage(cléatypikhouse:newsletter_subscribers). - Durée : voir section 8.
Cartes cadeaux fictives
- Données collectées : nom et e-mail du bénéficiaire, nom de l'acheteur, montant, message personnel, date d'envoi souhaitée.
- Finalité : démonstration de l'achat d'une carte cadeau.
- Base légale : consentement de l'utilisateur à enregistrer localement les informations de la carte cadeau fictive dans le cadre de la démonstration.
- Destinataires : aucun. Aucun e-mail n'est envoyé au bénéficiaire : la carte est uniquement affichée à l'écran et peut être téléchargée sous forme de fichier texte par l'acheteur.
- Stockage :
localStorage(cléatypikhouse:cartes_cadeaux). - Durée : voir section 8.
Création d'un logement (espace hébergeur)
- Données collectées : informations du logement et photographies. Les photographies ajoutées par l'hébergeur sont converties en image encodée (Base64) et enregistrées telles quelles dans le stockage local — aucun fichier n'est envoyé vers un serveur ou un service distant.
- Finalité : démonstration de la création et de la validation d'une annonce.
- Base légale : intérêt légitime du responsable du traitement à permettre le fonctionnement de l'espace hébergeur et la démonstration de la création et de la validation d'une annonce.
- Destinataires : aucun.
- Stockage :
localStorage(cléatypikhouse:logements_hebergeur). - Durée : conservée tant que le compte hébergeur existe et que l'annonce n'est pas supprimée.
Journal d'administration et demandes RGPD
Les actions de modération d'un administrateur (refus, retrait, suppression) et les clics sur « Demander
l'accès à mes données », « Exporter mes données » ou « Demander une rectification » sont enregistrés
localement (clés atypikhouse:journal_administration et atypikhouse:demandes_rgpd)
à des fins de démonstration et de traçabilité.
« Exporter mes données » télécharge réellement un fichier JSON contenant les données AtypikHouse du compte connecté. « Demander l'accès à mes données » et « Demander une rectification » restent des simulations, enregistrées localement : aucune personne ne reçoit réellement ces demandes, ce que le message affiché à l'utilisateur indique explicitement.
Base légale : intérêt légitime du responsable du traitement à assurer la sécurité, la modération et la traçabilité des actions réalisées dans la démonstration.
Absence de profilage et de décision automatisée
AtypikHouse ne réalise aucune opération de profilage à partir des données collectées.
Aucune décision produisant des effets juridiques ou affectant significativement l'utilisateur n'est prise de manière entièrement automatisée.
Les validations, refus et actions d'administration affichés dans cette démonstration ne constituent pas des décisions ayant un effet réel sur l'utilisateur.
5. EmailJS et e-mails de confirmation
Après la validation d'une réservation fictive par un voyageur connecté à un compte (jamais pour une réservation en tant qu'invité), un e-mail de confirmation est réellement envoyé grâce au service EmailJS.
Les données suivantes sont transmises à EmailJS pour construire cet e-mail, et uniquement celles-ci :
- adresse e-mail du voyageur (celle associée à son compte, jamais un champ de formulaire éditable) ;
- nom du voyageur ;
- numéro de la réservation ;
- nom et région de l'hébergement ;
- dates d'arrivée et de départ ;
- nombre de voyageurs ;
- montant total fictif (sans indication de devise dans la variable) ;
- statut de la réservation ;
- politique d'annulation applicable ;
- lien vers l'espace personnel (adresse réelle du site consulté).
Aucune donnée bancaire, aucun mot de passe et aucun jeton de connexion n'est transmis à EmailJS : seules les variables ci-dessus, strictement nécessaires au modèle de confirmation, lui sont envoyées.
EmailJS agit comme prestataire technique pour l'envoi des messages. Les informations nécessaires à l'e-mail de confirmation lui sont transmises, ainsi qu'au fournisseur de messagerie connecté au service : Outlook / Microsoft 365.
Destinataires réels : EmailJS Pte. Ltd. et Microsoft (fournisseur de messagerie connecté au compte utilisé par EmailJS pour l'envoi).
EmailJS peut également traiter des métadonnées techniques relatives à l'envoi, notamment la date et l'heure de la requête, son statut et les informations nécessaires à la sécurité et à la prévention des abus.
La durée de conservation de ces informations dépend des paramètres du compte EmailJS et de la politique du prestataire.
6. Cartes et ressources externes
Deux cartes réelles sont intégrées au site, chacune chargée uniquement après votre accord à la catégorie « Fonctionnalités externes » du bandeau cookies (ou directement si ce choix a déjà été enregistré) :
-
Google Maps (fiche d'un hébergement, page contact) : une carte intégrée (
iframe) pointant vers google.com/maps. Fournisseur : Google Ireland Ltd. - Fond de carte des hébergements (page « Nos hébergements ») : bibliothèque Leaflet chargée depuis unpkg.com, avec un fond de carte fourni par CARTO (tuiles servies depuis basemaps.cartocdn.com). Leaflet est une bibliothèque d'affichage ; le fournisseur réel du fond de carte est CARTO, identifiable dans l'URL des tuiles.
Le chargement de ces deux ressources est réellement bloqué avant votre consentement : sans accord, ni la bibliothèque Leaflet, ni les tuiles CARTO, ni la carte Google ne sont demandées au réseau.
Lors du chargement effectif d'une carte, des données techniques peuvent être transmises au fournisseur concerné : adresse IP, informations du navigateur, date et heure de la requête, page consultée. Aucune fonction de géolocalisation n'est utilisée par le site lui-même.
Les polices de caractères utilisées par le site sont hébergées localement et leur chargement ne provoque aucune transmission de données à un fournisseur externe.
7. Cookies et traceurs
AtypikHouse ne dépose lui-même aucun cookie HTTP au moyen de document.cookie.
Le site utilise toutefois le stockage local du navigateur, notamment localStorage et
sessionStorage. Ces technologies permettent d'accéder à des informations ou de les enregistrer
sur le terminal de l'utilisateur et constituent donc des traceurs au sens des règles applicables.
Les traceurs strictement nécessaires au fonctionnement du site peuvent être utilisés sans consentement préalable. Les ressources externes non indispensables sont bloquées jusqu'à l'accord de l'utilisateur.
| Nom / clé | Type | Fournisseur | Finalité | Catégorie | Durée | Consentement | Suppression |
|---|---|---|---|---|---|---|---|
| atypikhouse_cookie_consent | localStorage | AtypikHouse (1re partie) | Mémoriser le choix de consentement aux cookies | Nécessaire | 6 mois (expiration automatique réelle) | Non requis | Page « Gestion des cookies » ou effacement des données du navigateur |
| atypikhouse:session | localStorage ou sessionStorage | AtypikHouse (1re partie) | Maintenir la connexion au compte | Nécessaire | Jusqu'à déconnexion, ou fermeture de l'onglet (sessionStorage) | Non requis | Déconnexion, ou « Supprimer mes données locales » |
| atypikhouse:* (comptes, réservations, favoris, avis, etc.) | localStorage (sessionStorage pour les jetons de réinitialisation de mot de passe) | AtypikHouse (1re partie) | Fonctionnement des fonctionnalités de démonstration | Nécessaire | Voir section 8 | Non requis | Fonctionnalités du site, ou « Supprimer mes données locales » |
| Google Maps (traceurs éventuels) | Cookies HTTP tiers (non inventoriés par AtypikHouse) | Google Ireland Ltd. | Fonctionnement de la carte intégrée | Fonctionnalités externes | Non déterminée par AtypikHouse | Requis | Refus dans le bandeau, ou réglages du navigateur |
| Ressources CARTO et unpkg.com | Requêtes vers des services tiers (aucun cookie constaté) | CARTO, unpkg.com | Charger la bibliothèque Leaflet et les tuiles du fond de carte | Fonctionnalités externes | Dépend des journaux techniques des prestataires, non déterminée par AtypikHouse | Requis avant le chargement | Refus de la catégorie « Fonctionnalités externes », ou retrait du consentement |
Google peut déposer ou lire des traceurs lors du chargement de l'iframe Google Maps ; leur nom exact et leur durée ne sont pas déterminés par AtypikHouse et ne sont donc pas inventés ici. Aucun cookie propre à CARTO ou unpkg.com n'a été constaté lors de nos vérifications : ces deux ressources sont documentées ci-dessus comme des requêtes vers des services tiers, pas comme des cookies.
Aucun outil de mesure d'audience, de publicité ou de marketing n'est actuellement installé sur cette version du site. Aucune catégorie de consentement correspondante n'est donc proposée dans le bandeau.
Si un tel outil est ajouté ultérieurement, la présente politique et la politique de cookies seront mises à jour et un nouveau consentement sera demandé avant son activation lorsque celui-ci est nécessaire.
Gérez vos préférences à tout moment depuis la Gestion des cookies, qui rouvre le panneau de préférences.
8. Durées de conservation
Les durées ci-dessous concernent les données locales de cette démonstration et sont réellement appliquées par un mécanisme de purge automatique qui s'exécute au chargement du site : toute entrée plus ancienne que son seuil est supprimée du stockage local.
| Donnée | Durée réellement appliquée |
|---|---|
| Comptes utilisateur | 12 mois après la dernière connexion, sauf suppression antérieure par le titulaire. Jamais le compte actuellement connecté. |
| Sessions | Jusqu'à la déconnexion, ou jusqu'à la fermeture de l'onglet si « Se souvenir de moi » n'est pas coché. |
| Favoris | Utilisateur connecté : tant que le compte associé existe, avec suppression lors de la suppression ou de l'expiration du compte (manuelle ou après 12 mois d'inactivité). Utilisateur non connecté (invité) : jusqu'à leur suppression manuelle, à l'utilisation de « Supprimer mes données locales » ou après 12 mois sans modification. |
| Jetons de réinitialisation de mot de passe | Stockés en sessionStorage : 1 heure au maximum, jusqu'à leur utilisation ou jusqu'à la fermeture de l'onglet. |
| Réservations fictives (y compris statut d'envoi EmailJS et annulation) | 12 mois après leur création ou après la date de départ du séjour, la plus tardive des deux étant retenue. |
| Messages de contact | 12 mois, purge automatique. |
| Candidatures « devenir hôte » | 12 mois, purge automatique. |
| Demandes de partenariat | 12 mois, purge automatique. |
| Demandes de rendez-vous | 12 mois, purge automatique. |
| Avis voyageurs | 12 mois après leur publication, purge automatique. |
| Inscriptions à la newsletter | 12 mois après l'inscription, jusqu'au retrait du consentement (voir Vos droits), ou jusqu'à la suppression des données locales du navigateur. |
| Cartes cadeaux fictives | 12 mois, purge automatique. |
| Notifications internes | 12 mois, purge automatique. |
| Journal d'administration / demandes RGPD | 12 mois, purge automatique. |
| Choix de consentement aux cookies | 6 mois, expiration automatique. |
Les comptes utilisateur sont concernés par cette purge automatique depuis cette mise à jour : un compte sans connexion depuis 12 mois est supprimé (avis et réservations liés anonymisés comme lors d'une suppression volontaire, notifications retirées, annonces hébergeur retirées), sauf s'il s'agit du compte actuellement connecté dans l'onglet où la purge s'exécute. Les comptes de démonstration fixes (accès rapide proposés sur la page de connexion) sont des données de démonstration réutilisées à chaque visite et ne sont jamais concernés.
9. Sécurité
Aucune donnée bancaire réelle n'est collectée ni stockée sur ce site.
Les mots de passe de démonstration sont transformés au moyen de l'algorithme SHA-256 avant leur enregistrement local. Ce mécanisme évite leur conservation en clair, mais ne constitue pas une solution d'authentification adaptée à un environnement de production.
Le système de compte de cette version constitue une simulation locale. Les utilisateurs ne doivent pas employer un mot de passe déjà utilisé sur un autre service.
Une mise en production réelle nécessiterait une authentification côté serveur et une fonction spécialisée dans le stockage des mots de passe, utilisant notamment un sel propre à chaque compte et un mécanisme de ralentissement, comme Argon2 ou bcrypt.
10. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, d'opposition, de limitation et, lorsqu'il s'applique, de portabilité de vos données.
Pour exercer vos droits, vous pouvez contacter le responsable du traitement aux coordonnées indiquées dans la section 1 de la présente politique, à l'adresse contact@atypikhouse.fr.
Les droits applicables peuvent varier selon la base légale du traitement.
Lorsque le traitement repose sur l'intérêt légitime, l'utilisateur peut exercer son droit d'opposition pour des raisons tenant à sa situation particulière, sous réserve des limites applicables.
Lorsque le traitement repose sur votre consentement (newsletter, cookies non nécessaires), vous pouvez le retirer à tout moment. Ce retrait ne remet pas en cause les traitements réalisés avant le retrait.
Les données enregistrées uniquement dans votre navigateur peuvent également être supprimées au moyen des fonctionnalités du site : suppression de votre compte depuis votre espace personnel, ou action « Supprimer mes données locales » (espace voyageur et espace hébergeur), qui efface l'ensemble des données AtypikHouse de ce navigateur après confirmation — ou en supprimant les données locales associées au site dans les réglages de votre navigateur.
Si vous estimez, après avoir contacté le responsable du traitement, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l'informatique et des libertés (CNIL).
11. Transferts hors de l'Union européenne
L'utilisation d'EmailJS peut entraîner un transfert de certaines données vers les États-Unis. EmailJS indique encadrer les transferts de données européennes au moyen d'un mécanisme reconnu par la Commission européenne ou de clauses contractuelles types. Ce mécanisme n'est pas présenté ici comme une garantie absolue.
Le fournisseur de messagerie connecté à EmailJS (Outlook / Microsoft 365) peut également traiter les données transmises sur des infrastructures situées hors de l'Union européenne, selon les mêmes garanties déclarées par Microsoft.
Pour Google Maps, Google Ireland Ltd. peut transférer des données vers les États-Unis selon les mécanismes propres à Google, hors du contrôle d'AtypikHouse. Pour CARTO et unpkg.com, aucune documentation précise sur un transfert hors UE n'a été vérifiée à ce jour : aucune affirmation n'est donc formulée à ce sujet.
12. Mise à jour de la politique
Le responsable du traitement peut modifier la présente politique afin de tenir compte des évolutions du site ou des règles applicables. La date de dernière mise à jour est indiquée en haut de cette page.
13. Contact
Pour toute question relative à la présente politique de confidentialité ou à vos données personnelles, contactez le responsable du traitement identifié à la section 1 :
Quentin Seynaeve — Projet étudiant AtypikHouse
contact@atypikhouse.fr