Ce document est un gabarit incomplet.Il ne peut pas être opposé à un client en l’état : 3 informations d’identification de l’éditeur restent à fournir.
Myodyssée
Politique de confidentialité
Ce document décrit les données que traite myodyssee.fr, conformément au règlement (UE) 2016/679 (RGPD). Il dit ce que nous faisons, pas ce que nous pourrions faire.
Deux personnes, deux situations
Myodyssée met en présence l’acheteur, qui compose une odyssée et la paie, et le destinataire, qui reçoit un lien. Les deux ne sont pas traités de la même façon, et la différence est volontaire.
Le destinataire ne crée aucun compte et nous ne connaissons pas son adresse électronique. Nous ne lui écrivons jamais. C’est l’acheteur qui lui transmet le lien, par le moyen de son choix, et nous n’en savons rien.
Responsable du traitement
Pierre Waflart EI, 50 avenue Simone Veil, 49240 Avrillé, France. Pour toute question ou pour exercer vos droits : hello@myodyssee.fr.
Ce que nous collectons
Si vous composez une odyssée (acheteur)
- Votre adresse électronique et votre mot de passe. Le mot de passe n’est jamais stocké tel quel : seule une empreinte calculée avec bcrypt l’est, et elle ne permet pas de le retrouver.
- Ce que vous composez : le titre, le prénom et le petit nom que vous donnez à votre destinataire, les mots de chaque récompense, les réglages des jeux, et les photos que vous déposez.
- Les mots de passe que vous choisissez pour protéger votre odyssée. Ils sont chiffrés dans notre base — et non hachés, parce que vous devez pouvoir les relire pour les redonner de vive voix. La clé ne se trouve pas dans la base de données.
- Vos achats : la formule choisie, le montant, la date, et l’identifiant de la transaction. Nous ne voyons jamais votre numéro de carte : la page de paiement appartient à Stripe et ces données ne transitent pas par nos serveurs.
Si vous recevez une odyssée (destinataire)
- Votre progression : quelles escales vous avez franchies. Elle sert à ne pas vous faire tout recommencer.
- Vos réponses, si l’odyssée comporte des questions ouvertes. Elles sont montrées à la personne qui vous a offert le lien, par un lien de suivi qu’elle est seule à détenir — c’est le principe du cadeau, et il faut le savoir.
- Un cookie de session, décrit plus bas.
Nous ne vous demandons ni nom, ni adresse électronique, ni compte. Le prénom qui s’affiche à l’écran est celui que l’acheteur a écrit.
Pourquoi, et sur quelle base
- Fournir le service — tenir votre compte, composer, publier, servir le lien, garder la progression : exécution du contrat qui nous lie.
- Encaisser et prouver le paiement : exécution du contrat, puis obligation légale de conservation comptable.
- Vous écrire — deux courriels seulement : quand votre lien s’éteint, et quand vous demandez un nouveau mot de passe. Exécution du contrat. Nous n’envoyons aucune lettre d’information et ne faisons aucune prospection.
- Protéger le service — limiter les tentatives répétées sur les formulaires de compte : intérêt légitime à ne pas laisser un robot ouvrir mille comptes.
Combien de temps
- Votre compte et vos odyssées : tant que vous ne les supprimez pas. Il n’y a pas d’effacement automatique — une odyssée dont le lien est éteint reste consultable par vous, c’est justement son intérêt.
- La progression et les réponses d’un destinataire : tant que l’odyssée correspondante existe. Elles disparaissent avec elle.
- Un lien de réinitialisation de mot de passe : valable une heure, effacé au plus tard une semaine après.
- Le cookie du destinataire : trente jours.
- Les pièces comptables : conservées par Stripe pendant la durée qu’impose la loi, même après la suppression de votre compte chez nous.
Qui d’autre y a accès
Personne d’autre que les prestataires ci-dessous, dont nous avons besoin pour faire fonctionner le service. Nous ne vendons, ne louons et n’échangeons aucune donnée. Il n’y a ni publicité, ni profilage, ni décision automatisée.
- Stripe Payments Europe, Ltd.Encaissement des paiements
Adresse e-mail de l’acheteur, montant, et les identifiants internes de la commande.
Localisation : Union européenne (Irlande), avec des transferts encadrés vers les États-Unis.
- Sendinblue SAS (Brevo)Envoi des courriels de service
Adresse e-mail de l’acheteur, titre de l’odyssée, formule et montant payés (avis de vente adressé à Myodyssée) et — pour le courriel d’expiration — le prénom saisi pour son destinataire.
Localisation : France.
- OVH SASHébergement des serveurs, de la base de données et des photos
L’ensemble des données du service.
Localisation : Gravelines (GRA7), France
Cookies
Ce site ne dépose aucun traceur. Pas d’outil de mesure d’audience, pas de bouton de réseau social, pas de régie publicitaire. C’est pour cette raison qu’aucun bandeau ne vous demande votre consentement : les seuls éléments déposés sont strictement nécessaires au service, et en sont dispensés.
- Le cookie du destinataire — il retient que vous avez saisi le bon mot de passe et à quelle odyssée vous accédez. Signé, inaccessible au JavaScript de la page (
HttpOnly), non transmis à des sites tiers (SameSite=Lax), et valable trente jours. - Votre session d’acheteur — un jeton conservé par votre navigateur, dans son stockage local, pendant trente jours. « Se déconnecter » l’efface.
Vos droits
Vous pouvez accéder à vos données, les rectifier, les effacer, en demander une copie exploitable, vous opposer à un traitement ou en demander la limitation.
L’effacement se fait sans nous écrire : depuis votre espace personnel, la suppression du compte retire vos odyssées de la ligne, efface vos photos et vos contenus, et ne laisse rien derrière — à l’exception des pièces comptables que la loi impose de conserver.
Pour tout le reste : hello@myodyssee.fr. Si notre réponse ne vous satisfait pas, vous pouvez saisir la CNIL — cnil.fr.
Sécurité
Les échanges avec le site sont chiffrés (HTTPS). Les mots de passe de compte sont hachés, les mots de passe d’odyssée chiffrés. Les accès à la base sont limités au strict nécessaire. Aucune mesure n’est absolue : si une violation de données survenait et vous exposait à un risque, nous vous en informerions et préviendrions la CNIL dans les délais prévus.
Modifications
Ce document peut évoluer avec le service. La date de révision ci-dessous fait foi. Un changement qui vous concerne réellement vous sera signalé par courriel.
Dernière révision : 17 septembre 2026. — Toutes les informations légales