StepUp Tutorials

Politique de Confidentialité

DerniÚre mise à jour: 25.04.2026 · DSGVO / GDPR conforme

Cette Politique de Confidentialité explique comment StepUp Tutorials collecte, utilise et protÚge vos données personnelles conformément au RGPD et au droit allemand applicable.

§1 Responsable du traitement

Le responsable du traitement de vos données personnelles est :

Responsable du traitement: Dorinel Ghimis (agissant sous le nom : StepUp Tutorials)

Opérateur: StepUp Tutorials

E-mail: [email protected]

Site web: stepuptutorials.com

Juridiction: Deutschland / EU

Impressum →

§2 Données collectées

Nous collectons les catégories suivantes de données personnelles :

  • DonnĂ©es de compte : nom, adresse e-mail, mot de passe (hachĂ©), date de naissance (optionnel)
  • DonnĂ©es de profil : nom d'affichage, avatar, biographie, localisation, liens sociaux (Premium uniquement)
  • DonnĂ©es de contenu : tutoriels, commentaires, Ă©valuations et collections
  • DonnĂ©es de paiement : statut d'abonnement (dĂ©tails traitĂ©s par Mollie, jamais stockĂ©s)
  • DonnĂ©es techniques : pays et ville via en-tĂȘtes Cloudflare (pas d'IP brute stockĂ©e)
  • DonnĂ©es de communication : messages via le formulaire de contact ou la messagerie directe
  • Lors de la connexion via Google ou Facebook : nom, adresse e-mail, photo de profil et token OAuth du fournisseur concernĂ©

§3 Base légale du traitement

Nous traitons vos données sur les bases légales suivantes :

  • ExĂ©cution du contrat (Art. 6(1)(b) RGPD) — pour fournir les services auxquels vous avez souscrit
  • IntĂ©rĂȘts lĂ©gitimes (Art. 6(1)(f) RGPD) — pour maintenir la sĂ©curitĂ©, prĂ©venir la fraude et amĂ©liorer nos services
  • Obligation lĂ©gale (Art. 6(1)(c) RGPD) — pour respecter les obligations fiscales allemandes (§ 147 AO)
  • Consentement (Art. 6(1)(a) RGPD) — Pour les fonctionnalitĂ©s optionnelles telles que la connexion avec Google ou Facebook et l'intĂ©gration de vidĂ©os YouTube, nous recueillons votre consentement explicite.

Base légale par service :

ServiceFinalitéBase légale
Supabase AuthAuthentification et gestion des sessionsContrat (Art. 6(1)(b))
Supabase DBStockage profil, tutoriels et interactionsContrat (Art. 6(1)(b))
MollieTraitement des paiements d'abonnementContrat (Art. 6(1)(b))
MailjetEnvoi d'e-mails transactionnelsContrat (Art. 6(1)(b))
DeepLTraduction du contenu des tutorielsIntĂ©rĂȘt lĂ©gitime (Art. 6(1)(f))
PlausibleAnalyses anonymes (pas de donnĂ©es personnelles)IntĂ©rĂȘt lĂ©gitime (Art. 6(1)(f))
CloudflareCDN, protection DDoS, gĂ©olocalisationIntĂ©rĂȘt lĂ©gitime (Art. 6(1)(f))
HetznerExploitation de l'infrastructure serveur et hĂ©bergement webIntĂ©rĂȘt lĂ©gitime (Art. 6(1)(f))
Google OAuthConnexion / authentification via GoogleConsentement (Art. 6(1)(a) RGPD)
Meta OAuthConnexion / authentification via FacebookConsentement (Art. 6(1)(a) RGPD)
YouTubeIntégration de vidéos de tutorielsConsentement (Art. 6(1)(a) RGPD)

§4 Utilisation de vos données

Vos données sont utilisées aux fins suivantes :

  • CrĂ©ation et gestion de votre compte
  • Traitement des paiements via Mollie
  • Traduction via l'API DeepL (voir Section 5)
  • Envoi d'e-mails transactionnels via Mailjet

Nous ne vendons pas vos données et ne les utilisons pas pour la prise de décision automatisée.

§5 Traduction via DeepL

StepUp traduit automatiquement le contenu des tutoriels en 6 langues via l'API DeepL :

  • Le contenu (texte uniquement, sans donnĂ©es personnelles) est transmis aux serveurs DeepL en Allemagne đŸ‡©đŸ‡Ș
  • DeepL traite le texte sur infrastructure UE et a un DPA avec nous
  • Aucun identifiant personnel n'est envoyĂ© Ă  DeepL

Les administrateurs peuvent modifier les traductions DeepL. Le contenu traduit est clairement marqué.

§6 Connexion via Google & Facebook

Nous vous offrons la possibilité de vous connecter à StepUp Tutorials avec votre compte Google ou Facebook. Lorsque vous utilisez cette option, les données suivantes nous sont transmises par le fournisseur concerné :

  • Nom et adresse e-mail de votre compte
  • Photo de profil (si dĂ©finie dans votre compte)
  • Identifiant utilisateur unique du fournisseur
  • Token d'accĂšs OAuth pour l'authentification

Le traitement est basé uniquement sur votre consentement (Art. 6(1)(a) RGPD). Vous pouvez déconnecter le lien à tout moment dans les paramÚtres de votre compte. Google LLC et Meta Platforms Ireland Ltd. agissent en tant que responsables du traitement indépendants et sont soumis à leurs propres politiques de confidentialité.

§7 Présence sur les réseaux sociaux

StepUp Tutorials est présent sur les réseaux sociaux suivants pour atteindre notre communauté et partager des tutoriels :

  • Facebook & Instagram (Meta Platforms Ireland Ltd., Irlande) – ConfidentialitĂ© : facebook.com/privacy/policy
  • YouTube (Google Ireland Ltd., Irlande) – ConfidentialitĂ© : policies.google.com/privacy
  • X / Twitter (X Corp., États-Unis, transfert de donnĂ©es sur la base des clauses contractuelles types) – ConfidentialitĂ© : x.com/fr/privacy
  • Lors de la visite de nos profils sur les rĂ©seaux sociaux, les politiques de confidentialitĂ© du fournisseur concernĂ© s'appliquent

Nous n'avons aucune influence sur le traitement des donnĂ©es par les opĂ©rateurs de plateforme. Dans les cas oĂč nous agissons conjointement avec Meta en tant que coresponsables au sens de l'Art. 26 RGPD, un accord correspondant est en place. Nous recommandons de lire les avis de confidentialitĂ© des plateformes concernĂ©es.

§8 Liens affiliés des créateurs

Certains tutoriels sur notre plateforme peuvent contenir des liens affiliés ajoutés de maniÚre indépendante par les créateurs des tutoriels. Si vous cliquez sur ces liens et effectuez un achat, le créateur du tutoriel peut percevoir une commission. StepUp Tutorials n'est pas impliqué dans ces commissions et ne perçoit aucun revenu à ce titre.

  • Les liens affiliĂ©s appartiennent aux crĂ©ateurs et sont ajoutĂ©s sous leur propre responsabilitĂ©
  • StepUp Tutorials n'assume aucune responsabilitĂ© quant Ă  la sĂ©curitĂ©, l'exactitude ou la disponibilitĂ© des produits ou sites web liĂ©s
  • Les donnĂ©es relatives aux clics et aux achats peuvent ĂȘtre collectĂ©es par le programme d'affiliation du fournisseur concernĂ© — StepUp n'a aucune influence sur ce point
  • Les liens affiliĂ©s sont identifiĂ©s comme tels au sein du tutoriel

Nous recommandons d'utiliser les liens externes avec prudence. StepUp n'est pas responsable du contenu ni des pratiques en matiÚre de confidentialité des sites web tiers liés.

§9 Cookies & stockage local

Nous utilisons des cookies techniquement nécessaires au fonctionnement de la plateforme (authentification, paramÚtres de langue) et des cookies optionnels à des fins fonctionnelles (connexion Google et Facebook). Plausible Analytics fonctionne sans cookies et n'utilise pas de code de suivi.

NomFournisseurFinalitéDurée
sb-access-tokenSupabaseAuthentification / gestion de sessionDurée de la session
sb-refresh-tokenSupabaseRenouvellement du token (prolonger la session)30 jours
next-intlStepUpEnregistrer la préférence de langue1 an

Vous pouvez ajuster vos prĂ©fĂ©rences en matiĂšre de cookies Ă  tout moment via la banniĂšre de cookies en bas de l'Ă©cran. Une liste dĂ©taillĂ©e de tous les cookies figure dans la section « Base juridique » et dans la banniĂšre de cookies elle-mĂȘme.

§10 Sous-traitants & prestataires tiers

Nous faisons appel à des prestataires de services soigneusement sélectionnés qui traitent des données en notre nom. Des accords de traitement des données conformément à l'Art. 28 RGPD sont conclus avec tous les sous-traitants. Les fournisseurs établis hors de l'EEE (Google, X Corp.) transfÚrent des données sur la base des clauses contractuelles types de l'UE (CCT).

ServiceFinalitéPolitique de confidentialité
đŸ‡łđŸ‡± MollieTraitement des paiementsPolitique de confidentialitĂ©
đŸ‡ȘđŸ‡ș SupabaseBase de donnĂ©es, authentificationPolitique de confidentialitĂ©
đŸ‡©đŸ‡Ș DeepLTraduction automatiquePolitique de confidentialitĂ©
đŸ‡«đŸ‡· MailjetE-mails transactionnelsPolitique de confidentialitĂ©
đŸ‡ȘđŸ‡Ș Plausible AnalyticsAnalyse web sans cookiesPolitique de confidentialitĂ©
🌐 CloudflareCDN, protection DDoS, DNSPolitique de confidentialitĂ©
đŸ‡©đŸ‡Ș Hetzner Online GmbHHĂ©bergement web, infrastructure serveurPolitique de confidentialitĂ©
🇼đŸ‡Ș Google LLCAuthentification (OAuth), hĂ©bergement vidĂ©oPolitique de confidentialitĂ©
🇼đŸ‡Ș Meta Platforms IrelandAuthentification (OAuth), rĂ©seaux sociauxPolitique de confidentialitĂ©

Un aperçu complet de nos sous-traitants figure dans le tableau ci-dessous.

§11 Conservation des données & délais de suppression

Nous ne conservons les données personnelles que le temps nécessaire à la finalité concernée ou conformément aux obligations légales de conservation. Pour les documents comptables, des délais de conservation de 6 et 10 ans s'appliquent conformément aux § 257 HGB et § 147 AO. Les données de compte sont supprimées immédiatement et irrévocablement lors de la suppression du compte.

Catégorie de donnéesDurée de conservationBase juridique
Données de compte (nom, e-mail, profil)Jusqu'à la suppression du compte + 30 joursContrat (Art. 6(1)(b) RGPD)
Données de paiement & factures10 ansObligation légale (§ 147 AO)
DonnĂ©es d'analyse anonymes (Plausible)12 mois (glissants)IntĂ©rĂȘt lĂ©gitime (Art. 6(1)(f) RGPD)
Journaux d'envoi d'e-mails6 moisIntĂ©rĂȘt lĂ©gitime (Art. 6(1)(f) RGPD)
ÉvĂ©nements de visualisation de tutoriels12 moisIntĂ©rĂȘt lĂ©gitime (Art. 6(1)(f) RGPD)

§12 Vos droits en tant que personne concernée

Vous disposez des droits suivants concernant vos données à caractÚre personnel en vertu du RGPD :

  • Droit d'accĂšs — Vous pouvez demander des informations sur les donnĂ©es vous concernant Ă  tout moment (Art. 15 RGPD).
  • Droit de rectification — Vous pouvez demander la correction de donnĂ©es inexactes ou incomplĂštes (Art. 16 RGPD).
  • Droit Ă  l'effacement — Dans certaines conditions, vous pouvez demander la suppression de vos donnĂ©es (Art. 17 RGPD).
  • PortabilitĂ© des donnĂ©es — Vous pouvez recevoir vos donnĂ©es dans un format couramment utilisĂ© et lisible par machine (Art. 20 RGPD).
  • Droit d'opposition — Vous pouvez vous opposer au traitement de vos donnĂ©es sur la base d'intĂ©rĂȘts lĂ©gitimes (Art. 21 RGPD).
  • Droit de retrait du consentement — Vous pouvez retirer tout consentement accordĂ© Ă  tout moment avec effet pour l'avenir (Art. 7(3) RGPD).

Comment exercer vos droits :

  • Par e-mail : [email protected]
  • Nous traiterons votre demande dans les 30 jours conformĂ©ment Ă  l'Art. 12 RGPD.

§13 Sécurité des données

Nous mettons en Ɠuvre des mesures techniques et organisationnelles appropriĂ©es pour protĂ©ger vos donnĂ©es conformĂ©ment Ă  l'Art. 32 RGPD. Tous les transferts de donnĂ©es utilisent le chiffrement HTTPS/TLS. L'accĂšs aux donnĂ©es Ă  caractĂšre personnel est limitĂ© au personnel autorisĂ© selon le principe du « besoin d'en connaĂźtre ».

Notre application est hĂ©bergĂ©e sur des serveurs exploitĂ©s par Hetzner Online GmbH (Nuremberg / Falkenstein, Allemagne đŸ‡©đŸ‡Ș). Tous les traitements ont lieu au sein de l'Union europĂ©enne. Un accord de traitement des donnĂ©es conformĂ©ment Ă  l'Art. 28 RGPD est conclu avec Hetzner.

En cas de violation de données, nous informerons l'autorité de contrÎle compétente dans les 72 heures conformément à l'Art. 33 RGPD, et les utilisateurs concernés conformément à l'Art. 34 RGPD, s'il existe un risque élevé pour leurs droits et libertés.

§14 Autorité de contrÎle

Vous avez le droit de déposer une réclamation auprÚs d'une autorité de contrÎle de la protection des données (Art. 77 RGPD). L'autorité compétente pour StepUp Tutorials est :

Le Commissaire d'État Ă  la protection des donnĂ©es et Ă  la libertĂ© de l'information du Bade-Wurtemberg (LfDI BW) — baden-wuerttemberg.datenschutz.de

§15 Contact & délégué à la protection des données

Pour toute question relative à la protection des données ou pour exercer vos droits, veuillez nous contacter à :

[email protected]

Cette politique de confidentialité est en vigueur à compter de la date de la derniÚre mise à jour. Nous nous réservons le droit de la mettre à jour si nécessaire.

Politique de confidentialitĂ© — StepUp