— CONFIANCE —

SÉCURITÉ & CONFIDENTIALITÉ

Page maintenue par la Maison LUKSOSS™ pour répondre aux questions de sécurité, de confidentialité et de gouvernance des données.

À PROPOS DE CETTE PAGE

Cette page est maintenue par la Maison LUKSOSS™ pour répondre aux questions courantes sur la sécurité, la confidentialité et la gouvernance des données du site LUKSOSS™ et de l'univers UOLTOON. Elle ne constitue pas une certification indépendante ni un audit tiers.

ACCÈS & AUTHENTIFICATION

Les comptes clients peuvent être créés par e-mail/mot de passe ou via Google. Les sessions sont gérées par notre fournisseur d'infrastructure managée. Les rôles d'administration sont stockés côté serveur et vérifiés à chaque requête sensible — aucun privilège n'est accordé sur la base de données locales du navigateur.

PLATEFORME & HÉBERGEMENT

Le site est servi en périphérie via une infrastructure managée (Cloudflare/Lovable Cloud). La base de données et le stockage de fichiers sont opérés par Supabase. Ce sont des descriptions factuelles de capacités plateforme et non des engagements de certification.

COLLECTE & USAGE DES DONNÉES

Nous collectons les informations nécessaires à la commande (identité, adresse, paiement via prestataire), au compte (e-mail, identifiant, avatar) et à la mesure d'audience anonyme (pages vues, lectures d'épisodes). Aucune donnée n'est revendue à des tiers.

SOUS-TRAITANTS & INTÉGRATIONS

Les principaux sous-traitants sont : Supabase (base de données, authentification, stockage), Cloudflare/Lovable (hébergement edge), notre prestataire d'envoi d'e-mails transactionnels (notify.luksoss.shop) et les prestataires de paiement lorsque la commande est passée. Cette liste évolue ; contactez-nous pour la version à jour.

COOKIES & ANALYSE D'AUDIENCE

Cookies techniques uniquement (session, préférences). La mesure d'audience est anonyme par défaut : aucun identifiant client n'est associé à une vue sans compte actif. Pas de publicité comportementale.

CONSERVATION & SUPPRESSION

Les commandes sont conservées pour répondre aux obligations comptables et de garantie. Les comptes inactifs peuvent être supprimés sur demande à l'adresse de contact ci-dessous ; les données associées sont alors effacées sous 30 jours, sauf obligation légale de conservation.

DEMANDES DE CONFIDENTIALITÉ

Toute personne peut demander l'accès, la rectification, l'export ou la suppression des données la concernant en écrivant à contact@luksoss.shop. Une réponse est apportée sous 30 jours.

SÉCURITÉ & INCIDENTS

Les accès à la base de données sont restreints par des règles d'autorisation au niveau ligne ; les clés serveur ne sont jamais exposées au navigateur. Pour signaler un incident ou une vulnérabilité, écrivez à security@luksoss.shop avec une description reproductible.

LIMITES

Aucune affirmation de conformité réglementaire (RGPD, ISO, SOC) n'est faite sur cette page sans documentation correspondante. Pour des questions contractuelles ou un DPA, contactez la Maison.