Command Center est édité par Cédric Lenaers (Belgique). Contact : cedric.lenaers@gmail.com. Ce document décrit quelles données le site conserve, pourquoi, et comment en reprendre le contrôle.
Tu peux utiliser le site sans t'inscrire. Dans ce cas, aucune donnée personnelle n'est enregistrée sur nos serveurs. Ce que tu produis (positions d'entraînement, réglages, notes) est stocké localement par ton navigateur, dans un espace nommé « invité ». Vider les données de ton navigateur l'efface définitivement.
Les serveurs conservent temporairement ton adresse IP dans les journaux techniques et dans un compteur anti-abus (limitation du nombre de requêtes par minute). Ces traces sont purgées automatiquement et ne servent qu'à empêcher les usages abusifs.
| Donnée | Pourquoi | Durée |
|---|---|---|
| Adresse e-mail | Identifiant de connexion, récupération de mot de passe | Jusqu'à suppression du compte |
| Prénom / nom affiché | Affichage dans l'interface | Jusqu'à suppression du compte |
| Empreinte du mot de passe | Vérifier ta connexion. Le mot de passe lui-même n'est jamais stocké ni lisible par nous | Jusqu'à suppression du compte |
| Photo de profil Google | Uniquement si tu passes par Google — affichage | Jusqu'à suppression du compte |
| Dates de création et de dernière connexion | Sécurité, détection d'accès anormal | Jusqu'à suppression du compte |
| Cookie de session | Te garder connecté | 30 jours |
| Contenus synchronisés (journal, positions, plans, notes) | Te les restituer d'un appareil à l'autre | Jusqu'à suppression |
| Compteur d'analyses IA du mois | Appliquer le quota de ta formule | Réinitialisé chaque mois |
La section Mindset enregistre des informations qui relèvent de ta vie privée : état émotionnel, heures de sommeil, débriefs de séances perdantes, lettre à toi-même. Elles sont traitées avec le même soin que le reste, et avec deux garanties supplémentaires :
Si tu préfères qu'elles ne quittent jamais ta machine, utilise le site sans compte : elles resteront alors uniquement dans ton navigateur.
Quand tu demandes une analyse, le texte concerné (par exemple le résumé d'une position ou d'une actualité) est envoyé à l'API d'Anthropic pour produire la réponse. Anthropic n'utilise pas les données reçues via son API pour entraîner ses modèles. N'y place pas d'informations que tu ne souhaites pas transmettre à un tiers.
Si tu enregistres des clés d'API d'une plateforme d'échange, elles sont chiffrées (AES-256-GCM) avant d'être stockées, avec une clé maîtresse conservée hors de la racine web. N'utilise que des clés en lecture seule, sans droit de retrait ni de passage d'ordre.
Le site interroge par ailleurs des fournisseurs de données de marché (cotations, calendrier, actualités). Ces appels partent de notre serveur : ces fournisseurs ne reçoivent ni ton adresse IP ni ton identité.
Tu disposes d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Concrètement :
Tu peux introduire une réclamation auprès de l'Autorité de protection des données (Rue de la Presse 35, 1000 Bruxelles — autoriteprotectiondonnees.be).
Connexions chiffrées (HTTPS), mots de passe hachés, données cloisonnées par compte, secrets stockés hors de la racine web, limitation du nombre de tentatives. Aucun système n'est infaillible : en cas de violation de données susceptible de te concerner, tu seras informé sans délai injustifié.
Toute évolution de ce document est signalée par sa date de mise à jour. Un changement substantiel touchant les comptes est annoncé par e-mail.