Politique de Confidentialité
Quelles données nous traitons, pourquoi, et ce que vous pouvez exiger.
Dernière mise à jour : August 1, 2026
1.Responsable du traitement
Lumora SAS, 12 rue des Lumières, 69002 Lyon, France est responsable des traitements décrits ici.
Délégué à la protection des données : privacy@lumoras.fr.
2.Données collectées
Compte : adresse email, nom, date de naissance, pays, langue, mot de passe (haché, jamais lisible par nous).
Usage : historique de visionnage, listes, notes, positions de lecture, préférences de profil.
Technique : adresse IP, type d'appareil, navigateur, identifiants de session, journaux de sécurité.
Paiement : les données de carte sont traitées par Stripe et ne transitent jamais par nos serveurs. Nous conservons uniquement un identifiant client et l'historique de facturation.
3.Finalités et bases légales
Fourniture du service et exécution du contrat : compte, lecture, facturation.
Intérêt légitime : sécurité, prévention de la fraude, mesure d'audience agrégée, amélioration des recommandations.
Consentement : cookies non essentiels, communications marketing, publicité personnalisée. Retirable à tout moment.
Obligation légale : conservation des factures, réponse aux réquisitions judiciaires.
4.Durées de conservation
Compte actif : pendant toute la durée de la relation, puis 3 ans après le dernier contact.
Historique de visionnage : selon l'offre, de 7 jours à illimité ; supprimable à tout moment.
Factures : 10 ans, obligation comptable.
Journaux de connexion : 12 mois.
5.Destinataires
Prestataires techniques agissant sur instruction : hébergement, CDN, paiement, emails, mesure d'audience.
Aucune revente de données à des tiers. Aucun transfert hors Union européenne sans garanties appropriées (clauses contractuelles types).
6.Vos droits
Accès, rectification, effacement, limitation, opposition, et portabilité de vos données.
Vous pouvez exercer l'essentiel de ces droits directement depuis Compte → Confidentialité, sans passer par nous.
Pour le reste, écrivez à privacy@lumoras.fr. Réponse sous un mois.
Vous pouvez introduire une réclamation auprès de la CNIL.
7.Sécurité
Chiffrement en transit (TLS 1.2+) et au repos, mots de passe hachés avec bcrypt, double authentification disponible.
Accès interne limité au strict nécessaire et journalisé. Toute action administrative sur un compte est tracée avec son motif.