Politique de confidentialité
TrouveTonSujet analyse des vidéos YouTube publiques. Pour vous, le service a besoin d'une seule chose : une adresse email et un mot de passe. Cette page dit exactement ce qui est enregistré, pourquoi, pendant combien de temps, et comment faire supprimer le tout.
Dernière mise à jour : 15 août 2026.
En cinq lignes.
Nous stockons votre adresse email, votre mot de passe sous forme hachée (illisible, y compris pour nous), l'adresse IP utilisée à l'inscription, vos dates de connexion et un compteur de connexions. Rien d'autre.
Un seul cookie est déposé, tts_session, et il sert uniquement à vous
garder connecté. La mesure d'audience, elle, ne dépose rien du tout : c'est pourquoi
vous ne verrez jamais de bandeau de consentement ici.
Vos données ne sont ni vendues, ni louées, ni transmises à des annonceurs. Un email à contact@trouvetonsujet.com suffit pour tout faire effacer.
1. Qui est responsable de vos données
Le responsable du traitement, c'est-à-dire la société qui décide de ce qui est collecté et de l'usage qui en est fait, est la suivante :
Forme juridique : SASU (société par actions simplifiée unipersonnelle)
Capital social : 500,00 euros
Siège social : 60 rue François Ier, 75008 Paris
SIREN : 934 769 837
RCS : 934 769 837 R.C.S. Paris
Président : Jimenez Julien
Contact : contact@trouvetonsujet.com
Aucun délégué à la protection des données n'a été désigné. L'article 37 du RGPD ne l'impose que dans trois cas : un traitement réalisé par une autorité publique, un suivi systématique et à grande échelle de personnes, ou un traitement à grande échelle de données sensibles. Le service, qui gère des comptes d'accès à un outil d'analyse de vidéos publiques, ne relève d'aucun des trois. Vos demandes sont donc traitées directement par l'adresse de contact ci-dessus.
2. Ce qui est collecté, et à quoi ça sert
Tout tient dans un compte. Il n'y a ni formulaire de profil, ni questionnaire, ni import de vos propres statistiques YouTube : le site travaille sur des vidéos publiques, pas sur votre chaîne.
| Donnée | Pourquoi elle existe | Quand elle est enregistrée |
|---|---|---|
| Adresse email | Identifier votre compte, vous envoyer le message de confirmation et, le cas échéant, vous prévenir d'un changement important du service. | À l'inscription |
| Mot de passe | Protéger l'accès au compte. Il n'est jamais stocké en clair : seule une empreinte calculée par PBKDF2 est conservée, et elle ne permet pas de retrouver le mot de passe d'origine. | À l'inscription |
| Adresse IP de création du compte | Repérer les inscriptions automatisées ou abusives, et garder une trace technique en cas d'incident de sécurité. | À l'inscription |
| Dates de connexion et compteur de connexions | Savoir si un compte est encore utilisé, ce qui déclenche sa suppression au terme prévu, et détecter une activité anormale. | À chaque connexion |
| Données techniques de session | Faire fonctionner la connexion elle-même : le serveur retient, le temps de la session, l'adresse IP et le navigateur utilisés, afin de pouvoir fermer une session compromise. | Pendant la durée de la session |
La finalité générale est simple : gérer les comptes et donner accès au service. Les chiffres affichés dans les outils ne sont servis qu'aux comptes connectés ; c'est la seule raison pour laquelle un compte existe.
3. Pourquoi nous avons le droit de le faire
Le RGPD demande de justifier chaque collecte par une base légale. Voici les nôtres, sans détour :
- L'exécution du contrat (article 6.1.b du RGPD) pour l'adresse email, le mot de passe haché et la session : sans eux, le service que vous demandez ne peut simplement pas fonctionner.
- L'intérêt légitime (article 6.1.f) pour l'adresse IP d'inscription, les dates de connexion, le compteur et les données techniques de session : il s'agit de protéger le service contre les abus et de mesurer sa fréquentation. Cet intérêt reste mesuré, puisque aucune de ces données ne sert à vous profiler ni à vous démarcher.
Aucune de ces collectes ne repose sur votre consentement, pour la raison suivante : un consentement se retire, or retirer l'email d'un compte reviendrait à supprimer le compte. La bonne action, ici, n'est pas de retirer un consentement mais de demander la suppression, ce qui est possible à tout moment (voir la section 8).
4. Combien de temps c'est conservé
Trois ans après votre dernière utilisation du service, puis suppression du compte et des données associées. C'est la durée que s'engage à respecter l'éditeur. Pour être exact : cette suppression est effectuée par l'éditeur et n'est pas déclenchée par un automatisme du site. Le délai est un engagement, pas un mécanisme technique.
Deux précisions utiles :
- le cookie de session expire au bout de 30 jours d'inactivité, et son délai repart à zéro à chaque visite ; une déconnexion l'efface immédiatement ;
- une demande de suppression est traitée sans attendre les trois ans, et sans avoir à se justifier.
5. Qui d'autre y a accès
Personne ne reçoit vos données pour son propre compte. Elles ne sont ni vendues, ni louées, ni échangées. Quatre prestataires techniques interviennent, chacun pour une tâche précise, et uniquement sur nos instructions :
| Prestataire | Rôle | Ce qu'il voit |
|---|---|---|
| Netlify, Inc. | Hébergement des pages du site | Les requêtes techniques vers les pages |
| Render Services, Inc. | Hébergement de l'API et de la base de données | Les données de compte, puisqu'elles y sont stockées |
| Resend | Envoi des messages de confirmation d'inscription | Votre adresse email, le temps de l'envoi |
| Plausible | Mesure d'audience | Des statistiques de pages, sans identifiant personnel |
Netlify, Inc. est établie au 512 2nd Street, Suite 200, San Francisco, CA 94107, États-Unis. Render Services, Inc. est établie au 525 Brannan Street, San Francisco, CA 94107, États-Unis. L'hébergement chez ces deux sociétés implique donc que des données puissent être traitées en dehors de l'Union européenne.
Au-delà de ces prestataires, vos données peuvent être communiquées à une autorité judiciaire ou administrative si la loi nous y oblige. Ce serait alors la seule exception, et elle ne dépendrait pas de nous.
6. Cookies et mesure d'audience
Un seul cookie, et il est indispensable
Le site dépose un cookie nommé tts_session. Il contient un jeton de
session, rien d'autre : ni votre email, ni votre mot de passe, ni un historique de
navigation. Sans lui, vous seriez déconnecté à chaque page. Il est marqué
HttpOnly, ce qui empêche un script de le lire, et SameSite=Lax,
ce qui empêche un autre site de s'en servir à votre insu.
Ce cookie est strictement nécessaire au service que vous avez demandé. À ce titre, il relève de l'exception prévue par l'article 82 de la loi Informatique et Libertés : il n'a pas à être soumis à votre consentement préalable. Vous pouvez malgré tout le supprimer depuis votre navigateur ; la conséquence est une simple déconnexion.
Pourquoi il n'y a pas de bandeau de consentement
La question du bandeau ne porte pas sur les données que collecte un site, mais sur ce qu'il écrit ou lit dans votre appareil. Une autorisation devient nécessaire dès qu'un site y dépose quelque chose qui n'est pas indispensable, typiquement un cookie publicitaire ou un cookie de suivi entre sites.
Ici, les deux cas de figure tombent :
- le seul cookie déposé,
tts_session, est strictement nécessaire, donc exempté de consentement ; - la mesure d'audience utilise Plausible, qui ne dépose aucun cookie et ne crée aucun identifiant personnel. Rien n'est écrit dans votre navigateur, rien n'est lu, et aucun profil ne vous suit d'un site à l'autre. Les statistiques produites sont agrégées : nombre de visites sur une page, provenance générale, type d'appareil.
Aucun dépôt non nécessaire, donc aucun consentement à recueillir, donc aucun bandeau. Un bandeau affiché ici serait un mensonge poli : il vous ferait cliquer sur un choix qui n'existe pas.
Le site n'affiche par ailleurs aucune publicité, n'intègre ni bouton de partage social, ni pixel de réseau publicitaire, ni régie tierce.
7. Comment ces données sont protégées
- Le site et l'API sont servis en HTTPS : les échanges sont chiffrés en transit.
- Les mots de passe passent par PBKDF2 avec un sel propre à chaque compte et un grand nombre d'itérations. Une copie de la base ne livrerait donc pas les mots de passe.
- Les jetons de session ne sont pas stockés tels quels : la base ne contient que leur empreinte, si bien qu'une fuite ne permettrait pas de rejouer vos sessions.
- L'accès aux données de compte est réservé à l'administration du service.
Aucun système n'est infaillible. En cas de violation de données présentant un risque pour vos droits, vous seriez informé et la CNIL notifiée, dans les conditions prévues par le RGPD.
8. Vos droits, et comment les exercer
Le RGPD vous donne des droits que vous pouvez exercer à tout moment, gratuitement :
- Accès : obtenir une copie des données qui vous concernent.
- Rectification : corriger une information inexacte, par exemple une adresse email mal saisie.
- Effacement : demander la suppression de votre compte et de ses données.
- Limitation : demander le gel d'un traitement le temps qu'un désaccord soit tranché.
- Opposition : vous opposer, pour un motif tenant à votre situation, aux traitements fondés sur l'intérêt légitime.
- Portabilité : récupérer vos données dans un format lisible par une machine.
- Directives post mortem : définir le sort de vos données après votre décès.
Une seule adresse pour tout cela :
Écrivez depuis l'adresse email de votre compte : c'est le moyen le plus simple de vérifier que la demande vient bien de vous. Une pièce d'identité ne vous sera demandée qu'en cas de doute sérieux. Réponse sous un mois, délai qui peut être porté à trois mois pour une demande complexe, auquel cas vous en serez informé dans le premier mois.
9. Réclamation auprès de la CNIL
Si une réponse ne vous satisfait pas, ou si vous n'en recevez aucune, vous pouvez saisir l'autorité de contrôle française :
3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
www.cnil.fr
Une plainte peut être déposée en ligne, sans passer par nous. Vous pouvez aussi nous écrire d'abord : la plupart des désaccords se règlent en un message.
10. Ce que nous ne faisons pas
- Aucune vente, location ou cession de vos données à qui que ce soit.
- Aucune publicité, aucun ciblage publicitaire, aucune régie tierce.
- Aucun profilage et aucune décision automatisée produisant des effets juridiques à votre égard. L'inscription ouvre l'accès immédiatement, sans examen préalable ni validation manuelle. Une suspension ou une suppression de compte, si elle devait survenir, serait une décision humaine.
- Aucune collecte de données sensibles : ni santé, ni opinions, ni orientation, ni appartenance syndicale. Ces informations n'ont rien à faire dans un outil d'analyse de vidéos.
- Aucun accès à votre compte YouTube ni à vos statistiques privées : le site travaille exclusivement sur des données publiques.
11. Modifications de cette politique
Cette politique peut évoluer si le service change, par exemple si un nouveau prestataire technique entre en jeu. La date de dernière mise à jour, en haut de page, fait foi. Un changement qui modifierait réellement l'usage de vos données vous serait signalé par email, à l'adresse de votre compte, avant son entrée en vigueur.
Cette page décrit le traitement de vos données personnelles. Les informations sur l'éditeur, l'hébergement et les conditions d'utilisation figurent dans les mentions légales.