Confidentialité
Version 1.0 · en vigueur le 2 septembre 2026
1. En bref
- Vous pouvez lire tout ce site sans compte et sans bandeau.
- Aucune publicité, aucune régie, aucun réseau social, aucun Google Analytics, aucun pixel de suivi. Rien n'est revendu, jamais.
- Une seule fonctionnalité demande un compte : « Ton empire », la carte de pensée du module Savoir. Sans compte, cette carte reste dans votre navigateur et reste exportable.
- Cette carte contient vos prises de position sur des débats économiques et politiques. Ce sont des opinions, que le droit européen protège spécialement : elles ne sont enregistrées qu'avec votre consentement explicite, donné par une case à cocher, avant la connexion.
- Même sans compte, votre navigateur contacte d'autres serveurs que le mien pour afficher les pages. C'est décrit en premier, au § 3, parce que cela concerne la majorité des visiteurs.
2. Qui est responsable
Le responsable du traitement, au sens de l'article 4.7 du RGPD : Marc-Antoine Bassetti, particulier, éditeur de Capital Antifragile à titre non professionnel. Régime d'édition et hébergeur : voir les mentions légales.
Contact pour toute question ou demande : [email protected]
Il n'y a pas de délégué à la protection des données : sa désignation n'est pas obligatoire ici (article 37.1 du RGPD — l'activité principale est la publication d'analyses, pas le traitement de données, et l'échelle est celle d'un site tenu par une personne).
Domaines concernés : capitalantifragile.com, www.capitalantifragile.com, site-crypto-finance.pages.dev.
3. Ce qui se passe sans compte
3.1 Ce que votre navigateur va chercher ailleurs que chez moi
Le mécanisme d'abord, parce qu'il explique tout le reste. Quand une page affiche un fichier hébergé ailleurs — une police de caractères, une bibliothèque de graphiques, une icône, une image de presse — votre navigateur va le chercher directement à la source. Il ouvre donc une connexion vers ce serveur, qui reçoit votre adresse IP, l'heure, et l'adresse de la page qui a déclenché la demande. Je ne reçois rien en retour et je n'ai aucun moyen de savoir ce qu'ils en font.
Une adresse IP est une donnée personnelle. Ces transmissions doivent donc être annoncées. Les voici.
| Ce qui est chargé | Chez qui | Où |
|---|---|---|
| Polices de caractères | fonts.googleapis.com, fonts.gstatic.com — Google | 33 des 46 pages, dont la page d'accueil et le module Savoir |
| Bibliothèques de graphiques et de cartes | cdn.jsdelivr.net, cdnjs.cloudflare.com, unpkg.com, cdn.plot.ly | Pages d'analyse |
| Icônes de sites | www.google.com/s2/favicons — Google ; icons.duckduckgo.com ; icons.llamao.fi | 5 pages (écosystème crypto, Bulle IA, trackers, sociétés à trésorerie) |
| Logos de crypto-actifs | coin-images.coingecko.com, assets.coingecko.com | Pages d'analyse |
| Miniatures de vidéos | i.ytimg.com — Google | Module Savoir |
| Images des articles de presse cités | Les serveurs des médias eux-mêmes | Accueil, pages d'actualité |
| Une carte affichée dans un cadre | deepstatemap.live | Atlas économique |
Une précision sur les icônes de sites. Cette requête part vers www.google.com, un
domaine sur lequel votre navigateur porte peut-être déjà des cookies Google : dans ce cas, ces
cookies partent avec la requête, et Google apprend en plus le nom de domaine de chaque société
affichée sur la page. C'est le tiers le plus bavard de ce site, et c'est pour cette raison qu'il est
en cours de retrait.
Une précision sur le cadre deepstatemap.live. Ce qu'un site tiers affiché dans un
cadre dépose dans votre navigateur ne dépend pas de moi. Ce cadre relève de la politique de son éditeur.
- Finalité : afficher les pages — typographie, graphiques, cartes, logos, illustrations.
- Base légale : intérêt légitime (article 6.1.f du RGPD) — publier des pages lisibles sans réhéberger chaque ressource.
- Comment vous y soustraire : n'importe quel bloqueur de contenus tiers empêche ces requêtes. Le site reste lisible, avec des polices système et sans certaines images.
Le travail en cours consiste à réduire cette liste plutôt qu'à l'expliquer : rapatrier les polices, les bibliothèques et les icônes sur mes propres serveurs. Cette section rétrécira. Elle dit ce qui est vrai aujourd'hui.
3.2 Les données de marché, appelées en direct par votre navigateur
Plusieurs pages affichent des prix en temps réel. Pour cela, votre navigateur interroge directement les fournisseurs, sans passer par mon serveur. Chacun reçoit donc votre adresse IP et sait quelle donnée vous consultez : CoinGecko, DefiLlama, Binance, Bybit, Coinbase, Hyperliquid, Gate.io, Yahoo Finance, mempool.space, gold-api, Financial Modeling Prep.
Deux pages passent par des relais techniques (api.allorigins.win,
api.codetabs.com) qui voient donc passer la requête. Ils sont en cours de remplacement par
mon propre serveur.
Finalité : afficher des chiffres à jour. Base légale : intérêt légitime (article 6.1.f).
3.3 Mesure d'audience
Les pages d'analyse chargent Cloudflare Web Analytics. Cette mesure est sans cookie et sans identifiant persistant : elle compte des pages vues, pas des personnes, et ne permet pas de vous suivre d'un site à l'autre. Le module Savoir n'en charge aucune.
C'est cette absence de cookie et de traçage qui explique qu'il n'y ait pas de bandeau sur ce site : la CNIL dispense de consentement les mesures d'audience strictement limitées à cet usage.
4. Ce qui se passe avec un compte
Le compte ne sert qu'à une chose : retrouver votre carte de pensée d'un appareil à l'autre.
4.1 Ce qui est enregistré
| Donnée | D'où elle vient | Pourquoi |
|---|---|---|
Un identifiant Google (sub) | Google, à la connexion | Reconnaître votre compte. Ce n'est pas votre adresse e-mail. |
| Votre adresse e-mail et votre nom d'affichage | Google, à la connexion | Vous identifier, et vous répondre si vous m'écrivez. |
| Vos thèses | Vous | C'est votre carte. Titre, affirmation, axe, position, confiance, raisonnement, critère de réfutation, actif éventuel. |
| Dates de création, de dernière visite, de dernière modification | Automatique | Appliquer la durée de conservation et arbitrer entre deux appareils. |
| Un compteur de sauvegardes par jour | Automatique | Empêcher qu'un abus mette le service à terre. |
| La date et la version du texte que vous avez accepté | Automatique | Pouvoir démontrer votre consentement, comme l'exige l'article 7.1. |
Aucun jeton Google n'est conservé. La connexion ne demande que openid email profile
— ni contacts, ni YouTube, ni Drive — et le site n'a aucun accès à votre compte Google après coup.
Ces données vivent dans une base séparée de tout le reste, hébergée par Cloudflare dans son réseau, et ne sont accessibles que par vous, via votre session.
4.2 Le consentement, et pourquoi il est explicite
Se positionner sur des axes comme « interventionnisme contre marché libre » révèle des opinions politiques et philosophiques. L'article 9 du RGPD range ces informations parmi les données sensibles : leur traitement est interdit par principe, sauf consentement explicite.
C'est pourquoi une case à cocher, jamais pré-cochée, apparaît avant le bouton de connexion. Tant qu'elle n'est pas cochée, le bouton ne fonctionne pas, et le serveur refuse de vous envoyer chez Google. Base légale : article 9.2.a — consentement explicite.
Retirer votre consentement est aussi simple que de le donner : supprimez votre compte depuis le menu « ⋯ » de la page. Tout est effacé immédiatement. Le retrait ne remet pas en cause ce qui a eu lieu avant.
4.3 Combien de temps
- Tant que votre compte existe, et vous pouvez le supprimer à tout moment, en un clic.
- Un compte sans aucune visite depuis 24 mois est effacé automatiquement, avec sa carte et ses compteurs.
- La suppression est immédiate et définitive : les lignes sont effacées, pas marquées. Il n'y a pas de corbeille, pas de sauvegarde d'où les ressortir.
4.4 Cookies
| Nom | Rôle | Durée | Contenu |
|---|---|---|---|
ca_emp | Vous garder connecté | 30 jours glissants | Un identifiant opaque et deux horodatages. Aucune donnée personnelle. |
ca_emp_oauth | Sécuriser la connexion en cours | 10 minutes | Un jeton technique à usage unique |
Ces deux cookies sont strictement nécessaires au service que vous demandez : la CNIL les
dispense de consentement. Aucun cookie publicitaire, aucun cookie de mesure. Votre navigateur conserve
aussi votre carte en local (si.empire.v1) et deux préférences d'affichage : cela ne
quitte jamais votre appareil.
5. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité (articles 15 à 22 du RGPD).
- Accès et portabilité : le bouton Exporter du menu « ⋯ » vous rend un fichier JSON contenant vos thèses, votre nom, votre adresse e-mail et les dates de votre carte.
- Effacement : Supprimer mon compte, dans le même menu. Immédiat et définitif.
- Rectification : vos thèses se modifient directement dans la page. Votre nom et votre e-mail viennent de Google et se mettent à jour à chaque connexion.
- Les autres droits, et toute question : [email protected]. Je réponds sous un mois.
Si ma réponse ne vous satisfait pas, vous pouvez saisir la CNIL — 3 place de Fontenoy, 75007 Paris — cnil.fr/fr/plaintes.
6. Âge
La création d'un compte est réservée aux personnes de 15 ans révolus. En dessous, le consentement d'un titulaire de l'autorité parentale est requis ; je n'ai pas les moyens de le recueillir, donc je ne crée pas de compte pour les moins de 15 ans. La lecture du site, elle, est libre et ne demande rien.
7. Transferts hors de l'Union européenne
Google Ireland Ltd (connexion, polices, icônes, miniatures) et Cloudflare, Inc. (hébergement, base de données, mesure d'audience) peuvent traiter des données aux États-Unis. Ces deux sociétés sont certifiées au titre du EU-US Data Privacy Framework, cadre reconnu adéquat par la Commission européenne.
En revanche, les fournisseurs de données de marché et les relais techniques cités au § 3.2 sont pour la plupart établis hors de l'Union sans qu'une garantie de transfert me soit contractuellement opposable. Je ne leur transmets rien : c'est votre navigateur qui les appelle. Je le signale plutôt que de le déguiser, et c'est une raison de plus de faire passer ces appels par mon serveur.
8. Sécurité
Le module des comptes est du code séparé, avec sa propre base, ses propres secrets, et aucun accès à quoi que ce soit d'autre. Les échanges sont chiffrés (HTTPS). Le cookie de session est signé, inaccessible au JavaScript de la page, et ne contient aucune donnée personnelle. Vous pouvez déconnecter tous vos appareils d'un coup depuis le menu « ⋯ ».
Aucun système n'est infaillible. En cas de violation de données susceptible d'engendrer un risque pour vous, je vous préviendrai et j'en informerai la CNIL, comme l'exigent les articles 33 et 34.
9. Modifications
Toute modification de fond change le numéro de version en tête de page. Si elle touche à ce à quoi vous avez consenti, le consentement vous sera redemandé — c'est pour cela que la version du texte accepté est enregistrée avec sa date.