RGPD et passage en mode live
Leçon 1 du module « Se mettre en règle, livrer et passer en live » de la formation « Ajouter une base de données, l’authentification et le paiement à son app ».
Objectif de la leçon
À la fin de cette leçon, vous serez capable d'appliquer les bases du RGPD à votre app (information des utilisateurs, suppression du compte et de ses données, sous-traitants, région d'hébergement, registre, violation de données) et de dérouler une checklist de passage en mode live, en distinguant ce qui bloque l'ouverture de ce qui peut attendre.
Dans quel module
Se mettre en règle, livrer et passer en live
Que faut-il régler avant d'accueillir de vrais utilisateurs et d'encaisser de vrais paiements ?
Leçons du module
- RGPD et passage en mode live (cette leçon)
- Atelier : votre app avec comptes, données et paiement
- Kit de sortie et plan d'application
Ce que vous apprendrez dans la formation
Cette leçon fait partie de la formation Ajouter une base de données, l’authentification et le paiement à son app
- Décider ce qui reste dans le navigateur et ce qui doit passer côté serveur, et choisir une plateforme back-end adaptée à son app, à son budget et à ses données.
- Gérer variables d'environnement et secrets (variables VITE_ publiques, clés secrètes uniquement côté serveur, fichiers .env hors de Git, rotation après une fuite).
- Faire concevoir par l'agent un modèle de données et ses migrations, puis vérifier que les données sont bien enregistrées et reliées au bon utilisateur.
- Écrire, faire écrire et tester des règles Row Level Security qui garantissent que chaque utilisateur n'accède qu'à ses données et que les limites d'offre s'appliquent en base.
- Ajouter inscription, connexion, déconnexion et réinitialisation du mot de passe, et vérifier les parcours, la confirmation d'e-mail et les URL de redirection.
- Intégrer Stripe Checkout en mode test (produit, prix, session créée côté serveur, cartes de test) sans exposer la clé secrète.
- Tenir le statut de paiement côté serveur grâce à des webhooks Stripe signés, dédoublonnés et testés avec la Stripe CLI ou le tableau de bord.
- Appliquer les bases du RGPD (information, suppression du compte, sous-traitants) et une checklist de passage en mode live avant d'encaisser de vrais paiements.
Formations liées
- Construire et mettre en ligne une app web avec un agent de code IAJunior · ~2 h 45 min
- Travailler avec Claude Code sur un vrai projet : contexte, plan, revueConfirmé · ~3 h
- Git pour les PM : livrer en équipe sans risquer la prodConfirmé · ~3 h 30 min