Confidentialité
Politique de confidentialité
Responsable du traitement
Tom BARTHELEMY EI - 19 rue Victor Hugo 44130 Fay-de-Bretagne. Pour toute question sur vos données : contact@laserit.fr.
Données traitées
- Compte : adresse email, nom d’affichage, mot de passe (conservé uniquement sous forme de hachage argon2id) et, si vous vous connectez avec Google, l’identifiant de votre compte Google.
- Sondages : titre, description, jours proposés, options choisies, date retenue, et le compte qui l’a créé.
- Réponses : votre compte ou le pseudo que vous choisissez, les jours que vous cochez et la date de la réponse. Sans compte, la réponse est rattachée à votre appareil par l’empreinte d’un identifiant aléatoire, jamais par l’identifiant lui-même.
- Emails du service : destinataire, nature du message et date d’envoi, dans la file qui les achemine.
- Technique : adresse IP, adresse email visée ou compte, tenus en compteurs pour limiter les abus ; journal d’accès du serveur d’entrée (adresse IP, date, page demandée et réponse de chaque requête).
Toute personne qui détient le lien d’un sondage en voit les réponses : pseudos ou noms d’affichage, et jours cochés. Les adresses email, elles, ne sont montrées à personne.
Finalités et bases légales
- Fournir le service (comptes, sondages, réponses, emails de réinitialisation, résumés des nouvelles réponses, annonce de la date retenue) : exécution du service demandé.
- Assurer la sécurité du service (limitation des abus, verrouillage après des échecs de connexion, détection et blocage des attaques) : intérêt légitime.
Aucun profilage, aucune publicité, aucune revente de données, aucune mesure d’audience, aucune décision automatisée.
Destinataires
Les données ne sont transmises à aucun tiers commercial. Le service est auto-hébergé, sur des serveurs exploités par l’éditeur (Tom BARTHELEMY EI, 19 rue Victor Hugo 44130 Fay-de-Bretagne).
Le créateur d’un sondage peut recevoir par email un résumé des nouvelles réponses : pseudos ou noms d’affichage, et jours cochés. Quand il retient une date, les répondants connectés en sont prévenus par email.
Ces emails sont acheminés par Google, par sa messagerie Gmail (Google Ireland Limited, avec des transferts possibles vers Google LLC aux États-Unis), qui en conserve une copie.
Si vous choisissez de vous connecter avec Google, votre navigateur passe par la page de connexion de Google, qui apprend alors que vous vous connectez à ce service. Le service ne reçoit en retour que votre adresse email, votre nom et l’identifiant de votre compte Google, et ne charge aucun script de Google sur ses pages. Rien ne part vers Google tant que vous n’avez pas cliqué sur ce bouton.
Les connexions passent d’abord par un serveur d’entrée, lui aussi exploité par l’éditeur, qui tient un journal d’accès. Le logiciel de sécurité CrowdSec y repère les comportements d’attaque et bloque pour quelques heures l’adresse IP qui les produit ; dans ce cas seulement, cette adresse, la nature de l’attaque et son heure sont transmises à son éditeur, la société française CrowdSec SAS. Rien n’est transmis pour une navigation ordinaire, et jamais le contenu d’une requête.
Transferts hors de l’Union européenne
Certaines données peuvent être traitées aux États-Unis par Google LLC. Ces transferts reposent sur la décision d’adéquation de la Commission européenne du 10 juillet 2023 (cadre de protection des données UE - États-Unis, « Data Privacy Framework »), auquel cette société a adhéré.
Durées de conservation
- Sondages, avec leurs jours et leurs réponses : supprimés 12 mois après leur dernier jour proposé.
- Comptes : après 3 ans sans activité, un email vous prévient ; sans connexion dans les 30 jours qui suivent, le compte est supprimé, avec ses sondages et ses réponses.
- Emails du service : retirés de la file d’envoi 30 jours après leur mise en file, qu’ils soient partis ou non.
- Liens de réinitialisation du mot de passe : valables une heure, puis supprimés.
- Compteurs anti-abus : 24 heures.
- Journal d’accès du serveur d’entrée : 14 jours.
- Adresses IP signalées par CrowdSec : 7 jours au plus.
Sécurité
Le service n’est servi qu’en HTTPS. Les mots de passe sont hachés avec argon2id et ne sont jamais stockés en clair. Les sessions et les appareils sont reconnus par des jetons aléatoires dont seule l’empreinte est enregistrée.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation et d’opposition, ainsi que du droit à la portabilité de vos données. Depuis votre compte, vous modifiez votre nom d’affichage et supprimez le compte, ce qui efface aussi vos sondages et vos réponses. Une réponse donnée sans compte se modifie ou se retire depuis l’appareil et le navigateur qui l’ont envoyée.
Pour toute autre demande, écrivez à contact@laserit.fr. Vous pouvez aussi définir des directives sur le sort de vos données après votre décès (article 85 de la loi Informatique et Libertés).
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 (www.cnil.fr).
Cookies et stockage local
Aucun traceur publicitaire ni de mesure d’audience. Ce qui est enregistré sur votre appareil se limite au fonctionnement du service, et n’appelle donc pas de consentement :
- Cookie de session (
dp_session) : vous garde connecté. Déposé à la connexion, il expire après 30 jours d’inactivité, à la déconnexion, et en tout cas 90 jours après la connexion. - Cookie d’appareil (
dp_appareil) : déposé quand vous répondez sans compte, pour que vous retrouviez et modifiiez votre réponse depuis ce navigateur. Il dure 13 mois. - Cookie de connexion avec Google (
dp_google) : protège l’aller-retour vers la page de Google. Déposé seulement quand vous cliquez sur ce bouton, il dure au plus 10 minutes et s’efface au retour. - Préférence de thème (
dp-theme, stockage local du navigateur) : retient le thème clair ou sombre que vous choisissez. Rien n’est écrit tant que vous n’avez pas cliqué sur le bouton, et cette préférence ne quitte jamais votre navigateur.