communauté vivante
TES DONNÉES, EN CLAIR

Protection des données.

Le détail technique qui complète la politique de confidentialité, dans le respect du Règlement Général sur la Protection des Données (UE 2016/679).

sans tracking · sans revente de données · identité réelle vérifiée
Données en Europe
Cloudflare D1 et R2 configurés sur des centres de données EU.
Aucune revente
Tes données ne sont jamais vendues, ni cédées à un réseau publicitaire.
Tu peux tout exporter
Un export JSON complet, depuis ton profil, en un clic.
Tu peux tout effacer
Suppression du compte, anonymisation, délai de grâce de 30 jours.
01

Référent données

Pour toute question sur tes données personnelles, tu peux écrire au référent données.

CONTACTNoël Naccari
ADRESSEVitrolles, 05110, France
02

Registre des traitements

Voici, traitement par traitement, ce qu'on collecte et pourquoi.

Gestion des comptes
FINALITÉCréation et gestion des comptes, authentification
BASE LÉGALEExécution du contrat (art. 6.1.b RGPD)
DONNÉESNom, prénom, email, mot de passe (haché PBKDF2-SHA256), commune
DURÉEDurée du compte, puis 30 jours après suppression
DESTINATAIRESCloudflare (hébergement), Resend (emails)
Rattachement territorial
FINALITÉAffectation à une communauté locale
BASE LÉGALEExécution du contrat (art. 6.1.b RGPD)
DONNÉESCommune, département, zone (position floue +/-50 m)
DURÉEDurée du compte
DESTINATAIRESCloudflare (hébergement)
Vérification d'identité
FINALITÉGarantir l'authenticité des membres
BASE LÉGALEIntérêt légitime (art. 6.1.f RGPD)
DONNÉESPièce d'identité (photo)
DURÉESupprimée immédiatement après validation
DESTINATAIRESCloudflare R2 (stockage temporaire), CM (validation)
Modération et sécurité
FINALITÉPrévention des abus, modération des contenus
BASE LÉGALEIntérêt légitime (art. 6.1.f RGPD)
DONNÉESAdresse IP, logs d'activité, signalements
DURÉE12 mois (obligation légale LCEN)
DESTINATAIRESCloudflare (hébergement), CM (modération)
Notifications par email
FINALITÉInformation sur l'activité de la communauté
BASE LÉGALEConsentement (art. 6.1.a RGPD)
DONNÉESAdresse email, préférences de notification
DURÉEJusqu'au retrait du consentement
DESTINATAIRESResend (envoi d'emails)
03

Sous-traitants

Deux prestataires techniques interviennent, sous garanties contractuelles.

Cloudflare, Inc.
SERVICEHébergement (D1, R2, KV, Workers)
LOCALISATIONUSA, données stockées en EU
GARANTIESClauses contractuelles types (SCC), Data Processing Addendum
Resend, Inc.
SERVICEEnvoi d'emails transactionnels
LOCALISATIONUSA
GARANTIESClauses contractuelles types (SCC), DPA
04

Transferts hors Union européenne

Cloudflare et Resend sont des sociétés américaines. Les transferts vers les États-Unis sont encadrés.

  • Clauses contractuelles types (SCC) adoptées par la Commission européenne.
  • Data Processing Addendum (DPA) signé avec chaque sous-traitant.
  • Localisation des données en EU : Cloudflare D1 et R2 sont configurés avec data_location « eu », garantissant un stockage au repos dans des centres de données européens.
05

Mesures de sécurité

  • Chiffrement en transit : HTTPS/TLS sur toutes les communications.
  • Chiffrement au repos : stockage chiffré Cloudflare.
  • Hachage des mots de passe : PBKDF2-SHA256 (Web Crypto).
  • Authentification à deux facteurs : code à usage unique par email.
  • Cookies sécurisés : HttpOnly, Secure, SameSite=Strict.
  • Protection CSRF : double-submit cookie.
  • Limitation du débit : protection contre les attaques par force brute.
  • Position floue : +/-50 m côté serveur, jamais de coordonnées exactes côté client.
  • Audit : journaux d'activité pour tracer les actions de modération.
06

Tes droits

Exercer tes droits. Depuis ton profil (export, suppression) ou par email à dpo@communaute-vivante.org. On répond sous 30 jours maximum, conformément au RGPD.

Portabilité. L'export se fait au format JSON depuis ton compte. Il inclut profil, épingles, commentaires, messages, participations aux événements et votes.

Effacement. La suppression de ton compte entraîne :

  • Anonymisation de tes données personnelles.
  • Suppression de ta pièce d'identité, si elle a été déposée.
  • Suppression de tes sessions et de tes jetons.
  • Suppression de tes notifications.
  • Conservation anonymisée de tes contributions (épingles, commentaires), pour garder la cohérence des échanges.

Un délai de grâce de 30 jours permet d'annuler. Passé ce délai, l'effacement est définitif.

07

Violations de données

En cas de violation de données personnelles, on s'engage à :

  • Notifier la CNIL dans les 72 heures suivant la découverte.
  • Informer les personnes concernées sans délai si la violation présente un risque élevé pour leurs droits.
  • Documenter l'incident dans un registre des violations.
08

Réclamation

Tu peux saisir la CNIL à tout moment.

COURRIERCNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Retour à l'accueil
Dernière mise à jour : 8 avril 2026