Légal

Politique de confidentialité

Ce que nous collectons, pourquoi, combien de temps, et comment le récupérer ou le faire effacer. Écrite pour être lue, pas pour être signée les yeux fermés.

Dernière mise à jour :

1.Qui est responsable de vos données

Le responsable du traitement est l'éditeur d'Amorcia, joignable à l'adresse [email protected]. Les mentions d'immatriculation figurent dans les mentions légales, et seront complétées à la constitution de la structure.

Tant qu'aucune collecte de fonds n'est ouverte, Amorcia ne traite ni donnée bancaire, ni pièce d'identité.

2.Quelles données sont collectées

Amorcia ne collecte que des données que vous fournissez vous-même, à une exception près, votre pays, déduit de votre adresse IP.

  • Compte: adresse e-mail, nom affiché, nom d'utilisateur, rôle choisi à l'inscription, langue.
  • Profil, facultatif : téléphone, pays, biographie, photo.
  • Sécurité: empreinte grossière de vos appareils de confiance, adresse IP au moment d'une connexion, codes de vérification à usage unique (stockés uniquement sous forme d'empreinte, jamais en clair).
  • Usage : projets créés, contributions, commentaires, suivis.
  • Pays : déduit de votre adresse IP par notre fournisseur de distribution, pour adapter la langue, la devise et les moyens de paiement proposés. Ni la ville ni les coordonnées ne nous sont transmises.

Aucune donnée n'est achetée à un tiers, et aucune n'est déduite de votre comportement au-delà de ce qui est décrit ici.

3.Pourquoi, et sur quelle base légale

Chaque traitement a une finalité et une base légale distinctes. Une base légale n'est pas une formalité : elle détermine les droits dont vous disposez sur le traitement concerné.

TraitementBase légale
Créer et gérer votre compteExécution du contrat
Double authentification, appareils de confianceObligation de sécurité
Journal des actions sensiblesIntérêt légitime, sécurité
Lettre d'informationConsentement
Mesure d'audience (Google Analytics)Consentement
Adaptation au paysIntérêt légitime, pertinence du service

4.Cookies et mesure d'audience

Aucun cookie de mesure n'est déposé avant votre accord. Le bandeau qui s'affiche à votre première visite conditionne réellement le chargement de Google Analytics : refuser n'est pas un affichage de façade.

Refuser laisse la mesure fonctionner en mode dégradé, sans cookie ni identifiant : Google reçoit des signaux agrégés, non rattachables à une personne. Votre choix est conservé six mois, et vous pouvez en changer à tout moment par le lien « Gérer les cookies » en bas de chaque page. Revenir en arrière efface immédiatement les cookies déjà déposés, au lieu de les laisser expirer.

Les seuls cookies posés sans consentement sont strictement nécessaires : votre session de connexion, votre choix de consentement lui-même, et le pays détecté.

5.Combien de temps vos données sont conservées

Chaque donnée a une durée de vie, et cette durée est appliquée automatiquement par une tâche quotidienne, pas à la main.

  • Compte: tant qu'il est actif, puis selon la section « Vos droits » ci-dessous.
  • Journal d'activité: 1 an. Assez pour analyser un incident de sécurité après coup, ce qui est sa seule raison d'être.
  • Appareils de confiance: 1 an sans connexion, puis supprimés. Au-delà, ce n'est plus un appareil connu.
  • Codes de vérification : 10 minutes, puis purgés toutes les heures.
  • Inscriptions à la lettre d'information non confirmées : 30 jours. Sans confirmation, il n'y a pas eu de consentement.
  • Comptes anonymisés: effacés définitivement au bout de 3 ans, si aucune obligation de conservation ne s'y oppose plus.

6.Qui d'autre voit vos données

Vos données ne sont ni vendues, ni louées, ni transmises à des fins publicitaires. Elles sont traitées par un petit nombre de prestataires techniques, chacun pour une tâche précise.

  • Hetzner(Allemagne) : hébergement du serveur et de la base de données. Vos données vivent là, dans l'Union européenne.
  • Cloudflare : distribution et protection du site, détection du pays.
  • Resend(États-Unis) : envoi des e-mails de vérification, des codes de sécurité et de la lettre d'information.
  • Google (États-Unis) : mesure d'audience, uniquement si vous y avez consenti.
  • Geoapify: conversion d'un nom de lieu en coordonnées, appelée depuis notre serveur. Votre adresse IP ne lui est jamais transmise.

Transferts hors Union européenne.Resend et Google traitent des données aux États-Unis, sur la base des clauses contractuelles types de la Commission européenne et du cadre de protection des données UE-États-Unis. Concrètement : Resend voit votre adresse e-mail, Google ne voit rien tant que vous n'avez pas accepté la mesure d'audience.

7.Vos droits, et comment les exercer en deux clics

Vous pouvez exercer vos droits d'accès, de portabilité et d'effacement directement depuis votre compte, sans écrire à personne et sans délai d'attente.

  • Accès et portabilité : le bouton « Exporter mes données »de votre profil télécharge l'intégralité de ce que nous détenons sur vous, dans un fichier lisible par une machine comme par un humain.
  • Rectification : les champs de votre profil sont modifiables à tout moment.
  • Effacement : le bouton « Supprimer mon compte ». Si votre compte n'a ni projet, ni contribution, tout est effacé immédiatement et définitivement. Si vous avez porté un projet ou soutenu celui d'un autre, votre compte est anonymiséplutôt que supprimé : le projet et les contributions doivent rester lisibles pour les personnes qui ont engagé de l'argent. Vos données personnelles disparaissent dans les deux cas.
  • Opposition et retrait du consentement : lien « Gérer les cookies »en bas de page pour la mesure d'audience, lien de désabonnement dans chaque e-mail pour la lettre d'information.

Pour toute autre demande, écrivez à [email protected]. Vous pouvez également introduire une réclamation auprès de la CNIL.

8.Comment vos données sont protégées

La protection ne repose pas sur la confiance faite au code applicatif : les règles d'accès sont appliquées par la base de données elle-même, et testées comme le ferait une attaque directe de l'API.

  • Base de données injoignable depuis Internet.
  • Chiffrement en transit sur tout le site, et sauvegardes chiffrées dont la restauration est testée automatiquement chaque semaine.
  • Session en cookie inaccessible au JavaScript, double authentification par code e-mail disponible sur tous les comptes.
  • Mots de passe stockés hachés, jamais en clair, et jamais lisibles par nous.

En cas de violation de données susceptible de vous exposer à un risque, vous serez informé, et la CNIL sous 72 heures.

9.Modifications de cette politique

Toute modification substantielle sera annoncée sur cette page et, si elle vous concerne directement, par e-mail. La date de dernière mise à jour figure en haut de page. Les versions précédentes sont conservées dans l'historique public du code source du site.

Une question sur cette page ? Écrivez-nous