Politique de confidentialité
Résumé à destination des utilisateurs de l'outil. Le registre des traitements complet
se trouve dans RGPD.md à la racine du dépôt.
Quelles données sont traitées ?
L'essentiel des données de cette plateforme concerne des organismes publics et des cabinets (personnes morales), identifiés par leur SIREN/SIRET — ce ne sont pas des données personnelles au sens du RGPD. Les seules données personnelles réelles sont :
- Comptes utilisateurs internes : email professionnel, nom, rôle, dernière connexion — pour gérer l'accès à l'outil.
- Notes commerciales : texte libre, qui peut mentionner incidemment le nom d'un contact chez une collectivité ou un cabinet.
- Élus des collectivités : nom, prénoms et fonction (maire, adjoints, conseillers), issus du Répertoire National des Élus diffusé en open data par l'État. Aucune coordonnée personnelle n'est collectée — ni adresse, ni téléphone, ni email. Ces données sont rafraîchies depuis la source publique et non conservées en historique.
Sécurité
Mots de passe hachés (jamais en clair), sessions par cookie signé, double authentification disponible sur chaque compte, accès aux fonctions d'administration réservé au rôle admin.
Cookies
Un seul cookie est utilisé, strictement nécessaire à la connexion (session d'authentification) — aucun cookie de mesure d'audience ou publicitaire.
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation et d'opposition sur vos données. Pour les exercer, contactez l'administrateur de l'outil.
Élus : ces données proviennent d'un registre public et sont rafraîchies
automatiquement depuis celui-ci. Une demande d'opposition nécessite aujourd'hui un traitement manuel —
le registre complet des traitements et ses limites sont décrits dans le fichier RGPD.md
du projet.