Qu'est-ce que le RGPD ?

Le RGPD, ou Règlement général sur la protection des données, est une nouvelle législation européenne visant à protéger les données à caractère personnel des utilisateurs. Cette législation couvre divers aspects liés à la sécurité des données. Nous vous fournissons ici des indications sur la manière dont nous protégeons vos données, ainsi que sur nos responsabilités et les vôtres. Nous vous recommandons vivement de lire l'intégralité de notre documentation, ainsi que d'autres articles consacrés au RGPD, avant de décider si vous souhaitez utiliser notre application. Nous ne sommes pas responsables des négligences ou des erreurs commises par vous-même ou par des tiers en matière de protection des données. Prenez le temps de lire la documentation, agissez de manière raisonnable et veillez à votre sécurité.

Définition des données à caractère personnel :

Toute donnée appartenant à une personne est considérée comme une donnée à caractère personnel. Il peut s’agir du nom d’une personne, de son image, de son adresse e-mail, de son adresse postale, d’une publication sur les réseaux sociaux, de sa localisation, de l’adresse IP de son ordinateur, etc. Le titulaire des données à caractère personnel est la seule partie légitime à leur égard. Cela signifie que, quels que soient le lieu et le mode de stockage de ces données, elles appartiennent à la personne concernée. Un collecteur ou un utilisateur de données (par exemple, Facebook ou YouTube) ne peut afficher, stocker ou partager des données à caractère personnel sans le consentement explicite ou implicite de l’utilisateur. Si un utilisateur autorise l’utilisation de ses données pour une activité donnée (stockage, consultation des données, etc.), l’administrateur de l’application est alors en droit de les utiliser.

Imaginons une situation hypothétique : vous publiez un message sur les réseaux sociaux. Dans ce cas, vous accordez implicitement l'autorisation d'afficher ce message à vos contacts publics ou privés. L'administrateur de l'application n'est pas responsable des commentaires offensants que vos contacts pourraient laisser. Cela signifie que si vous avez rendu vos données publiques, vous en assumez l'entière responsabilité. En revanche, l’administrateur de l’application est responsable de tout partage de données avec des tiers. Si des données doivent être partagées, cela doit être clairement indiqué à l’avance. On constate donc que le téléchargement et l’affichage des données dépendent à la fois de l’administrateur de l’application et de l’utilisateur. Des informations plus détaillées sont fournies tout au long de la documentation.

Responsabilités du développeur :

La protection des données personnelles de l’utilisateur au niveau du back-end de l’application relève de la responsabilité du développeur. Ce dernier est chargé de déterminer comment les données de l’utilisateur (nom, numéro de téléphone, adresse e-mail, etc.) et d’autres informations (telles que les journaux des interactions de l’utilisateur avec l’application) sont stockées dans la base de données et sur le serveur. Nous allons décrire en détail comment les données fournies directement (nom, e-mail, etc.) et les données indirectes (nom du navigateur, adresse IP de l'ordinateur, etc.) sont stockées dans la base de données et sur le serveur. Dès qu'une donnée est téléchargée sur le serveur, sa sécurité dépend de la sécurité du serveur et, parfois, de l'administrateur de l'application.

L'utilisateur sera informé de toutes les méthodes de stockage des données, qu'elles soient temporaires (cookies et sessions) ou permanentes (données stockées dans la base de données). L'utilisateur aura la possibilité de supprimer l'ensemble de ses données personnelles après la suppression de son compte ou la résiliation du service. Nous garantissons que nous ne conservons aucun journal d’activité des utilisateurs et que nous n’utilisons aucun moyen caché d’extraire leurs données. Il peut arriver que l’administrateur de l’application accorde au développeur l’accès à cPanel et à d’autres identifiants afin que ce dernier puisse assurer la maintenance et la gestion de l’application pendant une courte période avant sa mise en ligne. Nous recommandons vivement à l’administrateur de modifier ces identifiants une fois le travail terminé. Le développeur n’est pas responsable des fuites éventuelles de ces identifiants. Le développeur n’est pas non plus responsable des failles de sécurité accidentelles au sein de l’application. En fin de compte, le partage de données en ligne comporte toujours un risque de fuite. C’est pourquoi nous vous recommandons vivement de ne partager aucune donnée susceptible de vous compromettre ou de compromettre une autre personne.

Responsabilités de l'administrateur de l'application :

L'administrateur de l'application dispose d'un accès illimité aux données personnelles des utilisateurs. Il peut consulter et copier les données stockées dans la base de données et sur le serveur. L'administrateur de l'application est habilité à partager les données personnelles des utilisateurs avec des tiers. L'utilisation qui sera faite des données des utilisateurs doit être clairement indiquée avant leur inscription. L'administrateur ne doit permettre à personne de collecter des données de manière ouverte ou sous le prétexte d'enquêtes ou de formulaires à remplir. L'administrateur de l'application dispose des privilèges les plus étendus et assume donc la plus grande responsabilité en matière de protection des données personnelles des utilisateurs.

Responsabilité de l'utilisateur :

Tout dépend de l'utilisateur. Si l'utilisateur ne fournit pas de données, il n'y aura pas non plus de fuite de données, mais ce n'est pas une solution. La sécurité de vos identifiants relève de la seule responsabilité de l'utilisateur. Un mot de passe et un nom d'utilisateur peuvent être chiffrés dans la base de données, mais un mot de passe trop prévisible peut permettre à un pirate d'accéder facilement au compte de l'utilisateur. Modifiez vos informations si vous remarquez une activité suspecte ou si vous avez dû partager votre mot de passe avec d'autres personnes. Réfléchissez toujours bien avant de fournir des données.

Nos mesures relatives au RGPD :

  1. Collecter le moins de données possible : Nous ne collectons que les données absolument indispensables et expliquons à l'utilisateur pourquoi certaines données sont nécessaires.
  2. Utilisation du protocole HTTPS : Nous garantissons une connexion cryptée sur l'ensemble de l'application, ce qui protège les données contre toute interception.
  3. Suppression des sessions et des cookies : Une fois la déconnexion effectuée, nous supprimons toutes les sessions et tous les cookies.
  4. Nous ne suivons pas l'activité des utilisateurs à des fins commerciales : Nous ne suivons pas l'activité des utilisateurs dans le but de leur proposer des publicités ciblées ou des offres commerciales.
  5. Information de l'utilisateur concernant la conservation des données relatives à l'adresse IP et à la localisation de son ordinateur : Nous informons clairement les utilisateurs de l'existence de tout journal de connexion enregistré concernant l'adresse IP ou la localisation de leur ordinateur.
  6. Conditions générales et politique de confidentialité claires : Nous proposons des règles claires concernant les exigences du RGPD et les conditions d'utilisation des données.
  7. Informations relatives à l'intervention de tiers : Les utilisateurs seront informés de tout cas où leurs données seraient partagées avec des tiers.
  8. Politique en matière de fuites de données : Nous avons établi des règles claires concernant la manière dont nous gérerons toute fuite de données.
  9. Suppression des données : Les utilisateurs ont la possibilité de supprimer définitivement leurs données après avoir supprimé leur compte ou résilié le service.
  10. Mises à jour de sécurité des logiciels : Nous installons tous les correctifs nécessaires pour garantir que l'application soit à l'abri des failles de sécurité.

Fonctionnalités prises en charge dans le cadre du RGPD :

  1. “ Adios, App ” (Au revoir, appli) : Lorsqu'un utilisateur résilie son abonnement ou supprime son compte, nous lui proposons de supprimer toutes les données associées à ce compte. Cette action est irréversible : une fois les données supprimées, elles seront définitivement effacées de la base de données et du serveur. L'utilisateur peut effectuer une sauvegarde avant la suppression s'il prévoit de revenir.

  2. Le respect de la vie privée est un droit qui m'appartient : Nous cryptons la plupart de vos données personnelles stockées dans la base de données. En cas de fuite de données, un pirate informatique n'aurait accès qu'à des données cryptées, et non à vos informations personnelles en clair. Certaines données ne peuvent pas être cryptées (par exemple, le nom d'utilisateur), car elles doivent s'afficher lors de la connexion au compte. Cependant, nous masquons autant d'informations personnelles que possible.

  3. Pas de stockage de cookies ni de sessions : Nous vous offrons la possibilité de choisir si vous souhaitez enregistrer les cookies et les sessions. Même si vous choisissez de les enregistrer, les cookies et les sessions seront supprimés une fois que vous vous serez déconnecté. Nous vous recommandons vivement de ne pas enregistrer vos identifiants de connexion dans le navigateur. Il est préférable de mémoriser votre mot de passe ou d'utiliser des outils tels que LastPass pour la gestion des mots de passe.

  4. Effacer les traces : Nous ne conservons ni ne suivons votre activité à des fins commerciales. Nous pouvons éventuellement enregistrer l'heure de connexion ou l'adresse IP, mais uniquement à des fins de sécurité. Lorsque vous supprimez votre compte, toutes vos données seront intégralement supprimées du serveur.

  5. L'ingénierie sociale, c'est mal : Nous n'enregistrons aucune de vos activités personnelles au sein de l'application. Enregistrer, analyser ces données et tenter de vendre un produit ou d'inciter un utilisateur à agir sur la base de celles-ci constitue une pratique contraire à l'éthique. Nous ne procédons pas ainsi.

  6. Fais-moi savoir : Recevez des notifications par e-mail concernant toutes les opérations liées à votre compte (création de compte, modification du mot de passe). Nous vous recommandons de modifier vos identifiants si vous constatez une activité inhabituelle.

  7. Avis concernant les mises à jour des conditions générales : Vous serez informé de toute mise à jour de la politique de confidentialité ou des mentions légales. Veuillez consulter vos e-mails à ce sujet et décider de la marche à suivre. N'hésitez pas à nous contacter si vous avez des questions à ce sujet.

  8. Connectez-vous en toute sérénité : Nous avons mis en place le protocole HTTPS partout, ce qui rend toute interception de données impossible. Même si quelqu'un parvenait à le faire, le pirate n'obtiendrait que des données cryptées. Vous pouvez donc utiliser notre application en toute sécurité.

  9. Nous ne conservons pas les données des utilisateurs : Nous ne conservons aucune donnée utilisateur. Il n'y a aucune option cachée permettant de collecter des données. Une fois l'application téléchargée sur le serveur, nous n'y avons plus accès sans le mot de passe de l'administrateur. Vous n'avez donc pas à craindre de fuites de données cachées.

  10. Politique en matière de fuites de données : Nous avons mis en place toutes les mesures de sécurité nécessaires pour protéger vos données dans la base de données (chiffrement des données, MySQL, prévention des injections SQL, validation des entrées, etc.). Les mots de passe faibles ou trop prévisibles peuvent compromettre la sécurité des données ; vous en êtes donc vous-même responsable.

L'envoi de messages en masse aux utilisateurs de Facebook via notre système est-il conforme au RGPD ?

Oui, l'envoi de messages en masse via notre système est conforme au RGPD. Étant donné que les utilisateurs s'inscrivent eux-mêmes (ils engagent volontairement la conversation) sur notre page Facebook, nous pouvons le prouver. Ils deviennent ainsi nos contacts de manière légale. Chaque message envoyé doit comporter un lien de désabonnement (cette fonctionnalité est déjà intégrée) ou un autre moyen permettant aux utilisateurs de se désabonner à tout moment.

  • Vue d'ensemble