Responsable de traitement
La Cour des comptes, 13 rue Cambon, 75100 Paris Cedex 01.
Données collectées
Pour la création d'un compte : adresse email, pseudonyme public, mot de passe (haché bcrypt), date d'inscription, statut email-vérifié, opt-in newsletter, et facultativement date de naissance.
Pour les contributions et commentaires : contenu rédigé, horodatage, référence et empreinte cryptographique.
Pour la sécurité : adresse IP et user-agent journalisés temporairement (rate-limiting et lutte contre les bots), conservés au maximum 30 jours.
Finalités
- Permettre la participation citoyenne (publier, soutenir, commenter, suivre).
- Notifier les utilisateurs des évolutions importantes (commentaires sur leurs contributions, modération, sécurité).
- Diffuser une newsletter, uniquement avec opt-in explicite et révocable.
- Produire des statistiques agrégées (anonymisées) pour piloter la campagne et le programme de travail.
- Garantir la sécurité de la plateforme (rate-limit, anti-spam, anti-bruteforce).
Base légale
Mission d'intérêt public (article 6.1.e du RGPD) pour les fonctionnalités cœur. Consentement explicite (6.1.a) pour la newsletter.
Durées de conservation
| Donnée | Durée |
|---|---|
| Compte actif | Tant que le compte existe |
| Compte inactif (sans connexion) | 3 ans, puis anonymisation |
| Contributions publiées | Conservées indéfiniment (intérêt public, traçabilité) |
| Logs IP / user-agent | 30 jours |
| Sauvegardes chiffrées | 35 jours glissants |
Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition :
- Accès et portabilité : bouton « Exporter mes données (JSON) » dans vos paramètres.
- Rectification : modifiez votre profil, votre email ou votre mot de passe depuis vos paramètres.
- Effacement : bouton « Supprimer mon compte ». Vos contributions sont conservées et anonymisées.
- Opposition newsletter : décochez la case correspondante dans vos paramètres ou utilisez le lien de désinscription en pied d'email.
Destinataires
Les données personnelles ne sont jamais cédées ni vendues à des tiers. Seuls les agents habilités de la Cour des comptes et son sous-traitant d'envoi d'emails (situé en UE) y ont accès.
Cookies
Phare utilise uniquement des cookies strictement nécessaires au fonctionnement (session, CSRF, préférence langue). Aucun cookie publicitaire ni de mesure d'audience non anonymisée. Détail sur la page cookies.
Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez contacter notre délégué à la protection des données via la page contact, ou saisir la CNIL.