Confidentialité et données personnelles

Dernière mise à jour : [DATE À COMPLÉTER]

La présente politique explique comment le site À Nous 2027 collecte, utilise, protège et conserve les données personnelles de ses visiteurs et membres.

À compléter avant publication : identité et adresse du responsable, adresse de contact RGPD, nom de l’hébergeur et inventaire exact des outils de mesure d’audience ou services externes.

1. Responsable du traitement

Le responsable du traitement est [NOM DE LA PERSONNE OU DE LA STRUCTURE], domicilié ou établi à [ADRESSE POSTALE]. Contact général : [COURRIEL]. Contact pour les données personnelles : [COURRIEL RGPD].

2. Données susceptibles d’être traitées

  • Compte membre : identifiant, pseudonyme, nom affiché, adresse électronique, préférences et mot de passe conservé sous forme protégée par WordPress.
  • Participation : sujets, messages, réactions, signalements, abonnements, pièces jointes et historique de modération.
  • Échanges avec l’équipe : demandes, suggestions d’amélioration et correspondances.
  • Données techniques et de sécurité : adresse IP, date et heure, journaux de connexion, navigateur, appareil et événements nécessaires à la prévention des abus.
  • Préférences : choix relatifs aux notifications et aux cookies.

3. Opinions politiques et autres données sensibles

Les forums portent sur des questions civiques et politiques. Une contribution peut donc révéler directement ou indirectement des opinions politiques, qui constituent une catégorie particulière de données personnelles. Chaque membre choisit librement ce qu’il publie et doit comprendre qu’un message publié dans un forum public peut être lu, copié, cité ou indexé par un moteur de recherche.

Ne publiez pas d’informations sensibles inutiles vous concernant et ne révélez jamais les opinions politiques, la santé, la religion, l’orientation sexuelle, l’origine ou toute autre donnée sensible d’une autre personne sans base légitime. Pour demander le retrait d’un contenu vous concernant, contactez [COURRIEL RGPD].

4. Finalités et bases juridiques

  • Créer et administrer les comptes, permettre l’accès au forum et fournir les fonctionnalités demandées : exécution du service demandé par le membre.
  • Publier et organiser les contributions choisies par leurs auteurs : fonctionnement du service et démarche volontaire de publication.
  • Modérer, prévenir le spam, assurer la sécurité et défendre les droits du site et de ses membres : intérêt légitime.
  • Envoyer des notifications de forum ou d’abonnement demandées par le membre : service demandé et, lorsque nécessaire, consentement.
  • Respecter une obligation légale ou répondre à une autorité compétente : obligation légale.

5. Destinataires

Les données sont accessibles, selon leurs fonctions, aux administrateurs et modérateurs habilités, ainsi qu’aux prestataires techniques indispensables au fonctionnement du site. Les sujets et messages placés dans une zone publique sont accessibles à tous. Les données ne sont ni vendues ni louées.

6. Prestataires et transferts

Le site repose notamment sur WordPress, wpForo et l’hébergement fourni par [NOM ET PAYS DE L’HÉBERGEUR]. La liste doit être actualisée lors de l’ajout d’une extension, d’un service de courrier électronique, d’un outil antispam, d’une mesure d’audience ou d’un contenu externe.

Les fonctions d’intelligence artificielle ou les services externes de wpForo ne doivent pas être activés sans analyse préalable, information des membres et mise à jour de cette politique. Tout transfert de données hors de l’Espace économique européen doit reposer sur un mécanisme juridique approprié et des garanties suffisantes.

7. Durées de conservation

  • Compte actif et profil : pendant la durée d’utilisation du service.
  • Compte inactif : réexamen après deux ans d’inactivité, avec information préalable lorsque cela est possible.
  • Contributions publiques : jusqu’à leur retrait, leur anonymisation ou la suppression du service, sous réserve de l’intérêt collectif de la discussion et des droits de leur auteur.
  • Demandes adressées à l’équipe : durée nécessaire à leur traitement, puis archivage limité en cas de besoin probatoire.
  • Journaux de sécurité : durée proportionnée à la détection des incidents, en principe entre six mois et un an.
  • Cookies : selon leur finalité et les durées indiquées dans la section correspondante.

8. Vos droits

Selon votre situation, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation du traitement, la portabilité des données fournies, ou vous opposer à certains traitements. Vous pouvez retirer votre consentement à tout moment pour les opérations qui en dépendent.

Adressez votre demande à [COURRIEL RGPD], en précisant votre identifiant et la demande concernée. Une preuve d’identité ne sera demandée qu’en cas de doute raisonnable. Vous pouvez également déposer une réclamation auprès de la CNIL sur cnil.fr.

9. Suppression du compte et devenir des messages

La suppression d’un compte n’entraîne pas nécessairement la disparition automatique de toutes les discussions auxquelles il a participé. Selon la demande et le contexte, les messages pourront être supprimés ou anonymisés afin de préserver la compréhension des échanges et les droits des tiers. Les contenus comportant des données personnelles doivent faire l’objet d’un examen particulier.

10. Cookies et traceurs

Le site peut déposer des cookies strictement nécessaires à la connexion, à la sécurité, aux préférences et au fonctionnement de WordPress ou wpForo. Ils ne nécessitent pas de consentement lorsqu’ils sont indispensables au service demandé.

Tout traceur publicitaire, contenu externe traçant ou outil de mesure d’audience non exempté doit être bloqué jusqu’au choix de l’utilisateur. Le refus doit être aussi simple que l’acceptation et le choix doit pouvoir être modifié à tout moment. [INDIQUER ICI L’OUTIL DE GESTION DES COOKIES ET LA LISTE RÉELLE DES TRACEURS].

11. Sécurité

Des mesures techniques et organisationnelles sont mises en œuvre selon les risques : HTTPS, mises à jour, contrôle des droits, mots de passe robustes, authentification renforcée des administrateurs, sauvegardes, limitation des tentatives de connexion, journalisation et traitement des incidents. Aucun système ne pouvant garantir une sécurité absolue, les membres doivent utiliser un mot de passe unique et signaler rapidement toute activité suspecte.

12. Évolution de la politique

Cette politique peut être modifiée lors de l’évolution du site, de ses prestataires ou du droit applicable. La date de mise à jour figure en tête de page. Toute modification importante sera signalée de manière appropriée.