Logo Khaganat
Traductions de cette page?:

Ceci est une ancienne révision du document !


Fiche "Forum"

Cette page sert de modèle pour déclarer les activités ; un modèle similaire est appelé lors de la création d'une page dans cet espace de nom.

  • Date de création de la fiche : 1/12/2020
  • Date de dernière mise à jour de la fiche : 1/12/2020
  • Nom du responsable conjoint du traitement (si différent de la responsable générale) : id
  • Nom du logiciel ou de l’application (si pertinent) : Simple Machines Forum (SMF)

Objectif(s) poursuivi(s)

Forum : espace d'échanges sur les divers aspects du projet et de socialisation.

Catégories de personnes concernées

Forum ouvert au public, toute personne peut s'y inscrire.

Catégories de données collectées

Le forum est paramétré pour éviter que les gens laissent des informations trop personnelles (désactivation des champs demandant de renseigner certaines données personnelles). Il reste ceci :

  • Pseudonyme
  • Adresse mail
  • Données de connexion :
    • adresses IP et nom d'hôte associé,lors des connexions au forum
    • date de dernière connexion
    • date d'inscription.
  • Date de naissance (facultatif mais impossible à désactiver simplement)
  • Cookie : en principe le cookie sert uniquement à maintenir la connexion pour l'utilisateur.

Les messages postés par une personne sont associés à son pseudo. Tout information privée contenu dans les messages est sous la responsabilité première de son auteur ; les administrateurs et modérateurs s'engagent à intervenir promptement pour éditer ces messages si on leur signale qu'ils contiennent des informations personnelles.

Des données sensibles sont-elles traitées ?

Non.

Durées de conservation des catégories de données

Le pseudonyme,le mail associé et les données de connexion sont conservés jusqu'à la désinscription du forum. L'adresse ip stockée dépend de

L'utilisateur peut supprimer seul la date de naissance s'il l'a renseigné ; aucun usage ni contrôle n'est fait de cette information de notre côté. Elle est automatiquement effacée à la destruction du compte.

Le cookie de connexion (appelé SMFCookie956 ) a une durée qui peut être paramétrée par l'utilisateur. Si l'utilisateur a choisi “Toujours connecté”, le cookie a une durée de 6 ans. Cette durée est beaucoup trop longue, si vous avez des connaissances en php, votre aide est bienvenue pour améliorer cet aspect.

Proposition : effacer les comptes sans une seule intervention ni connexion au bout d'un an, cela fera moins de choses stockées.

Catégories de destinataires des données

  • Le pseudonyme est public
  • Le reste est uniquement accessible aux administrateurs du forum (usage interne). Aucune automatisation du traitement des données n'est faite.

Transferts des données hors UE

Pas de transfert de données.

Mesures de sécurité

(décrire les aspects organisationnels et techniques)

  • Contrôle d'accès des utilisateurs :
    • Seuls les administrateurs du forum ont accès aux informations non publiques.
  • Mesures de traçabilité :
    • Pas de surveillance automatique des logs d'accès
  • Mesures de protection des logiciels :
    • Logiciel mis à jour chaque fois qu'une nouvelle version est disponible, sur une machine mise à jour en moyenne une fois par mois (parfois plus, rarement moins) et sécurisée aussi bien que possible dans la mesure de nos moyens.
  • Sauvegarde des données :
    • Sauvegarde journalière via Burp.
  • Chiffrement des données :
    • Connexion au site uniquement en https.
  • Contrôle des sous-traitants
    • Pas de sous-traitants
  • Autres mesures
    • Pas d'autres mesures.

Où sont stockées ces données ?

Dans la base de donnée du forum.

Spécificité du forum au regard du RGPD

Le forum entre dans le cadre de l'article 85 du RGPD : Traitement et liberté d'expression et d'information.

À ce titre, nous considérons que les messages exprimés par les utilisateurs font partie de leur propre liberté d'expression. Certains de ces messages ont aussi un intérêt artistique ou littéraire ; tous relèvent de la propriété intellectuelle de leurs auteurs respectifs (lesquels, lors de leur inscription, s'engagent à tout mettre sous la licence CC-BY-SA). Cela place aussi leurs messages dans la catégorie des “archives” plus que des “données à caractère personnel”. De plus, ces messages sont le fait de particuliers, donc non soumis au RGPD.

Cependant, nous nous engageons à porter une grande attention à tout élément permettant une identification de l'identité civile d'une personne, qui sera effacée après un délai raisonnable et dans la mesure de nos moyens. Par exemple, le forum sert chaque année à organiser une rencontre entre les contributrices actives de Khaganat ; cette organisation peut donner lieu à l'échange d'informations personnelles (adresses, en particulier). Une fois la rencontre passée, ces éléments devraient être effacés.

CC Attribution-Share Alike 4.0 International Driven by DokuWiki
fr/rgpd/forum.1606816768.txt.gz · Dernière modification : (modification externe)

Licences Mentions légales Accueil du site Contact Inclusion