Politique de Confidentialité
Dernière mise à jour : 10 février 2026
Responsable du traitement
Le responsable du traitement des données personnelles collectées sur la plateforme aukiosque est :
- Raison sociale : {À COMPLÉTER}
- Adresse : {À COMPLÉTER}
- Email : {À COMPLÉTER}
Données collectées et finalités
Nous collectons uniquement les données nécessaires au fonctionnement de la plateforme et à l'amélioration de votre expérience.
| Donnée | Finalité | Base légale | Conservation |
|---|---|---|---|
| Pseudonyme | Identification sur la plateforme | Exécution du contrat | Durée du compte |
| Adresse email | Authentification, notifications, récupération de compte | Exécution du contrat | Durée du compte |
| Commune / zone géographique | Personnalisation du fil d'actualités local | Exécution du contrat | Durée du compte |
| Catégories d'intérêt (max. 5) | Personnalisation du contenu affiché | Consentement | Durée du compte |
| SIRET (comptes pro) | Vérification de l'identité professionnelle | Obligation légale | Durée du compte + 5 ans (obligation comptable) |
| Préférences (thème, taille police, contraste) | Personnalisation de l'interface | Consentement | Durée du compte |
| Score curateur | Gamification et classement communautaire | Intérêt légitime | Durée du compte |
| Adresse IP | Journalisation du consentement, sécurité | Obligation légale | 12 mois |
Base légale du traitement
Conformément au Règlement Général sur la Protection des Données (RGPD), le traitement de vos données repose sur les bases légales suivantes :
- Exécution du contrat (article 6.1.b) : données nécessaires à la fourniture du service (pseudo, email, commune)
- Consentement (article 6.1.a) : données optionnelles de personnalisation (intérêts, préférences d'affichage)
- Obligation légale (article 6.1.c) : conservation des données imposée par la loi (SIRET, IP pour le consentement)
- Intérêt légitime (article 6.1.f) : amélioration du service et fonctionnalités communautaires (score curateur)
Durées de conservation
- Données de compte : conservées pendant toute la durée du compte, puis supprimées dans un délai de 7 jours après demande de suppression
- Données professionnelles (SIRET) : conservées pendant la durée du compte + 5 ans (obligations comptables)
- Journaux de consentement (IP) : 12 mois
- Données anonymisées : conservées sans limitation de durée à des fins statistiques
Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir une copie de l'ensemble de vos données personnelles
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l'effacement : demander la suppression de vos données. Le traitement de votre demande est effectué dans un délai de 7 jours
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine
- Droit d'opposition : vous opposer au traitement de vos données fondé sur l'intérêt légitime
- Droit à la limitation : demander la limitation du traitement dans certains cas
Pour exercer ces droits, contactez-nous à l'adresse : {À COMPLÉTER}
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
Cookies et traceurs
aukiosque utilise uniquement des cookies strictement nécessaires au fonctionnement du service :
- Cookie d'authentification : gestion de votre session de connexion (fourni par Clerk)
- Cookie de préférences : sauvegarde de vos choix d'affichage (thème, taille de police)
Aucun cookie de traçage publicitaire, d'analyse comportementale ou de profilage n'est utilisé.
Transferts de données
Vos données peuvent être transférées vers les prestataires suivants, tous situés dans des pays offrant un niveau de protection adéquat ou encadrés par des garanties appropriées :
- Vercel Inc. (États-Unis) — Hébergement de la plateforme, encadré par le Data Privacy Framework EU-US
- Clerk Inc. (États-Unis) — Service d'authentification, encadré par le Data Privacy Framework EU-US
- Neon Inc. (États-Unis) — Base de données PostgreSQL, encadré par le Data Privacy Framework EU-US
Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données personnelles :
- Chiffrement des données en transit (TLS/HTTPS)
- Chiffrement des données au repos (AES-256)
- Authentification sécurisée avec gestion des sessions
- En-têtes de sécurité HTTP (CSP, HSTS, X-Frame-Options)
- Journalisation des accès et actions sensibles
Contact du Délégué à la Protection des Données
Pour toute question relative à la protection de vos données personnelles, vous pouvez contacter notre Délégué à la Protection des Données (DPO) :
- Nom : {À COMPLÉTER}
- Email : {À COMPLÉTER}