Politique de confidentialité
Dernière mise à jour : avril 2026
1. Introduction
La présente politique décrit comment le projet Bruits de Couloir (la « Plateforme ») traite les données personnelles des personnes qui créent un compte ou naviguent sur le site, dans le respect du Règlement général sur la protection des données (RGPD).
Pour toute question : contact@bdc-pompei.com.
2. Responsable du traitement
Le responsable du traitement est le projet scientifique Bruits de Couloir. La Plateforme est un outil au service de la recherche et de la communication sur ce projet ; les traitements décrits ici relèvent de ce cadre. Contact : contact@bdc-pompei.com.
3. Données collectées
Compte utilisateur : adresse e-mail, prénom, nom, mot de passe (stocké sous forme dérivée / hachée), rôle, statut du compte, dates de création et de mise à jour, éventuellement date de dernière connexion et indicateurs liés à la vérification de l’e-mail.
Activité sur la Plateforme : nous enregistrons des événements d’usage (pages consultées, ouverture du visualiseur, actions liées aux fiches graffitis, recherches, exports, etc.) avec un identifiant de session approximatif et, si vous êtes connecté·e, un identifiant de compte. Ces statistiques sont nécessaires pendant la phase de mise au point et d’amélioration du service ; il n’y a pas de désactivation de ce suivi tant que cette finalité est active.
Phase bêta : certaines fonctions (par ex. remontée de bugs avec capture d’écran, informations navigateur) peuvent être proposées à des participant·es ayant accepté explicitement de tester la Plateforme. Ces traitements sont limités dans le temps et pourront être retirés en version publique stable.
Données techniques : journaux techniques habituels de la Plateforme, données de connexion (dont adresse IP), cookies ou stockage local pour la session et les préférences d’affichage.
4. Finalités et bases légales
Gestion du compte, authentification, sécurité et messages liés au compte (ex. vérification d’e-mail, réinitialisation de mot de passe) : exécution du contrat et intérêt légitime (sécurité).
Statistiques d’usage et amélioration du produit : intérêt légitime du responsable (analyse d’usage interne, pas de profilage publicitaire). Comme indiqué ci-dessus, le suivi statistique est requis pendant les phases concernées.
Communications d’information sur le projet, la Plateforme ou les actualités scientifiques liées : intérêt légitime ou, le cas échéant, consentement selon le canal (voir section 8). Les messages strictement nécessaires au service (sécurité, compte) peuvent être envoyés sans consentement distinct.
Obligations légales le cas échéant.
5. Destinataires
Les données personnelles sont accessibles uniquement aux personnes autorisées au sein du projet Bruits de Couloir, dans le cadre des finalités décrites. Il n’est pas fait appel à des sous-traitants au sens du RGPD pour l’exploitation de ces données dans le cadre de la Plateforme.
6. Durées de conservation
Les données de compte sont conservées pendant la durée d’utilisation du compte, puis supprimées ou anonymisées selon les choix offerts (désactivation, suppression définitive).
Les journaux d’usage et autres données auxiliaires font l’objet de durées adaptées aux besoins d’analyse et de sécurité ; les détails peuvent être précisés dans une version ultérieure de ce document ou sur demande.
7. Vos droits
Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition (dans les cas prévus par la loi) et de portabilité (lorsqu’ils s’appliquent). Pour les exercer : contact@bdc-pompei.com. Vous pouvez aussi introduire une réclamation auprès de la CNIL (France).
8. Communications par e-mail et notifications
L’adresse e-mail fournie à l’inscription peut être utilisée pour : les messages indispensables au fonctionnement du compte et à la sécurité ; les informations relatives au projet Bruits de Couloir, aux évolutions de la Plateforme ou, le cas échéant, aux contenus scientifiques associés.
Des fonctions futures (messagerie interne, centre de notifications, envoi d’e-mails depuis la Plateforme) pourront compléter ces canaux ; vous serez informé·e par une mise à jour de cette politique ou de la charte d’utilisation lorsque ces fonctions seront disponibles.
Lorsque la loi ou les bonnes pratiques l’exigent pour des messages non indispensables (par ex. newsletters optionnelles), un mécanisme de désinscription sera proposé. Les messages purement liés au compte ou à la sécurité peuvent être envoyés sans désinscription.
9. Transferts hors Union européenne
Les données sont en principe hébergées dans l’Union européenne ou dans des conditions offrant un niveau de protection reconnu ; tout transfert ultérieur fera l’objet de garanties appropriées (clauses types, etc.).
10. Sécurité
Des mesures techniques et organisationnelles raisonnables sont mises en œuvre (connexions sécurisées, hachage des mots de passe, limitation du débit des requêtes, etc.). Aucun système n’est toutefois exempt de risque.