Accueil Confidentialité
Document juridique

Politique de confidentialité

Ce que Commita enregistre, pourquoi, combien de temps, et ce que vous pouvez exiger. Ce texte décrit le fonctionnement réel de la plateforme, lu dans son code, et non un modèle générique.

Version de travail — dernière mise à jour : [À COMPLÉTER : date d'entrée en vigueur]

Maquette / Draft / نموذج أولي

Ce document est une maquette de travail. Il n'a pas encore été relu par un avocat et ne constitue pas un engagement juridique définitif de Commita ni de la société HPC. Les passages surlignés en doré signalent les éléments qui restent à compléter et à vérifier avant toute mise en ligne publique.

This document is a working draft. It has not yet been reviewed by a lawyer and does not constitute a final legal commitment by Commita or by the HPC company. The passages highlighted in gold mark the items that still have to be completed and verified before any public launch.

هذه الوثيقة نموذج أولي قيد الإعداد. لم تُراجَع بعد من قِبل محامٍ، ولا تمثّل التزامًا قانونيًا نهائيًا من كوميتا ولا من شركة HPC. تشير المقاطع المظلَّلة باللون الذهبي إلى العناصر التي يجب استكمالها والتحقّق منها قبل أي نشر عمومي.

mentions restent à compléter sur cette page · items still to complete on this page · عنصرًا يجب استكماله في هذه الصفحة

01

Qui traite vos données

Le responsable du traitement est la société HPC, éditrice de Commita. [À COMPLÉTER : raison sociale exacte, forme juridique, adresse du siège][À COMPLÉTER : numéro d'immatriculation au registre national des entreprises].

Pour toute question relative à vos données, écrivez au point de contact dédié : [À COMPLÉTER : adresse e-mail dédiée à la protection des données]. Aucune autre adresse ne fait foi : nous n'en publions pas tant que ce document n'a pas été validé juridiquement.

02

Les données réellement collectées

Cette liste est exhaustive à la date de rédaction. Elle décrit le schéma de base de données effectivement déployé, et non des intentions.

  • Compte — votre adresse e-mail, votre nom d'affichage, votre langue d'interface, votre parcours Club (Libre, Pro ou Sociale), votre statut Staff (membre, Family, Expert ou Ambassador) et la date de création du compte. Votre mot de passe n'est jamais enregistré : seule une empreinte PBKDF2-HMAC-SHA256 (240 000 itérations, sel aléatoire propre à chaque compte) est conservée, et elle n'est pas réversible.
  • Participation — les projets que vous créez ou rejoignez, les contributions que vous déclarez (type : temps, compétence ou ressource ; description libre ; nombre d'heures), leur état de validation, les décisions et les notes écrites par les pairs qui les examinent, et vos inscriptions aux programmes Academy.
  • Session — un jeton aléatoire, sa date de création et sa date d'expiration. Ce jeton ne contient aucune information vous concernant : c'est une suite de caractères tirée au hasard, sans signification.
  • Journaux techniques — le serveur inscrit dans ses journaux l'adresse IP appelante et la ligne de requête HTTP. Un compteur temporaire, gardé en mémoire vive et perdu à chaque redémarrage, associe une adresse IP et une adresse e-mail pendant quinze minutes afin de freiner les tentatives de connexion en force.
  • Ce que nous ne collectons pas — aucun traceur publicitaire, aucune mesure d'audience tierce, aucun pixel, aucun bouton de réseau social, aucune police ni aucun script chargés depuis un serveur extérieur. Aucune donnée n'est vendue, louée ni transmise à un partenaire commercial. Nous ne demandons ni pièce d'identité, ni coordonnées bancaires : la plateforme ne traite aucun paiement.
03

Finalités et base légale

Chaque donnée sert une finalité précise. Votre adresse e-mail identifie votre compte et permet de vous y reconnecter. Votre nom d'affichage vous rend reconnaissable par les autres membres. Vos contributions et les validations de vos pairs font vivre le registre de participation. Les journaux et le compteur d'échecs protègent les comptes contre les attaques automatisées.

Le traitement repose sur votre consentement, donné au moment de la création du compte, et sur l'exécution du service que vous demandez, conformément à la loi organique n° 2004-63 du 27 juillet 2004 portant sur la protection des données à caractère personnel. [À COMPLÉTER : référence et date de la déclaration ou de l'autorisation déposée auprès de l'INPDP].

Aucune décision automatisée, aucun profilage et aucune publicité ciblée ne sont pratiqués. Vos données ne servent jamais à autre chose que le fonctionnement de la communauté décrit ici.

04

Cookie et stockage local

Commita dépose un seul cookie, strictement nécessaire au fonctionnement : cmt_session. Il contient le jeton aléatoire de votre session, et rien d'autre. Ses attributs sont HttpOnly (il est inaccessible au JavaScript de la page), Secure (il ne circule que sur HTTPS), SameSite=Lax et Path=/. Sa durée est de trente jours ; la déconnexion l'efface immédiatement, côté navigateur comme côté serveur.

Le site conserve en outre, dans le stockage local de votre navigateur, votre choix de langue (clé commita.lang). Cette information ne quitte jamais votre appareil et n'est jamais transmise au serveur.

Il n'existe aucun cookie publicitaire, aucun cookie de mesure d'audience et aucun traceur tiers. C'est la raison pour laquelle aucun bandeau de consentement aux cookies ne vous est présenté : il n'y aurait rien à consentir.

05

Durées de conservation

  • Compte et profil : tant que le compte existe, puis [À COMPLÉTER : délai de suppression après clôture du compte].
  • Session : trente jours au maximum, ou jusqu'à la déconnexion. Les sessions expirées sont purgées à l'occasion des connexions suivantes.
  • Compteur anti-force-brute : quinze minutes, en mémoire vive uniquement, sans écriture sur disque.
  • Journaux du serveur : [À COMPLÉTER : durée de conservation des journaux].
  • Sauvegardes de la base : une donnée supprimée peut subsister dans les sauvegardes jusqu'à leur rotation — [À COMPLÉTER : fréquence, durée de rétention et lieu de stockage des sauvegardes].
  • Registre : sans limite de durée. Voir la section 06, qui explique pourquoi et ce que cela implique.
06

Le registre : public, immuable, sans nom

Le registre de Commita est une chaîne d'empreintes : chaque entrée contient l'empreinte de la précédente, si bien qu'aucune entrée passée ne peut être modifiée ni retirée sans rompre la chaîne — et cette rupture est détectable par n'importe qui. Le registre est lisible publiquement, sans compte.

Ce qu'il contient : la nature de l'événement (inscription, création ou adhésion à un projet, déclaration puis validation d'une contribution, inscription à un programme, changement de statut), son horodatage, des identifiants internes, des références pseudonymes et les empreintes de chaînage. Toute clé portant un nom, un e-mail, un téléphone ou une adresse est supprimée automatiquement à l'écriture, de manière centralisée, avant même que l'empreinte de l'entrée ne soit calculée.

Votre adresse e-mail n'y figure jamais, ni en clair ni sous une forme testable : la référence publiée est un HMAC calculé avec une clé secrète conservée sur le serveur. Sans cette clé, personne ne peut vérifier depuis l'extérieur si une adresse donnée est inscrite sur la plateforme.

Conséquence directe sur le droit à l'effacement, et nous préférons l'écrire noir sur blanc : nous pouvons supprimer ou anonymiser votre compte et vos données dans la base, mais nous ne pouvons pas supprimer une écriture déjà inscrite au registre. La supprimer détruirait la garantie d'intégrité qui fait tout l'intérêt du registre pour l'ensemble des membres. Ces écritures ne vous nomment pas ; une fois votre compte supprimé, les références pseudonymes qu'elles contiennent ne peuvent plus être rattachées à votre identité par la plateforme. Si cette permanence ne vous convient pas, la seule décision réellement efficace est de ne pas déclarer de contribution.

07

Ce que les autres membres voient

L'annuaire de la plateforme est réservé aux membres connectés. Il affiche votre nom d'affichage, votre statut Staff, votre parcours Club, le nombre de projets auxquels vous participez, vos heures validées, vos programmes Academy et votre date d'adhésion.

Votre adresse e-mail n'est jamais montrée à un autre membre, quel que soit le statut de celui-ci. Aucune page de la plateforme ne l'expose. Seule l'administration de la plateforme y a accès, pour la gestion des comptes.

Le nom d'affichage étant visible par les autres membres, choisissez-le en connaissance de cause : un pseudonyme est parfaitement acceptable.

08

Vos droits

La loi organique n° 2004-63 vous reconnaît un droit d'accès à vos données, un droit de rectification, un droit d'opposition pour motif légitime et un droit de suppression. Vous pouvez également retirer votre consentement à tout moment.

Vous exercez ces droits en écrivant à [À COMPLÉTER : adresse e-mail dédiée], depuis l'adresse associée à votre compte. La réponse intervient dans un délai de [À COMPLÉTER : délai de réponse retenu]. La rectification de votre nom d'affichage, de votre langue et de votre mot de passe se fait directement depuis votre profil, sans formalité.

Si notre réponse ne vous satisfait pas, vous pouvez saisir l'Instance nationale de protection des données à caractère personnel (INPDP), autorité tunisienne compétente en la matière. [À COMPLÉTER : coordonnées de saisine de l'INPDP, vérifiées à la date de publication].

La seule limite à ces droits est celle décrite à la section 06 : les écritures déjà inscrites au registre ne sont pas effaçables.

09

Sécurité

Les mots de passe sont dérivés par PBKDF2-HMAC-SHA256 (240 000 itérations, sel aléatoire par compte) et comparés en temps constant. Le cookie de session est HttpOnly et Secure. Les tentatives de connexion sont limitées par couple adresse IP / adresse e-mail. Les messages d'erreur ne révèlent jamais si une adresse est inscrite. Vous pouvez fermer toutes vos sessions à distance depuis votre profil : c'est le bon réflexe après une connexion depuis un poste partagé.

Aucun système n'est infaillible. En cas de violation de données susceptible de vous porter préjudice, nous nous engageons à informer les personnes concernées ainsi que l'INPDP. [À COMPLÉTER : délai et modalités de notification retenus].

10

Hébergement et transferts

[À COMPLÉTER : lieu d'hébergement des serveurs et identité de l'hébergeur]. Le transfert de données à caractère personnel vers l'étranger est soumis à l'autorisation préalable de l'INPDP en vertu de la loi n° 2004-63 ; aucun transfert de cette nature n'est effectué sans cette autorisation.

La plateforme ne charge aucune ressource depuis un serveur tiers : ni police, ni script, ni image externe. Consulter le site n'expose donc votre navigateur à aucun autre domaine que celui de Commita.

11

Personnes mineures

La plateforme n'est pas destinée aux personnes mineures. L'accès est réservé aux personnes de 18 ans révolus, âge de la majorité légale en Tunisie ; aucune date de naissance n'est demandée à l'inscription et aucune pièce justificative n'est vérifiée, la déclaration du membre faisant foi. Si nous apprenons qu'un compte a été créé par une personne mineure, ce compte est fermé et les données associées supprimées dans les conditions décrites ci-dessus.

12

Modifications

Ce document peut évoluer, en particulier à l'issue de la relecture juridique qui reste à faire. Toute modification substantielle est annoncée aux membres [À COMPLÉTER : canal d'information retenu], et la date de mise à jour, en haut de page, est corrigée en conséquence.