Comprendre les données
Politique de confidentialité
Cette politique décrit avec précision la maquette statique actuelle et identifie les informations à compléter avant la mise en service d’un véritable formulaire.
Sillage de Fer applique un principe de simplicité : ne demander que ce qui est utile à la fourniture d’un audioguide ou à l’étude d’une visite. Dans cette démonstration, aucun système de traitement des demandes n’est connecté. Les champs servent à montrer le futur parcours et conduisent à une page statique de remerciement.
Responsable du traitement
Le responsable devra être l’entité qui exploite réellement Sillage de Fer et décide des finalités du traitement. Son identité juridique, son adresse professionnelle et son contact dédié doivent être renseignés avant publication : [À COMPLÉTER].
Les coordonnées 27, rue des Volontaires, 75015 Paris, +33 1 84 72 36 19 et bonjour@sillagedefer.fr sont des données de démonstration dont l’attribution n’est pas confirmée. Elles ne doivent pas être utilisées comme coordonnées d’exercice des droits tant que l’éditeur ne les a pas validées.
Comportement réel du formulaire statique
Le formulaire utilise la méthode GET et ouvre le fichier thankyou.html. Aucun programme Sillage de Fer ne reçoit, n’enregistre ou n’envoie les réponses vers une équipe. Toutefois, avec cette méthode, les valeurs saisies peuvent apparaître dans l’adresse affichée par le navigateur, dans son historique et, selon le mode d’hébergement choisi, dans les journaux techniques de l’hébergeur. Il ne faut donc saisir aucune donnée sensible dans cette maquette.
Avant publication, le formulaire devra être remplacé par un traitement approprié utilisant une transmission sécurisée, une validation des champs, une information actualisée et des durées de conservation définies. Le parcours devra également éviter d’exposer le contenu du message dans l’adresse de la page.
Données collectées
Dans une future version opérationnelle, les catégories envisagées sont : nom et prénom, adresse électronique, service souhaité, date de visite proposée, taille du groupe, message libre et besoins pratiques d’accessibilité. L’éditeur ne devrait pas demander de diagnostic médical, de copie de pièce d’identité ou d’information de paiement dans le formulaire de contact.
Si un prestataire de paiement est ajouté pour les audioguides, les données bancaires devraient être saisies directement dans l’environnement sécurisé de ce prestataire et non conservées par Sillage de Fer. Son identité et le partage de données correspondant devront alors être expliqués ici. Les données techniques éventuellement produites par l’hébergement — par exemple adresse IP, date de requête et page demandée — dépendent de l’hébergeur retenu : [À COMPLÉTER après choix de l’hébergement].
Finalités et bases légales
Lorsque le service sera actif, les coordonnées et le choix de prestation pourront être utilisés pour répondre à la demande, proposer un audioguide, vérifier la disponibilité d’un guide, préparer le groupe et assurer le suivi contractuel. La base légale devrait être l’exécution de mesures précontractuelles prises à la demande de la personne, puis l’exécution du contrat lorsqu’une commande ou une visite est confirmée.
Les obligations comptables et la gestion de litiges peuvent reposer sur une obligation légale ou sur l’intérêt légitime de l’éditeur, selon les données et les durées concernées. Toute prospection commerciale par courrier électronique doit faire l’objet d’une information et, lorsque nécessaire, d’un consentement distinct. Aucun abonnement promotionnel n’est prévu dans cette maquette.
Durées de conservation
La maquette Sillage de Fer ne possède pas de base de données applicative et ne fixe donc pas de durée de conservation pour les réponses. L’historique local du navigateur est contrôlé par l’utilisateur ; les éventuels journaux de l’hébergeur dépendent de la configuration choisie.
Avant mise en service, l’éditeur devra adopter une durée pour les demandes sans suite, une durée pour les données liées aux contrats et factures, ainsi qu’une politique d’archivage intermédiaire lorsque la loi l’exige. Les durées exactes doivent être limitées à ce qui est nécessaire et publiées ici : [À COMPLÉTER].
Destinataires des données
Dans une version fonctionnelle, seules les personnes habilitées à répondre aux demandes et à organiser les prestations devraient accéder aux informations utiles. Un guide ne devrait recevoir que les éléments nécessaires à la préparation de son groupe. L’hébergeur, le service d’envoi d’e-mails et le prestataire de paiement pourraient traiter certaines données pour le compte de l’éditeur.
La liste réelle des prestataires, leurs rôles et les garanties contractuelles devront être documentés avant leur utilisation : [À COMPLÉTER]. Les informations ne doivent pas être vendues à des tiers.
Transferts hors de l’Union européenne
Aucun transfert propre au formulaire n’est organisé dans cette maquette. Après sélection des outils techniques, l’éditeur devra vérifier où les données sont hébergées et depuis quels pays elles peuvent être accessibles. Si un transfert hors de l’Union européenne est réalisé, la présente politique devra indiquer le pays, le mécanisme juridique applicable et la manière d’obtenir des informations sur les garanties.
Cookies et mesure d’audience
Les quatre pages de cette démonstration n’intègrent aucun script, outil de mesure d’audience, réseau publicitaire, police externe ou composant social. Le code du site ne dépose donc pas de cookie. L’hébergeur retenu peut néanmoins appliquer ses propres mécanismes techniques ; ils devront être audités avant publication.
Si des outils soumis au consentement sont ajoutés, ils ne devront pas être activés avant le choix de l’utilisateur. Une information claire, un moyen de refuser aussi simple que celui d’accepter et la possibilité de modifier le choix devront alors être mis en place.
Accès, rectification, effacement, opposition et portabilité
Selon la situation et la base légale, une personne peut demander l’accès à ses données, leur rectification, leur effacement, la limitation du traitement, s’opposer à certains usages ou demander la portabilité des données qu’elle a fournies. Elle peut également retirer un consentement sans remettre en cause la licéité du traitement antérieur.
Le contact opérationnel et la procédure de vérification d’identité doivent être indiqués ici avant collecte : [À COMPLÉTER]. L’éditeur ne devrait demander qu’un justificatif proportionné lorsqu’il existe un doute raisonnable sur l’identité du demandeur. Il répond dans les délais prévus par la réglementation applicable.
Réclamation auprès de la CNIL
Une personne qui estime, après avoir contacté le responsable, que ses droits ne sont pas respectés peut adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL). Les coordonnées et modalités en vigueur sont disponibles directement sur le site de la CNIL. Cette possibilité ne remplace pas le dialogue préalable avec l’éditeur lorsque celui-ci peut résoudre la demande.
Sécurité et minimisation
La future version devra protéger les échanges, limiter les accès aux seules personnes autorisées, mettre à jour les composants techniques et prévoir une procédure de gestion des incidents. Les messages libres ne devraient pas contenir de données sensibles. Les guides devront recevoir uniquement les informations pratiques nécessaires et les supprimer lorsqu’elles ne sont plus utiles.
Aucune mesure ne peut supprimer tout risque. L’éditeur devra choisir un niveau de sécurité adapté à la nature des données et documenter ses décisions.
Contact et mise à jour
Contact de démonstration : bonjour@sillagedefer.fr. Adresse réelle du responsable et contact pour les droits : [À COMPLÉTER]. La date de mise à jour de la politique devra être affichée lors de la publication opérationnelle.
Toute évolution du formulaire, ajout d’un paiement, d’un espace utilisateur, d’une mesure d’audience ou d’un service externe doit entraîner une nouvelle vérification de cette politique. Une modification importante doit être portée à la connaissance des personnes concernées par un moyen approprié.