Politique de Confidentialité
Transparence totale sur la collecte, l'utilisation et la protection de vos données personnelles.
Responsable du traitement
Ce blog est édité et géré par une personne physique à titre personnel. En tant qu'auteur et éditeur du site, je suis le responsable du traitement des données personnelles collectées via ce blog, au sens du Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679).
Ce site est un blog personnel dédié aux thématiques de la sécurité informatique, de la technologie et de l'actualité numérique. Il ne constitue pas une société, une agence ni une plateforme commerciale de services professionnels.
Pour toute question relative à la gestion de vos données, vous pouvez me contacter via les coordonnées disponibles dans la section dédiée en bas de ce document.
Données collectées
Je m'engage à ne collecter que les données strictement nécessaires au fonctionnement de ce blog. Voici un aperçu précis et exhaustif des données susceptibles d'être traitées :
| Type de donnée | Source | Caractère |
|---|---|---|
| Nom / Prénom | Formulaire de contact | Facultatif |
| Adresse e-mail | Formulaire de contact, newsletter | Requis |
| Message / contenu | Formulaire de contact | Requis |
| Adresse IP | Logs serveur, analytics | Automatique |
| Données de navigation | Google Analytics, cookies | Automatique |
| Préférences cookies | Bandeau de consentement | Automatique |
Ce blog ne collecte aucune donnée sensible : aucun document d'identité, aucune donnée financière, aucune donnée de santé, aucune donnée biométrique. Le formulaire de contact est uniquement destiné aux échanges éditoriaux.
Finalités & bases légales
Chaque traitement de données repose sur une base légale précise, conformément à l'article 6 du RGPD. Voici les finalités pour lesquelles vos données sont utilisées :
| Finalité | Données concernées | Base légale (Art. 6 RGPD) |
|---|---|---|
| Répondre à vos messages | Nom, e-mail, message | Intérêt légitime |
| Envoi de la newsletter | Adresse e-mail | Consentement |
| Mesure d'audience du blog | IP, données navigation | Consentement |
| Sécurité & prévention des abus | Adresse IP, logs | Intérêt légitime |
| Mémorisation du consentement | Cookie de consentement | Obligation légale |
Je ne revends, ne loue et ne cède jamais vos données à des tiers à des fins commerciales. Le traitement reste strictement limité aux finalités listées ci-dessus.
Durée de conservation
Vos données ne sont pas conservées indéfiniment. Les durées appliquées sont proportionnées aux finalités du traitement :
- Messages de contact — Conservés 3 ans à compter de la dernière interaction, puis supprimés.
- Adresses e-mail (newsletter) — Conservées jusqu'à désinscription ou retrait du consentement.
- Données analytics (IP) — Anonymisées sous 26 mois (durée par défaut Google Analytics).
- Logs serveur — Conservés 12 mois conformément aux recommandations de la CNIL.
- Cookie de consentement — Valide 6 mois, renouvelé à l'expiration.
À l'issue de chaque délai de conservation, les données sont supprimées de façon sécurisée ou anonymisées de sorte qu'aucune réidentification ne soit possible.
Politique cookies
Ce blog utilise un nombre limité de cookies, conformément à la réglementation ePrivacy et aux recommandations de la CNIL. Voici leur description exhaustive :
| Cookie | Rôle | Durée | Consentement |
|---|---|---|---|
| _ga, _gid | Mesure d'audience (Google Analytics) | 2 ans / 24h | Requis |
| PHPSESSID | Session PHP technique | Session | Exempt |
| cookie_consent | Mémorisation de votre choix | 6 mois | Exempt |
Les cookies soumis à consentement ne sont déposés qu'après votre accord explicite via le bandeau présenté lors de votre première visite. Vous pouvez retirer ce consentement à tout moment ou gérer vos préférences via les paramètres de votre navigateur.
La plupart des navigateurs permettent de bloquer ou supprimer les cookies via leurs paramètres. La désactivation de certains cookies peut affecter l'expérience de navigation sur ce blog, sans toutefois en empêcher l'accès.
Destinataires des données
Vos données personnelles ne sont partagées qu'avec les sous-traitants techniques strictement nécessaires au fonctionnement du blog, dans le cadre de leur mission contractuelle :
- Hébergeur web — Stockage des fichiers et de la base de données du blog. Traitement localisé en Union Européenne ou avec garanties adéquates.
- Google Analytics — Mesure d'audience anonymisée. Google LLC, États-Unis — encadré par les clauses contractuelles types de la Commission Européenne.
- Prestataire e-mailing — Si newsletter activée, les adresses e-mail sont transmises à l'outil d'envoi choisi (ex. Mailchimp, Brevo), dans le respect du RGPD.
Aucun tiers commercial, réseau publicitaire, courtier en données ni organisme non listé ci-dessus ne reçoit vos données personnelles. Les sous-traitants sont sélectionnés pour leurs garanties de conformité RGPD.
Lorsqu'un sous-traitant est établi hors de l'Union Européenne (ex. États-Unis), des garanties appropriées sont mises en place : clauses contractuelles types (CCT) de la Commission Européenne ou certification au Data Privacy Framework.
Vos droits RGPD
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles. Vous pouvez les exercer à tout moment en me contactant directement.
Pour exercer l'un de ces droits, adressez-moi votre demande par e-mail. Je m'engage à vous répondre dans un délai d'un mois (délai pouvant être prorogé à 3 mois pour les demandes complexes, conformément à l'article 12 du RGPD).
Sécurité des données
La protection technique de vos données est une priorité sur ce blog. Des mesures de sécurité adaptées à la nature personnelle du site sont mises en place :
- Connexion chiffrée via HTTPS / TLS sur l'ensemble du site.
- Mots de passe d'administration hashés et stockés de façon sécurisée.
- Mises à jour régulières du CMS, des thèmes et des extensions pour corriger les vulnérabilités connues.
- Accès aux données restreint à la seule personne responsable du traitement.
- Sauvegardes régulières des données avec stockage sécurisé.
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, je m'engage à notifier la CNIL dans les 72 heures conformément à l'article 33 du RGPD, et à vous informer si le risque est élevé (article 34 RGPD).
Me contacter
Pour toute question relative à cette politique de confidentialité, pour exercer vos droits RGPD ou pour signaler un problème lié à vos données personnelles, vous pouvez me contacter via le formulaire de contact du blog ou directement par e-mail :
En précisant l'objet : « Exercice de droits RGPD », votre demande sera traitée avec priorité.
Délai de réponse : 1 mois maximum (article 12 RGPD).
Autorité de contrôle : CNIL — cnil.fr
Cette politique de confidentialité peut être mise à jour à tout moment pour refléter des évolutions légales, techniques ou éditoriales. La date de dernière mise à jour figurant en haut de page fait foi. En cas de modification substantielle, une information sera publiée sur le blog. La version en vigueur est celle accessible à cette adresse.
