Épure du Ciel

Maquette sans collecte serveur

Politique de confidentialité

Document à adapter au fonctionnement réellement installé.

État actuel. Le site est constitué de quatre fichiers HTML autonomes. Le formulaire utilise la méthode GET et ouvre une page locale. Aucun serveur Épure du Ciel ne reçoit les champs, aucune commande n’est créée et aucun paiement n’est réalisé. Ne saisissez pas de donnée réelle ou sensible dans la démonstration.

1. Responsable du traitement

L’identité légale, l’adresse professionnelle et le contact consacré aux droits des personnes devront être renseignés avant toute collecte : [À COMPLÉTER]. Les coordonnées visibles dans la maquette sont fictives et ne permettent pas d’identifier un responsable existant.

2. Données collectées

Actuellement, Épure du Ciel ne collecte aucune donnée. Le navigateur peut toutefois afficher dans l’adresse de la page suivante les valeurs saisies dans le formulaire local. Ce comportement sert uniquement à illustrer la navigation et ne doit pas être utilisé avec de véritables informations.

Une future version pourrait demander le nom, le courriel, le service souhaité, la date envisagée, la taille du groupe, la langue et des besoins d’adaptation communiqués volontairement. La collecte devra être limitée aux éléments utiles. Les données bancaires ne devront pas transiter directement par les pages statiques.

3. Finalités et bases légales

Les finalités possibles sont la réponse à une demande, la recherche de disponibilité, la préparation d’une promenade, l’exécution d’une commande audio, la livraison, la facturation et le traitement d’une réclamation. Chaque finalité réellement activée devra être reliée à une base appropriée : mesures précontractuelles, contrat, obligation légale, intérêt légitime évalué ou consentement lorsque nécessaire.

Une adresse fournie pour une demande ne devra pas rejoindre automatiquement une liste promotionnelle. Toute communication distincte exigera sa propre information et, lorsque la règle l’impose, un choix libre.

4. Durées de conservation

Aucune durée ne s’applique à un traitement serveur inexistant. Avant lancement, l’éditeur devra fixer des périodes proportionnées pour les demandes sans suite, les contrats, factures, preuves de consentement, échanges et réclamations : [À COMPLÉTER]. À leur terme, les données seront supprimées, anonymisées ou archivées séparément lorsqu’une obligation le justifie.

5. Destinataires

Personne ne reçoit actuellement les champs du formulaire. Dans une version connectée, les destinataires pourraient comprendre les personnes chargées des demandes et les prestataires indispensables : hébergement, messagerie, traitement du formulaire, paiement ou comptabilité. Leur identité ou catégorie, leur mission et leurs garanties sont [À COMPLÉTER].

6. Transferts hors de l’Union européenne

Aucun service externe n’est intégré. Si un prestataire futur traite des données hors de l’Union européenne ou de l’Espace économique européen, le pays, le mécanisme juridique et les garanties complémentaires devront être expliqués. Si aucun transfert n’existe, cette absence sera confirmée après vérification de tous les sous-traitants.

7. Cookies et contenus tiers

Ces fichiers ne déposent volontairement aucun cookie, ne chargent aucune mesure d’audience, publicité, vidéo, carte, police ou bibliothèque distante. Le lien textuel vers une source extérieure ne charge pas son contenu dans la page. Toute fonction ajoutée devra faire l’objet d’un inventaire et d’une information proportionnée ; un mécanisme de choix ne sera affiché que si les outils installés le nécessitent réellement.

8. Sécurité

Avant de recevoir des informations réelles, l’éditeur devra prévoir un chiffrement en transit, des accès limités, des mises à jour, des sauvegardes maîtrisées, une politique de mots de passe et une procédure d’incident. Les prestataires devront être choisis et encadrés selon leur rôle. Une maquette statique ne suffit pas à garantir la sécurité d’un futur système.

9. Droits des personnes

Selon les conditions légales, une personne pourra demander l’accès, la rectification, l’effacement, la limitation, l’opposition et la portabilité de ses données. Elle pourra retirer un consentement sans affecter le traitement antérieur. L’adresse d’exercice, la méthode de vérification proportionnée de l’identité et le processus de réponse sont [À COMPLÉTER].

10. Réclamation auprès de la CNIL

Après avoir contacté le responsable, une personne qui estime ses droits méconnus peut saisir la Commission nationale de l’informatique et des libertés selon les modalités proposées par cette autorité. Les coordonnées actuelles devront être consultées directement auprès de la CNIL.

11. Contact et évolution

Contact de protection des données : [À COMPLÉTER]. La politique sera mise à jour avant toute nouvelle collecte, changement de prestataire ou ajout de fonction. Sa date et son contenu devront toujours refléter le comportement réel du site.

← Retour à l'accueil