Qu'est-ce que le GDPR ?
GDPR est le Règlement général sur la protection des données (RGPD). Il s'agit d'une nouvelle loi introduite par l'UE pour protéger les données personnelles des utilisateurs. Cette loi couvre plusieurs aspects de la sécurité des données. Nous fournissons ici des conseils sur la manière dont nous protégeons vos données, sur nos responsabilités et sur les vôtres. Nous vous recommandons vivement de lire l'ensemble de notre documentation ou d'autres articles sur le GDPR avant de décider si vous souhaitez utiliser notre application. Nous ne sommes pas responsables des omissions ou des erreurs en matière de protection des données commises par vous ou par des tiers. Veuillez prendre le temps de lire la documentation et d'agir raisonnablement pour rester en sécurité.
Définition des données à caractère personnel :
Toute donnée appartenant à une personne est une donnée personnelle. Il peut s'agir du nom d'une personne, de son image, de son adresse électronique, de son adresse physique, de ses publications sur les médias sociaux, de sa localisation, de l'adresse IP de son ordinateur, etc. Le propriétaire des données personnelles est le seul responsable légal de ces données. Cela signifie que peu importe où et comment les données sont stockées, elles appartiennent à l'individu. Le collecteur de données ou l'utilisateur (par exemple Facebook, YouTube) ne peut pas afficher, stocker ou partager des données personnelles sans le consentement explicite ou implicite de l'utilisateur. Si l'utilisateur autorise l'utilisation de ses données pour certaines activités (stockage, visualisation, etc.), l'administrateur de l'application peut alors les utiliser.
Imaginez une situation hypothétique : vous publiez un message sur les réseaux sociaux. Dans ce cas, vous donnez l'autorisation implicite de montrer le message à vos contacts publics ou privés. L'administrateur de l'application n'est pas responsable des commentaires offensants qui peuvent être laissés par vos contacts. Cela signifie que si vous avez rendu vos coordonnées publiques, vous en êtes responsable. Toutefois, l'administrateur du programme est responsable de tout partage de données avec des tiers. Si des données doivent être partagées, cela doit être précisé à l'avance. Nous voyons donc que le téléchargement et l'affichage des données dépendent à la fois de l'administrateur du programme et de l'utilisateur. D'autres détails sont fournis tout au long de la documentation.
Responsabilité du développeur :
La protection des données personnelles de l'utilisateur au niveau du back-end relève de la responsabilité du développeur. Le développeur est responsable de la manière dont les données de l'utilisateur (nom, numéro de téléphone, courriel, etc.) et d'autres informations (par exemple, les journaux de l'interaction de l'utilisateur avec l'application) sont stockées dans la base de données et sur le serveur. Nous décrirons en détail comment les données directes (nom, courriel, etc.) et indirectes (nom du navigateur, IP de l'ordinateur, etc.) sont stockées dans la base de données et sur le serveur. Une fois que les données sont téléchargées sur le serveur, leur sécurité dépend de la sécurité du serveur et parfois de l'administrateur de l'application.
L'utilisateur sera informé de toutes les méthodes de stockage des données temporaires (cookies et sessions) et permanentes (données stockées dans une base de données). L'utilisateur aura la possibilité de supprimer toutes ses données personnelles après avoir supprimé son compte ou mis fin au service. Nous garantissons que nous ne conservons pas de journaux des activités de l'utilisateur et que nous ne disposons d'aucun moyen secret d'extraire les données de l'utilisateur. De temps à autre, l'administrateur d'une application peut accorder au développeur l'accès au cPanel et à d'autres informations d'identification pour lui permettre de maintenir et de gérer l'application pendant une courte période avant qu'elle ne soit lancée. Nous recommandons vivement à l'administrateur de modifier ces informations d'identification lorsque le travail est terminé. Le développeur n'est pas responsable de toute fuite de ces informations d'identification. Il n'est pas non plus responsable des failles de sécurité involontaires dans le programme. Après tout, les données partagées sur l'internet présentent toujours un risque de fuite. Par conséquent, nous vous recommandons vivement de ne pas partager de données susceptibles de vous compromettre ou de compromettre une autre personne.
Responsabilités de l'administrateur du programme :
L'administrateur de l'application a un accès illimité aux données personnelles de l'utilisateur. L'administrateur peut visualiser et copier les données stockées dans la base de données et sur le serveur. L'administrateur peut partager les données personnelles de l'utilisateur avec des tiers. La manière dont les données de l'utilisateur seront utilisées doit être clairement divulguée avant l'enregistrement de l'utilisateur. L'administrateur ne doit pas permettre à quiconque de collecter des données ouvertement ou sous le couvert de remplir des enquêtes ou des formulaires. L'administrateur de l'application a le plus de privilèges et a donc la plus grande responsabilité en ce qui concerne la protection des données personnelles des utilisateurs.
Responsabilité de l'utilisateur :
Tout dépend de l'utilisateur. Si l'utilisateur ne fournit pas les données, il n'y aura pas de fuite de données, mais ce n'est pas une option. Il est de la seule responsabilité de l'utilisateur de sécuriser ses informations d'identification. Le mot de passe et le nom d'utilisateur peuvent être cryptés dans la base de données, mais un mot de passe trop prévisible peut permettre à un pirate d'accéder facilement au compte de l'utilisateur. Modifiez vos informations si vous remarquez une activité suspecte ou si vous avez dû partager vos mots de passe avec d'autres personnes. Réfléchissez toujours avant de donner vos coordonnées.
Notre action sur le GDPR :
- Collecte de données aussi limitée que possible : Nous ne collectons que les données les plus nécessaires et expliquons à l'utilisateur pourquoi certaines données sont nécessaires.
- Utilisation de HTTPS : Nous assurons une communication cryptée tout au long de l'application, protégeant ainsi vos données de toute interception.
- Nettoyage de la session et des cookies : Après la déconnexion, nous supprimons toutes les sessions et tous les cookies.
- Ne pas surveiller l'activité des utilisateurs à des fins commerciales : Nous ne suivons pas les activités des utilisateurs afin de leur proposer des publicités ciblées ou des offres commerciales.
- Informer l'utilisateur du stockage des données IP et de localisation de l'ordinateur : Nous informons clairement les utilisateurs de tout journal stocké en relation avec l'IP ou la localisation d'un ordinateur.
- Des conditions générales et une politique de confidentialité claires : Nous fournissons des règles transparentes sur les exigences du GDPR et les conditions d'utilisation des données.
- Informer de l'implication des tiers : Les utilisateurs seront informés de tout partage de leurs données avec des tiers.
- Politique en matière de fuite de données : Nous avons des règles claires sur la manière dont nous traiterons les fuites de données.
- Suppression des données : Les utilisateurs ont la possibilité de supprimer définitivement leurs données après avoir supprimé leur compte ou annulé un service.
- Mises à jour de la sécurité des logiciels : Nous mettons en œuvre tous les correctifs nécessaires pour garantir que le logiciel est à l'abri des vulnérabilités.
Les fonctions GDPR sont prises en charge :
"Adios, App" (Tous mes vœux, App) : Lorsqu'un utilisateur annule son abonnement ou supprime son compte, nous lui donnons la possibilité de supprimer toutes les données liées à son compte. Cette action est irréversible - si les données sont supprimées, elles le seront définitivement de la base de données et du serveur. L'utilisateur peut effectuer une sauvegarde avant la suppression s'il prévoit de revenir.
Le secret est mon droit : Nous cryptons la plupart de vos données personnelles stockées dans la base de données. En cas de fuite de données, le pirate n'obtiendrait que les données cryptées, et non vos informations personnelles sous une forme ouverte. Certaines données ne peuvent pas être cryptées (par exemple le nom d'utilisateur) parce qu'elles doivent être affichées lorsque vous vous connectez à votre compte. Cependant, nous masquons autant d'informations personnelles que possible.
Sans cookies ni stockage de session : Nous vous donnons la possibilité de choisir si vous souhaitez conserver les cookies et les sessions. Même si vous choisissez de les conserver, les cookies et les sessions seront supprimés après la déconnexion. Nous vous recommandons vivement de ne pas enregistrer vos données de connexion dans votre navigateur. Il est préférable de se souvenir de son mot de passe ou d'utiliser des outils tels que LastPass pour la gestion des mots de passe.
Éradication des traces : Nous ne surveillons ni ne suivons vos activités à des fins commerciales. Nous pouvons uniquement stocker votre heure de connexion ou votre adresse IP, mais uniquement à des fins de sécurité. Lorsque vous supprimez votre compte, toutes vos données sont entièrement effacées du serveur.
L'ingénierie sociale est mauvaise : Nous n'enregistrons aucune de vos activités personnelles sur l'application. L'enregistrement, l'analyse et la tentative de vendre un produit ou de motiver un utilisateur sur la base de ces données constituent une pratique contraire à l'éthique. Nous ne faisons pas.
Tenez-moi au courant : Recevoir des notifications de toutes les actions liées à votre compte (création de compte, changement de mot de passe) par e-mail. Nous vous recommandons de modifier vos informations d'identification si vous remarquez des actions inhabituelles.
Notification des mises à jour de la politique : Vous serez informé de toute mise à jour de la politique de confidentialité ou de la clause de non-responsabilité. Veuillez lire vos courriers électroniques à ce sujet et décider de la marche à suivre. N'hésitez pas à nous contacter à ce sujet.
Adhérer sans problème : Nous avons mis en place le protocole HTTPS partout, de sorte que l'interception des données est impossible. Même si quelqu'un y parvenait, le pirate n'obtiendrait que des données cryptées. Vous pouvez donc utiliser notre application en toute sécurité.
Nous ne stockons pas les données des utilisateurs : Nous ne conservons aucune donnée sur les utilisateurs. Il n'y a pas d'options cachées qui collectent des données. Une fois que l'application est téléchargée sur le serveur, nous n'y avons pas accès sans un mot de passe d'administrateur. Ne vous inquiétez donc pas des fuites de données cachées.
Politique en matière de fuite de données : Nous avons mis en place toutes les mesures de sécurité nécessaires pour protéger vos données dans la base de données (cryptage des données, MySQL, prévention des injections SQL, validation des entrées, etc.) Des mots de passe faibles ou trop prévisibles peuvent compromettre la sécurité de vos données et sont donc de votre responsabilité.
L'envoi de messages de masse aux utilisateurs de Facebook par le biais de notre système est-il conforme au GDPR ?
Oui, l'envoi de communications de masse via notre système est conforme au GDPR. Puisque les gens OPT-IN (entament volontairement une conversation) sur notre page Facebook, nous pouvons le prouver. Ils deviennent nos contacts de manière légitime. Tous les messages envoyés doivent comporter un lien d'exclusion (cette fonction est déjà en place) ou un autre moyen de permettre aux personnes de s'exclure à tout moment.