L'Amicale des Anciens d'Arago s'engage à ce que le traitement de vos données soit conforme au Règlement Général sur la Protection des Données (RGPD) et la loi Informatique et Libertés.
Cet article a pour but de lister toutes les données que anciensdarago.com est amené à traiter, que celles-ci soient à caractère personnel ou non.
1- Les données traitées
Les informations collectées par le biais du présent site sont exclusivement destinées à son propriétaire aucune de ces informations ne sera donc vendue ou communiquée à un tiers.
Conformément aux dispositions de la loi n° 78-17 du 6 Janvier 1978 relative à l'informatique, aux fichiers et aux libertés, vous disposez d'un droit d'accès, de rectification, de modification et de suppression concernant les données qui vous concernent.
Formulaire d'abonnement / désabonnement aux newsletter
Finalités du traitement de données
Animer des newsletters
Catégories de données traitées
Adresses emails
Catégories de personnes
Visiteurs du site
Destinataires des données
L'Amicale des Anciens d'Arago
Transferts des données hors UE
Aucune information ne sera transmise à un tiers hors de l'Union européenne
Durée de conservation
Ces données sont conservées sans limite de durée
Fichiers des adhérents de l'amicale
Finalités du traitement de données
Suivre les adhésions
Présenter un annuaire des adhérents
Animer une newsletter spécifique aux adhérents
Catégories de données traitées
Adresses emails
Identités
Parcours dans l'établissement
Catégories de personnes
Adhérents de l'amicale
Destinataires des données
L'Amicale des Anciens d'Arago
Transferts des données hors UE
Aucune information ne sera transmise à un tiers hors de l'Union européenne
Durée de conservation
Ces données sont conservées sans limite de durée
LES JOURNAUX DE CONNEXION AUX SERVEURS
Les données suivantes sont collectées dans l'objectif d'assurer le bon fonctionnement du site internet et de nos boites mail.
serveur web :
la date / heure de connexion
l'adresse de la ressource (page / image / ...) demandée
l'adresse IP
le logiciel utilisé ("user agent")
données techniques : protocole, norme, type de requête, réponse renvoyée, poids des données...
serveur mails :
la date / heure de connexion (envoi et réception)
la ou les adresse(s) mail
l'adresse IP
données techniques : protocole, norme, type de requête, réponse renvoyée, résultat des analyses anti-spam et anti-virales, données de connexion serveur à serveur...
LES COOKIES
Un cookie d'identifiant de session : PHPSESSID Créé par Apache, il identifie de façon provisoire un utilisateur unique.
Un cookie d'équilibrage de charge ("load balancing") : SERVERID Créé par HAProxy, il améliore la navigation (disponibilité, rapidité) sur le site internet.
Des cookies d'analyse de mesure d'audience ("analytics") :
_pk_ses.xxx Créé par Piwik (1), il identifie de façon provisoire un utilisateur unique dans le but de générer des statistiques de fréquentation du site.
_pk_id.xxx Créé par Piwik (1), il distingue les nouveaux visiteurs des visiteurs réguliers dans le but de générer des statistiques de fréquentation du site.
Les cookies persistants de personnalisation de l'interface utilisateur :
X_LANG Créé par anciensdarago.com, il mémorise la langue utilisée par l'internaute.
X_LAST_VISIT Créé par anciensdarago.com, il permet de connaître la date de la dernière visite d'un utilisateur.
Cookies tiers :
YOUTUBE Des vidéos provenant de YouTube peuvent être intégrées sur certaines pages de nos sites internet. Si l'utilisateur décide de les visionner, des cookies seront déposés sur son terminal, ce dont nous le prévenons en amont. Le nombre de cookies déposés par YouTube varie mais la quasi totalité a une durée de vie égale voire supérieure à 1 an.
GOOGLE MAPS Le service de cartographie dynamique (généralement utilisée sur la page contact) est fourni par Google Maps. Si l'utilisateur décide de les visionner, des cookies seront déposés sur son terminal, ce dont nous le prévenons en amont. Le nombre de cookies déposés par Google Maps varie mais la quasi totalité a une durée de vie égale voire supérieure à 1 an.
2 - Les mesures de sécurité des données stockées
Détailler l'ensemble des mesures de sécurité est quasiment impossible mais voici une liste non-exhaustive de celles-ci :
Analyse anti-virale hebdomadaire de notre site internet
Analyse anti-spam et anti-virale des mails entrants et sortants
Chiffrement fort des mots de nos mots de passe
Droits d'accès restreints sur les fichiers
Règles de pare-feu à "moindre privilèges"
HIDS (blocage automatique des attaquants/comportements suspects/après trop d’échecs d'authentification).
Sauvegardes chiffrées et déportées sur un autre serveur et dans un autre "datacenter"
Veille sur les failles de sécurité de nos outils et sur les bulletins émis par le CERTFR
Veille sur les bonnes pratiques et recommandations de l'ANSSI
Isolation des sites internet et outils
...
3 - Durée de conservation des données
Type de données
DUA (Durée d'utilité administrative)
LES JOURNAUX DE CONNEXION AUX SERVEURS
Durée légale obligatoire : 13 mois
LES COOKIES
PHPSESSID
expire à la fin de la session
SERVERID
expire à la fin de la session
_pk_ses.xxx
expire à la fin de la session
_pk_id.xxx
13 mois
X_LANG
1 an
X_LAST_VISIT
1 an
(1) Piwik est un logiciel libre et open source de mesures statistiques pour les sites internet, Piwik est une alternative à Google Analytics. Piwik / Matomo est configuré de façon à anonymiser les données qu'il collecte.
(2) En informatique et en télécommunication, une session est une période durant laquelle un appareil informatique - ici votre ordinateur - est en communication avec un serveur - ici notre serveur. Une fois votre connexion interrompue (déconnexion du site, fermeture du navigateur, ...) votre session est clôturée.