Le front public n’intègre pas d’outil tiers de mesure d’audience ni de fingerprinting visiteur.
Confidentialité & données personnelles
MyProID limite la collecte au nécessaire, distingue les usages publics des espaces authentifiés et documente les traitements réellement présents dans cette version. Cette politique décrit ce qui est collecté, pourquoi, sur quelle base, avec qui les données peuvent être partagées et quelles limites subsistent.
Les vues de fiches et vCards peuvent incrémenter des compteurs, sans identifier un visiteur unique.
Contact, signalement et partenaires sont chiffrés côté serveur avant stockage dans l’inbox administrateur.
La Suisse bénéficie d’une décision d’adéquation de la Commission européenne pour les transferts de données.
Qui détermine les traitements ?
Pour les traitements opérés directement par MyProID, le responsable du traitement est Mehdi Kachouri pour Koperateur Consulting, établi à Pau, France. Les titulaires de fiches restent responsables des données qu’ils choisissent de publier et de la licéité de leurs contenus.
Le point d’entrée pour toute question relative aux données personnelles est le formulaire interne accessible depuis le lien ci-dessous. Aucun délégué à la protection des données n’est présenté comme désigné dans la version actuelle.
- Responsable
- Mehdi Kachouri · Koperateur Consulting
- Localisation
- Pau (64000), France
- Contact
- Formulaire Contact MyProID
Quelles données peuvent être traitées ?
Le périmètre varie selon l’usage : simple consultation d’une fiche, création de compte, administration d’un profil, connexion Google facultative, formulaire public ou utilisation de fonctions d’administration.
- Compte : nom complet, adresse e-mail, mot de passe sous forme de hash, téléphone facultatif, lien professionnel facultatif, identifiants internes et statut du compte.
- Fiche : informations professionnelles, coordonnées, médias, liens, services, disponibilités et autres contenus ajoutés par le titulaire.
- Connexion Google facultative : identifiant Google, e-mail, nom et, lorsqu’elle est fournie par Google et qu’aucune photo locale n’existe, URL de photo de profil.
- Formulaire Contact : nom, e-mail, sujet et message.
- Signalement : e-mail, URL concernée et description du problème.
- Partenaires : nom, e-mail, présence en ligne, audience estimée et message.
- Métriques publiques : compteurs agrégés de consultations, vCards sauvegardées et événements techniques prévus, sans identifiant visiteur pour ces compteurs.
- Sécurité : informations techniques strictement nécessaires au rate limiting, aux sessions, contrôles d’origine et journaux serveur.
Pourquoi ces données sont-elles utilisées ?
Les traitements sont limités aux finalités nécessaires au fonctionnement du service et à sa protection. MyProID n’annonce pas de revente de données personnelles ni de constitution d’un profil publicitaire de visiteurs.
- Créer, authentifier et administrer un compte MyProID.
- Publier et mettre à jour une fiche professionnelle à la demande de son titulaire.
- Révéler certaines coordonnées uniquement après une action explicite lorsque la fiche le prévoit.
- Recevoir et traiter des demandes de contact, signalements et candidatures partenaires.
- Mesurer l’usage global du service à partir de compteurs agrégés.
- Prévenir les abus, protéger les comptes, limiter les tentatives répétées et diagnostiquer des incidents.
- Assurer les obligations administratives, comptables ou juridiques lorsqu’elles deviennent applicables.
Bases juridiques des traitements
La base juridique dépend du contexte. La création et la gestion d’un compte reposent principalement sur l’exécution du service demandé ou sur les mesures précontractuelles associées. Les traitements de sécurité et de prévention des abus peuvent relever de l’intérêt légitime à protéger le service et ses utilisateurs. Les obligations comptables ou légales, lorsqu’elles existent, relèvent de l’obligation légale.
Pour un formulaire de contact, la base dépend de la demande : mesures précontractuelles lorsqu’une personne sollicite un service, ou intérêt légitime à répondre à une demande générale, un signalement ou une candidature. La connexion Google est activée uniquement lorsque l’utilisateur choisit ce mode d’authentification.
MyProID ne présente pas le consentement comme base universelle. Chaque traitement doit conserver une finalité et une base adaptées à son contexte.
Consultation publique, thème et métriques
Une consultation publique ne crée pas volontairement d’identifiant analytique visiteur. Les compteurs de vues sont agrégés et une actualisation peut compter comme une nouvelle consultation : ils ne représentent donc pas des visiteurs uniques.
Le choix clair/sombre est enregistré dans le stockage local du navigateur sous la clé de préférence de thème. Cette préférence reste côté navigateur et n’est pas utilisée comme identifiant marketing.
Aucun service tiers d’analytics, CDN JavaScript ou police distante n’est chargé par défaut sur le front public.
Cookie de session et stockage local
Les pages publiques statiques ne démarrent pas volontairement de session lorsqu’aucune session MyProID n’existe déjà. Les parcours d’authentification et les espaces privés utilisent un cookie de session nommé myproid_session.
Ce cookie est configuré HttpOnly, SameSite=Lax et Secure lorsque la connexion est en HTTPS. Il sert à maintenir la session et aux mécanismes de sécurité associés, pas à mesurer l’audience.
Le thème clair ou sombre est mémorisé dans le stockage local du navigateur. Aucun cookie analytique persistant n’est créé par les compteurs publics.
Contact, signalements et partenaires
Le contenu des formulaires publics est validé côté serveur puis chiffré avant insertion dans l’inbox d’administration. Le code supprime explicitement du message stocké les champs IP, User-Agent, fingerprint, identifiant appareil et identifiant visiteur lorsqu’ils seraient présents.
Une notification e-mail minimale peut avertir l’équipe qu’un message est disponible. Le contenu du message n’est volontairement pas recopié dans cette notification.
Les contrôles anti-abus peuvent néanmoins utiliser temporairement des informations techniques au niveau du serveur ou du rate limiting. La promesse porte donc sur le contenu stocké dans l’inbox, pas sur l’inexistence absolue de toute donnée technique dans l’infrastructure.
Connexion avec Google
Google OAuth est une option, pas une obligation. En la choisissant, l’utilisateur est redirigé vers Google et MyProID demande les scopes openid, e-mail et profil. Le service récupère notamment l’identifiant Google, le nom et l’adresse e-mail vérifiée.
Dans le code actuel, si aucun avatar local n’est déjà défini, l’URL de photo de profil fournie par Google peut être enregistrée et chargée depuis l’hébergement d’images Google. Cela peut générer une requête vers Google lors de l’affichage concerné. Un utilisateur peut éviter ce flux en utilisant l’authentification classique ou en remplaçant sa photo par un média local.
Le front public n’est pas présenté comme totalement dépourvu de tiers lorsque l’utilisateur active Google OAuth ou qu’une image Google externe est encore utilisée.
Hébergement, destinataires et Suisse
L’infrastructure principale est hébergée par Infomaniak Network SA en Suisse. Les données peuvent être accessibles aux seules personnes habilitées à administrer MyProID ainsi qu’aux prestataires strictement nécessaires au fonctionnement du service selon leurs rôles respectifs.
La Suisse est reconnue par la Commission européenne comme offrant un niveau de protection adéquat pour les transferts de données personnelles. Cette décision encadre le transfert depuis l’Espace économique européen mais ne supprime pas les obligations de minimisation, de sécurité, d’information ou de contrôle des sous-traitants.
- Hébergeur principal
- Infomaniak Network SA · Suisse
- Adéquation UE
- Suisse reconnue par décision d’adéquation de la Commission européenne
- Destinataires internes
- Personnes habilitées à administrer et traiter la demande
- Tiers facultatif
- Google, uniquement pour OAuth et éventuelle image de profil externe
Durées de conservation
Les données de compte et de fiche sont conservées tant qu’elles sont nécessaires au fonctionnement du compte, à la fourniture du service ou à la gestion d’une demande de suppression, sous réserve des obligations légales applicables.
Dans la version actuelle du code, aucune purge automatique à échéance fixe n’est annoncée pour les messages chiffrés de l’inbox. Ils peuvent être marqués nouveau, ouvert, répondu ou archivé. Une politique de purge chiffrée avec durées précises devra être formalisée avant l’exploitation commerciale à grande échelle.
Les sessions et mécanismes anti-abus ont une durée technique limitée selon leur configuration. Les métriques agrégées ne permettent pas, à elles seules, de rattacher une valeur à un visiteur identifié.
Une durée exacte ne doit pas être inventée : tant que la purge automatique n’est pas implémentée et paramétrée, MyProID l’indique explicitement.
Mesures de sécurité et limites
Le projet utilise notamment mots de passe hashés, sessions protégées, rotation d’identifiant après authentification, CSRF, validation serveur, requêtes préparées, CSP restrictive, limitation de débit, contrôles d’origine, restrictions d’upload et chiffrement authentifié pour l’inbox publique.
Ces mesures réduisent le risque mais n’éliminent pas la possibilité d’une erreur humaine, d’une vulnérabilité, d’une compromission d’un compte, d’un incident d’hébergement ou d’une attaque.
Accès, rectification, effacement et autres droits
Selon le traitement et sa base juridique, une personne peut notamment demander l’accès à ses données, leur rectification, leur effacement, la limitation du traitement, s’opposer à certains traitements ou exercer la portabilité lorsqu’elle est applicable. Elle peut également retirer un consentement lorsque le traitement concerné repose effectivement sur le consentement.
Une demande peut être adressée via le formulaire Contact. Une vérification d’identité proportionnée peut être demandée lorsqu’elle est nécessaire pour éviter de communiquer ou supprimer les données d’un tiers. En France, il est également possible d’introduire une réclamation auprès de la CNIL.
Cadre de protection des données
Les informations exigées au titre de la transparence RGPD et le statut des transferts vers la Suisse sont vérifiables auprès des autorités compétentes.
Identité du responsable, finalités, bases, destinataires, durées et droits à informer.
Informations à fournir aux personnes concernées.
La Suisse figure parmi les pays reconnus comme offrant une protection adéquate.
Créer une fiche sans masquer les limites
Commencez simplement, puis activez uniquement les fonctions dont vous avez réellement besoin.
