Retour à la connexion

CGU & Politique de Confidentialité

1. Conditions Générales d’Utilisation (CGU)

Ce service est un outil interne de gestion du bureau parlementaire du Député Lionel Tivoli. Son accès est strictement limité aux collaborateurs autorisés et munis d'un compte utilisateur.

Tout utilisateur s'engage à respecter la confidentialité des dossiers, la sécurité des accès (non-partage de mot de passe) et à n'utiliser les données des citoyens collectées que dans le strict cadre de l'exercice du mandat législatif.

2. Politique de Confidentialité (Conformité RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, les informations recueillies dans cette application (identité, courriels, adresses et numéros de téléphone de citoyens) font l'objet d'un traitement sous la responsabilité de l'équipe parlementaire.

Finalités :

Les données récoltées servent uniquement à :

  • Assurer le suivi des dossiers de sollicitation et d'interventions auprès des ministères et collectivités.
  • Gérer l'agenda et la participation des citoyens aux permanences mobiles du Député.
  • Notifier les collaborateurs des tâches et des relances de dossiers.

Conservation des données :

Les données de contacts et les dossiers associés sont archivés et conservés pendant une durée n'excédant pas 5 ans après le terme du mandat législatif du Député. Une purge automatique supprime de façon irréversible les courriers clôturés et dossiers inactifs depuis plus de 3 ans.

Vos Droits :

Tout citoyen concerné dispose d'un droit d'accès, de rectification, de limitation et d'effacement (droit à l'oubli) de ses données. Pour toute demande d'exercice de droit, vous pouvez contacter l'administrateur système ou l'adresse de contact du bureau parlementaire.

3. Registre Simplifié des Traitements

Conformément aux principes de transparence du RGPD, voici le registre des données traitées au sein de l'application :

Catégorie de donnéesFinalitéAccès
Contacts (Noms, Emails, Téléphones, Adresses)Gestion des relations publiques, suivi des dossiers et permanencesCollaborateurs autorisés
Salariés / UtilisateursGestion du planning, assignation de tâches et validationAdministrateurs et équipe interne
Fichiers JointsPièces justificatives des sollicitations citoyennesCollaborateurs autorisés
Logs d'auditTraçabilité des accès et sécurité (qui a fait quoi)Administrateurs système

4. Droit à l'Oubli et Pseudonymisation des Comptes

Lorsqu'un compte utilisateur (collaborateur) est supprimé ou révoqué, l'application applique un principe strict de pseudonymisation. Les informations identifiantes (email) sont altérées et les droits d'accès sont révoqués de façon définitive afin de préserver l'historique et la traçabilité des dossiers traités sans conserver de données nominatives inutiles.

5. Sécurité Applicative et Technique

Le cabinet s'engage à assurer la sécurité technique de vos données personnelles via les mesures suivantes :

  • Mots de passe hashés de manière sécurisée (algorithme bcrypt avec un coût de 12).
  • Sessions authentifiées par cookies sécurisés avec attributs `HttpOnly` et `SameSite=Strict`.
  • Filtres anti Path-Traversal lors des chargements de documents.
  • Blocage systématique et automatique de tout fichier exécutable (.exe, .sh, .bat).
  • Principe du moindre privilège appliqué par rôle de sécurité (Administrateur, Superviseur, Coordinateur, Lecteur).
Réalisation : DigitaleInfluence By Franck Galbert