Politique de confidentialité

Attentive à la protection des mineurs et de leurs familles, l'association 211 Organisation met en œuvre une minimisation des données ainsi qu'un secret professionnel renforcé.

1. Données collectées

Le site public n'installe aucun cookie de mesure d'audience et ne procède à aucune collecte à visée commerciale. Les seules données conservées sont :

  • un identifiant de session de tchat, anonyme et strictement technique, placé dans un cookie HttpOnly ; un token de session PHP (HttpOnly). Le contenu d'aucun cookie n'est lisible en JavaScript.
  • les échanges de tchat proprement dits. Ils demeurent en texte brut non chiffré côté serveur, sur un serveur local, au sein d'une base de données SQLite. Aucun tiers extérieur n'y a accès.
  • les messages de contact transmis par le formulaire, gardés en interne à la seule fin d'y répondre.

2. Cookies

Le site installe au maximum un seul cookie technique de session (HttpOnly, SameSite=Lax), indispensable au seul fonctionnement du tchat.

Ni cookie publicitaire, ni pixel de traçage, ni script tiers de mesure d'audience. La règle Content-Security-Policy appliquée au site bloque tout script ou toute image extérieurs au domaine de l'éditeur.

3. Finalités

Les données servent à :

  • assurer le fonctionnement du tchat d'orientation ;
  • traiter les demandes de contact ;
  • nourrir, une fois totalement anonymisées, un observatoire statistique dont les conclusions sont publiées et soumises au comité scientifique et éthique de l'association.

4. Durée de conservation

  • Identifiants de session de tchat : effacés au terme de 90 jours d'inactivité.
  • Messages de tchat : rendus anonymes au bout de 7 jours, puis regroupés à des fins statistiques.
  • Messages issus du formulaire de contact : gardés 12 mois au plus.

5. Vos droits

En application du RGPD et de la loi n° 78-17 du 6 janvier 1978 modifiée, vous bénéficiez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition. Pour les faire valoir, adressez-vous à : dpo@vigiclic211.org.

Si, après nous avoir sollicité·es, vous jugez que vos droits ne sont pas respectés, il vous est possible de saisir la CNIL : 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07.

6. Sécurité

Le serveur met en place des mesures de sécurité proportionnées :

  • en-têtes de sécurité : Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Strict-Transport-Security, Referrer-Policy ;
  • échappement de toutes les sorties (protection contre le XSS) ;
  • recours exclusif aux requêtes préparées (protection contre l'injection SQL) ;
  • jetons CSRF sur l'ensemble des formulaires et des points d'écriture ;
  • secret professionnel interne (article 226-13 du Code pénal) imposé aux écoutants et aux administrateurs.

7. Cadre juridique applicable

  • Règlement (UE) 2016/679 du 27 avril 2016 (RGPD).
  • Loi n° 78-17 du 6 janvier 1978 modifiée.
  • Article 226-13 du Code pénal (secret professionnel).
  • Recommandations de la CNIL relatives aux structures d'aide aux victimes.

Ce document est délibérément bref et lisible, et pourra être ajusté en vue d'un déploiement réel après consultation du délégué à la protection des données de l'association.