Politique de confidentialité
Responsable du traitement
AJUTIA, projet des Terres de l'Ebre en cours de constitution en tant que coopérative. Le responsable actuel, jusqu'à la constitution de la coopérative, est Robert Vlad Ulica (NIF X7631252J).
- Nom: Robert Vlad Ulica
- NIF: X7631252J
- Courriel: admin@ajutia.com
Données que nous collectons
Nous collectons les données que vous fournissez dans les formulaires du portail :
Formulaire de contact: nom, courriel, téléphone (facultatif), organisation (facultatif), segment, message (facultatif).
Formulaire pilote: organisation, personne de contact, courriel, téléphone (facultatif), segment, type d'organisation, municipalité, population, besoins, calendrier.
Bulletin: courriel.
De plus, les fonctions du backend lisent l'IP de la requête pour appliquer la limite d'envois (rate-limit) ; l'IP est conservée en mémoire temporaire et n'est pas persistée dans la base de données. La plateforme d'hébergement peut générer des journaux techniques selon sa propre configuration.
Finalités et bases juridiques
Nous traitons vos données pour répondre à votre demande de contact ou de pilote et, si vous enregistrez votre intérêt pour le bulletin, pour inscrire cet intérêt sur la liste interne. Il n’y a actuellement aucune campagne active ni envoi de communications ; la liste reste inactive. Toute communication future nécessitera de revoir la finalité et la base juridique et les conditions avant activation, et le consentement actuel n’autorise aucun envoi futur. La base juridique de cet enregistrement d’intérêt est votre consentement (art. 6.1.a du RGPD).
Destinataires
Les demandes de contact, pilote et bulletin sont enregistrées dans le backend de l'application, hébergé sur la plateforme Base44. Après avoir enregistré la demande, le portail tente d'envoyer un avis par courriel (via l'intégration courriel de la plateforme) au rôle d'administration, avec le type de demande et un lien vers le panneau d'administration ; cet avis n'inclut pas les données que vous avez remplies dans le formulaire. L'envoi peut échouer et ne garantit pas la livraison.
Le lien de diagnostic envoie à la destination externe uniquement la visite et le paramètre d'attribution « from=portal » ; il n'y envoie pas les réponses du formulaire. La destination externe est un service indépendant, dont le traitement est régi par son propre avis de confidentialité (voir « Redirection externe (diagnostic) » ci-dessous).
Base44 est mentionné ici uniquement comme plateforme utilisée par l'application ; cette page ne dicte pas sa qualité de responsable ou de sous-traitant.
Le portail charge des polices depuis Google Fonts (fonts.googleapis.com et fonts.gstatic.com). Ce chargement transmet à Google au moins l'adresse IP de la requête ; Google peut la traiter selon sa propre politique, qu'AJUTIA ne contrôle pas. Nous n'envoyons pas au fournisseur les données que vous remplissez dans les formulaires. Vous pouvez bloquer ce chargement ; le portail fonctionne avec des polices système.
Conservation
Nous conservons les données le temps nécessaire pour répondre à votre demande. [EN ATTENTE DE REVISION JURIDIQUE : délai de conservation précis]. Nous n'avons pas mis en place de mécanisme automatisé de suppression par délai ; vous pouvez demander la suppression de vos données à tout moment.
La suppression est effectuée par l'administration de l'application à votre demande, et couvre les données de contact et pilote stockées dans le backend du Portail. Nous en laissons trace via un registre interne qui conserve un hash du courriel, la date, l'administrateur qui le demande et le nombre d'enregistrements affectés selon l'instantané précédant la suppression (non vérifié). La suppression porte sur les entités Lead et PilotRequest via deleteMany, qui n'est pas transactionnel : si une entité échoue, l'autre peut être partiellement supprimée. Nous ne couvrons pas la suppression dans les reçus d'idempotence, les sauvegardes ni les journaux de la plateforme, qui peuvent conserver des données selon leur propre politique. L'exportation des données (droit d'accès) ne pagine pas et peut être incomplète pour les courriels avec beaucoup d'enregistrements. Le traitement est humain et vérifié manuellement.
Pour détecter les envois dupliqués, le backend conserve un reçu interne pour chaque demande avec la clé d'idempotence et un hash SHA-256 (sans sel) du contenu normalisé. Ce hash n'est pas une pseudonymisation : un hash sans sel d'entrées prévisibles (comme le courriel) peut être correlé par dictionnaire. Les reçus sont accessibles aux administrateurs uniquement (RLS).
Droits
Vous pouvez exercer vos droits d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition et de portabilité en écrivant à admin@ajutia.com.
Vous pouvez aussi déposer une réclamation auprès de l'autorité de contrôle compétente : l'Agence Espagnole de Protection des Données (AEPD), basée à Madrid (c/ Jorge Juan, 6, 28001 Madrid). Vous pouvez déposer la réclamation via le site électronique de l'AEPD (www.aepd.es) ou par tout moyen établi à l'article 16.4 de la LOPDGDD.
Redirection externe (diagnostic)
Le diagnostic s'ouvre sur un autre domaine. Le Portail AJUTIA n'y envoie pas vos réponses ni les données remplies ; seulement la visite et le paramètre « from=portal ». Tout traitement effectué à destination doit être expliqué dans l'avis de confidentialité propre à la destination ; AJUTIA n'a pas vérifié son identité légale ni son avis. Avant d'y saisir des données personnelles ou confidentielles, consultez-le ; s'il n'est pas clair, contactez AJUTIA.