Logo DarkWeb.fr DarkWeb.fr/Network, le réseau du vrai
Accueil Se connecter

Notice: Undefined index: HTTP_ACCEPT_LANGUAGE in /var/node/TOQqeE6CWEWDumM4AUBkCC02F5Oou0TktIAL01I4wA3/frDarkwebNetwork/darkauth/db/auth/Browser.php on line 126

Le Règlement Général de Protection des Données de

« TOQqeE6CWEWDumM4AUBkCC02F5Oou0TktIAL01I4wA3 »

Responsable de traitement :

Pour les données collectées via ce nœud, le responsable de traitement est :

  • l’association « DarkWeb.fr/Network » pour les traitements relevant du réseau global, lorsque ceux‑ci sont concernés,
  • le propriétaire du nœud TOQqeE6CWEWDumM4AUBkCC02F5Oou0TktIAL01I4wA3, tel qu’indiqué dans la fiche de nœud, pour les traitements locaux (journalisation technique, contact, gestion des comptes liés à ce nœud).

Les coordonnées de contact (adresse postale, email) sont celles indiquées dans les mentions légales du nœud.

Propriétaire du nœud

Mr Chapuis Nicolas
Appartement 1
6 Ruelle Des Tanneurs
39110 Bracon
France

Eléctricien en EI sur ArcElec.fr.
Membre de DarkWeb.fr/Network sous l'alias DarkHack.

Mail : ingchapuisnicolas@gmail.com

Données collectées :

Les données susceptibles d’être collectées et traitées via ce nœud comprennent notamment :

  • des données d’identification : nom, prénom, adresse email, identifiant de compte au sein du réseau « DarkWeb.fr », lorsque le propriétaire du nœud a préalablement associé cet email à un compte autorisé,
  • des données de connexion : adresse IP publique (et, le cas échéant, IP relais), horodatage des accès, informations de navigateur (user‑agent, préférences techniques), compatibilité IPv4/IPv6,
  • des données liées à l’authentification : jetons temporaires (« liens uniques ») générés pour une durée de vie inférieure à 24 heures, cookies d’authentification, journaux des tentatives de connexion et des validations d’accès, durée de validité et statut du cookie.

Certaines de ces données peuvent être enregistrées automatiquement lors de la navigation (par exemple adresse IP, zones consultées, temps d’accès) et utilisées à des fins de sécurité interne, de journalisation technique et d’amélioration de la stabilité des services.

Finalités :

Les données sont traitées pour les finalités suivantes :

  • gestion des comptes et des droits d’accès des visiteurs préalablement autorisés par le propriétaire du nœud,
  • fourniture et sécurisation des services du réseau « DarkWeb.fr » (authentification, traçabilité minimale des accès, prévention et détection des abus),
  • application de mécanismes techniques de protection, incluant la journalisation des événements de sécurité et, le cas échéant, des mesures de blocage automatisé de comportements manifestement abusifs (par exemple bannissement temporaire de certaines adresses IP ou plages d’adresses),
  • respect des obligations légales et réglementaires en matière de sécurité des systèmes d’information et de conservation de certaines traces techniques,
  • communication avec les visiteurs (envoi de liens uniques par email, notifications relatives à la sécurité ou à la gestion de compte).

Bases légales :

Les traitements mis en œuvre dans le cadre de ce module reposent principalement sur :

  • l’exécution de la demande d’authentification formulée par l’utilisateur, pour les opérations et données strictement nécessaires au fonctionnement du service (liens uniques, jetons, cookies de session ou d’authentification nécessaires),
  • l’intérêt légitime du responsable de traitement à sécuriser ses infrastructures, à prévenir les abus et à assurer la traçabilité minimale des accès,
  • le respect d’obligations légales ou réglementaires, lorsque la conservation de certaines traces techniques est requise,
  • le consentement de l’utilisateur pour tout mécanisme supplémentaire qui ne serait pas strictement nécessaire au fonctionnement du service, lorsqu’un tel mécanisme est proposé.

Caractère obligatoire ou facultatif des données :

Certaines données sont strictement nécessaires au fonctionnement du module d’authentification et à la validation d’un accès, notamment l’adresse email associée à un compte autorisé par le propriétaire du nœud, les informations techniques de connexion utiles à la sécurisation de la session, les jetons temporaires et le cookie d’authentification pour la durée de vie choisie ou acceptée par l’utilisateur.

En l’absence de ces éléments, la demande d’authentification ou le maintien de la session ne peuvent pas être assurés. Les autres informations éventuellement demandées à des fins de confort, de préférence ou de diagnostic complémentaire demeurent facultatives, lorsqu’elles existent et sont explicitement signalées comme telles.

Durées de conservation :

Les liens uniques et jetons temporaires générés dans le cadre du module DarkAuth sont conservés pour une durée strictement limitée, nécessaire à la réalisation de la procédure d’identification, et n’ont pas vocation à excéder une durée maximale de 24 heures. Les espaces techniques temporaires associés (par exemple répertoires de travail) font l’objet d’une purge régulière, notamment lors des cycles de redémarrage planifiés.

Les journaux techniques relatifs aux tentatives d’authentification et aux événements de sécurité peuvent être conservés pour une durée compatible avec les objectifs de sécurité et de défense des droits du responsable de traitement, généralement comprise entre quelques jours et plusieurs mois, sans excéder ce qui est nécessaire à la prévention des abus et à l’analyse d’incidents.

Les cookies d’authentification sont conservés pour la durée de session ou pour la durée définie, choisie ou acceptée par l’utilisateur au moment de la mise en place, puis cessent de produire effet à l’expiration, à la révocation du consentement ou en cas d’anomalie de sécurité.

Destinataires des données :

Les données traitées dans le cadre de ce module sont accessibles, dans la limite de leurs attributions respectives, au propriétaire ou exploitant du nœud, aux personnes qu’il habilite à administrer localement le service, et, le cas échéant, à l’association « DarkWeb.fr/Network » pour les interventions strictement nécessaires au fonctionnement global du réseau.

Lorsque le propriétaire du nœud donne accès à certains contenus (par exemple des dossiers techniques ou documents portant sur des prestations), ces contenus sont mis à disposition des utilisateurs qu’il a autorisés, dans un cadre contrôlé, sans que cela ne confère à ces utilisateurs la qualité de prestataire ou d’hébergeur.

Les données ne sont communiquées à des tiers extérieurs que lorsque cela est techniquement nécessaire au fonctionnement du service ou lorsque la loi, une obligation réglementaire ou une demande émanant d’une autorité compétente l’impose.

Transferts de données :

Les données traitées dans le cadre de ce module n’ont pas vocation à faire l’objet de transferts hors de l’Union européenne ni de synchronisation automatique entre différents nœuds. Si, à l’avenir, des mécanismes de transfert ou de synchronisation entre nœuds devaient être mis en œuvre, ils feraient l’objet d’une documentation et d’une mise à jour spécifique des présentes informations.

Décisions automatisées et mesures de sécurité :

Le module applique des vérifications techniques automatiques de sécurité ou de cohérence de session, qui peuvent conduire à autoriser, refuser, suspendre ou réexaminer une tentative d’accès. Certains comportements manifestement abusifs ou contraires aux règles de sécurité peuvent donner lieu à des mesures de blocage technique (par exemple bannissement temporaire d’adresses IP ou de plages d’adresses) sur une durée limitée à ce qui est nécessaire pour préserver l’intégrité du service.

Ces mécanismes n’ont pas pour objet de réaliser un profilage commercial de l’utilisateur ni de produire, à eux seuls, des effets juridiques au sens du RGPD.

Droits des personnes :

Conformément au RGPD, tout visiteur dispose des droits suivants : accès, rectification, effacement, limitation, opposition, portabilité des données le concernant, dans les limites des traitements effectivement réalisés via ce nœud.

Ces droits peuvent être exercés en écrivant à l’adresse de contact indiquée dans les mentions légales du nœud (email de l’association ou du propriétaire du nœud), en précisant l’objet de la demande et les éléments permettant de vérifier son identité.

Le visiteur dispose également du droit d’introduire une réclamation auprès de la CNIL s’il estime que ses droits ne sont pas respectés.