Responsable de traitement :
Pour les données collectées via ce nœud, le responsable de traitement est :
Les coordonnées de contact (adresse postale, email) sont celles indiquées dans les mentions légales du nœud.
Mail : ingchapuisnicolas@gmail.com
Données collectées :
Les données susceptibles d’être collectées et traitées via ce nœud comprennent notamment :
Certaines de ces données peuvent être enregistrées automatiquement lors de la navigation (par exemple adresse IP, zones consultées, temps d’accès) et utilisées à des fins de sécurité interne, de journalisation technique et d’amélioration de la stabilité des services.
Finalités :
Les données sont traitées pour les finalités suivantes :
Bases légales :
Les traitements mis en œuvre dans le cadre de ce module reposent principalement sur :
Caractère obligatoire ou facultatif des données :
Certaines données sont strictement nécessaires au fonctionnement du module d’authentification et à la validation d’un accès, notamment l’adresse email associée à un compte autorisé par le propriétaire du nœud, les informations techniques de connexion utiles à la sécurisation de la session, les jetons temporaires et le cookie d’authentification pour la durée de vie choisie ou acceptée par l’utilisateur.
En l’absence de ces éléments, la demande d’authentification ou le maintien de la session ne peuvent pas être assurés. Les autres informations éventuellement demandées à des fins de confort, de préférence ou de diagnostic complémentaire demeurent facultatives, lorsqu’elles existent et sont explicitement signalées comme telles.
Durées de conservation :
Les liens uniques et jetons temporaires générés dans le cadre du module DarkAuth sont conservés pour une durée strictement limitée, nécessaire à la réalisation de la procédure d’identification, et n’ont pas vocation à excéder une durée maximale de 24 heures. Les espaces techniques temporaires associés (par exemple répertoires de travail) font l’objet d’une purge régulière, notamment lors des cycles de redémarrage planifiés.
Les journaux techniques relatifs aux tentatives d’authentification et aux événements de sécurité peuvent être conservés pour une durée compatible avec les objectifs de sécurité et de défense des droits du responsable de traitement, généralement comprise entre quelques jours et plusieurs mois, sans excéder ce qui est nécessaire à la prévention des abus et à l’analyse d’incidents.
Les cookies d’authentification sont conservés pour la durée de session ou pour la durée définie, choisie ou acceptée par l’utilisateur au moment de la mise en place, puis cessent de produire effet à l’expiration, à la révocation du consentement ou en cas d’anomalie de sécurité.
Destinataires des données :
Les données traitées dans le cadre de ce module sont accessibles, dans la limite de leurs attributions respectives, au propriétaire ou exploitant du nœud, aux personnes qu’il habilite à administrer localement le service, et, le cas échéant, à l’association « DarkWeb.fr/Network » pour les interventions strictement nécessaires au fonctionnement global du réseau.
Lorsque le propriétaire du nœud donne accès à certains contenus (par exemple des dossiers techniques ou documents portant sur des prestations), ces contenus sont mis à disposition des utilisateurs qu’il a autorisés, dans un cadre contrôlé, sans que cela ne confère à ces utilisateurs la qualité de prestataire ou d’hébergeur.
Les données ne sont communiquées à des tiers extérieurs que lorsque cela est techniquement nécessaire au fonctionnement du service ou lorsque la loi, une obligation réglementaire ou une demande émanant d’une autorité compétente l’impose.
Transferts de données :
Les données traitées dans le cadre de ce module n’ont pas vocation à faire l’objet de transferts hors de l’Union européenne ni de synchronisation automatique entre différents nœuds. Si, à l’avenir, des mécanismes de transfert ou de synchronisation entre nœuds devaient être mis en œuvre, ils feraient l’objet d’une documentation et d’une mise à jour spécifique des présentes informations.
Décisions automatisées et mesures de sécurité :
Le module applique des vérifications techniques automatiques de sécurité ou de cohérence de session, qui peuvent conduire à autoriser, refuser, suspendre ou réexaminer une tentative d’accès. Certains comportements manifestement abusifs ou contraires aux règles de sécurité peuvent donner lieu à des mesures de blocage technique (par exemple bannissement temporaire d’adresses IP ou de plages d’adresses) sur une durée limitée à ce qui est nécessaire pour préserver l’intégrité du service.
Ces mécanismes n’ont pas pour objet de réaliser un profilage commercial de l’utilisateur ni de produire, à eux seuls, des effets juridiques au sens du RGPD.
Droits des personnes :
Conformément au RGPD, tout visiteur dispose des droits suivants : accès, rectification, effacement, limitation, opposition, portabilité des données le concernant, dans les limites des traitements effectivement réalisés via ce nœud.
Ces droits peuvent être exercés en écrivant à l’adresse de contact indiquée dans les mentions légales du nœud (email de l’association ou du propriétaire du nœud), en précisant l’objet de la demande et les éléments permettant de vérifier son identité.
Le visiteur dispose également du droit d’introduire une réclamation auprès de la CNIL s’il estime que ses droits ne sont pas respectés.