Dernière mise à jour : September 2026
Cette politique explique quelles données à caractère personnel la plateforme REPTIK (le « Service ») traite, pourquoi, pendant combien de temps, et comment exercer vos droits au titre du Règlement Général sur la Protection des Données (RGPD) et de la loi Informatique et Libertés.
REPTIK [raison sociale, adresse et numéro d'immatriculation à compléter] est responsable du traitement des données décrites ci-dessous.
| Donnée | Quand | Pourquoi |
|---|---|---|
| Position géographique (latitude/longitude) | Lorsque vous autorisez la géolocalisation, ou scannez un bracelet | Déterminer le niveau de risque moustiques/insectes là où vous êtes |
| Code de bracelet NFC (ou aucun, en mode invité) | Au scan d'un bracelet | Distinguer les visites avec bracelet des visites invité dans les statistiques d'usage |
| Adresse IP | À chaque visite | Prévention des abus (limitation de débit sur l'API) et journal de sécurité de l'administration |
| Identifiant de connexion admin | Connexion au back-office | Réserver l'accès au back-office au personnel autorisé |
Nous ne demandons jamais votre nom, votre email, ou toute autre information directement identifiante sur le site public.
Les données de position et de scan sont traitées sur le fondement de l'exécution du service que vous demandez (art. 6.1.b RGPD) — vous demandez « quel est le risque ici ? », nous avons besoin de votre position pour répondre. La journalisation de sécurité par IP repose sur notre intérêt légitime (art. 6.1.f RGPD) à maintenir un service sûr et disponible.
Certaines requêtes partent directement de votre navigateur vers les services tiers suivants, sans passer par nos serveurs :
Notre propre serveur reçoit également vos coordonnées pour rechercher la zone de risque couverte la plus proche. Ces données ne sont ni vendues, ni louées, ni utilisées à des fins publicitaires.
Les enregistrements de scan (position, horodatage, zone détectée) sont conservés à des fins statistiques. Nous recommandons — et prévoyons d'appliquer — une durée de conservation de 12 mois, au-delà de laquelle les enregistrements les plus anciens sont supprimés ou agrégés. Les journaux de connexion admin sont conservés 12 mois à des fins de sécurité.
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition au traitement de vos données, ainsi que d'un droit à la portabilité. Nos enregistrements de scan n'étant liés à aucun nom ni compte, nous ne pouvons généralement pas identifier quel enregistrement vous correspond spécifiquement — si vous pensez qu'une demande s'applique néanmoins à votre situation, contactez-nous aux coordonnées ci-dessous.
Vous avez également le droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr), l'autorité française de protection des données.
Le site conserve votre dernier résultat de risque dans le stockage local de votre navigateur, uniquement pour que la page puisse encore afficher une information utile si vous perdez la connexion juste après un scan. Cette donnée reste sur votre appareil, n'est jamais transmise ailleurs, et ne sert pas à vous suivre d'un site à l'autre.
Le site est servi en HTTPS. Les mots de passe du back-office sont stockés hachés (bcrypt), jamais en clair, et toute suppression dans le back-office admin exige de ressaisir le mot de passe de l'administrateur comme second contrôle.
Pour toute question sur cette politique ou pour exercer vos droits : [email de contact à compléter].