Politique de confidentialité
Version privacy-v1-2026-08-11. Cette politique décrit les traitements de données liés à Jene.News, service de veille géolocalisée en cours de structuration. Les traitements paiement et API commerciale sont décrits en préparation mais ne sont pas ouverts à l’achat à cette date.
1. Responsable de traitement et contacts
Le responsable de traitement est Mathias Gabriel, éditeur de Jene.News. Pour exercer vos droits ou poser une question sur vos données : privacy@jene.news.
2. Traitements par finalité
| Finalité | Données concernées | Base légale | Durée / critère | Destinataires |
|---|---|---|---|---|
| Accès au site, sécurité et logs techniques | Adresse IP, user-agent, horodatage, route appelée, erreurs techniques bornées | Intérêt légitime : sécurité, disponibilité, diagnostic | Logs CloudWatch : durée technique limitée, actuellement 30 jours côté API sauf incident ou obligation | AWS, hébergement et supervision |
| Création, authentification et confirmation de compte | Nom, e-mail, mot de passe géré par Cognito, locale, statut de confirmation | Mesures précontractuelles et exécution du service | Durée du compte, puis suppression ou anonymisation sous 30 jours après demande validée, sauf obligation légale ou litige | Amazon Cognito, fonctions Nuxt d’authentification |
| Preuve d’acceptation CGU et confidentialité | Identifiant Cognito ou hash technique, terms_version, privacy_version, accepted_at, locale, source, plan | Exécution du contrat et preuve d’une obligation légale | 5 ans après la dernière acceptation ou la clôture du compte, sauf litige ou obligation légale plus longue | DynamoDB `jene_consent_events` |
| Suivi de lieux, alertes, préférences et notifications | Lieux suivis, préférences d’alertes, préférences e-mail, tokens de push, langue, pause ou désinscription | Exécution du service ; consentement pour les canaux optionnels | Durée du compte ou jusqu’au retrait du canal ; preuve du choix conservée 3 ans après retrait ou clôture | Jene.News, DynamoDB, services d’envoi techniques |
| Mesure d’audience optionnelle | Consentement cookies versionné, événements de navigation limités, pages vues, langue | Consentement | Choix cookies conservé 6 mois ; traceurs analytics 13 mois maximum ; événements analytics 25 mois maximum | Google Analytics uniquement après accord explicite |
| API, quotas, clés API et usage IA | Clé API hachée ou identifiant technique, quota, crédits consommés, endpoint, modèle IA, coût estimé, cache hit | Exécution du contrat API et intérêt légitime de sécurité/coût | Durée du compte API ; usage technique, quota et coût conservés 24 mois ; preuves de facturation selon obligation comptable | Jene.News, DynamoDB, AWS Bedrock Mantle ou fournisseur IA configuré |
| Paiement et facturation future | Identité de facturation, plan, facture, statut de paiement ; aucune carte bancaire brute stockée par Jene.News | Contrat et obligation légale comptable | Factures et pièces comptables conservées 10 ans si l’offre est ouverte | Prestataire de paiement à désigner avant ouverture commerciale |
| Support, demandes RGPD et réclamations | Coordonnées, contenu de la demande, historique de réponse, pièces nécessaires | Obligation légale, intérêt légitime ou défense des droits | Durée de traitement puis 24 mois ; 5 ans si la demande crée un risque contractuel ou contentieux | Éditeur, prestataires techniques si nécessaire |
3. Cookies et stockage local
Les cookies ou stockages essentiels servent au fonctionnement du site, à la session, à la langue et à la mémorisation du choix cookies. La mesure analytics reste désactivée par défaut et ne se charge qu’après consentement explicite.
Le consentement cookies est versionné localement avec `version`, `updated_at` et l’état des catégories `essential`, `analytics` et `marketing`. Le refus des traceurs non essentiels est disponible au même niveau que l’acceptation.
Aucun traceur marketing n’est activé ni proposé à cette date ; cette catégorie ne pourra être utilisée qu’après affichage d’un choix dédié et mise à jour de la présente politique.
4. Sous-traitants et destinataires
- Amazon Web Services EMEA SARL / AWS : hébergement, Lambda, S3, DynamoDB, CloudWatch, Cognito et services e-mail techniques ; régions européennes privilégiées, support et garanties contractuelles AWS à documenter avant ouverture commerciale.
- Google Analytics : mesure d’audience uniquement après consentement analytics ; conservation et anonymisation à configurer selon les durées publiées ci-dessus avant activation effective.
- AWS Bedrock Mantle ou fournisseur IA configuré : opérations IA bornées, sans stockage de prompts libres, e-mails ou clés API brutes dans le ledger d’usage ; fournisseur, région, rétention et garanties de transfert à publier avant vente d’un endpoint IA.
- Prestataire de paiement : à désigner et publier avant tout checkout ou abonnement payant, avec rôle, pays de traitement, durée de conservation et contrat de sous-traitance.
- Marketplace API : canal possible pour l’API, non actif avant contractualisation, publication des responsabilités respectives et vérification RGPD.
Aucune donnée personnelle n’est vendue. Les réponses API commercialisables ne doivent pas inclure de données personnelles utilisateur.
5. Transferts hors UE
L’infrastructure cible principalement des régions AWS européennes lorsque c’est possible. Certains fournisseurs, entités de support ou outils analytics peuvent impliquer un traitement hors Union européenne ; ces transferts doivent être couverts par les garanties contractuelles applicables avant toute ouverture commerciale.
6. Sécurité
Des mesures techniques et organisationnelles raisonnables sont mises en œuvre pour limiter les accès non autorisés, les pertes accidentelles et les usages non prévus. Malgré cela, aucun système n’offre une sécurité absolue.
7. Vos droits
Vous pouvez demander :
- L’accès aux données vous concernant
- La rectification ou la suppression de vos informations
- La limitation ou l’opposition à certains traitements selon leur base légale
- La portabilité des données que vous avez fournies lorsque le RGPD le prévoit
- Le retrait du consentement pour les cookies analytics ou les communications optionnelles
Vous pouvez aussi introduire une réclamation auprès de la CNIL si vous estimez que vos droits ne sont pas respectés.
Un export authentifié des données applicatives rattachées au compte est disponible côté service. La suppression de compte déclenche d’abord la purge des données applicatives effaçables, puis la suppression Cognito. Les preuves contractuelles, journaux techniques et ledgers d’usage pseudonymisés peuvent être conservés pour les durées indiquées ci-dessus lorsqu’une obligation légale, la sécurité ou la défense des droits le justifie.
Dernière mise à jour : 11 août 2026
