{ "meta": { "title": "Politique de confidentialité | Tractatus AI Safety Framework", "description": "Politique de confidentialité du Tractatus AI Safety Framework. Découvrez comment nous collectons, utilisons et protégeons vos données." }, "header": { "title": "Politique de confidentialité", "last_updated": "Dernière mise à jour : 29 octobre 2025" }, "privacy_first": { "badge": "Le respect de la vie privée d'abord :", "text": "Le cadre Tractatus repose sur les principes de l'action humaine et de la transparence. Nous collectons un minimum de données, nous ne vendons jamais vos informations et nous vous donnons le contrôle total de vos données." }, "section_1": { "title": "1. Informations collectées", "subtitle_1_1": "1.1 Informations que vous fournissez", "items_1_1": [ "Dons (Koha) : Nom (facultatif), adresse électronique (nécessaire pour la réception), pays (facultatif), informations de paiement (traitées par Stripe, non stockées par nous)", "Demandes de renseignements des médias : Nom, courriel, organisation, détails de la demande", "Soumissions de cas : Coordonnées, description du cas, preuves à l'appui", "Création du compte (le cas échéant) : Courriel, mot de passe (haché), informations facultatives sur le profil" ], "subtitle_1_2": "1.2 Informations collectées automatiquement", "items_1_2": [ "Analyses : Pages consultées, sites de référence, type de navigateur, type d'appareil, emplacement général (au niveau du pays)", "Cookies : Gestion des sessions, préférences (par exemple, devise sélectionnée), analyse", "Journaux du serveur : Adresses IP, temps d'accès, pages consultées (conservés pendant 90 jours pour des raisons de sécurité)" ], "subtitle_1_3": "1.3 Sélection de la monnaie", "text_1_3": "Lorsque vous sélectionnez une devise pour les dons, nous pouvons détecter votre emplacement approximatif afin de vous proposer une devise appropriée. Ces données de localisation sont :", "items_1_3": [ "Dérivé de votre adresse IP (au niveau du pays uniquement, pas de géolocalisation précise)", "Utilisé uniquement pour présélectionner une devise dans le formulaire de don", "Non stocké de façon permanente", "Peut être remplacé par une sélection manuelle de la devise" ] }, "section_2": { "title": "2. Comment nous utilisons vos informations", "items": [ "Traitement des dons : Envoyer des reçus par courrier électronique, accuser réception des soutiens publics (opt-in uniquement), tenir un tableau de bord de la transparence", "Répondre aux demandes de renseignements : Répondre aux questions des médias, examiner les dossiers soumis, fournir une assistance", "Améliorer les services : Analyser les modèles d'utilisation, corriger les bogues, améliorer l'expérience des utilisateurs", "Sécurité : Prévenir la fraude, détecter les abus, protéger contre les attaques", "Conformité juridique : Respecter les lois applicables, répondre aux demandes légales", "Communications : Envoi de reçus, de mises à jour importantes (nous n'envoyons jamais d'e-mails marketing sans consentement explicite)" ] }, "section_3": { "title": "3. Partage et divulgation des données", "subtitle_share": "Nous partageons vos données avec :", "share_items": [ "Stripe : traitement des paiements pour les dons (soumis à la politique de confidentialité de Stripe)", "Atlas MongoDB : Hébergement de bases de données dans l'UE (soumis à la politique de confidentialité de MongoDB)", "Fournisseur de services de courrier électronique : Pour l'envoi de reçus et de communications" ], "subtitle_never": "Nous n'avons JAMAIS :", "never_items": [ "❌ Vendre vos données à caractère personnel", "❌ Partager vos données avec des annonceurs", "❌ Utiliser vos données pour le suivi sur d'autres sites web", "partager publiquement les informations relatives aux donateurs sans consentement explicite de leur part" ], "subtitle_legal": "Informations légales :", "legal_text": "Nous pouvons divulguer vos informations si la loi l'exige, si un tribunal l'ordonne ou pour protéger nos droits et notre sécurité. Nous vous informerons de ces demandes, sauf si la loi l'interdit." }, "section_4": { "title": "4. Conservation des données", "items": [ "Registres des dons : Conservés pendant 7 ans pour des raisons fiscales et légales", "Journaux du serveur : Supprimés après 90 jours", "Données analytiques : Agrégées et anonymisées après 14 mois", "Comptes d'utilisateurs : Conservés jusqu'à ce que vous demandiez leur suppression, plus 30 jours", "Demandes de renseignements / soumissions : Conservées pendant 2 ans, puis archivées ou supprimées" ] }, "section_5": { "title": "5. Vos droits", "intro": "Vous avez le droit de :", "items": [ "Accès : Demander une copie de vos données personnelles", "Correction : Mettre à jour ou corriger des informations inexactes", "Suppression : Demander la suppression de vos données (sous réserve des obligations légales)", "Portabilité : Recevez vos données dans un format lisible par une machine (JSON, CSV)", "Opt-Out : Retirer à tout moment son consentement pour les remerciements publics", "Objection : S'opposer au traitement de vos données" ], "contact": "Pour exercer vos droits, envoyez un courriel à l'adresse suivante : privacy@agenticgovernance.digital" }, "section_6": { "title": "6. Analyse et suivi", "privacy_badge": "L'analyse au service de la protection de la vie privée :", "privacy_text": "Nous utilisons Umami Analytics, une plateforme d'analyse respectueuse de la vie privée et conforme au GDPR qui ne collecte aucune donnée personnelle et n'utilise pas de cookies.", "umami_heading": "À propos d'Umami Analytics", "umami_intro": "Umami nous aide à comprendre comment les visiteurs utilisent notre site web afin que nous puissions l'améliorer. Contrairement aux outils d'analyse traditionnels, Umami a été conçu dans le respect de la vie privée.", "collected_heading": "Ce que l'Umami collectionne :", "collected_items": [ "Pages vues : Les pages que vous visitez sur notre site", "Référents : Quel site web vous a référé (le cas échéant)", "Type de navigateur : Nom de votre navigateur (par exemple, Chrome, Firefox, Safari)", "Type d'appareil : Que vous soyez sur un ordinateur de bureau, une tablette ou un téléphone portable", "Pays : Votre pays en fonction de l'adresse IP (non stocké)" ], "not_collected_heading": "Ce que l'Umami ne recueille pas :", "not_collected_items": [ "❌ Adresses IP : Non stockées ou enregistrées", "❌ Informations personnelles : Pas de noms, de courriels ou d'identifiants", "❌ Cookies : Suivi totalement exempt de cookies", "❌ Suivi des sites croisés : Nous ne vous suivons pas sur d'autres sites web", "❌ Localisation précise : Uniquement au niveau du pays, pas de ville ni de données GPS" ], "dnt_heading": "Support Do Not Track", "dnt_text": "Nous respectons les paramètres de navigation \"Do Not Track\" (DNT). Si cette option est activée dans votre navigateur, notre système d'analyse ne suivra pas du tout votre visite.", "optout_heading": "Comment se désengager", "optout_text": "Vous pouvez à tout moment refuser le suivi analytique :", "optout_items": [ "Méthode de la console du navigateur : Ouvrez la console de développement de votre navigateur (F12) et exécutez : window.umamiOptOut()", "Activer DNT : Activez la fonction \"Do Not Track\" dans les paramètres de votre navigateur", "Mode développement : Les analyses sont automatiquement désactivées sur localhost" ], "optout_note": "Remarque : vos préférences en matière d'exclusion sont stockées dans la mémoire locale de votre navigateur. Vous devrez vous désinscrire à nouveau si vous effacez les données de votre navigateur.", "cookies_heading": "Cookies", "cookies_intro": "Bien qu'Umami soit exempt de cookies, nous utilisons des cookies à d'autres fins essentielles :", "essential": "Cookies essentiels : Nécessaires à la fonctionnalité du site (gestion de la session, authentification)", "preference": "Cookies de préférence : Mémorisent vos paramètres (choix de la devise, choix de la langue)", "control": "Vous pouvez contrôler les cookies par le biais des paramètres de votre navigateur. La désactivation des cookies peut affecter la fonctionnalité du site.", "hosting_heading": "Analyse Stockage des données", "hosting_text": "Les données analytiques sont stockées sur notre instance Umami auto-hébergée fonctionnant sur des serveurs OVHCloud en France (UE). Toutes les données analytiques restent dans la juridiction de l'UE et ne sont jamais partagées avec des tiers." }, "section_7": { "title": "7. Sécurité", "intro": "Nous mettons en œuvre des mesures de sécurité conformes aux normes de l'industrie :", "items": [ "Cryptage TLS 1.3 pour toutes les connexions", "Stockage crypté des bases de données (AES-256 au repos)", "Hachage du mot de passe (bcrypt avec sel)", "Audits de sécurité réguliers et analyse des vulnérabilités", "Contrôles d'accès et surveillance de la détection d'intrusion", "Pas de stockage des données relatives aux cartes de paiement (traitées par les systèmes Stripe conformes à la norme PCI)" ], "disclaimer": "Bien que nous prenions des précautions raisonnables, aucun système n'est sûr à 100 %. Signalez les problèmes de sécurité à : security@agenticgovernance.digital" }, "section_8": { "title": "8. Vie privée des enfants", "text": "Le cadre du Tractatus ne s'adresse pas aux enfants de moins de 13 ans. Nous ne recueillons pas sciemment d'informations auprès d'enfants. Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter à l'adresse privacy@agenticgovernance.digital." }, "section_9": { "title": "9. Localisation des données et opérations internationales", "intro": "Le cadre Tractatus est administré depuis Aotearoa (Nouvelle-Zélande), mais notre infrastructure est hébergée par OVHCloud dans l'Union européenne (France). Vos données sont stockées et traitées au sein de l'UE, bénéficiant ainsi de normes européennes strictes en matière de protection des données.", "gdpr": "Conformité RGPD : Pour les utilisateurs de l'UE, nous respectons les exigences du RGPD, y compris la base légale du traitement, la minimisation des données et vos droits en vertu des articles 15-22.", "hosting_heading": "Hébergement et résidence de données :", "hosting_items": { "0": "Hébergement principal : OVHCloud (France, UE) - toutes les données des utilisateurs sont stockées dans la juridiction de l'UE", "1": "Base de données : Atlas MongoDB (région UE-Ouest, Francfort, Allemagne)", "2": "Traitement des paiements : Stripe (utilise les clauses contractuelles standard pour les transferts de données entre l'UE et les États-Unis)", "3": "Pas de transfert de données vers la Nouvelle-Zélande : vos données à caractère personnel ne sont pas transférées ou traitées en Nouvelle-Zélande" }, "gdpr_heading": "Conformité au RGPD :", "gdpr_text": "Notre infrastructure étant hébergée dans l'UE, nous bénéficions des protections du règlement général sur la protection des données (RGPD). Les données des utilisateurs de l'UE ne quittent jamais la juridiction de l'UE pendant les opérations normales. Nous nous conformons aux exigences du RGPD, notamment :", "gdpr_items": { "0": "Base légale du traitement (article 6)", "1": "Minimisation des données et limitation de la finalité (article 5)", "2": "Vos droits en vertu des articles 15 à 22 (accès, rectification, effacement, portabilité, opposition)", "3": "Protection de la vie privée dès la conception et par défaut (article 25)", "4": "Mesures de sécurité des données (article 32)" }, "non_eu_text": "Pour les utilisateurs hors UE : Vos données sont traitées dans l'UE et bénéficient des protections du RGPD, quel que soit votre lieu de résidence. Nous étendons les droits RGPD à tous les utilisateurs dans le monde entier." }, "section_10": { "title": "10. Modifications de la présente politique", "text": "Nous pouvons mettre à jour la présente politique de confidentialité de temps à autre. Les modifications seront publiées sur cette page avec une date de \"dernière mise à jour\". Les modifications importantes seront communiquées par courrier électronique (pour les utilisateurs ayant fourni un courrier électronique) ou par un avis bien visible sur le site web." }, "section_11": { "title": "11. Nous contacter", "intro": "Pour toute question ou préoccupation relative à la protection de la vie privée :", "email": "Courriel :", "email_address": "privacy@agenticgovernance.digital", "dpo": "Délégué à la protection des données :", "dpo_name": "John Stroh", "postal": "Adresse postale :", "postal_text": "Disponible sur demande" }, "te_tiriti": { "title": "Te Tiriti o Waitangi | Engagement du traité", "text": "En tant que projet basé en Nouvelle-Zélande, nous reconnaissons Te Tiriti o Waitangi et notre engagement en faveur du partenariat, de la protection et de la participation. Nos pratiques en matière de protection de la vie privée respectent les concepts Māori de souveraineté des données (rangatiratanga) et de tutelle collective (kaitiakitanga)." } }