Politique de confidentialité
Dernière mise à jour :
Cette politique explique quelles données sont traitées lors de l’utilisation de Scénarisation, pour quelles finalités, pendant combien de temps et quels sont vos droits.
Responsable du traitement
Le responsable du traitement est Yann Houry, éditeur de Scénarisation. Pour toute question relative à vos données personnelles ou pour exercer vos droits, utilisez la page de contact de Ralentir Travaux.
Données traitées et finalités
Navigation, fonctionnement et sécurité
À chaque requête, l’infrastructure d’hébergement reçoit les informations techniques nécessaires à la transmission de la page, notamment l’adresse IP, la date et l’heure ainsi que la ressource demandée. OVHcloud peut enregistrer certaines de ces informations dans les journaux techniques de l’hébergement, avec notamment le type de navigateur transmis par le navigateur.
Scénarisation ne constitue pas de journal de navigation propre et n’utilise pas l’adresse IP pour suivre ses visiteurs. Pour limiter les inscriptions automatisées et les demandes répétées d’emails de vérification, le service conserve des compteurs temporaires associés à des empreintes cryptographiques de l’adresse IP et de l’adresse email. Ces empreintes sont calculées avec une clé secrète ; les adresses brutes ne sont pas enregistrées dans ces compteurs. Les fenêtres de limitation durent 15 minutes pour l’adresse IP et une heure pour l’adresse email. Les compteurs expirés sont supprimés lors de la prochaine tentative soumise à cette protection. Lors de certaines opérations sensibles, l’application vérifie uniquement l’en-tête Origin ou Referer, lorsqu’il est disponible, afin de s’assurer que la requête provient du site. Certaines erreurs techniques peuvent également être consignées dans le journal du serveur.
Ces traitements reposent sur l’intérêt légitime de l’éditeur à assurer le fonctionnement, la sécurité et le diagnostic technique du service.
Création et gestion d’un compte
La création d’un compte entraîne l’enregistrement du nom d’utilisateur choisi, de l’adresse électronique @florimont.ch, du mot de passe sous forme hachée, du rôle et de l’état du compte, ainsi que des dates de création, de vérification de l’adresse et de dernière connexion. Pour les inscriptions soumises à acceptation des conditions générales d’utilisation, la date d’acceptation et la version acceptée sont également conservées avec le compte afin de documenter cet accord.
Des jetons temporaires, enregistrés sous forme hachée, sont utilisés pour vérifier l’adresse électronique et réinitialiser le mot de passe. Ces données servent à créer et sécuriser le compte, permettre la connexion, envoyer les messages indispensables au service et administrer les accès. Leur traitement est nécessaire à l’exécution du service demandé par l’utilisateur.
Le nom d’utilisateur, l’adresse électronique et le mot de passe sont obligatoires pour créer un compte. L’application reste consultable sans compte, mais la sauvegarde sur le serveur, la publication et certaines fonctions de gestion ne sont alors pas disponibles.
Vérification anti-robot
Les formulaires d’inscription, de création du premier compte administrateur et de renvoi d’un email de vérification utilisent Cloudflare Turnstile pour limiter les abus automatisés. Cloudflare reçoit les informations techniques nécessaires à cette vérification, notamment l’adresse IP et des informations relatives au navigateur et à l’appareil. Le serveur vérifie ensuite un jeton temporaire auprès de Cloudflare avant d’autoriser la demande. L’application ne transmet ni le mot de passe, ni l’adresse email, ni le contenu des scénarios à cette API de vérification et ne conserve pas les jetons Turnstile dans sa base de données.
Ce traitement répond à l’intérêt légitime de l’éditeur de sécuriser les comptes et de prévenir les envois abusifs. Pour les modalités du traitement effectué par Cloudflare, consultez sa politique de confidentialité.
Scénarios pédagogiques enregistrés
Lorsque vous sauvegardez un scénario dans votre compte, le serveur conserve son titre, son contenu structuré, ses métadonnées pédagogiques, ses dates de création et de mise à jour, ainsi que son rattachement à votre compte. Ces données servent à enregistrer, retrouver, modifier, importer et exporter vos travaux.
Le contenu d’un scénario est librement saisi par son auteur. Il ne doit pas contenir de données personnelles ou sensibles concernant des élèves, collègues ou tiers, sauf si l’auteur dispose d’une base légale et des autorisations nécessaires. Scénarisation n’est pas conçu comme un dossier scolaire ni comme un outil de suivi individuel des élèves.
Partage et publication
Lorsque vous publiez un scénario, le serveur enregistre un identifiant de partage, son état de publication et, le cas échéant, la licence Creative Commons choisie et la date d’inscription au catalogue.
- Un scénario publié par lien devient accessible à toute personne qui possède ce lien.
- Un scénario ajouté au catalogue public rend également visibles son contenu, son titre, sa description, le nom d’utilisateur de son auteur, sa date de mise à jour et la licence choisie.
La publication est facultative et résulte de l’action de l’utilisateur. Un scénario peut être retiré du catalogue ou dépublié depuis le compte. Des copies déjà téléchargées ou réutilisées par des tiers peuvent toutefois subsister.
Jetons de ligne de commande
Si vous créez un jeton pour le CLI learning, le serveur conserve son nom, son empreinte cryptographique, un préfixe permettant de l’identifier, sa date de création, sa dernière date d’utilisation et, le cas échéant, sa date de révocation. Le jeton complet n’est affiché qu’au moment de sa création.
Retours sur l’application
Le bouton d’avis permet d’enregistrer une appréciation, un commentaire facultatif, la page consultée, la langue de l’interface et la date de l’envoi. Le retour n’est pas rattaché au compte de l’utilisateur. Il sert exclusivement à comprendre la satisfaction générale et à améliorer Scénarisation.
Pour limiter les envois automatisés, l’application produit une empreinte technique pseudonyme à partir de l’adresse IP et du type de navigateur. L’adresse IP et le type de navigateur ne sont pas conservés dans la base de retours. L’empreinte change chaque jour et est effacée des retours après 24 heures.
Préférences et brouillon dans le navigateur
Scénarisation utilise le stockage local du navigateur pour mémoriser la langue, le thème clair ou sombre, certains réglages d’affichage et le scénario en cours d’édition. Le brouillon est séparé entre l’espace invité et le compte connecté. Ces informations restent normalement sur l’appareil jusqu’à leur remplacement ou leur suppression depuis les réglages du navigateur.
Cookies et traceurs
Un cookie de session est utilisé pour maintenir la connexion, protéger l’accès au compte, sécuriser les requêtes et délivrer le jeton temporaire du formulaire d’avis. Il est configuré pour ne pas être accessible au JavaScript, n’est envoyé que sur une connexion sécurisée lorsque HTTPS est actif, et expire à la fermeture du navigateur. Il est strictement nécessaire au service.
Les éléments enregistrés dans le stockage local servent aux préférences d’interface, à la sauvegarde locale demandée par l’utilisateur et au fonctionnement de l’éditeur. Ils ne sont pas utilisés pour établir un profil publicitaire.
Scénarisation n’intègre, à la date de cette politique, aucun outil de mesure d’audience, réseau publicitaire ou traceur de profilage.
Services externes et transferts
Le site charge certaines ressources techniques depuis des services externes :
- Google Fonts pour les polices d’interface ;
- cdnjs, opéré par Cloudflare, pour les icônes Font Awesome et, lors de certaines opérations d’import Excel, la bibliothèque SheetJS ;
- Cloudflare Turnstile pour la vérification anti-robot des formulaires de compte concernés ;
- OVHcloud pour l’hébergement du site et de sa base de données.
Ces prestataires peuvent recevoir l’adresse IP, l’adresse de la ressource demandée et des informations techniques nécessaires à sa transmission. Selon leur organisation, certaines données techniques peuvent être traitées hors de l’Espace économique européen avec les garanties prévues par leurs politiques. Consultez les politiques de confidentialité de Google, de Cloudflare et d’OVHcloud.
Lorsque vous ouvrez un lien ajouté à un scénario ou suivez un lien vers un autre site, la politique de confidentialité de ce service externe s’applique.
Destinataires
Les données des comptes et des scénarios sont accessibles à Yann Houry et, lorsque cela est nécessaire à l’administration technique, aux administrateurs autorisés de Scénarisation. Les appréciations et commentaires transmis par le formulaire d’avis sont également consultables par ces administrateurs. OVHcloud peut traiter ces données pour assurer l’hébergement. Les prestataires externes cités ci-dessus ne reçoivent que les informations techniques nécessaires lorsque leurs ressources sont appelées.
Les données des comptes et des scénarios privés ne sont ni vendues, ni louées, ni utilisées à des fins publicitaires.
Durées de conservation
- Compte et scénarios enregistrés : jusqu’à la suppression du scénario ou du compte par son titulaire, ou par un administrateur habilité lorsque la gestion du service l’exige. La suppression du compte entraîne celle des scénarios et des jetons CLI associés.
- Lien de vérification de l’adresse électronique : validité de 24 heures. Son empreinte peut rester associée au compte jusqu’à sa validation, son remplacement ou la suppression du compte.
- Lien de réinitialisation du mot de passe : validité d’une heure. Son empreinte est supprimée lors de son utilisation et peut sinon rester associée au compte jusqu’à son remplacement ou la suppression du compte.
- Jeton CLI : jusqu’à sa révocation ou la suppression du compte. Les informations relatives à un jeton révoqué peuvent rester associées au compte à des fins de sécurité jusqu’à la suppression de celui-ci.
- Scénario public : jusqu’à sa dépublication, son retrait du catalogue ou la suppression du scénario ou du compte.
- Compteurs anti-abus des comptes : validité de 15 minutes à une heure ; suppression à la prochaine tentative protégée suivant leur expiration.
- Retours sur l’application : 24 mois au maximum. L’empreinte technique utilisée contre les envois abusifs est effacée après 24 heures.
- Stockage local : jusqu’à son remplacement ou sa suppression dans le navigateur.
- Journaux techniques : selon les durées nécessaires à la sécurité et au diagnostic, ainsi que les durées appliquées par l’hébergeur.
Sécurité
Les mots de passe sont enregistrés sous forme hachée. Les liens de vérification, de réinitialisation et les jetons CLI sont conservés sous forme d’empreintes cryptographiques. Les sessions utilisent des paramètres de protection adaptés et les opérations sensibles font l’objet de contrôles d’origine et d’autorisation.
Aucun système ne pouvant garantir une sécurité absolue, chaque utilisateur doit choisir un mot de passe robuste, conserver ses jetons CLI secrets et révoquer sans délai tout jeton suspect.
Vos droits
Selon le traitement concerné et la réglementation applicable, vous pouvez demander l’accès à vos données, leur rectification ou leur effacement, la limitation de leur traitement, leur portabilité, ou vous opposer à certains traitements. Vous pouvez modifier les informations du compte, supprimer vos scénarios, révoquer vos jetons et supprimer votre compte depuis l’espace personnel.
Un retour anonyme n’étant pas rattaché à un compte, son identification pour répondre à une demande d’accès ou d’effacement peut être impossible sans indications précises sur sa date, sa page et son contenu. Pour toute demande, utilisez la page de contact. Une vérification raisonnable de l’identité du demandeur peut être nécessaire. Vous pouvez également adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL).
Mise à jour
Cette politique peut évoluer avec les fonctionnalités de Scénarisation, les services utilisés ou la réglementation. La date de sa dernière mise à jour est indiquée en haut de la page.