FDS Organizer

Politique de confidentialité & RGPD

Ce document constitue un point de départ professionnel structuré. Une relecture par un juriste est recommandée avant toute mise en production réelle, en particulier dans un contexte d'administration / force de l'ordre, le traitement concernant des données de personnel des forces de l'ordre.

1. Responsable du traitement

Le responsable du traitement est l'unité utilisatrice de l'application ([À compléter]).

2. Données collectées

Conformément au principe de minimisation, seules les données suivantes sont traitées :

3. Finalités

4. Base légale

Le traitement repose sur l'intérêt légitime de l'unité à organiser et diffuser le service (article 6.1.f du RGPD), et, pour les comptes créés, sur l'exécution du contrat de service entre l'agent et l'application (article 6.1.b).

Les personnes mentionnées dans l'annuaire sans avoir créé de compte voient leurs données collectées indirectement, via le parsing des feuilles de service : c'est l'article 14 du RGPD qui s'applique (information des personnes dont les données sont collectées par un tiers).

5. Durées de conservation

6. Sous-traitants

7. Sécurité

Isolation stricte des données entre unités (Row Level Security PostgreSQL active sur toutes les tables), bucket de stockage des PDF privé avec accès par URL signée à durée limitée, chiffrement du jeton Google Agenda via Supabase Vault, journalisation des accès à l'annuaire, authentification à deux facteurs recommandée pour les comptes administrateur.

8. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition sur vos données. Pour les exercer :

9. Visibilité de l'annuaire

L'annuaire d'une unité n'est jamais visible par les membres d'une autre unité. Aucune donnée de l'annuaire n'est exposée publiquement ni exportée en dehors de l'application sans contrôle.