Protection des données

Politique de confidentialité — conforme RGPD · CNIL

🛡️
Engagement de l'établissement

L'établissement Saint-Michel Annecy s'engage à protéger la vie privée des utilisateurs de cette plateforme. Les données collectées sont traitées dans le strict respect du Règlement Général sur la Protection des Données (RGPD) et des recommandations de la Commission Nationale de l'Informatique et des Libertés (CNIL).

Responsable du traitement

Organisme Établissement Saint-Michel Annecy
Finalité Gestion des inscriptions au CTF Passe Ton Hack d'Abord

Données collectées

Donnée Finalité Obligatoire
Adresse email institutionnelle Identification du compte, unicité, lien avec le profil membre Oui
Mot de passe (hashé) Authentification sécurisée — jamais stocké en clair Oui
Nom et prénom Identification du membre au sein de son équipe Oui
Classe Vérification de l'éligibilité et de la catégorie d'équipe Oui
Nom de l'équipe Identification de l'équipe dans la compétition Oui
URL de profil Lien optionnel vers un profil public (renseigné par admin) Non

Ce que nous ne faisons pas

🚫
Vente ou cession de données
Aucune donnée personnelle n'est vendue, louée ou cédée à des tiers, qu'il s'agisse d'entreprises, de partenaires ou d'annonceurs.
🚫
Profilage ou tracking
Aucun cookie de suivi, pixel publicitaire ou outil d'analyse comportementale n'est utilisé sur cette plateforme.
🚫
Communication non sollicitée
Vos données ne sont jamais utilisées pour vous envoyer des messages commerciaux ou promotionnels.
🚫
Transfert hors UE
Les données sont hébergées et traitées en France, au sein de l'établissement. Aucun transfert vers des pays tiers n'est effectué.
🚫
Accès non autorisé
Seuls les référents pédagogiques et l'administrateur technique de la plateforme ont accès aux données, dans le cadre strict de leur mission.

Durée de conservation

📅
Données de compte (email, mot de passe)
Conservées le temps de la compétition. Supprimées à la clôture de l'édition ou sur demande.
📅
Données de membres (nom, prénom, classe)
Conservées pendant la durée de la compétition pour permettre la gestion des équipes.
📅
Export CSV administrateur
Généré à la demande, non stocké sur le serveur. Le fichier téléchargé relève de la responsabilité de l'administrateur.

Vos droits (RGPD — Art. 15 à 22)

👁️
Droit d'accès
Vous pouvez demander à consulter toutes les données vous concernant.
✏️
Droit de rectification
Vous pouvez faire corriger des données inexactes ou incomplètes.
🗑️
Droit à l'effacement
Vous pouvez demander la suppression de vos données ("droit à l'oubli").
⏸️
Droit de limitation
Vous pouvez demander la suspension du traitement de vos données.
📦
Droit à la portabilité
Vous pouvez recevoir vos données dans un format lisible par machine.
Droit d'opposition
Vous pouvez vous opposer à tout moment au traitement de vos données.

Pour exercer vos droits, contactez le référent pédagogique de votre filière : BTS → Laurent PHILIPPS · Terminale → Pierre Emmanuel ORY. Vous pouvez également adresser une réclamation à la CNIL sur cnil.fr.

Sécurité technique

🔐
Mots de passe chiffrés
Les mots de passe sont hachés avec l'algorithme bcrypt avant stockage. Même l'administrateur ne peut pas les lire.
🛡️
Requêtes préparées
Toutes les interactions avec la base de données utilisent des requêtes préparées PDO, protégeant contre les injections SQL.
🔒
Protection XSS
Toutes les données affichées sont filtrées via htmlspecialchars() pour prévenir les attaques par injection de code.
👤
Accès restreint à la base
L'utilisateur MySQL de l'application dispose uniquement des droits de lecture/écriture (SELECT, INSERT, UPDATE, DELETE). Aucun droit de modification de structure.
🇫🇷
CNIL — Commission Nationale de l'Informatique et des Libertés
Autorité française de protection des données personnelles
cnil.fr →