Politique de confidentialité
Comment CityVoice traite les identifiants anonymes, la localisation, les contenus publics, les fichiers et les demandes RGPD.
Responsable du traitement
CityVoice est actuellement exploité comme projet avant lancement. Le nom légal, le pays et l’adresse professionnelle du responsable du traitement seront publiés ici avant le lancement commercial. Les demandes peuvent déjà être envoyées à privacy@cityvoice.world.
Données traitées
CityVoice crée côté serveur un device_id aléatoire lorsqu’une fonction interactive en a besoin. Il identifie une installation de navigateur pour la modération, les votes et la limitation de débit, sans être lié à une identité réelle.
Avec ton autorisation explicite dans le navigateur, la latitude et la longitude servent à déterminer le pays et à suggérer une ville grâce au référentiel PostGIS local de CityVoice. L’adresse IP sert à la sécurité, à la prévention des abus et au rate limiting ; elle ne détermine pas la ville et n’est jamais affichée publiquement.
Les posts, réponses et chats peuvent contenir du texte, des tags et une photo ou un PDF. Ils sont publics dès leur publication. Le device_id, les coordonnées précises, l’IP et les scores de risque internes ne sont jamais publics.
Paiements et traduction
Les données Stripe, dont la transaction et l’éventuel email de facturation, restent dans un schéma de paiement séparé. Elles ne sont jamais jointes en base au device_id ou au contenu. Le code d’activation est vérifié séparément et seule l’échéance premium est associée à l’appareil anonyme.
À ta demande, le texte peut être traduit par LibreTranslate auto-hébergé sur l’infrastructure CityVoice. Aucun prestataire externe de traduction ne reçoit le texte.
Stockage et conservation
- Cookie device_id : essentiel, HttpOnly, SameSite=Lax, conservé 2 ans.
- Stockage local cityvoice:ticker-seen : éléments du ticker déjà ouverts, jusqu’à l’effacement du stockage du navigateur.
- Stockage de session cityvoice:my-location : cache valide 5 minutes et supprimé à la fin de la session.
- Stockage local cityvoice:recovery-key : secret facultatif créé uniquement à ta demande, conservé jusqu’à son remplacement, la suppression de l’historique ou l’effacement du navigateur.
- Cache serveur de localisation consentie : Redis, 1 heure.
- Clés IP Redis : 10 secondes à 1 heure. Journaux techniques contenant une IP : 30 jours maximum.
- Contenu public : jusqu’à suppression ou modération. Les données supprimées quittent les systèmes actifs sous 30 jours et les sauvegardes chiffrées expirent sous 30 jours.
- Publicité et audience : refusées par défaut, puis activées selon le choix enregistré par la CMP Google. Les fournisseurs et stockages exacts sont affichés dans « Gérer mes cookies ».
Tes droits et la suppression anonyme
Tu peux demander l’accès, une copie portable, la rectification lorsque pertinente, la limitation, l’opposition ou la suppression. La page « Mes données » utilise le cookie HttpOnly actuel pour retrouver et supprimer l’historique associé.
Tu peux générer une clé de récupération affichée une seule fois. Seul son hash cryptographique est conservé. Elle permet d’agir depuis un autre navigateur et reste totalement séparée des codes premium.
Le retrait public commence immédiatement après une demande vérifiée. L’effacement technique et la rotation des sauvegardes s’achèvent sous 30 jours. Seul le minimum légalement requis ou nécessaire à la défense de droits peut être conservé plus longtemps. Contact : privacy@cityvoice.world.