Politique de confidentialité
LibEvents traite tes données personnelles conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés. Cette page décrit précisément ce que nous collectons, pourquoi, et pendant combien de temps.
1. Responsable de traitement
L'éditeur du site lib-events.com — personne physique agissant à titre non professionnel dans le cadre d'une plateforme gratuite (voir les mentions légales) — est le responsable de traitement au sens du RGPD. Ses coordonnées personnelles ont été communiquées à l'hébergeur et peuvent être transmises à l'autorité judiciaire sur réquisition.
Contact général pour exercer tes droits ou toute question relative aux données personnelles : contact@lib-events.com
Délégué à la protection des données (DPO) : admin@lib-events.com
2. Données sensibles (RGPD art. 9)
L'orientation sexuelle est classée « catégorie particulière » par l'article 9 du RGPD. LibEvents ne collecte cette donnée que sur consentement explicite du membre (case dédiée à l'inscription et dans « Modifier mon profil »). Pour un compte couple, une orientation par partenaire est enregistrée.
- Champs facultatifs — l'inscription est valide sans les renseigner.
- Sans consentement explicite, aucune orientation n'est enregistrée en base.
- Le consentement est retirable à tout moment : décocher la case → les orientations sont immédiatement effacées.
- Les orientations ne sont visibles que sur ton profil public et dans les filtres de la page Membres.
- Aucun traitement automatisé de ces données n'est effectué en dehors de ces usages (pas de profilage, pas de scoring).
3. Registre des traitements
| Traitement | Base légale | Conservation |
|---|---|---|
| Compte membre (email, mdp haché, pseudo, ville, genre, bio, photo) | Exécution du contrat | Durée du compte + 30 j pour l'archivage technique |
| Orientation sexuelle (art. 9 RGPD) | Consentement explicite | Retrait immédiat sur simple décochage — sinon durée du compte |
| Preuves de consentement (majorité, CGU, RGPD, charte, art. 9) | Obligation légale (RGPD art. 7) | 3 ans après clôture du compte |
| Historique de participation aux events | Exécution du contrat | Durée du compte |
| Photos de profil et de partage | Consentement explicite | Suppression immédiate sur demande |
| Liens Wyylde / Gleese fournis par le membre | Consentement explicite | Durée du compte, retrait à tout moment |
| Cookie de session (HTTPOnly, technique) | Intérêt légitime (auth) | 30 jours, révoqué à la déconnexion |
| Signalements de contenu | Intérêt légitime (sécurité) | 1 an après résolution |
| Modération automatisée (OpenAI Moderation) | Intérêt légitime (protection des membres) | Trace de modération : 90 jours |
| Statistiques de partage (IP hachée + sel journalier, famille UA) | Intérêt légitime (mesure d'audience minimale) | 6 mois — non réidentifiable |
| Mesure d'audience interne (pages vues et temps de session par membre authentifié) | Intérêt légitime (mesure d'usage internal, exemption CNIL Analytics interne) | 13 mois — aucun tiers, hébergé chez IONOS |
| Scans de QR codes (cartes de visite / flyers) — IP hachée + sel journalier + famille navigateur/OS | Intérêt légitime (mesure d'efficacité communication) | 12 mois — non réidentifiable |
| Témoignages externes importés (Wyylde…) — pseudo brut d'un tiers + texte rédigé par ce tiers, republié à la demande du membre importateur | Consentement explicite du membre importateur (base légale principale). LibEvents ne vérifie ni l'origine ni le contenu. Procédure de retrait pour les tiers cités : contact@lib-events.com (traitement sous 15 j). | Durée du compte du membre importateur, retrait à tout moment (× sur chaque item + « retirer tout ») |
3. Sécurité
- Mots de passe hachés avec bcrypt (12 rounds).
- Sessions signées, cookies
HttpOnly+Secureen production. - Headers de sécurité : HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy.
- Rate limiting sur connexion, inscription, réinitialisation mot de passe et signalement.
- Photos vérifiées par empreinte binaire (magic bytes) pour refuser les fichiers piégés.
- IP anonymisée dans les statistiques de partage (hash SHA-256 + sel rotant chaque jour).
- Adresses privées d'event uniquement accessibles aux participants confirmés.
4. Sous-traitants
- IONOS — hébergement (France) : serveur applicatif, base de données MySQL, SMTP.
- OpenAI — API de modération de contenu (endpoint
/v1/moderations). Les textes soumis à modération ne sont pas conservés par OpenAI pour l'entraînement de modèles selon leur politique d'entreprise en vigueur — à vérifier à chaque renouvellement contractuel.
5. Tes droits
- Accès et portabilité — bouton « Télécharger mes données (JSON) » dans Mes données.
- Rectification — depuis Modifier mon profil.
- Effacement — bouton Supprimer mon compte, exécution immédiate.
- Retrait du consentement — équivaut à la suppression du compte (RGPD art. 7-3).
- Limitation / opposition — écrire au DPO.
- Plainte — auprès de la CNIL.
6. Cookies
LibEvents n'utilise qu'un seul cookie : lib_session (technique, HttpOnly, Secure, SameSite=Lax). Aucun cookie publicitaire, aucun traceur tiers, aucun pixel de mesure externe. La bannière d'information est purement transparente.
7. Violation de données
En cas de fuite de données, LibEvents notifiera la CNIL sous 72 heures conformément à l'article 33 du RGPD et informera les personnes concernées si l'incident présente un risque élevé pour leurs droits et libertés.