Responsable du traitement
Mickael ANGEL, joignable à mickael@hexaos.org.
Données, finalités et bases juridiques
| Traitement | Données | Finalité | Base |
|---|---|---|---|
| Compte | Nom affiché, courriel, hash du mot de passe, sessions | Authentification et accès communautaire | Exécution du service demandé |
| Forum | Compte, nom affiché, messages, dates | Publication et modération | Exécution du service et intérêt légitime de modération |
| Programme pilote | Nom, courriel, organisation et usage facultatifs | Répondre à la demande et informer du lancement | Consentement |
| Sécurité | Empreinte limitée d’adresse IP, date et type de tentative | Prévenir les abus et accès automatisés | Intérêt légitime de sécurité |
Durées de conservation
- Sessions : durée configurée, 30 jours par défaut, révocables à la déconnexion.
- Tentatives de connexion : suppression automatique après 24 heures.
- Compte non administrateur inactif : suppression automatique après 730 jours sans activité authentifiée.
- Demande pilote : suppression automatique après 730 jours sans mise à jour, ou retrait antérieur du consentement.
- Preuve de consentement : 730 jours maximum ; après une suppression de compte, seul le hash du courriel et la révocation sont temporairement conservés.
- Messages du forum : jusqu’à leur suppression ou anonymisation dans le cadre d’une demande recevable.
Destinataires et transferts
Les données sont accessibles aux personnes autorisées à administrer HexaOS et à l’hébergeur dans la stricte mesure nécessaire au service. Le moteur de traduction Ollama est configuré localement par défaut. Aucun transfert commercial de données n’est revendiqué.
Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité selon le traitement concerné. Les comptes connectés disposent également d’une page d’export et de suppression dans « Mes données ».
Contact : mickael@hexaos.org. Vous pouvez aussi introduire une réclamation auprès de la CNIL.
Sécurité
Les mots de passe sont hachés, les sessions sont conservées côté serveur et les cookies de session utilisent les attributs HttpOnly, Secure en production et SameSite. Ces mesures réduisent les risques sans permettre de déclarer le service invulnérable.
Dernière mise à jour : 2026-08-02