Confidentialité et journalisation
Chat’CGT fonctionne sur une infrastructure privée. Les données décrites ci-dessous restent sur le serveur de l’organisation et ne servent ni à entraîner le modèle ni à évaluer individuellement les utilisateurs.
Responsable et contact
abdel
DPO
Données enregistrées
Identifiant, nom affiché, rôle, dates de connexion, identifiant de session et empreinte pseudonymisée du point d’accès.
Question, réponse, sources citées, temps de traitement, statut et erreur éventuelle, rattachés au compte et à la session.
Finalités
- contrôler les accès au corpus RH ;
- assurer la sécurité et diagnostiquer les incidents ;
- retrouver une réponse ou une erreur contestée et améliorer la fiabilité du service.
Accès aux données
L’utilisateur accède à son compte. Seuls les administrateurs habilités peuvent consulter les journaux détaillés. La consultation d’une réponse ou du journal des erreurs par un administrateur est elle-même enregistrée.
Durées appliquées
- questions et réponses : 90 jours ;
- événements de connexion et d’administration : 180 jours ;
- journaux techniques d’erreurs de l’application : 180 jours ;
- erreurs critiques du proxy HTTPS : 14 jours au maximum. Le journal d’accès du proxy est désactivé.
Sécurité
Les mots de passe sont hachés avec scrypt et un sel individuel. Chaque compte utilise également un code TOTP. Les jetons de session et les adresses réseau traitées par Chat’CGT ne sont pas conservés en clair. L’accès Internet passe par HTTPS, un proxy isolé en DMZ, une limitation des tentatives et des règles réseau restrictives ; le port interne 8000 n’est jamais publié.
Vos droits
Vous pouvez demander l’accès, la rectification ou l’effacement des données qui vous concernent, ainsi que toute information sur le traitement, auprès du contact indiqué ci-dessus. Certaines traces de sécurité peuvent être conservées pendant leur durée justifiée, sous une forme minimisée.