C Chat’CGT
Retour

Confidentialité et journalisation

Chat’CGT fonctionne sur une infrastructure privée. Les données décrites ci-dessous restent sur le serveur de l’organisation et ne servent ni à entraîner le modèle ni à évaluer individuellement les utilisateurs.

Responsable et contact

abdel
DPO

Données enregistrées

Compte et connexions

Identifiant, nom affiché, rôle, dates de connexion, identifiant de session et empreinte pseudonymisée du point d’accès.

Utilisation de Chat’CGT

Question, réponse, sources citées, temps de traitement, statut et erreur éventuelle, rattachés au compte et à la session.

Finalités

Accès aux données

L’utilisateur accède à son compte. Seuls les administrateurs habilités peuvent consulter les journaux détaillés. La consultation d’une réponse ou du journal des erreurs par un administrateur est elle-même enregistrée.

Durées appliquées

Sécurité

Les mots de passe sont hachés avec scrypt et un sel individuel. Chaque compte utilise également un code TOTP. Les jetons de session et les adresses réseau traitées par Chat’CGT ne sont pas conservés en clair. L’accès Internet passe par HTTPS, un proxy isolé en DMZ, une limitation des tentatives et des règles réseau restrictives ; le port interne 8000 n’est jamais publié.

Vos droits

Vous pouvez demander l’accès, la rectification ou l’effacement des données qui vous concernent, ainsi que toute information sur le traitement, auprès du contact indiqué ci-dessus. Certaines traces de sécurité peuvent être conservées pendant leur durée justifiée, sous une forme minimisée.