La présente politique de confidentialité décrit comment Central Journal (ci-après « l'Application », « nous », « notre ») collecte, utilise et protège les données à caractère personnel des utilisateurs (ci-après « vous », « l'utilisateur ») dans le cadre d'un service permettant de créer, soumettre et publier des articles, chaque article étant soumis à une validation automatisée par intelligence artificielle avant publication.
Cette politique est établie conformément au Règlement (UE) 2016/679 (« RGPD ») et à la réglementation nationale applicable en matière de protection des données.
1. Données que nous collectons
Nous collectons uniquement les données nécessaires au fonctionnement du service.
2.1 Données que vous nous fournissez
- Données de compte : nom d'utilisateur, adresse e-mail, mot de passe (stocké sous forme chiffrée/hachée).
- Données de profil (facultatives) : photo, biographie, liens, préférences.
- Contenus publiés : les articles que vous rédigez, soumettez et publiez, ainsi que les métadonnées associées (titre, catégories, dates, brouillons).
- Communications : messages que vous nous adressez (support, signalements).
2.2 Données collectées automatiquement
- Données techniques : adresse IP, type de navigateur, système d'exploitation, identifiants de session.
- Données d'usage : pages consultées, actions effectuées, horodatage, journaux de connexion.
- Cookies et traceurs : voir la section [8. Cookies].
2.3 Données issues de la validation par IA
Lors de la soumission d'un article, le contenu est transmis à un système d'analyse automatisée. Nous conservons :
- le contenu soumis,
- le résultat de la validation (accepté, refusé, mis en attente de révision),
- les motifs ou catégories détectés (par ex. contenu inapproprié, plagiat suspecté, non-conformité aux règles éditoriales),
- l'historique des décisions liées à vos soumissions.
3. Finalités et bases légales du traitement
Finalité Base légale (RGPD) Création et gestion de votre compte Exécution du contrat (art. 6.1.b) Publication et hébergement de vos articles Exécution du contrat (art. 6.1.b) Validation automatisée des contenus par IA Exécution du contrat + intérêt légitime (art. 6.1.b et 6.1.f) Modération et sécurité de la plateforme Intérêt légitime (art. 6.1.f) Respect d'obligations légales (ex. retrait de contenu illicite) Obligation légale (art. 6.1.c) Amélioration du service et statistiques Intérêt légitime, ou consentement pour les traceurs (art. 6.1.f / 6.1.a) Envoi de communications (newsletter, notifications marketing) Consentement (art. 6.1.a) 4. Validation automatisée par intelligence artificielle
Cette section est essentielle car votre service repose sur une décision automatisée.
4.1 Nature du traitement
Chaque article soumis fait l'objet d'une analyse automatisée par un système d'intelligence artificielle visant à vérifier sa conformité aux règles de la plateforme avant publication (détection de contenu illicite, offensant, trompeur, de spam, de plagiat, ou de non-respect des lignes éditoriales).
4.2 Décision individuelle automatisée (art. 22 RGPD)
Lorsque la validation par IA peut entraîner le refus automatique de publication de votre article sans intervention humaine, il s'agit d'une décision fondée exclusivement sur un traitement automatisé produisant des effets significatifs à votre égard.
À ce titre, vous disposez du droit :
- d'obtenir une intervention humaine de notre part,
- d'exprimer votre point de vue sur la décision,
- de contester la décision et de demander un réexamen.
Pour exercer ces droits, contactez-nous à contact@central-journal.com.
(Adaptez ce paragraphe : si un humain valide systématiquement chaque décision de l'IA, l'article 22 ne s'applique pas de la même manière et vous devez le préciser ici.)
4.3 Logique et conséquences
- Logique du traitement : [DÉCRIRE BRIÈVEMENT — ex. le système compare le texte à des critères de modération et attribue un score de conformité.]
- Prestataire d'IA utilisé : [NOM DU FOURNISSEUR, ex. OpenAI, Anthropic, modèle interne].
- Conséquences : un article non conforme peut être refusé, mis en file d'attente pour révision manuelle, ou publié avec des restrictions.
5. Destinataires et sous-traitants
Vos données peuvent être communiquées à :
- Nos prestataires techniques (hébergement, base de données, envoi d'e-mails) agissant en tant que sous-traitants ;
- Le fournisseur du service d'IA utilisé pour la validation des contenus : [NOM DU FOURNISSEUR] ;
- Les autorités compétentes, lorsque la loi l'exige.
Liste indicative des sous-traitants :
Prestataire Rôle Localisation [Hébergeur, ex. OVH / AWS] Hébergement [Pays] [Fournisseur e-mail] Envoi de courriels [Pays] [Fournisseur IA] Validation des contenus [Pays] Nous ne vendons pas vos données personnelles à des tiers.
6. Transferts de données hors de l'Union européenne
Si certains de nos prestataires (notamment le fournisseur d'IA) sont situés hors de l'Espace économique européen, ces transferts sont encadrés par des garanties appropriées :
- décision d'adéquation de la Commission européenne, ou
- clauses contractuelles types (CCT), ou
- autres mécanismes prévus par le RGPD.
Fournisseurs concernés : [PRÉCISER, ex. transfert vers les États-Unis via CCT].
7. Durée de conservation
Type de données Durée de conservation Données de compte Tant que le compte est actif, puis [ex. 12 mois] après suppression Articles publiés Jusqu'à suppression par l'utilisateur ou clôture du compte Articles refusés / brouillons [ex. 6 mois] Journaux de connexion [ex. 12 mois] (obligation légale possible) Données de validation IA [ex. durée de vie du compte] À l'expiration de ces durées, les données sont supprimées ou anonymisées.
8. Cookies et traceurs
L'Application utilise des cookies et technologies similaires pour :
- assurer le fonctionnement du service (cookies strictement nécessaires) ;
- mesurer l'audience et améliorer l'expérience (cookies analytiques, soumis à consentement) ;
- [autres finalités éventuelles].
Vous pouvez gérer vos préférences via le bandeau de consentement ou les paramètres de votre navigateur. Détails complets : [LIEN VERS LA POLITIQUE COOKIES, le cas échéant].
9. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données, notamment : chiffrement des mots de passe, connexions sécurisées (HTTPS/TLS), contrôle des accès, journalisation, et sauvegardes régulières.
En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous notifierons l'autorité de contrôle et, le cas échéant, les personnes concernées, conformément aux articles 33 et 34 du RGPD.
10. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données ;
- Droit de rectification des données inexactes ;
- Droit à l'effacement (« droit à l'oubli ») ;
- Droit à la limitation du traitement ;
- Droit à la portabilité de vos données ;
- Droit d'opposition au traitement fondé sur l'intérêt légitime ;
- Droit de retirer votre consentement à tout moment ;
- Droits relatifs aux décisions automatisées (voir section 4).
Pour exercer ces droits, écrivez à : contact@central-journal.com. Nous répondrons dans un délai maximal d'un mois.
Vous avez également le droit d'introduire une réclamation auprès de l'autorité de contrôle compétentes.].
11. Protection des mineurs
L'Application n'est pas destinée aux personnes de moins de [15/16] ans sans le consentement du titulaire de l'autorité parentale. Si nous apprenons qu'un compte a été créé par un mineur en dehors de ce cadre, nous procéderons à sa suppression.
12. Modifications de la politique
Nous pouvons modifier la présente politique à tout moment. Toute modification substantielle vous sera notifiée par [e-mail / notification dans l'Application]. La date de dernière mise à jour figure en haut du document.
13. Contact
Pour toute question relative à cette politique ou au traitement de vos données :
- Courriel : contact@central-journal.com