Politique de confidentialité de Signal

Dernière mise à jour : 21 août 2026

La présente Politique de confidentialité décrit comment Signal (ci-après également « Plateforme », « nous », « notre » ou « Responsable du traitement ») collecte, utilise, conserve et protège les données personnelles des utilisateurs (ci-après « tu », « Utilisateur ») qui accèdent au site signal.elianor.org et utilisent la plateforme Signal.

1. Responsable du traitement

Le Responsable du traitement des données personnelles est :

Elianor
Calle Virgen del Coromoto 6, 38689 Guía de Isora, Tenerife, Canary Islands, Spagna
NIE/CIF: Z2365839H
Email: [email protected]
Téléphone : +34 672 56 61 37
Site : signal.elianor.org

2. Données collectées

a) Données d’inscription

  • Nom (affiché publiquement sur le réseau)
  • Adresse e-mail
  • Mot de passe (stocké sous forme chiffrée)
  • Bio et photo de profil (facultatifs)
  • Langue préférée

b) Données de géolocalisation

  • Coordonnées géographiques fournies par l’Utilisateur, enregistrées avec la précision choisie par l’Utilisateur (exacte ou réduite) et visibles sur la carte uniquement si l’Utilisateur active le partage.
  • Adresse IP utilisée pour estimer la position et pour des mesures de sécurité.
  • Le partage de la localisation requiert un consentement explicite lors du premier accès à la carte et peut être révoqué à tout moment depuis les paramètres du profil.

c) Données du profil public

  • Service Card (titre, description, catégorie, modalité d’échange, disponibilité d’urgence).
  • Solde du portefeuille SIG (monnaie interne).
  • État de Risonanza (Résonance) (résultat du processus d’intégration).
  • Badges obtenus au sein du réseau.

d) Données d’échange

  • Historique des échanges initiés et reçus entre Utilisateurs (horodatage, contrepartie, card, montant en SIG, évaluation finale).
  • Mouvements du portefeuille SIG, y compris crédits, débits et blocages en séquestre.

e) Données de messagerie interne

  • Contenu des messages 1-à-1 échangés entre Utilisateurs via la fonction « Messages » de la Plateforme.
  • Métadonnées techniques (horodatage d’envoi, lecture et identifiant des participants).

f) Données de navigation et de sécurité

  • Adresse IP, navigateur, système d’exploitation.
  • Pages consultées et horodatage d’accès.
  • Journaux de sécurité (connexion, échecs de connexion, changements de mot de passe, actions administratives).
  • Cookies techniques strictement nécessaires pour l’authentification et les préférences de session (voir section 10).

3. Finalités du traitement

Les données personnelles sont traitées aux fins suivantes :

  • Fourniture du service — gestion du compte, affichage de la carte, publication de Service Card, initiation d’échanges entre Utilisateurs, échange de messages 1-à-1.
  • Communications opérationnelles — envoi d’e-mails de vérification, réinitialisation du mot de passe, notifications sur les échanges reçus, résultat de la Résonance, urgences à proximité.
  • Processus de Résonance — évaluation de l’adéquation à l’intégration dans le réseau sur la base du questionnaire rempli par l’Utilisateur.
  • Sécurité de la Plateforme — prévention des abus, limitation du débit, enregistrement des événements critiques.
  • Obligations légales — respect des obligations prévues par la réglementation espagnole et européenne.
  • Amélioration du service — analyses agrégées et anonymes de l’utilisation de la Plateforme.

4. Base juridique du traitement

  • Exécution d’un contrat (Art. 6.1.b RGPD) — pour la gestion du compte, la publication des Service Card et la gestion des échanges.
  • Consentement (Art. 6.1.a RGPD) — pour le partage de la localisation sur la carte et pour les notifications e-mail facultatives.
  • Obligation légale (Art. 6.1.c RGPD) — pour la conservation des données requises par la réglementation.
  • Intérêt légitime (Art. 6.1.f RGPD) — pour la sécurité de la Plateforme et la prévention des abus.

5. Conservation des données

  • Données du compte — conservées pendant la durée du compte et jusqu’à 12 mois après la suppression.
  • Historique des échanges et mouvements SIG — conservés pendant toute la durée du compte, sous forme agrégée au-delà pour l’intégrité du registre.
  • Messages 1-à-1 — conservés tant que les deux participants maintiennent leur compte actif ; peuvent être supprimés par chaque Utilisateur individuellement.
  • Journaux de sécurité — conservés pour une durée maximale de 12 mois.
  • Cookies techniques — durée de la session ou selon les indications de la section 10.

6. Partage des données

Les données personnelles peuvent être partagées avec :

  • Autres Utilisateurs du réseau — limité aux données rendues publiques par l’Utilisateur (nom, bio, photo, Service Card, position sur la carte si activée).
  • Fournisseurs d’infrastructure technique — hébergement, base de données, files de travail, service d’e-mail transactionnel. Les serveurs sont situés dans l’UE ou dans des pays offrant un niveau de protection adéquat.
  • Services cartographiques — les tuiles de la carte proviennent de CartoDB, à partir des données OpenStreetMap. Elles sont demandées directement par le navigateur de l’Utilisateur : le fournisseur voit donc son adresse IP et la zone consultée, sans que Signal transmette aucune donnée.
  • Recherche d’adresses (géocodage) — lorsque l’Utilisateur définit sa position en saisissant une adresse, ce texte est envoyé à Nominatim (OpenStreetMap Foundation) pour être converti en coordonnées. L’envoi n’a lieu que sur action de l’Utilisateur et n’est pas associé à son compte.
  • Notifications push — si elles sont activées, les notifications transitent par le service du navigateur choisi par l’Utilisateur (Google pour Chrome, Mozilla pour Firefox, Apple pour Safari). Le contenu est chiffré entre Signal et l’appareil.
  • Réseau de distribution et de protection — Cloudflare, qui achemine et protège le trafic destiné à la Plateforme.
  • Courrier électronique — Aruba, pour les seules communications de service.
  • Traduction automatique — assurée par un moteur hébergé sur les serveurs de Signal : les textes restent sur l’infrastructure de Signal.
  • Autorités compétentes — lorsque la loi ou une ordonnance de l’autorité judiciaire l’exige.

Dons. Signal ne vend ni biens ni services et ne retient aucune commission. La Plateforme peut héberger un lien vers une collecte de fonds externe (GoFundMe), destinée exclusivement à soutenir les coûts du projet et sans but lucratif. Le don s’effectue entièrement sur le site du fournisseur : Signal ne collecte, ne traite et ne conserve aucune donnée de paiement.

7. Système de surveillance des urgences

Signal intègre un système de surveillance multi-sources qui agrège en temps réel des événements pertinents pour la sécurité civile. Le système acquiert des données exclusivement à partir de sources publiques, institutionnelles et de données ouvertes, et les affiche aux Utilisateurs sur la carte et dans la section Urgences.

a) Sources de données externes

Les sources actives comprennent :

  • USGS (United States Geological Survey) — sismologie mondiale
  • EMSC-CSEM — réseau sismique euro-méditerranéen
  • GDACS (Global Disaster Alert and Coordination System) — Commission européenne + UN-OCHA
  • Meteoalarm (EUMETNET) — alertes météorologiques des services nationaux européens
  • OMS (Organisation mondiale de la santé) — urgences sanitaires internationales
  • ReliefWeb (UN-OCHA) — crises humanitaires
  • GDELT — suivi des événements sociaux et conflictuels
  • Netblocks — interruptions de réseau et coupures numériques
  • Journaux officiels d’Italie, d’Espagne et de France — mesures d’urgence

Les sources institutionnelles sont présentées comme vérifiées. GDELT et Netblocks sont des sources surveillées mais non vérifiées : les avis qui en découlent l’indiquent explicitement, et leur fiabilité n’est pas garantie par Signal.

Ces données sont publiques et ne contiennent aucune information personnelle identifiante ; elles sont traitées à des fins de sécurité civile et d’information communautaire.

b) Données personnelles dans le contexte des urgences

  • Signalements envoyés par l’Utilisateur (fonction "Envoyer une alerte") — catégorie, description, position approximative, horodatage. Le signalement est visible par les autres Utilisateurs sur la carte et dans la section Urgences.
  • Appels de secours (fonction "Demander de l’aide") — position approximative, horodatage, état de l’appel (ouvert / pris en charge / fermé). La demande est diffusée aux Utilisateurs Signal dans un rayon configurable.
  • Position approximative — utilisée uniquement pour trier les alertes par proximité géographique et pour diffuser les signalements d’urgence ; la précision est celle choisie par l’Utilisateur dans les paramètres de confidentialité.

c) Base juridique et finalités

  • Exécution d’un contrat (Art. 6.1.b RGPD) — pour fournir la fonction d’alerte communautaire demandée par l’Utilisateur.
  • Intérêt vital (Art. 6.1.d RGPD) — pour les appels de secours, lorsque le traitement est nécessaire à la protection de la sécurité de l’Utilisateur.
  • Intérêt légitime (Art. 6.1.f RGPD) — pour la diffusion d’alertes de sécurité civile fondées sur des sources publiques.

d) Conservation

  • Alertes de sources externes — conservées jusqu’à l’expiration technique déclarée par la source, et en tout état de cause au plus 90 jours après la publication.
  • Signalements de l’Utilisateur — conservés pendant 12 mois, après quoi ils sont anonymisés ou supprimés.
  • Appels de secours — les métadonnées sont conservées pendant 24 mois à des fins de sécurité, d’audit et de protection juridique ; le contenu descriptif est supprimé 90 jours après la clôture.

e) Transparence et traçabilité

Chaque alerte issue d’une source externe indique la source d’origine, l’horodatage d’acquisition et l’URL publique de référence, lorsque disponible. Signal ne pratique aucun profilage, classement publicitaire ou médiation algorithmique orientée vers l’engagement : les alertes sont ordonnées uniquement selon des critères techniques déclarés (proximité géographique et gravité).

8. Transferts internationaux

Certains fournisseurs techniques peuvent opérer en dehors de l’Espace économique européen (EEE). Dans ces cas, les transferts sont encadrés par des garanties appropriées (Clauses contractuelles types approuvées par la Commission européenne, décisions d’adéquation, codes de conduite reconnus).

9. Droits de l’Utilisateur

Conformément au RGPD et à la LOPDGDD (Ley Orgánica 3/2018), l’Utilisateur a le droit :

  • Accès — obtenir la confirmation de l’existence du traitement et une copie de ses données.
  • Rectification — corriger des données inexactes ou incomplètes.
  • Effacement — demander la suppression de ses données lorsqu’elles ne sont plus nécessaires ou en cas de retrait du consentement.
  • Limitation du traitement — en cas de contestation sur l’exactitude des données ou de traitement illicite.
  • Portabilité — recevoir ses données dans un format structuré, couramment utilisé et lisible par machine.
  • Opposition — s’opposer à tout moment au traitement pour des motifs légitimes.
  • Retrait du consentement — retirer le consentement précédemment donné, sans préjudice de la licéité des traitements effectués avant ce retrait.

En particulier, la photo de profil et la bio peuvent être modifiées ou supprimées à tout moment par l’Utilisateur depuis sa propre page de profil. La suppression de la photo efface le fichier des serveurs de Signal dans le délai techniquement nécessaire.

Pour exercer ces droits, écrivez à [email protected].

Tu as également le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente : en Espagne, Agencia Española de Protección de Datos (AEPD).

10. Sécurité

Signal adopte des mesures techniques et organisationnelles raisonnables pour protéger les données personnelles, notamment le chiffrement des mots de passe, l’authentification par JWT à double jeton, la protection CSRF sur toutes les opérations d’écriture, la limitation du débit et l’enregistrement des événements critiques. L’Utilisateur s’engage à préserver la confidentialité de ses identifiants, à utiliser des appareils à jour et à signaler rapidement tout accès non autorisé à son compte.

12. Modifications

Nous nous réservons le droit de mettre à jour la présente Politique de confidentialité à tout moment. En cas de modifications substantielles, les Utilisateurs en seront informés par e-mail ou par un avis affiché sur la Plateforme.

Pour toute question relative au traitement des données personnelles, écris-nous à [email protected].

© 2026 Signal — Elianor — NIE/CIF Z2365839H — Tous droits réservés.