Politique de confidentialité
Cette page décrit les données personnelles traitées par la plateforme Algor Access, les finalités poursuivies et vos droits.
Responsable de traitement
Le responsable de traitement est Algor Int, joignable à l'adresse contact@algoracces.fr. Les coordonnées complètes de l'éditeur figurent dans les mentions légales.
Données traitées et finalités
Compte utilisateur
Si vous disposez d'un accès à la plateforme, nous traitons votre adresse email, votre mot de passe (stocké sous forme hachée), votre nom d'affichage et votre rôle d'accès. Ces données servent uniquement à vous authentifier et à gérer vos droits d'accès aux zones d'analyse. Base légale : exécution du contrat. Elles sont conservées pendant la durée de vie du compte.
Formulaire de contact
Le formulaire de contact ouvre votre messagerie : les informations saisies (nom, email, organisation, message) nous sont transmises par email et ne sont pas enregistrées sur le site. Elles servent uniquement à répondre à votre demande. Base légale : mesures précontractuelles prises à votre demande.
Journaux techniques
Les actions d'administration de la plateforme sont journalisées (identifiant, action, horodatage) à des fins de sécurité. Base légale : intérêt légitime.
Contenus d'analyse
Les zones d'analyse présentent des événements de sécurité issus de sources ouvertes, qui peuvent mentionner des personnes citées dans des faits d'actualité. Ces informations factuelles, sourcées et datées, sont traitées sur le fondement de l'intérêt légitime, à des fins d'analyse professionnelle, et leur diffusion est restreinte aux utilisateurs autorisés.
Assistance par intelligence artificielle
Certaines fonctionnalités (briefs sécurité, synthèses décisionnelles) font appel à un service d'intelligence artificielle (Mistral AI, fournisseur français dont les traitements sont réalisés dans l'Union européenne), exécuté côté serveur. Le contexte transmis au modèle se limite aux attributs descriptifs du point cartographique concerné ; aucune donnée de votre compte n'est transmise au modèle. Les contenus produits sont signalés comme générés par IA dans l'interface et soumis à supervision humaine.
Destinataires et sous traitants
| Prestataire | Rôle |
|---|---|
| Supabase, Inc. | Hébergement de la base de données, authentification, fonctions serveur |
| GitHub, Inc. et Cloudflare, Inc. | Hébergement et diffusion du site |
| Mapbox, Inc. | Fonds de carte (votre navigateur charge les tuiles directement auprès de Mapbox) |
| Mistral AI (France) | Modèle d'intelligence artificielle pour les contenus assistés par IA, traitements réalisés dans l'Union européenne |
| Google Fonts (Google LLC) | Polices de caractères chargées par votre navigateur |
| jsDelivr, unpkg, esm.sh | Réseaux de distribution des bibliothèques techniques chargées par votre navigateur |
| AISStream.io | Flux de positions maritimes en temps réel, sur la page consacrée au trafic maritime (connexion établie avec la clé fournie par l'utilisateur) |
| Streamlit (Snowflake, Inc.) | Outil de veille intégré en cadre sur la console interne |
| microlink.io | Récupération des aperçus d'illustration des sources citées |
Certains de ces prestataires sont établis aux États-Unis : les transferts reposent sur leurs mécanismes de conformité respectifs (clauses contractuelles types ou certification au cadre transatlantique de protection des données). En dehors de ces prestataires, vos données ne sont ni vendues ni transmises à des tiers.
Cookies et stockage local
Le site n'utilise aucun cookie publicitaire ni outil de mesure d'audience. Votre session d'authentification repose sur le stockage local de votre navigateur (jeton de session), strictement nécessaire au fonctionnement du service. Certains contenus de travail (synthèses en cours d'édition) sont également conservés localement dans votre navigateur et n'en sortent pas.
Sécurité
Les accès aux données sont cloisonnés par des règles de sécurité au niveau de la base (Row Level Security), les mots de passe comportent au minimum 12 caractères, les inscriptions sont contrôlées et le site applique une politique de sécurité des contenus (CSP). Les clés des services tiers sont conservées côté serveur.
Vos droits
Conformément au règlement général sur la protection des données (RGPD), vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition sur vos données, ainsi que d'un droit à la portabilité. Pour exercer ces droits, écrivez à contact@algoracces.fr. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
Si vous estimez qu'une information publiée dans une zone d'analyse vous concerne et porte atteinte à vos droits, vous pouvez nous la signaler à la même adresse : chaque signalement est examiné par notre équipe.