1. Responsable du traitement
Le responsable du traitement des données est l'éditeur du site Qui sera maire, projet personnel à but non lucratif.
2. Données collectées
Nous collectons les données suivantes :
- Adresse email — pour l'authentification via magic link. L'email n'est jamais partagé avec des tiers.
- Pseudonyme — attribué automatiquement, visible publiquement sur les commentaires et prédictions.
- Prédictions — la répartition des points entre les candidats.
- Commentaires — le contenu que vous publiez volontairement.
- Données techniques — adresse IP (hashée) et empreinte navigateur (hashée) à des fins anti-abus uniquement. Ces données ne permettent pas de vous identifier personnellement.
3. Finalités du traitement
- Permettre l'inscription et la connexion au service.
- Enregistrer et afficher les prédictions de manière agrégée.
- Permettre les interactions entre utilisateurs (commentaires, likes).
- Prévenir les abus (multi-comptes, spam, contenus illicites).
- Administrer et améliorer le service.
4. Base légale
- Consentement — vous acceptez les conditions d'utilisation lors de votre inscription.
- Intérêt légitime — prévention des abus et sécurité du service.
5. Durée de conservation
- Les données de compte sont conservées tant que le compte est actif.
- En cas de suppression du compte, toutes les données sont effacées immédiatement et de manière irréversible.
- Les données techniques (IP hashée) sont conservées 12 mois maximum.
6. Partage des données
Vos données ne sont jamais vendues ni partagées à des fins commerciales. Les seuls tiers ayant accès à certaines données sont :
- Supabase (hébergement base de données) — UE
- Vercel (hébergement du site) — données transitent par l'UE
- Resend (envoi d'emails) — uniquement votre adresse email pour l'envoi du magic link
En cas de réquisition judiciaire, les données pourront être communiquées aux autorités compétentes conformément à la loi française.
7. Cookies
Qui sera maire utilise un unique cookie technique (session) strictement nécessaire au fonctionnement de l'authentification. Ce cookie ne contient aucune donnée personnelle et ne sert pas au pistage. Aucun cookie tiers, publicitaire ou analytique n'est utilisé.
8. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
- Droit d'accès — obtenir une copie de vos données.
- Droit de rectification — corriger vos données.
- Droit à l'effacement — supprimer votre compte et toutes vos données (disponible dans Paramètres).
- Droit à la portabilité — recevoir vos données dans un format structuré.
- Droit d'opposition — vous opposer au traitement de vos données.
Pour exercer ces droits, contactez-nous à l'adresse indiquée dans les mentions légales. Nous répondrons dans un délai de 30 jours.
9. Sécurité
- Les mots de passe ne sont pas utilisés — l'authentification se fait uniquement par magic link.
- Les données sensibles (IP, empreinte navigateur) sont hashées avant stockage.
- Les communications sont chiffrées via HTTPS.
- L'accès à la base de données est restreint et sécurisé.
10. Contact
Pour toute question relative à vos données personnelles, vous pouvez nous contacter via les informations disponibles dans les mentions légales.