Protection des données
Politique de confidentialité
Cette politique décrit les données réellement enregistrées par CRISIS ROOM OT, telles qu'elles existent dans le schéma de la base à ce jour — pas une liste théorique.
Dernière mise à jour : 30 juillet 2026
Responsable de traitement
Oussama Abdelfattah, personne physique (projet personnel, aucune société immatriculée à ce jour). Contact pour toute question ou demande d'exercice de droits : contact@sentinel-ot.app.
Aucun délégué à la protection des données n'a été désigné : le traitement ne relève d'aucun des cas rendant cette désignation obligatoire (art. 37 RGPD).
Données collectées, finalités et bases légales
| Donnée | Finalité | Base légale |
|---|---|---|
| Adresse e-mail et mot de passe (haché), ou identifiant Google si connexion OAuthCompte utilisateur | Authentification, rattachement de vos exercices, contact de service | Exécution du service (art. 6.1.b RGPD) |
| Nom affiché, intitulé de poste, organisation, secteur (facultatifs)profiles / organizations | Personnalisation de l'espace et des rapports d'exercice | Exécution du service (art. 6.1.b RGPD) |
| Rôle organisationnel (owner, facilitator, player)org_members | Contrôle d'accès aux exercices et aux rapports de l'organisation | Exécution du service (art. 6.1.b RGPD) |
| Décisions d'exercice horodatées : événement, option choisie, minute de crise, dépassement de délaisession_decisions | Recalcul serveur du score, débriefing décision par décision | Exécution du service (art. 6.1.b RGPD) |
| Temps de réflexion par décision (latency_ms)session_decisions | Vérification serveur du respect du temps imparti (anti-triche) et analyse de la réactivité | Intérêt légitime — intégrité du score (art. 6.1.f RGPD) |
| Résultats d'exercice : scores par axe, note globale, durée de crise, couverture ATT&CK, écarts de conformitésession_results | Historique, rapports, registre auditable | Exécution du service (art. 6.1.b RGPD) |
| Plans d'action correctifs (titre, description, échéance, assignation)action_items | Suivi CAPA post-exercice | Exécution du service (art. 6.1.b RGPD) |
| Journal d'actions sensibles : invitation, changement de rôle, décision d'abonnementaudit_log | Traçabilité et sécurité du compte organisation | Intérêt légitime — sécurité (art. 6.1.f RGPD) |
| Demandes d'abonnement (offre souhaitée, message)plan_requests | Traitement manuel des demandes pendant la phase de test | Mesures précontractuelles (art. 6.1.b RGPD) |
| Texte de débriefing généré par IA à partir de vos décisionssession_results.ai_debrief | Analyse pédagogique de votre exercice | Consentement — la génération n'a lieu que sur clic explicite (art. 6.1.a RGPD) |
Aucune donnée sensible au sens de l'article 9 du RGPD n'est demandée. Aucun profilage automatisé produisant des effets juridiques n'est effectué : les scores sont pédagogiques.
Ce que nous ne faisons pas
Pas de traceur publicitaire, pas d'outil d'analytics tiers, pas de revente ni de partage commercial de données. Aucun cookie de mesure d'audience n'est déposé : seul le stockage technique nécessaire à votre session d'authentification est utilisé, ainsi qu'un stockage local temporaire de l'exercice en cours (sessionStorage) pour ne pas perdre une partie en cas de rafraîchissement.
Sous-traitants et localisation
Hébergement, base de données et authentification : Lovable Cloud / Supabase. Génération du débriefing : passerelle IA de Lovable, qui transmet le contenu de l'exercice (scénario, décisions, scores) au modèle. Aucune donnée d'identification directe n'est incluse dans ce contenu.
Un transfert hors Union européenne peut intervenir chez ces prestataires ; il est encadré par leurs clauses contractuelles types.
Durées de conservation
- Compte, profil et organisation : conservés tant que le compte existe, puis supprimés immédiatement à la suppression du compte.
- Exercices, décisions et résultats : conservés tant que le compte existe (l'historique est le cœur du service), supprimés avec le compte.
- Journal d'audit : conservé 12 mois glissants pour les besoins de sécurité, puis purgé.
- Comptes de démonstration (adresses en @demo.sentinel-ot.app) : purgés automatiquement 24 h après leur création, avec l'intégralité des exercices, décisions, résultats, plans d'action et journaux associés.
- Demandes d'abonnement : conservées 24 mois à titre de preuve de la demande.
- Journal de supervision des accès (adresse IP, pays et ville déduits de l'IP, opérateur réseau, système d'exploitation, navigateur, empreinte technique d'appareil) : conservé 30 jours sous forme identifiante, puis pseudonymisé automatiquement (seule une empreinte hachée subsiste), et supprimé au bout de 90 jours. À la suppression du compte, ces journaux sont pseudonymisés immédiatement.
Supervision des accès et sécurité du service
Pour détecter les tentatives d'intrusion, CRISIS ROOM OT enregistre les événements d'authentification et en déduit une localisation approximative à partir de l'adresse IP (précision à l'échelle de la ville, jamais une position GPS). Une empreinte technique d'appareil, calculée à partir de caractéristiques du navigateur puis hachée, permet de reconnaître un terminal récurrent. L'adresse MAC n'est jamais collectée : elle est inaccessible depuis un navigateur.
Ces traitements reposent sur l'intérêt légitime à sécuriser le service (article 6.1.f du RGPD). Ils peuvent conduire au blocage temporaire ou permanent d'une adresse IP, d'une plage réseau, d'un pays, d'un appareil ou d'un compte ; chaque blocage est motivé et journalisé. Aucune décision individuelle automatisée produisant des effets juridiques n'est prise : un blocage est réversible et contestable à l'adresse de contact ci-dessous.
Sécurité
Chaque table est protégée par des règles d'accès au niveau ligne : un utilisateur ne peut lire que les données de son organisation, et les décisions d'exercice sont en écriture seule (ni modifiables, ni supprimables depuis le client) afin de garantir l'intégrité du score. Les clés de service ne sont jamais exposées au navigateur.
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement pour le débriefing IA à tout moment.
Effacement : la suppression du compte et de l'ensemble des données associées est disponible directement depuis la page « Mon abonnement » de votre espace. Elle est immédiate et irréversible.
Pour tout autre droit — ou si vous ne pouvez plus accéder à votre espace —, écrivez à contact@sentinel-ot.app : la demande est traitée manuellement sous 30 jours.
Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).