Légal
Politique de confidentialité
Dernière mise à jour : mars 2026
1. Responsable du traitement
2. Données collectées et finalités
2.1 Analyse d'audience (PostHog)
Activée uniquement avec votre consentement. Nous collectons des données de navigation pour améliorer l'application et comprendre les usages :
- Pages visitées, liens cliqués, durée de session
- Type de navigateur, système d'exploitation, résolution d'écran
- Pays d'origine (adresse IP anonymisée, non stockée)
- Identifiant de session pseudonyme (UUID aléatoire généré localement)
2.2 Enregistrement de sessions (PostHog Session Replay)
Activé uniquement avec votre consentement. Enregistre le parcours dans l'interface (mouvements de souris, clics, défilement) pour identifier les problèmes d'ergonomie.
Protections appliquées
- Tous les champs de saisie sont masqués automatiquement
- Les zones marquées
.sensitive-datasont masquées (coordonnées de contact, adresses saisies) - Seules 20 % des sessions sont enregistrées (échantillonnage)
2.3 Recherche de député par adresse
L'adresse postale saisie dans la recherche de député est transmise directement à l'API Adresse du gouvernement (api-adresse.data.gouv.fr) pour identifier votre circonscription. Elle n'est pas stockée dans nos systèmes.
3. Sous-traitants et hébergement
| Sous-traitant | Service | Localisation | DPA |
|---|---|---|---|
| PostHog Inc. | Analyse d'audience, session replay, error tracking | AWS eu-central-1 Francfort, Allemagne | Signé |
| Etalab / data.gouv.fr | API Adresse (BAN) | France Hébergement public | Non applicable (données publiques) |
PostHog traite exclusivement les données dans la région EU (AWS eu-central-1) conformément au RGPD. Leur DPA est disponible sur posthog.com/dpa.
4. Durées de rétention
| Donnée | Durée | Lieu |
|---|---|---|
| Événements analytics (pages vues, clics) | 1 an | PostHog EU |
| Enregistrements de sessions | 30 jours | PostHog EU |
Cookie de consentement (eutyn-analytics-consent) | 1 an | Votre navigateur |
| Adresse saisie (recherche député) | Non stockée | Traitée en mémoire uniquement |
5. Vos droits
Conformément au RGPD (articles 15 à 20), vous disposez des droits suivants sur vos données personnelles :
Droit d'accès
Obtenir une copie des données vous concernant.
Droit de rectification
Corriger des données inexactes ou incomplètes.
Droit à l'effacement
Demander la suppression de vos données (voir section 6).
Droit d'opposition
Vous opposer à un traitement basé sur un intérêt légitime.
Droit à la portabilité
Recevoir vos données dans un format structuré.
Droit à la limitation
Restreindre temporairement un traitement contesté.
Retrait du consentement — Vous pouvez modifier votre choix à tout moment ci-dessous. Cela n'affecte pas la licéité des traitements effectués avant le retrait.
Pour toute réclamation, vous pouvez contacter la CNIL.
6. Droit à l'effacement
PostHog associe les données collectées à un identifiant pseudonyme (distinct_id), un UUID aléatoire généré dans votre navigateur. Aucune donnée directement identifiante (nom, email) n'est transmise à PostHog.
Pour exercer votre droit à l'effacement, contactez-nous à l'adresse indiquée en section 8. Nous transmettrons une requête de suppression à PostHog via leur API, qui effacera l'ensemble des événements associés à votre identifiant dans un délai de 30 jours.
Comment trouver votre distinct_id ?
Ouvrez les outils développeur de votre navigateur (F12), allez dans Application → Local Storage, puis cherchez la clé ph_distinct_id sur le domaine de Eutyn. Communiquez cette valeur avec votre demande d'effacement.
8. Contact
Pour exercer vos droits ou pour toute question relative à cette politique de confidentialité :
Eutyn
Email : contact@eutyn.fr [à compléter]
Nous nous engageons à répondre dans un délai de 30 jours conformément au RGPD.