Club Alex Borg
BlogMusiqueConnexion
← Centre juridique

Version 1.4 · publiée le 2026-08-12

Politique de confidentialité

Comment le Club Alex Borg utilise, conserve et protège les données nécessaires au fonctionnement de la communauté, avec vérification préalable du contact pour les signalements publics ordinaires.

Responsable du traitement et contact

Le responsable du traitement est la personne physique qui édite à titre non professionnel le Club Alex Borg. Elle est joignable pour toute question relative aux données personnelles à r.g.p.d@alexborg.us.

L’éditeur conserve son anonymat public dans le cadre prévu pour l’éditeur non professionnel par la LCEN et a communiqué son identité à l’hébergeur. Cette présentation ne vise pas à faire obstacle aux informations qui devraient être communiquées lorsqu’une disposition légale l’impose dans un cas particulier.

Données traitées

Selon l’utilisation du Club, les données traitées peuvent comprendre : adresse email, nom affiché, empreinte cryptographique du mot de passe, statut et droits du compte, parrainage, informations de profil, publications, commentaires, réactions, favoris, playlists, historique d’écoute, relations entre membres, messages privés, signalements et décisions de modération.

Le Club traite également les données techniques nécessaires à la sécurité et au fonctionnement : sessions, empreintes de jetons, certaines adresses IP et informations de navigateur, journaux techniques, métadonnées d’emails fonctionnels, preuves d’acceptation des documents juridiques, demandes de fermeture de compte et traces minimales permettant d’éviter la réapparition de comptes déjà anonymisés après une restauration de sauvegarde.

Pour un signalement public ordinaire concernant un contenu potentiellement illicite, le Club demande d’abord un nom déclaré et une adresse électronique. L’adresse doit être vérifiée avant l’accès au formulaire détaillé et avant la création du dossier de signalement. Les informations de pré-vérification sont transportées au moyen de jetons techniques protégés et expirants ; elles ne créent pas à elles seules un dossier de modération.

Pour la catégorie relative à l’exploitation ou aux abus sexuels concernant des mineurs, le mécanisme permet de ne pas fournir de nom ni d’adresse électronique. Cette exception n’enlève pas les protections anti-robot et anti-flood.

La protection contre les abus repose notamment sur un défi anti-robot local, des délais minimaux de parcours, des limitations de fréquence par plusieurs axes et des empreintes techniques non réversibles utilisées par le dispositif de sécurité. Le Club ne met pas en place de fingerprinting marketing ou de traçage généralisé pour ce formulaire.

Finalités

Ces données sont utilisées pour créer et sécuriser les comptes, permettre les échanges entre membres, afficher les contenus selon leurs audiences, envoyer les emails indispensables à l’activation ou à la récupération du compte, prévenir les abus, assurer la modération, diagnostiquer les incidents et administrer la bêta.

Le Club n’utilise actuellement ni publicité comportementale, ni Google Analytics, ni Meta Pixel, ni revente de données, ni profilage publicitaire.

Bases juridiques

Le fonctionnement du compte et des services demandés repose principalement sur l’exécution des conditions d’utilisation acceptées par le membre. La sécurité, la prévention des abus, la modération, l’administration technique et la conservation de certaines preuves reposent sur l’intérêt légitime à protéger le Club et ses membres, sous réserve des droits applicables.

Lorsque le consentement est juridiquement requis pour une opération particulière, il est demandé séparément. La simple prise de connaissance de cette politique n’est pas présentée comme un consentement général à tous les traitements.

Destinataires et sous-traitants

Les données sont accessibles uniquement aux personnes qui en ont besoin pour administrer ou modérer le Club. Les messages privés ne font pas l’objet d’une lecture systématique ; un message signalé par un participant peut toutefois être consulté par les personnes habilitées afin de traiter le signalement.

L’hébergement du site et de la base de données est assuré par OVH. Le service email OVH peut être utilisé pour les emails fonctionnels. Une copie de secours pseudonymisée du registre anti-résurrection peut être envoyée automatiquement vers une boîte de messagerie externe distincte de l’hébergeur principal, administrée par l’éditeur, afin de conserver une mémoire de confidentialité en cas de perte totale de l’hébergement. Cette copie ne contient pas les adresses email en clair. Les fournisseurs de contenus interactifs externes ne sont sollicités depuis le navigateur qu’après une action volontaire lorsque ce contenu est activé.

Vignettes et contenus externes

Lorsqu’un lien YouTube est détecté dans un contenu en cours de publication, le navigateur demande uniquement au serveur du Club de préparer l’aperçu. Le serveur du Club peut alors récupérer automatiquement la vignette YouTube et en conserver une copie locale. Le navigateur du visiteur ne contacte donc pas le serveur de vignettes YouTube pour afficher cette image.

Le lecteur YouTube lui-même reste un contenu externe : il n’est chargé dans le navigateur qu’après une action volontaire du visiteur. À ce moment, YouTube peut recevoir des données techniques liées à la connexion et appliquer ses propres règles.

Durées et critères de conservation

Les publications et commentaires n’ont pas de date d’expiration automatique tant qu’ils remplissent leur finalité de contribution au Club. Après fermeture d’un compte, ils peuvent rester dans les conversations sous l’identité « Membre supprimé » afin de préserver la cohérence des échanges, sous réserve d’une demande d’effacement portant sur un contenu restant identifiant.

Les principales rotations techniques actuellement définies sont : limitation de débit 14 jours ; journaux applicatifs 30 jours ; métadonnées d’emails fonctionnels 90 jours ; données d’usage des uploads 365 jours ; actions d’administration 730 jours ; événements de cycle de vie du compte 5 ans. Les jetons expirés ou révoqués sont purgés selon leur propre cycle de maintenance.

Les signalements clos de publications, commentaires ou messages sont conservés jusqu’à 3 ans après leur clôture. Les copies techniques de contenus créées pour permettre une restauration de modération sont conservées 180 jours. Les événements de modération définitivement décidés sont conservés jusqu’à 5 ans. Les signalements encore ouverts ne sont pas purgés automatiquement avant leur traitement.

Les signalements publics de contenus potentiellement illicites suivent la même logique : un dossier ouvert reste disponible jusqu’à son traitement ; après clôture, il peut être conservé jusqu’à 3 ans afin de documenter la décision, répondre à une contestation et prévenir les abus répétés.

Un compte banni reste conservé tant que la mesure de bannissement doit être appliquée. Si un compte banni est ensuite anonymisé, l’adresse email en clair est supprimée du compte mais une empreinte cryptographique de l’adresse peut être conservée jusqu’à 5 ans pour empêcher une réinscription abusive ; la nécessité de cette mesure doit être réexaminée périodiquement.

Les marqueurs techniques d’anonymisation destinés à empêcher la réapparition d’un compte après restauration sont conservés jusqu’à 5 ans. Ils ne contiennent pas l’adresse email en clair.

Sauvegardes et restauration

Les sauvegardes servent uniquement à la continuité et à la reprise après incident. La politique privée OVH du Club prévoit une rotation bornée des sauvegardes de base de données, avec 14 points quotidiens, 8 points hebdomadaires et 3 points mensuels au maximum. Les mécanismes de sauvegarde propres à l’hébergeur peuvent avoir leurs propres fenêtres de conservation.

Une suppression ou anonymisation effectuée en production n’impose pas de réécrire chaque sauvegarde historique. En revanche, le Club conserve un registre technique séparé des anonymisations et prévoit une procédure de réconciliation après restauration afin qu’une ancienne sauvegarde ne remette pas volontairement en service un compte qui avait déjà été anonymisé. Ce registre doit lui-même faire l’objet d’une copie de sécurité hors de l’hébergement de production.

Vos droits

Selon les conditions prévues par le RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou l’opposition à certains traitements, ainsi que la portabilité lorsqu’elle est applicable. Vous pouvez également saisir la CNIL.

Pour exercer vos droits, écrivez à r.g.p.d@alexborg.us ou utilisez l’outil « Mes données » lorsque vous êtes connecté. La demande est enregistrée et suivie jusqu’à sa clôture afin de respecter les délais applicables. Une vérification raisonnable de l’identité peut être demandée en cas de doute, sans collecte systématique d’une pièce d’identité.

Évolution de la politique

Chaque version est datée et archivée. Une modification importante susceptible d’affecter les droits ou les conditions d’utilisation peut être portée à la connaissance des membres et, lorsque nécessaire, faire l’objet d’une nouvelle acceptation ou prise de connaissance.

Empreinte de version : aefe6831a4953af4a51d30efdd1755920e3f7f52a32ba8e58dd16bff6c59752e