Confidentialité

Politique de confidentialité.

Cette page décrit le modèle de données actuellement documenté pour la vitrine : traitement local, minimisation, et absence de backend applicatif dans le périmètre actuel.

Dernière mise à jour : septembre 2026.

Périmètre

Ce que couvre cette politique.

Cette page décrit le périmètre actuellement documenté du dépôt. Elle ne constitue pas une garantie applicable à une future configuration, intégration ou version.

Données

Modèle de données local.

Le dépôt ne doit pas être présenté comme collectant ou stockant systématiquement des données personnelles. Les traitements réels dépendent des fonctionnalités activées, du navigateur, du terminal, des sources consultées et de l'infrastructure de déploiement.

L'outil « Numéros & SMS » conserve dans le stockage local du navigateur les listes blanche et de blocage ainsi que les signalements saisis. Le texte analysé d'un SMS n'est pas enregistré. Aucune de ces données n'est transmise à Sentinel, à un opérateur ou au 33700 dans le périmètre actuel. L'utilisateur peut tout effacer depuis la page.

Une future base communautaire ne pourra être activée qu’avec information préalable, minimisation des numéros, pseudonymisation des contributeurs, durée de conservation publiée, modération, recours, export et suppression. Le dépôt contient des garde-fous techniques, mais aucun backend communautaire n’est déployé par le site actuel.

La fiche ARCEP est lue depuis un index statique local au site. L’enrichissement SIRENE est facultatif et ne démarre qu’après action explicite sur « Charger activité et établissements ». Cette action transmet directement à l’API gouvernementale Recherche d’entreprises l’adresse IP du navigateur et le SIREN/SIRET public de l’opérateur ; ces données ne transitent pas par un backend Sentinel.

Avant un déploiement réel, l'exploitant doit vérifier les données traitées, les journaux, le stockage local, les communications réseau, les fournisseurs externes et les durées de conservation.

Absence de backend : le site peut être déployé sur Cloudflare Pages et certains modules de veille peuvent consulter des sources publiques. Une absence de transfert de données ne doit donc pas être affirmée sans vérification de la configuration effectivement déployée.
Indépendance

Aucune dépendance opérationnelle externe.

Sentinel n'a pas de dépendance opérationnelle à Firebase ni à A KI PRI SA YÉ. Les références Firebase conservées dans les contrôles d'isolation et tests négatifs sont des fixtures de sécurité destinées à vérifier la détection de dépendances interdites.

Android

Code canonique conservé séparément.

Le code Android canonique se trouve dans native-android-app/. Aucun APK précompilé et signé n'est actuellement annoncé comme distribué. Les permissions et communications d'une future application devront être vérifiées sur l'artefact réellement construit.

Conformité

Obligations de l'exploitant.

Lorsqu'un déploiement traite des données personnelles, l'exploitant doit déterminer son rôle, ses finalités, sa base juridique, ses obligations d'information, ses durées de conservation et les modalités d'exercice des droits applicables.

Cette page ne constitue pas une certification RGPD, ANSSI, ISO 27001, SecNumCloud ou autre qualification.

Évolution

Révision continue.

Tout ajout de traitement ou de service externe doit entraîner une révision de cette politique et une vérification de la documentation correspondante.

Conditions générales d'utilisation · Mentions légales