DONNÉES PERSONNELLES
Politique de confidentialité
Ce brouillon décrit les traitements observés dans le code local du formulaire Projet du site identifié sous le nom commercial Swimo.
Le responsable du traitement, les bases juridiques, les destinataires, les durées de conservation et les éventuels transferts internationaux ne sont pas suffisamment documentés pour publier cette politique.
Responsable du traitement
Les sources locales vérifiées identifient Swimo comme nom commercial, mais elles ne suffisent pas à établir l’identité juridique exacte du responsable du traitement.
L’identité et les coordonnées juridiques du responsable du traitement doivent être validées avant publication.
Données collectées
Le formulaire Projet présent dans la version locale traite les catégories de données suivantes :
- profil professionnel, entreprise, prénom et nom ;
- adresse e-mail et, de manière facultative, téléphone ;
- pays et code postal du projet ;
- type d’installation, contexte, type de site, avancement et système existant ;
- équipements, fonctions, analyse ou traitement, solution et connectivité envisagés ;
- description, contraintes et contexte de la demande ;
- confirmation de la mention affichée sous le formulaire, sans préjuger de la base juridique à retenir ;
- identifiants de session, jetons de sécurité, horodatages et identifiant technique pseudonyme nécessaires au fonctionnement du formulaire ;
- empreinte anti-doublon conservée uniquement après une transmission acceptée par le transport configuré.
Le formulaire ne permet pas de téléverser de photographies, schémas ou autres documents. Ces éléments sont annoncés pour un échange ultérieur.
Après une requête POST, les valeurs complètes peuvent être conservées temporairement dans la session serveur pour afficher les erreurs, le récapitulatif ou permettre une nouvelle tentative. Les jetons d’état ou de révision peuvent aussi apparaître dans l’URL.
Le message préparé par le formulaire et le journal applicatif n’ajoutent pas d’adresse IP. Cette observation n’exclut pas la présence éventuelle de l’adresse IP, de la date, de la route ou du jeton d’état dans les journaux HTTP de l’hébergeur, qui ne sont pas décrits par le dépôt.
Des flux historiques distincts restent présents dans le dépôt. Leur état d’activation et leurs traitements doivent être audités séparément.
Finalités des traitements
Le code audité utilise les données du formulaire Projet pour préparer un récapitulatif et construire un message destiné à une future étude de la demande. Les jetons, le champ anti-robot, les délais entre tentatives et l’empreinte anti-doublon servent au fonctionnement et à la sécurité du formulaire.
Aucune finalité de prospection commerciale n’a été identifiée dans ce flux local. Les finalités retenues par le responsable et la base juridique de chacune ne sont pas documentées et doivent être validées avant publication.
Destinataires
Dans le dépôt audité, le transport du nouveau formulaire Projet est désactivé par défaut et non opérationnel : le message peut être préparé, mais le pilote disponible refuse toujours l’envoi. Un destinataire, une adresse d’expédition et un pilote réel devront être configurés et validés avant toute activation.
Dans une future configuration opérationnelle, le code prévoit d’utiliser l’adresse e-mail validée du demandeur comme adresse de réponse. Aucun message n’est actuellement transmis par ce flux.
Les adresses présentes dans un ancien traitement d’e-mail ne permettent pas d’identifier le destinataire du formulaire V1 ni le responsable du traitement.
L’hébergeur, le prestataire d’envoi d’e-mails, les éventuels sous-traitants et les catégories de personnes autorisées à consulter les demandes ne sont pas identifiés de manière vérifiable dans les sources locales.
Durée de conservation
Le code limite à huit les états de formulaire conservés dans une session. Les états en attente de récapitulatif sont écartés lorsqu’ils ont plus de trente minutes et qu’une requête ultérieure déclenche le nettoyage. Les jetons CSRF expirent aussi au bout de trente minutes dans le code.
Une empreinte anti-doublon serait prise en compte pendant dix minutes après une transmission acceptée. Elle peut rester dans la session au-delà de ce délai, selon la durée réelle de cette session. Le transport disponible n’étant pas opérationnel, aucune transmission acceptée n’a lieu actuellement.
La durée réelle de la session PHP, du cookie, des journaux HTTP et applicatifs, ainsi que des futurs e-mails, n’est pas définie par le dépôt. Aucun délai global ne peut donc être publié à ce stade.
Sécurité
Le formulaire Projet audité met en œuvre une session PHP en mode strict, un cookie HttpOnly avec SameSite=Lax, un jeton CSRF, un jeton anti-rejeu, un délai entre les tentatives, une empreinte anti-doublon et un champ anti-robot. L’attribut Secure du cookie est activé lorsque le code détecte directement une connexion HTTPS ou le port 443 ; le comportement derrière un proxy doit être confirmé sur l’hébergement.
Lorsqu’une tentative atteint le transport, le code écrit dans le journal d’erreurs un identifiant technique pseudonyme, un état et un code de traitement. Les personnes pouvant consulter ce journal et sa durée de conservation restent à définir.
Ces constats techniques ne permettent pas, à eux seuls, d’évaluer les mesures organisationnelles, l’hébergement ou la sécurité du transport d’e-mails.
Mesure d’audience et traceurs
L’audit du code local n’a identifié aucun outil de mesure d’audience tiers, pixel publicitaire, gestionnaire de balises, script tiers intégré ou stockage facultatif dans le navigateur. Ce constat doit être vérifié à nouveau dans l’environnement publié et lors de tout ajout de service externe.
Vos droits
Les droits applicables et leurs modalités dépendent des traitements et des bases juridiques qui doivent encore être validés. Aucune coordonnée dédiée et validée pour l’exercice des droits n’est établie dans les sources locales.
Réclamation
L’autorité de contrôle compétente ne peut pas être indiquée dans ce brouillon tant que l’identité et l’établissement du responsable du traitement ne sont pas validés.
Transferts internationaux
Aucun prestataire ni lieu d’hébergement n’est documenté dans le dépôt. L’audit local ne permet donc ni d’identifier ni d’exclure un accès ou un transfert de données hors de l’Espace économique européen.
Mise à jour de la politique
Cette politique peut être mise à jour lorsque les traitements, les services ou les obligations applicables évoluent.
Revue du brouillon local : 27 juillet 2026.