Confidentialité & CGU

La protection de la vie privée n'est pas une contrainte légale à gérer : c'est le fondement même de notre travail. Les personnes que nous documentons nous font confiance. Cette confiance commence par notre propre infrastructure.

Notre engagement

Pour les visiteurs publics de SAMT Archive :

  • zéro cookie.
  • Zéro traceur.
  • Zéro analytique.
  • Zéro stockage local.

Votre navigation est invisible — délibérément et structurellement.

1. Une surveillance nulle par conception

La plateforme SAMT Archive a été construite avec une exigence absolue : les visiteurs publics ne doivent laisser aucune trace mesurable lors de leur navigation.

Cela n'est pas une promesse de politique — c'est une réalité architecturale vérifiable. Voici ce que nous n'utilisons pas :

  • **Cookies :**Aucun cookie n'est déposé sur votre navigateur lors d'une visite publique.
  • **Analytics :**Aucun outil de mesure d'audience (Google Analytics, Matomo, Plausible, Fathom, etc.) n'est intégré.
  • **localStorage / sessionStorage :**Aucune donnée n'est stockée dans la mémoire locale de votre navigateur.
  • **Pixels de suivi :**Aucun pixel tiers (Meta, X, LinkedIn, TikTok…) n'est présent sur le site.
  • **Fingerprinting :**Aucune technique d'empreinte numérique de navigateur n'est employée.
  • **Scripts tiers :**Aucun script externe n'est chargé depuis des domaines tiers sur les pages publiques.

Polices de caractères auto-hébergées

Les polices utilisées sur ce site (Geist Sans & Geist Mono) sont téléchargées et intégrées lors de la compilationdu site, et servies depuis notre propre infrastructure. Aucune requête n'est envoyée aux serveurs de Google Fonts lors de votre visite.

2. Exception : L'espace éditeur sécurisé

L'espace d'administration restreint est strictement isolé du site public et est exclusivement destiné aux membres authentifiés de l'équipe éditoriale de SAMT.

Cette interface de gestion de contenu (Decap CMS) utilise des cookies de session temporaires exclusivement pour maintenir l'authentification des éditeurs connectés. Ces cookies :

  • ne sont jamais déposés sur le navigateur d'un visiteur public ;
  • expirent à la fermeture de la session de l'éditeur ;
  • ne sont pas partagés avec des tiers ;
  • ne contiennent aucune donnée relative aux visiteurs publics.

Si vous n'êtes pas membre de l'équipe éditoriale, vous n'aurez jamais à accéder à cette route et aucun de ces mécanismes ne vous concernera.

3. Formulaire de soumission d'incidents

Le formulaire disponible à la page Soumettre un incident constitue le seul point de collecte de données initiée par un visiteur.

Pipeline de transmission sécurisé

  1. Saisie locale : Les données sont saisies directement dans votre navigateur.
  2. Proxy éphémère chiffré : La soumission transite par un proxy edge (Cloudflare Worker) qui achemine instantanément les données vers notre boîte de réception.
  3. Réception chiffrée E2EE : Les données arrivent dans une boîte de réception ProtonMail, chiffrée de bout en bout.
  4. Aucune base de données : Les informations soumises ne sont jamais écrites dans une base de données centrale.

4. Protection anti-bot sans traceur

Nos formulaires sont protégés contre les soumissions automatisées par des méthodes passives et respectueuses de la vie privée, sans recourir à des services de CAPTCHA tiers.

  • Champ honeypot : un champ de formulaire invisible pour les utilisateurs humains.
  • Analyse temporelle : une soumission effectuée en moins de quelques secondes est détectée et rejetée.

Nous n'utilisons pas Google reCAPTCHA, ni hCaptcha, ni aucun service de vérification tiers.

5. Modèle de visibilité & protection des sources

Publication publique

Les incidents dont la diffusion a été explicitement autorisée ou dont le caractère public est établi.

Circulation restreinte

Les incidents partagés uniquement avec des partenaires ou organisations spécifiques.

Conservation sans diffusion

Les témoignages et situations conservés uniquement en archive interne, sans aucune diffusion.

6. Conformité RGPD & droits des personnes

Le traitement des données personnelles opéré par SAMT s'inscrit dans le respect intégral du Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679).

  • Droit d'accès aux données les concernant ;
  • Droit de rectificationen cas d'inexactitude ;
  • Droit à l'effacement(« droit à l'oubli ») ;
  • Droit d'opposition au traitement ;
  • Droit à la portabilité des données.