Cette politique décrit comment Diapo traite les données personnelles, conformément au Règlement général sur la protection des données (RGPD).
L'éditeur du service (voir les mentions légales). Contact : contact@diapo.page.
| Donnée | Finalité | Base légale | Conservation |
|---|---|---|---|
| Email (et formes normalisée et canonique) | Compte, connexion, prévention des abus | Exécution du contrat | Durée du compte, puis suppression |
| Mot de passe (haché, scrypt) | Authentification | Exécution du contrat | Durée du compte |
| Sessions (jeton haché) | Maintien de la connexion | Exécution du contrat | Expiration de la session (30 jours) |
| Jetons email (vérification, réinitialisation) | Vérifier l'email, réinitialiser le mot de passe | Exécution du contrat | Courte durée, usage unique |
| Clés MCP (label et haché) | Déploiement via MCP | Exécution du contrat | Jusqu'à révocation |
| Journal d'administration | Sécurité, traçabilité des actions | Intérêt légitime | Le temps nécessaire à la sécurité |
| Contenu publié (sites) | Fourniture du service | Exécution du contrat | Durée du compte |
Diapo fait appel à des sous-traitants situés dans l'Union européenne :
Aucun transfert de données hors de l'Union européenne. Aucune vente de données. Aucun traceur publicitaire.
Vous disposez des droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité. Pour les exercer, écrivez à contact@diapo.page. Une réponse vous sera apportée sous un mois.
Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
Diapo utilise un seul cookie, strictement nécessaire au fonctionnement du service : le cookie d'authentification __Host-diapo_session. Ce cookie est exempté de consentement. Diapo n'utilise aucun traceur, aucune mesure d'audience tierce, et n'affiche aucun bandeau de consentement.
Les mots de passe sont hachés (scrypt), les jetons sont hachés (sha256), les échanges sont chiffrés (TLS), et le contenu publié par les utilisateurs est isolé sur un domaine distinct (diapo.eu).