Aller au contenu

Sécurité et données personnelles

Ce que l’application vérifie, et vos obligations envers les utilisateurs.

L’application ne fait pas confiance à la page : chaque appel est vérifié par l’application elle-même, à partir d’informations fournies par le moteur web et non déclarées par la page.

  • HTTPS uniquement. Un lien en http:// n’a accès à aucune fonction.
  • Origine exacte. L’origine autorisée est recalculée par l’application à partir de l’adresse du lien. Seule une page de cette origine peut appeler les fonctions ; les sous-domaines, les autres ports et les autres sites sont refusés.
  • Page principale. Les iframes n’ont pas accès à window.mairies, même servies par votre domaine. Seule la caméra peut être demandée depuis une iframe de la même origine.
  • Cases cochées. Seules les fonctions cochées par la commune sont exécutées. Pour une page d’une autre origine, tout appel est refusé avec NOT_ALLOWED, sans révéler quelles fonctions existent.
  • Micro jamais accordé. Même avec la case « Caméra », toute demande qui inclut le micro est refusée.
  • Accord de l’utilisateur. La case « Caméra » est nécessaire mais jamais suffisante : l’utilisateur doit aussi autoriser la caméra sur son téléphone.
  • Garde-fou anti-flash sur la torche, et extinction automatique quand l’utilisateur ferme l’écran du lien ou quitte l’application.
  • Connexion encadrée. auth.open n’ouvre que des adresses https de la même origine, une seule connexion à la fois, et ne renvoie l’URL de rappel qu’à la page qui l’a demandée.

Ces vérifications protègent l’utilisateur ; elles ne remplacent pas la sécurité de votre site. Appliquez les règles de Connexion dans le navigateur (code à usage unique, state, destination de retour contrôlée).

Via window.mairies, votre page reçoit uniquement :

  • la version du protocole (version) ;
  • la plateforme, ios ou android (platform) ;
  • la liste des fonctions cochées sur le lien (commands) ;
  • pour la connexion, l’URL de rappel de l’application (auth.callbackUrl), qui contient l’identifiant public de l’application.

L’application ne transmet à votre site aucune donnée sur l’utilisateur : ni identité, ni compte mairies.net, ni localisation, ni identifiant d’appareil.

Selon les fonctions utilisées :

Fonction Données traitées
Torche Aucune.
Caméra Les images filmées sont transmises à votre page, et à elle seule. mairies.net ne les reçoit ni ne les stocke.
Connexion dans le navigateur Les identifiants saisis restent entre l’utilisateur, son navigateur et votre site. mairies.net ne les voit pas.

Comme pour tout site web, votre page reçoit par ailleurs les informations techniques habituelles d’une requête : adresse IP, agent utilisateur, cookies de votre domaine.

Les traitements réalisés par votre site, y compris quand il est affiché dans l’application, relèvent de votre responsabilité en tant que responsable de traitement, pas de celle de mairies.net.

En particulier, si votre page utilise la caméra :

  • informez les utilisateurs avant l’accès à la caméra : ce qui est filmé, pourquoi, et ce que vous en faites ;
  • limitez le traitement à la finalité annoncée : par exemple, lire un code-barres sans enregistrer les images ;
  • définissez une durée de conservation si vous conservez des images, et documentez-la dans votre registre des traitements ;
  • arrêtez le flux dès qu’il n’est plus nécessaire.

Votre politique de confidentialité doit être accessible depuis votre site, y compris quand il est ouvert dans l’application. Si vous déposez des cookies non essentiels, le recueil du consentement s’applique comme sur votre site habituel : la vue web de l’application ne partage pas les cookies du navigateur de l’utilisateur.