Sécurité et données personnelles
Ce que l’application vérifie, et vos obligations envers les utilisateurs.
Ce que vérifie l’application
Section intitulée « Ce que vérifie l’application »L’application ne fait pas confiance à la page : chaque appel est vérifié par l’application elle-même, à partir d’informations fournies par le moteur web et non déclarées par la page.
- HTTPS uniquement. Un lien en
http://n’a accès à aucune fonction. - Origine exacte. L’origine autorisée est recalculée par l’application à partir de l’adresse du lien. Seule une page de cette origine peut appeler les fonctions ; les sous-domaines, les autres ports et les autres sites sont refusés.
- Page principale. Les iframes n’ont pas accès à
window.mairies, même servies par votre domaine. Seule la caméra peut être demandée depuis une iframe de la même origine. - Cases cochées. Seules les fonctions cochées par la commune sont exécutées. Pour une page d’une autre origine, tout appel est refusé avec
NOT_ALLOWED, sans révéler quelles fonctions existent. - Micro jamais accordé. Même avec la case « Caméra », toute demande qui inclut le micro est refusée.
- Accord de l’utilisateur. La case « Caméra » est nécessaire mais jamais suffisante : l’utilisateur doit aussi autoriser la caméra sur son téléphone.
- Garde-fou anti-flash sur la torche, et extinction automatique quand l’utilisateur ferme l’écran du lien ou quitte l’application.
- Connexion encadrée.
auth.openn’ouvre que des adresseshttpsde la même origine, une seule connexion à la fois, et ne renvoie l’URL de rappel qu’à la page qui l’a demandée.
Ces vérifications protègent l’utilisateur ; elles ne remplacent pas la sécurité de votre site. Appliquez les règles de Connexion dans le navigateur (code à usage unique, state, destination de retour contrôlée).
Données transmises à votre site
Section intitulée « Données transmises à votre site »Via window.mairies, votre page reçoit uniquement :
- la version du protocole (
version) ; - la plateforme,
iosouandroid(platform) ; - la liste des fonctions cochées sur le lien (
commands) ; - pour la connexion, l’URL de rappel de l’application (
auth.callbackUrl), qui contient l’identifiant public de l’application.
L’application ne transmet à votre site aucune donnée sur l’utilisateur : ni identité, ni compte mairies.net, ni localisation, ni identifiant d’appareil.
Selon les fonctions utilisées :
| Fonction | Données traitées |
|---|---|
| Torche | Aucune. |
| Caméra | Les images filmées sont transmises à votre page, et à elle seule. mairies.net ne les reçoit ni ne les stocke. |
| Connexion dans le navigateur | Les identifiants saisis restent entre l’utilisateur, son navigateur et votre site. mairies.net ne les voit pas. |
Comme pour tout site web, votre page reçoit par ailleurs les informations techniques habituelles d’une requête : adresse IP, agent utilisateur, cookies de votre domaine.
Vos obligations (RGPD)
Section intitulée « Vos obligations (RGPD) »Les traitements réalisés par votre site, y compris quand il est affiché dans l’application, relèvent de votre responsabilité en tant que responsable de traitement, pas de celle de mairies.net.
En particulier, si votre page utilise la caméra :
- informez les utilisateurs avant l’accès à la caméra : ce qui est filmé, pourquoi, et ce que vous en faites ;
- limitez le traitement à la finalité annoncée : par exemple, lire un code-barres sans enregistrer les images ;
- définissez une durée de conservation si vous conservez des images, et documentez-la dans votre registre des traitements ;
- arrêtez le flux dès qu’il n’est plus nécessaire.
Votre politique de confidentialité doit être accessible depuis votre site, y compris quand il est ouvert dans l’application. Si vous déposez des cookies non essentiels, le recueil du consentement s’applique comme sur votre site habituel : la vue web de l’application ne partage pas les cookies du navigateur de l’utilisateur.