RGPD
Données personnelles, durée de rétention, droits des utilisateurs
Wcare traite des données personnelles (email, IP hashée, fingerprints).
La conformité RGPD n'est pas optionnelle.
| Donnée | Base légale | Durée de rétention |
|---|
| Email | Contrat (accès au service) | Durée du compte + 30 jours |
| Nom | Contrat | Durée du compte + 30 jours |
| Mot de passe (hashé) | Contrat | Durée du compte |
| Sessions | Intérêt légitime (sécurité) | 30 jours max |
| Donnée | Base légale | Durée de rétention |
|---|
| IP hashée | Intérêt légitime (anti-spam) | 30 jours |
| Fingerprint hashé | Intérêt légitime (anti-spam) | 30 jours |
| Texte libre | Intérêt légitime (service) | Durée du signalement |
Aucune donnée identifiante directe n'est collectée pour les utilisateurs finaux.
L'IP et le fingerprint sont hashés avec un sel — il est impossible de retrouver
l'IP originale depuis le hash.
- Pas de compte requis pour signaler
- Pas de collecte de géolocalisation
- Pas de cookies tracking
- Fingerprint calculé côté client, seul le hash est envoyé
- IP → SHA-256 + sel rotatif mensuel
- Fingerprint → SHA-256 côté client
| Type | Politique |
|---|
| Signalements résolus | Archive après 90 jours, suppression après 1 an |
| IP hashées | Suppression après 30 jours |
| Fingerprints | Suppression après 30 jours |
| Sessions expirées | Suppression quotidienne (cron) |
| Comptes supprimés | Anonymisation après 30 jours |
| Droit | Implémentation |
|---|
| Accès | Export des données depuis /dashboard/settings |
| Rectification | Modification du profil depuis le dashboard |
| Suppression | Demande via email → anonymisation sous 30 jours |
| Portabilité | Export JSON depuis le dashboard |
Les utilisateurs finaux ne sont pas identifiables (pas de compte, IP hashée).
Les droits RGPD ne s'appliquent pas aux données anonymes.
| Service | Données traitées | Localisation |
|---|
| PostgreSQL (self-hosted) | Toutes | EU (serveur Dokploy) |
| Resend | Email des établissements | US (clauses contractuelles) |
| WhatsApp Business API | Numéro WhatsApp | US (clauses contractuelles) |