Contact données personnelles : bde-toulouse@epita.fr
Politique de confidentialité – Apolline
Version du 24 septembre 2026
Responsable du traitement
Le responsable du traitement est le BDE ALL-IN d’EPITA Toulouse, éditeur d’Apolline. Ses coordonnées de contact sont affichées en tête de cette page. Le formulaire de réclamation et de suggestion est également disponible aux utilisateurs connectés.
Données traitées
Selon les fonctions utilisées, Apolline traite :
- les données d’authentification transmises par Microsoft Entra ID : adresse électronique EPITA, nom, identifiant de connexion et, si disponible, photo ;
- le profil facultatif : biographie, date de naissance, avatar, campus, promotion, majeure, groupe, préférences et centres d’intérêt ;
- les contenus et interactions : publications, réponses, réactions, votes, sondages, médias, signalements, objets trouvés, retours et participations aux clubs ;
- les événements : inscriptions, présences, créneaux, retours et certificats ;
- le parrainage : rôle, prénom, nom, date de naissance, photos, centres d’intérêt, réponses et adresse de contact ;
- les notifications : préférences, abonnements et adresse technique de notification push ;
- les fonctions ludiques : crédits fictifs, expérience, badges, cartes, paris fictifs, historique des récompenses et activité de jeu ;
- la sécurité et la modération : adresse IP, navigateur, endpoint, anomalies, signalements, sanctions et actions des administrateurs ;
- les données techniques strictement nécessaires à la session, à la sécurité et au fonctionnement de l’application.
Apolline ne demande pas de données sensibles au sens de l’article 9 du RGPD. N’en publiez pas dans les zones de texte libre.
Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Authentifier, créer et fournir le compte et les fonctionnalités demandées | Exécution des conditions d’utilisation |
| Gérer les événements, contenus, notifications, jeux fictifs et services étudiants | Exécution des conditions d’utilisation |
| Modérer, prévenir la fraude, sécuriser le service et conserver des preuves limitées | Intérêt légitime du BDE et, selon le cas, obligation légale |
| Répondre aux demandes d’exercice des droits | Obligation légale |
| Envoyer des communications indispensables au compte ou à une action demandée | Exécution du service |
| Envoyer une communication facultative de promotion | Consentement, révocable dans les préférences |
Les champs facultatifs peuvent être laissés vides sans empêcher l’accès aux fonctions qui n’en ont pas besoin.
Destinataires et prestataires
Les données sont accessibles aux membres du BDE habilités dans la limite de leurs missions et aux prestataires nécessaires :
- Microsoft pour l’authentification Entra ID ;
- Supabase pour la base de données ;
- Cloudflare R2 pour les fichiers ;
- Vercel pour l’hébergement de l’application ;
- le prestataire SMTP configuré pour les courriels et le service Web Push pour les notifications demandées.
HelloAsso et GIPHY ne reçoivent des données que lorsqu’une fonctionnalité correspondante est utilisée. Ils peuvent alors agir comme responsables indépendants pour leurs propres traitements.
Certains prestataires peuvent impliquer des accès depuis un pays hors de l’Espace économique européen. Le BDE doit vérifier la localisation retenue, conclure les accords de sous-traitance requis et, si nécessaire, s’appuyer sur une décision d’adéquation ou les clauses contractuelles types de la Commission européenne.
Durées de conservation
- compte, profil, contenus et données fonctionnelles : pendant l’utilisation du compte, puis effacement à la clôture ou sur demande, sauf exception légale ;
- stories : 24 heures ; autres contenus à durée propre : jusqu’à leur expiration ou leur suppression ;
- notifications et preuves techniques de sécurité/modération : au maximum un an, sauf extraction nécessaire à un incident ou un contentieux ;
- demande d’exercice d’un droit : pendant son traitement ; le reçu clôturé, privé d’identifiant de compte, est conservé cinq ans ;
- sauvegardes techniques : extinction selon le cycle du prestataire ; les données supprimées ne sont pas restaurées en production.
Les comptes durablement inactifs doivent faire l’objet d’une revue et d’une suppression après information préalable, en principe au plus tard après deux ans sans activité, sauf nécessité justifiée.
Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et, lorsque les conditions sont réunies, de portabilité. Vous pouvez retirer à tout moment un consentement sans remettre en cause le traitement antérieur.
Depuis votre profil, vous pouvez corriger vos données et déposer une demande de suppression. Le BDE répond dans les meilleurs délais et au plus tard sous un mois ; ce délai peut être prolongé de deux mois en cas de complexité, avec information et justification. Un refus doit être motivé.
Après avoir contacté le BDE, vous pouvez introduire une réclamation auprès de la CNIL.
Suppression du compte
L’effacement validé supprime l’identité interne, le profil, les contenus rattachés, les inscriptions, historiques fonctionnels, notifications, abonnements push et fichiers stockés. Les accès sont retirés. Le compte Microsoft/EPITA n’est pas supprimé : il est géré par l’établissement. Une nouvelle connexion ultérieure peut conduire à la création d’un nouveau compte Apolline après une nouvelle acceptation.
Le droit à l’effacement peut être limité lorsqu’une conservation est imposée par la loi ou strictement nécessaire à la constatation, l’exercice ou la défense de droits en justice. Les données concernées sont alors isolées, limitées et supprimées à l’issue de cette nécessité.
Cookies et traceurs
Apolline utilise uniquement les cookies ou stockages strictement nécessaires à l’authentification, à la sécurité, aux préférences demandées et au fonctionnement hors ligne. Aucun traceur publicitaire ni outil de mesure d’audience non exempté n’a été identifié dans l’application auditée ; aucun bandeau de consentement n’est donc requis dans cette configuration. Toute future mesure d’audience, publicité ou intégration sociale devra être bloquée jusqu’au consentement lorsqu’il est requis.
Sécurité
Les accès d’administration sont contrôlés côté serveur, les tables exposées sont protégées, les fichiers sensibles utilisent des URL temporaires, les entrées et fichiers sont validés et les opérations sensibles sont journalisées pendant une durée limitée. Aucun système n’étant infaillible, toute violation présentant un risque est traitée conformément aux articles 33 et 34 du RGPD.