Politique de confidentialité
Comment vos données sont traitées, ou plus précisément : pourquoi nous n'en collectons aucune qui puisse vous identifier. Conforme au Règlement général sur la protection des données (RGPD).
Principe fondateur : aucune donnée d'identité ne quitte votre téléphone
Référendum Citoyen est conçu autour d'un principe simple : l'application n'envoie jamais votre identité vers un serveur. La vérification de votre droit de voter (nationalité, majorité, unicité du vote) est effectuée entièrement en local, sur votre appareil, via la lecture NFC de votre passeport biométrique.
Aucun fichier central reliant identité et vote n'existe. Cette propriété est garantie par construction technique et vérifiable indépendamment par tout auditeur compétent (le code source est public).
Responsable du traitement
Le responsable du traitement est l'Association Libérez-vous Citoyens !, sise 70 rue La Boétie, 75008 Paris. Contact : referendumcitoyen@proton.me
Données traitées localement (sur votre appareil)
Lors de la lecture de votre passeport, les données suivantes sont lues uniquement par votre téléphone et ne sont jamais transmises :
- Votre nationalité (vérifiée : française) ;
- Votre date de naissance (vérifiée : majorité) ;
- Un identifiant cryptographique unique dérivé du numéro de passeport (utilisé uniquement pour empêcher le double vote, ne contenant aucune information personnelle).
Les données techniques utilisées pour générer la preuve sont effacées de la mémoire transitoire de l'application après leur traitement. Seuls subsistent localement un identifiant technique dérivé de votre passeport et une clé cryptographique générée aléatoirement, qui ne permettent pas d'identifier leur titulaire.
Données transmises au registre public
Seules les données suivantes sont envoyées au registre public distribué :
- Une preuve cryptographique (Zero-Knowledge Proof) attestant que le votant a le droit de voter, sans révéler qui il est ;
- Le choix exprimé (OUI / NON / BLANC) ;
- Un identifiant unique du bulletin permettant la vérification du vote par le votant.
Aucune de ces données ne permet, par construction, de remonter à l'identité du votant.
Cookies et traceurs sur le site
Le site web ne dépose aucun cookie de mesure d'audience, aucun cookie publicitaire, et aucun traceur tiers. Seuls des cookies strictement nécessaires au fonctionnement du site peuvent être utilisés (par exemple, pour mémoriser votre choix linguistique). Aucune bannière de consentement n'est donc nécessaire.
Données techniques (logs serveur du site web)
L'hébergeur du site conserve, conformément à la législation française, certaines données techniques (adresse IP, type de navigateur, pages consultées) pour une durée maximale de 12 mois. Ces données ne sont pas utilisées à des fins de profilage et ne sont communiquées qu'aux autorités sur réquisition judiciaire.
Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès aux données vous concernant ;
- Droit de rectification en cas de données inexactes ;
- Droit à l'effacement (« droit à l'oubli ») ;
- Droit à la limitation du traitement ;
- Droit à la portabilité ;
- Droit d'opposition au traitement ;
- Droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
En pratique, ces droits ont une portée limitée par construction : nous ne stockons aucune donnée personnelle vous concernant. Pour les votes inscrits dans le registre public distribué, leur effacement est techniquement impraticable — c'est précisément ce qui garantit qu'aucun acteur ne peut les manipuler. Cette caractéristique est explicitement acceptée par l'utilisateur au moment du vote.
Sécurité
Les composants techniques critiques (lecture passeport, génération de preuves, smart contracts) ont fait l'objet d'audits indépendants par le cabinet Halborn en mars 2024. Les rapports sont publics et accessibles depuis la page La technologie.
Modifications de la politique
Toute modification substantielle de la présente politique sera signalée aux utilisateurs par une notification dans l'application et par un bandeau visible sur le site, au minimum 30 jours avant son entrée en vigueur.
Contact
Pour toute question relative à vos données personnelles : referendumcitoyen@proton.me