Données collectées
Campus RDC ne collecte que les données strictement nécessaires à la mission de la plateforme. Elles viennent de trois sources seulement : le formulaire de signalement /signaler-erreur (site et application), le compte de l'application si vous choisissez d'en créer un (voir section 2), et le jeton de notification si vous acceptez les notifications (ci-dessous).
Consulter le site ou l'application ne demande aucun compte. Sans compte, vos favoris et le profil choisi à l'ouverture de l'application restent uniquement sur votre téléphone : Campus RDC ne les reçoit pas.
Données obligatoires d'un signalement
- — Université concernée (nom et identifiant interne)
- — Type d'erreur (contact, adresse, frais, admission, calendrier, etc.)
- — Description textuelle de l'erreur signalée
- — Confirmation explicite que l'information signalée est incorrecte
Données optionnelles
- — Lien vers une source permettant de vérifier l'erreur (URL publique)
- — Votre nom (si vous souhaitez être identifié)
- — Votre e-mail ou numéro de téléphone (uniquement si vous souhaitez être recontacté)
Aucun de ces champs n'est obligatoire. Vous pouvez signaler une erreur de manière entièrement anonyme.
Aucun cookie publicitaire ni outil de tracking marketing n'est utilisé, ni sur le site ni dans l'application. Le site ne pose qu'un seul cookie, réservé à l'équipe Campus RDC : la session de l'espace administrateur (voir section 8). Les visiteurs n'en reçoivent aucun.
Comme tout service en ligne, l'hébergeur traite techniquement l'adresse IP de chaque requête pour l'acheminer. Campus RDC l'utilise seulement, en mémoire et 15 minutes au plus, pour limiter les abus (trop de signalements ou de tentatives de connexion) ; elle n'est pas enregistrée dans la base de données.
Notifications. Si vous les acceptez dans l'application, votre téléphone reçoit un jeton de notification (fourni par le service Expo, qui les achemine via Apple et Google) : c'est l'adresse à laquelle envoyer une notification à l'application sur ce téléphone. Campus RDC garde ce jeton, le système (iOS ou Android), la version de l'application et la date de sa dernière ouverture — rien d'autre, et aucun lien avec un compte ou une personne. Les notifications sont les mêmes pour tout le monde (nouveautés, mises à jour des fiches). Le jeton est oublié quand vous coupez les notifications dans l'application, quand l'application est désinstallée, ou après 180 jours sans l'ouvrir.
La carte de l'application est affichée par Plans d'Apple sur iPhone et par Google Maps sur Android : ces services reçoivent la zone de carte affichée, selon leurs propres règles de confidentialité. L'application ne demande pas votre position.
Compte de l'application
Le compte est facultatif. Il sert à une seule chose : retrouver vos favoris et votre profil sur un autre téléphone, ou après avoir réinstallé l'application. On le crée en se connectant avec Google ou avec Apple, après avoir accepté les conditions d'utilisation. Votre mot de passe Google ou Apple n'est jamais vu par Campus RDC : c'est Google ou Apple qui vous identifie, puis nous confirme qui vous êtes.
Ce que le compte contient
- — Identifiant technique transmis par Google ou Apple (un numéro, pas votre nom)
- — Adresse e-mail, seulement si Google ou Apple l'a vérifiée. Avec Apple, vous pouvez la masquer : nous recevons alors une adresse relais anonyme fournie par Apple.
- — Nom affiché, repris de Google ou Apple à la première connexion ; modifiable ou effaçable à tout moment
- — Profil choisi (finaliste, inscrit, parent, diaspora), si vous en choisissez un
- — Favoris : les fiches d'universités enregistrées et leur date d'ajout
- — Dates : création du compte, dernière connexion, acceptation des conditions d'utilisation (et leur version)
Données techniques de connexion
- — Jetons de session : sur le téléphone, dans le coffre sécurisé du système (Trousseau d'iOS, Keystore d'Android) ; côté serveur, seule leur empreinte est gardée (un calcul qu'on ne peut pas inverser), jamais le jeton lui-même.
- — Autorisation Apple : pour un compte ouvert avec Apple, un jeton fourni par Apple est conservé chiffré. Il ne sert qu'à une chose : retirer l'accès de Campus RDC chez Apple quand vous supprimez votre compte.
- — Empreinte du jeton de connexion Google ou Apple, gardée jusqu'à son expiration (environ une heure) pour empêcher qu'il soit réutilisé par quelqu'un d'autre.
Campus RDC ne reçoit ni votre mot de passe, ni vos contacts, ni votre position, et n'enregistre pas votre photo de profil.
Depuis l'application, vous pouvez à tout moment modifier votre nom, vous déconnecter ou supprimer votre compte. La marche à suivre, et ce qui est effacé, sont détaillés sur la page Supprimer mon compte.
Pourquoi ces données
Chaque donnée collectée a une finalité précise et limitée :
- — Le type et la description permettent à l'équipe Campus RDC de comprendre l'erreur et de prioriser sa correction.
- — La source fournie sert à vérifier l'information avant mise à jour de la fiche.
- — Vos coordonnées (si transmises) servent uniquement à vous recontacter en cas de besoin de précision sur le signalement, ou pour vous informer que la correction a été effectuée.
- — Le compte sert uniquement à vous reconnaître quand vous vous connectez, et à retrouver vos favoris et votre profil d'un téléphone à l'autre. Le profil choisi adapte ce que l'application vous montre en premier ; il n'est utilisé pour rien d'autre.
- — Le jeton de notification sert uniquement à prévenir le téléphone d'une nouveauté ou d'une mise à jour des fiches, la même pour tous.
- — L'adresse e-mail du compte sert à rattacher vos connexions Google et Apple au même compte, et à vous répondre si vous nous écrivez à propos de vos données. Campus RDC ne vous envoie ni publicité ni lettre d'information.
Les données ne sont jamais utilisées à d'autres fins, ni croisées avec une autre source.
Nos engagements
Pas de revente
Les données ne sont jamais vendues, louées ou cédées à un tiers.
Pas de publicité
Aucune publicité, aucun tracking publicitaire, aucun pixel marketing.
Pas de partage commercial
Vos coordonnées et votre compte ne sont partagés ni avec les universités, ni avec qui que ce soit d'autre.
Pas de profilage
Aucun profil publicitaire ou commercial n'est constitué. Le profil que vous choisissez dans l'application ne sert qu'à l'affichage.
Durée de conservation
Les signalements sont conservés tant qu'ils sont utiles à l'amélioration de la qualité du catalogue. Une fois la correction effectuée et le signalement marqué comme « Résolu », l'enregistrement peut être conservé à des fins d'historique et d'audit interne, sauf demande de suppression de votre part.
Les signalements rejetés ou contenant des données sensibles envoyées par erreur sont supprimés rapidement.
Le compte est conservé tant que vous ne le supprimez pas. Sa suppression est immédiate et définitive : le compte, ses identifiants Google et Apple, ses sessions et ses favoris sont effacés de la base de données, et l'accès de Campus RDC à votre identifiant Apple est retiré chez Apple. Les sauvegardes techniques de la base peuvent encore en contenir une copie pendant 30 jours au plus, le temps d'être remplacées ; elles ne servent qu'en cas de panne.
Les sessions de connexion expirent d'elles-mêmes : sans ouverture de l'application pendant 45 jours, il faut se reconnecter.
Vos droits
Vous disposez à tout moment des droits suivants sur les informations vous concernant :
- — Droit d'accès : savoir quelles données vous concernant sont stockées par Campus RDC.
- — Droit de rectification : demander la correction d'une donnée inexacte.
- — Droit à la suppression : demander la suppression définitive d'un signalement que vous avez envoyé ou de toute donnée vous concernant. Le compte, lui, se supprime directement dans l'application (voir Supprimer mon compte).
- — Droit d'opposition : vous opposer à un traitement particulier.
Pour exercer l'un de ces droits, écrivez à maibwejohn22@gmail.com en précisant votre demande. Une réponse vous sera apportée dans un délai raisonnable.
Stockage technique
Les signalements, les comptes et les fiches universitaires sont stockés dans une base de données PostgreSQL hébergée par Neon, dans un centre de données situé en Europe (Francfort, Allemagne). Le site et son API sont servis par Vercel.
L'accès à cette base est strictement limité à l'équipe Campus RDC, via des identifiants techniques séparés de toute interface publique. Les sauvegardes automatiques sont gérées par le prestataire d'hébergement, conformément à ses propres politiques.
Les communications entre l'application et la base de données, ainsi qu'entre votre navigateur et le site, sont chiffrées via HTTPS / TLS.
Sécurité des accès
L'espace d'administration de Campus RDC, qui permet à l'équipe de modérer les signalements et de mettre à jour les fiches, est protégé par plusieurs mesures techniques :
- — Mots de passe administrateurs hashés avec bcrypt — le mot de passe en clair n'est jamais stocké.
- — Sessions sous forme de JWT signés, stockés dans un cookie
httpOnly+sameSite=lax+ secure (HTTPS) en production. - — Middleware Edge qui protège toutes les pages
/admin/*avec redirection automatique vers la page de connexion ; les API qui modifient les données vérifient en plus, chacune, la session d'administration. - — Le secret JWT et les identifiants de la base de données sont stockés uniquement côté serveur, jamais dans le code source ni dans les pages envoyées au navigateur.
- — Validation systématique des données reçues (Zod) pour empêcher l'injection d'informations malformées.
Les comptes de l'application ont leurs propres protections :
- — La connexion Google ou Apple est vérifiée auprès de Google ou d'Apple (signature, destinataire, expiration) ; un jeton de connexion ne peut servir qu'une fois.
- — Les sessions de l'application sont signées avec un secret distinct de celui de l'administration : une session d'utilisateur ne peut jamais ouvrir l'espace d'administration.
- — Jeton d'accès valable 15 minutes ; jeton de renouvellement remplacé à chaque usage. Si un ancien jeton est présenté de nouveau, toute la session est coupée par précaution.
- — Un compte n'est rattaché à un autre moyen de connexion que sur une adresse e-mail vérifiée par Google ou Apple.
- — Nombre de tentatives de connexion limité, pour freiner les abus.
Nous contacter
Pour toute question relative à cette politique, ou pour exercer vos droits, deux canaux sont disponibles :
- — maibwejohn22@gmail.com pour toute demande relative à vos données personnelles.
- — Formulaire de signalement pour signaler une donnée incorrecte sur une fiche université.
