Aho
Politique de confidentialité
Dernière mise à jour : 6 juillet 2026
Aho recueille des fragments de mémoire. Cette politique explique quelles données te concernant sont collectées, pourquoi, où elles vivent, et quels droits tu peux exercer sur elles.
1. Préambule et cadre légal
Conformément à l'article 6 de la loi n° 2004-575 du 21 juin 2004 pour la Confiance dans l'économie numérique (LCEN), il est précisé aux utilisateurs du site Aho (aho.taiara.net) l'identité des intervenants. Le site applique :
- La loi n° 78-17 du 6 janvier 1978 dite « Informatique et Libertés » (dans sa version applicable en Polynésie française) ;
- Le Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel (RGPD), applicable en Polynésie française ;
- Les dispositions législatives et réglementaires spécifiques en vigueur en Polynésie française.
Le site est régi par le droit applicable en Polynésie française. Tout litige relève de la compétence exclusive des juridictions de Papeete, sauf disposition impérative contraire.
2. Éditeur et responsable du traitement
Le responsable du traitement de tes données personnelles est :
- Ta'iara SARL
- Immatriculation : Répertoire des entreprises de Polynésie française, N° Tahiti F46876
- RCS : Registre du Commerce et des Sociétés de Papeete, N° TPI 23 299 B
- SIREN : 924 586 621
- SIRET : 924 586 621 00014
- Siège social : Mahina - Tahiti - Polynésie française
- Adresse postale : BP 7529 - 98719 Taravao - Tahiti - Polynésie française
- Contact : contact[at]taiara.net ou via le formulaire de contact
3. Hébergeur
Le site Aho est hébergé par :
- o2Switch (serveurs physiques stockant les données du site web)
- SIRET : 510 909 807 00032
- Adresse : Chemin des Partiaux - 63000 Clermont-Ferrand - France
- Téléphone : +33 4 44 44 60 40
4. Délégué à la protection des données (DPO)
Conformément à l'article 37 du RGPD, Ta'iara SARL a désigné un Délégué à la Protection des Données externe :
- Monsieur Jean-Jacques VANGRAMBEREN
- RGPD Tahiti, enseigne de Boss Pacific SAS
- BP 111774 - Mahina - Polynésie française
- Contact : contact[at]bosspacific.com
Pour toute question relative à la protection de tes données, à l'exercice de tes droits ou à un éventuel manquement, tu peux contacter directement le DPO à l'adresse ci-dessus, ou Ta'iara SARL via le formulaire de contact.
5. Quelles données sont collectées ?
5.1 Données fournies par toi
- Adresse email : nécessaire pour créer un compte, te connecter, recevoir les notifications optionnelles. Également requise pour les contributeurs anonymes (sans compte) qui déposent un fragment, afin de pouvoir te recontacter au sujet de ton fragment (modération, signalement, demande de retrait par toi-même). Cet email n'est jamais public et n'est utilisé qu'à cet effet. Tu peux utiliser un alias jetable si tu souhaites préserver ton anonymat.
- Mot de passe : stocké de façon hachée. Aho ne peut jamais lire ton mot de passe en clair.
- Pseudonyme public : affiché à côté de tes fragments. Tu peux le modifier à tout moment.
- Fragments déposés : le texte du fragment, le lieu (champ libre que tu écris comme tu le dirais), la période choisie dans le menu (et un complément libre si tu précises une année), les thèmes que tu coches, les images, pistes audio et vidéos si tu en ajoutes. La classification du lieu en archipel/île/commune est faite ensuite par une IA (voir section 9.3). Les vidéos suivent un traitement spécifique décrit en section 10 (préservation via archive.org).
- Préférences : notifications activées/désactivées.
Base légale de l'email obligatoire pour les contributeurs anonymes : obligation légale (article 6 §1c RGPD) en lien avec l'article 6 II-2 de la LCEN (loi pour la confiance dans l'économie numérique) qui impose à l'éditeur d'une plateforme contributive de pouvoir identifier l'auteur d'un contenu publié, et intérêt légitime (article 6 §1f RGPD) à protéger les droits des contributeurs eux-mêmes (capacité à exercer leur droit à l'effacement sur leur propre fragment, article 17 RGPD).
5.2 Données techniques collectées automatiquement
- Adresse IP : utilisée uniquement pour limiter les abus (rate limiting, tentatives de connexion). Conservée 30 jours maximum.
- Cookies techniques : nécessaires pour te garder connecté, vérifier l'activation des cookies de ton navigateur, et assurer le bon fonctionnement du cache serveur. Aucun cookie publicitaire ou de tracking. La liste précise figure en section 14.
5.3 Données via Google (si connexion Google)
Si tu te connectes via Google, Aho reçoit de Google les éléments suivants :
- Ton adresse email et son statut de vérification (stockée).
- Ton identifiant unique Google (sub) : utilisé uniquement pour te relier à ton compte Aho lors des connexions suivantes (stocké).
- Ton nom public Google : utilisé comme pseudonyme par défaut si tu n'en as pas choisi (stocké).
- L'URL de ta photo de profil Google : reçue dans la réponse OAuth mais volontairement ignorée et non stockée, en application du principe de minimisation (RGPD article 5 §1c). Aho n'affiche aucune photo de profil.
Aho n'a aucun accès à Gmail, Google Drive, Google Contacts ou tout autre service Google. Les permissions OAuth demandées sont strictement limitées à openid email profile.
6. Pourquoi ces données sont collectées ?
- Faire fonctionner le service : créer ton compte, afficher tes fragments, te connecter.
- Sécurité : protéger Aho contre les abus (IP, rate limiting).
- Te notifier (uniquement si tu l'as activé) quand un fragment résonne avec l'un des tiens.
- T'envoyer la newsletter hebdomadaire Le Manu 'āreva (l'oiseau migrateur), uniquement si tu y as souscrit (voir section 13).
Aho ne fait aucune publicité, ne vend aucune donnée, ne profile aucun utilisateur à des fins commerciales.
7. Combien de temps tes données sont conservées ?
- Compte actif : tant que tu utilises Aho.
- Compte supprimé : tes données et tes fragments sont effacés du collectif Aho de manière définitive dans les 30 jours suivant la demande.
- Logs IP : 30 jours maximum.
- Signalements de fragments : conservés 2 ans après la résolution, pour traçabilité juridique (preuve du traitement de la demande conformément à l'article 12 §3 RGPD). Au-delà, supprimés automatiquement.
- Sauvegardes : les sauvegardes serveur peuvent contenir tes données jusqu'à 90 jours après suppression.
8. Qui a accès à tes données ?
Seuls les personnels habilités de Ta'iara SARL peuvent accéder aux données via l'administration du site, et uniquement pour les besoins suivants : assistance utilisateur, modération, sécurité, maintenance.
Sous-traitants techniques :
- o2Switch (hébergeur, France) : héberge le site et la base de données. Lié par contrat à la conformité RGPD.
- Google (si tu utilises la connexion Google) : authentification uniquement, voir Politique de confidentialité de Google.
- Services d'intelligence artificielle : selon le fournisseur configuré, ton texte de fragment peut être envoyé à Anthropic PBC (USA, via API Claude) ou Google LLC (USA). Certaines fonctionnalités sont déclenchées par toi (Polir), d'autres sont automatiques à la publication (génération de titre, modération consultative, vecteur sémantique, narration des ponts). Aucune donnée d'identification n'est transmise. Voir section 9 pour le détail complet, y compris les modalités d'opt-out.
- Internet Archive (organisation à but non lucratif, USA) : héberge les vidéos déposées par les tisseurs, à des fins de préservation culturelle perpétuelle. Voir section 10 pour le détail complet, y compris les modalités de suppression.
9. Intelligence artificielle et transferts hors Union européenne
Aho s'appuie sur des services tiers d'intelligence artificielle pour plusieurs fonctionnalités. Certaines sont déclenchées par toi (Polir, dictée) et restent strictement facultatives. D'autres sont automatiques au moment où tu publies un fragment (génération d'un titre court, modération consultative, calcul d'un vecteur sémantique, narration des ponts). Toutes impliquent un transfert ponctuel du texte de ton fragment vers les serveurs du prestataire concerné, sans aucune donnée d'identification.
9.1 Polir (aide à l'écriture)
- Quand : uniquement lorsque tu cliques sur « Polir » dans le formulaire de tressage d'un fragment. Ce bouton unique corrige les fautes (orthographe, grammaire, homophones) et propose une reformulation plus claire de ton texte. C'est une suggestion : tu la valides ou tu la rejettes, rien n'est enregistré sans ton action explicite.
- Données transmises : le texte de ton fragment uniquement. Aucun email, IP, identifiant utilisateur ou autre métadonnée n'est envoyé.
- Destinataire : selon le fournisseur d'IA configuré par Ta'iara SARL (ordre de préférence) :
- Anthropic PBC (Californie, USA) via API Claude (modèle Haiku ou Sonnet) ;
- en repli, Google LLC (Californie, USA) via API Gemini.
- Conservation chez le prestataire : les requêtes peuvent être conservées de quelques heures à 48 heures à des fins de sécurité et de débogage. Aucun de ces prestataires n'utilise tes données pour entraîner ses modèles d'IA dans le cadre des API payantes.
9.2 Dictée vocale (Web Speech API du navigateur)
- Quand : uniquement lorsque tu cliques sur le bouton micro « Dicter » dans le formulaire de tressage.
- Données transmises : le flux audio capté par ton micro pendant la dictée. La transcription en texte est ensuite insérée dans le champ.
- Destinataire : ce n'est pas Aho qui traite ta voix, c'est ton navigateur :
- Sur Chrome, Edge, Brave (moteur Chromium) : l'audio est envoyé aux serveurs de Google (USA) pour transcription.
- Sur Safari (macOS, iOS) : la dictée peut être traitée localement sur l'appareil ou envoyée à Apple (USA) selon ta configuration iCloud.
- Sur Firefox : la fonctionnalité n'est pas disponible par défaut, le bouton restera inactif.
- Conservation : selon les politiques respectives de Google (policies.google.com) ou d'Apple (apple.com/legal/privacy).
9.3 Traitements IA automatiques au moment de la publication
Lorsque tu publies un fragment, plusieurs traitements automatiques sont déclenchés en arrière-plan (tâches planifiées asynchrones, sans bloquer la publication). Tu peux refuser ces traitements pour ton compte en contactant le DPO (voir section 4), ou attendre une désactivation globale côté serveur si Ta'iara SARL la décide.
- Titre court généré (3-7 mots) : si ton fragment n'a pas de titre, une suggestion courte est générée à partir de son contenu. Le titre est ensuite stocké en base, modifiable par toi à tout moment depuis ton motu. Destinataire : même fournisseur que Polir (9.1).
- Modération consultative : ton fragment est évalué pour détecter uniquement les contenus problématiques au sens légal (haine, diffamation nominative, apologie de violence, doxxing, spam). Aucun blocage automatique n'est appliqué : seul un indicateur interne est posé pour qu'un humain le revoie si nécessaire. Les sujets sensibles légitimes du projet (essais nucléaires, colonisation, deuil, oppression) ne sont jamais flaggés. Destinataire : même fournisseur que Polir (9.1).
- Classification du lieu : ton champ "lieu" libre (ex. "vallée de la Papenoo" ou "Tahiti, près de Faaa") est envoyé à Claude pour le mapper à un archipel, une île, une commune et un type de lieu déjà répertoriés. Aho fonctionne avec des listes fermées : si Claude ne trouve aucune correspondance fiable, le champ reste juste en texte libre, aucun nouveau terme n'est inventé. Tu peux modifier la classification depuis ton motu. Destinataire : Anthropic PBC (Californie, USA) via API Claude Haiku.
- Moment-clé (noyau condensé) : le contenu de ton fragment est envoyé au prestataire d'IA pour produire 1 à 2 phrases qui en résument l'expérience centrale. Ce noyau est anonymisé (sans nom propre, ni année précise, ni lieu unique) et stocké en interne. Il sert de base au calcul du vecteur sémantique (ci-dessous) et n'est jamais affiché publiquement. Destinataire : même fournisseur que Polir (9.1).
- Motifs vécus (3-5 tags) : ton fragment est analysé pour en extraire 3 à 5 motifs concrets sous forme de slugs (ex. reo-interdit-cour-ecole, essais-nucleaires-temoin). Ces motifs sont ajoutés comme tags publics sur ton fragment et permettent à d'autres lecteurs ayant vécu la même expérience de retrouver ton récit via l'archive /motif/{slug}/. Tu peux les supprimer ou les modifier depuis ton motu. Destinataire : même fournisseur que Polir (9.1).
- Vecteur sémantique (embedding) : le moment-clé (ou à défaut le contenu de ton fragment) est envoyé pour obtenir une représentation numérique de son sens. Ce vecteur reste sur les serveurs d'Aho en France et sert à détecter les ponts thématiques entre fragments. Aucun texte généré n'est renvoyé par le prestataire, uniquement une liste de nombres. Destinataire : Google LLC (Californie, USA) via son API d'embeddings sémantiques (Anthropic ne fournit pas ce type de service).
- Narration des ponts : pour chaque pont thématique détecté entre ton fragment et un autre, une phrase courte (15-25 mots) décrivant ce qu'ils partagent est générée. Les deux extraits sont transmis ensemble au prestataire. La phrase générée est affichée sous le pont, sans noms d'auteurs. Destinataire : même fournisseur que Polir (9.1).
Quantité d'IA par fragment publié : un appel pour le titre, un pour la modération, un pour la classification du lieu (si tu en as renseigné un), un pour le moment-clé, un pour les motifs, un pour l'embedding, puis un appel par pont détecté. Un mécanisme de coupure automatique désactive temporairement un prestataire en cas d'incidents répétés, le temps que la situation se stabilise.
9.4 Base légale et cadre du transfert hors UE
- Base légale (fonctions déclenchées par toi : 9.1, 9.2) : ton consentement explicite (article 6 §1a du RGPD), donné par l'action volontaire de cliquer sur « Polir » ou « Dicter ».
- Base légale (traitements automatiques à la publication : 9.3) : intérêt légitime de Ta'iara SARL (article 6 §1f du RGPD) à proposer un titre lisible, à modérer les contenus illégaux, et à enrichir le tissage des ponts entre fragments. Tu peux exercer ton droit d'opposition à tout moment en écrivant au DPO (section 4) ; ton compte sera alors exclu de ces traitements.
- Cadre du transfert vers les USA :
- Google et Apple sont signataires du Data Privacy Framework (DPF) UE-USA adopté par la Commission européenne le 10 juillet 2023 (décision d'adéquation 2023/1795).
- Anthropic PBC est auto-certifié au DPF UE-USA depuis 2023.
- Comment éviter ces transferts : pour les fonctions déclenchées par toi (9.1, 9.2), ne clique simplement pas sur les boutons « Polir » et « Dicter ». Pour les traitements automatiques à la publication (9.3), exerce ton droit d'opposition auprès du DPO (section 4) ; ton compte sera alors exclu de ces traitements, ou bien attends la désactivation globale côté serveur si Ta'iara SARL la décide.
9.5 Transparence (AI Act européen)
Conformément à l'article 50 du Règlement (UE) 2024/1689 sur l'intelligence artificielle (AI Act), Aho t'informe explicitement que les fonctionnalités décrites aux sections 9.1 à 9.3 utilisent des systèmes d'IA tiers. Les titres et narrations générés automatiquement sont visiblement distincts (le titre peut être réécrit par toi à tout moment ; la narration s'affiche en italique sous chaque pont). Aucune décision automatisée individuelle au sens de l'article 22 du RGPD n'est prise : la modération est consultative, jamais bloquante.
9.6 Ce qui n'est PAS de l'IA chez Aho
Le calcul des ponts thématiques entre fragments repose sur un algorithme statistique classique (TF-IDF, similarité cosinus) exécuté localement en PHP sur les serveurs d'o2Switch en France. Ce calcul ne fait aucun appel à une IA externe et ne transmet rien hors de l'Union européenne. Les embeddings (9.3) viennent en complément pour affiner cette détection, mais la liste des ponts elle-même est d'abord générée localement, sans IA générative. Les listes de fragments, les filtres par archipel ou par période, le panorama de la promenade, la constellation et toute la navigation publique fonctionnent sans la moindre IA.
10. Vidéos déposées (Internet Archive)
Lorsque tu déposes une vidéo dans un fragment, Aho la transmet à Internet Archive (archive.org), organisation à but non lucratif américaine fondée en 1996 dont la mission est la préservation perpétuelle du patrimoine culturel numérique. Aho n'héberge pas tes vidéos sur ses propres serveurs : elles vivent uniquement sur archive.org, qui les transcode et les sert au public via un lecteur intégré.
10.1 Pourquoi archive.org
- Préservation perpétuelle : archive.org existe depuis 1996 et conserve ses archives dans plusieurs centres de données répartis dans le monde (San Francisco, Amsterdam, Alexandrie). Ses garanties de pérennité dépassent celles d'Aho.
- Mission culturelle alignée : Aho est un musée vivant de la mémoire polynésienne. archive.org est un musée vivant de la mémoire humaine. Les deux missions se complètent.
- Modèle économique soutenable : archive.org est gratuit pour les contributeurs et financé par dons philanthropiques, sans publicité ni revente de données.
10.2 Données transmises et conservation
- Données transmises : le fichier vidéo lui-même, accompagné de métadonnées (titre du fragment, description renvoyant à Aho, pseudonyme du tisseur, licence Creative Commons BY-NC-SA, langue).
- Données non transmises : ton email, ton mot de passe, ton adresse IP, ton identifiant utilisateur Aho, ton nom légal. archive.org ne dispose d'aucun moyen de te recontacter directement.
- Conservation : par défaut, conservation perpétuelle. archive.org n'a pas de durée de rétention limite ; les fichiers déposés sont conservés tant que l'organisation existe et tant que tu ne demandes pas leur suppression.
- Visibilité : ta vidéo devient publique sur archive.org (URL accessible :
archive.org/details/aho-...) et sur Aho, sous la même licence Creative Commons.
10.3 Consentement explicite
Au moment du dépôt d'une vidéo, tu dois cocher trois cases obligatoires :
- Tu acceptes que la vidéo soit publiée sur Aho et archivée sur archive.org pour préservation culturelle perpétuelle.
- Tu certifies que les personnes apparaissant dans la vidéo ont consenti à sa diffusion publique.
- Tu certifies que la vidéo ne montre pas de mineurs, ou que tu disposes de l'accord écrit des responsables légaux.
Sans ces trois consentements, la vidéo n'est ni acceptée par Aho ni transmise à archive.org. Une trace de ton consentement (date, fragment associé, identifiant archive.org, hash sécurisé de ton IP) est conservée en base de données Aho à titre probatoire, conformément à l'article 7 §1 du RGPD, pendant 5 ans après suppression du fragment.
10.4 Suppression d'une vidéo
Tu peux retirer une vidéo de plusieurs manières :
- Depuis ton motu, en éditant le fragment : ouvre ton fragment en mode édition et clique sur le bouton de suppression de la vidéo. Le fragment reste publié, seule la vidéo est retirée. Aho envoie automatiquement la requête de suppression à archive.org.
- Depuis ton motu, en supprimant le fragment : supprime entièrement le fragment qui contient la vidéo. Aho envoie automatiquement une requête de suppression à archive.org.
- Directement sur archive.org : connecte-toi à ton compte archive.org si tu en possèdes un, ou écris à info@archive.org en citant l'URL exacte de ton item. Délai habituel : 1 à 7 jours.
- Via le DPO d'Aho : si tu rencontres une difficulté, écris au DPO (voir section 4) et Aho effectuera la démarche en ton nom.
Dans les trois premiers cas, la vidéo est immédiatement masquée sur archive.org (statut « darked ») et la purge réelle des fichiers a lieu sous environ 30 jours.
Important : la suppression sur Aho et la suppression sur archive.org ne sont pas instantanées de la même manière. Sur Aho, la vidéo disparaît immédiatement. Sur archive.org, l'item est immédiatement invisible publiquement mais les fichiers sources restent stockés ~30 jours en cas d'erreur, puis sont définitivement purgés.
10.5 Cadre du transfert hors UE
- Base légale : ton consentement explicite (article 6 §1a du RGPD), donné par les trois cases obligatoires décrites en section 10.3.
- Destinataire : Internet Archive (Internet Archive 501(c)(3), 300 Funston Avenue, San Francisco, CA 94118, USA).
- Cadre du transfert : Internet Archive n'est pas (au jour de mise à jour de cette politique) certifiée au Data Privacy Framework UE-USA. Le transfert repose donc sur ton consentement explicite éclairé au sens de l'article 49 §1a du RGPD, qui autorise le transfert vers un pays tiers sur la base du consentement de la personne concernée informée des risques. Les risques principaux sont : (1) la possibilité d'un accès des autorités américaines aux données dans le cadre du FISA Section 702, (2) l'absence de recours juridictionnel équivalent au RGPD pour les non-résidents américains.
- Politique de confidentialité d'Internet Archive : archive.org/about/terms (Conditions générales) et archive.org/about/policies/privacy (Politique de confidentialité).
10.6 Si tu ne veux pas archive.org
Le dépôt de vidéo est entièrement optionnel. Si tu ne souhaites pas que ta vidéo soit archivée sur archive.org, n'utilise simplement pas le bouton « Choisir une vidéo » dans le formulaire de tressage. Tu peux toujours déposer un fragment sans vidéo : le texte, l'image et l'audio restent hébergés exclusivement par Aho en France (o2Switch).
11. Où vivent tes données ?
Tes données sont hébergées en France, sur les serveurs d'o2Switch. Aucun transfert hors de l'Union européenne n'a lieu pour la consultation ou la conservation d'un fragment. Les transferts ponctuels vers les USA décrits en section 9 (services d'IA) et en section 5.3 (connexion Google optionnelle) sont les seules exceptions : pour 9.1 et 9.2 ils dépendent de ton action volontaire, pour 9.3 ils dépendent de la publication d'un fragment et tu peux t'y opposer auprès du DPO.
12. Tes droits (RGPD)
Conformément au Règlement Général sur la Protection des Données, tu disposes des droits suivants :
- Droit d'accès : voir toutes tes données depuis ton motu.
- Droit de rectification (article 16) : modifier ton email, ton pseudo et tes fragments à tout moment. Pour les fragments, l'édition depuis ton motu permet de corriger le récit, les métadonnées (lieu, période, motifs) et les médias attachés (image, audio, vidéo) qui peuvent être ajoutés, remplacés ou retirés. Si tu modifies le récit ou un média, Aho regénère automatiquement le titre du fragment dans les minutes qui suivent.
- Droit à la portabilité (article 20) : télécharger l'ensemble de tes données au format JSON depuis l'onglet "Données & Sécurité" de ton motu.
- Droit à l'effacement (article 17) : supprimer définitivement ton compte et tes fragments depuis ton motu, ou par email.
- Droit d'opposition : refuser les notifications en décochant la case dans "Préférences".
- Droit de réclamation : tu peux saisir la CNIL si tu estimes que tes droits ne sont pas respectés.
12.1 Mention de personnes tierces dans les fragments
Les fragments déposés sur Aho peuvent mentionner des personnes tierces (proches, ancêtres, témoins) au titre de la transmission orale polynésienne, dans le cadre de la liberté d'expression et de la création littéraire reconnues par l'article 85 du RGPD et l'article 80 de la loi Informatique et Libertés française. Cette base légale autorise le traitement de noms propres dans un contexte narratif et culturel sans consentement préalable de chaque personne mentionnée, à condition de respecter un équilibre entre liberté d'expression et droits des personnes.
Si tu te reconnais ou reconnais un proche dans un fragment et souhaites :
- la modification d'une mention (anonymisation, remplacement par initiales) ;
- la suppression intégrale du fragment ;
- un droit de réponse ou un complément contextuel ;
- le signalement d'un contenu illégal (haine, diffamation, atteinte à la vie privée).
Comment exercer ce droit : utilise le bouton « Signaler ce fragment » présent au bas de chaque page fragment. Une modale s'ouvre et te permet de préciser la nature de ta demande (modification, retrait, contenu illégal, droit de réponse, autre), le détail de la situation, et facultativement une adresse email pour qu'on te recontacte. Ta demande est enregistrée et envoyée à l'équipe éditoriale Ta'iara. Alternative : écris directement au DPO (voir section 4) si tu préfères ne pas passer par le formulaire intégré.
Données collectées par le formulaire de signalement :
- le type de demande (choix dans une liste fermée) ;
- le détail que tu écris (30 à 2000 caractères) ;
- ton email (obligatoire, jamais public, utilisé uniquement pour te répondre au sujet de ce signalement) ; tu peux utiliser un alias jetable si tu souhaites préserver ton anonymat ;
- une empreinte de ton adresse IP (hachée cryptographiquement, jamais stockée en clair) pour limiter les abus (plafond horaire par adresse) ;
- ton User-Agent (navigateur, OS) pour le diagnostic technique en cas d'abus signalé.
Base légale : exécution d'une obligation légale (article 6 §1c du RGPD, en lien avec les articles 12, 16, 17 et 21 du RGPD qui imposent à Ta'iara SARL de traiter les demandes des personnes concernées). L'IP hachée et le User-Agent relèvent de l'intérêt légitime (article 6 §1f, anti-spam et sécurité).
Délai de traitement : 30 jours maximum conformément à l'article 12 §3 du RGPD. En cas d'urgence (atteinte grave à la vie privée), le fragment peut être masqué immédiatement en attendant l'examen au fond. Tes signalements sont conservés 2 ans après leur résolution pour traçabilité juridique, puis supprimés (voir section 7).
Concernant les personnes décédées, la loi française reconnaît à leurs héritiers le droit de demander l'effacement ou la modification (article 85 loi I&L). La même procédure s'applique.
Signalement anonyme d'un contenu illégal : pour préserver le droit au signalement anonyme reconnu par le Digital Services Act (Règlement UE 2022/2065, article 16) et l'article 6 II-7 de la LCEN, tu peux signaler un contenu illégal sans fournir d'email en écrivant directement au DPO (voir section 4). Dans ce cas seul, aucune donnée d'identification n'est requise. Le formulaire de signalement intégré au site reste plus rapide pour les autres cas (modification, retrait, droit de réponse) et requiert un email pour permettre le dialogue.
13. Newsletter Le Manu 'āreva
Aho propose une newsletter facultative appelée Le Manu 'āreva (« l'oiseau migrateur » en reo tahiti). Si tu y as souscrit, tu reçois chaque dimanche matin (heure de Tahiti) un email récapitulant les fragments tressés au cours de la semaine écoulée.
13.1 Souscription explicite
- Opt-in : la case « Recevoir Le Manu 'āreva » est décochée par défaut. Tu dois la cocher consciemment et enregistrer pour t'abonner, depuis l'onglet « Préférences » de ton motu.
- Base légale : ton consentement explicite (article 6 §1a du RGPD).
- Données utilisées : ton adresse email (déjà associée à ton compte) et ton pseudonyme, uniquement pour la composition et l'envoi.
13.2 Contenu de l'email
- Liste des derniers fragments publiés depuis le précédent envoi (plafonnée à 30 fragments par email).
- Pour chaque fragment : pseudo de l'auteur, titre, période/lieu, extrait de 30 mots et lien direct vers la page du fragment.
- Aucun pixel de tracking, aucun lien de redirection traçant le clic, aucune mesure d'ouverture, aucun pixel transparent.
- Aucun partage de ton adresse email avec un tiers : les envois partent directement depuis les serveurs d'o2Switch en France, sans prestataire d'emailing tiers (Mailchimp, Sendgrid, etc.).
13.3 Désabonnement
- Lien direct dans chaque email : un clic sur « Se désabonner en un clic » te désinscrit immédiatement, sans connexion requise et sans demande de motif.
- Depuis ton motu : décoche la case « Recevoir Le Manu 'āreva » dans tes Préférences et enregistre.
- Effet immédiat : aucun email ne te sera plus envoyé.
13.4 Conservation des préférences
Ton statut d'abonnement (oui/non) est conservé tant que ton compte Aho existe. Si tu supprimes ton compte (voir section 12), ton statut est automatiquement effacé. Si tu te désabonnes, ton statut passe à « non » mais ton compte reste actif.
14. Cookies
Aho n'utilise que des cookies strictement nécessaires au fonctionnement et à la sécurité du site. Aucun cookie publicitaire, aucun traceur tiers (Google Analytics, Facebook Pixel, Hotjar, etc.) n'est utilisé. Conformément à l'article 82 de la loi Informatique et Libertés, les cookies strictement nécessaires sont exemptés de consentement préalable, mais Aho t'informe ici de leur usage par souci de transparence.
Liste précise des cookies posés sur aho.taiara.net :
- aho_test_cookie : posé temporairement à la première visite pour vérifier que ton navigateur accepte les cookies. Finalité : fonctionnement technique. Durée : session (effacé à la fermeture du navigateur). Émetteur : Aho.
- aho_logged_in_[hash] : indique que tu es connecté à ton motu et te maintient en session. Posé uniquement après connexion. Finalité : authentification. Durée : 14 jours (ou jusqu'à déconnexion). Émetteur : Aho.
- aho_sec_[hash] : variante sécurisée du cookie d'authentification, utilisée en HTTPS. Posé uniquement après connexion. Finalité : authentification renforcée. Durée : 14 jours (ou jusqu'à déconnexion). Émetteur : Aho.
- aho_consent : mémorise ton choix sur le bandeau de cookies (si actif). Finalité : preuve de consentement RGPD. Durée : 365 jours. Émetteur : Aho.
- _lscache_vary : utilisé par le système de cache serveur (LiteSpeed) pour servir une version différente du cache aux utilisateurs connectés. Posé uniquement après connexion. Finalité : performance technique. Durée : 1 jour. Émetteur : LiteSpeed Cache (module serveur de l'hébergeur o2Switch).
- o2s-chl : posé par o2Switch (notre hébergeur) pour la protection anti-bot et le challenge de sécurité. Finalité : sécurité de l'infrastructure. Durée : session. Émetteur : o2Switch.
Tous ces cookies sont des cookies internes (first-party), posés sur le domaine aho.taiara.net. Aucune donnée n'est transmise à un tiers commercial via ces cookies. La case « Statistiques anonymes » présente dans le panneau de préférences de cookies est réservée pour un usage futur (mesure d'audience anonymisée hébergée en France, à venir) et ne pose actuellement aucun cookie.
15. Sécurité
Aho applique des mesures techniques et organisationnelles adaptées pour protéger tes données :
- Connexion chiffrée (HTTPS) sur l'ensemble du site.
- Mots de passe stockés de façon hachée : jamais lisibles en clair, même par l'éditeur.
- Protections contre les abus et les accès non autorisés : limitation des tentatives, sécurisation des formulaires et des actions sensibles.
- Minimisation des données : les adresses IP ne sont jamais conservées en clair, la photo de profil Google n'est jamais stockée.
- Mises à jour de sécurité appliquées régulièrement.
- Relecture des dépôts anonymes avant publication.
- Aucun traceur tiers : la protection anti-spam ne transmet aucune donnée comportementale à un service extérieur.
16. Modifications de cette politique
Cette politique peut évoluer (ajout de nouvelles fonctionnalités, sous-traitants, etc.). Toute modification substantielle est annoncée par un bandeau sur la page d'accueil pendant une durée raisonnable, et la date de dernière mise à jour est indiquée en haut de cette page. Tu peux à tout moment consulter cette politique pour vérifier son état courant.
Une question, une demande RGPD ?
Utilise le formulaire de contact. Réponse sous 30 jours maximum.