KOTSCAN - Politique de Confidentialité

Version 1.0 — Mise à jour le 12/08/2025

Politique de Confidentialité et Protection des Données

📋 En résumé

🏢 Qui traite les données ?

Projet académique dirigé par Hugo Iazurlo (pas d'accord formel avec la Ville de Liège)

📊 Quelles données ?

Adresse, catégorie de problème, hash IP pseudonymisé. Pas de données personnelles identifiables.

🎯 Pourquoi ?

Démonstration technique d'une plateforme collaborative étudiante (intérêt légitime)

⏱️ Combien de temps ?

24 mois maximum, suppression automatique

⚖️ Mes droits ?

Accès, rectification, effacement, limitation, opposition. Réponse sous 30 jours.

1. Responsable du traitement

KOTSCAN - Projet académique/démonstration
Ce site est un prototype académique dirigé par Hugo Iazurlo. Il n'y a pas d'accord formel avec la Ville de Liège.
Contact : contact@kotscan.be
Statut : Projet de démonstration - Collecte de données limitée pour prouver la faisabilité du concept

2. Base légale du traitement

En tant que site web communautaire et projet de démonstration, le traitement minimal de données repose sur l'intérêt légitime (Article 6 §1 f du RGPD) de développer un prototype fonctionnel.Important : Ce n'est pas une mission d'intérêt public formelle - il s'agit d'une plateforme collaborative étudiante pour démontrer la faisabilité technique.

3. Finalité du traitement

Les données collectées servent uniquement à traiter les signalements de logements problématiques et à les transmettre aux autorités compétentes, sans aucun usage marketing ou commercial. Le but est d'améliorer la transparence sur l'occupation des logements étudiants à Liège dans un objectif d'intérêt public.

4. Données collectées (principe de minimisation)

Nous collectons uniquement les données strictement nécessaires :

  • L'adresse exacte du logement signalé (usage interne uniquement)
  • La description du problème observé
  • Photos facultatives (modérées, sans visages)
  • Moyen de contact pour vérification (facultatif)
  • Date et heure du signalement
  • Hash pseudonymisé (SHA-256) de l'adresse IP, sans sel rotatif dans cette version de démonstration - limitation des abus

Obfuscation géographique : Sur la carte publique, les signalements sont agrégés par cellules hexagonales H3 (résolution 10) pour protéger la vie privée. Les adresses exactes restent confidentielles et sont utilisées uniquement en interne pour la vérification.

Public cible : Ce site est destiné aux étudiants (17+ ans en formation avancée, généralement 18+). Aucun traitement spécifique pour les mineurs n'est prévu - le site étant conçu pour un public étudiant mature.

5. Principe de k-anonymat et géolocalisation indirecte

Les zones ne sont publiées sur la carte que si elles contiennent au moins 3 signalements (principe de k-anonymat renforcé, k≥3). Cette obfuscation garantit qu'aucun signalement individuel ne peut être identifié ou retracé à son auteur. Les points sont groupés par zone géographique et ne sont jamais affichés individuellement.

6. Durée de conservation

Les données sont conservées uniquement le temps nécessaire (Article 5 §1 e RGPD) :

  • Données personnelles : suppression automatique après 24 mois
  • Données agrégées anonymes : conservées à des fins statistiques
  • Contestations : supprimées 30 jours après traitement
  • Dossiers en cours : justification consignée au registre

Ce délai de 24 mois correspond à la prescription administrative des infractions communales.

7. Vos droits RGPD

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès : Demander quelles données nous avons
  • Droit de rectification : Corriger des données incorrectes
  • Droit à l'effacement : Demander la suppression de vos données
  • Droit à la limitation : Limiter le traitement de vos données
  • Droit d'opposition : Vous opposer au traitement dans certains cas
  • Droit de contestation : Via le bouton "Contester" sur chaque zone

Pour exercer ces droits : Formulaire d'exercice des droits RGPD
Délai de réponse : 30 jours conformément au RGPD.

8. Sécurité technique et organisationnelle

Nous mettons en place des mesures de sécurité appropriées :

  • Chiffrement des données et communications HTTPS
  • Hébergement européen sécurisé
  • Contrôle des accès par rôles
  • Authentification renforcée pour les administrateurs
  • Sauvegardes régulières et sécurisées
  • Gestion stricte des droits d'accès

9. Sous-traitance et hébergement

Conformément à l'Article 28 du RGPD, un contrat de sous-traitance serait signé avec notre hébergeur en cas de déploiement réel. Hébergement actuel : OVH SAS (Gravelines, France) dans l'Union européenne, conforme aux standards de sécurité ISO 27001 et GDPR.

10. Transmission aux autorités

Projet de démonstration : Dans cette phase académique, aucune transmission systématique aux autorités n'est effectuée. En cas de déploiement réel futur, les données agrégées pourraient être partagées avec les autorités compétentes dans le cadre d'une convention formelle.

Autorités potentiellement concernées (déploiement futur uniquement) : Services communaux, Région wallonne, Agence Immobilière Sociale (AIS).

11. Registre de traitement et traçabilité

Nous tenons un registre documentant chaque traitement (Article 30 RGPD) sous forme de traçabilité automatisée listant les données, finalités, destinataires, durées et mesures de sécurité.

12. Données sensibles et droit à l'image

KOTSCAN ne collecte pas de données sensibles au sens de l'Article 9 du RGPD. Les photos sont traitées avec modération active : interdiction des visages, floutage automatique et modération humaine pour garantir l'anonymat.

13. Délégué à la Protection des Données (DPO)

DPO non requis pour ce projet académique de démonstration.
Pour toute question relative à la protection des données :
Contact privacy : contact@kotscan.be
Responsable projet : Hugo Iazurlo

14. Notification des violations

Toute violation de données personnelles sera signalée à l'Autorité de protection des données sous 72 heures et, si nécessaire, aux personnes concernées. Un plan d'urgence et une procédure interne sont prévus.

15. Analyse d'impact (AIPD)

Une analyse d'impact relative à la protection des données a été réalisée conformément à l'Article 35 du RGPD. Cette analyse est disponible en version simplifiée à des fins de transparence.

16. Cookies et traceurs

Ce site utilise uniquement des cookies techniques nécessaires à son fonctionnement. Si des cookies non essentiels sont utilisés à l'avenir, un bandeau de consentement conforme au RGPD sera mis en place.

17. Modifications de cette politique

Cette politique peut être mise à jour. Les modifications importantes seront annoncées sur la plateforme avec un préavis approprié.

18. Autorité de contrôle

Autorité de protection des données (Belgique)
Site web: https://www.autoriteprotectiondonnees.be ↗
Vous avez le droit d'introduire une réclamation auprès de cette autorité si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD.

Rappel : KOTSCAN respecte strictement le RGPD belge et européen. Cette plateforme vise à améliorer l'accès au logement étudiant dans un but d'intérêt public, pas à accuser ou stigmatiser. Toutes les mesures sont prises pour protéger votre vie privée.