Objet et responsable
Valoria est responsable de la publication et de la gestion des demandes reçues par ses canaux éditoriaux. Le traitement est organisé avec une logique de minimisation : les informations demandées servent à répondre, sécuriser le service ou comprendre les tendances de consultation. Le responsable peut être joint au +33 4 82 54 78 90 ou par courrier à l’adresse indiquée. Aucune donnée de santé n’est requise pour lire les articles. Le présent document couvre l’ensemble des pages publiques du site, le formulaire de la page contact, la correspondance reçue par courrier ou par téléphone et le bandeau de choix relatif aux cookies. Il ne couvre pas les sites tiers vers lesquels un lien peut renvoyer, lesquels disposent de leurs propres règles. Valoria n’a pas désigné de délégué à la protection des données, le volume et la nature des traitements ne l’imposant pas ; les demandes relatives aux données sont suivies par la direction de la rédaction. En pratique, une personne qui lit simplement un article n’a aucune information à fournir et peut naviguer sans créer de compte.
- a) Périmètre : visiteurs du site, auteurs de messages, personnes ayant exprimé un choix de cookies.
- b) Hors périmètre : réseaux sociaux, moteurs de recherche et sites de sources cités en références.
- c) Interlocuteur : la rédaction de Valoria, 14 Rue de la Paix, 69002 Lyon, France, +33 4 82 54 78 90.
Données collectées
Lors d’un contact, Valoria peut recevoir un nom, une adresse électronique, un numéro de téléphone et le contenu du message. Les journaux techniques peuvent contenir une adresse IP abrégée, la date, le navigateur et la page consultée. Les champs facultatifs ne sont pas utilisés pour établir un profil sensible. Les visiteurs sont invités à ne pas transmettre de diagnostic ou de document médical dans un formulaire général. Lorsqu’un message contient malgré tout une information de cette nature, la rédaction la supprime de sa réponse, ne la recopie dans aucun autre outil et invite l’expéditeur à s’adresser à un professionnel de santé. L’adresse IP est tronquée avant son inscription dans les journaux, de sorte qu’elle ne permet plus d’identifier directement un foyer. Aucune donnée n’est collectée auprès de mineurs de manière ciblée, et le site ne propose ni compte, ni paiement, ni lettre d’information nominative à la date de publication.
- a) Données fournies : nom, adresse électronique, numéro de téléphone facultatif, objet et texte du message.
- b) Données générées : date et heure, page demandée, type de navigateur, adresse IP tronquée, code de réponse du serveur.
- c) Données non collectées : situation de santé, données bancaires, localisation précise, identifiants publicitaires.
Finalités et bases
Les demandes sont traitées pour répondre à une correspondance, sur la base de mesures précontractuelles lorsque cela est pertinent ou de l’intérêt légitime d’organiser une rédaction accessible. Les mesures d’audience ne sont activées qu’après choix lorsqu’elles sont proposées. La sécurité repose sur l’intérêt légitime de prévenir les abus et de maintenir l’intégrité du site. L’intérêt légitime est apprécié au cas par cas : il ne peut être retenu lorsque les droits et libertés de la personne prévalent, par exemple si le message contient des éléments intimes que la rédaction n’avait pas sollicités. La personne conserve alors la possibilité de s’opposer au traitement, et la rédaction cesse de l’utiliser, sauf motif impérieux de conservation lié à la sécurité. Le consentement, quant à lui, est recueilli uniquement pour les cookies non essentiels et peut être retiré à tout moment avec la même facilité que son octroi.
- a) Réponse à un message : mesures précontractuelles ou intérêt légitime de la rédaction.
- b) Sécurité et lutte contre les abus : intérêt légitime.
- c) Mesure d’audience éventuelle : consentement, article 82 de la loi Informatique et Libertés.
- d) Obligations légales : conservation de pièces comptables ou réponse à une réquisition d’autorité compétente.
Durées de conservation
Les messages de contact sont conservés pendant douze mois après la dernière réponse, puis supprimés ou anonymisés. Les journaux de sécurité sont conservés pendant trente jours, sauf incident nécessitant une conservation plus longue pour établir les faits. Les préférences de cookies sont conservées pendant douze mois. Les obligations comptables éventuelles peuvent conduire à une durée de dix ans pour les pièces concernées. Le délai de douze mois court à compter du dernier échange, et non de la réception du premier message ; une nouvelle réponse le fait donc repartir. À l’issue de cette période, les messages sont effacés des boîtes de réception et des sauvegardes lors du cycle de rotation suivant, soit au plus tard trente jours plus tard. Lorsqu’une donnée est anonymisée, elle ne permet plus aucun rapprochement avec une personne et peut être conservée à des fins statistiques internes.
- a) Messages de contact : douze mois après la dernière réponse.
- b) Journaux de sécurité : trente jours.
- c) Choix de cookies : douze mois.
- d) Pièces comptables, le cas échéant : dix ans.
- e) Demandes d’exercice de droits et réponses : cinq ans, pour pouvoir démontrer leur traitement.
Destinataires
Les données sont accessibles aux personnes chargées de la rédaction et du support, uniquement selon leur besoin. Des prestataires d’hébergement, de messagerie ou de sécurité peuvent intervenir comme sous-traitants avec des engagements de confidentialité. Valoria ne vend pas les coordonnées des visiteurs et ne les échange pas contre des listes marketing. Le contrat conclu avec chaque sous-traitant précise l’objet du traitement, sa durée, les mesures de sécurité attendues et le sort des données à la fin de la prestation. Valoria peut être amenée à communiquer des informations à une autorité administrative ou judiciaire lorsqu’une réquisition régulière l’exige, et ne le fait alors que dans la limite de ce qui est demandé.
- a) Hébergement du site : OVHcloud, 2 rue Kellermann, 59100 Roubaix, France.
- b) Messagerie professionnelle de la rédaction : service hébergé dans l’Union européenne.
- c) Sécurité réseau : filtrage des abus assuré par l’hébergeur.
- d) Aucun courtier de données, régie publicitaire ou réseau social n’est destinataire des messages.
Transferts internationaux
Lorsque le fonctionnement technique implique un prestataire situé hors de l’Espace économique européen, Valoria vérifie l’existence d’une décision d’adéquation ou de garanties contractuelles appropriées. Les accès sont limités, journalisés et réévalués. Une personne peut demander des informations générales sur les garanties applicables à son traitement. À la date de ce document, les données du site sont hébergées en France et la messagerie est opérée dans l’Union européenne, de sorte qu’aucun transfert structurel hors de l’Espace économique européen n’est prévu. Si un changement de prestataire devait modifier cette situation, la présente politique serait mise à jour avant sa mise en œuvre. Les garanties retenues seraient en priorité les clauses contractuelles types adoptées par la Commission européenne, complétées si nécessaire par une analyse d’impact du transfert.
- a) Pays d’hébergement actuel : France.
- b) Garanties envisagées en cas de transfert : décision d’adéquation, puis clauses contractuelles types.
- c) Information : copie des garanties applicables sur demande écrite, sous un mois.
Droits des personnes
Selon les conditions prévues par le RGPD, chacun peut demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou s’opposer à certains traitements. Une demande peut être adressée par courrier à 14 Rue de la Paix, 69002 Lyon, France, ou par téléphone au +33 4 82 54 78 90 pour être orientée. Une pièce d’identité peut être demandée lorsque cela est nécessaire pour éviter une divulgation à un tiers. La réponse est apportée dans un délai d’un mois à compter de la réception de la demande complète ; ce délai peut être prolongé de deux mois en cas de complexité ou de nombre de demandes, la personne en étant alors informée dans le premier mois. L’exercice des droits est gratuit, sauf demande manifestement infondée ou excessive. La copie de la pièce d’identité, quand elle est nécessaire, est détruite dès la vérification effectuée. Les droits d’accès, de rectification et d’effacement peuvent connaître des limites lorsque la conservation est imposée par la loi ou nécessaire à la constatation d’un droit en justice.
- a) Accès : copie des données détenues et description des finalités.
- b) Rectification : correction d’une information inexacte ou incomplète.
- c) Effacement : suppression lorsqu’aucun motif de conservation ne subsiste.
- d) Limitation et opposition : suspension de l’usage pendant l’examen de la demande.
- e) Directives post-mortem : possibilité de définir le sort des données après le décès.
Cookies
Le site peut utiliser un cookie de préférence nommé cookieChoice, conservé douze mois, afin de mémoriser le choix accepter ou refuser. Des cookies de session peuvent disparaître à la fermeture du navigateur. Des cookies de mesure, lorsqu’ils sont proposés, ont une durée maximale de treize mois et ne sont pas déposés avant le consentement requis. Refuser est aussi simple qu’accepter : les deux boutons du bandeau sont présentés avec le même niveau de visibilité et l’absence de choix n’est pas assimilée à un accord. Le détail des traceurs, de leurs finalités et de leurs durées figure dans la politique de cookies, accessible depuis le bas de chaque page. Un choix peut être modifié à tout moment en supprimant le cookie dans les paramètres du navigateur, ce qui fait réapparaître le bandeau.
- a) cookieChoice : mémorise l’acceptation ou le refus, douze mois.
- b) Cookie de session technique : disparaît à la fermeture du navigateur.
- c) Mesure d’audience : aucun outil tiers actif au 2 octobre 2026.
Sécurité
Valoria applique des contrôles d’accès, des mises à jour régulières, des sauvegardes limitées et une surveillance des erreurs. Aucun dispositif en ligne ne garantit un risque nul, mais les accès aux demandes sont restreints. En cas d’incident susceptible d’affecter les droits, une analyse est engagée et les autorités ou personnes concernées sont informées lorsque la loi l’exige. Les échanges avec le site sont chiffrés par le protocole HTTPS, et les accès à la messagerie de la rédaction nécessitent une authentification individuelle. Les personnes ayant accès aux demandes sont tenues à une obligation de confidentialité et reçoivent une sensibilisation annuelle aux bonnes pratiques. En cas de violation présentant un risque pour les droits des personnes, la notification à la CNIL intervient dans un délai de soixante-douze heures après la prise de connaissance, lorsque cette notification est requise.
- a) Mesures techniques : chiffrement des échanges, mises à jour planifiées, sauvegardes à durée limitée.
- b) Mesures organisationnelles : accès par profil, journalisation, procédure d’incident documentée.
- c) Vérification : revue des accès deux fois par an.
Réclamations et révisions
Une difficulté peut d’abord être signalée à la rédaction afin de permettre une réponse dans un délai indicatif de trente jours. Une plainte peut également être adressée à la CNIL, 3 Place de Fontenoy, TSA 80751, 75334 Paris Cedex 07. La présente version a été publiée le 2 octobre 2026 ; une version précédente du 15 janvier 2026 a été remplacée pour préciser les durées et les canaux de contact. La rédaction accuse réception d’une réclamation sous sept jours ouvrés et en communique l’issue dans le délai indicatif de trente jours. Si la réponse ne satisfait pas la personne, la saisine de la CNIL reste possible à tout moment, y compris en ligne sur le site de l’autorité. Toute modification substantielle est signalée en tête de page par une nouvelle date d’application, et les versions antérieures sont conservées par la rédaction et communiquées sur demande.
- a) 2 octobre 2026 : précision des destinataires, des transferts, des délais de réponse et des cookies en vigueur.
- b) 15 janvier 2026 : première version, remplacée pour préciser les durées et les canaux de contact.
- c) Prochain réexamen prévu : avril 2027, ou plus tôt en cas de changement de prestataire ou de traitement.
Précisions complémentaires
Les données transmises par le formulaire de contact (nom, adresse électronique, message) sont utilisées uniquement pour répondre à la demande. Elles sont conservées 12 mois après le dernier échange, puis supprimées ou anonymisées. Les messages ne sont ni lus par des tiers, ni utilisés pour de la prospection, ni croisés avec d’autres fichiers.
Le site n’est pas destiné aux enfants de moins de 15 ans, âge du consentement numérique en France. Si une donnée concernant un mineur était reçue par erreur, elle serait supprimée sur simple demande d’un parent ou représentant légal, sous 7 jours.
En cas de violation de données susceptible d’engendrer un risque pour les personnes, Valoria notifie la CNIL dans les 72 heures suivant la découverte, conformément à l’article 33 du RGPD, et informe les personnes concernées lorsque le risque est élevé. Les droits d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité s’exercent auprès de Valoria, 14 Rue de la Paix, 69002 Lyon, ou par téléphone au +33 4 82 54 78 90 ; une réponse est donnée dans un délai d’un mois, prolongeable de deux mois pour les demandes complexes.
- Précision : un justificatif d’identité peut être demandé uniquement en cas de doute sérieux sur l’identité du demandeur.
- Précision : l’exercice des droits est gratuit.