Ce qu'Atlas Munich fait des données, d'abord en langage clair puis dans le détail contraignant. Rédigée conformément au RGPD, à la loi fédérale allemande sur la protection des données et au TDDDG.
La version courte en langage clair. Ce sont les sections suivantes qui font foi.
Atlas Munich est un site d'information gratuit, non commercial et open source destiné aux nouveaux arrivants à Munich. Il a été conçu pour être utile sans recueillir sur vous plus que ce qu'il faut pour afficher une page.
Aucun compte utilisateur, aucune inscription, aucune newsletter et aucune régie publicitaire.
Aucun cookie de suivi, aucun profilage entre sites, aucune vente ni partage de données personnelles avec des courtiers en données.
Les statistiques sont agrégées et sans cookies : nous comptons les pages vues sans vous reconnaître.
Les assistants IA transmettent ce que vous écrivez à un sous-traitant IA afin de produire une réponse. N'y saisissez pas d'informations personnelles ou sensibles.
Vos droits au titre du RGPD s'appliquent pleinement, leur exercice est gratuit et ils figurent à la section 10.
Ce résumé est fourni pour votre commodité. En cas de divergence avec une section détaillée ci-dessous, c'est la section détaillée qui s'applique.
2Qui est responsable
Identité du responsable de traitement, identification du fournisseur et moyen de joindre une personne.
Le responsable du traitement au sens de l'article 4, point 7, du RGPD pour les opérations décrites dans la présente politique est l'exploitant d'Atlas Munich indiqué ci-dessous. Ces mêmes mentions valent identification du fournisseur au titre du § 5 de la loi allemande sur les services numériques (DDG) et du § 18 al. 2 du traité inter-États sur les médias (MStV).
Atlas Munich est animé par des bénévoles sur une base non commerciale. Comme nous ne traitons pas de catégories particulières de données à grande échelle et ne procédons pas à un suivi régulier et systématique à grande échelle, nous ne sommes pas tenus de désigner un délégué à la protection des données au titre de l'article 37 du RGPD. Les demandes relatives à la protection des données parviennent à l'adresse ci-dessus et sont traitées personnellement par l'exploitant.
Nous sommes établis en Allemagne et nous adressons au marché allemand et européen. Le RGPD, la loi fédérale sur la protection des données (BDSG) et le TDDDG s'appliquent donc à ce service.
3Ce que nous traitons
Toutes les catégories de données touchées par le site, leur finalité, leur base légale et leur durée de conservation.
Vous pouvez lire tous les guides, toutes les réponses et toutes les fiches de lieux d'Atlas Munich sans rien nous dire de vous. Les catégories ci-dessous constituent l'ensemble complet des données que le service manipule.
Données d'accès et journaux serveur
À chaque demande d'une page ou d'une ressource, notre hébergeur traite des données techniques de connexion : l'adresse IP de l'appareil, la date et l'heure, la ressource demandée, le statut HTTP et le volume transféré, la page de provenance, ainsi que les identifiants de navigateur et de système d'exploitation envoyés par votre appareil. Ce traitement est techniquement nécessaire pour délivrer la page et maintenir le service stable et sûr. Ces données ne sont pas croisées avec d'autres sources et ne servent pas à vous identifier.
Mesure d'audience
Nous utilisons Vercel Web Analytics et Vercel Speed Insights. Les deux fonctionnent sans cookies et n'écrivent ni ne lisent aucun identifiant sur votre appareil. Ils restituent des indicateurs agrégés : pages vues, catégorie de provenance, région au niveau du pays, type d'appareil et temps de chargement. Une empreinte éphémère et non réversible calculée à partir de propriétés de la requête sert uniquement à distinguer une visite d'une autre et ne nous permet pas de remonter à une personne.
Conversations avec les assistants IA
Si vous ouvrez un assistant, les messages que vous écrivez, l'assistant choisi, la langue de l'interface et le chemin de la page où vous vous trouviez sont transmis à notre sous-traitant IA afin qu'une réponse soit produite. Les conversations ne sont enregistrées dans aucune base de données de notre côté et ne sont reliées à aucun profil. Le détail technique figure à la section 6.
Prévention des abus
Pour éviter qu'un client saturé ne submerge le point d'accès de l'assistant, l'adresse IP fournie par notre proxy d'hébergement est conservée en mémoire vive du serveur avec un compteur de requêtes pendant une fenêtre glissante de dix minutes, puis écartée. Aucun enregistrement de ces compteurs n'est écrit sur disque.
Contact par courriel
Si vous nous écrivez, votre adresse et le contenu de votre message sont traités pour vous répondre et, lorsqu'une conservation légale s'impose, conservés au titre de la correspondance. Rien de ce que vous nous envoyez n'est utilisé à d'autres fins.
Données
Finalité
Base légale
Conservation
Journaux d'accès et serveur
Délivrance du site, stabilité, sécurité informatique
Art. 6, § 1, f) RGPD, intérêt légitime à un service fonctionnel et sûr
Conservés par l'hébergeur pendant une courte période d'exploitation, en règle générale au plus 30 jours
Statistiques sans cookies
Comprendre quels contenus servent et à quelle vitesse les pages chargent
Art. 6, § 1, f) RGPD, intérêt légitime à améliorer le contenu
Statistiques agrégées uniquement, aucun identifiant brut ne survit à la visite
Messages aux assistants IA
Produire la réponse que vous avez demandée
Art. 6, § 1, b) et f) RGPD, exécution du service demandé
Non conservés par nous. Conservés jusqu'à 30 jours par le sous-traitant IA à des fins de contrôle des abus, puis supprimés
Compteurs de limitation de débit (IP)
Prévention des abus et des saturations
Art. 6, § 1, f) et art. 32 RGPD, sécurité du traitement
Mémoire volatile uniquement, 10 minutes au plus
Stockage local sur votre appareil
Mémoriser l'apparence choisie et le fait que l'assistant a déjà été ouvert
Jusqu'à ce que vous effaciez le stockage de votre navigateur
Correspondance par courriel
Répondre à votre demande
Art. 6, § 1, b) ou f) RGPD
Supprimée une fois l'affaire close, en l'absence d'obligation de conservation
4Bases légales
Quel article du RGPD autorise chaque opération, et la mise en balance derrière nos intérêts légitimes.
Art. 6, § 1, a), consentement
Si nous devions un jour demander votre consentement, par exemple à l'occasion d'un service intégré facultatif, le traitement n'aurait lieu qu'après votre accord et vous pourriez le retirer à tout moment pour l'avenir.
Art. 6, § 1, b), mesures à votre demande
Produire la réponse d'un assistant que vous avez choisi d'ouvrir constitue un traitement nécessaire à l'exécution du service demandé.
Art. 6, § 1, c), obligation légale
Lorsque des obligations légales nous imposent de conserver ou de communiquer des données, par exemple à la suite d'une injonction régulière.
Art. 6, § 1, f), intérêts légitimes
Exploiter, sécuriser et améliorer un service d'information gratuit, comme exposé dans la mise en balance ci-dessous.
Notre mise en balance des intérêts légitimes
Notre intérêt est de faire tourner un site qui s'affiche, reste en ligne, résiste aux abus et s'améliore. Le traitement se limite à ce qu'un serveur web voit inévitablement, plus des statistiques agrégées. Nous ne constituons aucun profil, ne vous suivons pas d'un site à l'autre et n'enrichissons ces données d'aucune autre source. L'atteinte étant minime et aucun visiteur raisonnable ne s'attendant à ce qu'un site fonctionne sans cela, nous considérons que vos intérêts et libertés fondamentales ne prévalent pas sur les nôtres. Vous pouvez vous y opposer à tout moment pour des raisons tenant à votre situation particulière, au titre de l'article 21, § 1, du RGPD.
La fourniture de données n'est imposée ni par la loi ni par un contrat. Vous pouvez consulter le site sans utiliser les assistants ni nous écrire, et aucun contenu ne vous sera refusé pour autant.
5Cookies et stockage local
Ce qui est écrit sur votre appareil, pourquoi cela ne requiert pas de consentement et comment le supprimer.
Atlas Munich n'utilise aucun cookie de suivi, aucun pixel publicitaire, aucun module social et aucune empreinte de navigateur. Il n'y a pas de bandeau de consentement parce que nous n'effectuons aucun traitement soumis à consentement au titre du § 25 al. 1 TDDDG.
Deux entrées sont écrites dans le stockage local de votre navigateur. Toutes deux sont strictement nécessaires à la fourniture du service que vous avez expressément demandé et sont donc dispensées de consentement au titre du § 25 al. 2 n° 2 TDDDG. Elles restent sur votre appareil, ne sont lisibles que par ce site et ne nous sont jamais transmises.
Nom
Type
Finalité
Durée
theme
Stockage local
Retient si vous avez choisi l'apparence claire, sombre ou système
Jusqu'à effacement par vos soins
atlas-chatbot-interacted
Stockage local
Évite que l'assistant répète son introduction une fois que vous l'avez utilisé
Jusqu'à effacement par vos soins
Vous pouvez les supprimer à tout moment via les réglages de votre navigateur relatifs aux données de site, et tout continue de fonctionner ensuite. Votre navigateur vous permet également, le cas échéant, de bloquer entièrement le stockage pour ce site.
Les tuiles cartographiques de la page des lieux sont chargées auprès d'un tiers, ce qui implique votre adresse IP. Cela est décrit à la section 7.
6Les assistants IA
Ce qu'il advient de ce que vous écrivez, qui le traite et les limites à garder en tête.
Vous interagissez avec un système d'intelligence artificielle et non avec un être humain. Cette information figure dans l'interface, comme l'exige l'article 50 du règlement européen sur l'IA. Les réponses peuvent être fausses. Ne saisissez jamais de mots de passe, de numéros de pièce d'identité ou de titre de séjour, de données de santé, de coordonnées bancaires ni de données personnelles d'autrui dans une conversation.
Les assistants reposent sur un grand modèle de langage exploité par OpenAI en qualité de sous-traitant. À l'envoi d'un message, sont transmis : le texte de votre message, jusqu'aux vingt derniers tours de la conversation en cours pour le contexte, l'assistant choisi, la langue de l'interface et le chemin de la page où vous étiez. Rien d'autre n'est joint : ni nom, ni compte, ni cookie, ni identifiant de mesure d'audience.
Nous ne conservons pas vos conversations. Elles vivent dans votre onglet tant qu'il reste ouvert et disparaissent dès que vous le fermez ou le rechargez. Selon les conditions d'API applicables, les entrées et les sorties ne servent pas à entraîner les modèles du fournisseur et ne sont conservées que trente jours au plus aux seules fins de détection des abus, avant suppression, sauf durée plus longue imposée par la loi.
La longueur des messages, la longueur des conversations et la fréquence des requêtes sont plafonnées, à la fois pour protéger le service et pour limiter d'emblée le volume de données transmis.
Pas de décision automatisée
Les assistants produisent de l'information, rien de plus. Aucune décision produisant des effets juridiques vous concernant ou vous affectant de manière significative n'est prise de façon automatisée, de sorte que l'article 22 du RGPD ne s'applique pas. Donner suite ou non à une réponse relève entièrement de votre choix, et nous recommandons de vérifier tout point important auprès de la source officielle.
Exactitude et supervision humaine
Les productions de l'IA peuvent être périmées, incomplètes ou fausses avec aplomb, en particulier en matière de séjour, de fiscalité, de santé et de droit, où les règles changent souvent. Traitez chaque réponse comme un point de départ pour vos propres recherches. Signalez-nous toute réponse erronée ou nuisible et nous réexaminerons les instructions sous-jacentes.
7Destinataires et sous-traitants
Les tiers impliqués, ce que chacun reçoit et à quel titre.
Nous limitons le nombre de tiers autant qu'un site web moderne le permet. Lorsqu'un prestataire traite des données personnelles pour notre compte, un contrat de sous-traitance au titre de l'article 28 du RGPD est en place. Nous ne vendons pas de données personnelles, ne les transmettons pas à des courtiers en données et ne les utilisons pas à des fins publicitaires.
Prestataire
Rôle
Ce qu'il reçoit
Où
Vercel Inc. et Vercel GmbH
Sous-traitant : hébergement, diffusion, statistiques sans cookies
Données de connexion dont l'adresse IP, la ressource demandée et les en-têtes techniques
Union européenne et États-Unis
OpenAI Ireland Ltd. et OpenAI, L.L.C.
Sous-traitant : inférence du modèle d'IA
Le contenu de vos messages aux assistants et les instructions système
Union européenne et États-Unis
CARTO (fonds de carte)
Responsable de traitement indépendant pour la requête de tuiles
Votre adresse IP et les tuiles demandées par votre navigateur, uniquement sur la page des lieux et seulement tant qu'une carte est affichée
Union européenne et États-Unis
Fournisseur de messagerie
Sous-traitant pour la correspondance
Ce que vous choisissez de nous écrire
Union européenne
Liens vers d'autres sites
Nos guides renvoient vers des administrations, des universités, des plateformes de logement et des ressources comparables. Dès que vous suivez un tel lien, vous êtes sur le site d'un tiers soumis à sa propre politique de confidentialité, sur laquelle nous n'avons aucun contrôle et dont nous n'assumons pas la responsabilité. Le QR code affiché sur la page à propos est récupéré par notre serveur et non par votre navigateur : votre adresse n'est donc pas divulguée à ce service.
En dehors du tableau ci-dessus, des données personnelles ne sont communiquées que lorsque la loi nous y oblige, par exemple à la suite d'une injonction régulière d'une autorité compétente ou d'une juridiction.
8Transferts internationaux
Quand les données quittent l'EEE et quelles garanties les accompagnent.
Certains des prestataires ci-dessus sont établis aux États-Unis ou y traitent des données : un transfert vers un pays tiers au sens du chapitre V du RGPD a donc lieu.
Lorsque le destinataire est certifié au titre du cadre de protection des données UE-États-Unis, le transfert repose sur la décision d'adéquation de la Commission européenne du 10 juillet 2023, prise sur le fondement de l'article 45 du RGPD.
À défaut, le transfert repose sur les clauses contractuelles types adoptées par la Commission européenne au titre de l'article 46, § 2, c), du RGPD, complétées si nécessaire par une analyse d'impact du transfert et des mesures techniques telles que le chiffrement en transit.
Lorsqu'un prestataire propose un traitement au sein de l'Union européenne, nous retenons cette option.
Sachez que les autorités des États-Unis peuvent en principe exiger l'accès aux données détenues par des prestataires relevant de leur juridiction, et que les voies de recours qui vous y sont ouvertes peuvent ne pas équivaloir à celles du droit de l'Union. Vous pouvez nous demander une copie des garanties en place à l'aide des coordonnées de la section 2.
9Conservation et effacement
Combien de temps chaque catégorie est conservée et ce qu'il advient ensuite.
Nous ne conservons les données personnelles que le temps requis par la finalité pour laquelle elles ont été collectées. Elles sont ensuite supprimées ou, en présence d'une obligation de conservation prépondérante, leur traitement ultérieur est limité.
Journaux serveur : conservés par l'hébergeur pendant une courte fenêtre d'exploitation, en règle générale au plus trente jours, sauf incident de sécurité précis nécessitant un examen plus long.
Statistiques : seuls des indicateurs agrégés survivent à la visite, il ne reste donc rien à rattacher à une personne.
Conversations avec les assistants : nullement conservées par nous, et conservées jusqu'à trente jours par le sous-traitant IA pour la détection des abus.
Compteurs de limitation de débit : mémoire volatile uniquement, dix minutes au plus, perdus à chaque déploiement ou redémarrage.
Stockage local : entièrement sous votre contrôle et supprimable à tout moment.
Courriels : supprimés une fois l'affaire réglée, sauf obligation de conservation commerciale ou fiscale, auquel cas le traitement est limité jusqu'à l'expiration du délai.
10Vos droits
Tout ce que le RGPD vous accorde, comment l'exercer et où vous plaindre.
Vous disposez des droits suivants sur les données personnelles vous concernant. Leur exercice est gratuit et nous répondons dans le mois suivant la réception de votre demande. Ce délai peut être prolongé de deux mois pour les demandes complexes, auquel cas nous vous en indiquons le motif dans le premier mois.
Accès, art. 15
Confirmation que des données vous concernant sont traitées et, le cas échéant, copie de celles-ci avec les finalités, les destinataires, les durées de conservation et la source.
Rectification, art. 16
Correction des données inexactes et complétion des données incomplètes.
Effacement, art. 17
Suppression lorsque les données ne sont plus nécessaires, lorsque vous avez retiré votre consentement, lorsque votre opposition a prospéré ou lorsque le traitement était illicite.
Limitation, art. 18
Marquage des données de sorte qu'elles soient uniquement conservées, par exemple pendant la contestation de leur exactitude.
Portabilité, art. 20
Réception des données que vous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et transmission à un autre responsable lorsque cela est techniquement possible.
Opposition, art. 21
Opposition à un traitement fondé sur l'intérêt légitime, pour des raisons tenant à votre situation particulière.
Retrait du consentement, art. 7, § 3
Lorsqu'un traitement repose sur le consentement, retrait à tout moment pour l'avenir, sans affecter la licéité du traitement antérieur.
Réclamation, art. 77
Introduction d'une réclamation auprès d'une autorité de contrôle, notamment dans l'État de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation alléguée.
Droit d'opposition au titre de l'article 21 du RGPD : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données personnelles vous concernant fondé sur l'article 6, § 1, f), du RGPD. En cas d'opposition, nous cesserons de traiter ces données, sauf si nous démontrons des motifs légitimes impérieux qui prévalent sur vos intérêts, droits et libertés, ou si le traitement sert à la constatation, à l'exercice ou à la défense de droits en justice. L'opposition peut être adressée sans formalité à hamza.chaouki@tum.de.
Pour nous permettre de répondre, indiquez le traitement visé et, lorsque la demande porte sur des données que nous ne pourrions reconnaître que techniquement, tout élément aidant à les localiser. Nous pouvons demander des informations confirmant que la demande émane bien de vous, mais uniquement en cas de doute raisonnable sur votre identité et jamais au-delà du nécessaire.
Vous pouvez introduire une réclamation auprès de toute autorité de contrôle. L'autorité compétente pour le responsable de traitement est :
Autorité de contrôle
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Les mesures techniques et organisationnelles au titre de l'article 32 du RGPD, et comment signaler une faille.
Nous prenons les mesures ci-dessous pour protéger les données personnelles contre l'accès non autorisé, l'altération, la perte et la divulgation. Elles sont proportionnées au risque d'un site sans comptes, sans mots de passe et sans base de données clients, et suivent l'état de l'art visé à l'article 32 du RGPD. Notre démarche s'inspire de référentiels reconnus, dont l'annexe A de la norme ISO/IEC 27001, l'OWASP Application Security Verification Standard et l'OWASP Top Ten, sans que le projet revendique de certification au titre de l'un d'eux.
Chiffrement du transport : l'ensemble du site est servi exclusivement en HTTPS avec un TLS moderne, les requêtes en clair étant redirigées.
Une politique de sécurité du contenu stricte limitant scripts, styles, images, polices et connexions réseau à des origines connues, avec interdiction de l'inclusion en cadre, des greffons et de l'envoi de formulaires vers des tiers.
Des en-têtes de sécurité sur chaque route : X-Content-Type-Options, X-Frame-Options, une politique de référent stricte et une politique de permissions désactivant la caméra, le micro, la géolocalisation et les interfaces de cohortes d'intérêt.
Un durcissement des entrées du point d'accès de l'assistant : limitation de la taille des charges utiles, plafonds sur le nombre et la longueur des messages, séparation stricte des rôles entre tours utilisateur et assistant afin qu'aucune instruction ne puisse être usurpée, et limitation de débit par client.
Une minimisation des données dès la conception : aucun compte, aucun mot de passe stocké, aucune donnée de paiement, aucun identifiant publicitaire et aucune base de données de visiteurs susceptible d'être compromise.
Les secrets tels que les clés d'API sont conservés dans la configuration d'environnement chiffrée de la plateforme d'hébergement, jamais dans le dépôt de code, et restent révocables à tout moment.
Les dépendances sont figées et mises à jour régulièrement, et le code source est public afin que les faiblesses puissent être trouvées et signalées ouvertement.
L'accès à la plateforme de déploiement est réservé aux mainteneurs et protégé par une authentification multifacteur.
Signaler une vulnérabilité
Si vous découvrez une faiblesse de sécurité ou de confidentialité, signalez-la à hamza.chaouki@tum.de avant toute divulgation publique et laissez-nous un délai raisonnable pour la corriger. Nous ne poursuivrons pas une recherche de sécurité de bonne foi qui respecte la vie privée des utilisateurs, évite les interruptions de service et n'accède pas à plus de données que nécessaire pour démontrer le problème.
Violations de données personnelles
En cas de violation susceptible d'engendrer un risque pour vos droits et libertés, nous en informons l'autorité de contrôle compétente dans les meilleurs délais et, si possible, dans les soixante-douze heures après en avoir pris connaissance, conformément à l'article 33 du RGPD. Lorsque la violation est susceptible d'engendrer un risque élevé pour vous, nous informons également directement les personnes concernées, comme l'exige l'article 34 du RGPD.
Aucun service en ligne ne peut promettre une sécurité absolue. La transmission sur internet comporte toujours un risque résiduel, raison de plus pour ne pas saisir d'informations sensibles dans une fenêtre de conversation.
12Enfants et adolescents
À qui s'adresse le service et comment nous traitons les données relatives aux mineurs.
Atlas Munich s'adresse aux étudiants, aux professionnels et aux familles qui arrivent à Munich, et non aux enfants. Nous ne traitons pas sciemment de données personnelles de personnes de moins de seize ans. En Allemagne, l'article 8 du RGPD combiné à la limite d'âge nationale fixe à seize ans l'âge à partir duquel un mineur peut consentir lui-même s'agissant des services de la société de l'information.
Si vous êtes parent ou titulaire de l'autorité parentale et pensez qu'un mineur nous a transmis des données personnelles, notamment via une conversation avec un assistant, écrivez à hamza.chaouki@tum.de et nous supprimerons sans délai ce que nous pouvons identifier.
13Mises à jour, contact et réclamations
La version de cette politique, comment nous joindre et où porter le litige.
Nous réexaminons cette politique à chaque évolution du service, à chaque changement de prestataire et au moins une fois par an. La version et la date affichées en haut de cette page identifient toujours le texte en vigueur. Les modifications substantielles sont annoncées sur le site avant leur entrée en vigueur lorsque cela est réalisable, et la version en vigueur au moment de votre visite s'applique à cette visite. Les versions antérieures restent consultables dans l'historique du dépôt public à l'adresse github.com/HamzaChx/Atlas-Munich.
Pour toute question, demande ou réclamation relative à la protection des données, écrivez à hamza.chaouki@tum.de en indiquant clairement votre demande. Nous répondons en français, en anglais ou en allemand.
Vous conservez en toute hypothèse le droit d'introduire une réclamation auprès d'une autorité de contrôle, qu'il s'agisse de celle dont nous relevons ou de celle de votre lieu de résidence ou de travail.
Une question sur vos données ?
Accès, rectification, effacement, opposition ou tout autre point de cette politique : écrivez-nous, nous répondons sous un mois, gratuitement, en français, en anglais ou en allemand.