Préambule
La protection des données personnelles est une préoccupation essentielle pour l’éditeur du site https://eafolio.fr. La présente politique de confidentialité (ci-après désignée « la Politique ») a pour objectif d’informer les utilisateurs du site de manière claire, transparente et accessible sur la manière dont leurs données personnelles sont collectées, utilisées, conservées et protégées.
Cette Politique est rédigée conformément aux dispositions :
– du Règlement (UE) 2016/679 du 27 avril 2016, dit Règlement Général sur la Protection des Données (RGPD) ;
– de la loi n°78-17 du 6 janvier 1978 modifiée, dite loi « Informatique et Libertés » ;
– des recommandations et lignes directrices publiées par la Commission Nationale de l’Informatique et des Libertés (CNIL).
Elle s’applique à l’ensemble des données personnelles collectées par l’éditeur dans le cadre de la navigation des utilisateurs sur le site https://eafolio.fr et de leur utilisation des fonctionnalités proposées, notamment le formulaire de contact.
Responsable du traitement :
Le responsable du traitement des données personnelles collectées sur le site https://eafolio.fr est :
Erwan AYOUBA ABDOU
Statut : Étudiant – Particulier
Adresse : 97490 Saint-Denis, La Réunion, France
Email : erwanayouba30@gmail.com
Compte tenu de la nature du site (portfolio personnel à but non lucratif) et du faible volume de données traitées, l’éditeur n’est pas soumis à l’obligation de désigner un Délégué à la Protection des Données (DPO), conformément aux articles 37 et suivants du RGPD.
Engagement de transparence :
L’éditeur s’engage à respecter les principes fondamentaux du RGPD, notamment :
– la licéité, la loyauté et la transparence du traitement ;
– la limitation des finalités : les données ne sont collectées que pour des finalités déterminées, explicites et légitimes ;
– la minimisation des données : seules les données strictement nécessaires sont collectées ;
– l’exactitude : les données sont tenues à jour ;
– la limitation de la conservation : les données ne sont pas conservées au-delà de ce qui est nécessaire ;
– l’intégrité et la confidentialité : des mesures techniques et organisationnelles sont mises en place pour protéger les données.
L’utilisateur est invité à lire attentivement la présente Politique afin de comprendre ses droits et les engagements de l’éditeur. En cas de question, il peut contacter l’éditeur à l’adresse : erwanayouba30@gmail.com
Dernière mise à jour : 22/04/2026
Données collectées
Données fournies directement par l’utilisateur :
Lorsque l’utilisateur utilise le formulaire de contact disponible sur le site, les données suivantes peuvent être collectées :
- Nom
- Prénom
- Adresse email
- Contenu du message envoyé (objet et corps du message)
Données collectées automatiquement :
Lors de la navigation sur le site, certaines données techniques peuvent être collectées automatiquement par l’hébergeur (IONOS) à des fins de sécurité et de bon fonctionnement du site, notamment :
- Adresse IP de connexion
- Type et version du navigateur utilisé
- Système d’exploitation
- Date et heure de consultation
- Pages consultées
Absence de données sensibles :
L’éditeur ne collecte volontairement aucune donnée dite « sensible » au sens de l’article 9 du RGPD, c’est-à-dire aucune donnée relative à :
- l’origine raciale ou ethnique ;
- les opinions politiques, philosophiques ou religieuses ;
- l’appartenance syndicale ;
- la santé, la vie ou l’orientation sexuelle ;
- les données génétiques ou biométriques ;
- les condamnations pénales et infractions.
Absence de collecte concernant les mineurs :
Le site https://eafolio.fr ne s’adresse pas spécifiquement aux mineurs de moins de 15 ans. Aucune collecte de données concernant un mineur n’est effectuée en connaissance de cause. Si l’éditeur venait à avoir connaissance qu’une donnée personnelle concernant un mineur de moins de 15 ans a été collectée sans le consentement des titulaires de l’autorité parentale, il procèderait à sa suppression dans les meilleurs délais.
Origine des données :
Les données personnelles traitées par l’éditeur sont exclusivement collectées directement auprès de l’utilisateur lui-même. Aucune donnée n’est achetée, louée ou obtenue auprès de tiers (courtiers en données, réseaux sociaux, partenaires commerciaux, etc.).
Finalité du traitement
Finalités principales du traitement :
Les données collectées via le formulaire de contact sont utilisées exclusivement pour les finalités suivantes :
- répondre aux demandes et questions adressées par les utilisateurs via le formulaire de contact ;
- échanger avec les utilisateurs dans un cadre strictement professionnel ou pédagogique (demandes de stage, propositions de collaboration, questions sur les projets présentés, mise en relation professionnelle, etc.) ;
- assurer le suivi des demandes jusqu’à leur traitement complet ;
- conserver une trace des échanges dans le respect des durées de conservation définies dans la présente Politique.
Finalités techniques (hébergeur) :
Les données techniques collectées automatiquement par l’hébergeur IONOS (logs de connexion, adresses IP, etc.) sont traitées exclusivement pour les finalités suivantes :
- garantir le bon fonctionnement et la stabilité du site ;
- détecter et prévenir les tentatives d’intrusion, les attaques informatiques et les comportements frauduleux ;
- répondre aux obligations légales de conservation des logs techniques imposées par la réglementation française.
Absence de finalités commerciales et marketing :
Les données collectées ne sont jamais utilisées pour :
- des opérations de démarchage commercial ou de prospection ;
- de la publicité ciblée ou du profilage comportemental ;
- de la revente, de la location ou du partage à des tiers à des fins commerciales ;
- de la création de profils utilisateurs à des fins statistiques ou marketing.
Absence de décision automatisée :
Aucun traitement automatisé de type profilage ou décision fondée exclusivement sur un traitement automatisé, produisant des effets juridiques ou affectant de manière significative l’utilisateur, n’est mis en œuvre sur le site (article 22 du RGPD).
Absence de transmission à des tiers :
Les données personnelles collectées sur le site
Base légale
Consentement de l’utilisateur (article 6.1.a du RGPD) :
Pour les données collectées via le formulaire de contact (nom, prénom, adresse email, contenu du message), le traitement repose sur le consentement libre, spécifique, éclairé et univoque de l’utilisateur, conformément à l’article 6.1.a du RGPD.
Ce consentement est matérialisé par :
- la saisie volontaire des informations par l’utilisateur dans le formulaire de contact ;
- la validation d’une case à cocher (non pré-cochée) attestant de la prise de connaissance et de l’acceptation de la présente Politique de confidentialité ;
- la soumission volontaire du formulaire par l’utilisateur.
Conformément à l’article 7 du RGPD, l’utilisateur a le droit de retirer son consentement à tout moment, sans que ce retrait ne compromette la licéité du traitement fondé sur le consentement effectué avant ce retrait. Le retrait du consentement peut être effectué en adressant une demande par email à : erwanayouba30@gmail.com
Intérêt légitime de l’éditeur (article 6.1.f du RGPD) :
Pour les données techniques collectées automatiquement par l’hébergeur (logs de connexion, adresses IP, etc.), le traitement repose sur l’intérêt légitime poursuivi par l’éditeur et par l’hébergeur, notamment :
- assurer la sécurité du site et la protection contre les cyberattaques ;
- garantir le bon fonctionnement technique du site ;
- prévenir les utilisations frauduleuses ou abusives.
Cet intérêt légitime est mis en balance avec les droits et libertés fondamentaux de l’utilisateur. Les données techniques ne sont pas utilisées à des fins d’identification individuelle en dehors des cas imposés par la loi (réquisition judiciaire notamment).
Respect d’une obligation légale (article 6.1.c du RGPD) :
Certains traitements peuvent également reposer sur le respect d’obligations légales incombant à l’éditeur ou à son hébergeur, notamment :
- la conservation des données de connexion imposée par le décret n°2011-219 du 25 février 2011 relatif à la conservation des données permettant d’identifier toute personne ayant contribué à la création d’un contenu mis en ligne ;
- la réponse aux réquisitions des autorités judiciaires ou administratives compétentes.
Caractère libre du consentement :
L’utilisateur est informé que le consentement au traitement de ses données via le formulaire de contact est entièrement libre. Le refus de fournir les informations demandées n’entraîne aucune conséquence négative pour l’utilisateur, si ce n’est l’impossibilité pour l’éditeur de répondre à sa demande, ces informations étant techniquement nécessaires à ce traitement.
Durée de conservation
Les durées de conservation appliquées sur le site https://eafolio.fr sont les suivantes :
Données issues du formulaire de contact :
- Durée de conservation active : les données (nom, prénom, email, contenu du message) sont conservées pendant toute la durée nécessaire au traitement de la demande de l’utilisateur ;
- Durée de conservation intermédiaire : à l’issue du traitement de la demande, les données peuvent être conservées pendant une durée maximale de 3 ans à compter du dernier contact avec l’utilisateur, conformément aux recommandations de la CNIL en matière de gestion des contacts et prospects ;
- Au-delà de ce délai, et en l’absence de nouvel échange, les données sont supprimées ou anonymisées de manière définitive.
Données techniques (logs de connexion) :
Les données techniques collectées automatiquement par l’hébergeur (adresses IP, logs de connexion, etc.) sont conservées pendant une durée maximale d’un an, conformément aux obligations légales prévues par le décret n°2011-219 du 25 février 2011 relatif à la conservation des données d’identification.
Exceptions à la durée de conservation :
Dans certains cas spécifiques, les données peuvent être conservées au-delà des durées indiquées ci-dessus, notamment :
- en cas de réquisition judiciaire ou administrative ;
- en cas de procédure contentieuse en cours, jusqu’à l’épuisement des voies de recours ;
- en cas d’obligation légale ou réglementaire imposant une durée de conservation spécifique ;
- dans le cadre de la gestion des demandes d’exercice des droits RGPD, pendant la durée nécessaire au traitement de la demande et à sa justification.
Dans tous les cas, ces conservations exceptionnelles respectent le principe de proportionnalité : les données ne sont conservées que pour la durée strictement nécessaire à la finalité invoquée.
Modalités de suppression :
À l’expiration des durées de conservation, les données personnelles sont :
- soit supprimées de manière définitive et irréversible ;
- soit anonymisées de sorte qu’elles ne permettent plus, directement ou indirectement, l’identification de l’utilisateur.
L’utilisateur peut, à tout moment, demander la suppression anticipée de ses données en exerçant son droit à l’effacement (article 17 du RGPD) par email à : erwanayouba30@gmail.com
Droits des utilisateurs
Liste des droits de l’utilisateur :
Droit d’accès (article 15 du RGPD) :
L’utilisateur a le droit d’obtenir de l’éditeur la confirmation que des données personnelles le concernant sont ou ne sont pas traitées, ainsi qu’une copie de ces données et des informations relatives à leur traitement (finalités, catégories de données, destinataires, durée de conservation, origine, etc.).
Droit de rectification (article 16 du RGPD) :
L’utilisateur a le droit d’obtenir, dans les meilleurs délais, la rectification des données personnelles inexactes ou incomplètes le concernant.
Droit à l’effacement ou « droit à l’oubli » (article 17 du RGPD) :
L’utilisateur a le droit d’obtenir l’effacement de ses données personnelles, notamment lorsque :
- les données ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ;
- l’utilisateur retire son consentement et qu’il n’existe pas d’autre base légale au traitement ;
- l’utilisateur s’oppose au traitement et qu’il n’existe pas de motif légitime impérieux ;
- les données ont fait l’objet d’un traitement illicite.
Sécurité des données
Mesures techniques :
Les mesures techniques mises en place pour sécuriser les données personnelles comprennent notamment :
- le chiffrement des communications entre l’utilisateur et le site par le protocole HTTPS (certificat SSL/TLS), garantissant la confidentialité et l’intégrité des données transmises ;
- l’hébergement du site auprès d’un prestataire reconnu (IONOS), situé au sein de l’Union européenne et respectant les obligations du RGPD ;
- la mise à jour régulière du système de gestion de contenu (WordPress), de ses extensions et de ses thèmes, afin de corriger les éventuelles vulnérabilités ;
- l’utilisation de mots de passe robustes pour accéder à l’administration du site, conformes aux recommandations de la CNIL en matière de sécurité des mots de passe ;
- la limitation des accès à l’administration du site à la seule personne de l’éditeur ;
- la mise en place de mesures de protection contre les attaques courantes (injections SQL, cross-site scripting, attaques par force brute, etc.) ;
- la réalisation de sauvegardes régulières du site permettant la restauration en cas d’incident.
Mesures organisationnelles :
Les mesures organisationnelles mises en œuvre comprennent notamment :
- la limitation de la collecte aux seules données strictement nécessaires (principe de minimisation) ;
- la sensibilisation continue de l’éditeur aux enjeux de la protection des données et à la cybersécurité ;
- la tenue d’un registre des demandes d’exercice de droits RGPD reçues ;
- la définition d’une procédure interne de traitement des demandes d’exercice des droits des utilisateurs ;
- la vérification régulière de la conformité du site aux évolutions réglementaires.
Notification des violations de données :
Conformément aux articles 33 et 34 du RGPD, en cas de violation de données personnelles susceptible d’engendrer un risque pour les droits et libertés des utilisateurs, l’éditeur s’engage à :
- notifier la violation à la Commission Nationale de l’Informatique et des Libertés (CNIL) dans un délai de 72 heures après en avoir pris connaissance, sauf si la violation n’est pas susceptible d’engendrer un risque pour les personnes concernées ;
- informer les utilisateurs concernés dans les meilleurs délais lorsque la violation est susceptible d’engendrer un risque élevé pour leurs droits et libertés ;
- documenter toute violation, indépendamment de sa gravité, dans un registre interne permettant d’en assurer la traçabilité.
Limites de la sécurité :
Malgré les mesures mises en œuvre, aucun système informatique n’étant infaillible, l’éditeur ne peut garantir une sécurité absolue des données personnelles. L’utilisateur est donc invité à faire preuve de vigilance lors de l’utilisation du formulaire de contact, notamment en évitant de communiquer des informations sensibles ou confidentielles qui ne seraient pas nécessaires à sa demande.
Collaboration avec les autorités :
En cas d’incident de sécurité constaté ou suspecté, l’éditeur s’engage à coopérer pleinement avec les autorités compétentes (CNIL, ANSSI, autorités judiciaires) dans le cadre de leurs investigations, et à mettre en œuvre toutes les mesures correctives nécessaires pour prévenir la répétition de tels incidents.
Cookies
Définition d’un cookie :
Un cookie est un petit fichier texte déposé et stocké sur le terminal de l’utilisateur (ordinateur, tablette, smartphone) lors de la consultation d’un site web. Il permet au site de reconnaître le terminal de l’utilisateur lors de ses visites ultérieures ou de maintenir certaines informations pendant la navigation.
Cookies utilisés sur le site :
Le site https://eafolio.fr utilise exclusivement des cookies techniques strictement nécessaires à son bon fonctionnement. Aucun cookie de mesure d’audience, de publicité, de profilage ou de réseau social n’est déposé sur le terminal des utilisateurs du site.
Les cookies présents sont les suivants :
- wordpress_test_cookie : cookie technique utilisé par WordPress pour vérifier que le navigateur accepte les cookies. Durée : session.
- wordpress_logged_in_* : cookie de session utilisé uniquement lorsque l’administrateur du site se connecte à l’espace de gestion. Il permet de maintenir la session d’authentification. Durée : session.
- wordpress_sec_* : cookie de sécurité associé à la session d’administration. Durée : session.
- wp-settings-[UID] : cookie de préférences de l’éditeur WordPress (choix d’interface). Durée : 1 an.
- wp-settings-time-[UID] : cookie d’horodatage des préférences éditeur. Durée : 1 an.
Exemption de consentement :
Conformément à la délibération CNIL n°2020-091 du 17 septembre 2020 portant adoption de lignes directrices relatives aux cookies et a
Outils de mesure d’audience
Absence d’outils de mesure d’audience :
Le site n’utilise actuellement aucun outil de mesure d’audience, d’analyse statistique ou de suivi comportemental, tels que :
- Google Analytics ;
- Matomo (anciennement Piwik) ;
- Plausible Analytics ;
- Microsoft Clarity ;
- Hotjar, Yandex Metrica ou tout autre outil équivalent.
Aucune donnée de navigation (pages visitées, durée de consultation, parcours utilisateur, source de trafic, adresse IP à des fins statistiques, etc.) n’est collectée, analysée ou exploitée par l’éditeur à des fins de mesure d’audience.
Plugins éventuellement présents :
Bien qu’un plugin de mesure d’audience puisse techniquement être installé sur le site dans le cadre des fonctionnalités standards de WordPress, celui-ci n’est ni activé, ni configuré, ni utilisé. Aucune donnée n’est, à ce jour, collectée ni transmise à un service tiers à des fins statistiques.
Si un tel outil venait à être activé à l’avenir, l’éditeur s’engage à :
- mettre à jour la présente Politique de confidentialité pour en informer les utilisateurs ;
- privilégier des solutions respectueuses de la vie privée et conformes aux recommandations de la CNIL (par exemple, Matomo en mode sans cookie, ou Google Analytics avec anonymisation et consentement préalable) ;
- mettre en place, le cas échéant, un bandeau de recueil du consentement conforme aux exigences du RGPD et de la directive ePrivacy.
Engagement de transparence :
L’éditeur s’engage à toujours communiquer de manière claire, honnête et transparente sur les outils utilisés sur le site et sur les finalités de la collecte de données. L’utilisateur est invité à consulter régulièrement la présente Politique de confidentialité pour prendre connaissance des éventuelles évolutions.
Modification de la politique
- aux évolutions législatives, réglementaires et jurisprudentielles (notamment du RGPD, de la loi « Informatique et Libertés » et des lignes directrices de la CNIL) ;
- aux évolutions du site, de ses fonctionnalités ou des traitements de données mis en œuvre ;
- aux recommandations des autorités compétentes en matière de protection des données.
Information de l’utilisateur :
Toute modification substantielle de la présente Politique fera l’objet d’une mise à jour de la date indiquée en fin de document. L’utilisateur est invité à consulter régulièrement cette page afin de prendre connaissance des éventuelles évolutions.
En cas de modification impactant significativement les droits des utilisateurs ou les finalités du traitement, l’éditeur s’engage, dans la mesure du possible, à en informer les utilisateurs par des moyens appropriés (mention visible sur la page d’accueil, notification par email si les coordonnées sont disponibles, etc.).
Acceptation des modifications :
La poursuite de l’utilisation du site après modification de la présente Politique vaut acceptation des nouvelles conditions par l’utilisateur. Tout utilisateur qui n’accepterait pas les modifications est invité à cesser d’utiliser le site et, le cas échéant, à exercer ses droits RGPD pour obtenir la suppression de ses données.
Historique des versions :
L’éditeur conserve en interne un historique des versions successives de la présente Politique afin de pouvoir justifier, le cas échéant, des conditions applicables à un moment donné. Une copie des versions antérieures peut être communiquée sur simple demande à l’adresse : erwanayouba30@gmail.com
Contact :
Pour toute question relative à la présente Politique de confidentialité ou au traitement de ses données personnelles, l’utilisateur peut contacter l’éditeur :
- par email : erwanayouba30@gmail.com ;
- par courrier postal : 97490 Saint-Denis, La Réunion, France ;
- via le formulaire de contact accessible depuis la page Contact du site.
Dernière mise à jour : 22/04/2026