Mentions légales
Le site EuroSDIS est édité à titre non professionnel pour les besoins privés d’une alliance de joueurs.
Éditeur du site
EuroSDIS est un groupement non déclaré de joueurs, constitué sous la forme d’une association de fait sans personnalité morale ni immatriculation. Le site est un espace privé réservé aux membres autorisés de l’alliance.
- Éditeur
- EuroSDIS — association de fait non déclarée.
- Responsable de la publication
- betagames — pseudonyme Operateur112, UID 163558.
Hébergement
Le site est hébergé en Europe par IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Allemagne.
Accès au site
L’accès au site est réservé aux membres autorisés. Une demande d’inscription, une récupération de compte ou une connexion ne confère aucun droit automatique d’accès. Les administrateurs habilités peuvent refuser, désactiver, bloquer, supprimer logiquement ou restreindre un compte conformément aux règles internes et aux besoins de sécurité.
Données personnelles
Le site traite uniquement les données nécessaires au fonctionnement de l’espace membre, à l’authentification, à la sécurité et à l’administration des comptes.
Données de compte
- nom d’utilisateur ;
- UID Operateur112 lorsque celui-ci est connu ou complété par un administrateur ;
- mot de passe stocké sous forme hachée ;
- statut du compte, version d’authentification, éventuelle fin de blocage et dates techniques utiles ;
- grade, fonction(s) et affectation géographique lorsque ces informations sont nécessaires au profil EuroSDIS.
- compte Discord facultatif fourni volontairement par le membre pour être visible dans l’annuaire interne.
- demandes de modification du rattachement géographique, avec un commentaire facultatif destiné à leur traitement administratif.
- historique administratif des anciens pseudos ou UID lorsque ces identifiants sont modifiés, libérés par une suppression logique ou restaurés.
Données de sécurité
Pour protéger les comptes et détecter les abus, le site conserve des traces techniques et administratives proportionnées : événements d’authentification, demandes de récupération, demandes d’inscription, actions administratives sensibles, compteurs anti-abus, bannissements IP, liste blanche IP et empreintes pseudonymisées d’adresse IP. Les IP de connexion sont associées aux comptes par empreinte HMAC. Les adresses IP saisies volontairement par un administrateur pour créer un bannissement ou une entrée de liste blanche peuvent être conservées techniquement, mais l’interface administrative privilégie l’affichage de l’empreinte HMAC plutôt que de l’adresse réelle. Un historique global de modération peut être consulté par les seuls administrateurs habilités à l’audit ; il affiche une projection limitée des événements et masque les journaux bruts, les IP réelles, les empreintes complètes, les tokens, les cookies et les identifiants de session. Les codes temporaires et codes d’activation ne sont pas stockés en clair.
Données relatives aux bâtiments et à la cartographie
La gestion interne des bâtiments peut traiter leur nom, leur type, leur adresse, leur ville, leurs coordonnées géographiques, leurs améliorations et leur état d’activité. Les demandes de construction ou d’amélioration peuvent également conserver leur auteur, leur personne chargée du traitement, leur statut, leurs commentaires et leur historique administratif.
Les tuiles cartographiques sont chargées depuis le service public OpenStreetMap : ce service peut recevoir l’adresse IP du navigateur et les informations techniques normalement transmises lors d’une requête web. Les recherches d’adresse et de coordonnées passent par le serveur EuroSDIS avant d’être envoyées au service public Nominatim. L’adresse IP du membre n’est donc pas directement transmise à Nominatim par EuroSDIS ; l’adresse ou les coordonnées recherchées lui sont toutefois communiquées. Les réponses utiles sont mises en cache pendant 30 jours afin de limiter les transmissions répétées. La saisie et la correction manuelles restent possibles lorsque le service cartographique est indisponible.
Finalités
- permettre l’accès sécurisé à l’espace membre ;
- traiter les demandes d’inscription et de récupération de compte ;
- administrer les profils, fonctions et affectations ;
- traiter les demandes de modification du rattachement géographique ;
- gérer les bâtiments de l’alliance, leurs améliorations et les demandes associées ;
- permettre aux membres connectés de consulter l’annuaire interne des comptes actifs ;
- modérer les comptes et appliquer les mesures de sécurité nécessaires ;
- prévenir les abus, tentatives automatisées et accès non autorisés ;
- conserver une traçabilité proportionnée des opérations sensibles.
Bases légales pressenties
Sous réserve de validation juridique, les traitements reposent sur la mise à disposition d’un service réservé aux membres autorisés et sur l’intérêt légitime de l’éditeur à assurer la sécurité du site, des comptes et de l’espace membre.
Destinataires
Le pseudo, l’UID Operateur112, le grade, les fonctions, le rattachement géographique et le compte Discord facultatif sont visibles par les membres connectés dans l’annuaire interne lorsque le compte est actif. Le commentaire d’une demande de rattachement est visible uniquement par son auteur et les administrateurs habilités à la traiter. Les données relatives aux bâtiments et aux demandes associées sont accessibles aux membres ou administrateurs autorisés selon leurs responsabilités. Les données administratives, de modération et de sécurité restent accessibles uniquement aux administrateurs EuroSDIS habilités, dans la limite de leurs permissions. Le prestataire d’hébergement peut techniquement accéder aux données dans le cadre strict de l’exploitation, de la sauvegarde et de la maintenance. OpenStreetMap reçoit les requêtes de tuiles et Nominatim les recherches cartographiques décrites ci-dessus. Aucune donnée n’est transmise à des tiers commerciaux.
Durées de conservation
- les comptes sont conservés tant qu’ils sont nécessaires à l’accès membre ou à la traçabilité associée ;
- le compte Discord facultatif est conservé avec le profil d’annuaire jusqu’à son retrait par le membre ou l’anonymisation définitive du compte ;
- les demandes de modification du rattachement terminées et leurs commentaires éventuels sont conservés 12 mois ;
- un compte supprimé logiquement reste restaurable pendant 90 jours ; son pseudo et son UID courants sont immédiatement remplacés par des valeurs techniques uniques, puis ses anciens identifiants, son profil d’annuaire et son moyen d’authentification sont définitivement supprimés ou invalidés à l’issue de ce délai ;
- les demandes d’inscription non finalisées expirent au plus tard après 30 jours ;
- l’historique administratif des demandes d’inscription terminées est conservé 90 jours ;
- les événements d’authentification et d’administration sont conservés selon la politique commune de sécurité, actuellement 12 mois ;
- les notifications internes et leur historique d’envoi sont conservés au maximum 12 mois ;
- les demandes de construction ou d’amélioration terminées, leurs commentaires et leur historique sont conservés 12 mois après leur clôture ; les bâtiments désactivés et leurs améliorations sont supprimés 12 mois après leur désactivation lorsqu’aucune demande encore conservée ne les référence ;
- les données cartographiques mises en cache sont conservées au maximum 30 jours ;
- les bannissements IP expirés ou levés sont conservés 12 mois après leur fin ; un bannissement permanent reste actif jusqu’à sa levée, puis suit la même durée de 12 mois ;
- les compteurs anti-abus sont conservés pour une durée plus courte, strictement liée à leur fenêtre de limitation.
Cookies et sessions
Le site utilise des cookies techniques strictement nécessaires : maintien de session, authentification, protection CSRF et sécurité. Aucun cookie publicitaire ou traceur d’analyse tiers n’est prévu par défaut.
Droits des personnes
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou l’opposition au traitement de vos données, dans les limites prévues par la loi et les besoins légitimes de sécurité. Pour protéger les informations personnelles éventuellement nécessaires au traitement de la demande, celle-ci doit être adressée par courrier électronique à contact@eurosdis.fr et non publiée sur le serveur Discord.
Vous pouvez également introduire une réclamation auprès de la CNIL.
Sécurité
EuroSDIS applique des mesures de sécurité adaptées au projet : mots de passe hachés, requêtes préparées, protection CSRF, régénération de session après authentification, séparation des journaux, limitation anti-abus et principe du moindre privilège pour les accès administratifs.
Propriété intellectuelle
Les contenus, textes, interfaces, images et éléments graphiques propres au nouveau site EuroSDIS ne peuvent pas être réutilisés sans autorisation, sauf mention contraire ou droit applicable.
Limitation de responsabilité
Le site est fourni pour les besoins internes d’EuroSDIS. L’éditeur ne peut garantir une disponibilité permanente du service et peut procéder à des maintenances, corrections ou restrictions d’accès lorsque cela est nécessaire à la sécurité ou au bon fonctionnement.
Dernière mise à jour : 2 septembre 2026.