🔒 Politique de confidentialité
Le Lycée Professionnel Henri Fertet attache une grande importance à la protection de la vie privée et des données personnelles de ses visiteurs. La présente politique a pour objectif de vous informer sur la manière dont sont traitées vos données dans le respect du Règlement Général sur la Protection des Données (RGPD) et de la loi française n° 78-17 du 6 janvier 1978 modifiée, dite "Informatique et Libertés".
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur ce site est :
Lycée Professionnel Henri Fertet
2 Place du Général Boichut, 70100 GRAY
Email : ce.0700011g@ac-besancon.fr
2. Délégué à la Protection des Données (DPD)
Pour toute question relative à vos données personnelles, vous pouvez contacter le DPD :
Délégué à la Protection des Données — Académie de Besançon
10 rue de la Convention, 25030 Besançon Cedex
Email : dpd@ac-besancon.fr
3. Données collectées et finalités
3.1 Formulaire de contact
Lorsque vous nous contactez via le formulaire en ligne, nous collectons les données suivantes :
- Nom et prénom (obligatoires) — pour pouvoir vous identifier et vous répondre
- Adresse email (obligatoire) — pour vous adresser une réponse
- Téléphone (facultatif) — pour vous joindre rapidement si nécessaire
- Objet et message — pour traiter votre demande
Base légale : Consentement (article 6.1.a du RGPD) — le visiteur saisit volontairement ses données pour solliciter une réponse.
Durée de conservation : Les messages sont conservés 1 an maximum après le dernier échange, puis automatiquement supprimés.
Destinataires : Personnel administratif et de direction du lycée, uniquement.
3.2 Mesure d'audience (analytics)
Le site utilise un outil de mesure d'audience pour comprendre comment les visiteurs naviguent et améliorer l'expérience utilisateur.
Outil utilisé : Google Analytics 4 (Google LLC, USA).
Données collectées : pages visitées, temps de visite, source de la visite, type d'appareil.
Anonymisation IP : activée.
Cookies : oui, déposés après votre consentement explicite.
Transfert hors UE : les données sont transférées aux États-Unis, encadré par les Clauses Contractuelles Types de la Commission européenne.
Durée de conservation : 14 mois.
3.3 Données techniques
Le serveur web enregistre des fichiers de logs (journaux) pour des raisons de sécurité et de fonctionnement :
- Adresse IP du visiteur
- Date et heure de la visite
- URL de la page demandée
- Navigateur utilisé (User-Agent)
Base légale : Intérêt légitime (sécurité du site).
Durée de conservation : 12 mois maximum (recommandation CNIL pour les logs de sécurité).
4. Cookies et traceurs
Le site utilise un minimum strictement nécessaire de cookies techniques :
- Cookie de session admin — déposé uniquement lors d'une connexion à l'espace d'administration. Durée : la session.
- Préférence de thème (mode clair/sombre) — stocké en
localStoragelocal, jamais transmis au serveur. Durée : indéfinie, supprimable depuis les paramètres du navigateur.
L'outil Google Analytics 4 dépose des cookies tiers uniquement après votre consentement explicite. Aucun cookie publicitaire ou de profilage n'est utilisé sur ce site.
5. Vos droits
Conformément au RGPD et à la loi française, vous disposez des droits suivants sur vos données :
- Droit d'accès — savoir si vos données sont traitées et en obtenir copie
- Droit de rectification — corriger des données inexactes
- Droit à l'effacement ("droit à l'oubli") — sous certaines conditions
- Droit à la limitation — bloquer temporairement le traitement
- Droit d'opposition — vous opposer au traitement pour motifs légitimes
- Droit à la portabilité — récupérer vos données dans un format standard
- Droit de retirer votre consentement à tout moment
Pour exercer ces droits, contactez le Délégué à la Protection des Données :
dpd@ac-besancon.fr
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés,
vous pouvez adresser une réclamation à la CNIL :
Déposer une plainte sur cnil.fr
Adresse postale : 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07
6. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l'accès non autorisé, la divulgation ou la modification :
- Connexion HTTPS chiffrée (certificat SSL)
- Mots de passe hashés (bcrypt) pour l'espace d'administration
- Protection contre les attaques CSRF, XSS et injection SQL
- Sauvegarde régulière des données
- Accès admin limité au personnel autorisé
→ Mentions légales
→ Déclaration d'accessibilité
Dernière mise à jour : 02/06/2026