Politique de confidentialité
Cette page décrit ce qui se passe réellement lorsque vous lisez Sawti : ce qui est collecté, ce qui ne l'est pas, et qui d'autre peut vous voir. Elle est écrite pour être lue, pas pour être signée.
Dernière mise à jour :
1Qui nous sommes et ce que couvre ce texte
Sawti est une plateforme d'information indépendante. Cette politique couvre le site public uniquement — les pages où vous lisez l'actualité. Elle ne couvre pas le système de rédaction, distinct et accessible aux seuls membres de la rédaction.
Nous sommes établis à Bruxelles, en Belgique, avec un bureau à Bagdad. Parce que nous opérons dans l'Union européenne, notre traitement des données relève du RGPD.
Avant publication : indiquer ici l'entité juridique enregistrée, son numéro d'enregistrement et son adresse officielle.
2Pas de compte, et aucun cookie de notre part
Lire Sawti ne demande aucun compte. Nous ne demandons ni nom ni adresse électronique pour lire.
Le site public ne dépose aucun cookie qui lui soit propre. Ni cookie de suivi, ni cookie publicitaire, ni cookie de session pour les lecteurs.
3Ce qui reste dans votre propre navigateur
À la place de cookies, le site utilise trois clés dans le stockage de votre navigateur. Elles restent sur votre appareil, ne sont transmises à aucun tiers, et vous pouvez les effacer à tout moment depuis les réglages du navigateur :
- sawti:anonymous-session — un nombre aléatoire produit par votre navigateur, qui sert à distinguer une visite d'une autre lors du comptage des lectures. Il ne porte ni nom, ni adresse, ni rien qui vous identifie, et n'est lié à aucun compte.
- sawti:viewed:… — un marqueur qui expire à la fermeture de l'onglet, pour qu'un même article ne soit pas compté deux fois.
- sawti-theme — votre choix entre le mode clair et le mode sombre.
4La mesure des lectures
Lorsque vous ouvrez un article, votre navigateur envoie un seul signal à notre serveur, portant : le nombre aléatoire ci-dessus, la langue de la page, et la page d'où vous venez (le référent).
Sur le serveur, nous ne conservons pas ces valeurs telles quelles. Nous conservons à la place :
- Une empreinte dérivée du nombre aléatoire et de votre adresse IP, tronquée et salée par une clé secrète — utilisée pour éviter les doubles comptes, et non réversible vers votre adresse.
- Une empreinte dérivée de la seule adresse IP, de la même manière. L'adresse IP brute n'est jamais enregistrée en base.
- La catégorie d'appareil seulement : téléphone, tablette ou ordinateur. La chaîne d'agent utilisateur n'est pas conservée.
- Le seul domaine référent — « google.com » par exemple — ni le lien complet, ni ce que vous avez cherché.
Le but est unique : que la rédaction sache quelles couvertures sont lues. Nous n'en construisons aucun profil, ne nous en servons pour vous cibler en rien, et ne le vendons pas.
La base légale est l'intérêt légitime (article 6(1)(f)) : une mesure agrégée qui ne vous identifie pas, dont toute rédaction a besoin pour connaître la portée de son travail.
5Journaux du serveur
Comme tout site sur internet, notre serveur journalise les requêtes entrantes. Ces journaux contiennent l'adresse IP complète et non hachée, la page demandée, le référent et le type de navigateur. Ils nous sont nécessaires pour faire fonctionner le site, le protéger des abus et diagnostiquer les pannes.
C'est le seul endroit où votre adresse figure en entier, et nous le disons franchement car beaucoup de politiques l'omettent.
Avant publication : préciser la durée de conservation des journaux du serveur et des événements de lecture. Aucune des deux n'est appliquée aujourd'hui par le système, et une promesse de conservation que rien n'implémente n'en est pas une.
6Ce que nous ne faisons pas
Énoncé explicitement, car c'est l'absence qui compte :
- Pas de Google Analytics ni d'aucune plateforme d'analyse tierce sur le site public.
- Pas de publicité, pas de régies, pas de pixels de suivi.
- Nous ne journalisons pas ce que vous cherchez sur le site.
- Les polices sont servies depuis notre propre serveur : votre navigateur n'adresse aucune requête à Google au chargement d'une page.
- Nous ne vendons pas vos données et ne les partageons pas à des fins de marketing, et ne les employons dans aucune décision automatisée produisant des effets juridiques à votre égard.
7Contenus intégrés depuis d'autres plateformes
Certains articles intègrent des publications de réseaux sociaux. C'est là que cela échappe à notre contrôle, et nous le disons clairement : lorsque vous ouvrez un article contenant une publication intégrée, votre navigateur se connecte directement aux serveurs de cette plateforme, qui reçoivent donc des informations sur vous — votre adresse IP au minimum — et peuvent déposer leurs propres cookies.
Les plateformes susceptibles d'apparaître : X (Twitter), Instagram, Facebook, TikTok, YouTube, Vimeo.
Nous utilisons les modes de confidentialité disponibles lorsqu'ils existent — YouTube via youtube-nocookie.com, et Vimeo avec le suivi désactivé — mais cela ne supprime pas la connexion elle-même. Ces données relèvent des politiques de ces sociétés, non de la nôtre.
Certaines images par défaut peuvent également être chargées depuis unsplash.com.
8Formulaires de contact et d'abonnement
Nous le précisons parce que la réalité technique diffère de ce que vous attendriez raisonnablement : le formulaire de contact et l'inscription à la lettre d'information n'envoient rien à nos serveurs en l'état. Ce que vous y saisissez n'est ni conservé ni reçu par nous.
Pour nous joindre réellement, écrivez à contact@sawti-eu.info. Votre message est alors un courriel ordinaire, conservé le temps qu'exige la réponse.
Avant publication : les deux formulaires paraissent fonctionner, et celui de contact annonce « nous reviendrons vers vous rapidement ». Il faut soit les relier au serveur, soit les retirer. Les laisser tels quels avec ce paragraphe est une contradiction visible.
9Qui accède aux données
Les données agrégées de lectorat sont consultées par la rédaction, dans un seul but : savoir ce qui est lu.
Les prestataires d'infrastructure qui nous hébergent traitent les données pour notre compte et sur nos seules instructions.
Avant publication : nommer les prestataires d'hébergement et d'infrastructure ainsi que le pays de stockage, et signaler tout transfert hors de l'Union européenne et sa base légale.
10Vos droits
Le RGPD vous donne le droit d'accéder à vos données, de les rectifier, de les effacer, d'en limiter ou d'en contester le traitement, et de les porter ailleurs.
Mais nous vous devons la vérité sur ce que nous pouvons faire : ce que nous détenons sur les lectures sont des empreintes salées que nous ne pouvons pas remonter jusqu'à une personne. Autrement dit, nous ne pouvons pas retrouver « vos données » pour vous les montrer ou les supprimer — parce que nous ne détenons rien qui les relie à vous. C'est une limite de notre capacité, non une échappatoire à votre droit.
Ce que vous pouvez faire vous-même, immédiatement : effacer les trois clés de stockage depuis les réglages de votre navigateur rompt toute continuité dans le comptage.
Pour toute demande ou question : contact@sawti-eu.info.
Avant publication : si un délégué à la protection des données est désigné, ajouter ses coordonnées. Ajouter le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente — en Belgique, l'Autorité de protection des données.
11Les enfants
Le site s'adresse aux lecteurs en général et non aux enfants ; et comme nous ne demandons à personne le moindre élément d'identification, nous ne collectons sciemment rien sur quiconque, quel que soit son âge.
12Modifications de cette politique
Si notre fonctionnement change — par l'activation d'analyses tierces, par exemple, ou l'ajout d'un véritable abonnement — cette page est mise à jour avant le changement et non après, et la date ci-dessus change avec elle.
