Confidentialité

Ce que cette application conserve

Aucune donnée issue de l'API de 42 n'est écrite sur disque : ni base de données, ni fichier, ni export. Trois rétentions existent malgré tout, décrites ci-dessous.

Comment ton classement est calculé

À chaque affichage, l'application interroge l'API de 42 sous ton propre accès, avec le jeton obtenu quand tu t'es connecté. Ta position dans ta promo provient d'un simple comptage par requête technique (HEAD, sans contenu) : le nombre de students de ta cohorte ayant un level supérieur ou égal au tien. Aucune donnée personnelle d'un autre student ne traverse le réseau pour ce calcul.

Le tableau de classement affiché (30 lignes par page, promo ou piscine) provient en revanche d'une requête qui porte, pour chaque student de la page, l'objet complet renvoyé par l'API de 42 — dont son adresse électronique, son prénom, son nom et son téléphone. L'application n'en affiche que le login, le level et l'URL de sa photo de profil ; le reste est écarté sans être utilisé, à la lecture de la réponse — exactement comme pour la liste de piscine ci-dessous. Ces données ne restent que le temps du rendu de la page et, au maximum, dans le cache décrit plus haut : jamais écrites sur disque, jamais au-delà du redémarrage.

Pour ton rang dans ta piscine, l'application a besoin de savoir qui en faisait partie : elle lit la liste des membres de ta piscine auprès de l'API de 42, n'en garde que les identifiants numériques, et compte combien d'entre eux ont un level supérieur ou égal au tien dans le cursus 42. Cette liste d'identifiants n'est plus jamais servie au-delà de 60 secondes après sa lecture, et elle est activement effacée de la mémoire du serveur au plus tard à la première sollicitation du cache qui suit cette échéance — pas seulement mise de côté, réellement effacée — et les autres informations que l'API renvoie avec elle — dont l'adresse électronique, le prénom, le nom et le téléphone de chaque membre — sont écartées sans être utilisées, dès la lecture de la réponse.

Finalité

Te permettre de situer ta progression au sein de ta promo et de ta piscine. Aucun autre usage. Aucune donnée n'est vendue, cédée, ni transmise à un tiers. Rien n'est accessible sans être connecté à l'intra 42.

Tes droits

Tu peux retirer ton consentement et supprimer l'intégralité des données te concernant à tout instant : il suffit de te déconnecter. Cela supprime le cookie de session et demande à l'intra 42 de révoquer le jeton d'accès. Comme rien n'est conservé au-delà, il ne reste alors aucune donnée te concernant.

Tu peux aussi révoquer l'accès de cette application depuis tes applications autorisées sur l'intra.

Accès et rectification

Accès : tu accèdes déjà à l'intégralité de tes données via ton cookie (token, login, levels, dates, adresse de ta photo de profil). Rien n'est stocké ailleurs que dans ton navigateur ou temporairement en cache serveur.

Rectification : les données affichées (login, level, promo, piscine) proviennent de l'intra 42 et n'existent en local que pour l'affichage. Les corriger se fait auprès de l'intra 42, dont cette application est juste un lecteur.

Contact

Pour toute question relative à tes données, ou pour signaler un problème : contacte l'auteur via l'intra 42 — moyen qui fonctionne entre students 42 sans dépendre d'un dépôt de code, qui reste privé. [ADRESSE EMAIL DE CONTACT — À COMPLÉTER PAR LE PROPRIÉTAIRE, FACULTATIF]

Cette application n'utilise aucun script de suivi, aucune analyse tiers et aucun tracker. Le script-src 'self' de sa politique de sécurité interdit l'ajout de code tiers — toute tentative serait une modification visible du code et des en-têtes.

Aucune donnée issue de l'API de 42 n'est écrite sur disque ou persistée durablement : cette application n'utilise aucune base de données. Deux rétentions locales existent malgré tout : un cache mémoire (qui existe parce que l'API de 42 impose des limites de débit : chaque requête directe demande 1,2 à 3,5 secondes) dont la fraîcheur est bornée à 60 secondes, mais dont le contenu — pages de classement et comptages — peut rester en mémoire au-delà si l'API de 42 est temporairement indisponible et qu'il sert alors à dégrader l'affichage plutôt qu'à le bloquer ; il reste dans ce cas jusqu'à son remplacement ou son éviction (512 entrées au plus). La liste des membres d'une piscine, elle, n'est jamais servie au-delà de 60 secondes et en est toujours activement effacée au plus tard à la première sollicitation du cache qui suit cette échéance. Rien n'est jamais écrit sur disque, rien ne survit à un redémarrage du serveur. Une seconde rétention, un journal opérationnel des connexions pseudonymisé, est purgée automatiquement après 7 jours indépendamment des redémarrages. Le cache sera déclaré explicitement à 42 lors de la demande du statut Official App.