Privacy Policy
Conditions d’utilisation – YouthRadio.eu / europeanschoolradio.eu
- Introduction & Acceptation des conditions
- 1.1. Les présentes Conditions d’utilisation (ci-après dénommées « Conditions ») régissent la relation contractuelle entre l’Utilisateur (ci-après dénommé « Utilisateur ») et la plateforme europeanschoolradio.eu (caractère scolaire) ou youthradio.eu (éducation informelle plus large) (ci-après dénommée « Plateforme »), concernant l’accès, la participation, la publication, l’écoute et de manière générale l’utilisation de la Radio Scolaire Européenne et Podcast. Les présentes Conditions s’appliquent à la Plateforme quel que soit le point d’entrée (noms commerciaux) choisi par l’utilisateur. Les deux points d’entrée mènent à la même Plateforme unifiée, qui fonctionne sur une seule base de données et offre des fonctionnalités identiques. Par conséquent, tout contenu téléchargé par l’utilisateur est partagé et accessible sur l’ensemble de la Plateforme, quel que soit le point d’entrée ou le nom commercial. Par souci de clarté, YouthRadio.eu est un livrable du projet Kids Radio Europe, voir la page du projet : https://ec.europa.eu/info/fundingtenders/opportunities/portal/screen/opportunities/projects-details/43251814/101136199
- 1.2. En créant un compte, en publiant et/ou en écoutant du contenu, vous déclarez expressément avoir lu, compris et accepté les Conditions, ainsi que les politiques qui y sont mentionnées ou liées.
- 1.3. Les Conditions sont conformes au Règlement (UE) 2022/2065 – Législation sur les services numériques (DSA) ; les dispositions pertinentes y sont incluses.
- 1.4. Si vous n’acceptez pas les Conditions, veuillez cesser immédiatement d’utiliser la Plateforme.
- Définitions
-
Terme Définition Fournisseur de services Le consortium international Kids Radio Europe, dont le coordinateur technique et fournisseur est la société civile à but non lucratif « Société Scientifique Radio Interdisciplinaire et Interculturelle de la Communauté Éducative » (sous le titre commercial « European School Radio – La Première Radio Scolaire »), dont le siège statutaire est situé à l’Université Internationale de Grèce à Sindos, Thessalonique. Utilisateur(s) Toute personne physique (par ex. jeune, élève, enseignant, parent, auditeur) ou personne morale qui accède à la plateforme ou contribue au contenu. Contenu de l’utilisateur Soumissions de matériel audio (podcasts, émissions de radio en direct), métadonnées, traductions, images, textes et tout autre matériel produit ou téléchargé par un Utilisateur. Système de recommandation L’algorithme de personnalisation et de classement qui affiche du contenu pertinent pour les Utilisateurs (Article 27 du DSA). Notification (Notice) La notification envoyée au Fournisseur de services concernant tout contenu illicite ou préjudiciable (Article 16 du DSA). Signaleur de confiance (Trusted Flagger) L’entité désignée par une autorité nationale en tant que signaleur de confiance pour le contenu illicite (Article 22 du DSA).
-
- Coordonnées du Fournisseur & Points de contact (Articles 11 & 12 du DSA)
- 3.1. Personne morale : Société civile à but non lucratif « Radio Interdisciplinaire et Interculturelle de la Communauté Éducative », sous le titre commercial « European School Radio – La Première Radio Scolaire ».
- 3.2. Siège social : Université Internationale de Grèce (IHU), Sindos 574 00, Thessalonique, Grèce
- 3.3 Numéro d’identification fiscale (NIF) : EL-998502950 / Centre fiscal D’ de Thessalonique
- 3.4. Point de contact pour les questions relatives au DSA : compliance@youthradio.eu (assistance en anglais & grec).
- 3.5. Point de contact pour les autorités chargées de l’application de la loi : compliance@youthradio.eu (24/7, Article 9 du DSA).
- 3.6. Délégué à la protection des données (DPO) interne : dpo@youthradio.eu
- Éligibilité & Restrictions d’âge (Article 28 du DSA)
- 4.1. La Plateforme s’adresse principalement aux jeunes (élèves, étudiants, etc.), aux acteurs de la jeunesse (enseignants, éducateurs, animateurs, etc.) et au grand public dans le cadre de l’éducation formelle et non formelle.
- 4.2. Pour des raisons d’adéquation pédagogique, les mineurs sont classés dans les tranches d’âge suivantes (4-6, 7-11, 12-15, 16-18+). La catégorie détermine les filtres de contenu et les paramètres de confidentialité appliqués automatiquement.
- 4.3. Pour créer un compte « Jeune utilisateur » (< 16 ans), il est requis : (a) une déclaration signée du tuteur légal autorisant le mineur à utiliser toutes les fonctionnalités de la plateforme et (b) après l’étape (a), un Responsable d’équipe adulte / enseignant rattaché à l’établissement d’enseignement de l’utilisateur vérifie que le mineur appartient à la bonne tranche d’âge et ne viole pas les règles relatives au contenu. Jusqu’à ce que le mineur soit vérifié par l’enseignant adulte / responsable d’équipe, le compte demeure au statut d’« Visiteur » et ne peut accéder qu’au contenu public non personnalisé. Les déclarations signées sont conservées par les Responsables d’équipe et envoyées par e-mail au Fournisseur pour archivage. Le tuteur peut retirer son consentement à tout moment. Dans ce cas, le compte est désactivé jusqu’à ce qu’un nouveau consentement valide soit fourni. Le responsable d’équipe doit informer les administrateurs si le tuteur demande la désactivation du compte.
- 4.4. Visiteurs mineurs sans compte :
- 4.4.1. Tout utilisateur < de 18 ans peut parcourir les podcasts sans créer de compte.
- 4.4.2. Aucune donnée à caractère personnel n’est collectée pour les visiteurs au-delà des identifiants techniques strictement nécessaires, aucun profilage n’est effectué et aucune publicité ciblée n’est affichée (Article 28 §3 du DSA).
- 4.4.3. Le contenu affiché pour les Visiteurs mineurs est déjà étiqueté comme approprié pour toutes les tranches d’âge de moins de 18 ans sur la base du système de zones thématiques/d’âge de la plateforme.
- 4.4.4. Les Visiteurs ne peuvent pas télécharger de contenu ni laisser de commentaires.
- 4.5. Le Fournisseur n’affiche pas de publicités sur son interface basées sur le profilage en utilisant les données personnelles de l’Utilisateur mineur.
- Obligations de l’utilisateur (Articles 14 §3-4 & 17 du DSA)
- 5.1. L’Utilisateur garantit que les informations de son compte sont exactes et à jour.
- 5.2. L’Utilisateur :
- Respecte les droits des tiers (par ex. propriété intellectuelle, données personnelles).
- Ne publie pas de contenu comportant de la violence, de l’exploitation sexuelle des mineurs, du suicide, des drogues.
- Ne harcèle pas et ne cible pas des individus ou des groupes en raison de leur race, genre, religion, orientation sexuelle (clause de tolérance zéro envers les discours de haine).
- Ne désinforme pas délibérément sur des questions scientifiques ou politiques (notamment les sujets de santé, les élections).
- 5.3. Les infractions entraînent : (a) un avertissement ; (b) une suspension temporaire ; (c) la suppression définitive du compte, selon la gravité.
- Contenu interdit (Articles 16 & 17 du DSA)
- 6.1. Est défini à titre indicatif comme « contenu illicite » tout ce qui contrevient à :
- 6.1.1. le droit d’un État membre de l’UE
- 6.1.2. la Directive 2011/93 (abus sexuels concernant les enfants)
- 6.1.3. le Règlement (UE) 2019/880 (biens culturels)
- 6.1.4. le Règlement (UE) 2024/936 (relatif à la lutte contre la diffusion de contenus à caractère terroriste)
- 6.2. Le Fournisseur utilise des outils de modération non automatisés pour détecter, signaler et/ou retirer le contenu qui relève du paragraphe 6.1 ou qui est considéré comme présentamment à haut risque pour les mineurs.
- 6.2.1. La procédure comprend notamment : (a) un contrôle préventif lors du téléchargement (« filtres de téléchargement ») par les responsables d’équipe enseignants supervisant les groupes de jeunes utilisateurs ; (b) un réexamen de chaque étiquetage d’âge proposé ; (d) la tenue de journaux d’erreurs et d’activité (logs) de toutes les actions.
- 6.2.2. Le fonctionnement de ces outils est régi par les principes de nécessité et de proportionnalité, et des mesures techniques et organisationnelles sont prises pour réduire les erreurs et protéger la liberté d’expression.
- 6.1. Est défini à titre indicatif comme « contenu illicite » tout ce qui contrevient à :
- Transparence algorithmique & Utilisation de l’intelligence artificielle (Article 27 du DSA)
- 7.1. Algorithmes utilisés par la Plateforme
- 7.1.1. Système de recommandation de contenu : fournit des suggestions de podcasts/émissions sur la base du pays de connexion, de la langue du contenu, de l’historique d’écoute de l’utilisateur et des données générales conservées sur la plateforme.
- 7.1.2. Suggestions musicales : les utilisateurs inscrits soumettent des chansons. Après vérification, elles sont incluses dans des listes diffusées dans les « Zones Musicales ».
- 7.1.3. Recherche basée sur l’audio : Recherche par IA qui reconnaît la parole/musique, génère des transcriptions, extrait des étiquettes (tags) et identifie un genre de podcast ou de morceau musical.
- 7.2. Principaux critères de classement
- (a) Étiquettes thématiques (tags) & chapitres ajoutés par le créateur.
- (b) Classement par adéquation d’âge : chaque émission peut — à la discrétion du créateur — être assignée manuellement à une tranche d’âge (4-6, 7-11, 12-15, 16-18+) et aux « Zones d’émissions / Musique » correspondantes. Ce catégorisation n’est pas effectuée automatiquement par le système ; elle est réalisée exclusivement par les utilisateurs eux-mêmes s’ils le souhaitent. Tout le contenu est prémodéré et considéré comme approprié pour les mineurs de moins de 18 ans. L’étiquetage par tranche d’âge sert uniquement d’aide à la navigation/personnalisation et n’impose pas de restriction d’accès absolue.
- (c) Historique d’écoute & préférences : utilisés pour des recommandations personnalisées ; l’utilisateur peut désactiver la personnalisation dans les paramètres de son profil (affichage non personnalisé) ; s’il le fait, le contenu s’affiche sur la base des critères (a) et (b) sans profilage.
- (d) Langue & pays de connexion : recommandation de contenu dans la même langue ou provenant d’utilisateurs situés dans le même pays.
- 7.3. Option d’affichage alternatif non personnalisé :
- 7.4. Conformément à l’Article 27 §1 b du DSA, la plateforme fournit un bouton « Sans personnalisation ». Lorsqu’il est activé, les algorithmes ignorent les critères (c) & (d) et classent le contenu exclusivement au niveau des étiquettes thématiques/d’âge.
- 7.5. Chaque élément de contenu recommandé est accompagné d’une fenêtre contextuelle (pop-up) « Pourquoi je vois cela ? » expliquant les facteurs qui y ont contribué.
- 7.6. Une courte description technique des algorithmes et des sources de données est publiée dans le Rapport annuel de transparence.
- 7.1. Algorithmes utilisés par la Plateforme
- Procédure de Notification et d’Action (Articles 16 – 20 du DSA)
- 8.1. Sous chaque vidéo, podcast, image ou commentaire, un bouton fixe / « Signaler » (icône de drapeau) est affiché. Un clic ouvre un formulaire de signalement en pop-up.
- 8.2. Éléments obligatoires du signalement :
- 8.2.1. URL ou identifiant du contenu (ID)
- 8.2.2. Description de l’infraction
- 8.2.3. Base juridique / catégorie
- 8.2.4. Coordonnées du demandeur
- 8.3. Un accusé de réception automatique avec un numéro de ticket est envoyé dans un délai d’une heure.
- 8.4. La première évaluation du signalement est effectuée par le modérateur de contenu dans les 24 heures.
- 8.5. La décision finale du modérateur de contenu (retrait, restriction, aucune action) est rendue dans les 7 jours, dûment motivée, et communiquée à la fois au demandeur et au créateur du contenu, accompagnée des instructions pour introduire un recours.
- 8.6. Les signalements émanant de signaleurs de confiance sont examinés en moins de 48 heures (Article 22 du DSA).
- 8.7. En cas de signalement incomplet, une demande de complément est envoyée par le modérateur de contenu dans les 48 heures ; sans réponse, le signalement est archivé.
- 8.8. Tous les signalements, mesures et délais sont conservés dans les archives pendant 6 ans et synthétisés dans le « Rapport annuel de transparence » (Article 15 du DSA).
- Système interne de traitement des réclamations (Article 20 du DSA)
- 9.1. Soumission d’un recours – gratuite, via le formulaire https://community.europeanschoolradio.eu/gdpr, dans les 14 jours suivant la notification de la décision.
- 9.2. Comité de recours (Eftychia Touliou (Grèce), Susanne Böhmig (Allemagne) et Myrto Stamelaki (France)).
- 9.3. La décision est rendue dans les 14 jours avec une justification complète et communiquée par e-mail.
- 9.4. Tous les recours et décisions sont conservés pendant 6 ans et font l’objet d’un rapport consolidé dans le « Rapport annuel de transparence ».
- Protection des mineurs & Accessibilité (Articles 28 & 34 du DSA)
- 10.1. Mesures techniques pour la protection des mineurs :
- 10.1.1. La Plateforme propose quatre tranches d’âge pour les jeunes utilisateurs : 4-6, 7-11, 12-15 et 16-18+. Cette catégorisation n’est pas automatique ; l’utilisateur choisit manuellement la tranche appropriée lors de l’inscription ou via les paramètres de son compte. Sur la base de ce choix, la Plateforme affiche du contenu uniquement dans la tranche sélectionnée. Tout le matériel disponible a été prémodéré et convient aux mineurs ; la tranche d’âge sert exclusivement d’aide à la navigation/personnalisation et ne constitue pas une restriction technique absolue.
- 10.1.2. Aucun profilage publicitaire pour les personnes < 18 ans : Les données des enfants ne sont pas utilisées pour de la publicité personnalisée.
- 10.2. Accessibilité WCAG 2.2 & Conformité
- 10.2.1. Tailles de police ajustables, contraste de couleurs élevé, polices accessibles et compatibilité avec les technologies d’assistance (lecteurs d’écran, contacteurs d’accès)
- 10.2.2. Audiodescriptions, transcriptions & sous-titres pour les utilisateurs ayant des déficiences auditives/visuelles
- 10.2.3. Collaboration avec l’organisation TJFBG pour l’intégration continue et les tests d’utilisabilité
- 10.1. Mesures techniques pour la protection des mineurs :
- Traitement des données & Confidentialité (Article 42 du DSA & RGPD)
- 11.1. Base légale : Exécution d’un contrat (Article 6 §1 b du RGPD), consentement (Article 6 §1 a), intérêt légitime (Article 6 §1 f).
- 11.2. Catégories de données & mesures techniques de sécurité • Données de compte (nom, e-mail, établissement d’enseignement) – stockées exclusivement dans des centres de données de l’UE/EEE et chiffrées avec AES-256 au repos (at-rest) & TLS 1.3 en transit (in-transit). • Contenu des podcasts & métadonnées
- 11.3. Accès uniquement via RBAC (Contrôle d’accès basé sur les rôles). • Données d’utilisation (IP, cookies, journaux/logs)
- 11.4. Seules les données fonctionnellement nécessaires sont collectées
- 11.5. Durée de conservation
- 11.5.1. Comptes actifs : jusqu’à la suppression du compte
- 11.6. Droits des personnes concernées – accès, rectification, effacement, portabilité, limitation, opposition ; s’exercent à l’adresse compliance@youthradio.eu
- 11.7. Transferts hors UE/EEE : Non
- Cookies
- Seuls des cookies strictement nécessaires et des cookies d’analyse statistique sont utilisés https://community.europeanschoolradio.eu/gdpr
- Limitation de responsabilité & Exclusion de garanties (Article 4 du DSA)
- 13.1. Le Fournisseur agit en tant qu’intermédiaire ; il ne procède pas à un contrôle préalable de chaque publication.
- 13.2. Le fournisseur ne garantit pas un fonctionnement ininterrompu. En aucun cas le Fournisseur ne pourra être tenu responsable des dommages directs ou indirects résultant de l’utilisation ou de l’impossibilité d’utiliser la Plateforme.
- 13.3. En ce qui concerne spécifiquement la sécurité des mineurs, le contenu soumis par les utilisateurs est soumis au contrôle et à l’approbation des « Responsables d’équipe » et/ou des administrateurs avant sa publication. Ceux-ci peuvent rejeter ou retirer tout matériel qui ne répond pas aux critères éducatifs et légaux de la plateforme.
- 13.4. Chaque utilisateur âgé de plus de 18 ans est individuellement responsable de s’assurer que le contenu qu’il télécharge est conforme à la législation de son pays et au droit de l’UE.
- Modification des Conditions & du Service (Article 14 §5 du DSA)
- 14.1. Notification des modifications : double ; par e-mail et via une bannière dans l’application (in-app), au moins 15 jours avant la date d’entrée en vigueur.
- 14.2. Les modifications critiques (par ex. nouvelles fonctionnalités d’IA) nécessitent une acceptation expresse.
- Droit applicable & Règlement des litiges
- 15.1. Les Conditions sont régies par le droit de l’UE ; toute lacune est comblée par le droit grec.
- 15.2. Les tribunaux compétents pour résoudre les litiges découlant des présentes sont les tribunaux de Thessalonique, Grèce.
- Contact
- Général : info@youthradio.eu
- Questions relatives au DSA & Données personnelles : compliance@youthradio.eu
- Adresse postale : Campus d’Alexandrie IHU, Sindos, 574 00 Thessalonique, Grèce.
POLITIQUE DE CONFIDENTIALITÉ ET DE PROTECTION DES DONNÉES
- Objet & Champ d’application
- La présente Politique décrit la manière dont la plateforme europeanschoolradio.eu (caractère éducatif) / youthradio.eu (éducation informelle plus large) (ci-après dénommée « Plateforme ») collecte, utilise, stocke et partage des données à caractère personnel. Elle s’applique à tous les utilisateurs inscrits (élèves, enseignants, tuteurs légaux, créateurs de podcasts), ainsi qu’aux visiteurs qui naviguent sur la Plateforme.
- Responsable du traitement & Délégué à la protection des données (DPO)
- Responsable du traitement : Société civile à but non lucratif « Société Scientifique Radio Interdisciplinaire et Interculturelle de la Communauté Éducative » (sous le titre commercial European School Radio – La Première Radio Scolaire) pour le Consortium Kids Radio Europe.
- Siège social : Campus d’Alexandrie IHU, Sindos 574 00, Thessalonique, Grèce
- Numéro d’identification fiscale (NIF) : EL998502950 – Centre fiscal D’ de Thessalonique
- Délégué à la protection des données (DPO) : dpo@youthradio.eu
- Point de contact pour les questions relatives au DSA & à la conformité : compliance@youthradio.eu
- Responsable du traitement : Société civile à but non lucratif « Société Scientifique Radio Interdisciplinaire et Interculturelle de la Communauté Éducative » (sous le titre commercial European School Radio – La Première Radio Scolaire) pour le Consortium Kids Radio Europe.
- Catégories de données collectées
- 3.1. Données de compte : Nom, prénom, nom d’utilisateur (username), adresse d’électronique (e-mail), mot de passe (chiffré) et établissement d’enseignement / école.
- 3.2. Contenu & Métadonnées : Enregistrements audio (podcasts, émissions), transcriptions, sous-titres, images téléchargées, textes et enregistrements vocaux.
- 3.3. Données d’utilisation & Données techniques : Adresses IP, cookies, fichiers journaux du système (logs) et historique d’écoute.
- Base légale du traitement
- 4.1. Exécution d’un contrat (Article 6 §1(b) du RGPD) : Pour le fonctionnement des comptes utilisateurs et la fourniture de services de dépôt et d’hébergement.
- 4.2. Consentement (Article 6 §1(a) du RGPD) : Pour les fonctionnalités optionnelles, les recommandations personnalisées ou le traitement du contenu utilisateur.
- 4.3. Intérêt légitime (Article 6 §1(f) du RGPD) : Pour maintenir la sécurité de la plateforme, prévenir les abus et optimiser l’expérience utilisateur.
- 4.4. Obligation légale (Article 6 §1(c) du RGPD) : Pour la conformité avec le Règlement sur les services numériques de l’UE (DSA), le Règlement sur l’intelligence artificielle de l’UE (EU AI Act) et la législation fiscale / de protection des consommateurs.
- Protection des mineurs
- 5.1. Consentement du tuteur légal (< 16 ans) : La création d’un compte pour les jeunes utilisateurs de moins de 16 ans nécessite une déclaration signée du tuteur légal et la vérification par un Responsable d’équipe adulte / Enseignant rattaché à l’établissement d’enseignement.
- 5.2. Aucun profilage / Aucune publicité ciblée : Les données des enfants ne sont strictement jamais utilisées à des fins de profilage commercial ou de publicité ciblée (Article 28 du DSA).
- 5.3. Restrictions d’âge & Filtrage : Le contenu est classé dans des tranches d’âge définies (4–6, 7–11, 12–15, 16–18+) à l’aide de mécanismes de filtrage automatisés garantissant son adéquation pédagogique.
- Transparence algorithmique & Intelligence Artificielle (IA)
- 6.1. Systèmes de recommandation : Les suggestions de contenu sont générées en fonction de la langue, du pays et de l’historique d’écoute. Les utilisateurs peuvent désactiver la personnalisation à tout moment en sélectionnant l’option « Sans personnalisation ».
- 6.2. Sous-titres & Transcriptions assistés par IA :
- 6.2.1. Les transcriptions automatisées et les sous-titres sont traités via des services d’IA d’entreprise exclusivement pour des corrections rédactionnelles et grammaticales.
- 6.2.2. Un Accord de traitement des données (DPA) est maintenu actif avec le fournisseur, garantissant que les instructions (prompts) et les réponses ne sont pas utilisées pour l’entraînement des modèles ou l’amélioration des produits.
- 6.2.3. Un masque technique (masking) et une pseudonymisation des identifiants directs (tels que les noms et numéros de téléphone) sont appliqués avant la soumission, lorsque cela est techniquement faisable.
- 6.3. Supervision humaine & Édition par l’utilisateur (Human-in-the-Loop) :
- 6.3.1. Le texte original produit par l’IA est stocké dans un champ séparé de la base de données et marqué comme « Généré par IA / Non révisé ».
- 6.3.2. Les utilisateurs conservent le contrôle total pour réviser, éditer et valider les transcriptions. La version validée par l’utilisateur prévaut en tant que version publique affichée.
- Politique de conservation des données
- 7.1. Comptes actifs & Dépôt : Les données à caractère personnel et le contenu des utilisateurs sont conservés aussi longtemps que le compte, le projet ou l’espace de travail reste actif ou jusqu’à ce que l’utilisateur en demande la suppression.
- 7.2. Comptes inactifs : Les comptes inactifs et les données personnelles associées sont supprimés ou anonymisés après 24 mois consécutifs d’inactivité.
- 7.3. Fichiers journaux du système (System Logs) : Les journaux du serveur sont conservés pendant une durée maximale de 12 mois, strictement à des fins de sécurité, d’audit et de réponse aux incidents.
- 7.4. Copies de sauvegarde (Backups) : Les fichiers de sauvegarde suivent un cycle de purge documenté et leur accès est strictement limité aux fins de reprise après sinistre et de continuité d’activité.
- Droits des personnes concernées
- 8.1. Conformément au Règlement Général sur la Protection des Données (RGPD), les utilisateurs disposent des droits suivants :
- 8.1.1. Droit d’accès à leurs données personnelles.
- 8.1.2. Droit de rectification des données inexactes ou incomplètes.
- 8.1.3. Droit à l’effacement (« Droit à l’oubli »).
- 8.1.4. Droit à la limitation du traitement et Portabilité des données.
- 8.1.5. Droit d’opposition au profilage et à la prise de décision automatisée.
- 8.1.6. Droit de signalement / Réclamation d’erreurs : Un mécanisme de signalement intégré permet aux utilisateurs et aux parties concernées de signaler les inexactitudes, déclarations diffamatoires ou contenus illicites dans les transcriptions d’IA.
- 8.2. Pour exercer ces droits, veuillez soumettre une demande à dpo@youthradio.eu ou à compliance@youthradio.eu. Les utilisateurs conservent également le droit d’introduire une réclamation formelle auprès de leur Autorité nationale de protection des données.
- 8.1. Conformément au Règlement Général sur la Protection des Données (RGPD), les utilisateurs disposent des droits suivants :
- Cookies & Technologies de suivi
- 9.1. La Plateforme utilise des cookies techniques strictement nécessaires pour son fonctionnement de base et des cookies d’analyse anonymes à des fins d’évaluation statistique. Des informations détaillées sont disponibles dans la Politique de cookies complète.
Politique de Confidentialité
- Objet & Champ d’application
- 1.1. La présente politique décrit la manière dont la plateforme europeanschoolradio.eu (cadre scolaire) ou youthradio.eu (cadre éducatif non formel plus large) (ci-après dénommée la « Plateforme ») collecte, utilise, stocke et partage les données à caractère personnel.
- 1.2. Elle s’applique à tous les utilisateurs enregistrés (élèves, enseignants, tuteurs légaux, créateurs de podcasts) ainsi qu’aux visiteurs de la Plateforme.
- Responsable du traitement & DPO
- 2.1. Responsable du traitement : la société civile à but non lucratif « Επιστημονική Εταιρεία Διαθεματικό, Διαπολιτισμικό Ραδιόφωνο της Εκπαιδευτικής Κοινότητας » (nom commercial : « European School Radio – le Premier Radio Scolaire ») pour le Consortium Kids Radio Europe, Campus d’Alexandrie IHU, Sindos 574 00, Thessalonique, Grèce, N° TVA : EL998502950, Centre Impôt D’ Thessalonique.
- 2.2. Délégué à la protection des données (DPO) : dpo@youthradio.eu
- Données collectées
- 3.1. Données de compte : prénom, nom, nom d’utilisateur (username), e-mail, mot de passe, école/organisme.
- 3.2. Données d’utilisation : adresse IP, cookies, fichiers journaux (logs).
- Base légale du traitement
- 4.1. Exécution d’un contrat (Article 6 §1 b du RGPD) pour le fonctionnement du compte.
- 4.2. Consentement (Article 6 §1 a) pour les fonctionnalités optionnelles (newsletters, recommandations personnalisées).
- 4.3. Intérêt légitime (Article 6 §1 f) pour la sécurité des utilisateurs et l’optimisation du service.
- 4.4. Obligation légale (Article 6 §1 c) pour le respect du DSA, de la législation fiscale et de la protection des consommateurs.
- Finalités du traitement
- 5.1. Fourniture et gestion des services d’hébergement de podcasts (hosting).
- 5.2. Gestion du fonctionnement de la communauté & modération du contenu.
- 5.3. Recommandations d’écoute personnalisées (option de désinscription / opt-out disponible).
- 5.4. Analyse statistique et amélioration de l’expérience utilisateur.
- 5.5. Conformité aux obligations légales et résolution des litiges.
- Prise de décision automatisée & Transparence des algorithmes
- 6.1. La Plateforme utilise des systèmes de classement pour afficher le contenu en fonction de : (a) balises thématiques (tags), (b) pertinence par âge, (c) historique d’écoute.
- 6.2. Les utilisateurs peuvent opter pour un affichage non personnalisé à tout moment.
- 6.3. Aucune décision produisant des effets juridiques n’est prise exclusivement par des moyens automatisés ; si le classement a influencé de manière substantielle une décision, les utilisateurs peuvent demander une révision humaine.
- Conservation des données
- 7.1. Comptes actifs : les données sont conservées pendant toute la durée de la relation contractuelle.
- 7.2. Comptes inactifs : ils sont supprimés ou anonymisés après 24 mois d’inactivité.
- 7.3. Les fichiers journaux du système (logs) sont conservés jusqu’à 12 mois pour des raisons de sécurité.
- Communication & Destinataires des données
- 8.1. Prestataires d’hébergement dans le nuage (cloud-hosting), de courrier électronique & d’analyse de données (analytics).
- 8.2. Les établissements scolaires/enseignants ne reçoivent que les données strictement nécessaires au processus éducatif.
- 8.3. Nous ne vendons pas de données à des tiers à des fins de prospection commerciale.
- Droits des personnes concernées
- 9.1. Accès, Rectification, Effacement, Limitation, Portabilité, Opposition.
- 9.2. Soumettre une demande : dpo@youthradio.eu
- 9.3. Droit d’introduire une réclamation auprès de l’Autorité de protection des données personnelles (APDP).
- Protection des mineurs
- 10.1. L’inscription des enfants de < 16 ans nécessite le consentement parental.
- 10.2. Le contenu est catégorisé par tranche d’âge (age-gate) ; le matériel indésirable ou nocif est détecté et filtré.
- Cookies & Technologies similaires
- 11.1. Nous utilisons des cookies fonctionnels.
- 11.2. Politique détaillée en matière de cookies : https://community.europeanschoolradio.eu/gdpr
- Contact
- 12.1. Pour toute question concernant la présente politique : info@youthradio.eu
QUESTIONS JURIDIQUES RELATIVES À LA PROPRIÉTÉ INTELLECTUELLE ET À LA CONFORMITÉ AVEC LE RÈGLEMENT SUR L’INTELLIGENCE ARTIFICIELLE (AI ACT)
Compte tenu de certaines capacités et utilisations fondamentales de la plateforme Kids Radio, dont j’ai été informé, je présente ci-dessous une série de questions juridiques nécessitant une attention, une évaluation complémentaire et une mise en œuvre :
- Propriété intellectuelle
- Le téléchargement de données (textes, vidéos, musique), dans la mesure où il s’agit d’œuvres originales, soulève des questions de droits d’auteur.
- Si le matériel n’est pas original mais provient de diverses autres sources, le consentement du créateur doit être obtenu ou le créateur doit avoir mis à disposition ces données spécifiques pour une utilisation libre.
- La « correction sans modification du sens » constitue toujours une édition du texte, tant que le contenu du message de l’intervenant n’est pas altéré.
- Les catégories thématiques ne constituent pas un traitement portant atteinte aux données personnelles.
- Mesures / Garanties
- Les conditions de participation des utilisateurs doivent préciser que ces derniers consentent à l’affichage des contenus qu’ils téléchargent et à leur traitement sur la base d’une catégorisation, ce qui inclut la transcription, le stockage, l’affichage d’extraits et l’indexation.
- Le droit de demander le retrait/la désactivation de contenus à leur demande doit également être accordé aux utilisateurs, en décrivant la procédure appropriée.
- Protection du code / du savoir-faire (know-how) du « pipeline de traitement en tant qu’entité unique » (pipeline as a single entity)
- Même si les modèles sont publics, la combinaison, l’organisation, les configurations et l’infrastructure peuvent constituer un logiciel original et ainsi être soumises à la protection du droit d’auteur, tout en constituant, en pratique, un secret d’affaires.
- Mesures / Garanties
- Inclusion dans les contrats avec le personnel/les collaborateurs de clauses relatives à la cession de droits, à la confidentialité, au secret d’affaires et aux politiques de gestion des données (clés, prompts).
- Données personnelles (RGPD) – en particulier en raison de l’audio/de l’image/du profil de l’utilisateur
- Les enregistrements vocaux et les transcriptions/registres peuvent contenir des données personnelles (noms, coordonnées, informations sensibles).
- L’historique d’écoute et les recommandations constituent un profilage (profiling).
- Les bannières d’utilisateurs/écoles/producteurs peuvent afficher des personnes/enfants, soit des données personnelles, ainsi que des descriptions révélant des informations.
- Mesures / Garanties
- Rôles RGPD : l’application et le respect des règles du RGPD doivent être établis, y compris la définition, pour chaque fonction, d’un responsable du traitement et/ou d’un sous-traitant.
- Base légale : le consentement doit être obtenu pour chaque opération de traitement : transcription, stockage, recherche, catégorisation, indexation.
- AIPD (Analyse d’Impact relative à la Protection des Données) : très probablement requise en raison de la surveillance systématique/du profilage et de la participation de mineurs.
- Minimisation des données : durée de conservation des contenus (audio, texte, vidéo, transcriptions, registres) et cas dans lesquels la suppression/l’anonymisation s’applique.
- Droits des personnes concernées : accès/rectification/effacement/portabilité/opposition au profilage (selon le cas).
- Sécurité : chiffrement, contrôle d’accès, journaux d’audit (logs), politiques de réponse aux incidents de sécurité.
- Traitement par des tiers et réutilisation potentielle
- Le matériel doit être protégé par des moyens techniques lisibles par machine afin d’empêcher son utilisation par des tiers. Si une telle limitation/interdiction n’est pas appliquée, les utilisateurs doivent consentir dès le départ à cette utilisation.
- Cela concerne la réutilisation, par exemple par Gemini, ChatGPT, via l’utilisation ou le transfert de données à un fournisseur externe. Ceci est critique, tant du point de vue juridique que contractuel.
- Mesures / Garanties
- Révision des conditions : vérification de l’utilisation des données pour l’entraînement, de l’intervention de sous-traitants ultérieurs et du lieu de traitement.
- Techniques : pseudonymisation avant l’envoi de textes à des tiers (par ex., suppression des noms/numéros de téléphone), lorsque cela est réalisable.
- Obligations réglementaires pour les plateformes et les contenus (en particulier destinés aux enfants)
- Si le système fonctionne comme une plateforme de partage/d’hébergement ou de recommandation de contenus, des obligations apparaissent concernant la transparence, la notification et la gestion des contenus illicites (par ex., injures, diffamation, violation des droits d’auteur).
- Concernant les mineurs : exigences renforcées en matière de consentement parental, de protection de la vie privée dès la conception (privacy by design) et de prévention du profilage/ciblage « agressif ».
- Mesures / Garanties
- Conditions d’utilisation contenant des règles sur les contenus, une procédure de réclamation, l’escalade et la documentation des mesures prises.
- Paramètres, suggestions et recommandations orientés vers la protection des mineurs.
- Responsabilité en cas d’erreurs, de diffamation, de désinformation et de descriptions « incorrectes »
- Une transcription/ponctuation incorrecte peut modifier le sens et engendrer un risque de diffamation ou d’induction en erreur.
- Le traitement du matériel peut décrire de manière erronée une personne/fonction, créant un risque de violation des droits de la personnalité/de la vie privée.
- Mesures / Garanties
- Notification/Opposition : pour les cas où les transcriptions sont automatiques et susceptibles de contenir des erreurs.
- Mécanisme de correction par le propriétaire/l’utilisateur.
- Limitations claires de responsabilité dans les Conditions d’Utilisation, sans préjudice des dispositions impératives du droit de la consommation.
- Gouvernance des données (Data Governance) et démonstration de conformité
- Il doit être possible de démontrer « ce qui s’est passé, quand et pourquoi » (notamment en cas de demandes RGPD / plaintes pour droits d’auteur).
CONFIGURATION ET CONFORMITÉ AVEC LE RÈGLEMENT SUR L’INTELLIGENCE ARTIFICIELLE
(Règlement (UE) 2024/1689 du Parlement européen et du Conseil relatif à l’intelligence artificielle)
- Dispositions détaillées
- Conformément à l’article 5 du règlement sur l’IA, les pratiques d’IA suivantes sont interdites :
- a) la mise sur le marché, la mise en service ou l’utilisation d’un système d’IA qui recourt à des techniques subliminales dépassant la conscience d’une personne ou à des techniques intentionnellement manipulatrices ou trompeuses, ayant pour objet ou pour effet de altérer substantiellement le comportement d’une personne ou d’un groupe de personnes en diminuant considérablement sa capacité à prendre une décision éclairée, l’amenant ainsi à prendre une décision qu’elle n’aurait pas prise autrement, d’une manière qui cause ou est raisonnablement susceptible de causer des dommages graves à cette personne, à une autre personne ou à un groupe de personnes ;
- b) la mise sur le marché, la mise en service ou l’utilisation d’un système d’IA qui exploite l’une quelconque des vulnérabilités d’une personne physique ou d’un groupe spécifique de personnes en raison de son âge, d’un handicap ou d’une situation sociale ou économique spécifique, ayant pour objet ou pour effet d’altérer substantiellement le comportement de cette personne ou d’une personne appartenant à ce groupe, d’une manière qui cause ou est raisonnablement susceptible de causer des dommages graves à cette personne ou à une autre personne ;
- c) la mise sur le marché, la mise en service ou l’utilisation de systèmes d’IA destinés à l’évaluation ou au classement de personnes physiques ou de groupes de personnes sur une période donnée en fonction de leur comportement social ou de caractéristiques personnelles ou de personnalité connues, déduites ou prédites, le score social (social scoring) conduisant à l’une ou l’autre des situations suivantes : i) un traitement préjudiciable ou défavorable de certaines personnes physiques ou de groupes de personnes dans des contextes sociaux qui sont sans rapport avec les contextes dans lesquels les données ont été initialement générées ou collectées ; ii) un traitement préjudiciable ou défavorable de certaines personnes physiques ou de groupes de personnes qui est injustifié ou disproportionné par rapport à leur comportement social ou à la gravité de celui-ci ;
- e) la mise sur le marché, la mise en service à cette fin spécifique ou l’utilisation de systèmes d’IA qui créent ou étendent des bases de données de reconnaissance faciale par le moissonnage non ciblé d’images faciales provenant d’internet ou de vidéos de vidéosurveillance (CCTV) ;
- f) la mise sur le marché, la mise en service à cette fin spécifique ou l’utilisation de systèmes d’IA visant à déduire les émotions d’une personne physique sur le lieu de travail et dans les établissements d’enseignement, sauf si l’utilisation du système d’IA est destinée à être mise en service ou sur le marché pour des raisons médicales ou de sécurité ;
- g) la mise sur le marché, la mise en service à cette fin spécifique ou l’utilisation de systèmes de catégorisation biométrique qui catégorisent individuellement des personnes physiques sur la base de leurs données biométriques pour déduire ou inférer leur race, leurs opinions politiques, leur appartenance syndicale, leurs convictions religieuses ou philosophiques, leur vie sexuelle ou leur orientation sexuelle ; cette interdiction ne couvre pas l’étiquetage ou le filtrage de jeux de données biométriques acquis légalement, tels que des images, sur la base de données biométriques ou d’une catégorisation biométrique dans le domaine de l’application de la loi ;
- Les systèmes d’IA à haut risque au sens de l’article 6, paragraphe 2, du règlement sur l’IA sont les systèmes énumérés dans l’un des domaines suivants (Annexe III) :
- Conformément à l’article 5 du règlement sur l’IA, les pratiques d’IA suivantes sont interdites :
- Biométrie, dans la mesure où son utilisation est autorisée par le droit de l’Union ou le droit national applicable :
- a) systèmes d’identification biométrique à distance. Cela n’inclut pas les systèmes d’IA destinés à être utilisés pour la vérification biométrique dont le seul objectif est de confirmer qu’une personne physique donnée est bien celle qu’elle prétend être ;
- b) systèmes d’IA destinés à être utilisés pour la catégorisation biométrique selon des caractéristiques ou attributs sensibles ou protégés, sur la base d’inférences à partir de ces caractéristiques ou attributs ;
- c) systèmes d’IA destinés à être utilisés pour la reconnaissance des émotions.
- Éducation et formation professionnelle :
- a) systèmes d’IA destinés à être utilisés pour décider de l’accès ou de l’admission, ou pour affecter des personnes physiques à des établissements d’enseignement et de formation à tous les niveaux ;
- b) systèmes d’IA destinés à être utilisés pour évaluer les résultats d’apprentissage, y compris lorsque ces résultats sont utilisés pour orienter le processus d’apprentissage de personnes physiques dans des établissements d’enseignement et de formation à tous les niveaux ;
- c) systèmes d’IA destinés à être utilisés pour évaluer le niveau d’éducation approprié qu’une personne recevra ou auquel elle aura accès, dans le contexte ou le cadre d’établissements d’enseignement et de formation à tous les niveaux ;
- d) systèmes d’IA destinés à être utilisés pour surveiller et détecter les comportements interdits des étudiants pendant les examens dans le contexte ou le cadre d’établissements d’enseignement et de formation à tous les niveaux.
- .
- Toutefois, un système d’IA visé à l’annexe III (tel que ceux mentionnés ci-dessus) n’est pas considéré comme à haut risque s’il ne présente pas de risque significatif de préjudice pour la santé, la sécurité ou les droits fondamentaux des personnes physiques, notamment en ne pesant pas de manière matérielle sur le résultat de la prise de décision. Cela s’applique lorsqu’au moins l’une des conditions suivantes est remplie :
- a) le système d’IA est destiné à exécuter une tâche procédurale restreinte ;
- b) le système d’IA est destiné à améliorer le résultat d’une activité humaine préalablement accomplie ;
- c) le système d’IA est destiné à détecter des schémas de décision ou des écarts par rapport à des schémas de décision antérieurs et n’a pas pour but de remplacer ou d’influencer l’évaluation humaine préalablement effectuée sans un examen humain adéquat ; ou
- d) le système d’IA est destiné à exécuter des tâches préparatoires à une évaluation pour les cas d’utilisation énumérés à l’annexe III.
- Sans préjudice des dispositions précédentes, un système d’IA visé à l’annexe III est toujours considéré comme à haut risque s’il procède à un profilage de personnes physiques.
- Le fournisseur qui estime qu’un système d’IA énuméré à l’annexe III n’est pas à haut risque doit documenter son évaluation avant de mettre ce système sur le marché ou en service. Ce fournisseur est soumis à l’obligation d’enregistrement établie à l’article 49, paragraphe 2, du règlement sur l’IA. À la demande des autorités nationales compétentes, le fournisseur met à disposition la documentation de l’évaluation.
- Caractéristiques du projet spécifique
- Ce projet est un système de traitement/d’indexation/de recommandation de contenus. Les systèmes de recommandation/recherche de ce type ne sont pas répertoriés comme une catégorie autonome à haut risque dans l’annexe III.
- Cependant, il peut devenir un système à haut risque s’il est utilisé pour une finalité prévue entrant dans le champ des dispositions détaillées ci-dessus, auquel cas la classification changera. À titre d’exemple :
- S’il est utilisé dans un environnement éducatif pour des décisions relatives à l’accès/à l’affectation/à l’évaluation des élèves (par ex., sélection, classement, évaluation/notation ou « détermination de l’accès » à l’éducation), il peut entrer dans les cas de l’annexe III.
- S’il est utilisé pour des décisions en matière d’emploi, d’accès aux services essentiels, etc., il peut également relever de l’annexe III.
- Néanmoins, l’application des dispositions du règlement sur l’IA au projet doit être prise en compte en raison de la participation d’enfants et de l’utilisation de contenus génératifs.
- Pratiques interdites : exploitation des vulnérabilités liées à l’âge
- Puisque le public cible et les utilisateurs du système sont des enfants, toutes les règles et tous les mécanismes doivent être respectés afin de ne pas exploiter les vulnérabilités des mineurs (en raison de leur âge), dans le but de altérer leur comportement et de causer des dommages graves (un tel système d’IA entre dans la catégorie des pratiques interdites).
- Obligations de transparence relatives à certains résultats de l’IA
- Si les données d’entrée sont traitées par un algorithme, le contenu du résultat final — texte/descriptions et, en général, contenus générés par l’IA — peut déclencher des obligations de transparence (par ex., étiquetage/information indiquant que le contenu a été généré par l’IA ou que l’utilisateur interagit avec une IA, selon le cas ; responsabilité relative à la conception et au fonctionnement de l’algorithme).
- Rôles et responsabilités
- Fournisseur : toute personne physique ou morale qui développe ou fait développer un système d’IA et le met sur le marché ou en service sous son propre nom ou sa propre marque, à titre payant ou gratuit.
- Utilisateur/Déployeur (Deployer) : toute personne physique ou morale qui utilise un système d’IA sous sa propre responsabilité (sauf si l’utilisation est d’ordre purement personnel et non professionnel).
- Dans ce projet, dans la mesure où la plateforme/le service est mis à disposition d’utilisateurs ou de clients, l’entité exécutant le projet peut être considérée comme un fournisseur.
- Obligations applicables également aux applications ne constituant pas des systèmes à haut risque
- 5.1. Culture générale en matière d’IA (AI Literacy)
- Des mesures doivent être prises pour garantir que le personnel du projet opérant/utilisant le système pour le compte de l’entité dispose d’un niveau adéquat de « culture en matière d’IA », compte tenu de ses connaissances/formations, du contexte d’utilisation et des groupes sur lesquels le système produit un impact.
- Signification pratique pour le projet : brève formation/instructions sur :
- le moment où les transcriptions/textes alternatifs sont susceptibles de contenir des erreurs ;
- ce qui peut et ce qui ne peut pas être publié ;
- les procédures de notification/réclamation ;
- la protection des mineurs et des enfants.
- 5.2. Pratiques interdites – en particulier concernant les enfants
- Sont interdites les pratiques d’IA qui :
- utilisent des techniques manipulatrices/trompeuses altérant substantiellement le comportement et causant ou susceptibles de causer des dommages graves ;
- exploitent des vulnérabilités liées à l’âge (par ex., enfants), avec pour objet/effet de altérer substantiellement le comportement en entraînant (probablement) des dommages graves.
- Sont interdites les pratiques d’IA qui :
- 5.1. Culture générale en matière d’IA (AI Literacy)
- Obligations de transparence
- 6.1. Si le système interagit directement avec les utilisateurs
- Les fournisseurs doivent s’assurer que, lorsqu’un système d’IA est destiné à interagir directement avec des personnes physiques, ces personnes soient informées qu’elles interagissent avec une IA (sauf si cela est évident). Exemple dans le projet : s’il existe un « assistant IA » pour la recherche/le résumé/la navigation ou une interface « intelligente », une mention claire doit être présente.
- 6.2. Si du texte synthétique est généré
- Les fournisseurs de systèmes d’IA qui génèrent des contenus synthétiques (audio/image/vidéo/texte) doivent veiller à ce que les résultats soient étiquetés dans un format lisible par machine et détectables comme ayant été générés ou manipulés artificiellement, dans la mesure où cela est techniquement réalisable.
- 6.3. Deepfakes et textes « d’intérêt public »
- Si le système crée/manipule des images, des contenus audio ou vidéo constituant un deepfake, les utilisateurs/déployeurs doivent divulguer ce fait.
- Si le système crée/manipule un texte publié dans le but d’informer le public sur des questions d’intérêt public, les utilisateurs/déployeurs doivent divulguer qu’il a été généré/manipulé par l’IA, à moins qu’il n’ait fait l’objet d’un contrôle éditorial humain et qu’une entité assume la responsabilité éditoriale.
- 6.4. Atténuation des risques associés aux deepfakes
- Interdiction de créer/traiter des images, de l’audio ou de la vidéo pouvant reproduire/imiter des personnes réelles.
- Interdiction expresse dans les Conditions d’Utilisation concernant le téléchargement ou les prompts destinés à usurper l’identité/induire en erreur.
- Adoption de mesures techniques pour prévenir ces phénomènes.
- Établissement d’une politique d’utilisation acceptable (ce qui est interdit ; ce qui advient des signalements).
- Exclusion de responsabilité pour les contenus téléchargés par des tiers susceptibles de constituer des deepfakes.
- Ce qui précède constitue une tentative d’aborder les problèmes potentiels et des propositions visant à éviter les violations des règles et réglementations applicables.
- 6.1. Si le système interagit directement avec les utilisateurs
DOCUMENTATION JURIDIQUE EN RÉPONSE AUX QUESTIONS SOULEVÉES CONCERNANT CERTAINS ASPECTS DU FONCTIONNEMENT DE LA PLATEFORME DÉVELOPPÉE DANS LE CADRE DU PROJET KIDS RADIO
- Questions et hypothèses factuelles
- Le présent rapport constitue une réponse à trois questions spécifiques posées par l’équipe du projet KID’S RADIO.
- Les trois questions concernent :
- la légalité et la documentation appropriée du stockage des contenus sans suppression automatique par défaut ;
- la transmission des sous-titres générés à Google via Gemini pour correction grammaticale et syntaxique ;
- la portée juridique de la possibilité de modification et d’approbation par l’utilisateur du texte généré par l’IA, ainsi que la nécessité d’une notification/opposition concernant les transcriptions automatiques pouvant contenir des erreurs.
- L’évaluation repose sur les hypothèses factuelles suivantes :
- La plateforme stocke les contenus des utilisateurs, tels que l’audio, la vidéo, le texte, les sous-titres, les transcriptions, les métadonnées et potentiellement les journaux (logs), agissant comme un référentiel contrôlé par l’utilisateur.
- Actuellement, aucune suppression automatique générale des contenus téléchargés ou générés par l’utilisateur après une période prédéterminée n’est appliquée ; le matériel demeure jusqu’à sa suppression par l’utilisateur ou jusqu’à la survenance d’un autre événement défini par contrat ou techniquement.
- Le seul point de transmission de contenus à un fournisseur externe d’IA dont nous avons été informés est l’envoi des sous-titres générés à Google via Gemini pour correction grammaticale et syntaxique.
- Gemini est utilisé comme un service payant/entreprise (enterprise) et il existe un accord de traitement des données (DPA) avec Google ; néanmoins, le produit exact et les conditions applicables doivent être vérifiés.
- Après la génération initiale des sous-titres/de la transcription par l’IA, l’utilisateur peut modifier intégralement le texte ; le texte édité par l’utilisateur est stocké dans un champ séparé du texte original généré par l’IA.
- Aux fins d’affichage sur la plateforme, le texte ayant été modifié ou approuvé par l’utilisateur est considéré comme la version prévalente, tandis qu’en l’absence de toute intervention, le résultat initial de l’IA est affiché.
- Cadre juridique applicable
- 2.1. RGPD et législation grecque sur la protection des données personnelles
- Le règlement (UE) 2016/679 (Règlement Général sur la Protection des Données – RGPD) s’applique à tout traitement totalement ou partiellement automatisé de données à caractère personnel. Les sous-titres et transcriptions peuvent constituer des données personnelles lorsqu’ils contiennent des noms, des coordonnées, des références à des tiers, des descriptions d’événements, des informations personnelles ou professionnelles ou d’autres éléments permettant l’identification directe ou indirecte d’une personne physique. La notion de données personnelles est vaste et englobe toute information relative à une personne physique identifiée ou identifiable.
- Les principes fondamentaux de l’article 5 du RGPD sont cruciaux pour les trois questions : licéité, loyauté et transparence ; limitation des finalités ; minimisation des données ; exactitude ; limitation de la conservation ; intégrité et confidentialité ; et responsabilité démontrable (accountability). En particulier, le principe de limitation de la conservation exige que les données ne soient pas conservées sous une forme permettant l’identification plus longtemps que nécessaire aux finalités du traitement, et que des délais soient fixés pour leur suppression ou leur révision périodique.
- 2.2. Règlement sur l’Intelligence Artificielle (AI Act)
- Le règlement (UE) 2024/1689 (AI Act) établit un cadre horizontal dans l’Union européenne en fonction du niveau de risque présenté par les applications d’intelligence artificielle (IA). Concernant les questions analysées, les obligations de transparence pour certains systèmes d’IA, les obligations de promotion de la culture en matière d’IA et la distinction entre fournisseur, utilisateur/déployeur et utilisateur final sont particulièrement pertinentes.
- Dans le cas d’un système qui génère des sous-titres/transcriptions, la question clé n’est pas seulement de savoir s’il constitue un système d’IA à haut risque. Sur la base des éléments factuels évalués, la génération de sous-titres pour l’édition/l’affichage de contenus ne semble pas, en règle générale, entrer automatiquement dans la catégorie à haut risque au titre de l’annexe III. Cependant, les obligations de transparence, l’étiquetage des contenus générés ou modifiés artificiellement, la surveillance humaine dans les cas applicables et une information adéquate de l’utilisateur demeurent essentielles. Les utilisateurs doivent être informés au moyen d’un message clair et visible sur le site web au moment de l’interaction avec le système d’IA.
- En particulier, l’article 50 du règlement sur l’IA prévoit des obligations d’information lorsque des personnes physiques interagissent avec un système d’IA, ainsi que l’obligation d’étiquetage technique des résultats constituant des contenus synthétiques audio, image, vidéo ou texte. De manière générale, la plateforme doit établir :
- si elle est fournisseur ou utilisateur/déployeur pour chaque fonctionnalité d’IA ;
- la finalité/l’objectif du système d’IA ;
- si le système présente un risque faible ou élevé ;
- si des obligations de transparence s’appliquent ;
- si une culture générale en matière d’IA est requise pour le personnel/les collaborateurs ;
- comment est effectuée la surveillance ou la vérification humaine.
- 2.1. RGPD et législation grecque sur la protection des données personnelles
- Question 1 – Durée de conservation des contenus sur la plateforme-référentiel
- L’absence d’une durée unique de conservation basée sur le calendrier pour l’ensemble des contenus des utilisateurs n’est pas, en soi, contraire au RGPD. Dans le cadre d’un service fourni comme référentiel, le stockage des contenus constitue la finalité contractuelle même du traitement. La conservation peut s’appuyer, notamment, sur l’exécution d’un contrat conformément à l’article 6, paragraphe 1, point b), du RGPD, lorsque l’utilisateur demande le stockage et la mise à disposition de ses contenus sur la plateforme.
- Toutefois, le RGPD ne permet pas un stockage illimité et indifférencié sans procéder à des révisions. La question clé n’est pas de savoir s’il existe un nombre spécifique de mois dans tous les cas, mais s’il existe des critères objectifs de conservation et des procédures de suppression ou de révision périodique. La formulation « nous n’avons pas de durée de conservation » doit être évitée. Il est plus correct juridiquement d’indiquer que la durée de conservation est déterminée par la durée d’utilisation active du référentiel, le contrat, la suppression par l’utilisateur, la fermeture du compte/de l’espace de travail, le respect d’obligations légales et la nécessité de la constatation, de l’exercice ou de la défense de droits en justice.
- De plus, l’article 13 du RGPD exige que la personne concernée soit informée de la durée de conservation ou, lorsque cela n’est pas possible, des critères utilisés pour déterminer cette durée. Par conséquent, la plateforme doit décrire clairement les critères de conservation et les exceptions correspondantes dans sa politique de confidentialité et ses conditions d’utilisation.
- Les copies de sauvegarde (backups) et les journaux d’événements (logs) nécessitent une attention particulière. La suppression de l’environnement actif n’entraîne pas la suppression immédiate de toutes les copies de sauvegarde, mais il doit y avoir un cycle documenté de réécriture/suppression des backups et des restrictions d’utilisation de ces copies exclusivement à des fins de sécurité, de récupération de données et de continuité d’activité. Les logs ne doivent pas être automatiquement soumis à la même durée de conservation que les contenus des utilisateurs ; ils doivent avoir leur propre délai de conservation, proportionné aux fins de sécurité, de contrôle d’accès et de réponse aux incidents.
- Question 2 – Transmission de sous-titres à Google/Gemini et pseudonymisation
- La transmission de sous-titres à Google peut constituer un traitement de données si les sous-titres contiennent des données personnelles – dans ce cas, cela constitue une transmission/communication à un destinataire ou sous-traitant. Google doit être explicitement inclus dans la cartographie des flux de données, la politique de confidentialité et le contrat de sous-traitance correspondant (DPA), lorsque la plateforme agit en tant que responsable du traitement envers les utilisateurs ou en tant que sous-traitant envers des clients B2B.
- L’existence d’un DPA est une condition nécessaire lorsque Google agit en tant que sous-traitant. L’article 28 du RGPD exige que le responsable du traitement ne choisisse que des sous-traitants présentant des garanties suffisantes et s’assure que le traitement soit régi par un contrat au contenu spécifique. Cependant, la seule présence d’un DPA ne suffit pas : il convient de confirmer le produit exact, le lieu de traitement, les sous-traitants ultérieurs, les transferts vers des pays tiers, les droits d’audit/d’information, la suppression/restitution des données et les accords techniques empêchant l’utilisation des données pour l’entraînement de modèles.
- Les garanties publiques de Google pour les environnements payants/entreprise réduisent considérablement le risque de réutilisation non autorisée. Toutefois, elles ne remplacent pas l’obligation de minimisation des données et de protection des données dès la conception. Lorsque la correction grammaticale/syntaxique peut être obtenue sans noms, numéros de téléphone, adresses e-mail, adresses postales ou autres identifiants, l’application technique d’un masquage ou d’une pseudonymisation avant envoi doit être analysée. Lorsque cela n’est pas réalisable en raison d’une perte de sens ou de qualité, une exception documentée basée sur la nécessité et la proportionnalité doit être établie.
- La pseudonymisation au sens de l’article 4, point 5, du RGPD ne équivaut pas à la simple suppression des noms et ne correspond pas non plus à l’anonymisation. Les données pseudonymisées restent des données personnelles, mais cette technique constitue une mesure reconnue de réduction des risques.
- L’utilisation de Google/Gemini pour la correction grammaticale et syntaxique de sous-titres peut être compatible avec le RGPD, en particulier lorsqu’elle est effectuée dans le cadre d’un service payant/entreprise avec un DPA et l’engagement explicite que les prompts/réponses ne seront pas utilisés pour entraîner ou améliorer des produits. Néanmoins, la plateforme doit maintenir la garantie relative à la pseudonymisation « lorsque cela est réalisable ».
- En conséquence, il convient de vérifier si l’utilisation a lieu dans un contexte payant/entreprise et non dans un environnement grand public de Gemini. Les utilisateurs doivent être informés de cette opération spécifique de traitement et, avant l’envoi des sous-titres à Google, un masquage/une pseudonymisation doit être appliqué. Les noms, numéros de téléphone, adresses e-mail et adresses postales ne doivent pas être envoyés lorsque cela peut être évité. Il convient également de souligner que la finalité de la transmission est exclusivement la correction grammaticale et syntaxique, et non une analyse indépendante ou l’entraînement de modèles. En fin de compte, l’envoi du seul texte strictement nécessaire limite les risques.
- Question 3 – Approbation par l’utilisateur et responsabilité pour les transcriptions générées par IA
- L’existence d’un champ séparé pour le texte généré par l’IA et pour le texte édité par l’utilisateur est juridiquement positive, car elle crée une responsabilisation et documente l’intervention de l’utilisateur. Toutefois, selon le RGPD, il ne suffit pas de garantir la simple possibilité technique d’édition. Il doit être clair si la version affichée est :(a) automatique et non révisée, (b) révisée/approuvée par l’utilisateur sans modifications, ou (c) modifiée par l’utilisateur. Cette distinction est liée au principe d’exactitude de l’article 5, paragraphe 1, point d), du RGPD et au droit de rectification de l’article 16 du RGPD.
- Lorsque la transcription contient des données personnelles de tiers, une transcription incorrecte peut créer un risque de dommage, de diffamation, de violation de la vie privée ou de désinformation. Par conséquent, il doit exister un mécanisme de notification/opposition/signalement d’erreurs non seulement pour l’utilisateur ayant téléchargé le matériel, mais aussi, le cas échéant, pour les personnes concernées par le contenu ou les personnes ayant un intérêt légitime à demander la correction, la masquage, la limitation ou la suppression.
- La modification/vérification humaine réelle modifie l’évaluation au regard du règlement sur l’IA, mais n’élimine pas totalement le besoin de transparence. L’article 50 du règlement sur l’IA couvre les obligations relatives aux systèmes d’IA qui interagissent avec des personnes physiques ou génèrent du contenu textuel synthétique. Si la plateforme affiche une transcription générée par IA n’ayant pas été révisée, une mention claire doit indiquer que le texte a été généré automatiquement et peut contenir des erreurs.
- Si l’utilisateur a modifié substantiellement ou approuvé explicitement le texte, la plateforme peut l’afficher comme une version approuvée ou éditée par l’utilisateur. Cela réduit le risque d’induire les utilisateurs en erreur et démontre un processus intégrant une intervention humaine (human-in-the-loop). Cependant, la simple possibilité d’édition ne équivaut pas à une révision effectuée par un être humain. Une action univoque, un horodatage, un historique des versions ou une étiquette d’état documentant l’approbation doivent être présents.
- Une importance particulière revêt le cas où un texte généré ou manipulé par l’IA est publié dans le but d’informer le public sur des questions d’intérêt public. Dans ces cas, il est généralement exigé de l’utilisateur/déployeur qu’il divulgue que le texte a été généré ou manipulé artificiellement, à moins qu’il n’y ait eu une révision humaine ou un contrôle éditorial et qu’une personne physique ou morale assume la responsabilité éditoriale.
- Responsabilité en cas d’erreurs, de diffamation et de désinformation
- Du point de vue de la responsabilité civile et des droits de la personnalité, la plateforme doit éviter de donner l’impression qu’elle garantit l’exactitude absolue des sous-titres automatiques. Les Conditions d’Utilisation doivent préciser que le résultat de l’IA a un caractère auxiliaire, peut contenir des erreurs et doit être vérifié par l’utilisateur avant publication ou utilisation ultérieure. Dans le même temps, la plateforme ne doit pas exclure toute responsabilité d’une manière qui serait nulle ou abusive, notamment si elle prend connaissance de contenus illicites ou préjudiciables et n’agit pas.
- Lorsque la plateforme héberge ou met à disposition des contenus, il est conseillé de disposer d’une procédure de notification et d’action (notice-and-action) pour les contenus illicites, permettant le masquage temporaire, la correction, la révision, l’ajout d’un avertissement ou le retrait du contenu. L’existence d’un journal d’audit (audit log) montrant qui a modifié quoi et quand est critique pour l’imputation de la responsabilité et pour démontrer la diligence requise.
- La garantie relative à la notification/opposition ne doit pas être supprimée ; elle doit être reformulée. La plateforme sépare correctement le texte généré par l’IA du texte édité par l’utilisateur et peut traiter le texte approuvé par l’utilisateur comme la version prévalente. Cependant, un état clair doit être affiché : « Généré par IA / Non révisé », « Édité par l’utilisateur » ou « Approuvé/Vérifié par l’utilisateur ». Un mécanisme de notification/opposition et un journal d’audit doivent être mis en place. La possibilité d’édition n’améliore l’évaluation au regard du règlement sur l’IA que s’il existe un contrôle éditorial réel et documenté ou une révision effectuée par un être humain.
- Clauses de sauvegarde et d’information proposées
- 7.1. Garanties relatives à la limitation de la conservation et à la suppression
- La plateforme fonctionne comme un référentiel contrôlé par l’utilisateur. Les contenus téléchargés par l’utilisateur, y compris l’audio, la vidéo, le texte, les transcriptions, les sous-titres et les métadonnées associées, sont conservés tant que le compte, le projet ou l’espace de travail correspondant demeure actif, ou jusqu’à ce que l’utilisateur/client les supprime, demande leur suppression ou cesse d’utiliser le service, à moins que la loi n’exige leur conservation ultérieure ou que celle-ci ne soit nécessaire à la constatation, à l’exercice ou à la défense de droits en justice. La plateforme maintient des critères documentés de conservation par catégorie de données, des flux de travail de suppression pour les systèmes actifs, des cycles définis de nettoyage des copies de sauvegarde, des règles de conservation distinctes pour les journaux (logs) et les données de facturation, une anonymisation lorsque cela est réalisable, et une révision périodique des comptes inactifs et des données redondantes.
- 7.2. Garanties relatives au traitement d’IA par des tiers et à la pseudonymisation
- Lorsque les sous-titres ou transcriptions sont envoyés à un fournisseur externe d’IA tel que Google/Gemini, la transmission est limitée à la finalité de correction grammaticale et syntaxique et demeure soumise à l’accord de traitement des données (DPA) applicable, à des engagements documentés de sécurité et de confidentialité, ainsi qu’à la vérification que les prompts/réponses ne sont pas utilisés pour entraîner des modèles ou améliorer des produits dans le cadre du service payant/entreprise concerné. Avant l’envoi, la plateforme applique le masquage ou la pseudonymisation des identifiants directs tels que les noms, numéros de téléphone, adresses e-mail et autres identifiants non nécessaires, chaque fois que cela est techniquement réalisable et compatible avec la finalité de la correction. Lorsque la pseudonymisation n’est pas réalisable, l’exception est documentée et des engagements de minimisation des données, de contrôle d’accès, de journalisation des événements, de garanties de transfert et de suppression s’appliquent.
- 7.3. Garanties relatives à la notification, à l’opposition, au contrôle des versions et à la vérification par l’utilisateur
- Les transcriptions automatiques et les sous-titres générés par l’IA sont clairement identifiés comme étant générés par machine et peuvent contenir des erreurs jusqu’à leur révision, édition ou approbation expresse par l’utilisateur. La plateforme conserve le texte original généré par l’IA séparément de toute version éditée ou approuvée par l’utilisateur et affiche la version approuvée par l’utilisateur comme version prévalente, lorsqu’elle est disponible. Chaque version est associée à des métadonnées d’état, des horodatages et des journaux d’audit. Les utilisateurs et, le cas échéant, les personnes concernées peuvent signaler des inexactitudes, des contenus illicites, des déclarations diffamatoires ou des descriptions trompeuses via un mécanisme d’opposition/notification, ce qui déclenche une révision, une correction, une limitation, un retrait ou une autre mesure appropriée.
- 7.1. Garanties relatives à la limitation de la conservation et à la suppression
- En résumé
- Concernant le référentiel et le stockage des contenus, il n’existe pas d’exigence absolue de suppression automatique générale de toutes les données après une période uniforme. Une politique de conservation documentée est toutefois nécessaire, basée sur des critères objectifs, la suppression après retrait par l’utilisateur / fin du contrat, les cycles de sauvegarde et la gestion des comptes inactifs.
- Concernant Google/Gemini, l’utilisation d’un service payant/entreprise avec un DPA et des garanties que les prompts/réponses ne sont pas utilisés pour entraîner ou améliorer des produits peut constituer une base adéquate de réduction des risques, conjointement avec l’application technique d’un masquage ou d’une pseudonymisation, lorsque cela est réalisable.
- Concernant la notification et la responsabilité pour les transcriptions générées par IA, la possibilité d’édition par l’utilisateur et le stockage dans un champ séparé constituent des mesures juridiquement pertinentes et positives. Elles ne sont toutefois pas suffisantes sans étiquettes d’état claires, journaux d’audit et mécanisme de notification/opposition. Le résultat initial de l’IA doit être affiché comme non révisé, tandis que seule la version expressément modifiée ou approuvée peut être affichée comme approuvée par l’utilisateur.
- Concernant le règlement sur l’IA, la fonctionnalité décrite ne semble pas, en règle générale, transformer la plateforme en un système d’IA à haut risque uniquement en raison de la génération de sous-titres/transcriptions. Toutefois, les obligations de transparence, la promotion de la culture en matière d’IA et l’étiquetage des contenus générés artificiellement ou non révisés demeurent fondamentaux. L’approbation par l’utilisateur ne peut limiter les obligations d’information que si elle est réelle, explicite et documentée.
- La plateforme doit inclure sur son site web des informations détaillées sur son mode de fonctionnement et les mesures techniques et organisationnelles adoptées pour informer et protéger les utilisateurs, ainsi que sur la responsabilité assumée et acceptée par les personnes qui téléchargent du matériel.
- De façon générale, l’approche proposée consiste à maintenir les garanties établies et à en reformuler d’autres, de manière à refléter avec exactitude le fonctionnement réel de la plateforme et à s’appuyer sur une documentation technique, contractuelle et organisationnelle.
- Il est recommandé de déclarer sur le site web que la plateforme et son fournisseur ont un caractère non lucratif et que l’accès, l’utilisation, le téléchargement de matériel et les visites sur la plateforme sont mis à disposition gratuitement, sans aucune contrepartie de la part des utilisateurs, contributeurs ou visiteurs.
- La plateforme doit distinguer le texte original généré par l’IA du texte édité/approuvé par l’utilisateur. L’existence d’un champ séparé dans la base de données est une bonne pratique. Elle doit cependant être accompagnée d’une référence/information claire, telle que : La transcription initiale est générée automatiquement et peut contenir des erreurs. L’utilisateur a la possibilité de la modifier intégralement et de l’approuver. Lorsque l’utilisateur intervient, le texte approuvé par l’utilisateur prévaut aux fins d’affichage sur la plateforme.
- Le fait que le service soit gratuit pour les utilisateurs ne permet pas la transmission de données à des tiers sans notification. Il doit être clairement indiqué que certains textes, notamment les sous-titres/transcriptions, sont envoyés à Google/Gemini à des fins de correction linguistique et syntaxique.
- Enfin, la gratuité du service ne permet pas la conservation illimitée des contenus. La plateforme peut déclarer que le matériel est conservé tant que le compte ou l’espace de travail demeure actif ou jusqu’à sa suppression par l’utilisateur. La conservation vise à fournir le service gratuit de référentiel et demeure soumise aux politiques de suppression, de nettoyage des sauvegardes, de gestion des comptes inactifs et d’exercice des droits d’effacement des données.
Conditions de licence pour le téléversement de podcasts
(Sous licence Creative Commons Attribution – Pas d’Utilisation Commerciale – Pas de Modification 4.0 International)
- Objet et champ d’application
- 1.1. YouthRadio.eu est une plateforme éducative en ligne qui permet à des groupes de jeunes et à leurs encadrants (« Contributeurs ») de créer, de téléverser et de partager des œuvres sonores (les « Œuvres »).
- 1.2. En soumettant une Œuvre sur YouthRadio.eu, les Contributeurs accordent à la plateforme les droits décrits ci-dessous, exclusivement à des fins conformes à sa mission éducative, culturelle et à but non lucratif.
- Droits accordés
- 2.1. Les Contributeurs accordent à YouthRadio.eu et à son organisme de gestion une licence non exclusive, mondiale, gratuite (sans redevance), irrévocable et permanente pour :
- 2.1.1. Reproduire et stocker l’Œuvre sous n’importe quelle forme ou support, numérique ou autre.
- 2.1.2. Publier, distribuer, transmettre et mettre à disposition l’Œuvre du public via la plateforme YouthRadio.eu et ses canaux associés (flux radio, site web communautaire, événements, matériel pédagogique ou promotion sur les réseaux sociaux).
- 2.1.3. Utiliser l’Œuvre à des fins éducatives, de recherche, de promotion et non commerciales liées aux objectifs de YouthRadio.eu (ex. festivals, vitrines/showcases, prix et ateliers).
- 2.1.4. Conserver une copie d’archivage permanente de l’Œuvre à des fins de documentation et d’accès éducatif à long terme.
- 2.2. La licence est non exclusive : les Contributeurs conservent la propriété et peuvent publier ou accorder des licences sur l’Œuvre ailleurs sous des conditions non commerciales compatibles.
- 2.1. Les Contributeurs accordent à YouthRadio.eu et à son organisme de gestion une licence non exclusive, mondiale, gratuite (sans redevance), irrévocable et permanente pour :
- Droits conservés par les Contributeurs
- 3.1. Les Contributeurs restent les seuls auteurs et titulaires des droits d’auteur de leurs Œuvres.
- 3.2. La présente licence ne transfère pas la propriété ni aucun droit patrimonial ou moral exclusif.
- 3.3. Les Contributeurs :
- 3.3.1. peuvent librement utiliser, diffuser ou partager leur Œuvre ailleurs à des fins personnelles ou éducatives non commerciales
- 3.3.2. peuvent accorder de nouvelles licences sur leur Œuvre sous des licences Creative Commons compatibles (ex. BY-NC-ND ou BY-NC-SA)
- 3.3.3. conservent pleinement leurs droits moraux de paternité et d’intégrité de leur Œuvre
- Utilisation de l’Œuvre par YouthRadio.eu
- 4.1. YouthRadio.eu s’engage à :
- 4.1.1. S’abstenir de modifier ou d’éditer l’Œuvre, à l’exception d’ajustements techniques mineurs (ex. normalisation du volume sonore, conversion du format de fichier ou saisie des métadonnées) requis pour la compatibilité avec la plateforme.
- 4.1.2. Fournir l’attribution appropriée aux Contributeurs lors de toute diffusion ou communication, conformément aux exigences de la licence.
- 4.1.3. Utiliser l’Œuvre exclusivement à des fins non commerciales.
- 4.1.4. YouthRadio.eu se réserve le droit d’introduire un abonnement général ou des frais d’accès pour couvrir les coûts de fonctionnement (hébergement, support technique, maintenance, etc.), à condition que ces frais ne constituent pas une exploitation commerciale de l’Œuvre elle-même.
- 4.1. YouthRadio.eu s’engage à :
- Restrictions et actions interdites
- 5.1. Aucune partie (y compris les utilisateurs ou visiteurs tiers de YouthRadio.eu) n’est autorisée à :
- 5.1.1. modifier, mélanger (remixer) ou créer des œuvres dérivées basées sur l’Œuvre originale
- 5.1.2. utiliser l’Œuvre à des fins de profit commercial ou de publicité
- 5.1.3. retirer ou masquer la mention d’auteur ou les informations de licence accompagnant l’Œuvre
- 5.2. Ni les Contributeurs ni aucun tiers ne peuvent appliquer de conditions juridiques ou mesures techniques restreignant l’exercice par autrui des droits accordés par cette licence.
- 5.3. YouthRadio.eu se réserve le droit de supprimer toute Œuvre enfreignant ces conditions ou la législation en vigueur.
- 5.1. Aucune partie (y compris les utilisateurs ou visiteurs tiers de YouthRadio.eu) n’est autorisée à :
- Garanties et responsabilités
- 6.1. Les Contributeurs déclarent et garantissent que :
- 6.1.1. ils sont les auteurs originaux de l’Œuvre ou ont obtenu toutes les autorisations nécessaires pour le matériel inclus (musique, sons, interviews, etc.)
- 6.1.2. l’Œuvre ne viole pas les droits de propriété intellectuelle, de vie privée ou de la personnalité de tiers
- 6.1.3. tous les consentements nécessaires ont été obtenus de la part des tuteurs légaux pour les mineurs impliqués dans l’Œuvre
- 6.1.4. ils indemniseront YouthRadio.eu contre toute contestation ou réclamation découlant de l’utilisation illégale ou non autorisée de matériel protégé par le droit d’auteur
- 6.1. Les Contributeurs déclarent et garantissent que :
- Disponibilité publique et droits des auditeurs
- 7.1. Tous les podcasts publiés sur YouthRadio.eu sont mis à disposition sous la licence Creative Commons BY-NC-ND 4.0 International, qui autorise le public à :
- 7.1.1. partager librement l’Œuvre (copie et rediffusion sur tout support ou format)
- 7.1.2. avec l’attribution appropriée aux auteurs
- 7.1.3. exclusivement à des fins non commerciales
- 7.1.4. sans altérer, transformer ni créer à partir de l’Œuvre
- 7.2. Un lien vers le texte intégral de la licence accompagnera chaque Œuvre publiée : https://creativecommons.org/licenses/by-nc-nd/4.0/
- 7.1. Tous les podcasts publiés sur YouthRadio.eu sont mis à disposition sous la licence Creative Commons BY-NC-ND 4.0 International, qui autorise le public à :
- Acceptation
- 8.1. En cochant « J’accepte les conditions de licence » et en téléversant l’Œuvre, les Contributeurs confirment avoir lu, compris et accepté ces conditions, et accorder à YouthRadio.eu les droits décrits aux présentes pour l’hébergement et la distribution de leur Œuvre conformément à cette Licence.
La Société Scientifique « Radio Interdisciplinaire et Interculturelle de la Communauté Éducative », également connue sous le nom de European School Radio, La Première Radio Scolaire, à la suite d’une demande relative au fonctionnement légal de la station concernant les droits d’utilisation de la musique lors de la diffusion et de la distribution du contenu radio produit, a obtenu la licence d’utilisation musicale correspondante auprès de l’Organisme de Gestion Collective compétent pour ses utilisateurs — l’ensemble des écoles participantes qui produisent des émissions sur European School Radio.
Nous informons les visiteurs du présent site web que la radio en ligne (web radio) sous le nom de domaine www.europeanschoolradio.eu est un partenaire certifié des Organismes GEA et GRAMMO et reproduit ainsi qu’exécute publiquement de la musique enregistrée en toute légalité.
Politique de Cookies – European School Radio & YouthRadio.eu
European School Radio (europeanschoolradio.eu) & YouthRadio.eu
Dernière mise à jour : 14 septembre 2026
- Objet & Vue d’ensemble
- La présente Politique de Cookies décrit la manière dont la plateforme European School Radio / YouthRadio.eu (exploitée par la société civile à but non lucratif « Société Scientifique Radio Interdisciplinaire et Interculturelle de la Communauté Éducative » pour le Consortium Kids Radio Europe) utilise des cookies et des technologies de suivi similaires.
- Les deux noms de domaine (europeanschoolradio.eu & youthradio.eu) mènent à la même plateforme unique fonctionnant sur une base de données commune. La présente politique s’applique à tous les utilisateurs enregistrés (élèves, enseignants, acteurs de la jeunesse, parents) ainsi qu’aux visiteurs non enregistrés.
- Qu’est-ce qu’un Cookie ?
- Les cookies sont de petits fichiers texte placés sur votre navigateur ou votre appareil lors de l’accès à la plateforme. Ils permettent au système de reconnaître votre appareil, d’assurer la sécurité, de mémoriser les préférences de l’utilisateur et de collecter des statistiques système anonymes.
- Catégories de Cookies Utilisés
-
Catégorie Type Finalité & Fonctionnement Durée de Conservation Strictement Nécessaires Essentiels Nécessaires au fonctionnement du site web, à la sécurité de la session, au contrôle d’accès basé sur les rôles (RBAC), à l’authentification des utilisateurs et à l’application des filtres d’âge appropriés.
Session / Jusqu’à 12 mois (Journaux système)
Préférences & Fonctionnalité Fonctionnels Mémorisent les préférences d’accessibilité (taille de police WCAG 2.2, contraste), le choix de la langue, les réglages de volume sonore et la sélection du commutateur « Sans Personnalisation ».
Jusqu’à 12 mois
Statistiques & Analyse Statistiques Collectent des données d’utilisation agrégées sans profilage (visites de pages, comptage des lectures de podcasts, journaux d’erreurs techniques) pour optimiser la stabilité de la plateforme et préparer les rapports annuels de transparence DSA requis.
Jusqu’à 12 mois (Fichiers journaux système)
-
- Protection des Mineurs & Règles de Non-Profilage (Article 28 DSA & RGPD)
- 4.1. Conformément au Règlement (UE) 2022/2065 (Législation sur les services numériques – DSA) et au RGPD :
- 4.1.1. Pas de Profilage Publicitaire : Les données personnelles collectées via les cookies ne sont jamais utilisées pour l’affichage de publicités ciblées ou comportementales, en particulier pour les utilisateurs mineurs de moins de 18 ans.
- 4.1.2. Visiteurs Mineurs (Sans Compte) : Les utilisateurs de moins de 18 ans qui parcourent les podcasts sans compte génèrent uniquement des identifiants techniques strictement nécessaires (adresse IP, fichiers journaux système) pour la sécurité de la plateforme. Aucun profil personnel n’est créé.
- 4.1.3. Commutateur d’Algorithme Non Personnalisé : Les utilisateurs peuvent cliquer sur le bouton « Sans Personnalisation » à tout moment. Cela empêche les cookies/l’historique d’écoute d’influencer les recommandations et affiche les podcasts sur la seule base de balises manuelles d’âge et de thématique.
- 4.1. Conformément au Règlement (UE) 2022/2065 (Législation sur les services numériques – DSA) et au RGPD :
- Fichiers Journaux Système & Identifiants Techniques
- 5.1. Afin de répondre aux exigences de cybersécurité, de notification d’incidents et de conformité au Règlement (UE) 2024/936, les fichiers journaux du système (contenant l’adresse IP, le type de navigateur, les horodatages et les en-têtes de requête) sont stockés en toute sécurité dans des centres de données de l’UE/EEE, chiffrés en AES-256 et TLS 1.3. Ces fichiers sont conservés pendant une durée maximale de 12 mois et sont séparés du contenu audio général.
- Transferts de Données à des Tiers & Traitement IA
- 6.1. Aucun mécanisme de suivi publicitaire tiers (trackers) ni pixel publicitaire n’est intégré.
- 6.2. Lorsque des outils automatisés sont utilisés pour les transcriptions ou la correction grammaticale des sous-titres (ex. Google Gemini sous cadre d’accord de traitement des données DPA), une pseudonymisation technique et un masquage préalable sont appliqués. Les requêtes (prompts) et les réponses ne sont pas utilisées pour l’entraînement de modèles d’IA tiers.
- Gestion & Désactivation des Cookies
- 7.1. Centre de Contrôle de la Plateforme : Gérez vos paramètres de confidentialité et de recommandations à tout moment via : https://community.europeanschoolradio.eu/gdpr
- 7.2. Paramètres du Navigateur : Vous pouvez restreindre, bloquer ou supprimer les cookies directement depuis les paramètres de votre navigateur. La désactivation des cookies essentiels peut affecter les fonctionnalités de base (ex. connexion ou téléversement de podcasts).
- Coordonnées Légales de Contact
- 8.1. Responsable du Traitement : Société Civile à But Non Lucratif « Radio Interdisciplinaire et Interculturelle de la Communauté Éducative » (nom commercial : European School Radio – La Première Radio Scolaire)
- 8.2. Siège social : Campus d’Alexandrie IHU, Sindos 574 00, Thessalonique, Grèce
- 8.3. N° TVA : EL998502950 (Centre des Impôts D’ Thessalonique)
- 8.4. Délégué à la Protection des Données (DPO) : dpo@youthradio.eu
- 8.5. Point de Contact pour la Conformité DSA : compliance@youthradio.eu
