Politique de confidentialité
Ce que ce site sait de vous
Presque rien, et ce n’est pas un slogan. Nous ne posons aucun cookie, n’employons aucune mesure d’audience, ne chargeons aucun pixel de suivi et n’intégrons aucun contenu tiers. Lire ces pages ne laisse derrière soi que le journal du serveur web lui-même, que nous ne pouvons pas consulter. La seule exception relève d’un geste volontaire de votre part : un formulaire d’avis que vous pouvez choisir d’envoyer.
Responsable du traitement
Le responsable du traitement des données sur ce site, au sens du RGPD, est :
Kai JaekelAm Bisberg 8
78250 Tengen
E-mail : kai.jaekel@outlook.com
Les coordonnées complètes figurent dans les mentions légales.
Ce qui se passe quand vous ouvrez une page
Le site est hébergé sur Cloudflare Pages, un service de Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, États-Unis. Cloudflare le diffuse depuis un réseau mondial : la requête est donc traitée par le centre de données le plus proche de vous, qui peut se trouver dans l’Union européenne ou en dehors. À chaque appel d’une page, des données techniques sont consignées dans un fichier journal : typiquement l’adresse IP appelante, la date et l’heure, la page demandée, la page de provenance, ainsi que les identifiants de navigateur et de système d’exploitation que votre navigateur transmet.
Cela se produit sur l’infrastructure de l’hébergeur, pas sur la nôtre. Nous n’avons pas accès à ces journaux, ne pouvons pas les lire et ne pouvons pas en supprimer une entrée particulière. Cloudflare traite ces données pour notre compte en qualité de sous-traitant au sens de l’art. 28 du RGPD, dans le cadre d’un contrat de sous-traitance. La durée de conservation est régie par la politique de confidentialité de Cloudflare.
La base légale est l’art. 6 (1) (f) du RGPD. L’intérêt légitime est la diffusion techniquement nécessaire du site et sa protection contre les attaques ; un serveur web ne peut pas répondre à une requête sans traiter l’adresse qui l’émet.
Transfert vers les États-Unis
L’hébergeur étant une société américaine, des données à caractère personnel peuvent être traitées aux États-Unis. Cloudflare s’autocertifie au titre du cadre de protection des données UE–États-Unis, pour lequel la Commission européenne a adopté une décision d’adéquation au titre de l’art. 45 du RGPD ; les transferts fondés sur cette base ne requièrent pas de garanties supplémentaires. Notez que les autorités américaines peuvent disposer de droits d’accès allant au-delà de ce que le droit de l’Union permettrait, et que ce risque résiduel ne peut pas être entièrement écarté.
Ce que ce site s’abstient délibérément de faire
- Nous ne posons aucun cookie — ni pour la mesure d’audience, ni pour des préférences, ni du tout. Rien sur ce site n’en écrit. Le seul cookie que vous puissiez rencontrer est un cookie de sécurité de l’hébergeur, décrit sous « Pourquoi il n’y a pas de bandeau cookies » ci-dessous.
- Aucun service de statistiques ou de mesure d’audience n’est employé. Pas de Google Analytics, pas de Plausible, pas de Matomo, pas de pixel compteur.
- Aucun contenu n’est chargé depuis un tiers. Pas de police web, pas de vidéo intégrée, pas de carte, pas de bouton de réseau social. Chaque fichier dont la page a besoin vient de ce domaine : ouvrir une page n’apprend donc rien à personne au-delà de l’hébergeur qui la sert.
- Rien ne s’exécute dans votre navigateur. Il n’y a aucun code de programme sur ce
site — pas un seul élément
scriptsur aucune page, ni en ligne ni externe. - Rien n’est stocké sur votre appareil — ni stockage local, ni stockage de session, ni empreinte numérique.
Vous pouvez le vérifier plutôt que nous croire : ouvrez l’onglet réseau de votre navigateur et rechargez. Chaque requête part vers ce domaine, et il n’y en a pas d’autre. La liste des cookies n’affichera rien du tout, ou bien le cookie de sécurité de l’hébergeur.
Pourquoi il n’y a pas de bandeau cookies
Au titre du § 25 TDDDG — la transposition allemande de la directive « vie privée et communications électroniques » —, un consentement est nécessaire avant que quoi que ce soit ne soit stocké sur votre appareil ou lu depuis celui-ci, et cela couvre bien plus que les cookies : stockage local, stockage de session, empreinte d’appareil, tout. L’obligation est déclenchée par le stockage ou la lecture, non par la technologie employée, et c’est pourquoi tant de sites qui se disent sans cookies demandent quand même.
Ce site ne stocke rien et ne lit rien. Il ne pose aucun cookie, les stockages local et de session restent vides, il n’y a pas de service worker, et rien sur la page ne peut écrire sur votre appareil puisque rien sur la page ne s’exécute.
Une chose n’est pas à nous de promettre : Cloudflare, qui diffuse le site, peut
poser un cookie de son côté pour la détection d’attaques — typiquement nommé
__cf_bm, et cf_clearance si un contrôle de sécurité vous est
un jour présenté. Son apparition dépend des réglages de protection du compte. Un tel
cookie ne sert qu’à maintenir le site joignable et à distinguer les visiteurs humains
du trafic automatisé ; il ne mesure rien, ne vous suit nulle part et ne sert pas
à constituer un profil. Le stockage strictement nécessaire à la fourniture du service
que vous avez demandé est exempté de l’obligation de consentement au titre du
§ 25 (2) TDDDG, et c’est pourquoi cela ne change pas la réponse ici.
Il n’y a donc rien à consentir. Un bandeau de consentement n’aurait rien à demander, et il n’y en a pas.
L’apparence claire ou sombre est la seule chose qu’il aurait pu falloir mémoriser. Ce n’est pas le cas : la feuille de style suit simplement le réglage que votre système d’exploitation annonce déjà, et n’enregistre jamais ce qu’elle a vu.
Le journal du serveur décrit plus haut est une autre affaire. Il est inévitable — aucun serveur web ne peut répondre à une requête sans l’adresse qui l’émet — et il relève du RGPD, qui exige que nous vous en informions, non que nous vous en demandions l’autorisation.
Si vous utilisez le formulaire d’avis
Deux pages portent un formulaire demandant si une app que nous envisageons vaudrait la peine d’être développée. L’envoyer est entièrement volontaire et rien ne se produit tant que vous n’appuyez pas sur l’un de ses boutons.
Ce qui est enregistré lorsque vous le faites : lequel des deux boutons vous avez pressé, la note en étoiles si vous en avez choisi une, le texte que vous avez saisi le cas échéant, la langue de la page, laquelle des deux pages a servi à l’envoi et la date et l’heure. C’est tout l’enregistrement. Aucune adresse IP, aucun identifiant de navigateur, aucun cookie, aucun identifiant d’aucune sorte n’y est joint, et les entrées ne sont reliées ni entre elles ni à quoi que ce soit d’autre.
Les données sont conservées par Cloudflare — le même sous-traitant que celui qui héberge le site, dans le cadre du même contrat — dans une base clé-valeur. La base légale est l’art. 6 (1) (f) du RGPD : l’intérêt légitime est de savoir si un logiciel vaut la peine d’être développé avant de le développer. Nous conservons les réponses jusqu’à ce que cette question soit tranchée, puis nous les supprimons.
Comme rien dans une entrée ne vous identifie, nous ne pouvons pas non plus retrouver la vôtre. Au titre de l’art. 11 du RGPD, les droits d’accès, de rectification et d’effacement ne s’appliquent pas à des données que le responsable du traitement ne peut pas rattacher à une personne — aussi, n’inscrivez ni votre nom, ni votre adresse, ni aucune autre donnée personnelle dans le champ libre. Si vous souhaitez une réponse, écrivez-nous plutôt par courrier électronique : cela, nous pouvons y répondre.
Si vous nous écrivez
Le site n’a pas de formulaire de contact. Si vous envoyez un courrier électronique à l’adresse ci-dessus, votre message et l’adresse dont il provient sont traités à la seule fin de vous répondre. La base légale est l’art. 6 (1) (f) du RGPD, et l’art. 6 (1) (b) du RGPD lorsque votre message porte sur un contrat envisagé. Nous ne conservons cette correspondance que le temps que l’affaire l’exige, et la supprimons une fois celle-ci réglée, sauf obligation de conservation applicable.
Vos droits
Au titre du RGPD, vous avez le droit d’obtenir la confirmation que des données vous concernant sont traitées et d’y accéder (art. 15), de faire rectifier des données inexactes (art. 16), d’obtenir l’effacement (art. 17), d’obtenir la limitation du traitement (art. 18), de recevoir vos données dans un format portable (art. 20) et de vous opposer à tout moment à un traitement fondé sur l’intérêt légitime (art. 21).
En pratique, les seules données qu’une telle demande puisse atteindre sont les courriers électroniques que vous nous avez envoyés — nous ne détenons rien d’autre sur les visiteurs. Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle (art. 77), normalement l’autorité de protection des données du Land allemand dans lequel le responsable du traitement est établi.
Pas de décision automatisée
Aucune décision automatisée ni aucun profilage au sens de l’art. 22 du RGPD n’a lieu sur ce site.
Modifications
Le formulaire d’avis décrit plus haut a été ajouté selon exactement cette règle : la politique a été écrite avant la mise en service du formulaire. Si le site se dote d’une autre fonction traitant des données — une lettre d’information, un lien App Store mesurant les clics — il en ira de même.