Skip à main content

Politique de confidentialité

Comment un site déployé collecte et utilise les informations personnelles

Introduction

Cette Politique de confidentialité du starter décrit les chemins de données disponibles pour un site déployé. L'opérateur de chaque déploiement doit mettre à jour ce modèle selon son identité, ses fournisseurs configurés, ses exigences de conservation et le droit applicable avant publication.

Informations que nous collectons

Selon les fonctionnalités utilisées, le site peut collecter :

  • Informations de compte et de contact, comme le nom, l'adresse e-mail, les journaux de connexion et les messages envoyés au support.
  • Données de contenu et de service, comme les prompts, les fichiers téléversés, les résultats générés, l'utilisation, les crédits et les journaux opérationnels nécessaires au service demandé.
  • Informations d'acquisition first-party, notamment un identifiant de navigateur anonyme ; des champs source, support, campagne, landing et référent validés ; un fallback d'affiliation ; ainsi que des identifiants de clic publicitaire reconnus comme gclid, gbraid, wbraid, fbclid ou msclkid.
  • Attribution de checkout et de commande, qui conserve une copie immuable du premier contact marketing applicable et de la valeur d'affiliation au début du checkout, et l'associe au paiement résultant lorsque c'est possible.
  • Informations de paiement et de transaction renvoyées par le fournisseur de paiement configuré. Le site n'a pas besoin de stocker les détails complets des cartes de paiement lorsque ces détails sont traités par le fournisseur.
  • Informations d'appareil et de sécurité, comme l'adresse IP, les détails du navigateur, les horodatages de requêtes et les signaux utilisés pour protéger le service.
  • Données de services optionnels produites uniquement par les services tiers d'analyse, de support ou de parrainage réellement configurés et autorisés à fonctionner.

Les identifiants bruts de clics publicitaires sont conservés dans la base de données du site plutôt que dans le cookie d'attribution du navigateur. Les métadonnées d'attribution compactes envoyées avec un checkout fournisseur sont limitées à l'ID interne de snapshot, la source, le support, la campagne et la valeur d'affiliation ; les identifiants bruts de clic ne sont pas projetés vers le fournisseur de paiement.

Attribution first-party et services optionnels

Le site enregistre sa propre attribution d'acquisition et de commande globalement, y compris pour les visiteurs en Europe, avant et indépendamment du choix des services optionnels. Ce registre first-party soutient la mesure interne d'acquisition et conserve la source attachée à un compte, checkout ou commande ultérieur. Un premier contact marketing est conservé jusqu'à 30 jours et n'est pas remplacé par une visite directe ou organique ultérieure pendant cette période.

Les services tiers optionnels suivent une règle d'exécution séparée :

  • Dans l'EEE, au Royaume-Uni, en Suisse ou lorsque la région est inconnue, ils attendent Allow all.
  • Dans les autres régions, ils peuvent suivre la valeur régionale par défaut jusqu'à ce que tu fasses un choix explicite.
  • Only essential ou un retrait ultérieur empêche les services tiers optionnels de se charger dans toutes les régions. Global Privacy Control ne les empêche qu'en dehors des régions soumises à consentement. Dans l'EEE, au Royaume-Uni, en Suisse ou lorsque la région est inconnue, le choix actuel du site contrôle le chargement, donc Allow all autorise les services optionnels configurés même si GPC est activé.
  • Umami same-origin, auto-hébergé et sans cookie peut être traité comme une mesure agrégée first-party et fonctionner hors de cette porte ; les configurations cross-origin ou relatives au protocole échouent fermées.

Changer le choix des services optionnels ne supprime pas l'acquisition first-party déjà associée à un compte ou préservée dans un snapshot immuable de checkout ou de commande.

Comment nous utilisons les informations

Le déploiement peut utiliser les informations pour :

  • fournir, sécuriser, dépanner et améliorer le service demandé ;
  • gérer les comptes, crédits, abonnements, checkouts et support ;
  • prévenir la fraude, les abus, les attributions en double et les accès non autorisés ;
  • mesurer les résultats first-party d'acquisition, d'inscription, de première génération, de checkout et d'achat ;
  • conserver une source vérifiable pour les commandes sans permettre à une visite ultérieure de réécrire une attribution précédente ;
  • respecter les obligations légales et appliquer les conditions applicables ; et
  • exploiter les services optionnels configurés lorsque leur règle d'exécution le permet.

Partage et fournisseurs de services

Les informations peuvent être partagées avec des fournisseurs qui exploitent l'hébergement, l'authentification, le stockage, l'e-mail, la génération IA, le support ou les fonctions de paiement du déploiement. Les fournisseurs optionnels d'analyse et de parrainage reçoivent des données uniquement lorsqu'ils sont configurés et autorisés à fonctionner selon la règle ci-dessus.

Les fournisseurs de paiement peuvent recevoir des métadonnées opérationnelles détenues par le serveur nécessaires à la création et au rapprochement d'un checkout. L'autorité d'attribution reste le snapshot immuable de la base de données du site ; les métadonnées fournisseur sont une projection compacte et un lien de récupération, pas une seconde source de vérité.

L'opérateur du déploiement doit lister les fournisseurs réellement utilisés et décrire toute divulgation supplémentaire requise pour ce déploiement.

Conservation

La copie signée du navigateur pour l'attribution du premier contact et un premier contact marketing non associé sont conservés jusqu'à 30 jours. Les enregistrements de clics de plateforme peuvent expirer indépendamment dans le même modèle d'acquisition borné. L'attribution déjà préservée avec un compte, checkout, paiement ou registre financier peut être conservée avec ce registre pendant la durée opérationnelle et légale du déploiement.

Les autres registres de compte, contenu, sécurité, support et transaction sont conservés uniquement aussi longtemps que nécessaire aux finalités décrites par le déploiement et aux exigences applicables.

Sécurité

Le starter utilise des contrôles comme le stockage d'attribution signé HttpOnly, la validation côté serveur, les vérifications de propriété en base de données, les snapshots de commandes immuables et les métadonnées fournisseur restreintes. Aucun système ne peut garantir une sécurité absolue, et chaque déploiement reste responsable de son infrastructure, de ses contrôles d'accès et de ses procédures d'incident.

Tes choix et tes droits

Tu peux utiliser Cookie settings, lorsqu'il est affiché, pour contrôler les services tiers optionnels. Global Privacy Control est respecté pour le chargement à l'exécution uniquement hors des régions soumises à consentement. Dans l'EEE, au Royaume-Uni, en Suisse ou lorsque la région est inconnue, le choix actuel du site contrôle le chargement, donc Allow all autorise les services optionnels configurés même si GPC est activé. Ces contrôles n'effacent pas les registres internes first-party d'acquisition ou de commandes du site.

Selon ton lieu de résidence, tu peux aussi avoir le droit de demander l'accès, la correction, la suppression, la limitation, l'opposition ou la portabilité. Contacte l'opérateur du déploiement pour faire une demande. L'opérateur doit adapter cette section aux droits et au processus de vérification applicables au déploiement.

Modifications de cette Politique de confidentialité

Nous pouvons mettre à jour cette Politique de confidentialité lorsque les pratiques de données déployées ou les fournisseurs de services changent. La version actuelle et la date seront publiées sur cette page.

Nous contacter

Si tu as des questions ou une demande relative à la confidentialité, contacte-nous.