Comment nous traitons vos données.
Une note courte et honnête sur ce que nous collectons quand vous visitez ce site — et ce que nous ne collectons pas.
Dernière mise à jour · 26 août 2026
Ce que nous collectons
À chaque page chargée sur ce site, nous enregistrons une ligne dans notre base de données : le chemin visité (par ex. /), le domaine racine qui vous a orienté ici (par ex. google.com — jamais l'URL complète avec ses paramètres), les éventuels paramètres de campagne du lien suivi (utm_source, utm_medium, utm_campaign), la langue annoncée par votre navigateur, une catégorie d'appareil approximative (mobile / tablette / ordinateur), les familles approximatives de navigateur et de système d'exploitation (par ex. Firefox sous Linux), le pays auquel correspond votre adresse IP, et une empreinte courte calculée à partir de votre adresse IP et de votre navigateur. Cette empreinte est hachée avec un sel secret qui change chaque jour : nous pouvons compter les visiteurs uniques sur une journée, mais pas relier les visites d'un jour à l'autre ni à une personne précise. Les pages consultées à la suite sont regroupées en une visite grâce à cette même empreinte. Si — et seulement si — vous acceptez la bannière de mesure d'audience, nous conservons en plus votre adresse IP telle quelle et les dimensions exactes de votre écran. Refuser, ou simplement ignorer la bannière, signifie qu'aucune des deux n'est jamais enregistrée : le serveur les écarte quoi qu'envoie votre navigateur.
Ce que nous ne collectons pas
Nous ne déposons aucun cookie de mesure d'audience. La seule chose conservée dans le stockage de votre navigateur est votre réponse à la bannière, pour ne pas vous la reposer — elle contient le mot « granted » ou « denied », rien d'autre. Nous n'intégrons aucun script d'analyse tiers, aucun widget de partage social, aucune publicité, aucun profilage. Nous ne vous suivons pas sur d'autres sites. Si votre navigateur envoie un en-tête Do Not Track, le traceur ne se déclenche pas du tout et la bannière n'apparaît jamais.
Pourquoi
Pour savoir grosso modo combien de personnes trouvent le site, quelles pages elles lisent et d'où elles viennent. C'est le seul objectif — aucune publicité ni monétisation n'est rattachée à ces données. La base légale est notre intérêt légitime à comprendre l'usage de notre propre site (article 6(1)(f) du RGPD) ; la rotation quotidienne du sel et l'absence de corrélation entre les jours minimisent l'impact pour vous.
Durée de conservation
Si vous avez accepté la mesure d'audience optionnelle, votre adresse IP et la taille de votre écran sont effacées au bout de 7 jours ; le reste de la ligne subsiste et devient anonyme. Toute ligne, avec ou sans consentement, est supprimée au bout de 400 jours. Les deux opérations sont automatiques.
Qui y a accès
Nous seuls. Les données vivent dans une base Postgres sur notre propre serveur, jamais envoyées à un tiers pour analyse. Les journaux du serveur (nginx, application) sont accessibles à l'équipe technique pour faire tourner la plateforme — même base légale, même plan de rétention.
Vos droits
Vous pouvez demander une copie des données que nous détenons sur vous, ou leur suppression. Écrivez à haloceteki@hotmail.com. En pratique : comme l'empreinte tourne chaque jour et n'est pas réversiblement liée à vous, nous ne pourrons peut-être pas identifier quelles lignes correspondent à vos visites — mais nous ferons de notre mieux avec ce que vous nous fournirez (IP utilisée, heure approximative de la visite, etc.).
Compte et connexion
Si vous vous connectez pour télécharger la version Android, votre authentification est gérée par auth.haloceteki.eu (notre serveur d'identité auto-hébergé OpenIddict). Cette connexion dépose un cookie de session sous auth.haloceteki.eu et un cookie de jeton OIDC sous ce site, tous deux strictement nécessaires pour maintenir votre session le temps du téléchargement. Nous ne vous inscrivons à rien d'autre que le compte que vous créez, et nous ne partageons pas votre e-mail avec un tiers.
Demandes d'invitation
Si vous utilisez le formulaire libre-service à auth.haloceteki.eu/Request pour demander une invitation, nous collectons votre e-mail, votre nom (si vous l'avez fourni), l'application demandée et votre message. Nous stockons aussi votre IP et votre user-agent brièvement — tous deux sont effacés dès qu'une décision est prise. Le lien de confirmation que nous vous envoyons contient un jeton stocké uniquement sous forme de hachage SHA-256 ; le jeton en clair est envoyé dans l'e-mail et n'est jamais écrit sur disque. Les demandes refusées sont conservées 30 jours comme historique anti-abus, les demandes acceptées sont liées au code d'invitation généré, et les demandes marquées comme spam sont supprimées après 90 jours.
Mises à jour de cette note
Si nous modifions notre traitement des données, nous mettrons cette page à jour et reporterons le changement dans la date en haut. Il n'y a pas de notification séparée — repasser ici de temps à autre vous incombe.