Politique de confidentialité
Cette politique décrit deux choses distinctes, elle se divise donc en plusieurs parties.
- Partie I : les données des utilisateurs de StatJolt. Ici, je suis le responsable de traitement.
- Partie II : les données des visiteurs des sites mesurés. Ici, l'utilisateur est le responsable de traitement et j'agis en qualité de sous-traitant.
- Partie III : les conditions de sous-traitance, c'est-à-dire l'accord prévu à l'article 28 du RGPD.
Le responsable de traitement
J'exploite StatJolt en tant que personne physique.
- Nom : Gábor Liktor
- Adresse :
- E-mail : hello@statjolt.com
Je ne suis pas tenu de désigner un délégué à la protection des données et je n'en ai pas désigné. Pour toute question relative à la protection des données, vous pouvez vous adresser directement à moi.
Partie I : les données de votre compte
Ce que je traite au sujet du compte
- Adresse e-mail. Pour la connexion, l'identification et les messages système. Base légale : exécution du contrat (article 6.1.b du RGPD).
- Mot de passe. Je ne conserve pas le mot de passe lui-même, seulement son empreinte bcrypt, à partir de laquelle l'original ne peut pas être reconstitué. Base légale : exécution du contrat.
- Réglages du compte : langue, préférences de notification par e-mail. Base légale : exécution du contrat.
- Données des sites mesurés : domaine, nom, fuseau horaire, réglages du badge, objectifs, entonnoirs, libellés personnalisés, liens de partage. Base légale : exécution du contrat.
- Messages et adresses e-mail transmis via la page de contact. Base légale : intérêt légitime (article 6.1.f du RGPD) à répondre à la demande.
Cookies et stockage navigateur sur statjolt.com
- Session de connexion. Un cookie strictement nécessaire qui maintient l'état connecté. Il prend fin à la déconnexion ou à la fermeture du navigateur.
- Vue partagée protégée par mot de passe. Un cookie de session de 24 heures qui ouvre la vue après la saisie du bon mot de passe.
- Préférences d'interface. Le mode clair ou sombre et l'état replié de la navigation résident dans le localStorage de votre navigateur. Ce n'est pas un cookie, cela ne quitte pas votre machine et ne me parvient jamais.
- Aucun script tiers, aucun pixel publicitaire ou de réseau social, aucune bannière de cookies.
- Je mesure l'audience de statjolt.com avec mon propre code StatJolt, selon exactement les règles décrites en Partie II.
Partie II : ce que StatJolt mesure sur les sites
Trois principes
- Les adresses IP brutes n'atteignent jamais le disque. Elles ne sont écrites ni dans une base de données ni dans un fichier journal. Elles n'existent qu'en mémoire vive le temps du traitement de la requête, puis disparaissent. La journalisation des accès du serveur web est désactivée, elles n'y figurent donc pas non plus.
- L'identifiant de visiteur est une empreinte quotidienne. La formule est SHA-256 (adresse IP + sel aléatoire du jour). Le sel est remplacé chaque minuit. L'empreinte d'hier ne peut être ni inversée ni rapprochée de celle d'aujourd'hui. Un suivi sur plusieurs jours ou d'un site à l'autre est donc techniquement impossible.
- Aucun cookie et aucune empreinte de navigateur. La mesure n'utilise pas de cookie, ne lit pas les caractéristiques de l'appareil pour construire une empreinte et ne crée aucun profil de visiteur.
Ce qui est stocké dans le navigateur
Le code de mesure ne stocke qu'une seule chose dans le navigateur du visiteur : un identifiant de session aléatoire dans le sessionStorage. Il est supprimé à la fermeture de l'onglet, ne contient aucune donnée personnelle et ne peut pas être lu depuis un autre site. Si le sessionStorage est désactivé, la mesure continue sans lui.
Ce qui est enregistré à chaque événement
- le type, le nom et l'horodatage de l'événement
- le chemin de la page sans les paramètres de requête, ainsi que le titre de la page
- le référent et son domaine
- les paramètres UTM : source, medium, campaign, content, term
- le pays, la région et la ville
- le navigateur et sa version, le système d'exploitation et sa version, le type d'appareil
- la langue du navigateur sur deux caractères et la largeur de l'écran
- les Core Web Vitals : LCP, INP, CLS, FCP, TTFB
- les erreurs JavaScript : message, fichier, ligne, pile d'appels
- les événements détectés automatiquement : envoi de formulaire, formulaire incomplet, clic sur un lien externe, téléchargement de fichier, profondeur de défilement
- les événements personnalisés : nom, catégorie, libellé, valeur, devise
- l'identifiant de session et l'empreinte quotidienne du visiteur
Les données de localisation proviennent de la base MaxMind GeoLite2 téléchargée sur le serveur et utilisée localement, hors ligne. L'adresse IP ne quitte pas le serveur et ne parvient jamais à MaxMind. This product includes GeoLite2 data created by MaxMind, available from maxmind.com.
Ce qui n'est pas enregistré
Adresses IP, identifiants de cookies, empreintes d'appareil, mouvements de souris, frappes clavier, enregistrements de session, contenu des champs de formulaire, noms d'utilisateur, adresses e-mail. Je ne construis aucun profil de visiteur, je n'utilise aucune donnée à des fins publicitaires et je ne vends rien à personne.
Ce à quoi les éditeurs de sites doivent faire attention
Les chemins de page, les titres de page, les libellés d'événements personnalisés et les messages d'erreur JavaScript peuvent contenir du texte que vous y placez vous-même. Si des données personnelles s'y glissent, par exemple une adresse e-mail dans une URL ou un nom de client dans un message d'erreur, elles se retrouveront aussi dans StatJolt. C'est pourquoi les Conditions générales interdisent d'envoyer des données personnelles dans ces champs.
Base légale des données de visite
Sur le site mesuré, c'est vous le responsable de traitement : il vous revient donc de déterminer la base légale et de l'indiquer dans votre propre politique de confidentialité. Pour une mesure sans cookies, incapable d'identifier une personne, l'intérêt légitime (article 6.1.f du RGPD) est généralement applicable. Ceci n'est pas un conseil juridique, la décision et la responsabilité vous appartiennent.
Les règles de la communication électronique visent les informations stockées sur l'équipement terminal. StatJolt n'utilise aucun cookie et crée une seule entrée dans le sessionStorage, pour la durée de l'onglet. C'est à vous d'apprécier si cela requiert un consentement dans votre juridiction.
Qui d'autre reçoit les données
- Hetzner Online GmbH (Allemagne et Finlande) : fournit le serveur sur lequel le Service fonctionne. Toutes les données y sont stockées, au sein de l'Union européenne.
- AhaSend B.V. (Pays-Bas) : achemine les e-mails sortants, par exemple l'envoi du mot de passe et les notifications. Seules l'adresse e-mail du destinataire et le contenu du message y parviennent, aucune donnée de mesure.
- Les autorités, lorsque la loi m'oblige à communiquer des données.
Personne d'autre n'y a accès. Il n'y a ni régie publicitaire, ni partenaire d'analyse, ni revente de données. Les serveurs se trouvent dans l'Union européenne et, au-delà de ce qui précède, aucun transfert hors EEE n'a lieu.
Durée de conservation
- Données du compte : jusqu'à la suppression du compte. La suppression peut être lancée à tout moment dans les réglages.
- Données de mesure : tant que le compte et le site concerné existent. Il n'y a pas d'expiration automatique. Si vous supprimez un site ou le compte, les statistiques associées sont supprimées avec lui.
- Le sel quotidien : remplacé à minuit, l'ancien n'est pas conservé.
- Données transitoires : la liste des visiteurs actifs se vide d'elle-même après 5 minutes, la file de traitement en quelques secondes.
- Journaux serveur : seules les entrées de niveau erreur sont écrites, avec rotation tous les 10 Mo. Aucun journal d'accès n'est conservé.
- Correspondance de contact : trois mois au plus après la clôture du dossier.
Comment les données sont protégées
- Toutes les connexions sont chiffrées, avec des certificats Let's Encrypt.
- Les mots de passe sont stockés sous forme d'empreintes bcrypt.
- Les bases de données ne sont pas joignables depuis l'extérieur : la base analytique uniquement depuis la boucle locale du serveur, le cache uniquement par une socket locale.
- Un pare-feu tourne sur le serveur, seuls les ports nécessaires sont ouverts.
- Les adresses IP brutes ne sont pas stockées, elles ne peuvent donc pas fuiter, même en cas d'incident.
Vos droits
Vous pouvez demander l'accès aux données qui vous concernent, leur rectification ou leur effacement, la limitation du traitement, une copie portable de vos données, et vous pouvez vous opposer au traitement fondé sur l'intérêt légitime.
Écrivez à hello@statjolt.com. Je réponds gratuitement, dans un délai maximal de 30 jours.
Une limite importante : pour les données de visite, l'empreinte quotidienne m'empêche de savoir quelle ligne appartient à quelle personne. Selon l'article 11 du RGPD, lorsque le responsable de traitement ne peut pas identifier la personne concernée, les demandes d'accès et d'effacement ne peuvent pas être satisfaites, et je ne vous demanderai pas non plus de données d'identification supplémentaires. Si vous souhaitez exercer vos droits en tant que visiteur d'un site mesuré, adressez-vous à l'éditeur de ce site, car c'est lui le responsable de traitement.
Vous pouvez introduire une réclamation auprès de l'autorité de contrôle :
- Autorité nationale hongroise pour la protection des données et la liberté de l'information (NAIH)
- Falk Miksa utca 9-11, 1055 Budapest, Hongrie
- Adresse postale : 1363 Budapest, Pf. 9, Hongrie
- ugyfelszolgalat@naih.hu, naih.hu
Vous pouvez également saisir un tribunal ou l'autorité de contrôle de votre pays de résidence.
Partie III : conditions de sous-traitance
Cette section constitue le contrat de sous-traitance entre l'utilisateur et moi au sens de l'article 28 du RGPD. Il prend effet à l'inscription, sans signature distincte. Dans cette relation, l'utilisateur est le responsable de traitement et je suis le sous-traitant.
- Objet et durée : le traitement des données de visite des sites mesurés, tant que le contrat utilisateur est en vigueur.
- Nature et finalité : la mesure d'audience, c'est-à-dire la collecte, la conservation et la restitution agrégée des événements de visite dans le tableau de bord de l'utilisateur.
- Personnes concernées : les visiteurs des sites mesurés.
- Catégories de données : celles énumérées en Partie II.
- Instructions : je traite les données uniquement selon les instructions du responsable de traitement et pour fournir le Service. Si j'estime qu'une instruction est illicite, je le signale et je ne l'exécute pas.
- Confidentialité : j'exploite le Service seul, personne d'autre n'a accès aux données. Je suis tenu à une obligation de confidentialité qui survit à la fin du contrat.
- Sécurité : j'applique les mesures de sécurité décrites plus haut.
- Sous-traitants ultérieurs : ceux énumérés plus haut, sur la base d'une autorisation générale. Si j'en ajoute un ou en remplace un, je vous en informe à l'avance par e-mail et dans l'interface. Vous pouvez vous y opposer et, dans ce cas, résilier le contrat.
- Assistance : j'aide dans une mesure raisonnable pour les demandes des personnes concernées et pour l'analyse d'impact. La limite d'identification liée à l'empreinte quotidienne s'applique ici aussi.
- Violation de données : je vous en informe par e-mail sans délai injustifié et je fournis les informations nécessaires à votre propre notification.
- Sort des données à la fin : les données de mesure sont supprimées à la fin du contrat. Je n'en conserve aucune copie, sauf obligation légale.
- Contrôle : sur demande, je fournis par écrit des informations sur les conditions du traitement et je permets une vérification dans une mesure raisonnable.
Modification de cette politique
Si cette politique change, je la mets à jour ici et je modifie la date d'entrée en vigueur. Je vous informe également par e-mail de toute modification substantielle. Ce document est disponible en plusieurs langues, en cas de divergence le texte hongrois prévaut.