Conditions d’utilisationPolitique de confidentialité
Politique de confidentialité
Cette politique explique quelles données personnelles Shiffra collecte, pourquoi, qui d’autre les traite, combien de temps elles sont conservées et quels droits vous avez sur elles. Elle s’applique au site et à l’application Shiffra.
En bref : les codes QR que vous créez, les liens qu’ils contiennent et les logos que vous ajoutez sont traités sur votre propre appareil et ne nous sont jamais envoyés. Nous ne collectons que ce dont un compte a besoin, nous ne vendons pas vos données et nous n’utilisons aucun traceur publicitaire ou de mesure d’audience.
1. Qui est responsable de vos données
Shiffra est exploité par Zayd Bentalha, personne physique établie au Maroc, responsable du traitement de vos données personnelles au sens de la loi marocaine n° 09-08 et, lorsqu’il s’applique, du Règlement général sur la protection des données de l’Union européenne.
Pour toute question ou demande concernant vos données, écrivez à zeedrxx@gmail.com.
2. Ce que nous collectons
Lorsque vous créez et utilisez un compte, nous collectons :
- vos prénom et nom ;
- votre adresse e-mail ;
- votre mot de passe, conservé uniquement sous forme hachée et salée : personne, nous compris, ne peut le lire ;
- le pays que vous choisissez à l’inscription, et la langue de l’interface au moment de l’inscription ;
- si vous choisissez de les ajouter : un numéro de téléphone, que nous ne vérifions pas, et une photo de profil, que votre navigateur réduit à un petit carré avant de l’envoyer ;
- si vous vous inscrivez avec Google : le nom, l’adresse e-mail et la photo de profil que votre compte Google nous communique ;
- la date et la version des Conditions d’utilisation et de la Politique de confidentialité que vous avez acceptées.
Lorsque vous utilisez le service, notre serveur et notre hébergeur traitent nécessairement des données techniques telles que votre adresse IP et les informations sur votre navigateur, afin de vous garder connecté et de protéger le service contre les abus. Nous ne conservons pas votre adresse IP avec votre compte ni avec vos sessions. Pour limiter les tentatives répétées, comme deviner un mot de passe, nous gardons une empreinte à sens unique de l’adresse pendant au plus un jour ; elle ne permet pas de retrouver l’adresse.
À l’inscription, notre serveur vérifie si le domaine de votre adresse e-mail peut recevoir du courrier et s’il appartient à un service d’adresses jetables. Cette vérification ne conserve pas l’adresse.
3. Ce que nous ne collectons pas
- Le contenu des codes QR que vous créez, y compris leurs liens : les codes sont générés dans votre navigateur.
- Les logos et images que vous ajoutez à un code : ils sont lus et dessinés sur votre appareil et ne sont pas téléversés.
- Les résultats du test de lecture : il s’exécute entièrement sur votre appareil.
- Des identifiants publicitaires, des données de mesure d’audience ou de suivi : nous n’utilisons aucun outil de ce type.
Si nous proposons plus tard des fonctionnalités qui nécessitent de conserver des codes ou de mesurer leurs lectures (par exemple des codes dont la destination peut être modifiée après impression), cette politique sera mise à jour avant leur lancement, et vous choisirez de les utiliser ou non.
4. Pourquoi nous les utilisons, et sur quelle base
- Pour créer et faire fonctionner votre compte, vous connecter et vous permettre de gérer votre profil : c’est nécessaire pour fournir le service que vous avez demandé (exécution d’un contrat).
- Pour assurer la sécurité du service et prévenir la fraude, les abus et les inscriptions automatisées : notre intérêt légitime à protéger le service et ses utilisateurs.
- Pour produire des statistiques agrégées et anonymes sur les pays et les langues de nos utilisateurs, afin de décider quelles traductions et fonctionnalités développer : notre intérêt légitime. Ces statistiques ne vous identifient jamais.
- Pour vous répondre lorsque vous nous contactez, et vous informer des changements importants du service ou de ces documents.
- Pour respecter nos obligations légales.
Nous ne vendons pas vos données personnelles, nous ne les louons pas et nous ne les utilisons pas à des fins publicitaires.
5. Qui d’autre traite vos données
Nous faisons appel à un petit nombre de prestataires, qui traitent vos données uniquement sur nos instructions et uniquement pour nous fournir leur service :
- Google LLC (États-Unis), via Gmail : l’envoi des e-mails que nous vous adressons, comme les codes d’inscription et de réinitialisation du mot de passe.
- Neon (base de données hébergée à Francfort, Allemagne, Union européenne) : stockage de votre fiche de compte.
- Notre hébergeur, qui sert le site et exécute ses fonctions serveur.
- Google, si vous choisissez de vous connecter avec Google : Google confirme votre identité et nous communique votre nom, votre adresse e-mail et votre photo de profil, selon sa propre politique de confidentialité.
Nous pouvons également communiquer des données lorsque la loi l’exige, ou pour protéger les droits et la sécurité de Shiffra, de ses utilisateurs ou du public.
6. Transferts hors du Maroc
Nos prestataires étant situés dans l’Union européenne et aux États-Unis, vos données sont transférées hors du Maroc. Ces transferts sont effectués conformément à la loi n° 09-08 et aux exigences de la Commission nationale de contrôle de la protection des données à caractère personnel (CNDP), et nous nous appuyons sur des prestataires qui appliquent des garanties reconnues, telles que les clauses contractuelles types de la Commission européenne, pour les données qu’ils traitent.
7. Combien de temps nous les conservons
- Les données de compte sont conservées tant que votre compte existe.
- Lorsque vous supprimez votre compte, votre fiche, ainsi que toute organisation dont vous étiez le seul membre, sont effacées sans délai de notre base de données, et des systèmes de nos prestataires dans leurs délais de suppression, généralement sous 30 jours.
- Les journaux techniques et de sécurité de nos prestataires sont conservés pour leurs durées limitées.
- Nous pouvons conserver la trace de votre acceptation de ces documents aussi longtemps que nous pourrions avoir à la prouver.
8. Vos droits
La loi marocaine n° 09-08 vous donne le droit d’être informé, d’accéder à vos données, de les faire rectifier ou supprimer, et de vous opposer à leur traitement pour des motifs légitimes. Si vous êtes dans l’Union européenne, vous avez aussi le droit à la limitation du traitement et à la portabilité de vos données.
Vous pouvez modifier vous-même votre nom, votre photo, votre mot de passe et votre numéro de téléphone, et supprimer votre compte, dans les Paramètres. Pour tout le reste, y compris l’obtention d’une copie de vos données, écrivez à zeedrxx@gmail.com. Nous répondons sous 30 jours.
Si vous estimez que vos données ne sont pas traitées correctement, vous pouvez saisir la Commission nationale de contrôle de la protection des données à caractère personnel (CNDP, www.cndp.ma) ou, dans l’Union européenne, votre autorité de protection des données.
9. Sécurité
Les connexions à Shiffra sont chiffrées. Les mots de passe sont conservés uniquement sous forme hachée et salée, et sont comparés aux fuites de données connues lorsque vous en choisissez un ; seule une empreinte partielle du mot de passe est envoyée pour cette vérification, jamais le mot de passe. Changer votre mot de passe ou supprimer votre compte vous demande de confirmer qu’il s’agit bien de vous, avec votre mot de passe ou un code envoyé à votre e-mail. Aucun système n’est parfaitement sûr : en cas de violation affectant vos données, nous vous en informerons, ainsi que les autorités lorsque la loi l’exige.
10. Âge minimum
Vous devez avoir au moins 16 ans pour créer un compte. Nous ne collectons pas sciemment de données concernant des personnes plus jeunes. Si vous pensez qu’un enfant a créé un compte, écrivez à zeedrxx@gmail.com et nous le supprimerons.
12. Modifications de cette politique
Si nous modifions cette politique de manière significative, nous vous en informerons par e-mail ou dans l’application avant que le changement ne prenne effet. La date de la version en vigueur figure en haut de cette page.
13. Contact
Zayd Bentalha, Maroc. E-mail : zeedrxx@gmail.com.