
Document d’information
Politique de confidentialité
Cette politique de confidentialité décrit quelles données peuvent être traitées lors de l’utilisation de Check2Fly, dans quel but elles sont utilisées et quels droits sont accordés à l’utilisateur.
Dernière mise à jour: 26 juillet 2026
1. Responsable du traitement
Le responsable du traitement des données à caractère personnel liées à Check2Fly est Grzegorz Kniażuk, entrepreneur individuel exerçant sous le nom commercial Grzegorz Kniażuk Software Development, ul. Garbarska 18A/98, 20-340 Lublin, Pologne, numéro d’identification fiscale polonais (NIP) 9462761962, REGON 543548683, inscrit au Registre central et à l’Information sur l’activité économique de Pologne (CEIDG).
Pour toute question liée à la confidentialité, aux données personnelles ou aux demandes de suppression des données, écrivez à kontakt@kniazuk.dev.
2. Étendue des données
Le service ne nécessite pas la création d’un compte ni l’envoi de formulaires contenant des données personnelles pour l’utilisation ordinaire du contenu.
Le service ne fixe aucun âge minimum pour l’accès aux contenus accessibles au public. Il ne s’adresse pas spécifiquement aux enfants et ne collecte pas l’âge des utilisateurs.
Le service ne propose pas de formulaire de contact et le responsable ne gère ni lettre d’information ni marketing par e-mail. Les données de correspondance ne sont traitées que lorsqu’un utilisateur envoie volontairement un message à l’adresse de contact, notamment pour poser une question, signaler une erreur, présenter une réclamation ou exercer des droits en matière de protection des données.
Dans ce cas, les données peuvent comprendre l’adresse e-mail de l’expéditeur, son nom ou sa signature, le contenu et les métadonnées du message, les pièces jointes ainsi que toute autre information communiquée volontairement. Le responsable ne demande pas de données allant au-delà de ce qui est nécessaire au traitement de la demande. Les données de tiers, les informations de localisation, de vol ou d’incident, les photographies ou les enregistrements ne doivent pas être envoyés sauf s’ils sont nécessaires au traitement de la demande.
Une réclamation peut également être envoyée par courrier postal à l’adresse du responsable. Dans ce cas, les données peuvent comprendre une adresse postale de retour, le nom ou la signature s’ils sont fournis volontairement, le contenu de la réclamation, les documents joints et les métadonnées postales visibles sur l’enveloppe. Après la livraison, seul le responsable a accès à la correspondance papier.
Le service ne collecte pas intentionnellement et n’exige pas de catégories particulières de données à caractère personnel au sens de l’article 9 du RGPD, de données médicales, de données relatives aux condamnations pénales ou aux infractions, ni de copies ou de numéros de documents d’identité. Les utilisateurs ne doivent pas communiquer de telles données dans les messages ou les pièces jointes.
Cependant, lors de l’utilisation du service, des données techniques peuvent être traitées, notamment :
- adresse IP ou données approximatives de localisation issues de la connexion réseau,
- données relatives à l’appareil, au système d’exploitation, au navigateur et à la résolution d’écran,
- informations sur les pages vues, la durée de la visite, les clics et la manière dont le service est utilisé,
- la préférence concernant l’acceptation ou le refus de l’analyse stockée localement dans le navigateur.
La version publique du service fonctionne actuellement sur la plateforme Vercel. Les journaux techniques générés par cette infrastructure peuvent comprendre : la date et l’heure ; la méthode HTTP ; le nom d’hôte, le chemin demandé et les paramètres de requête ; le code d’état de la réponse ; l’adresse IP et la localisation approximative qui en découle ; le User-Agent ; la page référente ; les identifiants de requête, de déploiement, de session ou de traçage ; la région de traitement ; les informations relatives au cache et au pare-feu ; les métadonnées d’exécution d’une route, d’un middleware ou d’une fonction, notamment la durée d’exécution et l’utilisation de la mémoire ; ainsi que les messages d’erreur et événements techniques.
Tous les champs ne sont pas présents pour chaque requête. Le code de l’application ne met en œuvre ni journalisation propre des requêtes ni intégration d’exportation des journaux et n’y inscrit pas délibérément le contenu des requêtes, la correspondance électronique ou les données de formulaires. Les erreurs techniques survenant pendant l’exécution de l’application peuvent être enregistrées par Vercel.
L’affichage de la carte interactive télécharge directement depuis les serveurs de l’OpenStreetMap Foundation (OSMF) uniquement les tuiles nécessaires à la vue actuelle. À cette occasion, le navigateur transmet à l’OSMF des données de connexion, notamment l’adresse IP, le type de navigateur et d’appareil, le système d’exploitation, la page référente, la date et l’heure de la requête ainsi que les adresses des tuiles demandées.
3. Finalités et bases juridiques du traitement
Les données à caractère personnel sont traitées uniquement dans la mesure nécessaire aux finalités suivantes et sur les bases juridiques indiquées :
- fournir par voie électronique le service d’information Check2Fly, y compris les fonctionnalités et paramètres choisis par l’utilisateur - article 6, paragraphe 1, point b), du RGPD, c’est-à-dire pour l’exécution du contrat de fourniture de services électroniques,
- assurer la sécurité, la fiabilité et la maintenance technique du service, conserver les journaux nécessaires et diagnostiquer les erreurs - article 6, paragraphe 1, point f), du RGPD ; l’intérêt légitime du responsable consiste à exploiter le service de manière sûre et efficace,
- analyser le trafic et l’utilisation du service avec Microsoft Clarity - article 6, paragraphe 1, point a), du RGPD, c’est-à-dire avec le consentement de l’utilisateur ; Clarity n’est activé qu’après l’obtention du consentement,
- mémoriser et respecter la décision relative à l’analyse - article 6, paragraphe 1, point f), du RGPD ; l’intérêt légitime du responsable consiste à gérer le choix de l’utilisateur en matière de confidentialité et à empêcher l’activation de l’analyse contrairement à ce choix,
- traiter les e-mails et signalements concernant le service - article 6, paragraphe 1, point f), du RGPD ; l’intérêt légitime du responsable consiste à répondre, vérifier les signalements et améliorer le contenu et le fonctionnement du service,
- traiter les réclamations et la correspondance envoyées par courrier postal - article 6, paragraphe 1, point f), du RGPD ; l’intérêt légitime du responsable consiste à examiner les réclamations, à y répondre et à documenter leur traitement,
- affichage du fond OpenStreetMap de la carte interactive - article 6, paragraphe 1, point f), du RGPD ; l’intérêt légitime du responsable consiste à fournir un moyen clair et utile de sélectionner un pays sur la carte, les requêtes étant limitées aux tuiles nécessaires à la vue actuelle et n’étant pas utilisées pour l’analyse par Check2Fly,
- constater, exercer ou défendre des droits en justice - article 6, paragraphe 1, point f), du RGPD ; l’intérêt légitime du responsable consiste à protéger ses droits.
Indépendamment des bases du RGPD ci-dessus, le stockage d’informations dans l’équipement terminal et l’accès à celles-ci (cookies et local storage) relèvent de l’article 361 de la loi polonaise sur les communications électroniques (PKE) : les mécanismes fonctionnels reposent sur l’exception relative à ce qui est nécessaire à la fourniture du service demandé par l’utilisateur, tandis que l’analyse de Microsoft Clarity requiert le consentement. Les détails sont décrits à la section 4.
4. Cookies et local storage
Le service utilise des cookies internes et le local storage pour mémoriser la version linguistique, le thème et la décision relative à l’analyse. Ces mécanismes n’activent pas Microsoft Clarity.
Le stockage de ces informations dans le navigateur et l’accès à celles-ci reposent sur l’article 361 de la loi polonaise sur les communications électroniques (PKE). Les cookies internes et le local storage utilisés pour mémoriser la version linguistique, le thème et la décision relative à l’analyse sont nécessaires à la fourniture d’une fonctionnalité expressément choisie par l’utilisateur et ne requièrent donc pas de consentement distinct. En revanche, l’activation des cookies d’analyse de Microsoft Clarity requiert le consentement de l’utilisateur final au sens de l’article 361 PKE, appliqué conformément à l’article 6, paragraphe 1, point a), du RGPD.
Les cookies de Microsoft Clarity sont des mécanismes d’analyse et ne peuvent apparaître qu’après le consentement volontaire à l’analyse. La liste correspond aux cookies indiqués dans la documentation Microsoft actuelle ; l’ensemble réel des cookies tiers peut être plus restreint selon les réglages du projet, le signal de consentement transmis et les protections du navigateur. Les durées indiquées sont des valeurs maximales ou habituelles et peuvent être plus courtes.
Vous pouvez supprimer les données stockées dans le navigateur depuis ses paramètres. La suppression des cookies fonctionnels peut effacer la langue ou le thème mémorisés, tandis que la suppression de l’entrée clarity-consent entraînera un nouvel affichage de la question relative à l’analyse.
| Nom | Fournisseur | Finalité | Type | Durée | Catégorie et condition d’utilisation |
|---|---|---|---|---|---|
| preferred-locale | Check2Fly | Mémorise la version linguistique du service. | Cookie interne | 1 an | Fonctionnel - utilisé sans consentement à l’analyse. |
| theme-preference | Check2Fly | Mémorise le thème clair ou sombre choisi par l’utilisateur. | Cookie interne | 1 an | Fonctionnel - déposé après un changement de thème, sans consentement à l’analyse. |
| clarity-consent | Check2Fly | Enregistre un choix versionné concernant Clarity : état « accepted » ou « declined », date de la décision, version de l’avis et date d’expiration, afin de le respecter lors des visites ultérieures. | localStorage | Valable pendant 270 jours ; l’entrée est supprimée après expiration pendant une session ouverte ou lors de la visite suivante, et plus tôt en cas de modification de la décision ou de la version de l’avis, ou d’effacement des données du site | Nécessaire pour mémoriser le choix de confidentialité - n’active pas lui-même l’analyse. |
| _clck | Microsoft Clarity | Conserve l’identifiant pseudonyme de l’utilisateur Clarity et les préférences propres à ce site web. | Cookie interne de Clarity | Jusqu’à 1 an | Analyse - uniquement après consentement. |
| _clsk | Microsoft Clarity | Relie plusieurs pages vues par un utilisateur dans un même enregistrement de session Clarity. | Cookie interne de Clarity | Jusqu’à 1 jour | Analyse - uniquement après consentement. |
| CLID | Microsoft Clarity | Indique quand Clarity a reconnu pour la première fois le navigateur sur un site web utilisant Clarity. | Cookie tiers (domaine Microsoft) | Jusqu’à 1 an | Clarity tiers - ne peut être déposé qu’après consentement ; dépend des réglages et du navigateur. |
| ANONCHK | Microsoft Clarity | Indique si MUID est transféré vers le cookie ANID ; Clarity n’utilise pas ANID, la valeur est donc 0. | Cookie tiers (domaine Microsoft) | Jusqu’à 10 minutes | Clarity tiers - ne peut être déposé qu’après consentement ; dépend des réglages et du navigateur. |
| MR | Microsoft Clarity | Indique si l’identifiant MUID doit être actualisé. | Cookie tiers (domaine Microsoft) | Jusqu’à 7 jours | Clarity tiers - ne peut être déposé qu’après consentement ; dépend des réglages et du navigateur. |
| MUID | Microsoft Clarity | Identifie les navigateurs uniques qui visitent les sites web Microsoft à des fins publicitaires, analytiques et opérationnelles. | Cookie tiers (domaine Microsoft) | Jusqu’à 1 an | Tiers/publicité - le service transmet toujours ad_Storage: denied et ne consent donc pas au dépôt de ce cookie. |
| SM | Microsoft Clarity | Synchronise l’identifiant MUID entre les domaines Microsoft. | Cookie tiers (domaine Microsoft) | Jusqu’à la fin de la session du navigateur | Clarity tiers - ne peut être déposé qu’après consentement ; dépend des réglages et du navigateur. |
5. Analyse Microsoft Clarity
Après consentement, le service peut activer Microsoft Clarity, un outil d’analyse utilisé pour étudier la manière dont le site web est utilisé.
Clarity peut collecter des données sur les interactions de l’utilisateur avec le site, telles que les pages vues, les clics, le défilement, les paramètres de l’appareil et du navigateur ainsi que des données techniques liées à la session.
L’outil n’est pas lancé tant que l’utilisateur n’a pas accepté l’analyse. La décision d’accepter ou de refuser est stockée localement dans le navigateur et peut être modifiée à tout moment à l’aide du bouton « Paramètres de confidentialité ». Le retrait du consentement transmet un signal de refus à Clarity, met fin à la session d’analyse en cours et supprime les cookies Clarity du navigateur. Le choix enregistré est valable pendant 270 jours ; à son expiration ou si la version de l’avis change, le service demande à nouveau de choisir.
Si la législation applicable ne permet pas à un mineur de consentir seul valablement à l’analyse, l’acceptation doit être donnée ou autorisée par le titulaire de la responsabilité parentale ; à défaut, l’analyse doit être refusée. Le refus ne limite ni l’accès aux contenus ni les fonctionnalités de base du service.
L’enregistrement reste exclusivement dans le navigateur et n’est pas transmis au responsable. Il indique sur cet appareil l’état actuel, la date de la décision et la version de l’avis, mais ne constitue pas un registre historique central et ne permet pas de démontrer la décision antérieure d’un utilisateur déterminé après la suppression des données du site.
Le service ne contient aucun formulaire ni champ dans lequel les utilisateurs fournissent des données à caractère personnel. Le responsable n’a configuré ni publicité ni identification des utilisateurs à des fins publicitaires. Le service n’appelle pas la fonction d’identification des utilisateurs de Clarity et transmet toujours le signal ad_Storage: denied, indépendamment du consentement à l’analyse.
6. Destinataires des données
Les données peuvent être communiquées ou confiées, uniquement dans la mesure nécessaire à la fourniture du service concerné, aux destinataires ou catégories de destinataires suivants :
Les messages ne sont ni transférés ni importés dans une autre boîte aux lettres, copiés dans un système externe de gestion des demandes ou communiqués à d’autres personnes du côté du responsable ; seul le responsable y a accès. La boîte kontakt@kniazuk.dev a été ajoutée à l’application Gmail en tant que compte IMAP distinct. L’application sert de client de messagerie connecté au serveur Hostinger ; les messages restent dans la boîte Hostinger, bien que certaines copies puissent être temporairement mises en cache sur l’appareil du responsable.
Seul l’administrateur du service dispose d’un accès administratif aux comptes et interfaces de gestion de Vercel, Hostinger et Microsoft Clarity, ainsi qu’à la boîte de contact. Aucune autre personne du côté du responsable ne dispose d’un tel accès.
- Vercel Inc. et ses sous-traitants ultérieurs - en tant que fournisseurs de la plateforme d’hébergement et du réseau de diffusion de contenu sur lesquels fonctionne la version publique de l’application ; ils peuvent traiter les données de connexion, les journaux de requêtes et de fonctions, les données de diagnostic et les données générées par le service. Dans la mesure couverte par l’Addendum sur le traitement des données de Vercel, Vercel agit en qualité de sous-traitant pour les Données client et de responsable du traitement indépendant pour les Données générées par le service,
- Hostinger International Ltd. et ses sous-traitants ultérieurs - en tant que fournisseurs de la boîte aux lettres kontakt@kniazuk.dev et des services de domaine ; ils peuvent traiter le contenu et les métadonnées de la correspondance,
- Microsoft Ireland Operations Limited - en tant que fournisseur de Microsoft Clarity et responsable du traitement indépendant pour les données relatives à l’utilisation de cet outil ; elle reçoit les données d’interaction et les données techniques de session uniquement après que le consentement à l’analyse a été donné,
- Google Ireland Limited et d’autres entités du groupe Google - en tant que fournisseurs de l’application Gmail utilisée par le responsable uniquement comme client IMAP de la boîte kontakt@kniazuk.dev. Google ne fournit pas cette boîte et la correspondance n’est pas automatiquement importée dans un compte Gmail. Google peut traiter des données techniques et de diagnostic relatives à l’application et, selon les réglages et fonctions activées, les données nécessaires à certaines fonctionnalités de Gmail conformément à la Politique de confidentialité de Google,
- OpenStreetMap Foundation (OSMF) et ses fournisseurs d’infrastructure et de CDN, dont Fastly - en tant que fournisseurs des tuiles du fond cartographique ; à l’ouverture de la carte, ils reçoivent les données techniques de la requête, que l’OSMF traite en qualité de responsable indépendant,
- l’opérateur postal ou le transporteur choisi pour envoyer une réponse à la réclamation - il reçoit uniquement les données du destinataire, l’adresse postale et les métadonnées d’envoi nécessaires à la livraison,
- autorités publiques ou autres organismes habilités par la loi - uniquement lorsque la communication est exigée par la législation applicable.
Politique de confidentialité de Google
Politique de confidentialité de l’OpenStreetMap Foundation
FAQ de l’OSMF sur la confidentialité des utilisateurs de tuiles
7. Transferts hors de l’EEE
Certains prestataires ou leurs sous-traitants ultérieurs peuvent traiter des données en dehors de l’Espace économique européen (EEE). Lorsqu’un destinataire se trouve dans un pays couvert par une décision d’adéquation de la Commission européenne, le transfert repose sur cette décision. Dans les autres cas, les garanties comprennent notamment les clauses contractuelles types approuvées par la décision d’exécution (UE) 2021/914 de la Commission et, lorsque cela est nécessaire, des mesures de protection supplémentaires.
Vous pouvez obtenir des informations sur les garanties appliquées ou une copie de celles-ci, dans la mesure où elle peut être mise à disposition, en écrivant à kontakt@kniazuk.dev.
- Vercel - Vercel Inc. est établie aux États-Unis et désigne les États-Unis comme principal lieu de traitement, les données pouvant également être traitées dans d’autres pays par Vercel et ses sous-traitants ultérieurs. Vercel déclare adhérer au Cadre de protection des données UE–États-Unis (EU-U.S. Data Privacy Framework) et, lorsque cela est nécessaire, recourir aux clauses contractuelles types ou à d’autres mécanismes appropriés. Les transferts couverts par l’Addendum sur le traitement des données de Vercel sont soumis aux clauses contractuelles types,
- Microsoft Clarity - les clients de l’Union européenne contractent avec Microsoft Ireland Operations Limited ; les transferts vers Microsoft Corporation aux États-Unis reposent sur des clauses contractuelles types,
- Hostinger - Hostinger International Ltd. est établie à Chypre et les données peuvent être traitées à Chypre, en Lituanie, aux Pays-Bas, au Royaume-Uni et, selon le sous-traitant ultérieur et le service, dans d’autres pays. Les transferts vers le Royaume-Uni reposent sur la décision d’adéquation de la Commission européenne, tandis que les transferts vers des pays ne bénéficiant pas d’une telle décision reposent sur les clauses contractuelles types prévues dans l’Addendum sur le traitement des données de Hostinger.
- Google - les données techniques et de diagnostic de l’application Gmail ainsi que les données nécessaires aux fonctions activées peuvent être traitées par Google sur des serveurs situés dans différents pays. L’ajout de la boîte comme compte IMAP distinct ne transfère pas automatiquement l’ensemble de la boîte vers les serveurs Gmail ; les messages d’origine restent stockés par Hostinger,
- OpenStreetMap - l’OSMF est établie au Royaume-Uni, pays couvert par une décision d’adéquation de la Commission européenne. Les tuiles sont toutefois distribuées par un réseau mondial de serveurs cache et de CDN externes ; le pays traitant une requête donnée est donc sélectionné dynamiquement et peut se trouver hors de l’EEE. En qualité de responsable indépendant, l’OSMF détermine les lieux, les destinataires et les garanties du traitement ultérieur conformément à sa politique de confidentialité,
8. Durée de conservation des données
Les données sont supprimées ou anonymisées à l’expiration des périodes indiquées ci-dessous, sauf si leur conservation ultérieure est imposée par la loi ou nécessaire à la constatation, à l’exercice ou à la défense de droits en justice :
Une fois par mois, le responsable examine la correspondance et les éventuels éléments relatifs aux incidents. Les messages sont supprimés de la boîte de réception, du dossier des messages envoyés et de la corbeille douze mois après la réponse définitive ou la clôture de la demande, sauf s’ils restent nécessaires à la constatation, à l’exercice ou à la défense de droits en justice. La suppression sur le serveur Hostinger est synchronisée par IMAP avec l’application Gmail et son cache local.
Les durées de conservation des journaux Vercel et des données Microsoft Clarity sont appliquées automatiquement par les fournisseurs. Les éléments relatifs à un incident sont supprimés après sa clôture, sauf s’ils sont nécessaires dans le cadre d’une réclamation. Les éléments liés à des réclamations sont réexaminés à l’expiration du délai de prescription applicable, puis supprimés.
- journaux d’exécution Vercel accessibles au responsable - pendant une courte période résultant de la configuration et de l’offre actuelles de la plateforme Vercel, généralement jusqu’à 1 heure. Cette période est appliquée par la plateforme Vercel et peut évoluer selon la configuration ou l’offre du service ; le code de l’application ne crée pas d’archive distincte des journaux. Les journaux isolés dans le cadre d’un incident de sécurité peuvent être conservés jusqu’à sa résolution, puis pendant le délai de prescription applicable aux droits qui s’y rapportent,
- données générées par le service que Vercel traite en qualité de responsable indépendant - pendant la durée minimale nécessaire pour respecter ses obligations légales et contractuelles, développer ses services, résoudre les litiges, faire valoir ses droits et poursuivre les autres finalités commerciales légitimes décrites dans l’Avis de confidentialité de Vercel ; lorsque ce besoin disparaît, Vercel déclare supprimer ou anonymiser les données,
- données permettant la lecture des enregistrements de sessions Microsoft Clarity - en principe 30 jours ; après cette période, Microsoft peut conserver un échantillon d’enregistrements sélectionné de manière aléatoire pendant une durée maximale de 9 mois,
- données de clics, données des cartes thermiques, statistiques sur les visiteurs et sessions étiquetées ou marquées comme favorites dans Microsoft Clarity - jusqu’à 9 mois ; Microsoft déclare également supprimer les sauvegardes à l’expiration de la période de conservation applicable,
- e-mails et métadonnées associées - jusqu’à 12 mois après la réponse définitive ou la clôture de la demande, sauf si une suppression anticipée est appropriée et qu’il n’existe aucune autre base justifiant leur conservation,
- données relatives à des droits ou réclamations - uniquement lorsqu’une réclamation est née ou peut être raisonnablement anticipée, jusqu’à l’expiration du délai de prescription applicable ; en règle générale, 3 ans pour les réclamations liées à une activité professionnelle ou 6 ans dans les autres cas, compte tenu de la règle de la fin de l’année civile lorsqu’elle s’applique,
- la décision d’accepter ou de refuser l’analyse - valable pendant 270 jours à compter de chaque décision. L’entrée du localStorage contient une date d’expiration et est supprimée après cette date pendant une session ouverte ou lors de la visite suivante. Elle est supprimée plus tôt en cas de modification de la décision ou de la version de l’avis, ou d’effacement des données du site ; le responsable ne tient aucun registre central de ces décisions,
- copies techniques des données de messagerie conservées par Hostinger - ni le responsable ni le code de l’application ne créent leurs propres sauvegardes contenant des données d’utilisateurs. Hostinger peut conserver les données d’une boîte supprimée afin de permettre sa restauration et déclare les effacer définitivement 30 jours après la suppression du compte Hostinger Email. La documentation publique de Hostinger ne précise pas de durée de conservation distincte pour les copies après la suppression d’un message individuel ; ces copies restent gérées par Hostinger. Les sauvegardes des données Microsoft Clarity sont supprimées à l’expiration de la durée de conservation applicable,
- réclamations et autres correspondances reçues sur papier - jusqu’à 12 mois après la réponse définitive ou la clôture de la demande, sauf si elles doivent être conservées plus longtemps en lien avec une action en justice. À l’expiration de la durée de conservation, les documents sont détruits de manière à empêcher la reconstitution de leur contenu,
- copies locales des messages mises en cache par l’application Gmail sur l’appareil du responsable - selon les paramètres de synchronisation et de cache, jusqu’à la suppression du compte de l’application, l’effacement du cache ou la suppression du message. Les messages d’origine restent soumis à la durée de conservation de la boîte Hostinger, tandis que les données techniques traitées par Google sont conservées pendant les durées décrites dans la Politique de confidentialité de Google,
- données d’accès aux serveurs de tuiles OpenStreetMap - pendant une période temporaire déterminée par l’OSMF pour l’exploitation du réseau, la sécurité et la planification ; l’OSMF ne publie pas de durée de conservation fixe unique pour ces journaux et indique qu’en raison de leur caractère temporaire, l’accès aux adresses IP ou journaux associés n’est généralement pas possible. Check2Fly ne reçoit ni ne conserve ces journaux,
9. Vos droits
Selon les circonstances et la base juridique du traitement, vous disposez des droits suivants :
- accéder à vos données et en obtenir une copie,
- rectifier les données inexactes ou compléter les données incomplètes,
- effacer les données lorsque l’une des conditions prévues par le RGPD est remplie,
- limiter le traitement lorsque l’une des conditions prévues par le RGPD est remplie,
- portabilité des données - lorsque le traitement est automatisé et fondé sur le consentement ou un contrat,
- vous opposer - pour des raisons tenant à votre situation particulière - au traitement fondé sur les intérêts légitimes du responsable,
- retirer votre consentement à tout moment,
- introduire une réclamation auprès du Président de l’Office polonais de protection des données à caractère personnel (Président de l’UODO) ou d’une autre autorité de contrôle compétente, notamment dans le pays de votre résidence habituelle, de votre lieu de travail ou de la violation présumée.
Les demandes relatives aux droits des personnes concernées sont traitées par le responsable du service à l’adresse kontakt@kniazuk.dev. Lorsqu’une demande provient d’une adresse e-mail associée aux données ou à une correspondance antérieure, le responsable envoie un message de vérification à cette adresse et demande une réponse depuis la même adresse. Si la demande a été envoyée depuis une autre adresse ou si des doutes raisonnables subsistent, le responsable demande uniquement les informations minimales pouvant être comparées avec les données déjà détenues, par exemple la date approximative et l’objet d’un message antérieur, une adresse de retour utilisée précédemment ou une brève description de la demande. Le responsable ne demande ni copie ni numéro de document d’identité. Si l’identité ne peut toujours pas être confirmée de manière sûre, il en informe le demandeur et ne communique ni ne modifie les données avant d’avoir reçu des informations suffisantes pour confirmer l’identité.
Nous répondrons dans les meilleurs délais et, en principe, dans un délai d’un mois à compter de la réception de la demande. En raison de la complexité ou du nombre de demandes, ce délai pourra être prolongé de deux mois supplémentaires ; nous vous informerons de cette prolongation et de ses motifs au cours du premier mois.
L’exercice de ces droits est en principe gratuit. Lorsqu’une demande est manifestement infondée ou excessive, nous pourrons exiger le paiement de frais raisonnables tenant compte des coûts administratifs ou refuser d’y donner suite, conformément au RGPD.
Vous pouvez retirer à tout moment votre consentement à l’analyse Clarity à l’aide du bouton « Paramètres de confidentialité », disponible en permanence, puis en refusant l’analyse. Le retrait prend effet immédiatement, met fin à la session d’analyse en cours et supprime les cookies Clarity du navigateur. Il ne compromet pas la licéité du traitement fondé sur le consentement effectué avant ce retrait.
Si vous estimez que le traitement de vos données enfreint le RGPD, vous pouvez introduire une réclamation auprès du Président de l’UODO. L’Office polonais de protection des données publie des informations détaillées sur la manière d’introduire une réclamation :
10. Fourniture volontaire des données et traitement automatisé
Vous n’êtes soumis à aucune obligation légale de fournir des données à caractère personnel. Toutefois, la simple ouverture du service transmet automatiquement les données techniques nécessaires au traitement de la connexion : adresse IP, URL demandée, date et heure de la requête, paramètres de communication réseau et en-têtes HTTP mis à disposition par le navigateur, tels que les informations sur le type de navigateur et l’appareil. Sans le traitement des données de connexion de base, le service ne peut pas être transmis à votre appareil ni fonctionner correctement et de manière sécurisée.
Les données d’analyse, telles que les pages vues, la durée de la visite, les clics, le défilement, la navigation dans le service, la résolution de l’écran et les informations de session, ne sont pas nécessaires à l’utilisation des fonctions de base. Microsoft Clarity ne les traite qu’après que vous avez donné votre consentement volontaire. Le refus de l’analyse ne limite pas l’accès au contenu ni aux fonctions de base du service.
L’envoi d’un e-mail et la fourniture de données dans celui-ci sont volontaires et ne constituent pas une obligation légale ou contractuelle. Toutefois, pour recevoir une réponse ou permettre l’examen d’un signalement, vous devez fournir au moins une adresse de réponse et un contenu suffisant pour comprendre la demande. Sans ces informations, le responsable peut ne pas être en mesure de répondre, de vérifier le signalement ou de prendre la mesure demandée.
Le responsable ne prend à l’égard des utilisateurs aucune décision fondée exclusivement sur un traitement automatisé qui produirait des effets juridiques ou les affecterait de manière significative de façon similaire.
L’envoi d’une réclamation par courrier postal et la communication de données dans la lettre sont volontaires. Une adresse e-mail ou postale pour la réponse, une description du problème ainsi que la date approximative et les circonstances de l’événement suffisent à l’examen. Aucune autre donnée n’est exigée, sauf si une information supplémentaire s’avère strictement nécessaire à l’examen du cas concret.
Clarity reconstruit automatiquement les sessions, crée des cartes thermiques et analyse la manière dont le service est utilisé. En raison de la définition large du profilage dans le RGPD, ce traitement peut constituer un profilage dans la mesure où il analyse le comportement de l’utilisateur. Les résultats sont utilisés uniquement pour analyser l’utilisabilité et améliorer le service ; le responsable ne les utilise pas à des fins de notation, de prise de décision individuelle, de personnalisation d’offres ou pour produire des effets juridiques ou d’importance similaire pour l’utilisateur.
11. Versions linguistiques et modifications de la politique de confidentialité
La version polonaise de la présente politique de confidentialité est la version source. Les autres versions linguistiques ont été préparées à l’aide d’une traduction automatique et sont fournies pour la commodité des utilisateurs.
En cas de divergence, la version polonaise sert de référence, sans limiter les droits de la personne concernée au titre du RGPD ou d’autres dispositions impératives. En cas de doute sur le contenu d’une traduction, le responsable peut être contacté à l’adresse kontakt@kniazuk.dev.
Le contenu de cette politique de confidentialité peut être mis à jour, notamment lorsque le fonctionnement du service, l’étendue des outils utilisés ou les exigences légales évoluent.
La version actuelle est toujours publiée sur cette page avec la date de la dernière mise à jour.