Cette politique n’est pas un formulaire de consentement. Elle explique quelles données URLVIS traite, pourquoi, et quels sont vos choix.
1. Champ d’application et responsable
URLVIS est un service en ligne de liens courts, domaines personnalisés, codes QR, analyses de clics et fonctions de sécurité des liens. Le service est exploité par Tugay AKIN, une personne physique indépendante établie en Turquie. Dans cette politique, « URLVIS », « nous » ou le « responsable » désignent cette personne.
Cette politique s’applique au site https://urlvis.com, au tableau de bord, à l’infrastructure de redirection, à l’assistant de support et aux services qui y sont liés. Les opérations effectuées par des tiers tels que Whop sur leurs propres pages sont en outre soumises aux conditions de confidentialité de ce prestataire.
2. Données traitées
2.1 Données de compte et d’abonnement
Peuvent être traités : l’adresse e-mail, le nom de compte dérivé de cette adresse, la langue préférée, le forfait et le statut du compte, ainsi que les identifiants d’utilisateur et d’adhésion transmis par Whop. Votre mot de passe est conservé uniquement sous forme d’empreinte scrypt, jamais en clair ; les liens à usage unique envoyés par e-mail servent à la vérification de l’adresse, aux invitations d’équipe et à la réinitialisation du mot de passe.
2.2 Données de domaine, de lien et de sécurité
Sont traités : les domaines que vous connectez, les slugs de liens courts, les adresses de destination, les titres des liens, les dates d’expiration, les horodatages d’analyse, les scores de risque, les catégories de risque et les justifications du filtre. Le code QR est généré à partir de l’adresse courte que vous indiquez, sur votre appareil ou au sein du service.
2.3 Analyses de clics
Les clics sont agrégés par jour, pays approximatif, type d’appareil et domaine du site référent. SEUL le domaine de l’adresse référente est conservé (par exemple « google.com ») ; l’adresse complète n’est pas stockée, car elle peut contenir une requête de recherche ou un chemin de page interne. URLVIS ne stocke pas d’adresses IP brutes dans la base de données applicative. Toutefois, des fournisseurs d’infrastructure comme Vercel peuvent traiter temporairement des adresses IP dans le cadre de journaux de sécurité et d’accès, pour leurs propres durées de conservation.
2.4 Données de session, de sécurité et de communication
Le cookie strictement nécessaire urlvis_session est utilisé pour maintenir votre session. Pour prévenir les abus, les enregistrements de liens de connexion, les compteurs de limitation de débit et les informations d’erreur techniques peuvent être traités temporairement. Les messages que vous écrivez à l’assistant de support sont transmis à Groq pour générer une réponse ; vous ne devez pas saisir dans ce champ de données confidentielles ou de catégories particulières de données personnelles.
2.5 Données de paiement
Les données de carte bancaire sont collectées par Whop ; URLVIS ne les voit ni ne les stocke. Des enregistrements limités tels que votre e-mail, les identifiants Whop (utilisateur/adhésion) et le statut de l’abonnement peuvent être transmis à URLVIS.
3. Finalités et bases juridiques du traitement
- Conclusion et exécution du contrat : création de votre compte, fourniture de la connexion, redirection des liens, connexion de votre domaine, génération des codes QR, affichage des données d’analyse et application des droits liés à l’abonnement.
- Intérêt légitime : sécuriser le service, prévenir les abus, analyser les destinations à risque, déboguer et améliorer le service ; ces opérations ne sont menées que dans la mesure où elles ne portent pas atteinte à vos droits fondamentaux.
- Obligation légale et constitution de droits : répondre aux demandes découlant de la législation et documenter les litiges et incidents de sécurité.
- Consentement explicite : uniquement lorsqu’une opération distincte l’exige légalement, il est recueilli séparément avant cette opération. Les opérations qui ne sont pas nécessaires au service ne sont pas soumises à un consentement explicite.
4. Prestataires et transferts de données
Pour fournir le service, nous pouvons recourir aux catégories de destinataires suivantes :
- Neon : stockage des données de compte, de domaine, de lien et d’analyse sur Postgres.
- Vercel : hébergement de l’application, SSL, configuration de domaine, journaux techniques d’accès et mesure des visiteurs sans cookies (comptages de pages vues ; aucun cookie identifiant n’est déposé, aucun fingerprinting n’est pratiqué, aucun profil de visiteur n’est créé).
- Upstash : cache de redirection, files d’attente, limitation de débit et enregistrements de connexion de courte durée.
- Resend : envoi des liens de connexion et des e-mails de service.
- Groq : analyse des risques du contenu des pages de destination et réponse aux messages de l’assistant de support.
- Google (Safe Browsing) : dans le cadre de l’analyse de sécurité, l’URL de destination est vérifiée par rapport aux listes de menaces de Google Safe Browsing.
- Whop : paiements, abonnements, facturation et processus associés d’assistance client.
- Prestataires de sécurité/RDAP : vérification de la réputation et des informations d’enregistrement du domaine de destination.
Certains de ces prestataires sont établis à l’étranger ou traitent des données sur une infrastructure située à l’étranger. Les transferts sont effectués sur la base applicable de l’article 9 de la loi turque sur la protection des données personnelles (KVKK) : décision d’adéquation, garanties appropriées (par exemple clauses contractuelles types) ou motifs de transfert exceptionnels prévus par la loi. Si un prestataire ou un mode de transfert change, ce texte est mis à jour.
Les données ne peuvent être transférées aux institutions publiques légalement habilitées, aux tribunaux ou aux forces de l’ordre qu’en présence d’une demande légale valide, et uniquement dans la mesure du nécessaire. Les données personnelles ne sont pas vendues à des fins publicitaires.
5. Durées de conservation
- Lien de connexion : environ 15 minutes après sa création.
- Cookie de session : 30 jours au maximum, ou jusqu’à votre déconnexion.
- Visibilité des analyses de clics dans le tableau de bord : 7 jours avec le forfait Free, 730 jours avec le forfait Pro, 1 095 jours avec le forfait Business.
- Données de compte, de domaine et de lien : aussi longtemps que le compte est actif et que les données sont nécessaires à la fourniture du service.
- Dossiers de litige et documents juridiques : pendant la période requise par la législation applicable ou la prescription.
À réception d’une demande de suppression, les données non soumises à une obligation légale en cours sont supprimées des systèmes actifs dans un délai raisonnable ou anonymisées. Les sauvegardes sont écrasées selon les cycles normaux des prestataires. Les registres propres de Whop et des autres prestataires relèvent de leurs politiques de conservation.
6. Cookies
URLVIS n’utilise que les cookies techniques indispensables au maintien de votre session et à la sécurité. Aucun pixel publicitaire, de marketing comportemental ou de tiers n’est utilisé à l’heure actuelle. En cas d’ajout, un préavis sera donné et, le cas échéant, un mécanisme de préférence sera proposé.
7. Sécurité
Les communications sont protégées par TLS, les cookies de session sont signés et les contrôles httpOnly, secure et sameSite sont appliqués en production. Des mesures telles que la restriction des accès, les webhooks signés, la limitation de débit et l’analyse des risques des liens sont employées. Aucun service en ligne ne peut garantir une sécurité absolue ; en cas de préoccupation de sécurité, contactez-nous immédiatement.
8. Vos droits et vos choix
Conformément à l’article 11 de la loi turque sur la protection des données personnelles (KVKK), vous avez le droit de savoir si vos données sont traitées ; de demander des informations sur les traitements et les transferts ; de faire rectifier des données inexactes ; de demander la suppression ou la destruction lorsque les conditions sont réunies ; de contester une décision produite par une analyse automatisée ; et de demander réparation d’un dommage causé par un traitement illicite.
Vous pouvez exporter vos données de compte avec les outils d’export du tableau de bord et supprimer vous-même votre compte et toutes ses données depuis la page des paramètres ; pour toute autre demande, vous pouvez écrire à [email protected] depuis l’adresse e-mail enregistrée sur votre compte. Nous pouvons demander des informations supplémentaires pour vérifier votre identité et le rattachement au compte. Les demandes sont traitées dans un délai maximal de 30 jours.
9. Confidentialité des enfants
URLVIS s’adresse aux entreprises et aux utilisateurs professionnels ; il n’est pas proposé aux personnes de moins de 18 ans. Si vous pensez que des données d’un enfant ont été traitées à votre insu, contactez-nous pour les faire supprimer.
10. Modifications et contact
Cette politique peut être mise à jour lorsque le produit ou la législation évolue. Le cas échéant, les modifications importantes sont annoncées par l’e-mail du compte ou via le tableau de bord avant leur entrée en vigueur. La date en vigueur figure en haut de la page.
Responsable du traitement: Tugay AKIN
Nom du service: URLVIS
Contact: [email protected]
Site web: https://urlvis.com
11. Langue de la présente politique
La version anglaise de la présente politique fait foi. Les traductions en d’autres langues sont fournies à titre d’information ; en cas de contradiction, le texte anglais prévaut.