Politique de confidentialité
Version v1.0.1 | Dernière modification : 2026-07-29
On prend la protection de tes données au sérieux. Cette politique de confidentialité (Datenschutzerklärung) t'explique quelles données on collecte, pourquoi, comment on les protège et quels droits tu as. En bref : notre infrastructure principale est en Allemagne. On ne vend pas tes données, on n'utilise pas de cookies publicitaires et on n'active notre analyse auto-hébergée qu'après ton consentement. Les services externes facultatifs, dont la connexion avec Google, les prestataires de paiement et l'analyse des erreurs, sont décrits un par un plus bas.
1. Responsable du traitement (Art. 4 Nr. 7, Art. 13 Abs. 1 lit. a DSGVO)
Cryon UG (haftungsbeschränkt)
Landsberger Str. 35
04157 Leipzig
Allemagne
Gérant (Geschäftsführer) : Jonas Kutavicius
E-mail : info@werkzeu.ge
Nous n'avons actuellement pas désigné de délégué à la protection des données (Datenschutzbeauftragter, DPO) distinct, car nous ne remplissons pas les conditions de l'Art. 37 DSGVO / § 38 BDSG (loi fédérale allemande sur la protection des données). Pour toute question de protection des données, écris à l'adresse e-mail indiquée ci-dessus.
2. Principes du traitement
Nous traitons les données personnelles exclusivement selon les principes suivants :
- Minimisation des données : nous ne collectons que les données réellement nécessaires pour la finalité concernée.
- Limitation des finalités : les données ne sont utilisées que pour la finalité pour laquelle elles ont été collectées.
- Transparence : tu trouves dans cette politique exactement ce que nous faisons et pourquoi.
- Limitation de la conservation : nous supprimons les données dès que la finalité du traitement disparaît.
- Aucune vente de données : nous ne vendons, ne louons et ne commercialisons jamais tes données.
- Aucune utilisation pour l'entraînement d'IA : nous n'utilisons pas tes contenus pour entraîner des modèles d'IA, les nôtres ou ceux d'autres.
3. Hébergement et emplacement des serveurs
Notre infrastructure principale tourne sur des serveurs dédiés de Hetzner Online GmbH en Allemagne (centres de données à Nuremberg et Falkenstein). Hetzner est une entreprise allemande dont le siège est à Gunzenhausen et elle est entièrement soumise au droit allemand et européen de la protection des données.
L'application principale, les comptes, la base de données et le stockage de fichiers ne se trouvent pas chez un hyperscaler américain. Certaines fonctions facultatives ou de support utilisent toutefois des prestataires externes et des infrastructures internationales. Ces destinataires sont listés dans cette politique selon leur finalité réelle.
La résolution DNS passe par INWX GmbH (Allemagne). L'envoi des e-mails passe par le service de relais SMTP de INWX GmbH (smtp.webspace.bz, siège principal : Allemagne). INWX est un prestataire allemand de domaines et d'hébergement et agit en tant que sous-traitant au sens de l'Art. 28 DSGVO (RGPD).
L'infrastructure principale est exploitée dans l'EEE (Espace économique européen). Pour certains services externes, en particulier le traitement des paiements et l'analyse des erreurs, on ne peut pas exclure complètement un traitement en dehors de l'EEE ; tu trouves les détails et les garanties mises en place dans les sections 8 et 18.
Base juridique : Art. 6 Abs. 1 lit. f DSGVO (intérêt légitime à fournir nos services de façon fiable et sûre).
Sous-traitants au sens de l'Art. 28 DSGVO :
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen - hébergement, infrastructure de serveurs, object storage
- INWX GmbH, Zwinglistr. 1, 10555 Berlin - envoi d'e-mails (relais SMTP), résolution DNS
- Functional Software Inc. (Sentry), 132 Hawthorne Street, San Francisco, CA 94107, États-Unis - collecte et analyse des erreurs (error tracking). Le traitement et le stockage ont lieu dans la région UE du prestataire (centre de données de Francfort) ; comme le prestataire est une entreprise américaine, un accès depuis un pays tiers ne peut pas être complètement exclu. La base est un contrat de sous-traitance et les clauses contractuelles types de l'UE. Le réglage par défaut pour la transmission de données personnelles (PII) est désactivé, et les champs sensibles connus, les en-têtes et les contenus de requêtes sont nettoyés avant la transmission. Peuvent être traités des données techniques d'erreur, des contextes de requête raccourcis et des identifiants pseudonymes.
Prestataires de paiement (voir section 8) : PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxembourg), Mollie B.V. (Pays-Bas) ainsi que les sociétés Stripe compétentes pour chaque paiement (Irlande).
Autres destinataires ou responsables de traitement indépendants, impliqués seulement pour la fonction concernée :
- Intuition Machines, Inc. (hCaptcha, États-Unis) - protection contre les bots pour le contact et certaines inscriptions ou certains paiements ; traite en particulier l'adresse IP, les signaux du navigateur et d'interaction
- Google Ireland Limited et sociétés liées - seulement si tu choisis volontairement la connexion avec Google ; Google a connaissance du processus de connexion
- UNPKG avec infrastructure CDN mondiale - les fichiers FFmpeg-WASM ne sont livrés à ton navigateur qu'au lancement de certains outils multimédias ; dans ce cas, l'adresse IP, les en-têtes, l'heure et le fichier demandé sont générés
- ExchangeRate-API (open.er-api.com) - notre serveur récupère les taux de référence actuels des monnaies classiques ; nous ne transmettons pas les montants que tu as saisis
- CoinGecko - notre serveur récupère les taux de référence actuels des cryptomonnaies ; nous ne transmettons pas les montants que tu as saisis
- Have I Been Pwned - lors du contrôle de fuite de mot de passe, notre serveur n'envoie que les cinq premiers caractères hexadécimaux d'un hachage SHA-1, selon la méthode du k-anonymat, jamais ton mot de passe ni le hachage complet
- Serveur de cartes OpenStreetMap et pages externes liées par l'outil concerné - seulement quand tu utilises la fonction de carte ou de lien correspondante
4. Données collectées selon le niveau d'utilisation
4.1 Mode invité (sans inscription)
Sans connexion, nous ne conservons aucune donnée de compte. De nombreux outils du mode invité tournent entièrement dans ton navigateur. Quand un outil a besoin d'une requête au serveur, nous traitons les saisies transmises à cet effet ainsi que les données techniques de connexion pour fournir et sécuriser la fonction.
Lors de la simple consultation d'une page, ces données techniques sont traitées brièvement :
- adresse IP (techniquement nécessaire pour établir la connexion)
- type et version du navigateur
- système d'exploitation
- URL de provenance (referrer)
- heure de l'accès
Ces données sont enregistrées dans des fichiers journaux d'accès. La rotation des journaux supprime ces journaux d'accès au plus tard après 7 jours. Aucun recoupement avec d'autres sources de données à des fins publicitaires ou de profilage n'a lieu.
Base juridique : Art. 6 Abs. 1 lit. f DSGVO (intérêt légitime à fournir et sécuriser le site web).
4.2 Compte gratuit (Free)
Lors de l'inscription, nous enregistrons :
- adresse e-mail
- nom d'affichage (choisi librement)
- réglage de langue (allemand ou anglais)
- statut de l'abonnement
- date d'inscription
- Amtsprofil (facultatif) : si tu le configures, nous enregistrons sur nos serveurs, rattachée à ton compte, l'enveloppe chiffrée dans ton navigateur. Nous ne recevons ni le mot de passe, ni la clé, ni le texte en clair.
Mots de passe : le mot de passe défini à l'inscription n'est enregistré que sous forme de hachage cryptographique scrypt : le mot de passe en clair n'est jamais enregistré et ne peut pas être reconstitué. Si tu te connectes avec un lien de connexion, aucun mot de passe n'est transmis dans ce cas.
Base juridique : Art. 6 Abs. 1 lit. b DSGVO (exécution du contrat).
4.3 Abonnement au forfait Plus
En plus des données Free :
- Fichiers : les fichiers importés et créés sont stockés sur Hetzner Object Storage (compatible S3) en Allemagne.
- Données de paiement : voir section 8 (traitement des paiements).
Base juridique : Art. 6 Abs. 1 lit. b DSGVO (exécution du contrat).
4.4 Abonnement au forfait Pro
En plus des données Plus :
- Contenus de la communauté : les publications, commentaires et messages de chat sont stockés dans notre base de données PostgreSQL sur des serveurs allemands.
- Données d'équipe : en cas d'utilisation en équipe, nous enregistrons l'affectation des membres aux équipes et leurs autorisations.
Base juridique : Art. 6 Abs. 1 lit. b DSGVO (exécution du contrat).
4.5 Fonctions pour organisations, personnel et communication
Quand une organisation utilise les fonctions du forfait Pro, elle peut traiter des données de ses propres salariés, clients, fournisseurs et autres contacts. Selon la fonction activée, cela comprend des données d'identité, des rôles, des temps de travail, des absences, des données d'arrêt maladie (AU), des données de paie et de sécurité sociale, des données bancaires et fiscales, des contacts CRM, des données de réservation, des fichiers, des contenus d'e-mails ainsi que des identifiants d'accès enregistrés de façon chiffrée pour une messagerie connectée.
Pour la gestion des comptes, la facturation, la sécurité et notre propre communication produit, Cryon reste elle-même responsable du traitement. Quand une organisation cliente détermine les finalités et les moyens du traitement de ses données de personnel, de clients ou de communication, Cryon traite ces données pour le compte de l'organisation. L'organisation doit en particulier définir les droits d'accès, les bases juridiques, les obligations d'information et les saisies autorisées. Les catégories particulières de données personnelles, en particulier les données de santé ou de handicap lourd, ne peuvent être saisies qu'avec une base juridique solide et des autorisations appropriées.
Pour cette sous-traitance, notre accord de sous-traitance des données conforme à l'Art. 28 DSGVO s'applique. Il est confirmé séparément lors de la conclusion d'un abonnement d'équipe.
Les composants auto-hébergés CryonOffice pour l'édition de documents et LiveKit pour les visioconférences ou conférences audio tournent sur l'infrastructure de Werkzeu.ge décrite. Sur les pages de réservation publiques, nous traitons les données de contact, de rendez-vous et de notes saisies par la personne qui réserve ainsi que les données techniques de connexion ; le prestataire de la page de réservation concernée reçoit ces informations.
Quand tu déclenches expressément l'envoi d'une facture, l'adresse du destinataire, l'objet, le texte du message et éventuellement un lien vers le portail client ne sont enregistrés que sous forme chiffrée dans une tâche d'envoi de courte durée. La file d'attente reçoit uniquement un ID technique de tâche. Après un envoi réussi ou un échec net, le contenu chiffré est supprimé immédiatement ; en cas de résultat SMTP techniquement incertain, au plus tard après 48 heures.
5. Cookies et Local Storage
5.1 Cookies
Nous utilisons des cookies techniquement nécessaires pour la connexion, la sécurité, les réglages d'interface que tu choisis expressément et l'enregistrement de ta décision de consentement. Le cookie d'analyse facultatif wz_aid n'est déposé qu'avec ton consentement.
| Cookie | Finalité | Durée | Caractéristiques |
|---|---|---|---|
__Host-werkzeuge.session_token (cookie) | Authentification et session | 14 jours | HTTPOnly, Secure, SameSite=Lax |
__Host-werkzeuge.signup-recovery, werkzeuge_oauth_signup_consent et états d'authentification de courte durée | Poursuite sécurisée d'une inscription et de la connexion OAuth | de 10 minutes jusqu'à 24 heures au maximum | HTTPOnly, Secure, SameSite=Lax |
werkzeuge:cookie-consent (cookie) | Enregistrement de ta décision de consentement | 1 an | Secure, SameSite=Lax |
werkzeuge:shell-mode, werkzeuge:visual-mode-chosen, werkzeuge:onboarding-done (cookie) | Interface choisie par toi et introduction terminée | 1 an | Secure, SameSite=Lax |
wz_ref | Rattachement signé d'un parrainage avec code de parrainage, destination produit fixe, langue et campagne lors de l'inscription | 30 jours | HTTPOnly, Secure, SameSite=Lax ; n'est déposé que lorsque tu visites un lien de parrainage |
wz_aff | Rattachement d'un lien d'affiliation (programme partenaire) lors de l'inscription | 30 jours | HTTPOnly, Secure, SameSite=Lax ; n'est déposé que lorsque tu visites un lien d'affiliation |
wz_aid | Identifiant aléatoire, indépendant de l'IP, pour mesurer des étapes d'utilisation anonymes (p. ex. inscription après une visite) | 180 jours | Secure, SameSite=Lax ; n'est déposé QU'AVEC ton consentement à l'analyse dans le bandeau de cookies |
Nous ne déposons aucun cookie publicitaire ni cookie de réseaux publicitaires. Les cookies techniquement nécessaires et les entrées locales pour les fonctions que tu demandes expressément sont utilisés sans consentement, dans la mesure où le § 25 Abs. 2 Nr. 2 TDDDG (loi allemande sur la protection des données dans les télécommunications et les services numériques) s'applique. Pour l'analyse, nous te demandons ton consentement avant le traitement. Tu trouves les détails dans notre politique de cookies.
Base juridique : Art. 6 Abs. 1 lit. f DSGVO (intérêt légitime au bon fonctionnement technique) ; § 25 Abs. 2 Nr. 2 TDDDG (nécessité technique).
5.2 Local Storage
Nous utilisons la fonction Local Storage de ton navigateur pour les fonctions locales que tu demandes, par exemple brouillons, notes, états d'outils, réglages et dispositions de l'espace de travail. Ces données :
- ne quittent pas ton navigateur
- ont des durées différentes selon la fonction ; les brouillons de courte durée peuvent expirer après 30 minutes, les réglages restent jusqu'à suppression
- sont enregistrées avec des clés liées à la fonction
- pour certains outils du personnel, sont en plus séparées par compte et par organisation et supprimées du navigateur à la déconnexion
- peuvent être supprimées par toi à tout moment dans les paramètres du navigateur
Accès à l'appareil : § 25 Abs. 2 Nr. 2 TDDDG, dans la mesure où l'entrée est nécessaire pour la fonction expressément demandée. La politique de cookies indique les clés typiques et les possibilités de suppression.
6. Analyse web (mesure d'audience)
Nous utilisons un logiciel d'analyse développé par nous et auto-hébergé sur notre propre infrastructure en Allemagne. Aucune donnée n'est transmise à des tiers et aucun service d'analyse externe n'est utilisé.
Ce que nous enregistrons est anonyme. Notre base de données d'analyse contient exclusivement des totaux journaliers : une date, un code pays à deux lettres, une catégorie d'appareil et un système d'exploitation, un chemin de page et des valeurs de comptage. Un enregistrement typique est « 2 août 2026 - Espagne - 11 consultations ». Ces enregistrements ne contiennent aucun identifiant - ni adresse IP, ni valeur de cookie, ni lien avec un compte, ni chaîne user agent - et ne peuvent être rattachés à aucune personne par des moyens raisonnablement probables. Ce sont des statistiques, pas des profils.
Ton adresse IP n'est pas enregistrée. Elle est traitée exclusivement dans la mémoire de travail et seulement pour la durée d'une seule requête, et ce pour exactement deux finalités :
- pour déterminer un pays exclusivement au niveau du pays (via la base de données locale DB-IP Lite - aucune requête externe, ton adresse n'est transmise nulle part), et
- pour la convertir en une valeur de 16 chiffres à l'aide d'une clé secrète qui change chaque mois. Cette valeur alimente une structure de comptage probabiliste qui retient seulement combien de visiteurs différents il y a eu, jamais lesquels. Elle se trouve dans le cache et est supprimée au plus tard 40 jours après la fin du mois ; dans la base de données ne reste qu'un registre de comptage agrégé sans pseudonymes. Comme la clé change chaque mois, aucun recoupement n'est possible d'un mois civil à l'autre.
Ton adresse IP n'est jamais écrite dans la base de données d'analyse, jamais exportée et jamais utilisée pour du profilage.
Les informations sur l'appareil sont déduites du user agent de ton navigateur. Nous ne conservons que la catégorie d'appareil et la famille du système d'exploitation (p. ex. « Desktop / Windows »). La chaîne user agent complète est supprimée.
Durée de conservation. Les statistiques anonymes sont conservées durablement. Comme elles n'ont aucun lien avec une personne, la limitation de la conservation de l'Art. 5 Abs. 1 lit. e DSGVO ne s'applique pas à elles ; une longue base de comparaison est nécessaire pour les comparaisons annuelles. Les données d'entrée identifiantes restent de courte durée : le pseudonyme mensuel ne vaut qu'au sein d'un mois civil et est supprimé du cache au plus tard 40 jours après la fin du mois, les journaux du serveur après 7 jours.
Base juridique. Comme nous n'enregistrons ni n'accédons à aucune information sur ton appareil pour cette finalité, le § 25 TDDDG n'est pas pertinent. Le bref traitement de ton adresse IP pour déduire le pays et le comptage journalier repose sur notre intérêt légitime à connaître l'audience et la fiabilité de notre service (Art. 6 Abs. 1 lit. f DSGVO). Notre intérêt se limite à des chiffres agrégés ; tes intérêts sont préservés par le fait que rien d'identifiant n'est conservé. Tu peux t'opposer au traitement à tout moment conformément à l'Art. 21 DSGVO.
Le cookie facultatif wz_aid est à distinguer de tout cela. Il est enregistré sur ton appareil, n'est déposé qu'avec ton consentement exprès dans les paramètres des cookies (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), vaut 180 jours au maximum et peut être révoqué à tout moment. Un refus n'empêche pas le comptage anonyme décrit ci-dessus et ne te coûte aucune fonction.
6.1 Détection des bots et protection contre les abus
Pour sécuriser le service, nous traitons des informations techniques sur les requêtes pour les limites de fréquence, la détection de fraude et la défense contre les accès abusifs. Ce traitement de sécurité est séparé de l'analyse d'audience facultative. Une exploitation de l'en-tête user agent selon l'appareil, le système d'exploitation ou les caractéristiques de bot et la balise JavaScript (beacon) qui confirme les visites humaines n'alimentent les statistiques d'audience qu'avec le consentement à l'analyse.
Base juridique : Art. 6 Abs. 1 lit. f DSGVO (intérêt légitime).
6.2 Événements produit (mesure de funnel)
Pour comprendre à quels endroits notre offre convainc ou échoue, nous enregistrons une liste fermée de sept événements facultatifs du navigateur (ouverture du paywall, clic sur le bouton de changement de forfait, de tarifs ou de paiement, PDF créé avec succès en mode invité, vérification de E-Rechnung (facture électronique) terminée et transmission d'un brouillon local démarrée). Nous n'enregistrons ni adresse IP ni user agent. Les événements produit déclenchés par le navigateur ne sont envoyés qu'après ton consentement à l'analyse ; un identifiant pseudonyme aléatoire (wz_aid) peut alors être utilisé. Les événements avec connexion ne contiennent que l'identifiant du compte ; l'identifiant pseudonyme du navigateur n'est alors pas enregistré avec. Les états de contrat et de paiement proviennent séparément des données nécessaires de compte, de justificatifs et de paiement, et non de cette trace d'événements facultative. Les événements du navigateur sont supprimés automatiquement après 180 jours ; lors de la suppression du compte, le lien avec la personne est retiré, sauf obligation de preuve prioritaire.
Base juridique : Art. 6 Abs. 1 lit. a DSGVO (consentement à l'analyse).
6.3 Essai fondé sur les données de paiement et opération de parrainage (protection contre les abus)
Pour que l'essai unique fondé sur les données de paiement et l'opération de parrainage ne soient pas exploités avec plusieurs comptes, nous enregistrons au démarrage de l'essai une valeur de contrôle SHA-256 liée à une clé de l'adresse e-mail normalisée. En cas de parrainage, nous enregistrons temporairement une valeur de contrôle correspondante de l'adresse IP. Elles servent exclusivement à vérifier si un essai a déjà été utilisé ou si un seuil d'abus est atteint. Ce sont des données pseudonymes, pas anonymes. Les valeurs de contrôle d'IP dans les enregistrements de parrainage sont supprimées après sept jours. La valeur de contrôle de l'e-mail est conservée pour la règle permanente de l'essai unique, même après la suppression du compte ; l'accès et la finalité sont limités à la vérification des abus.
Base juridique : Art. 6 Abs. 1 lit. f DSGVO (intérêt légitime à la protection contre l'abus de prestations gratuites).
6.4 E-mails promotionnels (seulement avec consentement)
Les e-mails saisonniers d'information (p. ex. sur les échéances fiscales), les e-mails de réactivation et de parrainage, nous ne les envoyons que si tu as expressément accepté la communication promotionnelle (consentement à l'inscription ou dans les paramètres, révocable à tout moment). Chacun de ces e-mails contient un lien de désinscription (List-Unsubscribe). Par opération, tu reçois au plus un e-mail ; nous documentons l'envoi pour pouvoir le prouver (§ 7 UWG, loi allemande contre la concurrence déloyale). Les e-mails transactionnels (confirmations de paiement, rappels de tes propres échéances, fin d'essai) en sont indépendants.
Base juridique : Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG (consentement).
7. Authentification
L'inscription se fait avec une adresse e-mail et un mot de passe. Le mot de passe n'est enregistré que sous forme de hachage cryptographique et ne peut pas être reconstitué.
Pour te connecter, tu peux aussi demander un lien de connexion : un lien de connexion à usage unique envoyé par e-mail, sans saisie de mot de passe.
Nous proposons en option la connexion via Google (« Se connecter avec Google »). Dans ce cas, Google a connaissance de ton processus de connexion ; nous ne recevons de Google que l'adresse e-mail et le nom, et le lien n'est établi qu'avec ta confirmation expresse. Sans connexion avec Google, tes données d'authentification sont traitées exclusivement sur nos propres serveurs.
Base juridique : Art. 6 Abs. 1 lit. b DSGVO (exécution du contrat).
8. Traitement des paiements
Pour les abonnements payants (forfaits Plus et Pro), nous utilisons les prestataires de paiement suivants :
8.1 PayPal
PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.
Politique de confidentialité : https://www.paypal.com/de/webapps/mpp/ua/privacy-full
8.2 Mollie
Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Pays-Bas.
Politique de confidentialité : https://www.mollie.com/privacy
8.3 Stripe
Stripe Payments Europe, Limited et Stripe Technology Europe, Limited, Irlande. Quelle société Stripe est responsable dans chaque cas dépend du moyen de paiement et du contexte du traitement.
Informations sur la confidentialité : https://stripe.com/de/privacy
Lors d'un paiement, les données suivantes sont transmises au prestataire de paiement concerné :
- adresse e-mail
- nom et, le cas échéant, adresse de facturation
- type d'abonnement et montant
- ID de transaction
Nous n'enregistrons ni données de carte bancaire, ni coordonnées bancaires, ni détails de moyens de paiement. Le traitement complet des paiements et le stockage des données de paiement sensibles sont assurés exclusivement par le prestataire concerné. Nous enregistrons en particulier les identifiants du prestataire pour le client, l'abonnement et la transaction, le statut du paiement, le montant, la devise et le moment du paiement, pour rattacher le contrat et la comptabilisation.
Lors d'un paiement depuis le portail client, Mollie ne reçoit comme destination de retour qu'un identifiant aléatoire utilisable une seule fois. La véritable clé du portail client est pour cela chiffrée côté serveur et conservée au maximum deux heures ; elle n'est pas transmise au prestataire de paiement.
Selon l'opération de traitement, les prestataires de paiement traitent les données en tant que sous-traitants et/ou sous leur propre responsabilité en matière de protection des données, en particulier pour le traitement des paiements, la prévention de la fraude et le respect d'obligations réglementaires. Ils peuvent faire intervenir des sociétés liées et des réseaux de paiement en dehors de l'EEE. Pour de tels transferts, les garanties décrites par chaque prestataire dans ses informations sur la confidentialité s'appliquent, en particulier les décisions d'adéquation ou les clauses contractuelles types de l'UE.
Base juridique : Art. 6 Abs. 1 lit. b DSGVO (exécution du contrat) ; Art. 6 Abs. 1 lit. c DSGVO (obligations fiscales de conservation pour les données de factures).
9. Stockage des fichiers
Les fichiers que tu crées ou importes avec un compte enregistré sont stockés sur Hetzner Object Storage (compatible S3) en Allemagne. Le stockage comprend :
- le fichier lui-même
- métadonnées (nom du fichier, taille, date de création, outil associé)
- autorisation d'accès (à quelle personne le fichier appartient)
Dans le dossier chiffré facultatif, les contenus des fichiers et les métadonnées descriptives comme le nom du fichier, le type et la taille d'origine sont chiffrés dans ton navigateur avant l'import. Nos serveurs ne reçoivent que du texte chiffré, un identifiant d'objet opaque, la taille du texte chiffré et la configuration chiffrée de la clé. Le mot de passe du dossier et les clés non chiffrées ne quittent pas le navigateur. À cause de ce chiffrement, nous ne pouvons ni restaurer les fichiers, ni les rechercher, ni en afficher un aperçu, ni les analyser à la recherche de virus.
Lors du processus de suppression du compte, les fichiers sont retirés du stockage actif, sauf si une obligation légale ou un autre motif admis impose de les conserver plus longtemps. Les copies de sauvegarde sortent selon le cycle décrit à la section 14.
Base juridique : Art. 6 Abs. 1 lit. b DSGVO (exécution du contrat).
10. Amtsprofil (coffre-fort d'identité)
L'Amtsprofil est un coffre-fort d'identité chiffré qui enregistre des données personnelles (nom, adresse, Steuer-ID (numéro d'identification fiscale), situation familiale, etc.) pour remplir automatiquement les formulaires.
Architecture zero-knowledge : toutes les données de l'Amtsprofil sont chiffrées côté client dans ton navigateur. La clé est dérivée de la phrase secrète du coffre-fort que tu choisis et ne quitte pas ton navigateur. Seule l'enveloppe chiffrée authentifiée est transmise à nos serveurs et enregistrée rattachée à ton compte. Le mot de passe, la clé dérivée et le texte en clair ne sont pas transmis. Une copie locale chiffrée peut exister comme cache du navigateur.
L'enveloppe chiffrée est synchronisée entre tes navigateurs connectés. Si tu supprimes les données locales du navigateur ou changes d'appareil, cette copie chiffrée sur le serveur est conservée. Si tu oublies la phrase secrète du coffre-fort, ni nous ni le support ne pouvons déchiffrer l'enveloppe ; tu peux seulement la supprimer et recommencer. Lors de la réinitialisation ou de la suppression du compte, l'enveloppe rattachée au compte est supprimée ; les copies de sauvegarde sortent selon la section 14. Si tu utilises certaines informations de l'Amtsprofil dans un autre outil, leur traitement ultérieur dépend des informations pour cet outil.
Base juridique pour l'enregistrement et la synchronisation rattachés au compte : Art. 6 Abs. 1 lit. b DSGVO (fourniture de la fonction de coffre-fort que tu as demandée). Pour le cache local techniquement nécessaire, le § 25 Abs. 2 Nr. 2 TDDDG s'applique. La reprise de certaines informations dans un autre outil est décrite séparément pour cet outil.
11. Fonctions de la communauté
Quand tu utilises les fonctions de la communauté (publications, commentaires, chat, groupes), les données suivantes sont enregistrées :
- le contenu de tes publications et commentaires
- messages de chat
- appartenances aux groupes
- horodatages des activités
- ton nom d'affichage visible publiquement
Ces données sont enregistrées dans notre base de données PostgreSQL sur des serveurs Hetzner en Allemagne. Les publications de la communauté sont visibles publiquement ou limitées au groupe, selon le réglage.
Tu peux modifier ou supprimer tes publications à tout moment. Lors de la suppression du compte, tes contenus de la communauté sont anonymisés ou, sur demande, supprimés entièrement.
Base juridique : Art. 6 Abs. 1 lit. b DSGVO (exécution du contrat).
12. Communication par e-mail
Nous t'envoyons des e-mails dans les cas suivants :
- Liens de connexion - techniquement nécessaires, aucun consentement requis
- E-mails transactionnels - confirmations de paiement, factures, changements d'abonnement
- Alertes d'échéance - rappels d'échéances administratives (Fristen) que tu as saisies toi-même
- Avis de sécurité - activités de connexion inhabituelles, changements de mot de passe
Nous n'envoyons aucune newsletter sans ton consentement exprès. L'envoi des e-mails passe par INWX GmbH (relais SMTP smtp.webspace.bz, siège principal : Allemagne). INWX agit en tant que sous-traitant au sens de l'Art. 28 DSGVO.
Avec le formulaire de contact, nous traitons le nom, l'adresse e-mail, l'objet de la demande, le message, la preuve hCaptcha et des données techniques de protection. Le message est transmis à notre boîte de support et n'est pas enregistré en plus dans une base de données du formulaire de contact. La correspondance avec le support est conservée jusqu'au traitement final, puis seulement aussi longtemps que nécessaire pour des questions de suivi, la défense de droits ou des justificatifs légaux.
Quand tu signales des contenus présumés illicites, nous traitons en plus l'URL exacte ou l'identifiant du contenu, la catégorie de signalement choisie, la base juridique que tu indiques, ton exposé des faits et ta déclaration de bonne foi. Nous avons besoin de ces informations pour examiner le signalement, t'en communiquer la réception et la décision et remplir des obligations légales de preuve et de coopération. Le signalement reçoit une référence et est traité, comme le reste de la correspondance avec le support, dans la boîte compétente.
Base juridique : Art. 6 Abs. 1 lit. b DSGVO (exécution du contrat) pour les e-mails transactionnels ; Art. 6 Abs. 1 lit. c DSGVO pour le traitement des signalements exigé par la loi et Art. 6 Abs. 1 lit. f DSGVO pour le support, la défense contre les abus et la défense ou l'exercice de droits ; Art. 6 Abs. 1 lit. a DSGVO (consentement) pour une éventuelle newsletter.
13. Bases juridiques du traitement (Art. 6 DSGVO, RGPD)
| Traitement | Base juridique |
|---|---|
| Fichiers journaux du serveur (IP, données du navigateur) | Art. 6 Abs. 1 lit. f (intérêt légitime) |
| Cookie de session | Art. 6 Abs. 1 lit. f (intérêt légitime) ; § 25 Abs. 2 Nr. 2 TDDDG (loi allemande sur la vie privée dans les services numériques) |
| Inscription et données du compte | Art. 6 Abs. 1 lit. b (exécution du contrat) |
| Gestion des paiements | Art. 6 Abs. 1 lit. b (exécution du contrat) |
| Factures et comptabilité | Art. 6 Abs. 1 lit. c (obligation légale : § 147 AO, code général des impôts allemand, et § 257 HGB, code de commerce allemand) |
| Liens du portail client et preuves d’acceptation | Art. 6 Abs. 1 lit. b (transmission de documents et exécution du contrat) ainsi que lit. f (protection contre les abus et défense en justice) |
| Stockage de fichiers | Art. 6 Abs. 1 lit. b (exécution du contrat) |
| Amtsprofil (enveloppe liée au compte, chiffrée dans le navigateur) | Art. 6 Abs. 1 lit. b DSGVO ; cache local : § 25 Abs. 2 Nr. 2 TDDDG |
| Contenus de la communauté | Art. 6 Abs. 1 lit. b (exécution du contrat) |
| Envoi d’e-mails (transactionnels) | Art. 6 Abs. 1 lit. b (exécution du contrat) |
| Mesure d’audience anonyme | Art. 6 Abs. 1 lit. f (intérêt légitime) ; cookie facultatif wz_aid : lit. a |
| Détection des erreurs (Sentry) | Art. 6 Abs. 1 lit. f (intérêt légitime) ; les données sont réduites et nettoyées avant la transmission |
| Mesures de sécurité (limitation de débit, détection des bots, protection des accès) | Art. 6 Abs. 1 lit. f (intérêt légitime) |
| Assistance et signalements de contenus illicites | Art. 6 Abs. 1 lit. c et lit. f (obligations légales, assistance, protection contre les abus et défense en justice) |
14. Durées de conservation
| Données | Conservation | Fondement |
|---|---|---|
| Fichiers journaux du serveur | 7 jours | Intérêt légitime |
| Données de session | 14 jours (ou jusqu’à la révocation de la session) | Nécessité technique |
| Données du compte | Jusqu’à la suppression du compte | Exécution du contrat |
| Fichiers (Plus/Pro) | Jusqu’à leur suppression par toi ou jusqu’à la suppression du compte | Exécution du contrat |
| Contenus de la communauté | Jusqu’à leur suppression par toi ou jusqu’à la suppression du compte | Exécution du contrat |
| Correspondance avec l’assistance et signalements de contenus illicites | Jusqu’à la clôture du traitement du dossier, puis uniquement pour d’éventuelles questions de suivi nécessaires, des preuves, la défense en justice ou des délais légaux | Obligations légales et intérêt légitime |
| Prises de rendez-vous publiques | Données de rendez-vous et de contact jusqu’à leur suppression par la personne qui gère la page de réservation ou jusqu’à la suppression de son compte ; adresse IP de la personne qui réserve 7 jours au maximum | Exécution du contrat du fournisseur de la réservation et intérêt légitime à la protection contre les abus |
| Données de facturation | Selon le type de justificatif, en principe 8 ans, dans certains cas fiscaux jusqu’à 10 ans | En particulier § 147 AO, § 257 HGB |
| Justificatifs de paiement | Selon le délai légal applicable au justificatif de comptabilité ou de paiement concerné, en principe 8 ans et dans certains cas jusqu’à 10 ans | En particulier § 147 AO, § 257 HGB |
| Brouillons dans le Local Storage | Selon la fonction : brouillons éphémères en partie 30 minutes, autres contenus locaux jusqu’à leur suppression | § 25 Abs. 2 Nr. 2 TDDDG, base de la fonction concernée |
| Transfert local vers Fakturen | 7 jours au maximum, uniquement dans ce navigateur ; plus tôt en cas de reprise réussie ou de suppression explicite | § 25 Abs. 2 Nr. 2 TDDDG (fonction expressément demandée) |
| Métadonnées des liens du portail client (hash, droits, expiration, compteur d’accès) | Jusqu’à la suppression du justificatif ou du compte associé ; les liens normaux expirent après 7, 30 ou 90 jours et peuvent être révoqués à tout moment | Exécution du contrat et protection contre les abus |
| Contenu chiffré d’un ordre d’envoi de facture | Jusqu’à l’envoi réussi ou l’échec avéré ; pour les ordres encore ouverts ou techniquement peu clairs 48 heures au maximum | Exécution du contrat et remise sécurisée |
| Métadonnées techniques d’envoi (statut, horodatage, ID de l’ordre et du message) | Avec le justificatif de facture associé, jusqu’à sa suppression ou jusqu’à la fin du délai de conservation applicable | Exécution du contrat, correction des erreurs et preuve de remise |
| Preuve d’acceptation dans le portail client (nom, horodatage, adresse IP et user agent) | Avec le justificatif de contrat ou de réservation associé, selon son délai de preuve légal ou nécessaire | Exécution du contrat, preuve et défense en justice |
À l’expiration du délai de conservation applicable, les données sont supprimées ou anonymisées. Une suppression de compte est d’abord enregistrée avec un délai de sécurité de 14 jours. Ensuite, les données actives qui ne sont plus nécessaires sont supprimées ou anonymisées. Des paiements en cours, des remboursements, des preuves de remise ou des obligations légales de conservation peuvent retarder la minimisation de certains enregistrements ; l’accès reste limité à cette finalité.
Remarque sur les sauvegardes : Nos sauvegardes chiffrées de serveur sont conservées jusqu’à 30 jours. Pendant cette période, des données déjà supprimées peuvent encore figurer dans un instantané de sauvegarde. La restauration n’a lieu qu’en cas de catastrophe (perte de données due à une panne matérielle ou similaire) et après vérification. À la fin du cycle de sauvegarde, les instantanés concernés sont écrasés. Si une sauvegarde est restaurée, les décisions de suppression et de blocage déjà devenues effectives sont appliquées de nouveau.
15. Tes droits
Conformément à la DSGVO (RGPD), tu disposes des droits suivants :
15.1 Droit d’accès (Art. 15 DSGVO)
Tu as le droit de demander la confirmation que des données personnelles te concernant sont traitées et, le cas échéant, d’obtenir l’accès à ces données ainsi qu’une copie.
15.2 Droit de rectification (Art. 16 DSGVO)
Tu as le droit de demander la rectification des données inexactes et la complétion des données incomplètes. Tu peux modifier la plupart des données directement dans les paramètres de ton profil.
15.3 Droit à l’effacement (Art. 17 DSGVO)
Tu as le droit de demander l’effacement de tes données personnelles, sauf si des obligations légales de conservation s’y opposent. Tu peux supprimer ton compte à tout moment dans les paramètres. Une suppression est aussi possible par e-mail à info@werkzeu.ge.
15.4 Droit à la limitation (Art. 18 DSGVO)
Tu as le droit de demander la limitation du traitement si tu contestes l’exactitude des données, si le traitement est illicite, si nous n’avons plus besoin des données ou si tu as exercé ton droit d’opposition.
15.5 Droit à la portabilité des données (Art. 20 DSGVO)
Si les conditions de l’Art. 20 DSGVO sont réunies, tu as le droit de recevoir les données que tu as fournies dans un format structuré, couramment utilisé et lisible par machine. L’export des données dans les paramètres du profil met à disposition des données liées au compte et lisibles par machine. Il ne remplace pas une demande d’accès plus étendue au titre de l’Art. 15 DSGVO ; pour cela, tu peux nous contacter par e-mail.
15.6 Droit d’opposition (Art. 21 DSGVO)
Tu as le droit de t’opposer au traitement de tes données fondé sur l’Art. 6 Abs. 1 lit. f DSGVO (intérêt légitime). Nous cessons alors le traitement, sauf si nous pouvons démontrer des motifs légitimes et impérieux.
15.7 Droit de retrait du consentement (Art. 7 Abs. 3 DSGVO)
Si le traitement repose sur ton consentement, tu peux le retirer à tout moment avec effet pour l’avenir.
Exercer tes droits : Écris-nous simplement à info@werkzeu.ge. En principe, nous t’informons dans un délai d’un mois des mesures prises. En cas de prolongation autorisée par l’Art. 12 Abs. 3 DSGVO, nous t’informons dans le premier mois des motifs et du délai supplémentaire.
16. Droit de réclamation auprès d’une autorité de contrôle
Conformément à l’Art. 77 DSGVO, tu as le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données. L’autorité de contrôle compétente pour nous est :
Sächsischer Datenschutz- und Transparenzbeauftragter (délégué saxon à la protection des données et à la transparence)
Devrientstraße 5
01067 Dresden
Website : https://www.datenschutz.sachsen.de
17. Mesures de sécurité
Nous mettons en œuvre de nombreuses mesures techniques et organisationnelles pour protéger tes données :
- Protection du transport et du réseau : Les connexions publiques sont chiffrées en TLS (HTTPS). Les services internes sont protégés par le réseau privé des serveurs, des pare-feu et, là où elle est utilisée, une autorité de certification propre.
- Protection de l’application : La validation des entrées, les contrôles d’autorisation et des mécanismes de protection contre les requêtes abusives sécurisent l’application.
- Limitation de débit (rate limiting) : Protection contre les attaques par force brute et les abus.
- Chiffrement zero-knowledge : Les données particulièrement sensibles (Amtsprofil) sont chiffrées côté client, dans le navigateur. Nous ne pouvons pas voir le texte en clair.
- Hachage des mots de passe : Les mots de passe sont hachés avec scrypt.
- Cookies HTTPOnly : Les cookies de session ne peuvent pas être lus par JavaScript.
- Sauvegardes régulières : Sauvegardes chiffrées sur des serveurs séparés.
- Gestion des secrets : Les identifiants d’exécution ne sont pas livrés au navigateur et sont limités aux services nécessaires et aux accès des exploitants.
- Restriction des accès : Les accès administratifs aux serveurs de production sont limités à des accès autorisés par clé.
18. Transfert de données vers des pays tiers
Notre infrastructure principale fonctionne sur des serveurs en Allemagne ou, selon le cas, au sein de l’Espace économique européen (EEE). Certains destinataires, leurs sociétés affiliées ou leurs sous-traitants ultérieurs peuvent aussi traiter des données personnelles en dehors de l’EEE. Cela concerne en particulier les prestataires de paiement et l’analyse des erreurs décrite plus bas. En l’absence de décision d’adéquation, ces transferts reposent en particulier sur les clauses contractuelles types de l’UE et sur des mesures de protection complémentaires du prestataire concerné. Le prestataire concerné publie les détails dans ses informations sur la protection des données.
Exception - Sentry (détection des erreurs) : Pour détecter et corriger les erreurs techniques, nous utilisons le service Sentry (Functional Software Inc., San Francisco, États-Unis). Les données d’erreur sont traitées et stockées dans la région UE du prestataire (Francfort) ; comme le prestataire est une entreprise américaine, un accès depuis un pays tiers ne peut pas être totalement exclu. La transmission automatique de PII (données personnelles identifiables) est désactivée. Un nettoyage technique supprime ou masque les adresses e-mail connues, les données de session, les identifiants, les en-têtes et les champs sensibles avant la transmission. Comme du texte libre, des noms de fichiers ou des stack traces peuvent contenir des informations inattendues, un traitement de données personnelles dans les données d’erreur ne peut pas être totalement exclu. Peuvent être traités des stack traces, des versions de navigateur et de système d’exploitation, des contextes de requête raccourcis et des identifiants pseudonymes. Base juridique : Art. 6 Abs. 1 lit. f DSGVO (intérêt légitime à la stabilité et à la correction des erreurs de nos services).
19. Décision automatisée
Nous ne prenons aucune décision fondée exclusivement sur un traitement automatisé et produisant des effets juridiques ou affectant de manière similaire et significative au sens de l’Art. 22 DSGVO. Des règles automatiques de sécurité et de lutte contre les abus peuvent limiter des requêtes, refuser un essai gratuit ou signaler une opération pour un contrôle manuel. La fin d’un contrat, un remboursement et des mesures durables sur un compte ne sont pas décidés uniquement sur la base d’un système général d’IA ou de profilage.
20. Modifications de cette politique de confidentialité
Nous nous réservons le droit d’adapter cette politique de confidentialité pour l’ajuster à des évolutions juridiques ou à des changements de notre service. Tu trouves toujours la version actuelle sur cette page. En cas de modifications importantes concernant tes droits, nous informons par e-mail les personnes inscrites.
21. Contact
Pour toute question sur la protection des données, l’exercice de tes droits ou cette politique de confidentialité, tu peux nous joindre ici :
Cryon UG (haftungsbeschränkt)
Landsberger Str. 35
04157 Leipzig
E-mail : info@werkzeu.ge
