Confidentialité dès la conception
Confidentialité et stockage
Cet avis explique comment Tap In traite les données personnelles, le stockage du navigateur, les paiements, les messages d’assistance et l’analyse facultative.
Dernière mise à jour:
Exploitant et responsable du traitement
Tap In et wifisign.win sont exploités par la société roumaine à responsabilité limitée suivante :
- Responsable
- ROGIO WEB SERVICES S.R.L.
- Siège social
- Strada Subpădure nr. 3, sat Livezeni, comuna Livezeni, județul Mureș, România
- Numéro du registre du commerce
- J26/1175/23.11.2015
- Code d’identification fiscale
- 35259017
- Contact confidentialité
- support@wifisign.win
Ce qui reste dans votre navigateur
L’affiche est créée sur votre appareil. Ces enregistrements ne sont pas des traceurs publicitaires et ne servent pas au profilage.
Brouillon Wi-Fi
Le nom du réseau, le mot de passe, les textes de l’affiche, les choix de design et le logo facultatif sont stockés dans sessionStorage afin de résister à un rechargement. Les préférences non sensibles de modèle, palette et papier peuvent être stockées dans localStorage pour la prochaine visite. Le brouillon de session est supprimé à la fermeture de l’onglet ou de la session et ce contenu n’est jamais envoyé.
Paiement en attente
La langue, la référence de session Stripe Checkout et une référence d’achat aléatoire sont stockées dans localStorage. Elles deviennent invalides après 24 heures et sont supprimées lors du prochain accès possible par Tap In. Elles ne contiennent ni nom ni mot de passe Wi-Fi.
Déverrouillage de l’achat
Un droit signé et non sensible est stocké dans localStorage et expire 24 heures après le paiement. Le serveur le vérifie sans recevoir les données Wi-Fi.
Choix des cookies
Votre choix d’accepter ou de refuser les cookies facultatifs, l’horodatage et la version de la politique sont stockés dans localStorage. Le choix devient invalide après 180 jours et l’enregistrement est supprimé lors du prochain accès possible par Tap In.
Données traitées par des prestataires
Diffusion et sécurité du site — Cloudflare
Cloudflare traite des métadonnées de requête comme l’adresse IP, l’URL, l’heure, les en-têtes et les signaux de sécurité afin de diffuser et protéger le site. Tap In n’a activé ni Worker Logs, ni Logpush, ni consommateurs tail et ne conserve aucune base séparée de journaux serveur.
Paiements — Stripe
Si vous payez, le navigateur ouvre Stripe Checkout. Stripe reçoit les données de paiement, contact, transaction, appareil et prévention de la fraude saisies ou générées. Tap In ne reçoit que la référence de session et l’état du paiement nécessaires au déverrouillage, jamais les données de carte.
E-mail d’assistance
Si vous contactez l’assistance, l’exploitant traite votre adresse, votre message et le contexte technique fourni pour répondre. N’envoyez pas votre mot de passe Wi-Fi. Les échanges sont conservés jusqu’à 12 mois après résolution, sauf conservation nécessaire à une réclamation juridique.
Analyse facultative
Google Analytics n’est actif que pour les visiteurs qui acceptent les cookies facultatifs. Avant leur acceptation, après leur refus ou si le choix ne peut pas être enregistré, Tap In ne charge pas le script Analytics, ne dépose pas de cookies Analytics et n’envoie pas de données Analytics à Google.
Après consentement, Tap In envoie une page vue épurée contenant uniquement l’origine du site et le chemin propre à la langue. Il peut aussi envoyer des événements d’étapes de l’éditeur contenant uniquement des identifiants connus de modèle, papier et action d’export. Les requêtes et fragments d’URL, données Wi-Fi, textes personnalisés, logos, couleurs, noms de fichiers, références de paiement et jetons d’accès sont exclus. Le stockage publicitaire, la personnalisation des annonces et Google Signals sont désactivés. Les cookies Analytics durent au maximum 180 jours et la conservation GA4 des événements et utilisateurs est fixée à deux mois. Vous pouvez retirer votre consentement via Paramètres des cookies.
Finalités et bases juridiques
- Contrat et mesures précontractuelles (art. 6(1)(b) RGPD) : créer et vérifier le paiement, fournir l’accès de 24 heures et assister l’achat.
- Obligation légale (art. 6(1)(c) RGPD) : conserver les documents de transaction et comptables pendant la durée imposée par le droit roumain.
- Intérêts légitimes (art. 6(1)(f) RGPD) : fournir un site sécurisé, prévenir les abus et répondre aux demandes générales, en les mettant en balance avec vos droits.
- Consentement (art. 6(1)(a) RGPD) : uniquement pour Analytics facultatif, après que vous avez choisi de l’accepter.
Destinataires
Les données peuvent être traitées par Cloudflare pour l’hébergement, la sécurité et le routage des e-mails ; Stripe et ses partenaires pour les paiements ; le fournisseur de messagerie pour l’assistance ; des conseillers comptables ou juridiques si nécessaire ; et les autorités lorsque la loi l’exige. Google ne reçoit des données d’analyse épurées qu’après votre acceptation des cookies facultatifs.
Transferts internationaux
Cloudflare et Stripe opèrent à l’international. Les transferts hors de l’Espace économique européen sont régis par leurs accords de traitement et garanties applicables, pouvant inclure décisions d’adéquation, Cadre de protection des données UE-États-Unis et clauses contractuelles types.
Vos droits
Sous réserve des conditions du RGPD, vous pouvez demander :
- l’accès et une copie de vos données
- la rectification ou l’effacement
- la limitation du traitement
- la portabilité
- l’opposition au traitement fondé sur les intérêts légitimes
- le retrait du consentement Analytics sans affecter le traitement licite antérieur
Adressez votre demande au contact confidentialité ci-dessus. L’exploitant peut demander des informations proportionnées pour vérifier votre identité et répond normalement sous un mois.
Vous pouvez aussi saisir l’autorité roumaine de contrôle des données personnelles (ANSPDCP).
Décisions automatisées
Tap In ne prend aucune décision fondée uniquement sur un traitement automatisé produisant des effets juridiques ou similaires. Stripe peut utiliser des systèmes automatisés de prévention de la fraude conformément à son propre avis.