Wink
Sascha Ende Logo Sascha Ende Logo

Politique de confidentialité

La protection de tes données nous tient à cœur. La présente politique de confidentialité t'informe des données qui sont traitées sur ende.app et des finalités de ce traitement.

1. Responsable du traitement

Le responsable du traitement des données au sens du Règlement général sur la protection des données (RGPD) est l'exploitant d'ende.app. Les coordonnées figurent dans les mentions légales du site.

2. Principe du traitement des données

ende.app est conçu selon le principe de minimisation des données. Les données à caractère personnel ne sont traitées que dans la mesure où elles sont fournies de manière volontaire ou lorsque cela est techniquement nécessaire pour des raisons de sécurité ou de prévention des abus (p. ex. adresse IP, identifiant de reconnaissance).

Il n'y a aucun suivi à des fins d'analyse ou de marketing.

3. Comptes utilisateurs

ende.app permet l'utilisation de comptes utilisateurs largement anonymes.

  • Les comptes utilisateurs reposent en principe sur des codes (UUID) ou des pseudonymes facultatifs ; les noms réels ne sont pas collectés.
  • Une adresse e-mail peut être enregistrée – afin de restaurer l'accès au compte. Cette indication est en règle générale volontaire, mais peut, dans certains cas (voir section 3a), être obligatoire.
  • Si aucune adresse e-mail n'est indiquée, le compte reste anonyme.

3a. Adresse e-mail (restauration du compte et prévention des abus)

Étant donné que les comptes reposent sur des codes anonymes (UUID), un accès perdu n'est normalement pas récupérable sans informations supplémentaires. C'est pourquoi une adresse e-mail peut être enregistrée lors de l'inscription ou dans les paramètres.

  • Cas général – volontaire : L'indication est facultative et sert à la restauration de l'accès au compte (p. ex. réinitialisation du mot de passe). Sans e-mail, le compte reste anonyme.
  • Exception – obligatoire : En cas d'affluence accrue ou à des fins de prévention des abus, l'indication d'une adresse e-mail lors de l'inscription peut être rendue temporairement obligatoire, afin d'endiguer les inscriptions massives automatisées ou abusives.
  • Si une adresse e-mail est indiquée, nous envoyons un e-mail de confirmation/vérification à cette adresse.
  • L'adresse e-mail n'est pas utilisée à des fins de newsletter, de publicité, de marketing, de suivi ou de profilage et n'est pas transmise à des tiers (à l'exception du service technique d'envoi d'e-mails nécessaire, voir section 8c).
  • L'adresse peut être modifiée ou supprimée à tout moment et est supprimée en même temps que le compte.

Base juridique : en cas d'indication volontaire, art. 6, § 1, point a) du RGPD (consentement) ainsi que point b) (fourniture de la fonction de restauration demandée) ; en cas d'indication obligatoire à des fins de prévention des abus, art. 6, § 1, point f) du RGPD (intérêt légitime à la protection de la plateforme).

4. Empreinte numérique (fingerprinting) et reconnaissance à des fins de prévention des abus

Afin de prévenir les abus, les accès automatisés, les attaques relatives à la sécurité ainsi que pour faire respecter les limites d'utilisation (p. ex. limites de téléchargement), ende.app met en œuvre un procédé d'empreinte numérique (fingerprinting) et de reconnaissance.

Dans ce cadre, peuvent être traités :

  • des caractéristiques techniques de l'appareil (informations sur le navigateur et le système, configurations techniques, caractéristiques temporelles), qui sont regroupées sur l'appareil en une empreinte pseudonyme (valeur de hachage),
  • un identifiant aléatoire pseudonyme destiné à reconnaître l'appareil/le navigateur (voir section 10),
  • l'adresse IP ainsi que les informations techniques qui en sont déduites (voir sections 6 et 8a).

Le calcul de l'empreinte s'effectue sur l'appareil ; à cet effet, aucune donnée n'est transmise à des tiers pour l'empreinte elle-même. Les valeurs mentionnées ne permettent pas, à elles seules, d'identifier les utilisateur·rice·s.

Finalité : protection contre les abus, détection d'une utilisation automatisée, application des limites de téléchargement/d'utilisation, stabilité technique.

Base juridique : art. 6, § 1, point f) du RGPD (intérêt légitime à la protection de la plateforme et de ses utilisateur·rice·s). La lecture des caractéristiques de l'appareil susmentionnées est à cet égard techniquement strictement nécessaire au sens du § 25 Abs. 2 Nr. 2 TDDDG, afin de fournir de manière sûre et stable le service expressément souhaité et de prévenir les abus (p. ex. le contournement des limites de téléchargement) ; aucun consentement n'est requis à cet effet.

Aucune utilisation à des fins d'analyse, de profilage ou de marketing n'a lieu ; il n'y a aucune évaluation du comportement d'utilisation à de telles fins.

5. Données traitées

Dans le cadre de l'utilisation d'ende.app, les données suivantes peuvent être traitées :

  • pseudonymes choisis librement
  • adresse e-mail indiquée (volontaire pour la restauration du compte ; dans des cas exceptionnels, obligatoire pour la prévention des abus)
  • empreintes techniques pseudonymes ainsi qu'un identifiant de reconnaissance pseudonyme (Cookie / stockage local)
  • adresse IP et caractéristiques techniques qui en sont déduites (p. ex. opérateur réseau, évaluation de réputation) à des fins de prévention des abus
  • données de session techniquement nécessaires (p. ex. identifiants de session)

Aucun regroupement avec d'autres sources de données à des fins de profilage n'a lieu.

5a. Coordonnées facultatives (p. ex. adresse e-mail)

À certains endroits du site (p. ex. dans le livre d'or ou via les fonctions de contact), il est possible d'indiquer volontairement une adresse e-mail.

  • Cette indication n'est pas nécessaire pour utiliser la plateforme.
  • L'adresse e-mail est utilisée exclusivement pour répondre à la demande ou à la contribution concernée.
  • Il n'y a aucune transmission à des tiers ni aucune utilisation à des fins de newsletter, de publicité ou de marketing.

Base juridique : art. 6, § 1, point a) du RGPD (consentement) ou art. 6, § 1, point b) du RGPD, dans la mesure où la prise de contact est liée à une demande.

6. Adresses IP

Afin de garantir la sécurité et à des fins de prévention des abus, ende.app traite l'adresse IP des utilisateur·rice·s. À cette fin, l'adresse IP peut être stockée et transmise à un service spécialisé pour un classement technique (p. ex. opérateur réseau, évaluation de réputation, détection d'accès automatisés) (voir section 8a). Aucune utilisation à des fins d'analyse ou de marketing n'a lieu.

Base juridique : art. 6, § 1, point f) du RGPD (intérêt légitime à la sécurité et à la lutte contre les abus).

7. Fichiers journaux du serveur

L'hébergeur collecte et enregistre automatiquement des informations dans ce que l'on appelle les fichiers journaux du serveur. Ceux-ci peuvent contenir : l'adresse IP, la date et l'heure de la requête, la page consultée, le navigateur et le système d'exploitation utilisés. Ces données servent exclusivement à l'exploitation sécurisée du site et ne sont pas utilisées pour établir des profils d'utilisateurs.

8. Services tiers utilisés

ende.app n'utilise aucun service d'analyse, de suivi, de publicité ou de réseaux sociaux et n'intègre aucun contenu externe à des fins de marketing. Pour la sécurité, la prévention des abus et les fonctions techniquement nécessaires, seuls les services suivants sont utilisés :

a) AbuseIPDB – vérification de réputation IP Fournisseur : AbuseIPDB LLC, 562 Independence Road, East Stroudsburg, PA 18301, USA. Afin de détecter les abus et les accès automatisés, l'adresse IP entrante est automatiquement comparée à la base de données d'AbuseIPDB (simple requête), afin d'obtenir un renseignement sur la réputation et l'opérateur réseau. Aucune donnée d'utilisateur, de protocole ou d'utilisation n'est activement signalée ou téléchargée vers AbuseIPDB ; seule est transmise exclusivement l'adresse IP à vérifier. Aucun profilage allant au-delà n'a lieu. Cela implique une transmission vers les États-Unis. Finalité : sécurité et prévention des abus. Base juridique : art. 6, § 1, point f) du RGPD (intérêt légitime). Il est possible de s'opposer à ce traitement conformément à l'art. 21 du RGPD, dans la mesure où une attribution de l'adresse IP à ta personne est, dans le cas d'espèce, ne serait-ce que possible.

b) Cloudflare Turnstile – Captcha Fournisseur : Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. À certains endroits (p. ex. avant des téléchargements depuis des réseaux suspects ou en cas de risque accru d'abus), un captcha est affiché afin de distinguer un être humain d'un accès automatisé. Dans ce cadre, Cloudflare traite notamment l'adresse IP ainsi que des données techniques de navigateur et d'interaction. Turnstile est conçu dans une logique de minimisation des données et ne sert ni à la publicité ni au suivi. Finalité : protection contre le spam et les abus. Base juridique : art. 6, § 1, point f) du RGPD. Cloudflare est certifié au titre du EU-U.S. Data Privacy Framework ; en complément, les clauses contractuelles types de l'UE s'appliquent.

c) Envoi d'e-mails – Zoho ZeptoMail Fournisseur : Zoho Corporation B.V. (établissement européen), envoi via le centre de données de l'UE de ZeptoMail (zeptomail.zoho.eu). Pour l'envoi d'e-mails de confirmation et de restauration, l'adresse e-mail et le contenu respectif du courriel sont traités. Le traitement a lieu au sein de l'UE. Finalité : envoi technique des e-mails demandés ou nécessaires. Base juridique : art. 6, § 1, points b) et f) du RGPD. Aucune utilisation publicitaire.

d) Google Drive (connexion facultative dans les outils de création) Fournisseur : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (pour les utilisateur·rice·s de l'EEE). Dans certains outils de création, tu peux facultativement te connecter à ton Google Drive afin d'y enregistrer et d'y charger des fichiers. Cette fonctionnalité est facultative et n'est pas nécessaire pour utiliser la plateforme.

  • Étendue de l'accès : La connexion utilise uniquement le périmètre d'autorisation restreint drive.file de Google. Ainsi, ende.app ne peut accéder **qu'**aux fichiers que tu crées ou ouvres toi-même avec les outils de création dans Google Drive — pas au reste du contenu de ton Drive.
  • Traitement dans le navigateur : La connexion (OAuth) et l'accès aux fichiers ont lieu directement dans ton navigateur, entre ton appareil et Google. Le jeton d'accès n'est conservé que pour la durée de la session dans le navigateur et n'est pas transmis aux serveurs d'ende.app ni stocké sur ceux-ci.
  • Aucun stockage de notre côté : ende.app ne stocke aucune donnée utilisateur Google (ni fichiers, ni contenus de fichiers, ni listes de fichiers, ni jetons) sur ses propres serveurs.
  • Finalité : uniquement l'enregistrement/le chargement, demandé par toi, des fichiers que tu crées ou modifies avec les outils de création.
  • Aucune transmission / aucun détournement d'usage : les données utilisateur Google ne sont pas vendues, pas transmises à des tiers et pas utilisées à des fins de publicité, de profilage, d'entraînement de modèles d'IA ou à toute autre fin que cette fonctionnalité.
  • Révocation : Tu peux révoquer à tout moment l'autorisation accordée dans ton compte Google, sous « Sécurité → Applications et accès tiers ».

L'utilisation et la transmission par ende.app des informations reçues via les API de Google sont conformes à la Google API Services User Data Policy, y compris les exigences d'utilisation limitée (Limited Use). Finalité : fourniture de la fonction facultative d'enregistrement sur Drive. Base juridique : art. 6, § 1, point a) du RGPD (consentement en te connectant) ainsi que point b) du RGPD (fourniture de la fonction demandée).

9. Hébergement

Le site est hébergé chez :

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Allemagne

Le traitement des données s'effectue – à l'exception des services mentionnés à la section 8 – exclusivement sur des serveurs situés au sein de l'Union européenne.

10. Cookies et stockage local

ende.app n'utilise aucun cookie de suivi ou de marketing. Sont uniquement utilisés :

  • des cookies techniquement nécessaires (p. ex. session, mécanismes de sécurité),
  • un identifiant de reconnaissance pseudonyme à des fins de prévention des abus et d'application des limites d'utilisation, qui est déposé en tant que cookie first-party et/ou dans le stockage local du navigateur (localStorage/IndexedDB).

Le cookie de reconnaissance est conservé au maximum 30 jours à compter de la dernière visite (renouvelé de manière glissante à chaque visite) puis expire automatiquement. L'identifiant déposé dans le stockage local du navigateur subsiste jusqu'à ce que les données du navigateur soient supprimées. Ni l'un ni l'autre ne servent à l'analyse du comportement d'utilisation et ne sont pas transmis à des tiers.

L'enregistrement ou la lecture d'informations dans l'appareil (Cookies, localStorage/IndexedDB ainsi que la collecte de caractéristiques techniques de l'appareil pour l'empreinte) s'effectue sur le fondement du § 25 Abs. 2 Nr. 2 TDDDG : ces fonctions sont techniquement strictement nécessaires afin de fournir de manière sûre et stable le service expressément souhaité et de prévenir les abus (p. ex. le contournement des limites de téléchargement). Aucun consentement n'est requis à cet effet ; aucun cookie de suivi ou de marketing soumis à consentement n'est déposé.

11. Durée de conservation

  • Cookie de reconnaissance : au maximum 30 jours à compter de la dernière visite (glissant).
  • Identifiant stocké localement (localStorage/IndexedDB) : jusqu'à la suppression des données du navigateur par les utilisateur·rice·s.
  • Adresse e-mail : jusqu'à la suppression par les utilisateur·rice·s ou jusqu'à la suppression du compte.
  • Données de sécurité/de prévention des abus (p. ex. journaux liés aux adresses IP, associations d'empreintes) : uniquement aussi longtemps que cela est nécessaire à la finalité de prévention des abus ; ensuite suppression ou anonymisation.

12. Droits des utilisateur·rice·s

Conformément au RGPD, les utilisateur·rice·s disposent notamment du droit d'accès, de rectification, d'effacement, de limitation du traitement, de portabilité des données ainsi que du droit d'opposition au traitement. Il existe en outre un droit de réclamation auprès d'une autorité de contrôle en matière de protection des données.

Étant donné que de nombreuses données sont traitées exclusivement de manière pseudonyme, une attribution à des utilisateur·rice·s individuel·le·s peut, dans certains cas, ne pas être techniquement possible.

13. Modifications de la présente politique de confidentialité

La présente politique de confidentialité peut être adaptée si le cadre juridique ou technique évolue. La version en vigueur à un moment donné est consultable sur le site.

Dernière mise à jour : juillet 2026