Politique de confidentialité
Dernière mise à jour:
La présente politique de confidentialité explique comment Yassine Boumiza (« nous », « notre ») recueille, utilise et protège vos renseignements lorsque vous visitez boumiza.com, l’un de ses sous-domaines — incluant notamment clearpath.boumiza.com, nightwatch.boumiza.com et editorinchief.boumiza.com — ou interagissez avec ExpressDelivery, notre application de messagerie libre (collectivement, les « Services »). En utilisant les Services, vous consentez aux pratiques décrites ci-dessous.
1. Portée
La présente politique s’applique à toutes les pages publiques, interfaces d’administration, API et applications connexes exploitées sous le domaine boumiza.com et ses sous-domaines, ainsi qu’à ExpressDelivery. Chaque Service peut traiter des catégories de données additionnelles propres à sa fonction; les différences importantes sont décrites dans la section pertinente ci-dessous.
2. Renseignements recueillis
Nous recueillons uniquement ce qui est nécessaire à l’exploitation des Services :
Soumissions du formulaire de contact : nom, adresse courriel, objet et contenu du message, ainsi que l’adresse IP et l’agent utilisateur utilisés (à des fins de limitation de débit et de prévention des abus).
Données d’authentification (administrateurs) : adresse courriel et empreinte bcrypt salée du mot de passe. Nous ne stockons jamais de mot de passe en clair.
Données de session : cookies d’authentification à courte durée et cookie de jeton CSRF, tous deux HTTP-only lorsque supportés.
Télémétrie d’analyse et robots : comptes agrégés de requêtes provenant de robots connus (Googlebot, GPTBot, ClaudeBot, Perplexity, etc.), stockés dans AIOAnalytics pour comprendre la visibilité auprès des assistants IA. Aucun identifiant personnel n’y est associé.
Journal des échecs d’authentification (administrateurs) : courriel, IP et agent utilisateur des tentatives infructueuses, conservés à des fins de détection d’intrusion.
3. Utilisation des renseignements
Répondre aux soumissions du formulaire de contact et aux demandes légitimes.
Authentifier les administrateurs et sécuriser la surface d’administration (limitation de débit, verrouillage de compte, défense CSRF).
Publier le contenu que vous soumettez volontairement (suggestions, retours) uniquement avec votre consentement explicite.
Analyser les habitudes de trafic de façon agrégée et améliorer les Services.
Respecter les obligations légales applicables.
4. Sous-domaines
Les sous-domaines suivants fonctionnent sous la même politique de confidentialité, avec quelques précisions propres à chaque Service :
clearpath.boumiza.com — espace de suivi de projets. En plus de la collecte de base, ClearPath peut stocker les noms de projets, les descriptions de tâches et les horodatages que vous saisissez volontairement.
nightwatch.boumiza.com — outil de supervision et d’observabilité. NightWatch peut stocker les échantillons de métriques, les extraits de journaux et les configurations d’alertes que vous soumettez.
editorinchief.boumiza.com — application de flux de travail éditorial. EditorInChief peut stocker les brouillons d’articles, les commentaires de révision et les calendriers de publication que vous soumettez.
Dans chaque sous-domaine, les données que vous produisez sont stockées pour permettre la fonction du produit. Elles sont conservées uniquement le temps nécessaire à la prestation du Service et supprimées à la fermeture du compte ou sur demande écrite.
5. ExpressDelivery (messagerie libre)
ExpressDelivery est une application de messagerie libre distribuée sous sa licence déclarée. Lorsque vous auto-hébergez ExpressDelivery, C’EST VOUS qui êtes le responsable du traitement des données, et non nous. Nous ne recevons aucune copie des messages, contacts ou identifiants des déploiements auto-hébergés.
Si vous utilisez une instance hébergée d’ExpressDelivery opérée par nous, nous traitons les métadonnées des messages (expéditeur, destinataire, horodatage, taille), le contenu des messages, les pièces jointes et les jetons d’authentification uniquement pour fournir la fonction de courriel. Le contenu des messages est chiffré au repos lorsque techniquement possible et n’est jamais utilisé à des fins publicitaires, de profilage ou revendu.
6. Témoins et technologies similaires
Nous utilisons un petit ensemble de témoins strictement nécessaires : un cookie de session pour les administrateurs authentifiés, un cookie de jeton CSRF, et un cookie de préférence de thème. Nous n’utilisons aucun témoin marketing, publicitaire ni de pistage inter-sites.
7. Services tiers
Livraison de courriel : les courriels transactionnels (y compris les notifications du formulaire de contact) sont envoyés via BREVO SMTP. BREVO traite les adresses d’expéditeur et de destinataire ainsi que le contenu du message pour livrer le courriel.
Hébergement : les Services sont hébergés sur un VPS Hostinger. Hostinger a accès aux journaux au niveau serveur requis pour exploiter l’infrastructure.
Aucun outil d’analytique tiers, de publicité ni de pistage de réseaux sociaux n’est intégré dans les Services.
8. Conservation des données
Les soumissions du formulaire de contact sont conservées jusqu’à 24 mois pour permettre le suivi. Les entrées du journal d’échecs d’authentification sont conservées 90 jours, sauf si une enquête exige une conservation plus longue. Les agrégats AIOAnalytics sont conservés indéfiniment car ils ne contiennent aucune donnée personnelle. Les comptes administrateurs sont conservés pendant la durée de vie du site, sauf fermeture explicite.
9. Vos droits
Selon votre juridiction (RGPD, CCPA, LPRPDE, etc.), vous pouvez avoir le droit de :
Accéder aux données personnelles que nous détenons sur vous.
Demander la correction de données inexactes.
Demander la suppression de vos données, sous réserve d’obligations légales de conservation.
Vous opposer au traitement ou en demander la restriction.
Portabilité de vos données dans un format structuré et lisible par machine.
Retirer votre consentement lorsque le traitement en dépend.
Pour exercer l’un de ces droits, écrivez à privacy@boumiza.com. Nous nous efforçons de répondre dans un délai de 30 jours.
10. Sécurité
Les Services mettent en œuvre une défense en profondeur : politique de sécurité du contenu basée sur nonce, jetons CSRF signés HMAC, hachage des mots de passe bcrypt coût 12, limitation de débit, verrouillage de compte, validation des octets magiques sur les téléversements, en-têtes de sécurité alignés OWASP (HSTS, X-Frame-Options, Referrer-Policy, Permissions-Policy), AES-256-GCM avec longueur de tag d’authentification épinglée pour le stockage des secrets, et fail2ban au niveau VPS. Aucun système n’est parfaitement sûr, mais nous appliquons les pratiques standards de l’industrie et corrigeons rapidement les problèmes divulgués.
11. Mineurs
Les Services ne s’adressent pas aux enfants de moins de 13 ans (ou à l’âge applicable de consentement numérique dans votre juridiction). Nous ne recueillons pas sciemment de données auprès de mineurs. Si vous pensez qu’un mineur nous a soumis des données, écrivez à privacy@boumiza.com et nous les supprimerons.
12. Transferts internationaux
Nos fournisseurs d’hébergement et de courriel sont situés hors du Canada. Vos données peuvent être transférées, stockées et traitées dans d’autres juridictions. Nous nous appuyons sur des garanties contractuelles avec nos fournisseurs pour protéger vos données lors de ces transferts.
13. Modifications
Nous pouvons mettre à jour cette politique. Les changements importants seront annoncés sur le site principal et la date de « dernière mise à jour » en haut de la page publique reflétera la révision. L’utilisation continue des Services après une mise à jour constitue une acceptation de la politique révisée.
14. Contact
Pour les questions relatives à la vie privée, les demandes de personnes concernées ou les plaintes : privacy@boumiza.com. Pour les divulgations de sécurité : security@boumiza.com.