Politique de confidentialité
Dernière mise à jour : janvier 2026
1. Introduction
Baduno GmbH (« nous », « notre ») exploite jetweb.app. Cette politique de confidentialité explique comment nous collectons, utilisons et protégeons vos données personnelles lorsque vous utilisez nos services.
Responsable du traitement des données :
- Baduno GmbH
- Mainzer Landstr. 166, D-60327 Frankfurt am Main, Allemagne
- Registre du commerce : Amtsgericht Frankfurt am Main, HRB 111727
- EUID : DEM1201.HRB111727
- Email : [email protected]
2. Données que nous collectons
Informations du compte
Lorsque vous créez un compte, nous collectons :
- Adresse e-mail
- Nom (facultatif)
- Nom de l'entreprise (facultatif)
- Informations de paiement (traitées par notre prestataire de paiement)
- Statistiques d'utilisation de l'API
- Adresses IP
Données d'utilisation
Nous collectons automatiquement :
- Type et version du navigateur
- Pages visitées
- Cookies de session (essentiels)
- Jetons d'authentification
- Cookies de préférence
Cookies
Nous utilisons des cookies essentiels pour l'authentification et la gestion des sessions. Aucun cookie de suivi n'est utilisé sans consentement.
- Analytiques (uniquement avec consentement)
- Marketing (uniquement avec consentement)
- Données d'authentification à deux facteurs : secrets TOTP, identifiants WebAuthn, enregistrements OTP par email, enregistrements OTP par SMS, ou codes de secours chiffrés
- Jetons OAuth de Google, GitHub ou Apple (si vous utilisez la connexion via réseaux sociaux)
Données d'utilisation
Selon les produits que vous utilisez, nous collectons :
- Image Optimizer : statistiques de téléchargement d'images, nombre de conversions, bande passante CDN
- Translate : nombre de caractères traduits, paires de langues utilisées
- Backup Vault : métadonnées de sauvegarde (noms de fichiers, tailles, horodatages — pas le contenu des sauvegardes)
- Cookie Guard : enregistrements de consentement, nombre d'impressions de bannière, résultats des analyses de cookies
- Live Chat : messages de chat, métadonnées de conversation, affectations d'agents
Données collectées automatiquement
Lorsque vous visitez notre site web, nous collectons automatiquement :
- Adresse IP
- Type et version du navigateur
- Système d'exploitation
- Pages visitées et temps passé
- URL du référent
- Type d'appareil (bureau, mobile, tablette)
Données de paiement
Le traitement des paiements est entièrement géré par Stripe, Inc. Nous ne stockons, ne traitons ni n'avons accès à vos numéros de carte de crédit complets, codes CVV ou détails de compte bancaire. Nous stockons uniquement :
- ID client et d'abonnement Stripe
- Type de moyen de paiement (marque de carte, 4 derniers chiffres ou nom de banque SEPA)
- Historique des factures et transactions
- Adresse de facturation (si fournie)
3. Comment nous utilisons vos données
Nous utilisons vos données pour :
Cookies essentiels (toujours actifs)
Ces cookies sont nécessaires au fonctionnement du site web et ne peuvent pas être désactivés :
- Fournir et maintenir nos services
- Traiter vos transactions
- Envoyer des notifications liées au service
Cookies d'analyse (consentement requis)
Ces cookies nous aident à comprendre comment les visiteurs interagissent avec notre site web. Ils ne sont définis qu'après votre consentement :
- Répondre aux demandes d'assistance
- Améliorer nos services
Cookies marketing (consentement requis)
Ces cookies suivent l'efficacité de la publicité. Ils ne sont définis qu'après votre consentement :
- Se conformer aux obligations légales
- jw_fbclid — Domaine : .jetweb.app — Durée : 90 jours — Objectif : Attribution des clics publicitaires Meta (Facebook)
- jw_ttclid — Domaine : .jetweb.app — Durée : 90 jours — Objectif : Attribution des clics publicitaires TikTok
- jw_msclkid — Domaine : .jetweb.app — Durée : 90 jours — Objectif : Attribution des clics publicitaires Microsoft Advertising
4. Stockage des données
Vos données sont stockées sur des serveurs situés dans l'Union européenne. Nous utilisons des mesures de sécurité standard de l'industrie, notamment :
Exécution du contrat (art. 6(1)(b) RGPD)
Traitement nécessaire pour fournir nos services : gestion de compte, prestation de services, traitement des paiements et support client.
Intérêt légitime (Art. 6(1)(f) RGPD)
Traitement pour nos intérêts commerciaux légitimes : amélioration du service, prévention de la fraude, mesures de sécurité et analyses d'utilisation anonymes. Vous avez le droit de vous opposer à ce traitement.
Consentement (Art. 6(1)(a) RGPD)
Traitement basé sur votre consentement explicite : cookies d'analyse, cookies marketing, suivi des conversions, communications par newsletter et profilage optionnel. Vous pouvez retirer votre consentement à tout moment.
Obligation légale (Art. 6(1)(c) RGPD)
Traitement requis par la loi : conservation des registres fiscaux (10 ans selon AO §147), lutte contre le blanchiment d'argent et rapports de conformité légale.
5. Services de tiers
Nous utilisons les services tiers suivants :
- Baduno Payment Gateway (Allemagne)
- SendGrid (pour les e-mails transactionnels)
- Cloudflare (livraison de contenu)
- Cloudflare R2 (région UE)
- Envoi d'emails transactionnels (vérification de compte, réinitialisation de mot de passe, reçus de paiement, notifications d'abonnement)
- Réponse aux demandes d'assistance et tickets
- Amélioration de nos services basée sur des modèles d'utilisation anonymisés
- Prévention de la fraude, des abus et des accès non autorisés
- Conformité aux obligations légales et réglementaires
- Envoi de communications marketing (uniquement avec votre consentement explicite)
- Mesure de l'efficacité publicitaire via le suivi des conversions (uniquement avec votre consentement via Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)
6. Vos droits
Image Optimizer
Les images que vous téléchargez sont traitées par la bibliothèque Sharp sur nos serveurs, stockées dans Cloudflare R2 (région UE) et servies via votre sous-domaine CDN personnalisé (yourname.cdn.jetweb.app). Les URL CDN sont signées HMAC pour empêcher tout accès non autorisé. Les images originales et converties sont stockées jusqu'à ce que vous les supprimiez ou que votre compte soit résilié.
Translate
Le texte que vous soumettez pour traduction est envoyé à l'API de traduction IA Baduno pour traitement. Seul le contenu textuel et la langue cible sont transmis — aucune donnée personnelle, information de compte ou métadonnée n'est partagée avec le service d'IA. Le texte Translate est renvoyé à votre site WordPress ; nous ne stockons pas de manière permanente votre contenu traduit.
Backup Vault
Les fichiers de sauvegarde WordPress sont chiffrés avec AES-256 et stockés dans Cloudflare R2 (région UE, Francfort). Les métadonnées de sauvegarde (noms de fichiers, tailles, horodatages) sont stockées dans notre base de données. La rétention des sauvegardes dépend de votre plan d'abonnement (7 à 365 jours). Vous pouvez supprimer manuellement les sauvegardes à tout moment depuis votre tableau de bord.
Cookie Guard
Les enregistrements de consentement aux cookies (consentement/refus par catégorie, horodatages, identifiants de visiteur anonymisés) sont stockés dans Cloudflare Workers KV (stockage de périphérie). Les données de consentement sont traitées conformément aux normes du cadre TCF 2.2. Les résultats de l'analyse des cookies pour vos sites web sont stockés dans notre base de données.
Live Chat
Les messages de discussion entre les visiteurs et les agents sont transmis via des connexions WebSocket (Socket.IO) et stockés dans notre base de données. Les messages incluent le type d'expéditeur, les horodatages et les métadonnées de conversation. Les informations des visiteurs (nom, e-mail si fourni) sont stockées pour la durée de la conversation. Les données de disponibilité et d'affectation des agents sont traitées en temps réel.
7. Conservation des données
Nous conservons vos données aussi longtemps que votre compte est actif ou selon les besoins pour fournir les services. Après la suppression du compte :
Traitement des paiements
Stripe, Inc. (États-Unis) — Traite tous les paiements, abonnements et remboursements. Stripe est certifié PCI DSS niveau 1. Données partagées : e-mail, nom, adresse de facturation, moyen de paiement.
Livraison d'e-mails
Twilio SendGrid (États-Unis) — Livre les e-mails transactionnels (vérification, réinitialisation de mot de passe, reçus, notifications). Données partagées : adresse e-mail, nom, contenu de l'e-mail.
Twilio/SendGrid Privacy Policy
Infrastructure
Cloudflare, Inc. (États-Unis) — Fournit CDN, la protection DDoS, le stockage d'objets R2 (région UE), Workers (informatique de périphérie) et le stockage KV. Hetzner Online GmbH (Allemagne) — Héberge notre base de données principale et nos serveurs d'application à Francfort, en Allemagne.
Traduction IA
Baduno AI (Allemagne) — Traite les demandes de traduction. Seul le contenu textuel et la langue cible sont partagés ; aucune donnée personnelle n'est transmise.
Analytique et publicité (consentement requis)
Les services suivants ne sont activés qu'après que vous ayez donné votre consentement explicite via notre bannière de cookies :
- Les données personnelles sont supprimées dans les 30 jours
- Les données de sauvegarde sont supprimées dans les 90 jours
- Les statistiques d'utilisation anonymisées peuvent être conservées
- Les documents légaux sont conservés conformément à la loi
- Les dossiers de paiement sont conservés pendant 10 ans (exigences fiscales)
Fournisseurs d'authentification OAuth
Si vous choisissez de vous connecter avec un compte social, nous recevons votre adresse e-mail et votre nom des fournisseurs suivants :
- Les Tickets de support sont supprimés après 3 ans
- GitHub (Microsoft Corporation, États-Unis)
- Apple (Apple Inc., États-Unis)
Sécurité
Google reCAPTCHA v2 (Google LLC, États-Unis) — Protège les formulaires contre les abus automatisés. Peut traiter l'adresse IP et les données du navigateur.
8. Transferts internationaux
Vos données sont traitées au sein de l'UE. Si un transfert de données en dehors de l'UE est nécessaire, nous veillons à :
- Une protection adéquate via des mécanismes approuvés
- Stockage d'objets dans Cloudflare R2 (région UE)
- Chiffrement AES-256 pour les sauvegardes stockées
- Chiffrement TLS 1.3 pour toutes les données en transit
- Mots de passe hachés avec bcrypt (facteur de sel 12)
- URLs CDN signées HMAC pour empêcher l'accès non autorisé
- Requêtes SQL paramétrées pour prévenir les attaques par injection
- Limitation du débit sur tous les points de terminaison API
- Protection DDoS via Cloudflare
- Examens de sécurité réguliers et mises à jour des dépendances
9. Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Nous vous informerons des changements significatifs par e-mail ou via notre service.
- Cadre de confidentialité des données UE-États-Unis (DPF) — Stripe, Google, Meta, Microsoft et Cloudflare sont certifiés dans le cadre du DPF
- Clauses contractuelles types (CCT) — Approuvées par la Commission européenne comme garantie supplémentaire
- Mesures supplémentaires — Chiffrement, pseudonymisation et contrôles d'accès
Fournisseurs concernés : Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok et Microsoft.
10. Contactez-nous
Pour toute question relative à la confidentialité, contactez-nous à [email protected] ou écrivez à Baduno GmbH, Allemagne.
- Données du compte — Jusqu'à la suppression de votre compte
- Journaux API et d'accès — 90 jours
- Enregistrements de session — 30 jours après la dernière activité
- Données de suivi des conversions — 12 mois
- Fichiers de sauvegarde — Dépend de votre forfait (7 à 365 jours)
- Enregistrements de paiement et de facturation — 10 ans (requis par la loi fiscale allemande, AO §147)
- Tickets de support — 3 ans après résolution
- Enregistrements de consentement aux cookies — Jusqu'au retrait du consentement ou 24 mois
- Messages de chat — Jusqu'à la suppression de la conversation ou la résiliation du compte
- Consentement à la newsletter — Jusqu'à votre désinscription
Après la suppression du compte :
- Les données personnelles sont anonymisées ou supprimées dans les 30 jours
- Les données de sauvegarde sont purgées dans les 90 jours
- Les enregistrements légaux (paiements, factures) sont conservés comme requis par la loi
11. Vos droits en vertu du RGPD
En tant que personne concernée dans l'Espace économique européen, vous disposez des droits suivants :
- Droit d'accès (Art. 15 RGPD) — Demander une copie de vos données personnelles. Vous pouvez exporter vos données directement depuis votre tableau de bord.
- Droit de rectification (Art. 16 RGPD) — Corriger des données inexactes ou incomplètes via les paramètres de votre compte.
- Droit à l'effacement (Art. 17 RGPD) — Demander la suppression de vos données personnelles (« droit à l'oubli »). Vous pouvez supprimer votre compte depuis le tableau de bord.
- Droit à la limitation (Art. 18 RGPD) — Demander que nous limitions le traitement de vos données dans certaines circonstances.
- Droit à la portabilité des données (Art. 20 RGPD) — Recevoir vos données dans un format structuré, lisible par machine.
- Droit d'opposition (Art. 21 RGPD) — Vous opposer au traitement des données basé sur des intérêts légitimes, y compris le marketing direct.
- Droit de retirer le consentement (Art. 7(3) RGPD) — Retirer votre consentement à tout moment sans affecter la licéité du traitement effectué avant le retrait.
Pour exercer vos droits, contactez-nous à [email protected] ou utilisez les options en libre-service dans votre tableau de bord.
Autorité de contrôle : Si vous estimez que vos droits en matière de protection des données ont été violés, vous avez le droit de déposer une plainte auprès de l'autorité locale de protection des données. Notre autorité de contrôle principale est :
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Allemagne
12. Droits à la vie privée en Californie (CCPA)
Si vous êtes résident de Californie, vous disposez des droits supplémentaires suivants en vertu du California Consumer Privacy Act :
- Droit de savoir — Vous pouvez demander quelles informations personnelles nous collectons, utilisons et partageons.
- Droit de suppression — Vous pouvez demander la suppression de vos informations personnelles.
- Droit de refus — Vous pouvez refuser la vente d'informations personnelles.
- Droit à la non-discrimination — Nous ne vous discriminerons pas pour avoir exercé vos droits CCPA.
Nous ne vendons pas vos informations personnelles à des tiers. Nous ne partageons pas d'informations personnelles pour la publicité comportementale inter-contextes sans votre consentement.
13. Confidentialité des enfants
Nos services ne sont pas destinés aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants de moins de 16 ans. Si nous prenons connaissance que nous avons collecté des données personnelles d'un enfant de moins de 16 ans, nous prendrons des mesures pour supprimer ces données rapidement. Si vous êtes un parent ou un tuteur et que vous pensez que votre enfant nous a fourni des données personnelles, veuillez nous contacter à [email protected].
14. Prise de décision automatisée
Nous n'utilisons pas de prise de décision automatisée ou de profilage produisant des effets juridiques ou des effets similaires significatifs sur vous. Les limites des plans d'abonnement (par exemple, les quotas d'images, les caractères de traduction) sont appliquées de manière transparente en fonction du niveau de plan que vous avez sélectionné et sont entièrement visibles dans votre tableau de bord.
15. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre pour refléter les changements dans nos pratiques, technologies ou exigences légales. Nous vous informerons des modifications importantes au moins 30 jours à l'avance par e-mail ou par un avis bien visible sur notre site web. Votre utilisation continue de nos services après la date d'entrée en vigueur constitue votre acceptation de la politique mise à jour.
16. Contactez-nous
Pour toute question, préoccupation ou demande liée à la confidentialité, veuillez nous contacter :
Contact
Email : [email protected]
Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany
Email: [email protected]