Vie privée – Informations sur les informations collectées
Qui sommes-nous ?
Pour en savoir plus sur l’entreprise et la personne référente en matière de traitement des données de vie privée merci de lire les mentions légales : https://www.christine-hoor.com/mentions-legales/
Christine-hoor.com n’est pas un site e-commerce et ne cherche pas inutilement à traquer ses visiteurs. À ce titre et ce depuis le début, nous n’utilisons quasiment aucun service susceptible de vous « espionner » hormis les courantes statistiques que nous avons remplacer par un service « propre » et libre qui ne vous piste pas : Matomo (anciennement Piwik, utilisé par la CNIL).
Aujourd’hui nous respectons la réglementation RGPD et vous expliquons ci-après ce que nous faisons et mettons en place pour garder une expérience libre sur notre site
Vie privée : utilisation des données personnelles collectées
Christine-hoor.com ne récolte pas de données personnelles. Depuis toujours nous avons veillé à ne pas interconnecter le site à tout (et n’importe quoi !). Certes, certaines données sont utilisées mais aucune ne permettant de vous identifier. Pour les services que nous ne maîtrisons pourtant utilisés par « tous » en ligne, nous avons purement décidé de les supprimer et des les remplacer par des alternatives non intrusives, libres et n’espionnant pas les utilisateurs, nous détestons ça nous même.
Cependant nous travaillons sur le problème des polices de caractères Google Font et Cloudflare afin de ne plus aller sur ces sites les récupérer.
Pour l’arrivée de la réglementation RGPD nous avons fait plusieurs changement : supprimé Google Analytics et avons décortiqué les plugins et enlevé tous ceux qui cachaient des cookies malfaisants (deux en l’occurence à cause de partenariats commerciaux cachés).
De plus, le site, spécifiquement ne travaille pas pour le moment avec des services web 2 tiers qui pourraient cacher des cookies. Si c’était le cas, nous les listerions immédiatement ici en expliquant l’impact, la méthode et la suppression des données qui seraient concernées, en conformité avec la nouvelle règlementation en vigueur depuis le 25 mai 2018. Les anciennes données Google Analytics serons toutes définitivement supprimées dans une période de 13 mois. Il faut savoir qu’il n’est pas possible à notre connaissance d’identifier de façon unique un internaute sur Google Analytics.
Certains cookies pourtant demeurent sur le site, en voici la liste.
Cookies non intrusif (pas de données personnelles récoltées) utilisés sur le site
2 cookies techniques de notre hébergeur OVH
Notre hébergeur OVH, hébergeur français qui assure sa conformité avec le RGPD, utilise deux cookies pour la surveillance du réseau et pour la sécurité. Ces deux cookies ne récupèrent pas de données personnelles et ne sont pas soumis à la loi RGPD. Voici lesquels :
- MediaplanBAK
- MediaplanD
2 cookies de consentement du bandeau blanc qui s’affiche à l’arrivé sur le site
Deux cookies sont utilisés pour conserver le temps de la session votre choix (à savoir votre accord ou non sur l’utilisation des cookies de certains services bien qu’inactif sur ce site). Actuellement selon la définition RGDP, nous n’utilisons aucun service de collecte de données personnelles.
2 Cookies de notre solutions statistique libre Piwik (Matomo)
Nous utilisons pour nos statistiques désormais Piwik ou Matomo. C’est la CNIL qui le préconise par ses innombrables possibilités de faire en sorte qu’aucune données personnelles ne puissent-être enregistrés.
La CNIL l’a donc classé dans les logiciels de statistiques web non soumis à la réglementation RGPD une fois paramétré. Ce logiciel nous permet :
- De récolter des données statistiques anonymes : pas d’adresses ip ou autres éléments personnels
- De donner une limite de conservation des données récoltées : 180 jours
- De garder l’accès aux statistiques à nous seul chez notre hébergeur : pas de partage de données ou d’accès d’autres entreprises à ces données.
Formulaires de contact
Nos formulaires de contact proposent un accord ou un refus du traitement informatique des données.
Le traitement informatique consiste à recevoir un email contenant le contenu du formulaire et à le garder dans un dossier.
Pour nous conformer à la nouvelle réglementation RGDP, nous supprimons désormais immédiatement après les avoir traitées les personnes ne souhaitant pas un traitement informatique de leur demande. Ceux qui ont donné leur accord pour le traitement voient leurs demandes conservées 6 mois :
- Dans un dossier de la boîte email
- Dans un enregistrement de la base de données du site (partie non publique) avec ces informations : demande complète avec coordonnées, accord, date, adresse IP (utilisé pour contre le spam), Navigateur utilisé.
Contenu embarqué depuis d’autres sites
Pour différentes raisons dont celle de l’indépendance, le site Christine-hoor.com n’est lié à aucun autre site collectant des données personnelles ni réseaux sociaux.
Vous pouvez le vérifier en regardant les cookies du site enregistrés sur votre navigateur après avoir vidé votre historique complet avant ce test.
Statistiques et mesures d’audience
Pour des raisons idéologiques, Christine-hoor.com a décidé de supprimer Google Analytics, n’ayant pas su définir une politique correcte vis à vis de cet outil et de la réglementation RGPD pour le moment. Nous travaillons actuellement en test avec l’outil libre Piwik qui lui est considéré « propre » par la CNIL à ce propos. Nous informerons de l’évolution de notre choix ici même.
Utilisation, transmission de vos données personnelles
Par défaut, Christine-hoor.com refuse toute diffusion vers des sites tiers de données qui pourraient être personnelles ou non.
Nous ne collectons rien, nous ne diffusons rien !
A ce titre, l’entreprise à toujours été réfractaire au Cloud et n’utilise pas de services de ce type ni pour le stockage des données de ses clients, ni pour des logiciels type CRM ou comptabilité.
En toute transparence, l’entreprise n’utilise que ces services en ligne :
- Google Gmail (en voie de changement) pour des raisons historiques
- Des services d’emailing comme MailChimp ou Aweber sur certains projets spécifiques (non sur Christine-hoor.com)
Utilisation des données clientes, cloud….
Christine HOOR n’utilise pas de services cloud et ne récolte aucunes données à part les demandes via formulaire dans une boîte email.
Les droits que vous avez sur vos données
Vous avez évidemment le droit de rectifier et supprimer les données en ligne, mais concernant Christine-hoor.com, ce sera vite fait comme le site ne récolte rien à part des formulaires de contact.
Sur simple demande on peut supprimer immédiatement les formulaires que vous nous auriez envoyé de notre boîte email.
Transmission de vos données personnelles
Christine-hoor.com ne transmet pas les données qu’elle ne collecte pas sur Christine-hoor.com ;°)
Informations de contact
Vous pouvez nous contacter via la page consacrée : https://www.christine-hoor.com/a-propos/
Informations supplémentaires
Christine-hoor.com fait également savoir qu’elle a refusée pour des raisons idéologiques et de sécurité le passage au « tout cloud », pourtant plus qu’omniprésent dans le secteur !
À ce titre, voici ce que nous n’utilisons pas :
- Suite Adobe cloud dont notamment Adobe Photoshop CS (mais une ancienne version locale)
- Les services clouds d’Apple (nos macs ne sont pas connectés à ces services)
- Le stockage en ligne quel qu’il soit pour les données (nous utilisons des disques externes cryptés et dupliqués)
- Outils de marketing intrusifs
- CRM, Agendas, Comptabilité, Gestion de projet, en ligne (nos logiciels de gestion ne sont pas connectés à internet)
- Tous nos ordinateurs sont sécurisés pour une intrusion ou un vol afin de rendre inaccessibles les données (cryptage des disques notamment, copies physiques externes des données)
- Nos sites ne prennent aucun commentaires.
Ce choix stratégique s’est fait pas une volonté de revenir au tout « desktop » ou « local » à l’ancienne, quand internet faisait encore (à raison ?) peur…
Nous travaillons avec beaucoup de logiciels libres parmi lesquels (Gimp, Scribus, OpenOffice, Pencil) mais également des logiciels natifs Mac/Apple ou des logiciels payants. Notre cercle de confiance est assez restreins à un faible nombre d’éditeurs de logiciels.
Pour des raisons de sécurité nous n’aimons ni le bluetooth, ni le wifi.
Comment nous protégeons vos données
Nous refusons le cloud pour les données des clients. Nos logiciels de gestion clients sont locaux et non connectés à internet. Nos ordinateurs sont cryptés en cas de vol et intrusion et les données copiés physiquement et cryptés dans trois endroits différents. Nous n’utilisons pas de serveurs accessibles à distance souvent cibles d’attaques malveillantes. Hors périodes de travaux, les ordinateurs sont tout simplement déconnectés physiquement d’internet, notamment la nuit, weekends, jours fériés et vacances. Nous cherchons en permanence à faire simple et le moins dématérialisé possible, c’est à dire délocaliser la gestion des données, en restant vigilant et pragmatique. Nous le répétons encore et encore : « le cloud n’existe pas ! Le cloud c’est l’ordinateur de quelqu’un d’autre… »
