0BLA / CONFIANCE ET INFORMATIONS

Politique de confidentialité

Comment 0bla collecte, utilise et protège vos données.

Sur cette page12 rubriques

1. Introduction

Cette politique explique les données traitées par 0bla.com pour les liens, les comptes et la protection du service, ainsi que les limites de ses mesures de confidentialité.

2. Données collectées

Pour chaque clic : lien concerné, date, localisation approximative (pays, région, ville), type d'appareil, navigateur et empreinte quotidienne calculée à partir du navigateur et de la langue. L'adresse IP est utilisée pour la localisation mais n'est pas enregistrée dans ces statistiques. Ces données sont pseudonymisées, pas garanties anonymes.

Selon les fonctions utilisées : adresse email et mot de passe haché, identifiant Google et avatar éventuels, liens et réglages du compte, informations d'abonnement, messages de contact et signalements. Les compteurs de protection du service sont décrits dans la rubrique Sécurité et abus.

3. Absence de tracking

Aucun cookie tiers ni tracker publicitaire. Le formulaire de création de liens ne collecte pas d’empreinte matérielle du navigateur. Les compteurs de prévention des abus sont distincts des statistiques proposées aux utilisateurs.

4. Stockage et sécurité

L’hébergement principal est assuré par Koperateur Consulting dans l’Union européenne. Certaines fonctions utilisent les services tiers décrits dans la rubrique Partage des données.
Les statistiques de clics ne contiennent pas l’adresse IP en clair. Les compteurs anti-abus utilisent des empreintes distinctes ; cette description ne constitue pas une garantie d’absence d’IP dans tous les journaux des intermédiaires et prestataires.

5. Finalité du traitement

Les données servent à créer et gérer les liens, présenter des statistiques de clics agrégées, protéger le service contre les abus, gérer les comptes et abonnements, répondre aux demandes et exécuter les intégrations configurées.

6. Durée de conservation

Visiteur : suppression automatique (5 minutes).
Gratuit : 30 jours. Pro : 1 an. Business / Enterprise : rétention illimitée.
Les données de compte sont conservées tant que le compte est actif.

7. Partage des données

0bla ne vend ni ne loue vos données personnelles. Certaines fonctions font intervenir des services tiers :

Stripe traite le paiement et renvoie les informations nécessaires au suivi de votre abonnement.

Si vous choisissez la connexion Google, 0bla échange avec Google pour vérifier votre identité et utilise votre adresse email et votre identifiant Google pour retrouver ou créer votre compte. Une image de profil peut également être importée et conservée localement.

Les formulaires de contact et de signalement transmettent à Formspree les champs que vous remplissez, dont votre message, les liens signalés et votre adresse email si vous la renseignez, pour leur acheminement.

Les emails de service sont acheminés par les serveurs de messagerie configurés et ceux du destinataire.

Si vous activez un webhook, les données du clic sont transmises à l'adresse que vous avez configurée. Selon le format utilisé, elles comprennent les liens court et de destination, l'heure, le compteur de clics, la localisation approximative et le type d'appareil et de navigateur.

8. Droits des utilisateurs

Conformément au RGPD : droit d'accès, rectification, suppression, opposition.

9. Cookies

0bla n'utilise que des cookies strictement nécessaires au fonctionnement du service (sessions serveur PHP). Aucun cookie publicitaire ou de tracking n'est utilisé.

10. Sécurité et abus

L'inscription utilise une protection anti-spam développée pour 0bla : vérification automatique dans le navigateur, champ piège et limites d'envoi côté serveur. Les compteurs de protection utilisent des empreintes HMAC de la source réseau et de l'adresse email normalisée, sans conserver ces valeurs en clair dans les compteurs. Ils sont nettoyés automatiquement chaque heure après 48 heures sans activité. Le défi temporaire reste dans la session et expire après 15 minutes. Aucun CAPTCHA tiers ni collecte de mouvements ou d'empreinte de l'appareil n'est utilisé par cette protection. Le domaine de réception de l'email est contrôlé avant l'envoi ; cela ne confirme pas l'existence de la boîte du destinataire.

Sans compte, la création de liens est limitée à cinq tentatives par heure et par source réseau. Cette limite peut être partagée par plusieurs personnes utilisant la même connexion. Le compteur utilise une empreinte HMAC renouvelée chaque jour ; il ne contient pas l’adresse réseau en clair. Changer les caractéristiques déclarées du navigateur ne réinitialise pas cette limite.

11. Modification de la politique

Cette politique de confidentialité peut être modifiée à tout moment. Les utilisateurs seront informés en cas de changement significatif.

12. Contact

Pour toute question relative à la confidentialité : Nous contacter