Politique de confidentialité
Version : 11 septembre 2026.
Cette politique couvre les comptes, achats, contacts et l'assistance Bondry Web, ainsi que les licences, mises à jour et téléchargements. Bondry, établi au Brésil, est responsable du traitement de ces activités. Écrivez à privacy@bondry.org, ouvrez un ticket d'assistance ou utilisez le formulaire de contact. E-mail et formulaire sont accessibles sans compte.
Votre communauté auto-hébergée constitue un environnement distinct. Son opérateur décide de l'usage des données des membres et doit fournir ses propres informations de confidentialité. Acheter le logiciel ne nous désigne pas pour héberger ou traiter habituellement cette base. Les informations que vous choisissez d'envoyer à l'assistance sont couvertes ici.
1. Informations et sources
- Compte : nom, e-mail, identifiant de compte, langue, état de vérification, hash du mot de passe et événements de sécurité. Les secrets de double authentification et codes de secours activés sont stockés chiffrés. Les mots de passe de compte ne sont pas conservés en clair.
- Achats : détails des commandes et articles, montants, devise, informations fiscales applicables, références et état de paiement, remboursements ou contestations. Stripe reçoit les informations du checkout et renvoie celles de la transaction. Notre application ne collecte ni ne stocke les numéros complets de carte ou cryptogrammes.
- Licences et téléchargements : serial, produit, domaines, historique d'activation, tokens et identifiants, droits de mises à jour, version, téléchargements et informations techniques de l'installation. Selon la version du client, cela peut comprendre nom d'hôte, version PHP, système d'exploitation et empreinte technique d'installation.
- Revendications marketplace : code d'achat Envato fourni et informations renvoyées par Envato, dont identifiant acheteur, article, date d'achat et fin d'assistance.
- Contact et assistance : nom, e-mail, sujet, messages, pièces jointes, commande ou licence liée, correspondance et gestion du dossier. Envoyez des exemples avec les données inutiles masquées plutôt que des bases complètes ou identifiants.
- Journaux de service et sécurité : IP, user agent, identifiants de session, chemin de requête, date, statut de réponse, historique de connexion et actions sensibles, provenant du navigateur, de l'installation, de l'infrastructure et des contrôles de sécurité.
Les informations obligatoires de compte, paiement et licence permettent la fonction correspondante. Sans elles, nous pouvons être incapables de la fournir. Les détails facultatifs d'assistance doivent se limiter au nécessaire.
2. Finalités et bases juridiques
Lorsqu'une base juridique est requise, nous traitons les données pour exécuter un contrat ou les démarches préalables que vous demandez : accès au compte, livraison, vérification de licence, téléchargements, assistance et messages transactionnels. Nous respectons les obligations légales comptables, fiscales, de demandes licites d'autorités et de recours des consommateurs.
Lorsque la loi le permet, nos intérêts légitimes fondent la sécurité, la prévention des fraudes et usages non autorisés, l'examen d'incidents et la constatation ou défense de droits. Nous évaluons nécessité et incidence sur les personnes. Gérer la relation avec l'organisation représentée peut également reposer sur ces intérêts.
Si une activité facultative exige un consentement, nous le sollicitons séparément et permettons son retrait. Accepter les conditions ou cette politique ne consent pas à tout traitement. Le retrait n'invalide pas le traitement licite antérieur et n'empêche pas un traitement fondé sur une autre base applicable.
3. Vérifications et contrôles automatisés
Votre installation contacte l'API pour activation, désactivation, validation, mises à jour et bibliothèque Designer. Elle envoie des identifiants de licence et informations techniques ; les endpoints habituels ne demandent ni listes de membres, ni publications, ni base communautaire. Un domaine, nom d'hôte ou diagnostic peut néanmoins identifier une personne.
Les règles vérifient signatures, domaines, révocation, paiement et expiration des mises à jour. Elles peuvent refuser activation ou téléchargement, limiter les requêtes ou révoquer des droits après remboursement ou contestation. Elles ne servent pas à profiler les membres à des fins publicitaires. Contactez-nous pour une explication, correction et révision humaine d'un résultat erroné ou vous affectant significativement, et pour présenter votre position.
4. Destinataires
Le personnel autorisé et les prestataires accèdent aux informations nécessaires à l'hébergement, au stockage, aux e-mails transactionnels, à la maintenance, à la sécurité et à l'assistance. Les prestataires de sauvegarde peuvent conserver ces mêmes catégories sous accès restreint. Les autorisations d'accès sont limitées selon la sensibilité des informations et la finalité du service.
Stripe traite les paiements selon sa Politique de confidentialité et ses rôles contractuels applicables. Envato reçoit les codes dont vous demandez la vérification et traite les données de sa marketplace selon sa Politique de confidentialité. Hébergement, e-mail et sauvegarde fonctionnent sous des accords adaptés à leurs rôles. Demandez plus d'informations sur les destinataires au contact de confidentialité.
Les communications nécessaires aux conseils professionnels, autorités compétentes ou parties à une transmission d'entreprise doivent avoir une base juridique, respecter la confidentialité et des limites adaptées. Nous ne vendons pas de données personnelles et ne les partageons pas à des fins de publicité comportementale entre contextes. Bondry Web n'exécute pas de scripts publicitaires ou d'analyse d'audience tiers.
5. Traitement international
Des prestataires peuvent traiter les données hors de votre pays. Les transferts exigeant des garanties doivent utiliser un mécanisme légal, tel qu'une décision d'adéquation applicable ou des clauses contractuelles approuvées, avec protections supplémentaires si nécessaire. Selon le transfert, le RGPD, les règles britanniques et la LGPD et réglementation de transfert de l'ANPD brésiliennes peuvent s'appliquer. Utiliser le site ne consent pas à un transfert autrement illicite.
Contactez-nous pour connaître lieux, destinataires et obtenir copie ou explication des garanties applicables, sous réserve des informations confidentielles. Nous n'affirmons pas que toute destination dispose d'une décision d'adéquation ou qu'un prestataire donné soit certifié.
6. Conservation et fermeture de compte
Les données de compte et de licence sont conservées selon les besoins de gestion du compte et des droits de licence durables. Commandes, documents fiscaux et preuves peuvent subsister après fermeture pour obligations légales, litiges ou prescription. Messages, tickets, pièces jointes et journaux de sécurité sont conservés selon leur finalité, suivi et besoins juridiques ou de sécurité légitimes ; la durée dépend du document et du dossier.
Les journaux de requêtes API de l'application ont une suppression programmée après 30 jours. Cela ne décrit pas les journaux d'hébergement, d'audit ou preuves préservées pour incident ou obligation légale. Sessions expirées et vérifications temporaires font l'objet de nettoyage opérationnel. Les sauvegardes suivent des cycles de conservation et peuvent subsister jusqu'à leur remplacement ; les données restaurées doivent respecter les restrictions de suppression enregistrées.
Demander fermeture ou effacement n'annule pas automatiquement une licence payée du seul fait d'exercer vos droits. Nous expliquerons les données minimales nécessaires à son maintien et les conséquences sur le service avant de suivre vos instructions. Documents légalement requis et preuves de prétentions légitimes peuvent rester sous usage restreint. Nous n'effaçons pas le contenu de votre serveur.
7. Vos droits
Le droit applicable peut prévoir confirmation et accès, rectification, effacement, limitation, portabilité, information sur les communications, opposition à l'intérêt légitime, retrait du consentement et révision de décisions automatisées. Des conditions et exceptions légales existent ; nous expliquerons refus, limites et voies de contestation.
Écrivez à l'adresse de confidentialité ou utilisez le formulaire. Une vérification proportionnée d'identité ou du pouvoir d'un représentant peut être demandée. N'envoyez pas de pièce d'identité sans demande spécifique via un canal adapté. Les demandes sont normalement gratuites et traitées dans les délais légaux ; toute prolongation ou exception licite sera expliquée.
Vous pouvez saisir l'autorité compétente, notamment l'ANPD au Brésil, une autorité de contrôle de l'EEE ou l'ICO britannique selon le cas. Des lois d'États américains peuvent aussi prévoir information, correction, suppression, copie, recours et opposition à la vente, au partage, à la publicité ciblée ou à certains profilages. Nous n'exerçons pas ces activités publicitaires et ne discriminons pas pour l'exercice de droits protégés.
8. Cookies et préférences
Nous utilisons des cookies d'authentification, de sécurité des requêtes et de mémorisation du thème et de la langue. La préférence de langue dure jusqu'à un an ; les autres durées dépendent du cookie et des paramètres de session. Ce site ne possède pas de cookies publicitaires ou de suivi d'audience. Les pages de paiement ou marketplace hébergées peuvent avoir leurs propres cookies et politiques.
Vous pouvez effacer ou bloquer les cookies dans le navigateur. Bloquer les cookies nécessaires peut empêcher connexion, checkout ou formulaires ; effacer les préférences réinitialise les choix. Do Not Track n'est pas interprété comme une autorisation de suivi, et aucune vente ou partage publicitaire n'est à désactiver ici par un signal d'opposition. Tout futur suivi non essentiel exigeant un consentement doit être annoncé et l'obtenir avant activation.
9. Sécurité, enfants et modifications
Les contrôles comprennent restrictions d'accès, hachage des mots de passe, chiffrement des secrets d'authentification, vérification des requêtes et journaux de sécurité. Aucun service n'est totalement sûr. Signalez rapidement les accès suspects. Les incidents nécessitant notification seront communiqués aux personnes et autorités conformément à la loi.
Nos services d'achat et de compte s'adressent aux personnes capables juridiquement de contracter, pas aux enfants. Contactez-nous pour des données d'enfant transmises sans l'autorisation légalement requise. Les opérateurs de communautés indépendantes fixent leurs propres règles d'âge et informations.
La date identifie cette version. Les modifications importantes feront l'objet d'un avis approprié avant les nouveaux traitements lorsque requis, et d'un nouveau consentement si nécessaire. Modifier la politique n'autorise pas en soi un usage incompatible des données déjà collectées.