Responsable et contact
Le responsable du traitement est THIZK. Les demandes relatives aux données peuvent être adressées à agencecashfelixviallet@gmail.com.
Protection des données
EANpedia limite les données personnelles à ce qui est nécessaire pour gérer les comptes, sécuriser le service, attribuer les contributions et fournir les fonctions choisies par les membres.
Le responsable du traitement est THIZK. Les demandes relatives aux données peuvent être adressées à agencecashfelixviallet@gmail.com.
Le service traite l’identifiant de compte, le nom d’utilisateur, l’adresse e-mail, les événements de sécurité, les contributions produit, les déclarations de droits sur les médias et, temporairement, les informations nécessaires à la délivrance des e-mails. Ces données servent à fournir le compte, sécuriser l’accès, modérer et attribuer les contributions, prévenir les abus et respecter les demandes de retrait.
Lorsqu’un membre choisit d’enregistrer une fiche, EANpedia conserve dans son compte l’EAN, l’état de suivi, la date d’ajout, la version de la fiche marquée comme consultée et la date de mise à jour utile à l’indication des nouveautés. Ces données servent uniquement à afficher et synchroniser l’espace privé « Mes objets ». Elles ne créent ni profil public, ni collection publique, ni historique détaillé des scans.
Les fiches enregistrées avec le stockage anonyme actuel restent sur l’appareil. Après connexion, un compteur est présenté sans afficher leurs titres ; elles ne rejoignent le compte qu’après une action explicite d’import. Seuls les EAN acceptés par le serveur sont retirés localement. L’ancien stockage ambigu reste isolé, n’affiche aucun titre et n’est jamais importé, car son compte d’origine ne peut pas être établi.
Le partage transmet au panneau natif du navigateur le titre, un texte factuel et l’adresse publique courte de la fiche. EANpedia ne reçoit ni l’identité du destinataire, ni l’application choisie, ni la preuve que le contenu a été publié ou lu.
EANpedia mesure les pages vues, le succès global des recherches et le fonctionnement de l’API afin d’améliorer le catalogue et de détecter les erreurs. Aucun texte recherché ni adresse IP n’est conservé. Une empreinte journalière protégée par HMAC sert uniquement à éviter de compter plusieurs fois la même visite ; elle est supprimée après deux jours. Les statistiques restantes sont agrégées par jour et par grande section du site, sans suivi entre plusieurs sites.
Pour l’adresse courte /q/<EAN>, le collecteur adopte une règle plus sobre : il ajoute seulement un compteur quotidien par EAN lorsqu’une requête GET reçoit une réponse HTTP 200. Il ne lit ni adresse IP, ni navigateur, ni référent, ni cookie, ni session, ni compte pour cette mesure. À partir de l’activation de cette règle, les nouvelles ouvertures de cette route courte sont séparées des indicateurs généraux de pages vues, d’erreurs et de durée ; les anciens agrégats et l’adresse historique product.php?ean=…&source=qr ne sont pas reclassés rétroactivement. Le total indique des ouvertures réussies de l’adresse courte ; il ne permet pas d’identifier une personne, de mesurer des visiteurs uniques ni de prouver un scan physique. Un partage, un favori, un aperçu automatique ou un rechargement peut aussi produire une ouverture.
Les données sont accessibles aux personnes habilitées à administrer EANpedia et aux prestataires techniques strictement nécessaires à l’hébergement et à l’acheminement des messages. Les préférences de « Mes objets » ne sont pas transmises aux marketplaces ni utilisées pour de la publicité. Le lecteur vidéo tiers n’est contacté qu’après un clic volontaire. Les secrets de connexion et clés API ne sont jamais publiés.
Un compte non vérifié est averti avant anonymisation au terme de 30 jours. Un compte vérifié inactif est conservé au maximum 730 jours, avec avertissement 30 jours avant l’échéance. Une suppression programmée reste annulable pendant 30 jours. Les objets enregistrés sont conservés jusqu’à leur retrait par le membre ou à la suppression/anonymisation du compte. Les contributions sont conservées sous forme attribuée ou anonymisée afin de préserver l’intégrité du catalogue et son historique.
Vous pouvez demander l’accès, la rectification, l’effacement ou la limitation de vos données, et vous opposer à un traitement lorsque la réglementation le permet. Le compte permet déjà de corriger ses informations, retirer des objets et annuler une suppression programmée. Une demande peut aussi être envoyée au contact indiqué ci-dessus.
Les mots de passe sont hachés, les sessions et formulaires sensibles sont protégés, les clés API ne sont conservées que sous forme d’empreinte et les actions administratives sont journalisées. Les incidents font l’objet d’un suivi technique et d’une procédure de traitement.