1. La version courte
Ce site est géré par une seule personne, Vika Taylor, et non par une société, et le seul moyen de me joindre est l’e-mail.
Le simple chargement d’une page communique à Cloudflare, l’hébergeur, votre adresse IP et les détails techniques de la requête, parce que c’est ainsi que la page vous parvient.
Rien d’autre ne se déclenche sans votre accord : Google Analytics ne se charge qu’après votre clic sur Accept, et le lecteur YouTube présent sur trois des sites ne se charge qu’après votre clic sur play.
Les polices sont servies par le site lui-même : lire une page ne transmet donc votre adresse IP à personne d’autre qu’à l’hébergeur.
Il n’y a ni compte, ni paiement, ni newsletter, ni publicité, ni traceur ; rien n’est vendu ni partagé, et vous pouvez changer d’avis à tout moment grâce au bouton « Cookie settings » (paramètres des cookies).
Deux valeurs de cette page ne sont pas encore renseignées. Elles apparaissent entre crochets à la section 4. Il s’agit dans les deux cas de durées de conservation appliquées par les prestataires et non par moi, et aucune des deux ne sera devinée ici.
2. Qui gère ce site, et comment le contacter
Ces sites sont gérés par Vika Taylor, agissant en tant que personne physique. Au sens du RGPD et des lois équivalentes, cette personne est le responsable du traitement des données personnelles décrites ici.
Contact : vika.taylor.one@gmail.com. C’est le seul canal de contact qui existe. Il n’y a ni formulaire de contact, ni numéro de téléphone, ni service d’assistance. Chaque demande décrite dans cette page passe par cette adresse.
Dit clairement, pour ne rien laisser sous-entendre qui soit faux :
- Il n’y a pas de société. Aucune personne morale immatriculée, aucun numéro d’entreprise, aucun numéro de TVA.
- Il n’y a pas de délégué à la protection des données. Aucun n’est désigné et aucun n’est requis : la désignation n’est obligatoire que pour les autorités publiques, pour le suivi régulier et systématique à grande échelle de personnes, ou pour le traitement à grande échelle de catégories particulières de données. Rien de tout cela n’a lieu ici.
- Aucun représentant n’est désigné au titre de l’article 27 du RGPD ou du UK GDPR, ni dans aucune autre juridiction nommée plus bas dans cette page.
La raison est la même dans chaque cas : il s’agit d’une seule personne qui publie un portfolio et des ressources gratuites. Il n’y a aucune organisation derrière pour désigner qui que ce soit, et aucun traitement ici ne l’exigerait. Si vous estimez qu’un représentant est requis dans votre situation, écrivez à l’adresse ci-dessus et dites-le.
3. Quels sites cette politique couvre
Sept sites, une seule politique. Ils partagent le même code, le même mécanisme de consentement et le même exploitant.
- vikataylor.com — le hub et le portfolio. C’est lui qui héberge ce hub juridique.
- steamquest.vikataylor.com — une vitrine de design figée pour un jeu fictif.
- claude-design-vs-lovable-vs-v0.vikataylor.com — un recueil de prompts figé. Il comporte un sélecteur de thème clair et sombre.
- mood-palette-generator.vikataylor.com — Moodpalette, un outil de couleurs à base de règles qui fonctionne entièrement dans votre navigateur.
- moodpalette-prompts.vikataylor.com — les prompts de construction Lovable, complément d’une vidéo.
- fable-vs-opus.vikataylor.com — un recueil de prompts comparant deux modèles.
- 3d-scroll-prompts.vikataylor.com — un recueil de prompts : quatre prompts reproduits mot pour mot et une vidéo intégrée.
4. Ce qui est traité
Il y a exactement quatre choses à décrire. Trois relèvent de la plomberie ordinaire du web, et la quatrième n’a lieu que si vous la demandez.
4.1 Hébergement et journaux de requêtes
Quoi. Chacun des sept sites est servi depuis Cloudflare Workers static assets. Lorsque votre navigateur demande une page, Cloudflare reçoit votre adresse IP et les métadonnées qui accompagnent une requête HTTP : la page demandée, l’heure, la chaîne user-agent de votre navigateur et des en-têtes similaires. Il les conserve dans des journaux de requêtes.
Qui les reçoit. Cloudflare, Inc. Cette société agit en qualité de sous-traitant, c’est-à-dire qu’elle traite ces données pour faire fonctionner le service et non pour ses propres finalités. Sa politique : cloudflare.com/privacypolicy.
Quand. À chaque requête, avant et indépendamment de tout consentement. Cela ne peut pas être désactivé, parce que l’entrée de journal est créée par l’acte même de livrer la page. Il n’existe aucune version du site qui puisse être servie sans cela.
Base légale, là où le RGPD s’applique. L’intérêt légitime, article 6, paragraphe 1, point f) : exploiter le site et le maintenir sécurisé. Sans cela, le site ne peut pas être livré du tout.
Pendant combien de temps. [Durée de conservation des journaux de requêtes Cloudflare : à renseigner depuis les paramètres du compte Cloudflare]. Cette durée est fixée et appliquée par Cloudflare, pas par moi, et aucun chiffre ne sera indiqué ici tant qu’il n’aura pas été relevé sur le compte.
4.2 La mesure d’audience, et seulement après votre accord
Quoi. Google Analytics 4, identifiant de mesure G-VFPV5MZNL2. S’il s’exécute, il enregistre les pages que vous consultez, le site ou la recherche qui vous a amené, votre localisation approximative ainsi que le type de votre appareil et de votre navigateur, et il stocke ses propres identifiants sur votre appareil. Votre adresse IP n’est conservée sous aucune forme : Google Analytics 4 ne journalise ni ne conserve les adresses IP, la protection est donc inconditionnelle. L’ancien paramètre anonymize_ip n’est délibérément pas transmis ; il relève d’Universal Analytics, GA4 l’ignore, et le transmettre laisserait croire à un réglage de notre côté qui n’existe pas.
Qui les reçoit. Google. Sa politique : policies.google.com/privacy.
Quand. Uniquement après votre clic sur Accept dans le bandeau de consentement. gtag.js n’est présent dans l’en-tête d’aucune page d’aucun des sept sites ; il est injecté par /consent.js après ce clic et à aucun autre moment. Avant, zéro requête n’atteint googletagmanager.com ni google-analytics.com. Cela a été vérifié dans un navigateur plutôt que supposé. Si vous cliquez sur Decline, rien n’est chargé du tout : il ne reste donc rien à désactiver ensuite.
Base légale, là où le RGPD s’applique. Le consentement, article 6, paragraphe 1, point a), recueilli avant tout chargement. Vous pouvez le retirer à tout moment avec le contrôle « Cookie settings » présent dans le pied de page de chaque page, et le retirer est exactement aussi simple que de le donner.
Pendant combien de temps. [Paramètre de conservation des données Google Analytics : à renseigner depuis la propriété GA4]. La valeur par défaut de Google n’est pas affirmée ici comme un fait relatif à cette propriété, parce qu’elle n’a pas été vérifiée.
4.3 Les polices, servies depuis ce site
Quoi. Sur les sept sites, les caractères utilisés sont Bodoni Moda, Space Grotesk, Fraunces et JetBrains Mono. Chacun d’eux est servi depuis l’origine qui l’utilise, y compris la page que vous lisez en ce moment.
Qui les reçoit. Personne de nouveau. Aucune requête n’atteint fonts.googleapis.com ni fonts.gstatic.com : aucune de vos adresses IP ne parvient donc à Google du seul fait qu’une page utilise un caractère typographique. Les fichiers de polices transitent par la même connexion que la page, ce que couvre la section 4.1 et rien d’autre.
Cela compte particulièrement en Allemagne : un tribunal munichois a jugé que l’intégration des Google Fonts depuis les serveurs de Google, qui transmet l’adresse IP du visiteur à Google sans son consentement, porte atteinte aux droits de ce visiteur (LG München I, 20 janvier 2022, affaire 3 O 17493/20). L’auto-hébergement est la manière d’éviter ce transfert, et pas seulement de le déclarer.
4.4 La vidéo intégrée, sur trois des sept sites
Trois sites intègrent une vidéo : claude-design-vs-lovable-vs-v0, fable-vs-opus et 3d-scroll-prompts. Les quatre autres n’en ont aucune.
Quoi. Ce que vous voyez avant de cliquer sur play n’est pas un lecteur. C’est une image fixe stockée sur le site lui-même. Ce n’est qu’au moment où vous cliquez sur play qu’un script crée une <iframe> pointant vers www.youtube-nocookie.com.
Qui les reçoit, et quand. Jusqu’à ce clic, absolument rien n’est demandé à un hôte YouTube ou Google. Une fois la lecture lancée, YouTube reçoit votre adresse IP et peut stocker des données sur votre appareil selon ses propres conditions. À côté de chaque vidéo figure aussi un simple lien vers youtube.com, que vous pouvez utiliser à la place : il vous emmène délibérément sur YouTube, avec le même effet et sans aucune ambiguïté.
Base légale, là où le RGPD s’applique. Le consentement, article 6, paragraphe 1, point a), donné par l’acte délibéré de cliquer sur play après avoir été informé sur la page de ce que ce clic déclenche.
5. Ce qui est stocké sur votre appareil
Aucun des sept sites ne dépose de cookie qui lui soit propre. Ce qu’ils utilisent, c’est localStorage, qui est propre à chaque origine et n’est pas partagé entre sous-domaines : une valeur écrite par l’un de ces sites ne peut pas être lue par un autre.
| Origine | Clé | Contenu | Durée de vie |
|---|---|---|---|
| vikataylor.com, steamquest | vt_consent |
{choice:'granted'|'denied', ts:<epoch ms>} |
180 jours, puis la question vous est reposée |
| claude-design | vt_consent |
Le même : votre choix et le moment où vous l’avez fait | 180 jours |
| claude-design | vt-theme |
'light' ou 'dark' |
Jusqu’à ce que vous l’effaciez |
| mood-palette-generator, moodpalette-prompts | mp_consent |
La même structure : votre choix et le moment où vous l’avez fait | 180 jours |
| fable-vs-opus | fvo_consent |
La même structure : votre choix et le moment où vous l’avez fait | 180 jours |
| 3d-scroll-prompts | p3d_consent |
La même structure : votre choix et le moment où vous l’avez fait | 180 jours |
Rien de tout cela n’est une donnée personnelle. Un enregistrement de consentement, c’est un mot et un horodatage : il dit que quelqu’un utilisant ce navigateur a cliqué sur Accept ou sur Decline, et à quel moment. Il ne contient aucun identifiant, rien d’aléatoire, rien qui puisse vous singulariser et rien qui puisse être rapproché de quoi que ce soit d’autre. La clé de thème est une préférence d’affichage, clair ou sombre. Lisez-la en entier et vous apprendrez qu’un navigateur préfère le mode sombre.
Google Analytics, lui, dépose bien un stockage qui lui est propre, et ce stockage contient un identifiant. Il n’apparaît qu’après votre clic sur Accept, et jamais avant. Vous pouvez tout supprimer en effaçant les données de site pour cette origine dans votre navigateur.
6. Ce qui n’a pas lieu
Ce sont des absences, non des intentions, et elles sont énoncées comme des absences à dessein. C’est ce que ce document peut dire de plus fort.
- Il n’y a ni compte, ni connexion, ni profil, ni contenu publié par les visiteurs.
- Il n’y a ni paiement, ni commande, ni livraison, ni donnée de facturation.
- Il n’y a ni newsletter, ni liste de diffusion. Le champ e-mail présent sur le hub ouvre votre propre logiciel de messagerie via un lien
mailto:. Rien n’est transmis à un serveur que j’exploite, et il n’existe aucune liste où une adresse pourrait atterrir. - Il n’y a pas de formulaire de contact. Le contact passe par un lien
mailto:, ce qui signifie que votre message transite par votre propre fournisseur de messagerie et arrive dans une boîte aux lettres ordinaire. - Il n’y a ni publicité, ni régie publicitaire, ni pixel de reciblage, ni suivi d’affiliation, ni test A/B, ni enregistrement de session, ni carte de chaleur, ni widget de discussion, ni CAPTCHA, ni CDN tiers pour les bibliothèques.
- Il n’y a ni profilage, ni décision automatisée produisant des effets juridiques ou vous affectant de manière significative de façon similaire.
- Rien n’est vendu, et rien n’est partagé à des fins de publicité comportementale inter-contextes, au sens exact que le CCPA et le CPRA donnent à ces deux mots. Voir la section 9.4.
- Aucune donnée personnelle n’est sciemment collectée auprès d’enfants. Voir la section 10.
- Moodpalette en particulier : le moteur de couleurs fonctionne à base de règles et s’exécute entièrement dans votre navigateur. Il n’y a ni modèle d’IA, ni compte, et aucune palette ni aucune saisie n’est jamais transmise où que ce soit. L’unique formulaire de ce site est traité dans la page : il n’a pas d’attribut action et il n’y a aucun serveur derrière lui.
7. Vos droits, et comment les exercer
Chaque cadre juridique cité dans ce document accorde une version du droit d’accès, de rectification, d’effacement, d’opposition et de portabilité. Il existe un canal unique pour tous, dans toutes les juridictions : vika.taylor.one@gmail.com. Il n’y a ni portail, ni formulaire, ni numéro de ticket.
Ce que ce canal peut réellement faire, et là où il ne le peut pas :
- Retirer votre consentement. Celui-ci est immédiat et ne nécessite aucun e-mail : cliquez sur « Cookie settings » dans le pied de page de n’importe quelle page et choisissez Decline. La mesure d’audience cesse d’être chargée à partir de cet instant.
- Le droit d’accès. La liste complète de ce qui est collecté, c’est la section 4 de cette page, et elle est la même pour chaque visiteur. Au-delà, il existe une limite réelle : rien ici n’est rattaché à un nom, à un compte ou à une adresse e-mail, si bien qu’il n’y a généralement aucun moyen de retrouver les enregistrements qui vous appartiennent à vous plutôt qu’à quelqu’un d’autre.
- Le droit de rectification. Il n’existe ni profil ni enregistrement vous concernant à rectifier. Si vous m’avez écrit par e-mail, ce message peut être corrigé ou supprimé sur demande, car c’est la seule chose qui repose effectivement dans une boîte aux lettres.
- Le droit à l’effacement. Le stockage de la mesure d’audience sur votre appareil peut être supprimé par vous, immédiatement, en effaçant les données de site. Les journaux de requêtes de Cloudflare ne peuvent pas être supprimés à la demande : ils sont détenus par Cloudflare selon ses propres règles de conservation et expirent chez elle. Un e-mail que vous m’avez envoyé peut être supprimé de la boîte aux lettres, et il le sera si vous le demandez.
- Le droit d’opposition. Vous pouvez vous opposer au traitement fondé sur l’intérêt légitime décrit à la section 4.1. La conséquence honnête mérite d’être connue : l’entrée de journal est créée par la requête elle-même, si bien que la seule chose qui l’empêche est de ne pas charger la page.
- Le droit à la portabilité. Celui-ci est ici presque dépourvu de sens, et prétendre le contraire serait du remplissage. Le seul enregistrement fondé sur le consentement qui pourrait être portable est l’indicateur de consentement, et il se trouve déjà sur votre propre appareil dans
localStorage, où vous pouvez le lire vous-même. - La réclamation. Vous pouvez saisir votre autorité de contrôle au lieu de m’écrire, ou en plus de m’écrire. L’autorité compétente pour chaque régime est nommée à la section 9.
Délai de réponse. Dans le délai fixé par la loi qui vous est applicable, et aucun engagement n’est pris ici au-delà. Au titre du RGPD et du UK GDPR, ce délai est d’un mois, prolongeable dans les conditions que ces textes prévoient.
Vérification d’identité. Il n’existe aucune procédure de vérification, parce qu’il n’existe aucun compte permettant de vous identifier. Si une demande devait exposer les données de quelqu’un d’autre, elle sera refusée avec une explication plutôt que traitée à l’aveugle.
Coût. Aucun. Pas de frais, et aucune différence dans la manière dont les sites fonctionnent pour vous ensuite.
8. Transferts internationaux
Cloudflare et Google ont toutes deux leur siège aux États-Unis et traitent toutes deux des données en dehors de l’EEE et du Royaume-Uni. C’est inévitable si les sites doivent être hébergés et, là où vous l’autorisez, mesurés.
Les deux prestataires déclarent s’appuyer sur le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) et son extension britannique, et tous deux proposent les clauses contractuelles types comme mécanisme de transfert. Ce sont là les mécanismes. Leur statut de certification actuel n’est délibérément pas affirmé ici comme un fait, parce qu’il peut changer et que je ne peux pas le vérifier en continu. Vérifiez-le à la source :
- Cloudflare : cloudflare.com/privacypolicy
- Google : policies.google.com/privacy
- Le registre officiel du Data Privacy Framework, où la participation peut être consultée directement : dataprivacyframework.gov
Si vous cliquez sur play sur une vidéo, YouTube reçoit votre adresse IP, et il en va de même pour elle.
9. Les règles susceptibles de s’appliquer chez vous
Les faits ne changent pas d’un pays à l’autre : la section 4 les contient tous. Ce qui change, c’est le nom du droit, le nom du régulateur et, parfois, la question de savoir si une règle s’applique seulement à un site comme celui-ci. Là où ce n’est franchement pas le cas, cela est dit plutôt qu’habillé.
9.1 Union européenne : le RGPD
Le responsable du traitement est Vika Taylor, joignable à vika.taylor.one@gmail.com. Les bases légales sont indiquées à côté de chaque activité à la section 4 : l’article 6, paragraphe 1, point f) pour servir et sécuriser les pages, l’article 6, paragraphe 1, point a) pour la mesure d’audience et pour le lecteur vidéo. Les transferts hors de l’EEE sont traités à la section 8.
Vous disposez des droits prévus aux articles 15 à 21 : accès, rectification, effacement, limitation, portabilité et opposition, ainsi que du droit prévu à l’article 7, paragraphe 3, de retirer votre consentement à tout moment sans que ce soit plus difficile que de le donner. Lisez la section 7 avant d’écrire, car elle indique lesquels de ces droits peuvent réellement être mis en œuvre ici et lesquels ne le peuvent pas.
Vous pouvez introduire une réclamation auprès de l’autorité de contrôle de votre pays de résidence, de votre lieu de travail ou du lieu de la violation alléguée (en France, la CNIL). La liste se trouve sur edpb.europa.eu.
Aucun délégué à la protection des données et aucun représentant au titre de l’article 27 ne sont désignés ; la section 2 explique pourquoi. Aucune analyse d’impact relative à la protection des données n’a été réalisée, parce que l’article 35 n’en exige pas pour un traitement de ce type : il n’y a ni suivi systématique à grande échelle, ni donnée relevant de catégories particulières, ni décision automatisée.
9.2 Royaume-Uni : UK GDPR et PECR
Le UK GDPR vous accorde le même ensemble de droits qu’à la section 9.1, sur les mêmes bases légales, par la même adresse e-mail.
Le fait de stocker quoi que ce soit sur votre appareil au Royaume-Uni est régi par les Privacy and Electronic Communications Regulations (PECR), qui imposent un consentement pour tout ce qui n’est pas strictement nécessaire. Le bandeau de consentement est ce consentement, et le stockage lié à la mesure d’audience décrit à la section 5 est la seule chose qu’il couvre.
Les réclamations vont à l’Information Commissioner’s Office : ico.org.uk. Aucun représentant britannique au titre de l’article 27 n’est désigné.
9.3 Allemagne : TDDDG et Impressum
En Allemagne, le stockage d’informations sur votre appareil ou la lecture d’informations depuis celui-ci sont régis par le § 25 du TDDDG, anciennement le TTDSG. Le consentement est requis, sauf si le stockage est strictement nécessaire pour fournir un service que vous avez expressément demandé.
Comment cela se traduit au regard de la section 5 :
- Le stockage lié à la mesure d’audience : consentement. Le bandeau est ce consentement, et il est demandé avant que quoi que ce soit ne soit stocké.
- L’enregistrement du consentement lui-même (
vt_consent,mp_consent,fvo_consent,p3d_consent) : stocké sans consentement distinct, au motif que mémoriser votre réponse est strictement nécessaire pour la respecter. Sans lui, la question vous serait reposée à chaque page. - La clé de thème (
vt-theme) : stockée sans consentement distinct, au motif qu’elle n’existe que parce que vous avez vous-même actionné le sélecteur clair ou sombre.
L’Impressum exigé par le § 5 du DDG fait l’objet d’une page distincte : Impressum.
Les réclamations vont à l’autorité de protection des données de votre Land. Le commissaire fédéral en tient la liste : bfdi.bund.de.
9.4 Californie : CCPA et CPRA
D’abord la partie honnête. Le CCPA s’applique aux entreprises qui dépassent des seuils dont ce site est très loin : un chiffre d’affaires annuel supérieur à 25 millions de dollars, les données personnelles de 100 000 consommateurs ou foyers ou plus, ou la moitié du chiffre d’affaires provenant de la vente de données personnelles. Aucun de ces seuils n’est atteint : la loi ne s’applique donc très probablement pas du tout. Les informations ci-dessous sont néanmoins fournies, parce que les faits sous-jacents sont brefs et que vous ne devriez pas avoir à déterminer d’abord si vous êtes en droit de demander.
Catégories de données personnelles collectées au cours des douze derniers mois : des identifiants, limités à une adresse IP ; l’activité sur internet ou sur un autre réseau électronique, c’est-à-dire les pages consultées et ce qui vous a amené ; une géolocalisation approximative déduite de cette adresse IP ; et des informations sur l’appareil, c’est-à-dire le type de navigateur et d’appareil. Aucune autre catégorie n’est collectée. Aucune donnée personnelle sensible n’est collectée, en aucune manière.
D’où elles proviennent : de vous, directement, par le chargement d’une page.
Pourquoi : pour servir et sécuriser les sites et, si vous cliquez sur Accept, pour voir quels contenus sont lus.
À qui elles sont divulguées : Cloudflare, pour l’hébergement ; Google, pour la mesure d’audience, et uniquement après Accept ; YouTube, uniquement si vous cliquez sur play sur une vidéo.
Rien n’est vendu et rien n’est partagé. Ni au cours des douze derniers mois, ni à aucun autre moment, en prenant ces deux mots exactement au sens que leur donnent le CCPA et le CPRA, ce qui inclut la divulgation à des fins de publicité comportementale inter-contextes. Il n’y a donc aucun lien « Do Not Sell or Share My Personal Information » sur ces sites : il n’existe aucune divulgation de ce type à laquelle se soustraire, et ajouter ce lien laisserait croire le contraire.
Le droit de limiter l’utilisation des données personnelles sensibles ne trouve pas à s’appliquer ici, puisqu’aucune donnée personnelle sensible n’est collectée. Rien n’est dissimulé derrière cette phrase.
Vous disposez du droit de savoir, du droit à l’effacement, du droit de rectification et du droit de ne pas subir de traitement discriminatoire pour avoir exercé ces droits. Il n’y a ni prix, ni compte, ni niveau de service : il n’y a donc rien avec quoi discriminer, et aucun programme d’incitation financière n’existe. Un mandataire autorisé peut écrire en votre nom à la même adresse. Notez la limite exposée à la section 7 : sans compte, une demande ne peut souvent pas être rattachée aux données d’une personne plutôt qu’à celles d’une autre.
9.5 Canada : LPRPDE (PIPEDA)
La LPRPDE, la Loi sur la protection des renseignements personnels et les documents électroniques, couvre les renseignements personnels recueillis dans le cadre d’activités commerciales. Ces sites ne vendent rien et ne diffusent aucune publicité : il est donc douteux que la Loi leur soit applicable. Le fond reste le même dans les deux cas.
Le consentement est valable et donné à l’avance : la mesure d’audience ne se charge qu’après votre clic sur Accept, ce qui est un consentement exprès plutôt qu’une présomption. Vous pouvez le retirer à tout moment. Les demandes d’accès aux renseignements personnels ou de correction de ceux-ci sont à adresser à vika.taylor.one@gmail.com, sous réserve des limites exposées à la section 7.
Si vous n’êtes pas satisfait, le Commissariat à la protection de la vie privée du Canada reçoit les plaintes : priv.gc.ca.
9.6 Brésil : LGPD
Au titre de la LGPD, Vika Taylor est le responsable du traitement (controlador). Les bases légales correspondent à l’article 7 : l’intérêt légitime pour l’hébergement et les journaux de requêtes, le consentement pour la mesure d’audience et pour le lecteur vidéo.
L’article 18 vous donne la confirmation de l’existence du traitement, l’accès, la correction, l’anonymisation ou la suppression des données non nécessaires, la portabilité, l’information sur les tiers auxquels des données ont été communiquées, et la révocation du consentement. La section 7 explique lesquels de ces droits sont ici substantiels et lesquels relèvent du formalisme, compte tenu du peu de choses qui existent.
Aucun encarregado n’a été désigné. L’adresse e-mail figurant en haut de cette page est le canal des demandes LGPD, et elle est lue personnellement par le responsable du traitement.
L’autorité de contrôle est l’ANPD, l’Autoridade Nacional de Proteção de Dados : gov.br/anpd.
9.7 Inde : Digital Personal Data Protection Act 2023
Au titre de la loi DPDP, Vika Taylor est le Data Fiduciary, le fiduciaire des données, et vous êtes le Data Principal, la personne concernée. La loi entre en vigueur au fil des règlements pris pour son application : ce qui suit décrit donc la manière dont ces sites sont configurés, sans prétendre affirmer quoi que ce soit sur l’entrée en vigueur actuelle de chacun de ses articles.
La mesure d’audience repose sur le consentement, ce qu’exige la loi, et l’information que vous êtes en train de lire est celle qui l’accompagne. Vous avez le droit d’obtenir un résumé des données personnelles traitées, le droit de rectification et d’effacement, le droit au traitement de vos réclamations et le droit de désigner quelqu’un pour exercer vos droits.
Les réclamations sont à adresser à vika.taylor.one@gmail.com. Il n’y a ni Consent Manager enregistré, ni délégué à la protection des données, parce qu’aucun des deux n’est exigé d’un fiduciaire de ce type : ces sites n’ont pas été désignés Significant Data Fiduciary. Si une réclamation n’est pas résolue, la voie de recours est le Data Protection Board of India.
Sur les enfants, la loi fixe le seuil à dix-huit ans et exige en dessous un consentement parental vérifiable, ainsi qu’une interdiction du suivi et de la publicité comportementale visant les enfants. Aucune donnée personnelle n’est sciemment collectée auprès d’enfants, aucune publicité comportementale n’existe sur aucun de ces sites, et la mesure d’audience reste éteinte tant que personne ne clique activement sur Accept. Voir la section 10.
9.8 Japon : APPI
Au titre de l’APPI, la finalité d’utilisation est énoncée clairement : exploiter et sécuriser les sites et, avec votre consentement, mesurer quels contenus sont lus. Elle ne sert à rien d’autre, et elle ne sert pas à constituer un profil.
Le transfert de données personnelles à un tiers situé dans un pays étranger requiert votre consentement, et c’est exactement ce qu’est le bouton Accept. Rien ne parvient à Google avant que vous ne cliquiez dessus. Le rôle de Cloudflare est celui d’un prestataire traitant des données pour faire fonctionner l’hébergement.
Vous pouvez demander la divulgation, la correction, la suspension de l’utilisation, ainsi que la communication des registres de transmission à des tiers, à l’adresse figurant en haut de cette page. La section 7 en donne la limite honnête : sans compte, il n’y a souvent rien qui puisse être identifié comme vous appartenant et donc divulgué.
L’organe de contrôle est la Personal Information Protection Commission : ppc.go.jp.
9.9 Corée du Sud : PIPA
La PIPA repose sur le consentement, et le consentement est ici un opt-in explicite et spécifique. Les éléments concernés sont ceux de la section 4.2, la finalité est de comprendre quels contenus sont lus, et la conservation correspond au paramètre indiqué dans cette section. Rien n’est fourni à un tiers au-delà de ce que liste la section 4, et rien n’est fourni à des fins de marketing.
Vous avez le droit d’accéder à vos données personnelles, de les corriger ou de les supprimer, et d’en suspendre le traitement, à l’adresse figurant en haut de cette page, avec les limites exposées à la section 7.
Aucun représentant local en Corée n’est désigné. La PIPA n’en exige un que des exploitants étrangers dépassant certains seuils de taille ; il s’agit ici du portfolio d’une seule personne et d’un ensemble de ressources gratuites.
Les réclamations et la médiation relèvent de la Personal Information Protection Commission : pipc.go.kr.
9.10 Indonésie : loi PDP
Au titre de la loi n° 27 de 2022 sur la protection des données personnelles, Vika Taylor est le responsable du traitement des données personnelles et Cloudflare est un sous-traitant.
La mesure d’audience repose sur votre consentement, donné avant tout chargement et révocable à tout moment. Vous avez le droit d’être informé du traitement, le droit d’accès, le droit de rectification, le droit à l’effacement et le droit de retirer votre consentement. Le droit de s’opposer aux décisions automatisées n’a ici aucune prise : aucune décision automatisée n’a lieu, comme le dit la section 6.
Les demandes sont à adresser à vika.taylor.one@gmail.com. Aucun représentant local en Indonésie n’est désigné. L’autorité de contrôle prévue par cette loi est la voie de recours dès lors qu’elle sera opérationnelle.
9.11 Moyen-Orient : PDPL saoudienne, PDPL émirienne et pays voisins
Les exigences diffèrent fortement d’une juridiction à l’autre dans cette région, et cette section ne prétend pas les couvrir toutes.
Les deux principales lois nationales sont la loi saoudienne sur la protection des données personnelles (PDPL), supervisée par la SDAIA, et le décret-loi fédéral émirien n° 45 de 2021 relatif à la protection des données personnelles. Toutes deux vous accordent, en substance, le droit d’être informé, d’accéder à vos données, de les faire rectifier, de les faire effacer et de retirer votre consentement. Tout cela passe par l’adresse figurant en haut de cette page.
Certaines zones franches appliquent leurs propres régimes distincts, dont le DIFC et l’ADGM, avec leurs propres régulateurs et leurs propres procédures.
Rien n’est affirmé ici quant à un enregistrement local, à une licence ou à un représentant local dans une quelconque juridiction du Moyen-Orient. Aucun n’a été obtenu, et aucun n’est allégué. Si une exigence particulière s’applique à votre situation, écrivez-moi en précisant laquelle.
10. Les enfants
Aucun de ces sites ne s’adresse aux enfants, et aucune donnée personnelle n’est sciemment collectée auprès d’eux. Il n’y a pas de compte à créer, pas de formulaire à remplir et aucun moyen pour un enfant de soumettre quoi que ce soit.
Comme la mesure d’audience reste éteinte tant que personne ne clique sur Accept, un enfant qui visite le site sans cliquer n’est pas mesuré du tout.
Le seuil d’âge diffère selon les pays : treize ans au titre du COPPA aux États-Unis, entre treize et seize ans selon l’État membre au titre de l’article 8 du RGPD, dix-huit ans au titre de la loi DPDP indienne. Aucune vérification d’âge n’existe sur ces sites, pour la même raison qu’il n’y a pas de connexion : il n’y a rien à quoi la rattacher.
Si vous pensez que les données personnelles d’un enfant me sont parvenues, écrivez à vika.taylor.one@gmail.com et elles seront supprimées.
11. Modifications de cette politique
La date en haut de cette page change chaque fois que le texte change. Cette version est datée du .
Il n’existe aucune liste de diffusion : il n’y a donc aucun moyen de vous notifier une modification, et aucun n’est promis. Le consentement est de toute façon redemandé tous les 180 jours, comme le montre la section 5 : une modification qui touche à ce qui est collecté vous parvient donc au plus tard à l’invite suivante.
12. Versions linguistiques
La version anglaise est celle qui fait foi. Les versions allemande, française, espagnole et portugaise sont des traductions fournies par commodité. En cas de divergence entre une traduction et la page anglaise, c’est cette dernière qui s’applique.
Documents liés : Conditions d’utilisation, Politique relative aux cookies, Impressum (en allemand).