DigiFix.Ninja
Politique de confidentialité
Cette politique explique comment DigiFix.Ninja traite les requêtes techniques du site, les demandes de contact, l’envoi des e-mails et une protection proportionnée contre les abus.
Dernière mise à jour: 1er septembre 2026
Responsable du traitement et contact vie privée
DigiFix S.à.r.l.-S, exerçant sous le nom DigiFix.Ninja, est le responsable du traitement. Son siège social se situe au 53 Route de Wasserbillig, L-6686 Mertert, Luxembourg.
Pour toute question concernant la vie privée ou pour exercer vos droits, écrivez à dojo@digifix.ninja ou appelez le +352 661 89 89 53.
Données traitées
Le formulaire traite votre nom, votre adresse e-mail, un numéro de téléphone facultatif, votre message et la langue de réponse choisie. L’hébergement et la sécurité peuvent également traiter votre adresse IP, l’heure, la méthode, le chemin, le statut, le type et la longueur du contenu, ainsi que les en-têtes d’origine ou de sécurité pertinents. Les protections invisibles traitent le fait que le champ piège soit rempli ou non ainsi qu’une clé et un compteur de limitation à courte durée dérivés par HMAC ; l’application ne stocke pas l’adresse IP brute dans ses fichiers de limitation. L’envoi du message produit des métadonnées d’enveloppe, d’en-tête et de livraison ainsi que les journaux habituels d’hébergement et de messagerie.
Finalités et bases juridiques
- J’utilise les données de la demande pour comprendre votre message, y répondre et, lorsque vous le demandez, prendre des mesures avant un éventuel contrat. La base est l’article 6, paragraphe 1, point b) du RGPD pour les mesures précontractuelles demandées, et l’article 6, paragraphe 1, point f) pour l’intérêt légitime à recevoir et répondre aux autres messages authentiques.
- Les données techniques de requête, les limitations à courte durée et les événements de résultat généraux servent à fournir et protéger le site et le service de messagerie, à rejeter le trafic incorrect ou abusif et à diagnostiquer les pannes. La base est l’article 6, paragraphe 1, point f) du RGPD : l’intérêt légitime à maintenir une sécurité et une disponibilité proportionnées.
- Le formulaire ne sert ni à l’inscription à une newsletter, ni au profilage publicitaire, ni à une décision automatisée ayant un effet juridique ou similaire. Il ne crée aucune réservation, commande ou contrat.
Informations obligatoires et facultatives
Le nom, l’adresse e-mail et le message sont nécessaires au traitement du formulaire ; sans eux, je ne peux pas répondre par ce moyen. Le numéro de téléphone est facultatif et sert uniquement à votre demande. N’envoyez aucun mot de passe, code d’accès ou de récupération, donnée de carte de paiement, donnée de santé, ni autre information sensible ou confidentielle inutile. Si les protections locales rejettent le formulaire, vous pouvez utiliser directement l’e-mail ou le téléphone.
Destinataires, hébergement et transfert international
L’accès est limité à Andrei Stefan et aux éventuels utilisateurs autorisés confirmés de la boîte DigiFix. Le sous-traitant prévu pour l’hébergement web et la messagerie est établi en Suisse, sous réserve de vérifier le compte réel, les conditions de traitement, les sous-traitants ultérieurs et les lieux. La Suisse bénéficie actuellement d’une décision d’adéquation de l’Union européenne. Les autorités ou conseillers professionnels ne reçoivent des données que lorsque la loi l’exige ou que cela est nécessaire. Le code PHP propre au projet n’est pas un destinataire ; aucun prestataire externe de formulaire, CAPTCHA, analyse ou bibliothèque d’e-mail ne reçoit les données.
Durée de conservation
L’application ne conserve pas le contenu des formulaires rejetés. Pour limiter le nombre de requêtes, elle stocke uniquement des clés dérivées par HMAC, des compteurs et des heures d’expiration à courte durée, jamais les adresses IP brutes ni le contenu des messages. Chaque entrée expire au plus tard 20 minutes après sa création. Un nettoyage privé du serveur s’exécute au moins toutes les 15 minutes ; une entrée est donc normalement supprimée dans les 35 minutes suivant sa création. Si le stockage ou le nettoyage échoue, le formulaire rejette la requête de manière sûre et l’état est supprimé lors du prochain nettoyage réussi. Les demandes ordinaires sont gardées uniquement le temps nécessaire pour répondre et assurer leur suivi, puis supprimées selon le calendrier de messagerie approuvé par DigiFix, sauf si elles donnent lieu à une prestation, une obligation juridique, une réclamation ou un litige soumis à une autre durée documentée. Les conditions actuelles du service de messagerie prévu indiquent que les sauvegardes quotidiennes des e-mails sont conservées sept jours. Avant publication, les durées exactes des demandes ordinaires et des autres événements de sécurité doivent correspondre à la configuration déployée et au calendrier opérationnel approuvé.
Vos droits
Sous réserve du RGPD, vous pouvez demander l’accès à vos données personnelles, leur rectification ou leur effacement, la limitation du traitement et, lorsqu’elle s’applique, leur portabilité. Vous pouvez vous opposer aux traitements fondés sur l’intérêt légitime. Une preuve d’identité ne peut être demandée que de manière proportionnée. Adressez votre demande à dojo@digifix.ninja.
Réclamation auprès de la CNPD
Vous avez le droit d’introduire une réclamation auprès de la Commission nationale pour la protection des données (CNPD) au Luxembourg.
Consulter le site officiel de la CNPD (Ouvre le site officiel de la CNPD)
Cookies, stockage, suivi et décisions automatisées
Le site n’utilise ni cookie, ni stockage dans le navigateur, ni outil d’analyse, publicité, suivi, profilage ou décision automatisée juridiquement significative. L’adresse racine neutre / mène toujours à la version en luxembourgeois sous /lb/ ; les préférences linguistiques du navigateur ne sont alors ni consultées ni conservées. Une adresse explicitement appelée sous /lb/, /de/, /fr/ ou /en/ n’est pas remplacée. Le formulaire n’utilise ni session PHP, ni CAPTCHA externe, ni base de données. Les journaux nécessaires de l’hébergeur et les enregistrements de sécurité locaux à courte durée sont distincts du suivi dans le navigateur et doivent correspondre à la configuration d’hébergement réelle.
Sécurité et envoi du formulaire
Le point de contact valide les demandes côté serveur, applique des contrôles locaux invisibles et envoie les demandes acceptées par SMTP authentifié et protégé par TLS. L’adresse du visiteur est utilisée uniquement comme adresse de réponse et jamais comme expéditeur authentifié. Aucun mot de passe ni secret SMTP ne doit figurer dans les fichiers publics du site. Ces mesures réduisent les risques sans pouvoir garantir une sécurité ou une livraison absolue.
Modifications de cette politique
Toute modification importante du traitement ou de la configuration déployée sera reflétée ici avec une date mise à jour et toute information supplémentaire requise.