Politique de confidentialité
Nous nous engageons à protéger vos données personnelles avec transparence et rigueur. Cette politique vous explique exactement ce que nous collectons, pourquoi et comment.
Table des matières
Qui sommes-nous ?
clnk.clickest un service de raccourcissement de liens, d'analyse d'audience et de gestion de QR codes édité par itdreamtech.com, accessible à l'adresse https://clnk.click.
En tant que responsable de traitement, nous déterminons les moyens et les finalités du traitement de vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et aux législations applicables dans les pays où nous opérons, notamment en Afrique francophone.
Données collectées
Nous collectons les données suivantes selon les fonctionnalités que vous utilisez :
A. Données de compte
| Nom complet | Inscription | Personnalisation, facturation |
| Adresse e-mail | Inscription / OAuth | Authentification, notifications |
| Mot de passe (hashé bcrypt) | Inscription | Sécurité du compte |
| Identifiants sociaux (Google, GitHub, Facebook, Apple) | OAuth optionnel | Connexion sociale |
| Plan d'abonnement | Achat ou attribution | Contrôle des limites d'usage |
| Informations de facturation (référence transaction, provider) | Paiement | Gestion de l'abonnement |
B. Données des liens créés
| Slug (identifiant court) | Création de lien | Génération de l'URL courte |
| URL de destination | Création de lien | Redirection |
| Type de redirection (301/302) | Paramétrage | Comportement SEO |
| Date d'expiration, limite de clics | Paramétrage optionnel | Expiration automatique |
| Paramètres UTM | Paramétrage optionnel | Tracking de campagne |
C. Données analytiques (clics)
| Adresse IP anonymisée (SHA-256 irréversible) | Automatique lors d'un clic | Statistiques d'audience |
| User-Agent (navigateur, OS, type d'appareil) | Automatique | Statistiques d'appareils |
| Pays (code ISO 2 lettres, via GeoIP) | Automatique | Statistiques géographiques |
| Referer HTTP | Automatique | Source de trafic |
| Horodatage du clic | Automatique | Graphes temporels |
D. Données techniques
| Logs applicatifs (erreurs) | Automatique | Débogage, sécurité |
| Tokens d'authentification JWT | Connexion | Session utilisateur |
| Cookies de session (httpOnly, domain=.clnk.click) | Connexion | Authentification cross-sous-domaine |
Finalités du traitement
Base légale du traitement
Chaque traitement repose sur une base légale au sens du RGPD :
| Base légale | Traitements concernés |
|---|---|
| Exécution du contrat (Art. 6.1.b) | Authentification, création de liens, redirections, facturation |
| Intérêt légitime (Art. 6.1.f) | Sécurité, logs d'erreurs, prévention des abus, analytics agrégés |
| Consentement (Art. 6.1.a) | Cookies analytiques non essentiels (si acceptés via la bannière) |
| Obligation légale (Art. 6.1.c) | Conservation de certaines données de facturation |
Durée de conservation
| Catégorie | Durée de conservation |
|---|---|
| Données de compte actif | Durée de vie du compte + 30 jours après suppression |
| Logs de clics (analytics) | Selon le plan : 30j (Free) / 365j (Pro) / 730j (Business) / 1825j (Enterprise) |
| Logs applicatifs (erreurs) | 30 jours (rotation automatique) |
| Données de facturation | 10 ans (obligation légale comptable) |
| Tokens de réinitialisation | 1 heure après génération |
| Cache Redis (liens) | Configurable, défaut 1 heure |
| Cache Redis (OG preview) | 24 heures |
Partage des données
Nous ne vendons jamais vos données personnelles. Elles peuvent être partagées uniquement avec :
Cookies et traceurs
Cookies essentiels (toujours actifs)
| Cookie | Finalité | Durée |
|---|---|---|
| clnk_token (httpOnly, domain=.clnk.click) | Authentification cross-sous-domaine | Session / 30 jours |
| clnk_cookie_consent (localStorage) | Mémorisation de votre choix de cookies | 1 an |
Cookies analytiques (avec votre consentement)
Des cookies analytiques peuvent être activés si vous les acceptez via la bannière de consentement. Vous pouvez à tout moment modifier votre choix depuis n'importe quelle page du site.
Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :
- Chiffrement TLS/HTTPS sur tous les points d'entrée (Let's Encrypt)
- Mots de passe hachés avec bcrypt (coût 12)
- Adresses IP anonymisées en SHA-256 irréversible avant persistance
- Tokens JWT avec expiration courte
- Cookies httpOnly, Secure, SameSite=Lax
- Isolation des services via Docker (réseau interne privé)
- Secrets applicatifs dans variables d'environnement (jamais dans le code)
- Accès administrateur protégé par code secret additionnel
- Logs d'erreurs rotatifs (30 jours maximum)
- Sauvegardes régulières de la base de données PostgreSQL
Vos droits
Conformément au RGPD et aux législations applicables, vous disposez des droits suivants sur vos données personnelles :
Transferts internationaux
Nos serveurs sont hébergés en Europe (OVH, Roubaix, France). Les données ne sont pas transférées en dehors de l'Espace Économique Européen, sauf pour le prestataire de paiement NotchPay dont les serveurs sont localisés en Afrique subsaharienne, dans le cadre de la fourniture du service de paiement.
Ce transfert est encadré par les clauses contractuelles types de la Commission européenne et les engagements contractuels de NotchPay en matière de protection des données.
Mineurs
clnk.click est destiné aux personnes âgées d'au moins 16 ans. Nous ne collectons pas sciemment de données personnelles concernant des mineurs de moins de 16 ans. Si vous êtes parent ou tuteur et pensez que votre enfant nous a fourni des données personnelles, contactez-nous à privacy@clnk.click pour demander leur suppression.
Modifications de cette politique
Nous nous réservons le droit de modifier cette politique à tout moment. Toute modification substantielle vous sera notifiée par email ou par une bannière visible lors de votre prochaine connexion, au moins 14 jours avantl'entrée en vigueur des changements.
La date de dernière mise à jour est toujours indiquée en haut de cette page. L'utilisation continue du service après notification vaut acceptation de la politique révisée.
Nous contacter
Pour toute question relative à cette politique, pour exercer vos droits, ou pour signaler une violation de données, contactez notre responsable de la protection des données :