Déclaration de protection des données
Mise à jour : 31 août 2026
En bref
Ce site ne collecte rien sur vous, sauf si vous m'écrivez via le formulaire de contact. Il n'y a ni cookie publicitaire ni service tiers qui vous suit à l'ouverture. Deux exceptions : un cookie technique pour votre choix de langue et une statistique de visite anonyme sur mon propre serveur - détails ci-dessous.
Qui est responsable
Le responsable du traitement des données de ce site, c'est moi : Noa Yan, à Biel/Bienne (Suisse). Vous pouvez me joindre à l'adresse indiquée au bas de cette page.
Quelles données je collecte
Uniquement celles que vous saisissez vous-même dans le formulaire de contact : nom, adresse e-mail et votre message. S'y ajoutent la langue dans laquelle vous utilisiez le site et le moment de la demande. À l'envoi, je traite aussi brièvement votre adresse IP pour empêcher quiconque d'inonder le formulaire : elle reste en mémoire vive une heure au maximum et n'est jamais enregistrée.
Dans quel but
Uniquement pour répondre à votre demande. Je ne vends pas vos données et ne les utilise pas à des fins publicitaires ; en dehors des services d'envoi mentionnés dans la section suivante, personne ne les reçoit.
Quel droit s'applique
Ce site s'adresse avant tout à une clientèle suisse : la loi fédérale révisée sur la protection des données (nLPD) s'applique. Si vous m'écrivez depuis l'UE, le RGPD s'applique en plus. Je traite votre demande parce qu'elle sert à préparer un contrat (art. 6, par. 1, let. b RGPD) ; les journaux d'accès et la protection anti-spam reposent sur mon intérêt légitime à exploiter le site en sécurité (let. f).
Où se trouvent les données
Dans une base SQLite sur un serveur en Suisse que j'exploite moi-même. Pour que je voie vite une nouvelle demande, le site envoie une notification push (ntfy ; sans instance propre, elle passe par ntfy.sh en Allemagne) - elle indique seulement qu'une demande est arrivée, avec son numéro, sans nom, sans adresse ni texte. Dès que l'envoi de courriels sera en place, le service Resend (USA) s'occupera du courriel de confirmation ; le nom, l'adresse e-mail et le message lui sont transmis.
Combien de temps
Une demande est conservée au maximum 12 mois - ensuite, un nettoyage hebdomadaire la supprime. Plus tôt, c'est possible aussi : un simple courriel suffit et je la supprime immédiatement. Par ailleurs, je fais une sauvegarde chaque jour et conserve les 30 dernières ; une demande supprimée en disparaît au plus tard après 30 jours. Si je dois un jour restaurer une sauvegarde, je supprime aussitôt à nouveau les demandes supprimées ou expirées.
Journaux d'accès
Le serveur web consigne chaque appel : adresse IP, horodatage, adresse demandée et identifiant du navigateur. J'en ai besoin pour repérer les pannes et les attaques. Les journaux sont renouvelés chaque jour et effacés automatiquement après 14 jours ; je ne les analyse pas pour suivre des visiteurs à la trace.
Cookies
Un seul cookie technique : il retient dans quelle langue vous lisez le site. Il ne contient que le code de langue - de, en ou fr - et aucun identifiant permettant de reconnaître un appareil. Il ne compte rien, ne vous suit pas et ne requiert donc pas de consentement. Les polices sont servies depuis mon propre serveur, pas par Google.
Statistique de visite
Je compte les pages vues avec Umami, un outil de statistique qui tourne sur mon propre serveur. Il ne pose pas de cookies et ne crée pas de profils - je vois seulement quelles pages sont visitées, à quelle fréquence, avec quel type d'appareil et approximativement depuis quel pays. Les données ne quittent pas mon serveur et ne peuvent être rattachées à personne.
Vos droits
Vous pouvez à tout moment demander quelles données je détiens sur vous et exiger leur rectification, leur effacement ou leur remise dans un format courant. Vous pouvez aussi vous opposer au traitement. Écrivez-moi simplement : un courriel informel suffit, et vous n'avez pas à le justifier. Si vous estimez que je traite mal vos données, vous pouvez vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT) ; depuis l'UE, à l'autorité de protection des données de votre pays.