Aller au contenu
connexion

Politique de confidentialité

En bref

Vyntic est un studio de développement logiciel de deux personnes, en Ontario, au Canada, dirigé par Hussein et Ali. Cette page décrit ce qui arrive aux renseignements qui vous concernent quand vous utilisez vyntic.co. Nous recueillons ce que vous inscrivez dans nos formulaires (votre nom, votre adresse courriel et ce que vous nous dites du projet) pour qu'une personne le lise et vous réponde. C'est conservé dans une seule base de données, hébergée au Canada. Nous conservons une empreinte à sens unique de votre adresse IP pour empêcher que les formulaires soient inondés ; nous ne conservons pas l'adresse elle-même. Nous ne vendons rien à votre sujet, nous ne faisons aucune publicité et nous ne vous suivons pas d'un site à l'autre. Si vous préférez que nous ne le détenions pas, écrivez à ali@vyntic.co et nous supprimons ce que nous pouvons. La section sur la suppression, plus bas, dit exactement ce que cela couvre et ce que nous devons garder.

Qui est responsable

Vyntic, c'est deux personnes : Hussein et Ali. Ali répond de vos renseignements, et c'est Ali qui répond aux demandes en matière de vie privée.

Nous ne publions ni adresse postale ni numéro de téléphone. Le courriel est le moyen de nous joindre. Les questions générales vont à hello@vyntic.co. Les demandes en matière de vie privée vont à ali@vyntic.co, qui aboutit directement à Ali.

Ce que nous recueillons, et quand

Rien qui vous concerne n'entre dans notre base de données tant que vous n'avez rien inscrit dans un formulaire et que vous ne vous êtes pas connecté. Nous ne tenons aucun journal de ce que vous lisez. Notre hébergeur, lui, en tient un, et c'est décrit plus bas.

Quand vous nous envoyez une demande de projet

Le formulaire de demande exige cinq choses : le type de réalisation et l'avancement de l'idée, tous deux choisis dans une liste fixe, puis votre nom, votre adresse courriel et une description de ce que vous voulez faire construire. Le nom de votre entreprise, un budget et une échéance sont des champs libres facultatifs.

Nous enregistrons aussi la langue de la page, pour vous répondre dans cette langue, ainsi qu'une empreinte de votre adresse IP.

Ce formulaire n'a pas de champ de téléphone ni de champ d'adresse.

Ce que vous envoyez devient un enregistrement dans notre base de données. Il n'est copié ni dans un CRM, ni dans un outil d'envoi, ni dans une liste de marketing. Rien de tout cela n'existe ici.

Le formulaire contient un champ caché que personne ne voit et que les scripts automatisés remplissent. S'il arrive rempli, l'envoi est jeté immédiatement : rien n'est conservé et aucun courriel n'est envoyé.

Quand vous vous inscrivez à la liste d'attente de Vyntic Sites

La liste d'attente demande votre nom, votre adresse courriel et votre secteur d'activité, les trois obligatoires, plus une réponse à trois choix sur le site que vous avez aujourd'hui, qui est toujours envoyée. Le nom de l'entreprise et une note sont facultatifs.

C'est un autre formulaire, mais pas une autre liste. Vos réponses sont regroupées dans le champ de message du même type d'enregistrement qu'une demande de projet. Il n'y a pas de base de données d'infolettre distincte.

Quand vous posez une question sur un modèle Vyntic Sites

Ce formulaire demande votre nom et votre adresse courriel et, facultativement, un nom d'entreprise, un numéro de téléphone et une note.

C'est le seul formulaire du site qui demande un numéro de téléphone, et il est facultatif. Comme l'enregistrement n'a pas de colonne de téléphone, le numéro que vous donnez est conservé sous forme de ligne dans le texte du message.

Quand vous utilisez le configurateur de site

Si vous construisez un brouillon de site avec le configurateur, vous inscrivez de vrais renseignements sur votre entreprise : nom, ville, slogan, numéro de téléphone, adresse courriel, adresse municipale, heures d'ouverture, vos services ou vos plats et leurs prix, et de courts textes sur l'entreprise. C'est l'information la plus détaillée que le site recueille auprès de quelqu'un qui n'a pas de compte.

Vos réponses ne nous parviennent que lorsque vous agissez : une fois à la création du brouillon, puis chaque fois que vous demandez un aperçu. Rien n'est envoyé pendant que vous tapez.

Le brouillon est conservé avec le modèle choisi, la langue et une empreinte d'adresse IP. Si vous nous envoyez ensuite une demande au sujet de ce modèle, nous y joignons le brouillon, pour ne pas vous redemander les mêmes détails.

Quand vous créez un compte

Un compte exige un nom, une adresse courriel et un mot de passe d'au moins huit caractères. Votre adresse doit être confirmée avant que le compte fonctionne.

Le mot de passe va de votre navigateur à Supabase Auth, notre fournisseur d'authentification. Il n'atteint jamais nos propres systèmes. Il n'y a aucune colonne de mot de passe dans notre base de données, et aucun code de notre part n'en reçoit.

L'enregistrement de votre compte contient votre nom, votre entreprise, votre langue, l'adresse d'une image d'avatar et votre rôle. Une fois que vous avez été facturé, il contient aussi une référence client Stripe.

Si vous vous inscrivez avec l'adresse courriel que vous aviez déjà utilisée dans un formulaire, ces envois antérieurs sont automatiquement rattachés à votre compte et deviennent visibles pour vous dans le portail. Le rapprochement se fait sur la seule adresse courriel.

Une demande envoyée depuis votre compte est conservée de la même façon qu'une demande envoyée depuis le site public.

Quand vous ouvrez un billet de soutien

Les billets de soutien exigent un compte. Vous ne pouvez pas en ouvrir un comme visiteur anonyme.

Un billet contient un objet, un degré d'urgence, une catégorie, un projet facultatif et votre message. L'objet et le message sont conservés dans des enregistrements distincts, et chaque message est attribué au compte qui l'a écrit.

Vous pouvez joindre un fichier d'au plus 4 Mo, au format PNG, JPEG, WebP ou PDF. Les pièces jointes vont dans un stockage privé. Vous et le studio êtes les seuls à pouvoir y accéder : chaque consultation génère un lien qui fonctionne dix minutes, puis cesse de fonctionner.

Quand vous répondez à un billet, le système nous envoie un courriel à ce sujet. Il contient l'objet du billet, pas le texte de votre message. Comme tous les autres courriels décrits ici, aucun n'est livré tant que notre fournisseur de courriel n'est pas activé.

Votre adresse IP

Nous ne conservons pas votre adresse IP.

Quand vous soumettez le formulaire de demande, ou que vous créez un brouillon dans le configurateur, nous lisons l'adresse dans les en-têtes de la requête, nous ajoutons un sel, nous la hachons avec SHA-256 et nous ne conservons que l'empreinte obtenue. L'adresse elle-même n'existe en mémoire que le temps de la requête. Nous ne la conservons jamais et nous ne la journalisons jamais.

Sur le formulaire de demande, l'empreinte a un seul usage : compter. Le formulaire accepte au plus trois envois par adresse courriel et huit par empreinte d'adresse IP sur une période de dix minutes. Un brouillon du configurateur conserve le même genre d'empreinte, pour que nous puissions empêcher ce formulaire d'être inondé si cela devient nécessaire, mais rien n'est compté aujourd'hui. L'empreinte ne sert ni à la localisation, ni au profilage, ni à la publicité, ni à l'identification, et nous n'enregistrons nous-mêmes rien d'autre sur votre connexion.

Deux réserves. Les en-têtes ne donnent pas toujours une adresse ; quand ils n'en donnent pas, aucune empreinte n'est conservée et le décompte est sauté. Et le sel est une valeur inscrite dans notre code plutôt qu'un secret gardé ailleurs : nous n'affirmerons donc pas que l'empreinte ne peut jamais être inversée. Nous ne conservons pas l'adresse, et nous n'utilisons l'empreinte que pour limiter les envois.

Pourquoi nous le recueillons

  • Pour lire votre demande et vous répondre.
  • Pour cadrer, chiffrer et livrer le travail que vous nous demandez.
  • Pour mener un projet que vous nous avez confié : suivis, factures, billets de soutien, rencontres.
  • Pour vous répondre dans la langue que vous lisiez.
  • Pour empêcher que les formulaires soient inondés.

C'est toute la liste. Nous ne construisons pas de profils de visiteurs. Les formulaires disent que vos réponses servent à répondre à votre demande et à rien d'autre. C'est la limite, et cette page ne l'élargit pas.

Il y a une seule liste sur le site : la liste d'attente de Vyntic Sites. Elle existe pour envoyer un seul message, quand il deviendra possible de créer un site vous-même. Écrivez-nous et nous vous en retirons.

Qui d'autre y a accès

À l'intérieur de Vyntic

Deux personnes : Hussein et Ali. Personne d'autre ne travaille ici.

Nous pouvons exporter la liste des demandes dans un fichier tableur (nom, courriel, entreprise, type de demande, statut, date) pour lire et suivre les demandes reçues. Chaque exportation est inscrite dans un journal interne.

Supabase : le seul service qui détient vos données aujourd'hui

Supabase fournit notre base de données, notre système de connexion et notre stockage de fichiers. Tout ce qui est décrit plus haut y est conservé. Le projet est dans la région ca-central-1, qui est au Canada.

Les courriels de compte (confirmation de votre adresse, réinitialisation de votre mot de passe) sont envoyés par le service de courriel de Supabase.

Vercel : hébergement

Le site est servi par Vercel. Il reçoit votre adresse IP, l'agent utilisateur de votre navigateur et l'adresse de la page demandée. Une page ne peut pas être livrée sans eux. Ce qu'il en garde, et pour combien de temps, est fixé par Vercel et décrit dans la politique de confidentialité de Vercel, pas dans la nôtre. Nous n'allons pas énoncer une durée de conservation que nous n'avons pas vérifiée.

Si nous changeons d'hébergement, nous mettrons cette page à jour.

Services intégrés mais non activés

Le site est raccordé à cinq autres services. Aucun n'est configuré sur le site en ligne aujourd'hui. Cela veut dire qu'aucun ne reçoit quoi que ce soit du site en ligne. Nous les énumérons parce qu'ils font partie du système et parce que nous en activerons certains.

  • Resend : envoie des courriels en notre nom. Une fois activé, il reçoit l'adresse à laquelle un message est destiné, le prénom qu'il contient et le texte du message que nous vous envoyons. Nos courriels sont en texte brut : il n'y a donc aucun pixel de suivi dedans. Tant qu'il n'est pas activé, le courriel de confirmation décrit par les formulaires n'est pas livré. Votre envoi est quand même conservé, et quand même lu par une personne.
  • Stripe : émet et perçoit les factures quand un client est facturé. Stripe reçoit votre adresse courriel, votre nom et une référence interne qui vous relie à votre compte Vyntic. Les données de carte sont saisies sur la page hébergée par Stripe et ne nous parviennent jamais ; nous ne détenons aucun numéro de carte ni aucun moyen de paiement. Nous conservons le montant de la facture, la devise, le statut, la date d'échéance et les liens vers celle-ci. Stripe garde son propre registre de la transaction, que notre suppression n'atteint pas.
  • PostHog : analytique de produit, hébergée dans l'Union européenne. Il n'est pas configuré et n'a jamais capté d'événement. S'il était activé, il enregistrerait les pages vues (y compris l'adresse complète de la page où vous êtes, avec sa chaîne de requête) et une liste fixe d'événements nommés, comme l'ouverture du formulaire de demande ou le passage à l'étape suivante. Nos propres événements ne transportent aucun contenu de formulaire : votre nom, votre courriel, votre téléphone et votre message vont dans notre base de données et sont délibérément tenus à l'écart de chaque événement que nous envoyons. Il déposerait un témoin d'environ un an et un stockage de navigateur correspondant. Après votre connexion, l'activité antérieure sur cet appareil serait rattachée à votre compte au moyen d'un identifiant de compte interne, pas de votre adresse courriel. Que l'enregistrement de session soit activé ou non relève d'un réglage dans un compte PostHog plutôt que de notre code : nous ne vous promettrons donc pas qu'il est désactivé.
  • Sentry : surveillance des erreurs. Il est désactivé tant qu'il n'est pas configuré. S'il était activé, il recevrait les détails techniques des erreurs. La relecture de session est réglée à zéro dans notre code, et nous n'attachons aux rapports d'erreur ni nom, ni courriel, ni identifiant de compte.
  • Cal.com : prise de rendez-vous, affichée dans le portail client une fois configurée. Elle est intégrée dans la page : votre navigateur se connecte donc directement à Cal.com, et Cal.com voit votre adresse IP et votre navigateur indépendamment de nous. Si vous réservez, il nous transmet l'adresse courriel du participant et l'heure de la rencontre, et les détails de la réservation sont envoyés par courriel au studio.

Ces cinq services traiteraient tous des données à l'extérieur du Canada. PostHog est dans l'Union européenne ; les autres sont hébergés ailleurs, et nous nommerons ici le pays de chacun avant de les activer. Notre base de données est au Canada. Ce n'est pas la même chose que de dire que toutes vos données restent au Canada.

Aucun modèle d'IA ne reçoit ce que vous écrivez

Le configurateur comporte une fonction qui produirait des textes pour un brouillon de site. Le code qui enverrait quoi que ce soit à un fournisseur de modèle n'est pas écrit, et aucun fournisseur n'est configuré. Rien de ce que vous écrivez n'est envoyé à un modèle d'IA. Si nous ajoutons cela un jour, cette page change avant l'activation.

Ce que votre navigateur charge

Tel que le site fonctionne aujourd'hui, les pages publiques ne chargent aucun script, aucune police, aucune image ni aucun contenu intégré provenant d'un tiers. Les polices sont servies depuis notre propre domaine. Les cartes apparaissent sous forme de liens que vous pouvez choisir de suivre, pas de cadres intégrés. Les photos de démonstration sont hébergées par nous. Il n'y a aucun script publicitaire et aucun module social.

Témoins et stockage du navigateur

Il n'y a pas de bandeau de témoins sur ce site, parce qu'il n'y a encore rien à consentir. Tout ce que le site conserve dans votre navigateur est soit nécessaire pour faire ce que vous avez demandé, soit une préférence que vous avez réglée vous-même. Si l'analytique est activée un jour, ce ne sera plus vrai, et cette page changera avant.

Témoins (cookies)

  • vy_sd : déposé seulement si vous utilisez le configurateur de site. Il contient un identifiant opaque du brouillon que vous construisez, et rien d'autre. Il dure 30 jours, n'est pas lisible par les scripts et est marqué « secure » sur le site en ligne. C'est aussi la seule chose qui prouve que le brouillon est le vôtre : la page d'aperçu et le point de mise à jour le vérifient tous les deux, et le formulaire de demande le lit pour joindre votre brouillon à votre demande. L'effacer rend le brouillon inatteignable depuis ce navigateur, mais le brouillon lui-même reste conservé jusqu'à ce que nous le supprimions. Quiconque détient ce témoin peut voir le brouillon ; il n'y a aucun compte derrière.
  • sb-…-auth-token, ainsi que ses suites numérotées : déposés quand vous vous connectez. Il contient la session de connexion elle-même, pas seulement un identifiant. Il est écrit par votre navigateur au moment de la connexion et rafraîchi par notre serveur lors des visites suivantes, et il peut durer jusqu'à 400 jours.
  • sb-…-auth-token-code-verifier : un témoin de courte durée utilisé pendant la confirmation de votre adresse courriel ou la fin d'une connexion. Il est retiré une fois l'échange terminé. La connexion ne peut pas fonctionner sans lui.
  • NEXT_LOCALE : la langue dans laquelle vous lisez. Il n'est écrit que si votre langue diffère de la page demandée, ou quand vous changez de langue, et il dure le temps de la session du navigateur. Si votre navigateur est en anglais et que vous arrivez sur une page anglaise, vous n'en recevez pas.

Si vous ne vous connectez jamais, vous ne recevez jamais de témoin de connexion, et le site ne fait aucun travail de connexion pour votre visite.

Ce sont les seuls témoins que déposent le code du site et les bibliothèques qu'il utilise. Un site vers lequel vous suivez un lien (la page de paiement de Stripe, par exemple) peut déposer les siens ; cela relève de ce site, pas de nous, et cela se produit après votre départ.

Stockage sur votre appareil

Ce ne sont pas des témoins et ils ne nous sont jamais envoyés. Ils restent dans votre navigateur, et effacer les données du site les supprime.

  • vy-theme : votre choix de thème clair ou sombre, si vous appuyez sur le bouton.
  • tpl-scheme : le même choix pour les démonstrations et les aperçus de modèles, conservé séparément.
  • vy-intro-seen : pour que l'animation d'ouverture ne joue qu'une fois par session de navigateur. Effacé à la fermeture de l'onglet.
  • vy-standby-sprite-failed : retient qu'une image n'a pas pu être chargée, pour que le remplacement tienne le temps de la session.
  • vy-immersive : écrit seulement si vous visitez le site avec une adresse spéciale contenant un paramètre immersive. Effacé à la fermeture de l'onglet.

Le site n'utilise aucun service worker, aucune base de données hors ligne et aucun cache hors ligne.

Combien de temps nous le conservons

Presque rien n'est supprimé automatiquement, et nous n'allons pas publier un calendrier de conservation que nous n'avons pas mis en place.

Les demandes, les inscriptions à la liste d'attente, les demandes de modèle, les brouillons du configurateur, les comptes, les billets, les messages de billets, les factures, les enregistrements de rencontres et notre journal interne d'actions sont conservés indéfiniment. Rien ne les fait expirer et rien ne les supprime selon un calendrier. Si vous voulez que les vôtres disparaissent, demandez-le et nous les supprimons.

La seule suppression automatique de tout notre système retire les résultats de vérification de disponibilité des sites web de plus de 90 jours. Ce sont des enregistrements techniques sur des sites de clients, pas sur des personnes.

Un brouillon du configurateur n'expire pas non plus. Le témoin qui y donne accès expire après 30 jours, ce qui est autre chose : passé ce délai, le brouillon est inatteignable depuis votre navigateur, mais les réponses conservées restent jusqu'à une suppression à la main.

Si nous mettons en place de vraies durées de conservation, nous les publierons ici.

Comment c'est protégé

  • Les envois de formulaire sont écrits par notre serveur, pas par votre navigateur. Le navigateur ne reçoit jamais de clé permettant de lire ou d'écrire les demandes conservées, et l'accès anonyme à ces tables est refusé par la base de données elle-même.
  • Chaque table qui contient des renseignements personnels a la sécurité au niveau des lignes activée. Un client connecté ne peut lire que ses propres demandes, projets, factures, billets et rencontres. C'est la base de données qui l'impose, pas les écrans que nous dessinons.
  • Les brouillons du configurateur ne sont lisibles par aucun navigateur, connecté ou non. Seul notre serveur peut les lire, et la page d'aperçu renvoie une réponse « introuvable » à quiconque n'a pas le témoin correspondant.
  • Les mots de passe ne nous parviennent jamais. Ils sont entièrement gérés par Supabase Auth.
  • Les pièces jointes des billets sont conservées dans un stockage privé et servies par des liens qui expirent après dix minutes, générés à chaque consultation.
  • Les adresses IP sont salées et hachées, comme décrit plus haut, et servent uniquement à limiter les envois.
  • Les connexions utilisent HTTPS. Nous envoyons la sécurité de transport stricte, X-Frame-Options: DENY, X-Content-Type-Options: nosniff et une politique de référent qui ne donne au site vers lequel vous cliquez que notre domaine, pas la page que vous lisiez.
  • Nous appliquons aussi une politique de sécurité du contenu en mode rapport seulement. Elle enregistre ce qui aurait été bloqué, et ne bloque rien. Elle ne vous protège pas encore, alors nous ne la comptons pas comme une protection.
  • Les actions menées sur les dossiers des clients dans la plateforme sont inscrites dans un journal interne qui ne peut être ni modifié ni supprimé par l'application.

Nous n'affirmons rien sur le chiffrement au repos, parce que c'est une propriété de notre fournisseur de base de données que nous n'avons pas vérifiée nous-mêmes. Nous ne détenons aucune certification de sécurité.

Le logiciel restreint l'accès selon les rôles. Vyntic, c'est deux personnes, et toutes deux ont le rôle de propriétaire : aujourd'hui, cela ne sépare rien. Hussein et Ali peuvent voir chacun tous les détails de compte client que la plateforme détient.

Vos droits, et comment les exercer

En vertu de la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) du Canada, vous pouvez nous demander une copie de ce que nous détenons à votre sujet, nous demander de le corriger, retirer votre consentement et nous demander d'expliquer ce que nous en faisons. La LPRPDE ne prévoit pas de droit général à l'effacement, mais nous supprimons ce que nous pouvons quand vous le demandez. La section sur la suppression, plus bas, précise ce que cela couvre.

Le mécanisme tient en une seule chose : écrire à ali@vyntic.co. Il n'y a aucun réglage de vie privée dans le produit. Le portail client n'a pas de page de paramètres de compte ni de bouton de suppression, et vous déconnecter met fin à votre session sans rien supprimer. Chaque demande d'accès, de correction et de suppression est traitée par une personne, à la main.

La seule chose que vous pouvez faire vous-même, c'est réinitialiser votre mot de passe depuis la page de connexion.

Nous répondons dans les 30 jours suivant la réception de votre demande, soit le délai que la LPRPDE fixe pour les demandes d'accès.

Pour protéger les dossiers, nous pouvons vous demander de confirmer que vous contrôlez l'adresse courriel qu'ils contiennent. Nous ne dirons à personne d'autre si une adresse donnée correspond à un compte chez nous.

Accès

Nous la compilons à la main et nous vous l'envoyons. Le portail n'est pas une réponse complète : il énumère vos demandes par type, statut et date, pas le texte que vous avez écrit, et les notes internes sur un projet ne sont volontairement pas montrées aux clients.

Correction

Dites-nous ce qui est faux et nous le changeons. Il n'y a aujourd'hui aucune modification en libre-service de vos coordonnées, même si le compte les contient.

Suppression : ce qu'elle retire, exactement, et ce qu'elle ne retire pas

  • Nous supprimons les enregistrements que vous nous désignez, directement, à la main.
  • Supprimer un compte retire vos billets de soutien et tous les messages qu'ils contiennent.
  • Supprimer un compte ne retire pas en soi la demande que vous aviez envoyée au départ. C'est un enregistrement distinct qui contient votre nom, votre courriel, votre entreprise et votre description, et nous le supprimons séparément quand vous le demandez.
  • Les fichiers que vous avez joints à un billet de soutien sont retirés séparément, à la main. Ils ne disparaissent pas avec le billet.
  • Les enregistrements de projets, de factures et de rencontres sont gardés, détachés de votre compte, parce qu'il nous faut une trace du travail fait et des sommes facturées.
  • Notre journal interne des actions menées sur les enregistrements contient des copies avant-après de ce qui a changé, et il n'est pas supprimé.
  • Si vous avez été facturé, Stripe garde son propre registre à titre de processeur de paiement, et notre suppression ne l'atteint pas.

Retrait du consentement

Écrivez-nous et nous arrêtons. Pour la liste d'attente de Vyntic Sites, il n'y a pas de lien de désabonnement, parce qu'il n'y a pas de liste d'envoi : votre inscription est une demande conservée comme les autres, et vous retirer veut dire supprimer cet enregistrement.

Enfants

Ce site s'adresse aux entreprises. Rien ici ne vise les enfants, et nous ne demandons jamais à personne les renseignements d'un enfant. Si vous croyez qu'un enfant nous a envoyé quelque chose par ce site, écrivez à ali@vyntic.co et nous le supprimerons.

Modifications de cette politique

Une version publiée de cette politique ne peut pas être modifiée. La changer veut dire publier une nouvelle version avec une nouvelle date, et le numéro de version et la date apparaissent au bas de cette page. Le texte que vous lisez est celui qui a été publié à cette date.

Si nous activons quoi que ce soit qui change ce qui est recueilli ou qui le reçoit (analytique, surveillance des erreurs, envoi de courriels, prise de rendez-vous), nous mettons cette page à jour avant, pas après.

Comment porter plainte

Écrivez à ali@vyntic.co en disant ce qui ne va pas. Nous répondons dans les 30 jours.

Si notre réponse ne vous satisfait pas, le Commissariat à la protection de la vie privée du Canada surveille l'application de la LPRPDE et reçoit les plaintes : priv.gc.ca. Vous n'avez pas besoin de notre permission pour porter plainte, même si le Commissariat peut vous demander de nous en parler d'abord.

Si vous êtes au Québec, en Alberta ou en Colombie-Britannique, votre province a sa propre loi sur la protection des renseignements personnels dans le secteur privé et son propre organisme de surveillance, et vous pouvez porter plainte auprès de lui.

Version 1, 9 septembre 2026