Mentions légales et conditions
Écrit pour être lu. Si une phrase te paraît obscure, c'est notre faute — écris-nous.
Ces mentions sont en cours de rédaction, avant l'ouverture commerciale. Rien n'est facturé aujourd'hui, et trois blocs manquent encore : l'identité de l'éditeur et le directeur de la publication ; les hébergeurs et les sous-traitants, avec leurs pays ; la clause de responsabilité et le tribunal compétent. Ils seront publiés remplis, pas avec des trous dedans.
Ce qui est écrit ci-dessous décrit déjà exactement ce que fait le service et ce que nous gardons de tes données. Une question d'ici là : contact@tockron.app.
Ce que nous collectons, et pourquoi
| Donnée | Pourquoi | Conservation |
|---|---|---|
| Adresse e-mail, identifiant GitHub | Te reconnaître et t'envoyer les alertes | Jusqu'à suppression du compte |
| Tâches : nom, URL, en-têtes, planning | Faire fonctionner le service | Jusqu'à suppression |
| Historique d'exécution | Te montrer ce qui s'est passé et détecter les anomalies | 30 jours (90 sur l'offre Solo, 1 an sur Équipe) |
| Extrait de réponse de tes URL | Te donner de quoi diagnostiquer une panne | Même durée, 8 Ko maximum |
| Domaines de tes projets | Relier les modules entre eux ; lancer la veille et les contrôles | Jusqu'à retrait du domaine |
| Résultats de veille et de contrôle | Te montrer l'état courant de tes domaines et de tes pages | État courant seulement, remplacé à chaque passage |
Les visiteurs de tes sites mesurés
Quand tu poses la balise Stats sur un de tes domaines, ce sont tes visiteurs que nous mesurons, pour ton compte. Voici exactement ce qui entre, et ce qui n'entre jamais.
| Donnée | Ce qu'on en fait | Conservation |
|---|---|---|
| Empreinte du jour | Compter les visiteurs distincts d'une journée. Calculée à partir de l'adresse IP, du navigateur et du domaine avec un sel tiré au sort chaque nuit puis supprimé : le lendemain, la même personne est quelqu'un d'autre, et l'empreinte d'hier n'est plus reconstructible — par personne, nous compris. | Le sel : 2 jours. L'empreinte : avec l'événement |
| Page vue, référent, campagne UTM | Les pages, les provenances, les campagnes. Du référent, on ne garde que le domaine : une URL complète peut porter un jeton ou une recherche. | 30 jours (90 sur l'offre Solo, 1 an sur Équipe) |
| Pays, appareil, navigateur, système, langue | Les répartitions. Des libellés partagés par des millions de gens — « Firefox », « Linux », « fr » — jamais la chaîne complète du navigateur ni la version. | Même durée |
| Événements métier envoyés par ton serveur | Un nom et une valeur numérique, choisis par toi. Détecter les effondrements. | Même durée |
Aucun cookie, aucun stockage local, aucun identifiant persistant n'est déposé chez tes visiteurs. L'adresse IP et la chaîne du navigateur servent à calculer l'empreinte du jour, puis sont oubliées : elles ne touchent jamais la base. C'est ce qui dispense de bannière de consentement — et c'est vérifié par nos tests, pas seulement promis ici.
Ce que nous ne faisons pas
- Aucun traceur publicitaire, aucune mesure d'audience tierce sur ce site. La mesure que nous fournissons à nos clients est la nôtre, sans cookie, décrite ci-dessus.
- Aucun cookie ni identifiant persistant chez les visiteurs des sites mesurés.
- Aucune adresse de destinataire, aucun sujet, aucun contenu de tes e-mails : des webhooks de ton fournisseur d'envoi, Mail ne garde que le domaine expéditeur, le type d'événement, l'instant et l'identifiant du message. Le reste est lu puis oublié. Les événements sont effacés après quatre-vingt-dix jours.
- Pour les messages que Tock envoie pour toi, nous conservons l'expéditeur, les destinataires, le sujet et le corps le temps de la remise et de l'affichage de leur statut ; le pixel d'ouverture ne lit ni adresse ni navigateur. La clé privée qui signe tes messages ne quitte jamais nos serveurs.
- Sur les forums, tes messages sont publics et signés d'un pseudonyme dérivé de ton adresse (modifiable) — jamais de l'adresse elle-même. Tu peux retirer tes propres sujets et réponses à tout moment.
- Pour les agents IA, nous gardons ce que ton code envoie : nom de l'agent, outils appelés, durées, jetons, coût, un résumé, et le texte des actions à valider. Pas de conversation, pas de document : c'est à toi de n'y mettre que ce qui peut l'être. Les runs sont effacés après quatre-vingt-dix jours.
- Pour les erreurs rapportées, le visiteur est la même empreinte du jour que Stats — jetée chaque nuit. Une pile d'exemple par groupe d'erreurs, les occurrences trente jours. Le message d'erreur est celui que ton code émet : à toi de n'y mettre aucune donnée personnelle.
- Aucune revente, aucun partage à des fins commerciales.
- Aucune lecture du contenu de tes réponses au-delà du champ
tocket de l'extrait conservé pour le diagnostic.
Attention aux secrets dans tes tâches
Les en-têtes d'authentification que tu configures sont stockés pour pouvoir être renvoyés à chaque appel. N'y mets que des jetons dédiés, révocables, aux droits limités — jamais un secret d'administration.
Tes droits
Accès, rectification, effacement, portabilité. Tu peux exercer les deux principaux immédiatement, sans nous écrire, depuis la page Mon compte : télécharger toutes tes données, ou supprimer ton compte.
Pour le reste : contact@tockron.app. Réponse sous 30 jours. Tu peux aussi saisir la CNIL.
Sous-traitants
Un seul est nommable aujourd'hui : GitHub, pour l'authentification. La liste complète — hébergement, base de données, envoi d'e-mails, avec les pays et les garanties pour les transferts hors UE — fait partie des blocs annoncés en tête de page.