Passer au contenu principal

Politique de confidentialité

Date d'entrée en vigueur :

Jonot est un service cloud de gestion des files d'attente. Cette politique explique quelles données personnelles nous collectons lorsque vous ou vos clients utilisez le service, pourquoi nous les collectons, combien de temps nous les conservons et de quels droits vous disposez à leur égard.

Qui nous sommes

Le service est exploité par Jonot Oy (identifiant d'entreprise 3620928-7), une société enregistrée en Finlande ("Jonot", "nous" dans cette politique). Pour les questions de confidentialité :

  • E-mail : info@jonot.io
  • Adresse postale : Jonot Oy, Tenavatie 11B, 00760 Helsinki, Finlande

Nous n'avons pas désigné de délégué à la protection des données — nous sommes en dessous des seuils de l'article 37 du RGPD qui le rendraient obligatoire — mais l'adresse e-mail ci-dessus permet de joindre la personne responsable de la conformité en matière de protection des données.

Ce que nous collectons, par rôle

Jonot est utilisé par trois groupes de personnes et nous collectons des données différentes pour chacun.

Utilisateurs finaux (personnes rejoignant une file)

  • Hash du ticket : un identifiant aléatoire de 22 caractères représentant l'utilisateur final. C'est le seul identifiant de l'utilisateur final — aucun compte, aucune connexion ni e-mail n'est collecté par défaut.
  • Adresse IP : lue à la périphérie pour la limitation de débit et la protection contre les abus (par exemple, pour empêcher un navigateur d'inonder une file). Les adresses IP ne sont pas stockées dans la base de données de file ; elles sont uniquement conservées dans des journaux de requêtes de courte durée.
  • Coordonnées facultatives : si l'établissement a configuré un flux de borne ou d'inscription demandant un nom ou un numéro de téléphone (par exemple pour vous appeler quand c'est votre tour), cette valeur est stockée contre votre ticket pour la durée de la session de file.

Utilisateurs du personnel (guichet, administration, super-admin)

  • Identité : e-mail, nom, avatar et identifiant utilisateur. Jonot gère sa propre authentification sur sa base de données UE ; votre mot de passe n'est stocké que sous forme de hash salé — jamais en clair et jamais visible par nous.
  • Autorisations : les rôles attribués à votre compte (par exemple org-manager, desk) — vérifiés à chaque requête.
  • Journal d'activité : un enregistrement des actions administratives (créer un établissement, révoquer un appareil, etc.) lié à votre identifiant utilisateur.
  • Métadonnées de requête : IP et user-agent enregistrés dans des journaux de requêtes de courte durée.

Appareils (bornes, affichages)

  • Hash du jeton de session d'appareil : un hash unidirectionnel du jeton que nous avons émis lors de l'association. Nous ne stockons jamais le jeton brut.
  • Métadonnées d'association : l'établissement auquel l'appareil est lié, un libellé lisible et des horodatages de dernière connexion.

Pourquoi nous collectons ces données (base légale)

En vertu du RGPD, chaque activité de traitement nécessite une base légale. Les nôtres :

  • Contrat (art. 6.1 b) : comptes du personnel, émission de tickets et association de bornes — tous nécessaires pour fournir le service souscrit par notre client payant.
  • Intérêts légitimes (art. 6.1 f) : limitation de débit, protection contre les abus et journaux de requêtes. Notre intérêt à maintenir le service opérationnel et équitable l'emporte sur l'impact minimal d'un journal IP de courte durée.
  • Consentement (art. 6.1 a) : champs de contact facultatifs qu'un utilisateur final remplit activement dans un formulaire de borne. Vous pouvez retirer votre consentement à tout moment en nous envoyant un e-mail.

Comptes de démonstration

Un compte de démonstration est un moyen gratuit et non payant d'essayer Jonot de bout en bout, y compris avec de vrais utilisateurs finaux (par exemple, un QR code scanné à un comptoir réel). Son activation collecte les mêmes données d'identité d'utilisateur du personnel décrites ci-dessus, ainsi que toutes les données d'utilisateurs finaux qui transitent par les files que vous configurez — potentiellement de vrais noms et numéros de téléphone, exactement comme pour un Client payant. Nous collectons l'adresse e-mail utilisée pour activer un compte de démonstration sur le fondement des intérêts légitimes (art. 6.1 f), afin d'exploiter une offre gratuite équitable et limitée dans le temps et d'en prévenir l'abus ; les données des utilisateurs finaux collectées via une file de démonstration sont traitées selon les mêmes bases légales exposées ci-dessus pour un Client payant. Comme pour un Client payant, vous restez responsable du traitement de ces données d'utilisateurs finaux, et notre accord de traitement des données s'y applique sur la même base.

Un compte de démonstration et tout son contenu sont supprimés selon un calendrier fixe et court, et non le calendrier applicable aux Clients payants ci-dessous : les données de ticket actives après environ 24 heures ; un compte n'ayant émis aucun ticket après environ 48 heures (se connecter et les données de file d'exemple que nous préconfigurons pour vous ne comptent pas comme l'émission d'un ticket) ; et l'ensemble de l'organisation de démonstration — données d'utilisateur du personnel et d'utilisateur final confondues — environ 7 jours après la fin de la durée de la démonstration. Un compte de démonstration peut être prolongé une fois, de 14 jours supplémentaires ; c'est cette expiration ultérieure qui déclenche le décompte de 7 jours, de sorte qu'un compte de démonstration et ses données peuvent exister au maximum environ 35 jours à compter de l'activation. Si vous avez rejoint une file qui se révèle être une démonstration, c'est ce calendrier que suivent vos données ; vous pouvez toujours nous contacter à info@jonot.io pour toute question à ce sujet.

Registre des inscriptions de démonstration. Lorsqu'une organisation de démonstration est supprimée, nous conservons un enregistrement unique indiquant qu'une démonstration a déjà été créée à partir d'une adresse e-mail donnée, afin que la même adresse ne puisse pas activer à répétition de nouveaux comptes de démonstration pour contourner la limite de durée. Cet enregistrement contient un hash cryptographique salé de l'adresse e-mail normalisée et un horodatage de création — jamais l'adresse en clair, et rien d'autre. Son fondement est l'intérêt légitime (art. 6.1 f) : empêcher le contournement répété d'une offre gratuite limitée dans le temps. Nous le conservons environ 12 mois à compter de sa création, indépendamment de la durée d'existence de l'organisation de démonstration elle-même, et nous refusons les demandes d'effacement le concernant pendant cette période, car cet enregistrement est conservé spécifiquement pour empêcher l'abus que son effacement permettrait à nouveau (RGPD, art. 17.1 c). Vous pouvez toujours nous interroger sur une entrée spécifique et nous vous expliquerons notre raisonnement.

Qui traite les données en notre nom

Nous faisons appel à un petit nombre de sous-traitants pour fournir le service. Chacun est lié par un accord de traitement des données et ne peut traiter les données personnelles que sur nos instructions :

  • Cloudflare — hébergement, base de données (D1) et calcul en périphérie. Les données de file et de compte sont stockées dans l'UE (Europe occidentale) ; les ressources statiques et le calcul sans état sont distribués depuis son réseau mondial en périphérie.

L'authentification et l'identité du personnel sont gérées en interne dans notre propre base de données UE, pas par un tiers. La facturation est gérée par Polar en tant que marchand officiel ; Polar agit en tant que responsable du traitement indépendant pour les données de paiement, pas comme notre sous-traitant. La création d'une organisation — y compris une démonstration — enregistre une fiche client chez Polar contenant l'adresse e-mail utilisée lors de l'inscription et une référence interne à l'organisation, afin que Polar puisse vous reconnaître si vous passez ensuite à la caisse ; rien d'autre n'est transmis — ni le nom de l'organisation, ni les données de file, ni les données d'utilisateurs finaux. Démarrer ou prolonger une démonstration ne crée en soi aucun abonnement, aucun prélèvement, et ne collecte aucune donnée de paiement. Nous mettons à jour cette liste dès que nos sous-traitants changent.

Où les données sont traitées

  • Données de file : stockées dans l'UE (Europe occidentale).
  • Ressources statiques et calcul d'application : distribués depuis un réseau mondial en périphérie. Le calcul est sans état ; aucune donnée personnelle n'est persistée en périphérie.
  • Identité et authentification : gérées en interne sur notre base de données UE (Europe occidentale).
  • Facturation (via Polar, notre marchand officiel) : peut impliquer des transferts vers les États-Unis dans le cadre du Data Privacy Framework UE–États-Unis.

Si un destinataire n'est pas certifié dans le cadre du Data Privacy Framework UE–États-Unis, le transfert repose sur les clauses contractuelles types de la Commission européenne ; une copie des clauses est disponible sur demande à info@jonot.io.

Combien de temps nous conservons les données

  • Tickets de file : conservés jusqu'à la clôture de la session de file, puis 30 jours pour la résolution de litiges, puis supprimés.
  • Sessions d'appareils : conservées jusqu'à la révocation de l'appareil ; la révocation déclenche la suppression immédiate du hash du jeton.
  • Données de compte du personnel : conservées pendant la durée de l'abonnement de l'organisation, plus 90 jours après la résiliation, puis supprimées de notre base de données. Les données d'identité, y compris le hash de mot de passe salé, font partie de ces données de compte du personnel et sont supprimées selon le même calendrier.
  • Journaux d'audit : 12 mois.
  • Journaux de requêtes : généralement 7 jours.
  • Comptes de démonstration : données de ticket actives environ 24 heures ; un compte n'ayant émis aucun ticket environ 48 heures ; l'ensemble de l'organisation de démonstration environ 7 jours après la fin de sa durée (y compris toute prolongation unique de 14 jours) — un maximum d'environ 35 jours à compter de l'activation. Voir Comptes de démonstration ci-dessus.
  • Registre des inscriptions de démonstration : environ 12 mois à compter de la création, indépendamment du cycle de vie propre de l'organisation de démonstration.

Vos droits

Si vous vous trouvez dans l'UE/EEE (et dans la plupart des cas quelle que soit votre localisation), vous avez le droit de :

  • Accéder aux données personnelles que nous détenons à votre sujet.
  • Rectifier les données inexactes.
  • Effacer vos données (sous réserve des obligations légales de conservation, par exemple les données de facturation).
  • Exporter vos données dans un format portable.
  • Vous opposer au traitement fondé sur des intérêts légitimes.
  • Retirer votre consentement pour tout ce à quoi vous avez précédemment consenti (sans affecter le traitement déjà effectué).

Envoyez un e-mail à info@jonot.io pour exercer l'un de ces droits. Nous nous efforçons de répondre dans les 30 jours ; le délai légal est d'un mois, prolongeable une fois de deux mois supplémentaires pour les dossiers complexes.

Si nous traitons des données pour le compte d'un client Jonot (par exemple votre employeur), adressez d'abord votre demande à lui — il est responsable du traitement pour ces données et nous agissons sur ses instructions.

Cookies et stockage local

Les applications Jonot utilisent le stockage navigateur avec parcimonie :

  • Stockage de session pour les URL post-connexion, afin de vous renvoyer là où vous étiez après la connexion. Effacé dès que la redirection est terminée.
  • Jetons d'identité : jetons d'identification et de rafraîchissement conservés en mémoire et dans des cookies de rafraîchissement sécurisés émis par le propre service d'authentification de Jonot.
  • Historique des files sur votre appareil : l'application client conserve votre ticket actif et une courte liste des lieux où vous avez rejoint une file, afin que l'application installée ait encore une destination une fois votre ticket terminé. Ces données restent dans votre navigateur, ne nous sont jamais transmises et vous pouvez les effacer à tout moment depuis l'application.

Nous utilisons Google Analytics sur nos sites marketing et d’inscription ainsi que dans nos applications pour les clients, le personnel, les bornes et les écrans afin de comprendre l’utilisation du service. Nous recueillons les pages que vous visitez, les actions que vous effectuez, le site dont vous provenez et des informations sur votre navigateur et votre écran. Les adresses des pages peuvent contenir des identifiants associés à des organisations, des files d’attente ou des tickets. Cette mesure peut avoir lieu sans cookies. Google reçoit également votre adresse IP et des informations sur votre navigateur lorsque votre appareil contacte ses services.

Sur nos sites marketing et d’inscription, Google nous aide aussi à mesurer l’efficacité de notre publicité dès que vous ouvrez une page. Cette mesure n’active pas initialement les cookies publicitaires, mais des informations sur votre visite et la publicité qui vous a amené sur le site peuvent néanmoins être partagées avec Google. Le site marketing ne les active pas. Ces sites n’affichent pas de bannière distincte de consentement aux cookies.

À partir de la deuxième étape d’inscription, Google peut utiliser des cookies et d’autres moyens de stockage du navigateur pour la mesure publicitaire et la publicité personnalisée. Cela s’applique aussi lorsque vous ouvrez ou reprenez directement une étape ultérieure, et peut se produire avant la création d’un compte ou d’un abonnement. Le parcours d’inscription ne propose pas de choix publicitaire facultatif distinct. Certains cookies publicitaires peuvent aussi être utilisés sur d’autres sites et applications Jonot.

Lorsqu’un abonnement est confirmé, nous partageons son numéro de référence ainsi que le montant et la devise disponibles avec Google pour mesurer quelle publicité génère des abonnements payants. Nous enregistrons aussi des numéros de référence d’abonnement dans votre navigateur pour éviter de compter plusieurs fois le même abonnement. Pour connaître les pratiques de Google en matière de données, consultez Comment Google utilise les informations provenant de sites ou d'applications qui font appel à ses services.

Enfants

Jonot est un service interentreprises. Nous ne collectons pas sciemment de données d'enfants de moins de 16 ans. Si vous pensez qu'un enfant a soumis des données via la borne d'un client qui ne devraient pas s'y trouver, écrivez-nous et nous les supprimerons.

Modifications de cette politique

Nous mettrons à jour cette politique au fil de l'évolution du service. La date d'entrée en vigueur en haut de la page reflète toujours la version actuelle ; pour les modifications substantielles, nous informerons les utilisateurs du personnel enregistrés au moins 14 jours à l'avance par e-mail.

Réclamations

Si vous n'êtes pas satisfait de la manière dont nous traitons une demande de confidentialité, vous pouvez vous plaindre à une autorité de contrôle. En Finlande, il s'agit du Délégué à la protection des données (tietosuoja.fi). Dans un autre pays UE/EEE, il s'agit de votre autorité locale de protection des données.