politique de confidentialité
Zyff ne nécessite aucun compte et ses outils sont gratuits ; par conséquent, nous ne conservons que très peu d’informations vous concernant. Cette page explique précisément ce qui arrive à un fichier que vous téléchargez, quels cookies le site utilise et pourquoi, quelles informations nos fournisseurs d’hébergement et d’analyse voient, et ce que Google reçoit lorsque vous créez un widget d’avis.
Dernière mise à jour le
Ceci est une traduction fournie à titre indicatif. La version anglaise de cette page fait foi ; en cas de divergence, le texte anglais prévaut.
Ce que couvre cette police
Cette politique s'applique à zyff.app : chaque page d'outil, les points de terminaison API associés et les widgets que vous créez ici et intégrez à votre site. Elle décrit le fonctionnement concret du logiciel, et non un modèle générique, et est conçue pour être lue attentivement plutôt que survolée.
Deux éléments sont essentiels pour comprendre ce qui suit. Premièrement, tous les outils Zyff fonctionnent sans compte ; nous ne conservons donc aucun nom d’utilisateur, mot de passe ni profil pour leur utilisation. Un compte est nécessaire uniquement pour intégrer un widget à votre site web, ce qui vous permet également de le modifier ultérieurement. Les données stockées sur ce compte sont détaillées dans la section « Comptes » ci-dessous. Deuxièmement, les outils Zyff s’exécutent sur nos serveurs et non dans votre navigateur. Les fichiers nous parviennent donc pendant la durée d’une requête. Leur traitement durant cette période est expliqué dans la section suivante.
La présente politique de confidentialité s'applique aux sites utilitaires destinés au grand public. Elle ne constitue pas un avis juridique et ne couvre pas vos obligations si vous publiez un widget Zyff sur un site que vous exploitez.
Fichiers que vous téléchargez sur un outil Zyff
Les fichiers téléchargés sont traités en mémoire sur les serveurs de Zyff et ne sont pas stockés. Votre navigateur envoie le fichier via HTTPS à un point de terminaison d'API ; le serveur le décode, applique les paramètres que vous avez choisis et renvoie les données finales dans la réponse. Le fichier téléchargé est uniquement conservé en mémoire tampon pendant la durée de la requête, puis il est supprimé avec celle-ci.
Rien n'est écrit sur le disque, mis en file d'attente, ni copié dans une base de données, un système de stockage d'objets ou une sauvegarde. Il n'y a pas d'historique des tâches effectuées, ni de lien permettant de récupérer un fichier ultérieurement, puisqu'il n'y a pas de fichier à récupérer. Les résultats sont renvoyés avec un en-tête de cache sans stockage, et votre navigateur assemble le téléchargement à partir de la réponse qu'il contient déjà.
Les images téléchargées ne sont jamais utilisées pour entraîner ou améliorer un modèle. L'outil de détourage utilise un modèle de segmentation open source pré-entraîné sur nos serveurs, avec des pondérations stockées dans l'application. Votre image n'est donc pas envoyée à un service d'IA tiers. Ce modèle détecte le contour d'un sujet ; il n'identifie pas les personnes et aucun modèle de visage n'est créé ni conservé.
Plusieurs outils réduisent également les données transmises à vos fichiers. Le compresseur et le redimensionneur intègrent l'orientation EXIF puis suppriment les métadonnées intégrées ; ainsi, les coordonnées GPS, les numéros de série de l'appareil photo et les horodatages de capture ne sont pas conservés dans le fichier de sortie. Le convertisseur conserve les métadonnées uniquement si vous activez explicitement cette option.
- Conservées en mémoire pendant la durée d'une requête, puis supprimées.
- Non enregistré sur disque, non stocké dans une base de données, non sauvegardé.
- Aucune donnée transmise à un service de traitement tiers ou à un service d'IA
- Non utilisé pour entraîner, optimiser ou évaluer un modèle.
- Limites actuelles : 25 Mo par fichier et jusqu’à 25 fichiers par lot pour la conversion.
- Les métadonnées de l'appareil photo, y compris les données GPS, sont supprimées par défaut.
Ce que nous ne collectons pas
Comme aucun outil ne vous demande de vous inscrire, des catégories entières de données ne sont jamais collectées lors de son utilisation courante : ni adresse e-mail, ni mot de passe, ni numéro de téléphone. Si vous créez un compte facultatif, nous recevons votre adresse e-mail et votre nom de Google – rien de plus. Si vous souscrivez à un abonnement payant, le paiement est entièrement géré par Razorpay ; vos informations bancaires leur sont transmises et ne transitent jamais par les serveurs de Zyff , ce qui nous empêche de les stocker, même par inadvertance.
Zyff ne diffuse aucune publicité. Il n'y a ni régies publicitaires, ni pixels de conversion, ni balises de reciblage, ni courtiers en données. Nous ne vendons, ne louons ni ne partageons vos informations personnelles à des fins publicitaires. Le site utilise un outil de mesure de votre activité (voir la section « Analyse » ci-dessous, qui détaille les données enregistrées), mais rien sur Zyff ne permet de créer un profil marketing vous concernant ni de vous suivre sur d'autres sites web.
- Pas de mot de passe : la connexion est déléguée à Google, et Zyff n’en voit jamais.
- Aucune information de paiement ou financière
- Aucun cookie publicitaire, pixel, balise de reciblage ni traqueur intersites
- Aucune vente ni partage d'informations personnelles à des fins de publicité comportementale
- Aucune identification biométrique des personnes sur les images téléchargées
- Aucun nom de fichier, contenu de fichier ou raison sociale n'est transmis à un service d'analyse.
Analyse et mesure de la performance
Zyff utilise plusieurs outils de mesure, et il est plus honnête de les nommer tous que d'affirmer que le site n'en possède aucun. Vercel Web Analytics comptabilise les pages vues et enregistre la source de référence, le pays approximatif et le type d'appareil. Vercel Speed Insights enregistre les temps de chargement et d'interaction réels, comme le temps nécessaire pour qu'une page d'outil devienne utilisable, en fonction de la navigation plutôt que de l'utilisateur. Aucun de ces deux outils n'utilise de cookies.
Google Analytics 4 le fait. Cet outil permet de savoir ce qui se passe réellement sur une page d'outil. Il fonctionne en enregistrant des événements nommés lors de son utilisation : ouverture d'une page d'outil, acceptation ou refus d'un fichier (avec motif), modification d'un paramètre, lancement d'une conversion (terminée en un certain nombre de millisecondes ou ayant échoué avec un message spécifique), téléchargement ou copie d'un résultat. Chaque événement contient des informations détaillées sur votre action : type et taille du fichier en kilo-octets, format de sortie, temps de réponse du serveur. Ainsi, nous pouvons distinguer un outil inutilisable d'un outil dysfonctionnel.
Ce message ne contient jamais le contenu. Le nom de votre fichier n'est pas transmis, car il s'agit généralement d'un nom, d'un nom de client ou d'un numéro de facture. L'image, le contenu du presse-papiers, l'extrait généré et le nom de l'entreprise recherchée dans l'outil de création d'avis ne sont pas non plus inclus. L'événement indique simplement « Un fichier JPEG de 2,4 Mo a été compressé au format WebP en 900 ms », sans préciser de quel fichier JPEG il s'agit.
Pour distinguer un visiteur régulier d'un nouveau visiteur, Google Analytics enregistre deux cookies internes dans votre navigateur : _ga et un autre nommé d'après cette propriété, _ga_<id>, contenant un identifiant aléatoire généré par ses soins. Ces cookies expirent deux ans après votre dernière visite et sont supprimés lorsque vous effacez les données du site. Si vous vous connectez à un compte Zyff , nous transmettons également à Google l'identifiant opaque du compte, un UUID aléatoire, mais jamais votre adresse e-mail ni votre nom. Ainsi, l'utilisation de deux appareils appartenant au même utilisateur n'est pas comptabilisée comme deux personnes différentes.
Nous n'utilisons pas Google Signals, nous n'associons pas la propriété à Google Ads ni à aucun autre produit publicitaire, et nous ne créons aucune audience publicitaire. Si cela venait à changer, cette page serait mise à jour en même temps.
En parallèle, la page charge Google Tag Manager. Tag Manager ne mesure rien directement : il s'agit d'un conteneur qui nous permet d'ajouter ou de supprimer un script de mesure sans déployer de nouveau code. Les événements décrits précédemment lui sont transmis au lieu d'être collectés deux fois. Son chargement signifie que votre navigateur demande un script à googletagmanager.com. Google reçoit ainsi votre adresse IP, le type de votre navigateur et de votre appareil, ainsi que la page consultée, exactement comme pour le script Analytics hébergé au même endroit. Aucun cookie n'est créé par Tag Manager.
Puisqu'un conteneur est configuré en dehors de ce code source, notre engagement se limite à son contenu : uniquement des données de mesure. Aucun tag publicitaire, pixel de conversion, outil de reciblage ou de suivi intersites, et aucune donnée permettant d'accéder au nom ou au contenu d'un fichier, ni aux informations relatives à une entreprise recherchée — les mêmes restrictions s'appliquent à Analytics. Tout élément ajouté au conteneur et collectant de nouvelles données sera mentionné sur cette page dans la même version.
Le résultat est comportemental, et le qualifier simplement d'agrégé serait exagéré : des flux d'événements individuels sont stockés dans Google Analytics pendant un certain temps, et nous les analysons pour identifier les points de blocage liés à un outil. En revanche, il nous est impossible de les associer à un fichier, une recherche d'entreprise ou une personne identifiée, car aucune de ces informations n'est transmise.
Ce sont tous des scripts ordinaires chargés une fois la page accessible ; les bloqueurs de contenu courants et les navigateurs axés sur la protection de la vie privée les bloquent donc. Bloquer l'un d'eux n'a aucun effet sur les outils : c'est un bon moyen de vérifier si l'analyse a un impact significatif sur la charge du système. Google Analytics ne tient pas compte des en-têtes « Ne pas me suivre » ou « Contrôle global de la confidentialité » ; par conséquent, si vous utilisez ces en-têtes, bloquer le script est la solution efficace.
Le widget de chat en direct
Une bulle de chat est présente dans un coin de chaque page. Gérée par Brevo (Sendinblue SAS, France) via leur produit Conversations, elle permet de répondre à vos questions sur un outil sans avoir à ouvrir votre messagerie. L'utilisation de cette bulle est entièrement facultative et chaque outil reste fonctionnel, que vous cliquiez dessus ou non.
Le script de chat se charge automatiquement sur chaque page dès que le navigateur est inactif. Ainsi, Brevo détecte l'ouverture d'une page même si vous n'ouvrez pas la conversation : l'URL, la page de provenance, votre adresse IP, ainsi que le type de navigateur et d'appareil que vous utilisez. Si vous entamez une conversation, Brevo reçoit et enregistre vos messages, les pièces jointes et vos coordonnées (généralement une adresse e-mail) afin que nous puissions vous répondre. Ne collez rien dans le chat que vous n'utiliseriez pas dans un e-mail et n'ajoutez pas de fichier que vous ne souhaitez pas conserver : contrairement aux outils téléchargés, traités en mémoire puis supprimés, les pièces jointes du chat sont stockées dans la boîte de réception du support.
Pour que la conversation reste associée à votre compte lorsque vous naviguez entre les pages et revenez plus tard, Brevo utilise des cookies internes et un espace de stockage navigateur contenant un identifiant visiteur aléatoire généré par ses soins. Cet identifiant sert à regrouper vos messages par conversation, et non à vous profiler. Effacer les données du site le supprime. Nous ne transmettons à Brevo ni les noms de vos fichiers, ni vos téléchargements, ni aucune information relative à l'utilisation d'un outil ; si une conversation mentionne un fichier, c'est parce que vous l'avez saisi.
Les transcriptions sont conservées dans la boîte de réception de Brevo aussi longtemps qu'elles sont utiles pour l'assistance et le suivi. Comme les scripts d'analyse, il s'agit d'un script tiers classique qui sera bloqué par un bloqueur de contenu ou une fenêtre de navigation privée ; vous ne perdrez que la conversation elle-même. Si vous préférez ne pas l'utiliser, vous pouvez contacter les mêmes personnes à l'adresse ashokguptaa66@gmail.com.
Journaux de serveur, hébergement et sécurité
Zyff est hébergé chez Vercel ; par conséquent, chaque requête transite par leur infrastructure. Les données de requête standard, telles que votre adresse IP, votre agent utilisateur, l’URL demandée, l’horodatage et le statut de la réponse, y sont traitées afin d’acheminer le trafic, de garantir la disponibilité du site et de détecter les abus ou les attaques. Il s’agit d’un traitement opérationnel normal effectué par tout site web hébergé.
Le code source de l'application Zyff ne conserve aucune trace des fichiers téléchargés. En cas d'échec inattendu d'une requête, le code génère une entrée d'erreur permettant d'identifier la cause du problème ; cette entrée contient l'erreur, et non le contenu de votre fichier. Nous n'utilisons pas les données de journalisation à des fins de marketing, de profilage ou de ciblage publicitaire.
La conservation des journaux est limitée aux données que notre hébergeur conserve à des fins opérationnelles et de sécurité. Tout le trafic est acheminé via HTTPS, la clé Google Places est stockée uniquement dans les variables d'environnement du serveur, et chaque point de terminaison de l'API valide les données entrantes côté serveur plutôt que de se fier aux informations envoyées par la page. Aucun système n'est totalement sécurisé, mais la conception vise délibérément à minimiser les risques de compromission : aucun fichier utilisateur n'est stocké.
Le widget Google Reviews, Apify et l'API Google Places
L'outil de création d'avis Google repose sur des services tiers, et plus précisément sur deux d'entre eux. Lorsque vous recherchez un établissement, le texte saisi et le lieu sélectionné sont envoyés de notre serveur à l'API Google Places, qui transforme votre recherche en fiche d'établissement. Notre clé API reste côté serveur et n'est jamais intégrée à la page ; la requête provient donc de Zyff et non de votre navigateur.
Les avis sont ensuite collectés via Apify, un service de collecte de données hébergé, qui interroge la fiche Google Maps publique de l'établissement – la même page accessible à tous sans inscription. Nous privilégions Apify à l'API Places car cette dernière ne renvoie que cinq avis par requête, sans possibilité d'en demander davantage. Un widget affichant seulement cinq avis est peu utile pour un établissement qui en compte des centaines. De plus, notre jeton Apify reste côté serveur. Si la collecte échoue, Zyff utilise l'API Places et le widget affiche les cinq avis renvoyés par cette dernière.
Les informations renvoyées comprennent le nom de l'établissement, son adresse, sa note, le nombre d'avis, un lien Google Maps, des photos de l'établissement et les avis eux-mêmes. Chaque avis inclut le nom d'affichage de l'auteur, sa photo de profil, un lien vers son profil Google, un lien vers l'avis et le texte de l'avis. Jusqu'à 200 avis sont collectés à la demande, contre cinq par défaut via l'API Places. Ce contenu provient de Google et appartient à ses auteurs. Nous l'affichons et vous permettons de le personnaliser, mais nous ne modifions pas le texte. Un widget publié devant rester fonctionnel, ce contenu (y compris les noms, photos et textes des auteurs) est stocké dans le cache décrit ci-dessous et non simplement transmis. Nous conservons également les données collectées précédemment, ce qui permet à l'ensemble de s'enrichir indéfiniment, jusqu'à 200 avis par établissement. Nous collectons à nouveau les informations d'un établissement uniquement lorsqu'un utilisateur du générateur de widgets clique sur un bouton ; aucune opération n'est automatisée. Deux conséquences en découlent, et nous préférons les exposer clairement plutôt que de les dissimuler : un avis supprimé de Google reste dans notre base de données jusqu’à ce qu’il soit remplacé par une version ultérieure, et aucun mécanisme ne le supprime automatiquement. Si vous êtes l’auteur d’un avis et souhaitez le faire supprimer, veuillez d’abord le supprimer sur Google, puis envoyez un courriel à ashokguptaa66@gmail.com en indiquant le nom de l’établissement. Nous supprimerons alors notre copie de l’avis.
Les photos d'établissement, les photos de profil des auteurs d'avis et toutes les photos jointes à un avis sont chargées directement par le navigateur de votre visiteur depuis les serveurs d'images de Google, comme n'importe quelle autre image hébergée par Google. Si un établissement a été connecté avant la mise en place de cette méthode de collecte, ses photos sont toujours demandées via `/api/tools/google-reviews/photo`. Le point de terminaison média de Google requiert la clé API comme paramètre de requête ; par conséquent, pointer directement une balise image vers ce point de terminaison publierait la clé. Notre route effectue plutôt la recherche avec clé côté serveur et redirige votre navigateur vers l'adresse sans clé renvoyée par Google.
Pour éviter de payer Google pour des recherches identiques, les informations des entreprises résolues sont mises en cache. Les suggestions de recherche sont conservées en mémoire serveur pendant 5 minutes et sont supprimées à la fin du processus. Les entreprises résolues sont conservées dans une table de base de données pendant 20 heures et peuvent rester accessibles jusqu'à 30 jours supplémentaires si Google devient injoignable, afin qu'un widget déjà intégré à votre site continue de fonctionner. Cette table, indexée par l'identifiant Google du lieu, contient uniquement les informations renvoyées par Google concernant une entreprise et n'enregistre aucune donnée sur l'utilisateur ayant effectué la recherche. C'est cette table que lit le widget intégré, d'où sa durée de vie supérieure à celle d'un processus serveur. L'adresse de l'image (sans clé) renvoyée par le point de terminaison photo de Google pour une photo d'entreprise est mise en cache de la même manière pendant 24 heures, évitant ainsi de relancer la recherche lors de plusieurs consultations d'une même photo. Cette adresse identifie la photo d'une entreprise, jamais celle d'une personne.
Les conditions d'utilisation et les politiques de confidentialité de Google et d'Apify régissent le traitement de ces requêtes. Si vous publiez le widget résultant, l'intégration charge un script depuis zyff.app et demande les données d'avis enregistrées lors de l'affichage de votre page. Cela signifie que les visiteurs de votre site envoient des requêtes aux serveurs de Zyff et aux serveurs d'images de Google. Décrivez ce fonctionnement dans la politique de confidentialité de votre site.
Pour un widget enregistré sur un compte, le script d'intégration transmet également chaque rendu à Zyff , car les abonnements incluent un quota de vues mensuel. Ce rapport ne conserve qu'un total cumulé par compte et par mois calendaire : un chiffre unique. Aucune URL de page, aucun cookie ni aucun identifiant du visiteur n'est enregistré ; l'adresse IP du visiteur est utilisée temporairement pour la limitation du débit, comme sur tous les points de terminaison, et n'est pas prise en compte dans le calcul.
Les widgets Instagram et Facebook, et Apify
Les widgets Flux Instagram et Avis Facebook fonctionnent comme le widget Avis Google, à une différence près : ni Instagram ni Facebook ne proposent d’API permettant d’accéder aux publications d’un compte public ou aux recommandations d’une page sans application professionnelle ni processus d’évaluation. Zyff collecte donc ce contenu public via Apify, un service de collecte de données hébergé. Notre jeton Apify reste côté serveur et n’est jamais intégré à la page ; la requête provient donc de Zyff et non de votre navigateur.
Ce qui est affiché en retour correspond aux informations déjà publiques sur ces pages. Pour Instagram : l’image ou la vidéo de chaque publication, sa légende, le nombre de mentions « J’aime » et de commentaires, sa date, son adresse sur Instagram et le nom d’utilisateur de l’auteur. De plus, pour un compte, la photo de profil, la biographie, le nombre d’abonnés, d’abonnements et de publications de ce compte sont également inclus. Pour Facebook : le texte de chaque recommandation, sa date, l’indication qu’elle concerne la page, le nom et la photo de profil de l’auteur, un lien vers la recommandation, ainsi que le nom, la photo et les statistiques de la page. Ce contenu provient des personnes qui l’ont écrit et publié, et nous ne modifions pas leurs propos.
Puisqu'un widget publié doit rester fonctionnel, son contenu est stocké et non simplement transmis. Un flux Instagram reste à jour pendant 2 jours avant d'être revérifié Zyff , et peut être diffusé jusqu'à 30 jours supplémentaires en cas d'échec d'actualisation. Ainsi, un widget déjà présent sur votre site continue de fonctionner au lieu de devenir vide. Une page Facebook utilise 3 jours et 30 jours. Chaque collection ne renvoyant que les données récentes, nous conservons également celles des collections précédentes : jusqu'à 120 publications par flux et 100 recommandations par page. Ces données sont conservées indéfiniment et ne sont revérifiées que lorsqu'un utilisateur du générateur nous le demande ; aucun processus n'est automatisé. Les mêmes deux conséquences que pour les avis Google s'appliquent, et nous préférons les indiquer clairement plutôt que de les dissimuler : une publication ou une recommandation supprimée reste dans notre base de données jusqu'à ce qu'une actualisation la remplace, et aucun mécanisme de suppression automatique ne la supprime. Si l'un de vos contenus apparaît dans l'un de ces widgets et que vous souhaitez le faire supprimer, supprimez-le d'abord à la source, puis envoyez un e-mail à ashokguptaa66@gmail.com en indiquant le compte ou la page, et nous supprimerons notre copie enregistrée.
Les images Instagram et Facebook sont récupérées via Zyff plutôt que chargées directement depuis leurs serveurs. Leurs adresses d'image comportent une signature et une durée de validité (moins de cinq jours). Par conséquent, une balise image pointant vers une telle adresse deviendrait invalide sur votre site environ une semaine après son intégration. Notre solution récupère l'image côté serveur et la transmet, après l'avoir mise en cache pendant 24 heures. Ainsi, la requête pour l'image du widget provient de Zyff et non du navigateur de votre visiteur ; Instagram et Facebook ne voient donc pas vos visiteurs. Ces tableaux sont indexés par compte, hashtag, lieu ou page, et n'enregistrent aucune information sur les personnes ayant consulté une image.
Les conditions d'utilisation et la politique de confidentialité d'Apify régissent le traitement de ces requêtes par Apify. Si vous publiez l'un de ces widgets, l'intégration charge un script depuis zyff.app et demande le contenu stocké lors de l'affichage de votre page. Cela signifie que les visiteurs de votre site envoient des requêtes aux serveurs de Zyff . Veuillez décrire ce fonctionnement dans la politique de confidentialité de votre site.
Comptes, si vous choisissez d'en créer un
Tous les outils fonctionnent sans compte. La connexion n'est requise que pour l'intégration des widgets. La création et la prévisualisation d'un widget ne nécessitent pas de compte ; en revanche, l'obtention du code d'intégration en requiert un, car un widget affiché sur votre site web doit être associé à un compte. C'est ce qui permet de comptabiliser ses vues mensuelles dans votre abonnement et de le modifier ultérieurement afin que chaque site l'intégrant se mette à jour automatiquement, sans avoir à recopier le code.
La connexion est gérée par Google. Zyff ne voit ni ne stocke jamais votre mot de passe. Google nous transmet votre adresse e-mail, votre nom et l'URL de votre photo de profil ; rien d'autre, et nous n'avons aucun accès à votre compte Google, hormis pour vous identifier. L'authentification est assurée par Supabase pour notre compte, et un cookie de session vous maintient connecté(e) entre les pages.
L'enregistrement de votre compte est volontairement minimaliste : un identifiant, votre nom d'affichage et l'URL de votre avatar, votre abonnement et les widgets enregistrés. Votre adresse e-mail est conservée par le service d'authentification et non enregistrée dans nos bases de données. Ainsi, la suppression de votre compte efface définitivement votre identité, sans laisser de trace.
Vous pouvez supprimer votre compte vous-même depuis la page de votre compte. Cela supprimera votre identité, vos widgets enregistrés et, puisque le code d'intégration pointe vers le widget, tous les widgets enregistrés cesseront de s'afficher sur les sites où ils sont intégrés. Nous le précisons ainsi car c'est la conséquence à laquelle on s'attend le moins.
- Votre adresse e-mail, votre nom et votre photo de profil, reçus de Google lors de la connexion
- Quel est votre forfait et quand se termine la période actuelle ?
- Les widgets que vous avez enregistrés, y compris la configuration que vous avez choisie pour chacun.
- Nombre total mensuel de vues de vos widgets enregistrés — un chiffre par mois, sans aucune information sur les utilisateurs.
- Les projets que vous créez pour organiser les widgets, et les adresses e-mail des collaborateurs que vous invitez
- Aucun mot de passe, jamais — Zyff n'en a aucun à stocker et aucun à perdre
Paiements, si vous souscrivez à un abonnement payant
Les abonnements payants de Zyff sont optionnels et n'affectent que les widgets enregistrés. Aucun outil n'est associé à ces abonnements.
Les paiements sont traités par Razorpay. Vos informations bancaires ou de carte sont saisies directement sur la page de paiement de Razorpay et leur sont transmises sans jamais transiter par les serveurs de Zyff ni y être stockées. Nous conservons uniquement l'identifiant attribué par Razorpay à votre abonnement, le forfait et la devise concernés, son statut et la date de fin de la période en cours. Ces informations permettent au site de savoir si votre forfait est actif ; elles ne suffisent pas pour vous facturer, et nous ne pourrions pas le faire indépendamment.
En cas de résiliation, votre abonnement reste valable jusqu'à la fin de la période déjà payée et n'est pas renouvelé. Si vous supprimez votre compte, l'historique de paiement est dissocié de votre identité et conservé uniquement pendant la durée requise par la législation fiscale et comptable.
Votre thème préféré est enregistré dans votre navigateur.
Zyff enregistre une valeur dans le stockage local de votre navigateur : une clé nommée zyff-theme contenant soit « light », soit « dark ». Cette valeur est définie uniquement lorsque vous utilisez le bouton de changement de thème, et un petit script intégré la lit avant l’affichage de la page afin que le thème choisi soit appliqué sans affichage soudain de couleurs incorrectes.
Il s'agit d'une donnée locale, et non d'un système de suivi. Ce n'est pas un cookie, elle n'est jamais envoyée à notre serveur, elle ne contient aucun identifiant et aucun autre site web ne peut la lire. Effacer les données de site pour zyff.app la supprime, et le site reprend alors le thème clair ou sombre défini par votre système d'exploitation.
Cookies et contenu tiers
Zyff utilise des cookies à trois fins. Les deux cookies Google Analytics mentionnés précédemment contiennent un identifiant aléatoire afin qu'une visite ultérieure ne soit pas comptabilisée comme une nouvelle visite. Le widget de chat Brevo Conversations utilise également un cookie contenant un identifiant de visiteur aléatoire, permettant ainsi de poursuivre la conversation d'une page à l'autre. Si vous vous connectez, Supabase utilise un cookie de session pour maintenir votre connexion active ; ce cookie est indispensable au fonctionnement de votre compte, il est créé uniquement après votre connexion et supprimé lorsque vous vous déconnectez. Google Tag Manager, décrit dans la section relative à l'analyse, n'utilise aucun cookie. Il n'y a pas de cookies publicitaires et aucun cookie sur ce site n'est utilisé pour vous suivre vers un autre site. La valeur « zyff-theme » dans le stockage local est une préférence que vous avez définie, et non un cookie.
Les outils d'analyse, de gestion des balises et les scripts de chat sont installés par défaut pour tous les utilisateurs. Il est important de le préciser clairement : si vous préférez qu'ils ne s'exécutent pas, un bloqueur de contenu ou une fenêtre de navigation privée les empêche, et chaque outil fonctionne exactement de la même manière.
Hormis ces éléments, la page ne dépend que très peu de sources externes. Les polices web sont hébergées localement : les trois polices utilisées par Zyff sont téléchargées lors de la compilation et servies depuis zyff.app. Ainsi, le chargement de la page n'effectue aucune requête aux serveurs de polices de Google. La page ne contient ni vidéos intégrées ni boutons de partage sur les réseaux sociaux.
Voici donc une liste courte et complète des entreprises susceptibles de recevoir des données suite à votre visite :
- Vercel — hébergement, routage des requêtes, journaux de serveur, analyse Web et données de vitesse
- Google Analytics — affichage des pages et événements liés à l'outil décrit ci-dessus, sur chaque page, via un script hébergé sur googletagmanager.com
- Google Tag Manager est le conteneur qui diffuse nos balises de mesure sur chaque page via un script hébergé sur googletagmanager.com. Il ne collecte aucune donnée et ne dépose aucun cookie.
- Brevo — le widget de chat en direct, présent sur chaque page, via un script hébergé sur conversations-widget.brevo.com, et qui prend en compte tout ce que vous saisissez dans une conversation
- Google — l’API Places pour la recherche d’entreprises et d’avis, et le CDN d’images qui diffuse les photos des avis, uniquement lorsque vous utilisez le widget Avis Google
- Apify — collecte les avis, publications et recommandations publics affichés par les widgets Google Reviews, Instagram Feed et Facebook Reviews, uniquement lorsque vous utilisez l'un de ces outils de création de sites.
- Google — en tant que fournisseur d'authentification, si et seulement si vous choisissez de créer un compte
- Supabase — l'authentification et la base de données contenant votre compte et vos widgets enregistrés, uniquement si vous créez un compte
- Razorpay — traitement des paiements, uniquement si vous avez souscrit à un abonnement payant. Les informations de votre carte sont transmises directement à Razorpay et ne sont jamais communiquées Zyff
Bases juridiques, conservation et transferts internationaux
Pour les visiteurs résidant dans l'EEE, au Royaume-Uni et en Suisse, le RGPD et le RGPD britannique nous obligent à identifier une base juridique pour chaque finalité. Les nôtres sont simples :
La conservation des données est régie par la conception du système. Les fichiers téléchargés ne sont pas conservés. Les données de votre compte et les widgets enregistrés sont conservés jusqu'à sa suppression, que vous pouvez effectuer vous-même à tout moment. Une trace du paiement de votre abonnement est conservée après la suppression de votre compte, de manière dissociée de votre identité, pendant la durée requise par la législation fiscale et comptable. Les e-mails que vous nous envoyez et les conversations que vous entamez par chat sont conservés uniquement le temps nécessaire au traitement de votre demande et à tout suivi éventuel. Les événements analytiques sont conservés par le fournisseur pendant sa période de mesure standard : Google Analytics conserve les données au niveau de l'événement pendant une période limitée définie sur le site, après quoi seuls les rapports agrégés sont conservés. Les journaux d'exploitation sont conservés par notre hébergeur pendant une période limitée à des fins de sécurité et de dépannage.
Zyff est hébergé sur Vercel, dont l'infrastructure traite les requêtes aux États-Unis et dans d'autres pays. Google peut traiter les requêtes de l'API Places et les connexions aux États-Unis et dans d'autres pays. Supabase héberge la base de données des comptes, Razorpay traite les paiements depuis l'Inde, Apify traite les demandes de collecte de Google, Instagram et Facebook depuis la République tchèque, et Brevo exploite le module de chat depuis l'Union européenne. Lorsqu'une garantie de transfert est requise pour les données quittant l'EEE ou le Royaume-Uni, nous nous appuyons sur les mécanismes mis à disposition par nos fournisseurs, tels que les clauses contractuelles types et les cadres de transfert applicables.
- Le traitement d'un fichier et le renvoi du résultat sont nécessaires à la fourniture du service demandé (art. 6, § 1, b)) ou relèvent de notre intérêt légitime à répondre à votre demande en l'absence de contrat.
- Journaux de serveur, prévention des abus et maintien de la disponibilité du site : intérêts légitimes (Art. 6(1)(f))
- Analyse et mesure des performances, notamment grâce aux deux cookies Google Analytics : intérêt légitime à savoir quels outils sont utilisés, quelles étapes les utilisateurs abandonnent et quelles pages sont lentes.
- Recherches d'entreprises et d'avis que vous initiez : nécessaires pour fournir le widget que vous développez
- Répondre à un courriel que vous nous envoyez ou à un message que vous entamez dans le module de chat : intérêt légitime à fournir une assistance
- Gestion de votre compte et stockage des widgets que vous enregistrez : nécessaires à la réalisation du service que vous avez demandé (art. 6(1)(b)).
- Encaissement et enregistrement du paiement de l'abonnement : nécessaires à l'exécution de notre contrat avec vous (art. 6, § 1, b)) et obligation légale de conservation des documents comptables.
Vos droits et comment les exercer
Si vous résidez dans l'EEE, au Royaume-Uni ou en Suisse, vous disposez du droit d'accéder à vos données personnelles, de les faire rectifier ou effacer, d'en limiter le traitement ou de vous y opposer, d'exercer votre droit à la portabilité des données, de retirer votre consentement lorsque celui-ci constitue la base du traitement, et de déposer une plainte auprès de votre autorité de contrôle (au Royaume-Uni, le Bureau du commissaire à l'information).
Si vous résidez en Californie, le CCPA, tel que modifié par le CPRA, vous donne le droit de connaître les catégories et les éléments spécifiques de vos informations personnelles collectées, de les supprimer, de les corriger, de vous opposer à leur vente ou à leur partage à des fins de publicité comportementale intercontextuelle, de limiter l'utilisation de vos informations personnelles sensibles et de ne pas faire l'objet de discrimination pour avoir exercé l'un de ces droits. Vous pouvez faire appel à un mandataire. Zyff ne vend ni ne partage vos informations personnelles, ne collecte aucune information personnelle sensible et n'offre aucune incitation financière en échange de données ; par conséquent, les oppositions mentionnées ci-dessus sont sans objet. Si cette situation venait à évoluer, cette page serait mise à jour et un mécanisme serait ajouté.
Si vous n'avez jamais créé de compte, il est important de préciser une limitation importante : comme les outils ne nécessitent pas de compte et que les fichiers téléchargés ne sont pas stockés, nous ne conservons généralement aucune donnée vous concernant et, par conséquent, rien à produire, corriger ou supprimer. En revanche, nous pouvons agir sur vos échanges par e-mail ou par chat, ainsi que sur les données relatives aux requêtes détenues par nos fournisseurs et permettant de vous identifier. Si vous possédez déjà un compte, vous pouvez le supprimer depuis votre page de compte ; cela supprimera votre identité, vos widgets enregistrés et le lien entre votre abonnement et vous.
Au cours des douze mois précédant la date figurant en haut de cette page, les catégories concernées ont été l'activité Internet et réseau (pages consultées, source de référence, pays approximatif, type d'appareil et de navigateur, et interactions avec les outils décrits dans la section « Analyse »), les identifiants de l'appareil et de la connexion tels que l'adresse IP, l'agent utilisateur et les identifiants aléatoires des cookies Google Analytics et du widget de chat, ainsi que le contenu de tout e-mail que vous avez choisi de nous envoyer ou de tout message que vous avez choisi de saisir dans le chat. Rien d'autre.
Pour exercer un droit, veuillez envoyer un courriel à ashokguptaa66@gmail.com en décrivant votre demande. Nous nous efforçons de vous répondre dans un délai de 30 jours, et dans les 45 jours prévus par le CCPA, ce délai pouvant être prolongé de 45 jours supplémentaires si la demande est complexe. Nous pourrions vous demander des informations nécessaires pour confirmer que la demande vous concerne, et nous n'utiliserons pas ces informations à d'autres fins.
Respect de la vie privée des enfants
Zyff est un site utilitaire destiné au grand public et non aux enfants. Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants de moins de 13 ans, ni auprès de personnes de moins de 16 ans résidant dans l'EEE ou au Royaume-Uni. Aucun outil ne demande d'informations personnelles et aucune publicité ciblée n'est diffusée. La création d'un compte est facultative et nécessite une connexion via Google ; si nous constatons qu'un compte appartient à un enfant mineur, nous le supprimerons.
Si vous êtes un parent ou un tuteur et que vous pensez qu'un enfant nous a envoyé des informations personnelles, probablement par courriel, veuillez écrire à ashokguptaa66@gmail.com et nous les supprimerons.
Modifications apportées à cette politique et comment nous contacter
Lorsque cette politique est modifiée, la version mise à jour est publiée sur cette page et la date d'entrée en vigueur, indiquée en haut, est modifiée. Les modifications importantes seront résumées ici plutôt que d'être introduites discrètement. Nous n'utilisons pas de liste de diffusion ; la date d'entrée en vigueur correspond donc à la date de la dernière modification des termes de cette politique.
Pour toute question relative à la confidentialité, demande de données, signalement de sécurité ou autre, veuillez envoyer vos demandes à l'adresse suivante : ashokguptaa66@gmail.com. Merci de fournir suffisamment de détails pour que nous puissions traiter votre demande rapidement.