✳ Informations légales
Confidentialité
Ce que chaque site Wiski collecte, pourquoi, combien de temps, et comment tout effacer.
Sommaire
1. L'essentiel
- Pas de publicité, pas de revente : tes données ne sont jamais vendues, louées ni utilisées pour de la publicité.
- Pas de traceur publicitaire ni de réseau social : aucun Google Analytics, aucun pixel Facebook. Les visites sont comptées sans cookie (voir Mesure des visites).
- Le strict nécessaire : chaque service ne garde que ce qu'il lui faut pour marcher. Beaucoup de choses restent sur ton appareil (musique de Silion, sessions d'Alpi sans compte, favoris de Metar).
- Sans compte, c'est possible : Link, Paste, Vote, Dispo, Neige, Metar, Silion et Alpi s'utilisent sans compte. Pour répondre à un formulaire Form, pas besoin de compte non plus.
- Tout effacer : supprimer ton compte Wiski efface tes données dans tous les services (voir Tes droits).
2. Responsable du traitement
Le responsable du traitement est l'éditeur des sites Wiski, particulier agissant sous le pseudonyme « Wiski » (voir les mentions légales). Contact : contact@wiski.pro.
Pour Site-Artémis, le responsable est l'équipe du jeu Site Artémis : voir ses mentions légales. Pour les pages de statut créées sur StatusForge, chaque propriétaire de page est responsable de ce qu'il y publie.
3. Compte Wiski
Le compte Wiski est un seul compte pour wiski.pro, Alpi, Silion, Metar, Link, Paste, Vote et Site-Artémis (bouton « Se connecter avec wiski.pro »). Il est facultatif.
| Donnée | Pourquoi |
|---|---|
| Adresse e-mail | Te connecter, confirmer ton adresse, réinitialiser ton mot de passe |
| Pseudo | T'afficher dans les services (amis Alpi, « Mes liens », etc.) |
| Mot de passe | Te connecter. Il n'est jamais stocké : seule une empreinte (hachage scrypt) est gardée |
| Code ami, réglage de partage de position | Fonctions d'amis d'Alpi |
| Jetons de connexion | Rester connecté sur tous les sites Wiski (seule leur empreinte SHA-256 est gardée) |
| Navigateur de chaque connexion (user-agent) et date de dernière utilisation | Te montrer tes « Appareils connectés » sur wiski.pro/compte pour que tu puisses les déconnecter. Pas d'adresse IP. Effacés avec le jeton |
| Dates de création et de confirmation de l'e-mail | Gestion du compte |
| Version des conditions d'utilisation acceptée | Savoir si tu as accepté les conditions en vigueur (sinon, une fenêtre te les présente) |
| Adresse IP et adresse e-mail des tentatives d'inscription, de connexion et de mot de passe oublié | Bloquer les attaques par essais répétés (gardées 24 heures au plus) |
L'inscription, la connexion et le mot de passe oublié passent par une vérification anti-robot Cloudflare Turnstile, le plus souvent invisible.
Les e-mails (confirmation, mot de passe oublié) sont envoyés par Resend. Tu peux modifier ton pseudo ou supprimer ton compte à tout moment sur wiski.pro/compte.
4. Mesure des visites
Compteur de visites de tous les sites
Chaque page des sites Wiski charge le script wiski.pro/tag.js. Il envoie le site et le chemin de la page visitée (par exemple paste.wiski.pro/), pour compter les pages vues et savoir si une page est en maintenance.
- Le comptage ne dépose aucun cookie et l'adresse IP n'est pas enregistrée.
- Pour compter les visiteurs d'une journée, une empreinte est calculée à partir de l'adresse IP, du navigateur, du jour et d'une clé secrète. Elle change chaque jour : elle ne permet pas de te suivre d'un jour à l'autre ni de retrouver ton adresse IP. Elle est effacée après 90 jours.
- Seuls des totaux (pages vues par jour) sont gardés ensuite. Seul l'éditeur y a accès.
Si tu es connecté à ton compte Wiski, ton cookie de session est envoyé avec la requête uniquement pour vérifier si tu es l'administrateur (qui voit les pages en maintenance) et si tu as accepté la dernière version des conditions. Il n'est pas lié aux statistiques.
Tu peux t'y opposer à tout moment en bloquant wiski.pro/tag.js avec un bloqueur de contenu : les sites marchent normalement sans lui.
Notification de visite (wiski.pro uniquement)
Une fois par session de navigation sur wiski.pro, l'éditeur reçoit une notification privée sur Discord avec : la page visitée, le site d'où tu viens, une localisation approximative (ville et pays, déduits de l'adresse IP par Vercel), le type d'appareil (mobile ou ordinateur) et le navigateur. L'adresse IP elle-même n'est pas envoyée. Ces notifications restent dans un salon Discord privé et sont supprimées au plus tard au bout d'un an.
5. Données par service
wiski.pro
Le formulaire de la page Contact demande un compte Wiski : ton message est enregistré avec ton pseudo et ton e-mail (copiés au moment de l'envoi) et la date, pour que l'éditeur puisse te répondre. Il n'est lu que par lui, dans le tableau de bord, et il peut le supprimer ; il disparaît aussi si tu supprimes ton compte Wiski. La photo de profil de l'accueil est chargée depuis Discord par le serveur de wiski.pro : ton navigateur ne contacte pas Discord. Le tableau de bord wiski.pro/admin est réservé à l'administrateur.
Alpi
- Sans compte : tes sessions de ski (trace GPS, vitesse, altitude, distance) et tes réglages restent uniquement sur ton téléphone.
- Avec un compte Wiski : tes sessions (nom, dates, statistiques et trace GPS) sont sauvegardées dans le cloud pour les retrouver sur un autre appareil, et ta liste d'amis est enregistrée.
- Position en direct : si tu l'actives, ta dernière position (latitude, longitude, altitude, vitesse) est envoyée pendant une session et visible seulement par tes amis acceptés. Elle est effacée quand tu arrêtes la session ou désactives le partage. Le classement entre amis utilise tes statistiques de session.
- Carte : les fonds de carte sont chargés depuis OpenStreetMap, OpenTopoMap, OpenSnowMap et Esri, qui reçoivent ton adresse IP et la zone affichée. Pour afficher le nom du lieu, des coordonnées arrondies (environ 10 m) sont envoyées à Nominatim (OpenStreetMap).
- La géolocalisation n'est utilisée qu'avec ton autorisation, donnée dans ton navigateur.
Silion
Ta musique, tes playlists et tes réglages sont stockés uniquement dans ton navigateur (IndexedDB et stockage local). Aucun fichier audio n'est envoyé sur internet. Le compte Wiski sert seulement à débloquer la personnalisation de l'apparence.
Metar
- Tes aérodromes favoris et ton apparence restent dans ton navigateur.
- Les codes d'aérodromes recherchés sont transmis à aviationweather.gov (NOAA) pour obtenir le METAR et le TAF, sans aucune donnée te concernant.
- Avec un compte Wiski : tes clés d'API (seule leur empreinte est gardée), le nombre d'appels par heure et tes webhooks Discord (adresse du webhook, aérodromes suivis) sont enregistrés.
Link
- Pour chaque lien : l'adresse de destination, le code court, le nombre de clics, et en option le mot de passe (empreinte seulement), la limite de clics et la date d'expiration.
- Si tu es connecté, le lien est rattaché à ton compte pour apparaître dans « Mes liens ».
- Les signalements (code, motif, détails que tu écris) sont gardés pour la modération.
- Pour limiter les abus, l'adresse IP est gardée temporairement dans un compteur, effacé à la fin de la fenêtre de limite (une heure au plus). Une vérification anti-robot Cloudflare Turnstile peut être demandée.
- Les clics sont comptés sans enregistrer qui a cliqué.
Paste
- Le texte, son titre, ses options (mot de passe sous forme d'empreinte, lecture unique, expiration) et son nombre de lectures.
- Une empreinte de ton adresse IP (non réversible) pour limiter le nombre de pastes par heure et freiner les essais de mot de passe.
- Si tu es connecté, le paste est rattaché à ton compte (« Mes pastes »).
- Ne colle pas de données personnelles d'autres personnes ni de mots de passe : un paste sans mot de passe est lisible par toute personne qui a le lien.
Vote
- Le sondage : question, choix, options et date de fin. S'il est créé connecté, il est rattaché à ton compte (« Mes sondages »).
- Ton vote : les choix cochés et un identifiant de votant, qui est soit ton compte Wiski, soit l'empreinte d'un identifiant au hasard stocké dans un cookie (
wiski_votant). Il sert uniquement à empêcher de voter deux fois. - Une empreinte de ton adresse IP (non réversible) pour limiter les votes en série.
- Les votes sont anonymes : le créateur du sondage et les autres votants ne voient que les totaux.
Dispo
- L'événement : titre et dates proposées. S'il est créé connecté, il est rattaché à ton compte (« Mes dispos »).
- Ta réponse : le prénom (ou pseudo) que tu écris, tes disponibilités pour chaque date et un identifiant de participant, qui est soit ton compte Wiski, soit l'empreinte d'un identifiant au hasard stocké dans un cookie (
wiski_votant). Il sert uniquement à te laisser modifier ta réponse. - Ton prénom et tes disponibilités sont visibles de toute personne qui a le lien de l'événement. Mets un pseudo si tu préfères. L'identifiant de participant, lui, n'est jamais montré.
- Une empreinte de ton adresse IP (non réversible) pour limiter les réponses en série.
- Ton prénom est aussi retenu dans ton navigateur pour le préremplir la prochaine fois.
Form
- Le formulaire : titre, description et questions. Créer un formulaire demande un compte Wiski : il est rattaché à ce compte (« Mes formulaires »).
- Tes réponses et leur date. Seul le créateur du formulaire les voit (et peut les exporter en CSV) ; elles ne sont jamais publiques. Le créateur est responsable des données qu'il demande et ne doit pas collecter de données sensibles.
- Si le formulaire n'accepte qu'une réponse par personne : un identifiant de répondant (ton compte Wiski, ou l'empreinte d'un identifiant au hasard stocké dans le cookie
wiski_votant), qui sert uniquement à empêcher de répondre deux fois. Le créateur ne le voit pas. - Une empreinte de ton adresse IP (non réversible) pour limiter les réponses en série.
- Pour exercer tes droits sur les réponses que tu as données, contacte le créateur du formulaire, ou contact@wiski.pro si tu ne peux pas le joindre.
Neige
- Aucun compte, aucune donnée enregistrée par Wiski. Le massif et l'altitude choisis restent dans ton navigateur.
- Les prévisions sont demandées par ton navigateur à Open-Meteo, qui reçoit ton adresse IP et la position du massif choisi (pas la tienne). La liste des bulletins d'avalanche est demandée à Météo-France par le serveur de Neige, sans aucune donnée te concernant ; le bulletin PDF s'ouvre directement chez Météo-France.
Live Check Game
- Aucun compte ni paiement sur le site. Les licences sont ajoutées à la main par l'éditeur, après un échange par e-mail.
- Une licence contient l'identifiant Roblox du créateur (compte ou groupe) et une note de l'éditeur (par exemple le pseudo et la date du paiement).
- À chaque démarrage d'un serveur Roblox qui utilise Live Check Game, le jeu envoie à lcg.wiski.pro l'identifiant de son créateur et celui du jeu. Si ce créateur a une licence, la date de la dernière vérification, le dernier jeu et le nombre de vérifications sont gardés ; sinon rien n'est gardé. Aucune donnée sur les joueurs n'est envoyée.
- Une licence est gardée tant qu'elle existe : demande sa suppression à contact@wiski.pro.
Stats
- Un projet (site web, jeu Roblox ou compteur) est rattaché à ton compte Wiski : son nom, son type et, pour un site, son adresse. Toi seul vois ses chiffres.
- Visiteurs des sites qui utilisent Stats : le script
stats.wiski.pro/s.jsenvoie le chemin de la page (sans ce qui suit?ou#), le nom du site d'où arrive le visiteur (par exemple google.com, jamais l'adresse complète), la source et la campagne indiquées dans l'adresse de la page (utm_source,utm_campaign,ref) et la largeur de l'écran. Le pays est déduit de l'adresse IP par Vercel ; le nom du navigateur et du système (par exemple Chrome, Android) est déduit du navigateur, sans garder le reste. Le script envoie aussi le nom du site d'un lien quand le visiteur clique vers un autre site, et les événements que le propriétaire du site a choisi de compter (par exemple « Inscription », avec une valeur éventuelle). Aucun cookie, rien n'est écrit dans le navigateur, l'adresse IP n'est pas enregistrée. - Joueurs des jeux Roblox qui utilisent Stats : le Script du jeu envoie chaque minute, pour chaque joueur arrivé, son identifiant Roblox, son pays (fourni par Roblox) et s'il est Premium ; pour chaque joueur parti, son temps de jeu ; et le nombre de joueurs du serveur. Il envoie aussi les achats de gamepass (nom et prix du pass, sans le joueur) et les événements que le créateur du jeu a choisi de compter.
- Compteurs (badges) : chaque affichage du badge est compté, avec le pays déduit de l'adresse IP.
- Pour compter les visiteurs ou joueurs uniques d'une journée, une empreinte est calculée à partir de l'adresse IP et du navigateur (ou de l'identifiant Roblox), du jour, du projet et d'une clé secrète. Elle change chaque jour, ne permet pas de retrouver la personne et est effacée après 2 jours.
- Ensuite, seuls des totaux par jour sont gardés (pages, sources, campagnes, pays, appareils, navigateurs, événements, places, temps de jeu), jamais le parcours d'une personne, jusqu'à la suppression du projet ou du compte Wiski.
- Le propriétaire d'un projet peut créer un lien de partage : toute personne qui a ce lien voit ces totaux en lecture seule, jusqu'à ce qu'il coupe le lien. Collé dans une messagerie (Discord, WhatsApp…), le lien affiche aussi un résumé de ces totaux.
- S'il branche un webhook Discord, l'adresse du webhook est gardée (elle n'est jamais réaffichée) et Stats y envoie le premier signal et, s'il le demande, un résumé quotidien des totaux et un message en direct, modifié chaque minute. Discord reçoit alors ces totaux, jamais de donnée sur une personne.
- « Vérifier mon site » fait lire par le serveur de Stats la page d'accueil publique du site du propriétaire, sans rien en garder. Le lien d'un jeu Roblox sert à demander à Roblox son nom et son icône.
- Pour ces visiteurs et joueurs, le responsable du traitement est le propriétaire du site ou du jeu ; Wiski agit pour son compte (sous-traitant) et n'utilise ces chiffres pour rien d'autre. Pour tes droits, contacte le propriétaire du site ou du jeu, ou contact@wiski.pro.
Vigie (bot Discord)
- Vigie est un bot de modération que les gérants d'un serveur Discord ajoutent à leur serveur. Pour les membres de ce serveur, le responsable du traitement est le serveur (ses gérants), qui décide des sanctions ; Wiski fait fonctionner l'outil pour son compte.
- Ce que Discord envoie à Vigie : seulement les commandes tapées par les modérateurs, avec leurs options (membre visé, raison, durée…), l'identifiant du serveur et du salon, et l'identifiant, le pseudo et les rôles du modérateur et du membre visé. Vigie n'utilise aucune « intention privilégiée » de Discord : elle ne reçoit ni le contenu des messages, ni la liste des membres, ni leur présence.
- Pour
/clear messages, Vigie lit l'auteur et la date des 100 derniers messages du salon (Discord ne lui en donne pas le contenu) pour choisir lesquels supprimer, sans rien garder. - Gardé par Vigie : les avertissements (identifiants et pseudos du membre et du modérateur, raison, date) ; les réglages du serveur (salon de logs, catégorie d'archives, MP oui ou non et texte ajouté, sanctions automatiques, rôles du dashboard) ; l'état d'un salon avant
/lock,/hideou/archive(catégorie et permissions), jusqu'à/unlock,/unhideou/unarchive. - Les bans, expulsions et exclusions temporaires ne sont pas copiés : ils restent dans le journal d'audit du serveur, chez Discord, où le dashboard les lit. La raison et le pseudo du modérateur y sont notés.
- Si le serveur le veut, Vigie envoie un message privé au membre sanctionné (nom du serveur, sanction, raison, lien pour contester), et note chaque action dans le salon de logs choisi par le serveur.
- Notes des modos : texte libre qu'un modérateur ajoute au casier d'un membre (identifiants et pseudos, texte, date), visible des seuls modérateurs du serveur.
- Recours : si tu contestes une sanction sur vigie.wiski.pro/recours (connexion avec Discord), Vigie garde ton identifiant, ton pseudo et ton message, puis la décision, l'effet (par exemple « bannissement levé »), la réponse et le pseudo du modérateur. Ton message est montré aux modérateurs dans le dashboard et dans le salon de logs du serveur.
- Badges : quels membres ont quels badges (identifiant, pseudo, qui l'a donné, date). Si le serveur ajoute les emojis des badges aux pseudos, Vigie garde aussi le pseudo choisi par le membre avant les emojis, pour pouvoir les changer sans le perdre. Gardé jusqu'au retrait du badge, sa suppression, l'effacement par un gérant ou le départ de Vigie du serveur.
- Suggestions : l'idée proposée (texte, auteur), les votes (qui a voté pour ou contre, pour n'en compter qu'un par membre), l'état et la réponse du staff ; publiées dans le salon des suggestions du serveur, gardées 1 an.
- Note de satisfaction : à la fermeture d'un ticket, l'auteur peut noter le support de 1 à 5 en message privé ; la note est gardée avec le ticket et entre dans les moyennes du serveur.
- Ban à deux validations, sauvegardes, annonces, transparence : une demande de ban en attente (membre visé, modérateur, raison) est effacée après 7 jours ; une sauvegarde ne contient que la structure du serveur (noms des rôles et salons, permissions des rôles), 3 au plus par serveur ; une annonce programmée garde son texte jusqu'à 30 jours après son envoi ; la page Transparence, si le serveur l'active, ne publie que des totaux (par mois, sans aucun nom ni identifiant).
- Tickets, règlement, rôles : pour un ticket, Vigie garde quel membre a ouvert quel salon et quel membre du staff l'a pris en charge, sans en lire les messages (ils restent dans Discord, sur le serveur). Les boutons de règlement et de rôles donnent ou retirent un rôle Discord, sans rien garder.
- Dashboard (vigie.wiski.pro/dashboard) : la connexion passe par Discord. Vigie garde ton identifiant Discord, ton pseudo, ton avatar et la liste de tes serveurs (nom, icône, permissions) pendant 30 jours. Ton token Discord sert à lire ces informations puis est révoqué tout de suite ; il n'est jamais gardé. Ton e-mail n'est pas demandé.
- Effacement : toutes les données d'un serveur sont effacées dans les 24 heures après le départ de Vigie de ce serveur. Un gérant du serveur peut tout effacer à tout moment depuis le dashboard (Réglages > Effacer les données). Un modérateur retire un avertissement avec
/unwarnet une note avec/unnote. Pour tes propres données, adresse-toi aux gérants du serveur ou à contact@wiski.pro.
Customi
- Accès : pour réserver le site à son public local, le pays et une position approximative (déduits de l'adresse IP par Vercel) sont vérifiés à chaque visite, sans être enregistrés. L'adresse IP est envoyée à vpnapi.io pour détecter les VPN et proxys. Si tu choisis « Continuer quand même », un cookie
var_bypassle retient. - Compte : la connexion est gérée par Clerk (e-mail, nom, identifiant). Les codes de commande, les « j'aime » et, en cas d'abus, l'identifiant ou l'adresse IP bannis sont enregistrés dans Supabase.
- Aucune vente ni aucun paiement n'a lieu sur le site.
StatusForge
- Compte : nom, e-mail, mot de passe (empreinte) ou identifiant GitHub si tu te connectes avec GitHub, équipes et invitations.
- Sécurité : pour chaque session de connexion, l'adresse IP et le navigateur ; un journal des actions (avec adresse IP) visible par les administrateurs de ton organisation.
- Contenu : pages de statut, composants, sondes de surveillance et leurs résultats, incidents, maintenances, logos, domaines personnalisés, clés d'API (empreinte), canaux d'alerte (e-mail, webhook Discord).
- Paiement : les abonnements payants sont vendus par Polar, qui collecte et traite lui-même tes données de paiement et de facturation. StatusForge ne reçoit ni ton numéro de carte ni tes coordonnées bancaires, seulement l'état de ton abonnement.
status.wiski.pro
La page de statut teste les sites Wiski depuis le serveur et garde l'historique de disponibilité. Elle ne collecte aucune donnée sur ses visiteurs, à part le compteur de visites commun.
6. Bases légales
| Traitement | Base légale (RGPD, art. 6) |
|---|---|
| Compte Wiski, sauvegarde Alpi, liens, pastes, sondages, événements Dispo, formulaires et réponses Form, licences Live Check Game, projets Stats, clés d'API, comptes StatusForge et Customi | Exécution du service que tu demandes (contrat, art. 6.1.b) |
| Position en direct d'Alpi, géolocalisation | Ton consentement, que tu peux retirer à tout moment (art. 6.1.a) |
| Limites anti-abus, empreintes d'adresse IP, vérification VPN, bannissements, modération | Intérêt légitime : sécurité des services et lutte contre les abus (art. 6.1.f) |
| Compteur de visites, notification de visite | Intérêt légitime : savoir quelles pages sont consultées (art. 6.1.f) |
| Vigie : avertissements, réglages et états de salons d'un serveur Discord | Intérêt légitime du serveur qui utilise Vigie : modérer sa communauté (art. 6.1.f) ; Wiski agit pour son compte |
| Vigie : connexion au dashboard | Exécution du service que tu demandes (contrat, art. 6.1.b) |
| Statistiques Stats des sites et jeux de ses utilisateurs | Choisie par le propriétaire du site ou du jeu, responsable du traitement ; Wiski agit pour son compte |
| Réponse aux demandes et aux signalements | Intérêt légitime et obligations légales de l'hébergeur (LCEN) |
7. Durées de conservation
| Donnée | Durée |
|---|---|
| Compte Wiski et tout ce qui y est rattaché | Jusqu'à la suppression du compte |
| Jetons de connexion | 180 jours, ou jusqu'à la déconnexion |
| Liens de confirmation et de mot de passe oublié | Quelques heures (jusqu'à leur expiration) |
| Tentatives de connexion (IP, e-mail) | 24 heures au plus |
| Position en direct (Alpi) | Jusqu'à la fin de la session ou la désactivation du partage |
| Liens (Link) | Jusqu'à leur expiration (+ 1 jour), à leur suppression, ou sans limite s'ils n'expirent pas |
| Pastes | Jusqu'à leur expiration, leur lecture (lecture unique) ou leur suppression |
| Sondages et votes | 30 jours après la fin du vote, ou jusqu'à leur suppression (sans limite pour un sondage « sans fin ») |
| Événements Dispo et réponses | 30 jours après la dernière date proposée, ou jusqu'à leur suppression par leur créateur |
| Formulaires Form et réponses | Jusqu'à la suppression du formulaire par son créateur ou de son compte Wiski |
| Cookie de votant (Vote, Dispo, Form) | 1 an |
| Compteurs anti-abus avec adresse IP | 1 heure au plus |
| Empreintes de visiteurs | 90 jours |
| Stats : empreintes de visiteurs et de joueurs | 2 jours |
| Stats : serveurs Roblox en cours | 1 jour après leur dernier rapport |
| Stats : projets et totaux par jour | Jusqu'à la suppression du projet ou du compte Wiski |
| Vigie : avertissements et notes des modos | 1 an, ou jusqu'à leur retrait par un modérateur |
| Vigie : recours | 1 an après la décision (ou après le dépôt s'il n'est pas traité) |
| Vigie : tickets (qui a ouvert quel salon, prise en charge, note de satisfaction) | 1 an après l'ouverture (même après la suppression du salon, pour les statistiques) |
| Vigie : badges et pseudos d'avant les emojis | Jusqu'au retrait du badge, l'effacement par un gérant ou le départ de Vigie du serveur |
| Vigie : demandes de ban à deux validations | 7 jours |
| Vigie : suggestions et leurs votes | 1 an |
| Vigie : totaux de sanctions par mois (sans nom) | 13 mois |
| Vigie : réglages et états de salons d'un serveur | Jusqu'à leur effacement par un gérant, ou 24 heures après le départ de Vigie du serveur |
| Vigie : connexions au dashboard | 30 jours, ou jusqu'à la déconnexion |
| Notifications de visite (Discord) | 1 an au plus |
| Signalements | Jusqu'à leur traitement, puis 1 an |
| Données StatusForge | Jusqu'à la suppression du compte ou de l'organisation ; sessions de connexion 30 jours ; résultats de surveillance selon l'historique de ton offre |
| E-mails reçus à contact@wiski.pro | Le temps de traiter la demande, puis 1 an |
| Messages du formulaire de contact | Jusqu'à leur suppression par l'éditeur ou la suppression de ton compte Wiski |
| Copies de sauvegarde des bases de données (une par nuit) | 30 jours : une donnée supprimée disparaît des sauvegardes au plus tard 30 jours après |
8. Prestataires et transferts hors de l'Union européenne
Seuls l'éditeur et les prestataires techniques ci-dessous ont accès aux données, et uniquement pour faire fonctionner les services :
- Vercel (États-Unis) : hébergement de tous les sites. Reçoit les adresses IP et les journaux techniques de chaque visite.
- Neon : bases de données. Les comptes Wiski, Alpi, Metar, Paste, Vote, Dispo, Form et Vigie sont stockés à Francfort (Allemagne).
- Supabase : bases de données de Customi et de l'historique de status.wiski.pro.
- Cloudflare (États-Unis) : DNS, e-mails reçus à contact@wiski.pro, vérification anti-robot (Link, compte Wiski), et copies de sauvegarde des bases de données (Cloudflare R2, stockage chiffré, région Union européenne).
- GitHub (États-Unis) : lance chaque nuit la copie de sauvegarde des bases vers Cloudflare R2. Les données y passent sans y être gardées.
- Resend (États-Unis) : envoi des e-mails du compte Wiski et de StatusForge.
- Clerk (États-Unis) : connexion à Customi.
- GitHub (États-Unis) : connexion à StatusForge si tu choisis « Continuer avec GitHub ».
- Polar : paiement des abonnements StatusForge.
- Discord (États-Unis) : notifications de visite à l'éditeur, alertes StatusForge que tu configures, et tout le fonctionnement de Vigie (commandes, messages, journal d'audit, connexion au dashboard).
- Google (États-Unis) : sur wiski.pro, Alpi, Silion, Metar, Link, Paste, Vote, Dispo, Form, Neige, Vigie et status.wiski.pro, les polices d'écriture sont chargées depuis Google Fonts, qui reçoit ton adresse IP et le site visité.
- vpnapi.io : détection des VPN sur Customi (reçoit l'adresse IP).
- OpenStreetMap, OpenTopoMap, OpenSnowMap, Esri : cartes d'Alpi (reçoivent l'adresse IP et la zone affichée).
- Open-Meteo (Suisse) : prévisions de Neige (reçoit l'adresse IP et la position du massif affiché).
Certains prestataires sont établis hors de l'Union européenne, surtout aux États-Unis. Ces transferts sont encadrés par les garanties prévues par le RGPD : décision d'adéquation « EU-US Data Privacy Framework » pour les sociétés certifiées, ou clauses contractuelles types de la Commission européenne.
9. Cookies et stockage local
Les sites Wiski n'utilisent que des cookies et un stockage local nécessaires au fonctionnement : aucun cookie publicitaire, de mesure d'audience ou de réseau social. Ils sont exemptés de consentement (article 82 de la loi Informatique et Libertés), c'est pourquoi aucun bandeau ne te le demande.
| Nom | Site | Rôle | Durée |
|---|---|---|---|
wiski_session | tous les sites *.wiski.pro | Te garder connecté à ton compte Wiski | 180 jours |
wiski_votant | vote.wiski.pro, dispo.wiski.pro, form.wiski.pro | Empêcher de voter ou de répondre deux fois sans compte, retrouver sa réponse Dispo pour la modifier | 1 an |
wiski_lancees | tous les sites *.wiski.pro | Retenir quelles applis Wiski tu as déjà ouvertes depuis leur icône, pour que l'appli Wiski les ouvre directement (liste de sites, aucun identifiant) | 1 an |
wiski_a11y | tous les sites *.wiski.pro | Garder ton mode accessibilité (texte plus grand, animations coupées, contraste renforcé), choisi en bas des pages de wiski.pro. Posé seulement si tu actives une option | 1 an |
vigie_session | vigie.wiski.pro | Te garder connecté au dashboard de Vigie | 30 jours |
vigie_etat | vigie.wiski.pro | Vérifier que la connexion avec Discord a bien été lancée depuis Vigie (protection contre la falsification) | 10 minutes |
vigie_suite | vigie.wiski.pro | Revenir sur la page d'où tu t'es connecté (par exemple ta page de recours) | 10 minutes |
sf_session | statusforge.wiski.pro | Te garder connecté à StatusForge | 30 jours |
Cookies de Clerk (__session, __client_uat…) | customi.wiski.pro | Connexion à Customi | Fixée par Clerk |
var_bypass | customi.wiski.pro | Retenir ton choix « Continuer quand même » | 1 an |
| Cookies de Supabase | artemis.wiski.pro | Connexion à l'espace joueur | Fixée par Supabase |
Le stockage local du navigateur (localStorage, sessionStorage, IndexedDB, cache de l'application) garde sur ton appareil : tes sessions et réglages Alpi, ta musique et tes playlists Silion, tes favoris Metar, ton prénom sur Dispo, ton massif et ton altitude sur Neige, l'apparence choisie, et des indicateurs techniques (animation d'accueil déjà vue, visite déjà signalée, dernière nouveauté vue sur wiski.pro pour te signaler les suivantes). Ces données ne quittent pas ton appareil et s'effacent avec les données du site dans ton navigateur.
10. Sécurité
- Toutes les connexions sont chiffrées (HTTPS).
- Les mots de passe sont hachés (scrypt) ; les jetons de connexion et clés d'API ne sont gardés que sous forme d'empreinte.
- Les adresses IP sont remplacées par une empreinte dès que possible.
- Le cookie de session est inaccessible aux scripts (HttpOnly) et réservé aux connexions sécurisées.
En cas de violation de données présentant un risque pour toi, la CNIL et les personnes concernées sont prévenues comme le prévoit le RGPD.
11. Mineurs
En France, un mineur de moins de 15 ans ne peut créer un compte qu'avec l'accord d'un de ses parents (article 45 de la loi Informatique et Libertés). Si tu as moins de 15 ans, demande à un parent avant de créer un compte Wiski. Un parent peut demander la suppression du compte de son enfant à contact@wiski.pro.
12. Tes droits
Conformément au RGPD et à la loi Informatique et Libertés, tu as le droit d'accéder à tes données, de les rectifier, de les effacer, d'en limiter l'utilisation, de t'y opposer, de les récupérer (portabilité), de retirer ton consentement, et de donner des directives sur leur sort après ton décès.
Le faire toi-même
- Récupérer tes données sur wiski.pro/compte, bouton « Télécharger » de « Mes données » : un fichier JSON avec ton compte, tes appareils connectés, tes sessions et amis Alpi, tes pastes, sondages, Dispo, formulaires (et les réponses reçues), sites Pages, clés et webhooks Metar, liens Link, la liaison Site-Artémis et tes messages de contact.
- Déconnecter un appareil dans « Appareils connectés » sur wiski.pro/compte.
- Supprimer ton compte Wiski sur wiski.pro/compte : le compte est effacé immédiatement, avec tes sessions Alpi, tes amis, ta position, tes pastes, tes sondages et leurs votes, tes Dispo, formulaires et sites Pages, tes clés et webhooks Metar, tes liens Link (sauf un lien bloqué par la modération, gardé sans propriétaire) et la liaison Site-Artémis.
- Pastes et sondages : supprimables un par un dans « Mes pastes » et « Mes sondages ».
- Position en direct : désactivable à tout moment dans Alpi.
- Données locales : efface les données du site dans les réglages de ton navigateur.
- StatusForge et Customi : depuis les réglages de ton compte, ou par e-mail.
- Vigie : un gérant du serveur efface toutes les données de son serveur dans le dashboard (Réglages > Effacer les données) ; « Déconnexion » efface ta connexion au dashboard.
Par e-mail
Écris à contact@wiski.pro depuis l'adresse de ton compte (ou en donnant le lien du contenu concerné). Une réponse est apportée dans un délai d'un mois.
Réclamation
Si tu estimes que tes droits ne sont pas respectés, tu peux adresser une réclamation à la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).
13. Modifications
Cette politique peut évoluer, par exemple quand un nouveau service arrive. La date de mise à jour est indiquée ci-dessous. En cas de changement important, il est signalé sur les sites concernés.
Dernière mise à jour : 10 octobre 2026 (Vigie).