Politique de confidentialité

Dernière mise à jour : 10 septembre 2026

01 Qui est responsable

Le site cop1corp.fr est édité et hébergé par Augustin Roth, développeur indépendant, à Chambéry, en Savoie.

Le site n'est pas chez un prestataire mutualisé : il tourne sur une machine Debian que j'administre personnellement. Les données décrites ci-dessous ne quittent donc jamais cette machine, à deux exceptions près, listées à la section 06.

Contact : formulaire de contact.

02 Ce que le site collecte

Quatre situations, et quatre seulement.

QuandCe qui est enregistré
Vous envoyez le formulaire de contact Nom, adresse e-mail, société et téléphone si renseignés, sujet, budget indicatif, message, pièces jointes, adresse IP
Vous créez un compte Pseudonyme, adresse e-mail, mot de passe (haché en bcrypt, jamais lisible), date de création
Vous consultez une page Adresse IP, page consultée, page d'origine, navigateur, date
Vous déposez un fichier Le fichier, son nom d'origine, sa taille, son type, votre adresse IP

Le site n'utilise aucun traceur publicitaire, aucun outil d'analyse tiers, aucun bouton de réseau social, et ne revend rien à personne. Le journal de fréquentation est écrit par le site lui-même.

03 Pourquoi

  • Le formulaire sert à vous répondre. C'est son seul usage.
  • Le compte sert à vous identifier et à savoir quels accès vous avez été autorisé à obtenir.
  • Le journal de fréquentation sert à savoir si le site est consulté et à repérer les abus (tentatives de connexion en série, robots d'aspiration).
  • L'adresse IP sert à limiter le nombre d'envois par heure. Sans elle, le formulaire deviendrait une machine à spam.

La base légale est l'intérêt légitime pour la sécurité et la mesure d'audience interne, et votre consentement explicite pour le formulaire de contact, recueilli par une case à cocher qui n'est pas pré-cochée.

04 Combien de temps

  • Messages de contact : archivés tant que l'échange peut reprendre. Vous pouvez demander leur effacement à tout moment.
  • Compte : jusqu'à sa suppression, sur demande ou de mon fait s'il reste inutilisé très longtemps.
  • Journal de fréquentation : purgé régulièrement, il ne sert qu'à des tendances récentes.
  • Fichiers partagés : effacés automatiquement à leur expiration, une heure pour un dépôt anonyme.
  • Tentatives de connexion : effacées dès la connexion réussie, sinon au bout de quinze minutes.

05 Cookies

Le site pose un seul cookie, nommé PHPSESSID. Il identifie votre session le temps de votre visite et disparaît à la fermeture du navigateur.

Il est marqué Secure (jamais transmis en clair), HttpOnly (inaccessible au JavaScript) et SameSite=Strict (jamais envoyé depuis un autre site). Il ne sert à aucun suivi publicitaire, ce qui est la raison pour laquelle ce site n'affiche pas de bandeau de consentement : il n'y a rien à consentir.

Certaines pages mémorisent en plus des préférences d'affichage dans le stockage local de votre navigateur (police et taille de lecture, onglet ouvert). Ces informations restent sur votre appareil et ne sont jamais transmises.

06 Qui d'autre voit ces données

Deux prestataires seulement, et uniquement pour l'acheminement du courrier :

  • Google (Gmail), qui achemine les e-mails envoyés par le site (accusés de réception, confirmations d'adresse) et reçoit les demandes.
  • Infomaniak, opérateur du service de messagerie du domaine.

Aucun autre tiers. Pas de régie publicitaire, pas d'outil de mesure externe, pas de service d'assistance. Le contenu du site est servi depuis ma machine : aucune ressource n'est chargée depuis un réseau de diffusion tiers, ce qui signifie qu'aucun tiers ne voit votre visite.

07 Vos droits

Conformément au RGPD, vous pouvez demander l'accès à vos données, leur rectification, leur effacement, la limitation de leur traitement, ou vous opposer à ce traitement.

Écrivez-moi via le formulaire de contact : je réponds sous 24 heures ouvrées, et je traite ce genre de demande sous 30 jours. Il n'y a pas de service juridique intermédiaire, vous écrivez directement à la personne qui administre la machine.

Si ma réponse ne vous convient pas, vous pouvez saisir la CNIL (cnil.fr).

08 Sécurité

Ce que le site fait concrètement, et qui est vérifiable :

  • Tout le trafic passe en HTTPS, certificat renouvelé automatiquement.
  • Les mots de passe sont hachés en bcrypt. Personne, moi compris, ne peut les lire.
  • Une double authentification par application est proposée sur chaque compte.
  • La base de données n'est jamais exposée sur Internet.
  • Les requêtes SQL sont réellement préparées côté serveur.
  • Les fichiers de configuration sont refusés par le serveur web.
  • Une sauvegarde chiffrée est faite chaque nuit, avec une rétention de sept jours.

Aucun système n'est parfait. Si vous trouvez une faille sur ce site, écrivez-moi plutôt que d'en faire usage : je répondrai, je corrigerai, et je vous citerai si vous le souhaitez.

Une question sur cette page ? Écris-moi, réponse sous 24 heures.