Politique de confidentialité
Dernière mise à jour : 1er septembre 2026
1. Qui nous sommes
Le responsable du traitement de vos données personnelles est :
Creslo, s.r.o.
Kmeťova 36, Košice, Slovaquie
N° d'entreprise (IČO) : 51760193 · N° de TVA (DIČ) : 2120775019
Contact : privacy@imposio.app
Cette politique explique comment nous traitons les données personnelles sur le site Imposio
(imposio.app, docs.imposio.app, dl.imposio.app),
notre service de licences et de signalement (api.imposio.app)
et sur notre forum communautaire (community.imposio.app).
2. Quelles données nous collectons et pourquoi
- Utilisation du site (journaux serveur) : adresse IP, navigateur/user-agent, pages consultées et horodatages. Pour exploiter et sécuriser le service. Base légale : intérêt légitime (art. 6, §1, f) du RGPD).
- Téléchargements : lors du téléchargement d'un programme d'installation, nous enregistrons l'adresse IP, le nom du fichier et l'horodatage, afin de compter les téléchargements par version. Base légale : intérêt légitime.
- Statistiques du site : nous utilisons Umami (Umami Cloud), sans cookies, qui enregistre les pages vues, la source de la visite, le pays approximatif et le type d'appareil, sans vous suivre sur d'autres sites. Base légale : intérêt légitime.
- Mesure publicitaire : nos pages chargent la balise de conversion Google Ads, qui nous permet de voir si une publicité a mené à un achat. Google reçoit votre adresse IP, votre user-agent et l'URL de la page. Nous utilisons le mode Consentement de Google : dans l'EEE, au Royaume-Uni et en Suisse, le stockage publicitaire et analytique est refusé par défaut, de sorte qu'aucun cookie publicitaire n'est déposé sans votre consentement et que Google ne reçoit que des signaux sans cookies ; en dehors de ces régions, des cookies et identifiants publicitaires peuvent être utilisés. Base légale : consentement / intérêt légitime. Voir notre politique relative aux cookies.
- Achats : les paiements sont traités par Paddle en qualité de Merchant of Record. Paddle collecte votre nom, votre adresse e-mail, votre pays de facturation, votre numéro de TVA et vos données de paiement. Nous ne recevons que l'identifiant client, l'adresse e-mail et le nom nécessaires à l'émission de votre licence — nous ne recevons ni ne conservons jamais de données de carte bancaire. Base légale : exécution d'un contrat et obligation légale (art. 6, §1, b) et c) du RGPD).
- Licence et activation : clé de licence, nom et adresse e-mail du titulaire, identifiant d'appareil (« machine ID »), nom de l'appareil, ainsi que l'adresse IP et l'horodatage de chaque activation, conservés dans un journal d'activation. Cela nous permet de délivrer la licence, d'en autoriser l'usage sur le nombre d'appareils couverts et de détecter un partage au-delà de cette limite. Une version d'essai n'enregistre que l'identifiant et le nom de l'appareil, l'adresse IP et l'horodatage. Base légale : exécution d'un contrat ; intérêt légitime à prévenir l'usage abusif des licences.
- Signalements depuis l'application : lorsque vous choisissez d'envoyer un rapport de bogue, une suggestion de traduction ou une demande de fonctionnalité depuis Imposio, nous recevons votre message, l'adresse de contact que vous indiquez éventuellement, la version de l'application, le système d'exploitation et la langue de l'interface, et — pour un rapport de plantage — un journal de plantage. Rien n'est envoyé sans votre action. Base légale : intérêt légitime / consentement.
- Compte du forum : nom d'utilisateur, adresse e-mail, mot de passe (stocké uniquement sous forme de hachage salé) et informations de profil. Base légale : exécution d'un contrat / consentement.
- Contenu du forum : discussions, messages, réactions et l'adresse IP utilisée lors de la publication. Base légale : contrat et intérêt légitime.
- E-mail : nous envoyons des e-mails de compte et de notification (par ex. confirmation d'e-mail, réinitialisation du mot de passe). Base légale : contrat / intérêt légitime.
- Anti-spam : l'inscription est protégée par Google reCAPTCHA, qui traite votre adresse IP et vos données d'interaction. Base légale : intérêt légitime (sécurité).
Nous ne vendons pas de données personnelles, nous ne constituons pas de profils publicitaires, et l'application de bureau n'envoie aucune télémétrie au-delà des vérifications de licence et des signalements que vous envoyez vous-même.
3. Destinataires et sous-traitants
- Contabo GmbH (Allemagne, UE) — hébergement et sauvegardes chiffrées externalisées.
- Paddle.com Market Ltd (Royaume-Uni) — Merchant of Record : traitement des paiements, facturation et gestion fiscale de tous les achats.
- Umami Software, Inc. (Umami Cloud) — statistiques de site sans cookies.
- Google (Google Ireland Ltd / Google LLC) — courrier sortant (Google Workspace), reCAPTCHA et mesure des conversions Google Ads.
Les transferts hors UE/EEE s'effectuent sur la base des clauses contractuelles types de l'UE ou du cadre de protection des données UE–États-Unis.
4. Durée de conservation
- Données de compte : conservées tant que votre compte existe ; supprimées sur demande ou à la suppression du compte.
- Données de licence : conservées pendant la validité de la licence, puis uniquement aussi longtemps que la législation fiscale et comptable l'exige.
- Journal d'activation : conservé tant que la licence est active, pour détecter les abus.
- Signalements : conservés jusqu'à la résolution du problème.
- Journaux du serveur et des téléchargements : conservés pour une durée limitée à des fins de sécurité et de diagnostic.
- Sauvegardes : chiffrées et alternées, conservées 7 jours.
5. Vos droits
En vertu du RGPD, vous avez le droit d'accéder à vos données, de les rectifier, de les effacer, d'en limiter le traitement ou de vous y opposer, à la portabilité des données, et de retirer votre consentement à tout moment. Contact : privacy@imposio.app.
Vous avez également le droit d'introduire une réclamation auprès de l'autorité de contrôle slovaque (Úrad na ochranu osobných údajov Slovenskej republiky, dataprotection.gov.sk).
6. Sécurité
Nous protégeons les données via HTTPS sur tous les sites, des mots de passe hachés, des sauvegardes chiffrées et des contrôles d'accès. Aucune méthode de transmission ou de stockage n'est totalement sûre, mais nous prenons des mesures raisonnables pour protéger vos informations.
7. Modifications
Nous pouvons mettre à jour cette politique de temps à autre. Les changements importants seront reflétés par la date de « dernière mise à jour » ci-dessus.