Politique de traitement des données personnelles

Version actuelle. Cette politique est établie conformément aux exigences de l'Union européenne (y compris RGPD et ePrivacy) et des États-Unis d'Amérique (y compris les lois des États sur la confidentialité telles que CCPA/CPRA en Californie, et les recommandations de la FTC). Pour les questions de traitement des données, contactez-nous via les contacts.

1. Dispositions générales

Le service EvilFox.Win (« nous », « service », « opérateur ») respecte votre vie privée. Cette politique (Privacy Notice) décrit quelles données personnelles nous collectons, sur quelle base juridique nous les traitons, à qui nous les transmettons, combien de temps nous les conservons et quels droits vous avez.

La politique s'applique lors de l'utilisation du site, du tableau de bord, des services VPN et autres services de EvilFox.Win. En utilisant le service, vous confirmez avoir lu ce document. Pour les cas de traitement obligatoire, nous nous appuyons sur le droit applicable de l'UE et des États-Unis ; les exigences des juridictions autoritaires ne définissent pas à elles seules l'étendue de notre politique de confidentialité.

2. Responsable du traitement et contacts

Responsable du traitement (data controller) des données personnelles au sens du RGPD — le propriétaire du service EvilFox.Win.

Aucun délégué à la protection des données (DPO) distinct n'est désigné ; les demandes relatives aux données personnelles sont acceptées via les canaux indiqués ci-dessus.

3. Quelles données nous traitons

Selon votre utilisation du service, nous pouvons traiter les catégories de données suivantes :

Nous ne collectons pas de catégories particulières de données (santé, biométrie, opinions politiques, etc.) et le service n'est pas destiné aux enfants de moins de 16 ans (voir section 12).

4. Sources des données

Les données sont obtenues :

5. Cookies et technologies similaires (ePrivacy / RGPD)

Nous utilisons des cookies et le stockage local du navigateur. Par finalité, ils se divisent en :

Nous n'utilisons pas de cookies publicitaires ou de profilage tiers pour le suivi intersites. Vous pouvez supprimer ou bloquer les cookies dans les paramètres du navigateur ; le refus des cookies nécessaires peut rendre la connexion au compte impossible.

Durée de conservation du cookie de consentement — jusqu'à 12 mois, sauf indication contraire dans votre navigateur.

6. Finalités et bases juridiques du traitement (RGPD)

Nous traitons les données personnelles uniquement lorsqu'une base juridique existe :

7. VPN et minimisation des données

La politique de confidentialité du service VPN est complétée par les règles d'utilisation VPN. Nous respectons le principe de minimisation des données : nous ne procédons pas à une surveillance ciblée du contenu du trafic utilisateur. Les métadonnées techniques (par ex. volume de trafic sur les panneaux de contrôle des serveurs) peuvent être traitées pour la facturation, les limites tarifaires et la prévention des abus — sans lien avec le contenu des sites visités.

8. Durées de conservation

À l'expiration des durées de conservation, les données sont supprimées ou anonymisées.

9. Transferts de données et sous-traitants

Nous ne vendons pas les données personnelles et ne les transférons pas en échange d'une contrepartie monétaire (y compris au sens du CCPA/CPRA — « sale »/« sharing » pour la publicité comportementale).

Les données peuvent être transférées à des sous-traitants uniquement pour la fourniture du service :

Des accords de traitement des données (DPA) ou des clauses contractuelles types sont conclus avec ces parties dans la mesure exigée par le RGPD.

Divulgation aux autorités gouvernementales — uniquement sur demande valide et impérative en vertu du droit de l'UE, des États-Unis ou d'une autre juridiction nous liant. Les demandes arbitraires sans base juridique ne sont pas exécutées (voir aussi les règles VPN, section sur les demandes des autorités).

10. Transferts internationaux de données

Les serveurs et sous-traitants peuvent être situés en dehors de votre pays, y compris en dehors de l'EEE. Lors d'un transfert depuis l'UE/EEE, nous appliquons les mesures prévues au chapitre V du RGPD : Clauses contractuelles types (CCT), décisions d'adéquation de la Commission européenne, ou autres mécanismes licites. Pour les résidents des États-Unis, le transfert peut avoir lieu entre nos systèmes et les sous-traitants conformément à cette politique et aux accords de sous-traitance.

11. Mesures de sécurité

Nous appliquons des mesures techniques et organisationnelles : chiffrement des mots de passe, restrictions d'accès à la base de données, HTTPS sur le site, séparation des accès administrateurs, sauvegardes. Aucune méthode de transmission ou de stockage sur Internet ne garantit une sécurité absolue ; nous nous efforçons de protéger les données à un niveau raisonnable.

12. Enfants

Le service n'est pas destiné aux personnes de moins de 16 ans (dans certains États américains — moins de 13 ans sans consentement parental). Nous ne collectons pas sciemment de données d'enfants. En cas de découverte d'un tel compte, nous pouvons le supprimer ainsi que les données associées.

13. Décisions automatisées

Nous ne prenons pas de décisions vous concernant exclusivement sur la base d'un traitement automatisé produisant des effets juridiques ou vous affectant de manière significative de façon similaire (RGPD art. 22). Les restrictions de compte pour abus sont décidées par l'administration en tenant compte des circonstances, et non par un « scoring » entièrement automatisé.

14. Vos droits

Selon votre lieu de résidence, vous pouvez disposer des droits suivants :

Comment exercer vos droits :

Nous répondrons aux demandes dans un délai de 30 jours (RGPD) ou dans le délai établi par le droit applicable de l'État américain (par ex. 45 jours sous CCPA avec prolongation possible). Nous pouvons demander une vérification d'identité pour éviter de divulguer des données à un tiers.

Résidents de Californie : nous ne « vendons » ni ne « partageons » les données personnelles pour la publicité comportementale intercontextuelle. Vous avez le droit de connaître les catégories de données collectées, de demander la suppression et la correction dans le cadre du CCPA/CPRA. Nous ne discriminons pas les utilisateurs pour l'exercice de leurs droits à la confidentialité.

15. Modifications de la politique

Nous pouvons mettre à jour cette politique. La version actuelle est toujours sur cette page ; pour les modifications importantes, nous pouvons notifier via le site ou par e-mail. La poursuite de l'utilisation du service après l'entrée en vigueur des modifications vaut acceptation de la politique mise à jour, sauf exigence contraire du droit applicable.

16. Contacts

Pour toutes les questions de confidentialité et d'exercice des droits :

Autorités de contrôle UE : liste des autorités de protection des données — sur le site du Comité européen de la protection des données. Pour les États-Unis — l'autorité de contact dépend de votre État de résidence (par ex. California Attorney General — Privacy).

Accueil · Règles du site · Règles d'utilisation du VPN · Conditions d'utilisation