Politique de non-journalisation
La présente Politique de non-journalisation (“Politique”) explique comment Securqbit (“Securqbit”, “nous”) traite les données d'activité des utilisateurs sur nos sites web, nos applications et nos services VPN (collectivement, les “Services”). Il s'agit d'un engagement contraignant envers nos utilisateurs, à lire conjointement avec notre Politique de confidentialité et nos Conditions d'utilisation.
Nous sommes conçus pour avoir besoin du moins d'informations possible vous concernant. Lorsqu'une donnée n'est pas nécessaire à la fourniture d'un service sécurisé, fiable et licite, nous ne la collectons pas, ne la stockons pas et ne la traitons pas.
1. Portée — ce que « sans journaux » signifie ici
L'expression « sans journaux » est employée de façon très large dans notre secteur ; nous tenons donc à être exacts sur notre propre engagement. Chez Securqbit, il signifie une chose :
Nous ne conservons aucun journal de votre trafic VPN, aucun journal de vos requêtes DNS et aucune trace des sites que vous visitez. Aucun système que nous exploitons ne crée d'enregistrement de ce que vous avez fait pendant votre connexion.
Cela ne signifie pas que Securqbit ne traite aucune donnée. Gérer des comptes, encaisser des paiements, corriger des plantages et afficher des publicités dans l'application mobile impliquent tous certaines données, et prétendre le contraire serait malhonnête. La Section 3 énumère ce qui est traité, la Section 4 couvre ce qui sort entièrement du champ de la présente Politique, et la Politique de confidentialité donne le tableau complet.
La présente Politique s'applique à tous les utilisateurs des Services et à tout le trafic qui transite par l'infrastructure VPN de Securqbit. Elle couvre les systèmes que nous exploitons, les données que ces systèmes traitent et les données que nous choisissons explicitement de ne pas traiter.
2. Ce que nous ne journalisons PAS
Securqbit ne collecte, ne surveille, n'enregistre ni ne stocke aucun des éléments suivants en lien avec votre utilisation du VPN :
- Les sites web, les URL ou les domaines que vous visitez
- Les requêtes DNS permettant d'identifier la navigation d'un utilisateur précis
- Le contenu de tout trafic routé via le VPN
- Les fichiers, messages ou communications que vous transmettez ou recevez
- Les adresses IP d'origine associées à votre session VPN
- Les adresses IP attribuées par le VPN pendant votre session
- Les horodatages de connexion liés à un utilisateur précis
- La durée de session ou la consommation de bande passante attribuables à un utilisateur
- Les ports, protocoles ou serveurs de destination auxquels vous vous connectez
- Votre localisation physique ou géolocalisation précise déduite de l'utilisation du VPN
Comme ces enregistrements ne sont jamais créés, ils ne peuvent être produits, divulgués, vendus ni exigés — ni auprès de Securqbit, ni auprès d'un tiers avec lequel nous travaillons, ni par une quelconque autorité gouvernementale. Une réquisition ne peut atteindre que des données qui existent.
3. Ce que nous pouvons traiter (strictement limité)
Pour exploiter les Services de manière sécurisée et fiable, un ensemble restreint de données opérationnelles peut être traité. Ces données ne constituent pas un enregistrement de votre activité et sont conçues pour être minimales, agrégées ou éphémères.
- Données de compte : l'adresse e-mail ou un autre identifiant que vous fournissez à l'inscription, utilisé pour vous authentifier et fournir l'assistance.
- Données de facturation (le cas échéant) : le statut de l'abonnement et les enregistrements de paiement exigés par la loi et traités par des prestataires de paiement réglementés. Securqbit ne stocke pas les numéros complets des cartes de paiement.
- Indicateurs de service agrégés : des compteurs non identifiants (par exemple, le nombre total de connexions par région, les taux d'erreur, la charge des serveurs) utilisés pour la planification de la capacité et la fiabilité.
- Diagnostics de plantage et d'erreur : lorsque l'application plante, elle signale l'incident via Firebase Crashlytics afin que nous puissions le corriger. Un rapport contient les détails techniques de la défaillance — trace d'appels, modèle d'appareil, versions du système d'exploitation et de l'application, et état interne récent de l'application. Il ne contient aucun trafic, aucune destination et aucune requête DNS.
- Signaux de prévention des abus : des signaux temporaires utilisés pour atténuer les attaques contre notre infrastructure (p. ex. des compteurs de limitation de débit), conservés uniquement le temps nécessaire et non liés à l'activité de l'utilisateur.
Aucun des éléments ci-dessus ne constitue un journal de votre navigation, de vos requêtes DNS ou de votre activité de trafic, et aucun ne peut être utilisé pour reconstituer une telle activité.
4. Ce que la présente Politique ne couvre pas
La présente Politique porte sur la journalisation au niveau du VPN. Deux éléments se situent en dehors de son champ, et nous préférons les nommer ici plutôt que vous les laisser découvrir ailleurs :
- La publicité dans l'application mobile. Certaines parties de l'application sont financées par des publicités diffusées via Google AdMob, qui traite l'identifiant publicitaire de votre appareil, l'adresse IP vue par les serveurs publicitaires de Google, des informations générales sur l'appareil et les données d'interaction publicitaire. Il s'agit d'infrastructure publicitaire, non de journalisation VPN : le SDK publicitaire n'a aucun accès au tunnel et ne reçoit jamais votre trafic, vos destinations ni vos requêtes DNS. La Section 2 reste valable en tout état de cause.
- Les rapports de plantage. Comme décrit à la Section 3, l'application signale automatiquement les plantages via Firebase Crashlytics.
Ces deux points sont décrits en détail, avec les choix dont vous disposez à leur égard, dans notre Politique de confidentialité. Ni l'un ni l'autre ne crée d'enregistrement de votre activité VPN.
5. Conception de l'infrastructure
Notre engagement de non-journalisation est appliqué dans l'architecture des Services, et pas seulement dans la politique :
- Les serveurs VPN sont configurés pour éviter le stockage persistant des métadonnées du trafic des utilisateurs.
- Lorsque cela est possible, les serveurs fonctionnent dans des configurations en mémoire volatile (basée sur la RAM) qui ne conservent aucun état après un redémarrage.
- La résolution DNS est exploitée de manière à minimiser la conservation et à éviter d'associer les requêtes à des utilisateurs précis.
- L'accès aux systèmes de production est restreint, audité et limité au personnel autorisé sous des contrôles opérationnels stricts.
- Les modifications des systèmes qui traitent le trafic des utilisateurs sont soumises à une revue interne afin de préserver la présente Politique.
6. Demandes des gouvernements et des tiers
Securqbit évaluera toute demande licite qu'il reçoit. Toutefois, nous ne pouvons produire que les données que nous possédons réellement. Comme nous ne journalisons pas l'activité des utilisateurs, ainsi que décrit à la Section 2, nous n'avons rien à remettre en réponse à des demandes d'historique de navigation, de contenu du trafic, de requêtes DNS ou d'enregistrements de connexion liés à un utilisateur précis.
Lorsque nous sommes légalement contraints de répondre, notre réponse se limitera aux catégories restreintes de données décrites à la Section 3, et uniquement dans la mesure exigée par la loi applicable.
7. Sous-traitants tiers
Lorsque des prestataires de services nous aident à exploiter les Services (par exemple, l'hébergement de l'infrastructure ou le traitement des paiements), ils sont liés par des obligations contractuelles de confidentialité et de traitement des données. Ces prestataires n'ont pas accès aux données d'activité des utilisateurs que nous ne collectons pas nous-mêmes.
8. Limites que vous devez comprendre
Un VPN protège le transport de votre trafic ; il ne vous rend pas anonyme dans tous les contextes. En particulier :
- Les sites web et services sur lesquels vous vous connectez peuvent toujours vous identifier au moyen de vos identifiants de compte.
- Les cookies, les empreintes de navigateur et les technologies de suivi exploitées par des tiers échappent au périmètre d'un VPN.
- Les logiciels malveillants ou les appareils compromis peuvent exposer votre activité, indépendamment de l'utilisation du VPN.
- Les réseaux locaux, les FAI ou les systèmes d'exploitation peuvent conserver des enregistrements indépendants de Securqbit.
La présente Politique décrit ce que Securqbit fait et ne fait pas. Elle ne modifie pas le comportement des tiers ni de votre appareil.
9. Vérification et responsabilité
Nous n'avons pas encore publié d'audit indépendant de la présente Politique par un tiers, et nous ne laisserons pas entendre le contraire tant que ce ne sera pas le cas. Nous entendons l'étayer par des mesures de transparence — audits indépendants, rapports de transparence et divulgation de toute demande licite que nous recevons, dans la mesure permise par la loi. Tout document de ce type sera publié sur ce site web dès qu'il existera.
10. Modifications de cette politique
Nous pouvons mettre à jour la présente Politique pour refléter les évolutions de nos Services, de notre infrastructure ou de nos obligations légales. Nous mettrons à jour la date d'entrée en vigueur ci-dessus. Les modifications substantielles qui élargissent ce que nous traitons seront communiquées avant leur entrée en vigueur, lorsque cela est possible.
11. Contact
Questions concernant la présente Politique de non-journalisation : [email protected]
Demandes de sécurité ou juridiques : [email protected]