01Notice propre à Watch

Vos données, traitement par traitement.

l0g Watch utilise un compte, une session serveur et des réglages privés. Cette notice couvre uniquement Watch. Le site éditorial l0g.fr conserve sa notice distincte.

Dernière mise à jour : 28 juillet 2026

// responsable et périmètre

Un responsable identifiable.

La présente notice décrit le service authentifié disponible sur watch.l0g.fr, ses journaux et ses échanges commerciaux.
Responsable
l0g, Olivier Laurelli, entrepreneur individuel
SIREN
809 005 010
Contact
olivier@l0g.fr · 06 95 32 87 21
Hébergement
Serveur dédié auto-administré par l’opérateur, à Chartres (28000)

// registre des traitements

Des finalités bornées et visibles.

Les bases légales indiquées distinguent la fourniture du service, les obligations liées à la relation commerciale et la sécurité du système.
Compte et authentificationContrat et sécurité

Adresse e-mail, identifiant opaque, rôle, état du compte, date de création, hash salé du mot de passe, clés publiques et compteurs de passkeys. Le mot de passe en clair n’est pas conservé.

Finalités
Créer et administrer le compte, vérifier l’accès, prévenir les usages abusifs et permettre l’assistance.
Base
Exécution du contrat ou mesures précontractuelles. Intérêt légitime pour la sécurité.
Durée
Pendant la relation de service. La fermeture retire le compte, le hash du mot de passe, les passkeys et leurs compteurs, puis révoque toutes les sessions. Une session expire après 12 heures et un challenge passkey après 5 minutes.
Préférences et veilleService demandé

Thèmes, règles, watchlist, dossiers, profils de livraison, préférences du cockpit, historique d’alertes et éléments de déduplication nécessaires à la livraison.

Finalités
Personnaliser la veille, préparer les alertes, éviter les doublons et présenter l’historique utile.
Base
Exécution du contrat.
Durée
Pendant la relation de service. L’historique affiché est plafonné aux 100 événements les plus récents par compte. La fermeture retire les préférences, règles, listes, profils et historiques privés associés au compte.
Accès commercial et livraisonContrat et preuve

Adresse de livraison, état de l’accès, dates de début et de fin, identifiant d’abonnement Stripe stocké sous forme de hash, états de pause ou de résiliation et preuves techniques d’envoi. Watch ne reçoit aucun numéro de carte.

Finalités
Activer l’accès, livrer les alertes, synchroniser l’abonnement, traiter les incidents et justifier l’exécution du service.
Base
Mesures précontractuelles, exécution du contrat et obligations légales applicables à la facturation.
Durée
Le code d’activation expire après 30 jours. Le dossier d’activation borné est purgé après 30 jours. L’état d’accès courant est retiré à la fermeture. Les seules preuves commerciales et de livraison encore nécessaires sont conservées séparément, sans adresse e-mail, sous un identifiant pseudonymisé.
Journaux et audit de sécuritéIntérêt légitime

Le journal Apache contient l’adresse IP, l’horodatage, la ressource, le référent et le user-agent. L’audit applicatif contient des événements liés à un identifiant de compte, sans e-mail, adresse IP, navigateur ni user-agent.

Finalités
Sécuriser et maintenir le service, diagnostiquer les erreurs, détecter les abus et établir une chronologie d’incident.
Base
Intérêt légitime de l’opérateur à protéger et maintenir Watch.
Durée
Les journaux Apache sont conservés 14 jours. La fenêtre détaillée de l’audit applicatif est plafonnée à 8 000 événements et chaînée par HMAC. Son préfixe plus ancien est réduit à une ancre HMAC cumulative qui ne conserve ni le détail des événements, ni l’adresse e-mail, ni l’adresse IP.
Demandes adressées au supportRéponse et suivi

Adresse électronique, identité éventuellement fournie, contenu du message et données techniques d’acheminement du courrier.

Finalités
Répondre, résoudre l’incident et suivre la demande.
Base
Mesures précontractuelles, exécution du contrat ou intérêt légitime selon l’objet du message.
Durée
Temps nécessaire au traitement et au suivi, puis délais légaux applicables si une preuve doit être conservée.

// destinataires et prestataires

Aucune diffusion publicitaire.

Les données restent accessibles à l’opérateur et aux seuls prestataires nécessaires à la souscription. Les règles et watchlists ne leur sont pas transmises.
Opérateur et serveur local

L’opérateur administre le compte, le service, la livraison et les journaux privés. Les services web, workers et courrier utilisent des identités système séparées.

Stripe

Stripe héberge le paiement et le portail de facturation. Un webhook signé transmet l’adresse utilisée au paiement, les identifiants Stripe du client, de la session, de l’abonnement et du Payment Link, le type et la date de l’événement, puis l’état de l’abonnement. Watch valide le corps brut, ne conserve l’identifiant d’abonnement que sous forme de hash et ne reçoit aucune donnée de carte. La politique Stripe décrit ses lieux de traitement, ses destinataires et les garanties appliquées aux transferts internationaux.

Aucun script, iframe, pixel, image, police ou widget Stripe ou publicitaire n’est chargé automatiquement par Watch. Un fournisseur externe est contacté dans le navigateur seulement après un clic explicite.

// cookie et stockage local

Une session strictement nécessaire.

Cookie de session

Après connexion, Watch dépose uniquement le cookie __Host-l0gwatch_session. Il est Secure, HttpOnly, SameSite=Strict et expire après 12 heures. Il sert exclusivement à l’authentification et à sa sécurité.

Mémoire de l’appareil

Le thème, la sélection publique, une copie locale de la watchlist, les dossiers et la mémoire de comparaison peuvent rester dans le stockage local du navigateur. Un délai visuel de test email peut rester dans la session du navigateur. Ces éléments peuvent être supprimés dans les réglages du navigateur.

// accès, export et effacement

Vos droits restent exerçables directement.

Le cockpit fournit un export direct et une fermeture contrôlée. Le contact avec le responsable du traitement reste disponible.

Vous pouvez demander l’accès à vos données, leur rectification, leur effacement ou la limitation du traitement. Vous pouvez demander la portabilité des données fournies lorsque ce droit s’applique et vous opposer, pour des raisons tenant à votre situation, aux traitements fondés sur l’intérêt légitime. Vous pouvez aussi définir des directives relatives au sort de vos données après votre décès.

Depuis la rubrique « Mes données » du cockpit, vous pouvez télécharger un export JSON puis fermer votre compte. Cette fermeture retire les accès, sessions, passkeys, préférences et données privées de veille. Un compte administrateur reste soumis à la procédure locale de sécurité. Pour toute autre demande, écrivez à olivier@l0g.fr.

Une preuve d’identité n’est demandée qu’en cas de doute raisonnable. Vous pouvez aussi adresser une réclamation à la CNIL.